1Principios y marcos de ciberseguridadTríada CIA y principios de mínimo privilegio y defensa en profundidad · NIST CSF 2.0: funciones Gobernar, Identificar, Proteger, Detectar, Responder y Recuperar
2Gestión de la seguridad y marco legal colombianoISO/IEC 27001:2022: estructura del SGSI y los 93 controles del anexo A · Marco colombiano: Ley 1273 de 2009 (delitos informáticos), Ley 1581 de 2012 y CONPES 3995 de 2020
3Protocolos y arquitectura de red seguraModelo TCP/IP, puertos y protocolos críticos (DNS, HTTP/S, SSH) · Firewalls, VPN, proxies y segmentación con VLAN
4Ataques de red y análisis de paquetesAtaques de red: escaneo, suplantación, DoS y man-in-the-middle · Captura y lectura de paquetes con Wireshark y tcpdump
5La terminal de Linux para el analistaNavegación, permisos y gestión de usuarios en la terminal de Linux · Búsqueda en registros con grep, find y journalctl
6SQL y endurecimiento de servidoresConsultas SQL para investigar eventos de inicio de sesión · Endurecimiento básico de servidores Linux
7Activos y amenazas a la organizaciónInventario y clasificación de activos de información · Ingeniería social, phishing y ransomware
8Vulnerabilidades y modelado de amenazasIdentificación de vulnerabilidades con CVE, CVSS y escáneres como OpenVAS · Modelado de amenazas con STRIDE y MITRE ATT&CK
9Detección de intrusiones y respuesta a incidentesCiclo de respuesta a incidentes según NIST SP 800-61 · Reglas de detección con Suricata y análisis de alertas IDS
10Investigación en el SIEM y cierre del incidenteInvestigación de eventos en Splunk y Google Security Operations · Playbooks, cadena de custodia y lecciones aprendidas
11Python para tareas de seguridadSintaxis de Python, funciones y manejo de archivos · Expresiones regulares para el análisis de registros
12Presentación del proyecto final: investigación de un incidente en el SOCScript de actualización de listas de acceso autorizadas · Presentación de un caso de SOC con informe ejecutivo