SecurityX / Lecciones en español · English
Lecciones de SecurityX CAS-005
- Componentes de la gobernanza de seguridad: políticas, estándares, procedimientos, guías y marcos de gobernanza
- Gestión del programa de seguridad: roles y responsabilidades (RACI), capacitación de concientización, métricas e informes a la dirección
- Gobernanza de la gestión de cambios, configuración y activos, incluidos la CMDB y el inventario de datos
- Actividades de gestión de riesgos: análisis de impacto, evaluación de riesgos, apetito y tolerancia al riesgo, tratamiento de riesgos y registros de riesgos
- Gestión de riesgos de terceros y de la cadena de suministro: evaluaciones de proveedores, SBOM, contratos y derecho de auditoría
- Planificación de continuidad del negocio y recuperación ante desastres: BIA, RTO, RPO y pruebas del plan
- Cumplimiento e impactos regulatorios: GDPR, HIPAA, PCI DSS, SOX, soberanía de datos y marcos de la industria
- Marcos y estándares de seguridad: NIST CSF, NIST SP 800-53, ISO/IEC 27001, CIS Controls y CSA CCM
- Consideraciones legales y de privacidad: derechos de los titulares de datos, notificación de brechas, e-discovery y retenciones legales
- Métodos de modelado de amenazas: STRIDE, PASTA, árboles de ataque, MITRE ATT&CK y análisis de la superficie de ataque
- Desafíos de la adopción de IA: gobernanza de IA, privacidad de datos, inyección de prompts, envenenamiento de modelos y uso aceptable
- Diseño de sistemas resilientes: alta disponibilidad, redundancia, balanceo de carga, dispersión geográfica y degradación elegante
- Arquitectura de red segura: segmentación, microsegmentación, subredes protegidas, NAC y redes definidas por software
- Arquitectura zero trust: puntos de decisión y de aplicación de políticas, verificación continua y mínimo privilegio
- Seguridad en el ciclo de vida del desarrollo de software: requisitos, revisiones de diseño seguro, SAST, DAST, SCA y seguridad del pipeline CI/CD
- Integración y solución de problemas de controles de seguridad: firewalls, WAF, proxies, IDS/IPS, SIEM y recolección de registros
- Arquitectura de seguridad de datos: clasificación, etiquetado, DLP, ciclo de vida de los datos, tokenización y enmascaramiento
- Arquitectura de identidad y acceso: federación (SAML, OIDC, OAuth 2.0), SSO, acceso condicional y gestión de accesos privilegiados
- Arquitectura de seguridad en la nube: responsabilidad compartida, CASB, SASE, protección de cargas de trabajo en la nube y CSPM
- Seguridad de contenedores y serverless: escaneo de imágenes, endurecimiento de la orquestación, gestión de secretos y API gateways
- Diseño híbrido y multinube: conectividad, gestión de claves, políticas consistentes e integración de la nube con las instalaciones locales
- Arquitectura segura para el acceso remoto y la colaboración: VPN, ZTNA, VDI y secure email gateways
- Solución de problemas de IAM: fallas de autenticación, problemas de confianza en la federación, autenticación basada en certificados y problemas de MFA
- Endurecimiento de endpoints y servidores: líneas base seguras, listas de aplicaciones permitidas, EDR, firewalls de host y parches
- Seguridad de hardware: TPM, HSM, arranque seguro, arranque medido, enclaves seguros e integridad del firmware
- Sistemas especializados y heredados: OT/ICS/SCADA, IoT, sistemas embebidos y controles compensatorios
- Automatización de la seguridad: scripting (PowerShell, Python, Bash), playbooks de SOAR, infraestructura como código y desviación de configuración
- Conceptos criptográficos avanzados: criptografía poscuántica, key stretching, forward secrecy, cifrado homomórfico y cifrado de sobre
- Casos de uso criptográficos: datos en reposo, en tránsito y en uso, firma de código, firmas digitales e intercambio seguro de claves
- Ingeniería de PKI: ciclo de vida de los certificados, jerarquía de CA, OCSP y CRL, certificate pinning y TLS mutuo
- Ingeniería de seguridad de correo y DNS: SPF, DKIM, DMARC, DNSSEC y S/MIME
- Gestión de dispositivos móviles y endpoints: MDM/UEM, contenedorización, atestación de dispositivos y controles BYOD
- Gestión de secretos y claves: bóvedas, rotación de claves, KMS, claves respaldadas por hardware y separación de funciones
- Configuración segura de la infraestructura de red: SNMPv3, SSH, protección del plano de administración y enrutamiento seguro
- Datos de monitoreo y respuesta: correlación en el SIEM, agregación de registros, análisis de eventos, líneas base y ajuste de alertas
- Inteligencia de amenazas: fuentes, STIX/TAXII, indicadores de compromiso, TTP e intercambio de inteligencia
- Cacería de amenazas: cacerías basadas en hipótesis, analítica del comportamiento, UEBA y cacería en la telemetría de endpoints
- Gestión de vulnerabilidades: escaneo, priorización con CVSS y EPSS, falsos positivos y seguimiento de la remediación
- Análisis de vulnerabilidades y ataques: inyección, deserialización, condiciones de carrera, seguridad de memoria y configuraciones erróneas
- Análisis de malware e indicadores: análisis estático frente a dinámico, sandboxing, reglas YARA y hashing de archivos
- Proceso de respuesta a incidentes: preparación, detección, contención, erradicación, recuperación y lecciones aprendidas
- Informática forense: orden de volatilidad, cadena de custodia, adquisición de memoria y disco, y análisis de línea de tiempo
- Gestión de la superficie de ataque y reducción de la exposición: descubrimiento de activos, escaneo externo y hallazgos de pruebas de penetración
- Ingeniería de detección: redacción y prueba de reglas de detección, Sigma, mapeo de cobertura de MITRE ATT&CK y tecnologías de engaño