Curso virtual Auditoría avanzada ciberseguridad Red Teaming

La existencia vulnerabilidades críticas, límites en tecnologías de protección y falta de concienciación de usuarios exigen nuevos modelos de auditorías de Seguridad. Este curso desarrolla el enfoque de auditoría Red Teaming: explica conceptos fundamentales y muestra ejemplos prácticos reales de campañas con el objeto de mejorar las actividades de Protección, Detección y Respuesta, en el seno de un esquema de ciberseguridad.

 

FECHA, HORARIOS Y HORAS

Del 27 al 29 de septiembre de 2022, de 10:00 h. a 12:00 h.

TIPO DE FORMACIÓN 

Virtual                       Presencial                   e-Learning                         Blended

Horas CPE:8
La distribución de horas es la siguiente:
3 sesiones virtuales de 2 horas cada una, vía Zoom, con ponente: 6 horas
Autoestudio y/o resolución de casos: 2 horas.

TEMARIO

Conceptos de Red Team.

-Necesidad, objeto y finalidad. Beneficios.

Diferencias y similitudes con pentesting.

-Red Team. Blue Team. White Team.

-Tipología de Operaciones.

Adversarial Tactics, Techniques & Common Knowledge(ATT&CK).

Qué es el ATT&CK

Modelo

-Uso

Operaciones.

-Alcances clásicos y avanzados

-Taxonomía de una intrusión.

Ejemplos reales de campañas y resultados.

-Cyberrange Red Team - Blue Team 

Evaluación

-Proteger. Detectar. Responder.

Gestión de los resultados (Planes de Remediación – Mitigación) 

Modelo organizativo de la función y operación.

- Principales procesos (Inteligencia, Operaciones, Colaboración, Medición).

-El equipo humano (skills).

-La externalización de la workforce.

-Infraestructura de Operaciones.

 

DESTINATARIOS:

Directores de Sistemas.

Responsables de la Seguridad de la Información.

Auditores y profesionales de TI que tengan responsabilidad en materia de cumplimiento, organización y gestión de aspectos relacionados con Seguridad de la Información.

 

INFORMACIÓN ADICIONAL: Unos 3-4 días antes de que se celebre el curso se enviarán las claves y las indicaciones para acceder a las clases virtuales.La documentación del curso se enviará de la siguiente manera (si procede): un día antes, la documentación de la que debe disponer de manera previa; durante el curso, la documentación que van a ver en este; y toda la documentación al completo al final del curso.

 

DIRECCIÓN TÉCNICA:

Manuel Mendiola Antona, CIA, CRMA, CISA, CISM, CGEIT, CRISCAuditor Informático. Diplomado en Informática de Gestión. Director asociado. Responsable Riesgos Tecnológicos. PKF ATTEST.

 

PONENTE:

Damián Ruiz Soriano, CISA, CISSP, Lead auditor 27001

Informática de Sistemas (Universidad Politécnica de Madrid). Director de Seguridad Privada. Técnico de Inteligencia y Contrainteligencia. Auditor de Sistemas. Red Team Manager. CISO (Chief Information Security Officer). Singular Bank.


PRECIOS:
TARIFA:SOCIO CORPORATIVO: 580 € -SOCIO INDIVIDUAL: 705€ - NO SOCIO: 840 € ·(21% IVA NO INCLUIDO)

Introduce el código promocional SIGOFORMANDOME en la pantalla de confirmación de pedido y benefíciate de un 30% de descuento directo.

CLÁUSULA DE PROTECCIÓN DE DATOS
De conformidad con lo dispuesto en el Reglamento General de Protección de Datos se informa al interesado que el Instituto de Auditores Internos de España (en adelante, IAI), es Responsable del Tratamiento con relación a los datos personales recabados. El principio de licitud que legitima el tratamiento está basado en el consentimiento otorgado por su parte con el objeto de poder ejecutar las actividades oportunas que se derivan de la gestión de los cursos de IAI. Estos datos serán tratados de forma lícita, leal, transparente, adecuada, pertinente, limitada, exacta y actualizada, así como conservados durante el tiempo necesario para la atención de la solicitud, así como las obligaciones legales que se deriven.
El interesado queda informado sobre la posibilidad de ejercitar los derechos que le asisten en materia de protección de datos mediante el envío de correo electrónico a la dirección [email protected], adjuntando copia de su DNI o pasaporte. Al tiempo se le informa que puede recabar la tutela de la Agencia Española de Protección de Datos para atender las reclamaciones en el ejercicio de sus derechos.
Por último, le informamos que, con el objeto de dar cumplimiento al requisito formalizado por la FUNDAE en cuanto a la posibilidad de evidenciar la impartición del curso, se procederá a la grabación de la sesión formativa, siendo de obligado cumplimiento la activación de la cámara de los asistentes que vayan a aplicar dicha bonificación de la FUNDAE, acreditando con ello su presencia.

  

When
29/09/2021 10:00 - 12:00
Where
AULA VIRTUAL DEL IAI (ZOOM) MADRID SPAIN
Registration is closed.
My registration status: Not registered

Sign In