CompTIA CySA+

€495.00

________________________________________________________________

¿Quieres realizar este curso en otra modalidad formativa?
Comunícate con nosotros

Otras modalidades: Telepresencial - Presencial

________________________________________________________________

CompTIA CySA+ (CS0-003)

La certificación CompTIA Cybersecurity Analyst (CySA+) valida las competencias necesarias para detectar, analizar y responder a amenazas de ciberseguridad en entornos empresariales modernos. Durante la formación, los participantes aprenderán a utilizar técnicas de análisis de amenazas, threat hunting, gestión de vulnerabilidades y respuesta a incidentes para proteger infraestructuras, sistemas y datos críticos.

El curso prepara a los profesionales para identificar actividades maliciosas, evaluar riesgos de seguridad y comunicar eficazmente los resultados a los distintos grupos de interés de la organización.

🧪 Este curso incluye laboratorios prácticos oficiales

Análisis y correlación de registros (logs)🔹Implementación de cifrado y mecanismos de autenticación multifactor (MFA)🔹Análisis de tráfico de red e identificación de amenazas🔹Escaneo y evaluación de vulnerabilidades🔹Gestión de parches y configuraciones de seguridad🔹Investigación y análisis forense digital🔹Detección, contención y respuesta ante incidentes de seguridad


Objetivos de la formación

Al finalizar este curso, serás capaz de:

  • Comprender los principios fundamentales de las operaciones de seguridad y la arquitectura de sistemas y redes.
  • Analizar indicadores de actividad potencialmente maliciosa en redes, sistemas y aplicaciones.
  • Utilizar herramientas y técnicas de threat intelligence y threat hunting.
  • Implementar procesos eficientes de gestión y evaluación de vulnerabilidades.
  • Interpretar y priorizar los resultados obtenidos mediante herramientas de análisis de vulnerabilidades.
  • Recomendar controles y medidas de mitigación frente a amenazas y vulnerabilidades de software.
  • Gestionar procesos de parcheado, respuesta ante vulnerabilidades y reducción de superficies de ataque.
  • Aplicar metodologías reconocidas para el análisis y respuesta a incidentes de seguridad.
  • Elaborar informes de vulnerabilidades y métricas de seguridad orientados a la toma de decisiones.
  • Comunicar eficazmente incidentes, riesgos y acciones correctivas a las partes interesadas.


Contenido del curso CompTIA CySA+ (CS0-003)

Módulo 1. Operaciones de Seguridad

  • Conceptos de arquitectura de sistemas y redes aplicados a la seguridad.
  • Ingesta y análisis de registros.
  • Sistemas operativos e infraestructuras.
  • Arquitectura de red.
  • Gestión de identidades y accesos.
  • Cifrado y protección de datos sensibles.
  • Identificación de indicadores de actividad maliciosa.
  • Actividad de red, hosts y aplicaciones.
  • Ingeniería social y enlaces ofuscados.

Módulo 2. Conceptos y Herramientas de Threat Hunting

  • Herramientas para la detección de actividad maliciosa.
  • Técnicas comunes de análisis.
  • Lenguajes de programación y scripting.
  • Inteligencia de amenazas.
  • Actores de amenaza.
  • Tácticas, técnicas y procedimientos (TTP).
  • Niveles de confianza.
  • Métodos y fuentes de recopilación.
  • Procesos de threat hunting.

Módulo 3. Mejora de Procesos y Gestión de Vulnerabilidades

  • Estandarización y optimización de procesos de seguridad.
  • Integración de herramientas y tecnologías.
  • Visibilidad centralizada de operaciones.
  • Descubrimiento de activos.
  • Métodos de escaneo de vulnerabilidades.
  • Escaneos internos y externos.
  • Escaneos autenticados y no autenticados.
  • Análisis pasivo y activo.
  • Escaneo estático y dinámico.
  • Infraestructuras críticas.
  • Líneas base de seguridad.
  • Marcos de referencia del sector.

Módulo 4. Priorización de Datos y Vulnerabilidades

  • Herramientas de evaluación de vulnerabilidades.
  • Escaneo y mapeo de redes.
  • Escáneres de aplicaciones web.
  • Escáneres de vulnerabilidades.
  • Herramientas multipropósito.
  • Evaluación de infraestructuras cloud.
  • Interpretación de métricas CVSS.
  • Validación y contextualización de riesgos.
  • Explotabilidad y weaponization.
  • Valor de los activos.
  • Vulnerabilidades Zero-Day.

Módulo 5. Técnicas de Mitigación

  • Controles de mitigación para vulnerabilidades y ataques.
  • Cross-Site Scripting (XSS).
  • Vulnerabilidades de desbordamiento.
  • Data Poisoning.
  • Control de acceso inseguro.
  • Fallos criptográficos.
  • Vulnerabilidades de inyección.
  • Cross-Site Request Forgery (CSRF).
  • Directory Traversal.
  • Diseño inseguro.
  • Configuraciones incorrectas.
  • Componentes obsoletos o fuera de soporte.
  • Fallos de autenticación e identificación.
  • Server-Side Request Forgery (SSRF).
  • Ejecución remota de código.
  • Escalada de privilegios.
  • Inclusión local y remota de archivos (LFI/RFI).

