Politécnico ICAFTPolitécnico ICAFT
BuscarContactoInscríbete →
Inicio/Educación continua/Diplomado
DiplomadoTecnología y desarrollo de software

Ciberseguridad

El diplomado Ciberseguridad proporciona al estudiante la protección de activos digitales con el marco NIST CSF 2.0 e ISO/IEC 27001:2022, el análisis de tráfico con Wireshark y Suricata, la investigación de alertas en un SIEM y la automatización con Python y Bash. Lo prepara para desempeñarse como analista de seguridad de nivel inicial en un centro de operaciones de seguridad (SOC).

A quién va dirigido

Técnicos, tecnólogos y estudiantes de áreas de sistemas que manejen Windows con soltura y quieran iniciar carrera en seguridad; no se requiere programación previa.

Objetivos
✓Comprender la tríada CIA, las funciones del NIST CSF 2.0, los controles del anexo A de ISO/IEC 27001:2022 y el marco legal colombiano.
✓Analizar tráfico de red, registros y vulnerabilidades con Wireshark, tcpdump, SQL, CVSS y el modelado de amenazas con STRIDE y MITRE ATT&CK.
✓Aplicar controles de red, endurecimiento de servidores Linux y reglas de detección con Suricata para proteger la infraestructura.
✓Diseñar playbooks de respuesta a incidentes según NIST SP 800-61 y scripts en Python para el análisis de registros y listas de acceso.
✓Evaluar un incidente simulado en Splunk o Google Security Operations y proponer mejoras alineadas con el NIST CSF 2.0.
Plan de estudios por sesión
1
Principios y marcos de ciberseguridadTríada CIA y principios de mínimo privilegio y defensa en profundidad · NIST CSF 2.0: funciones Gobernar, Identificar, Proteger, Detectar, Responder y Recuperar
2
Gestión de la seguridad y marco legal colombianoISO/IEC 27001:2022: estructura del SGSI y los 93 controles del anexo A · Marco colombiano: Ley 1273 de 2009 (delitos informáticos), Ley 1581 de 2012 y CONPES 3995 de 2020
3
Protocolos y arquitectura de red seguraModelo TCP/IP, puertos y protocolos críticos (DNS, HTTP/S, SSH) · Firewalls, VPN, proxies y segmentación con VLAN
4
Ataques de red y análisis de paquetesAtaques de red: escaneo, suplantación, DoS y man-in-the-middle · Captura y lectura de paquetes con Wireshark y tcpdump
5
La terminal de Linux para el analistaNavegación, permisos y gestión de usuarios en la terminal de Linux · Búsqueda en registros con grep, find y journalctl
6
SQL y endurecimiento de servidoresConsultas SQL para investigar eventos de inicio de sesión · Endurecimiento básico de servidores Linux
7
Activos y amenazas a la organizaciónInventario y clasificación de activos de información · Ingeniería social, phishing y ransomware
8
Vulnerabilidades y modelado de amenazasIdentificación de vulnerabilidades con CVE, CVSS y escáneres como OpenVAS · Modelado de amenazas con STRIDE y MITRE ATT&CK
9
Detección de intrusiones y respuesta a incidentesCiclo de respuesta a incidentes según NIST SP 800-61 · Reglas de detección con Suricata y análisis de alertas IDS
10
Investigación en el SIEM y cierre del incidenteInvestigación de eventos en Splunk y Google Security Operations · Playbooks, cadena de custodia y lecciones aprendidas
11
Python para tareas de seguridadSintaxis de Python, funciones y manejo de archivos · Expresiones regulares para el análisis de registros
12
Presentación del proyecto final: investigación de un incidente en el SOCScript de actualización de listas de acceso autorizadas · Presentación de un caso de SOC con informe ejecutivo
Evaluación
Inicial30%Clasificación de riesgos, amenazas y vulnerabilidades de una organización con el NIST CSF 2.0; captura y lectura de paquetes con Wireshark.
Intermedio30%Laboratorio de terminal Linux y consultas SQL sobre eventos de inicio de sesión; análisis de alertas IDS con Suricata e investigación en el SIEM.
Final40%Proyecto final: informe de investigación de un incidente simulado con análisis de tráfico, consultas en SIEM, script en Python de apoyo y plan de mejora alineado con NIST CSF 2.0, presentado como caso de SOC.
Proyecto final

Informe de investigación de un incidente simulado que incluya análisis de tráfico, consultas en SIEM, un script en Python de apoyo y un plan de mejora alineado con NIST CSF 2.0.

WhatsApp