Módulo 6. Gestión de Parches y Protección de Datos

  • Respuesta y gestión de vulnerabilidades.
  • Controles compensatorios.
  • Tipos de controles.
  • Gestión de parches y configuración.
  • Gestión de excepciones.
  • Principios de gestión de riesgos.
  • Políticas y gobierno de seguridad.
  • Objetivos de nivel de servicio (SLO).
  • Priorización y escalado.
  • Gestión de superficie de ataque.
  • Buenas prácticas de desarrollo seguro.
  • Ciclo de vida seguro del software (SDLC).
  • Modelado de amenazas.

Módulo 7. Metodologías de Ataque y Respuesta a Incidentes

  • Cyber Kill Chain.
  • Diamond Model of Intrusion Analysis.
  • MITRE ATT&CK.
  • OSSTMM.
  • OWASP Testing Guide.
  • Detección y análisis de incidentes.
  • Contención, erradicación y recuperación.
  • Preparación para incidentes.
  • Actividades posteriores al incidente.

Módulo 8. Informes y Reporting

  • Gestión de informes de vulnerabilidades.
  • Informes de cumplimiento normativo.
  • Planes de acción.
  • Métricas e indicadores clave (KPIs).
  • Identificación y comunicación con stakeholders.

Módulo 9. Comunicación en Ciberseguridad

  • Identificación de partes interesadas.
  • Comunicación y escalado de incidentes.
  • Informes de respuesta a incidentes.
  • Comunicación interna y externa.
  • Análisis de causa raíz.
  • Lecciones aprendidas.
  • Métricas e indicadores de seguridad.

Laboratorio CompTIA CySA+

Este laboratorio práctico proporciona experiencia real en las áreas fundamentales de las operaciones de ciberseguridad, centrándose en la implementación de controles de seguridad, la detección de actividades maliciosas, la gestión de vulnerabilidades y la respuesta ante incidentes.

A lo largo de los ejercicios prácticos, los participantes desarrollarán habilidades utilizando herramientas y técnicas ampliamente empleadas en la industria para realizar tareas como:

  • Análisis y correlación de registros (logs).
  • Implementación de cifrado y mecanismos de autenticación multifactor (MFA).
  • Análisis de tráfico de red e identificación de amenazas.
  • Escaneo y evaluación de vulnerabilidades.
  • Gestión de parches y configuraciones de seguridad.
  • Investigación y análisis forense digital.
  • Detección, contención y respuesta ante incidentes de seguridad.

Los laboratorios están alineados con los objetivos oficiales del examen CompTIA CySA+ (CS0-003) y cubren las principales áreas de conocimiento relacionadas con Operaciones de Seguridad, Gestión de Vulnerabilidades, Respuesta y Gestión de Incidentes, así como Reporting y Comunicación.

Al finalizar los laboratorios, los participantes estarán preparados para identificar amenazas, evaluar riesgos, mantener entornos TI más seguros y responder eficazmente ante incidentes de ciberseguridad en entornos empresariales.


Requisitos previos

Se recomienda que los participantes cuenten con conocimientos básicos de redes, sistemas operativos y conceptos fundamentales de ciberseguridad. Además, resulta beneficioso disponer de experiencia previa en administración de sistemas, soporte técnico o seguridad informática.

Aunque no es obligatorio, se recomienda haber adquirido conocimientos equivalentes a CompTIA Security+ o experiencia práctica en entornos de seguridad.


Idioma

  • Curso: Ingles
  • Labs: Ingles 


Preguntas frecuentes sobre CompTIA CySA+ (CS0-003)

¿Qué es la certificación CompTIA CySA+?

CompTIA CySA+ (Cybersecurity Analyst) es una certificación internacional que valida las habilidades necesarias para detectar amenazas, analizar eventos de seguridad, gestionar vulnerabilidades y responder a incidentes en entornos corporativos. Está orientada a profesionales que desempeñan funciones de análisis y operaciones de ciberseguridad.

¿Qué aprenderé durante el curso CompTIA CySA+?

Aprenderás a identificar actividades maliciosas, utilizar herramientas de threat hunting y threat intelligence, gestionar vulnerabilidades, aplicar controles de seguridad, responder a incidentes y elaborar informes para la toma de decisiones dentro de una organización.

¿El curso incluye laboratorios prácticos?

Sí. El curso incluye laboratorios prácticos oficiales que permiten aplicar los conceptos aprendidos en escenarios reales de ciberseguridad. Los participantes trabajarán con técnicas de análisis de logs, evaluación de vulnerabilidades, monitorización de redes, gestión de incidentes y otras tareas habituales de un analista de seguridad.

¿El material oficial está incluido?

Sí. La formación incluye el material oficial del curso junto con los laboratorios prácticos asociados, proporcionando una experiencia de aprendizaje completa orientada a la preparación del examen CompTIA CySA+ (CS0-003).

¿Necesito experiencia previa en ciberseguridad?

Se recomienda contar con conocimientos básicos de redes, sistemas operativos y fundamentos de seguridad informática. También resulta beneficioso disponer de experiencia equivalente a CompTIA Security+ o experiencia práctica en soporte técnico, administración de sistemas o ciberseguridad.

¿Este curso me prepara para el examen CompTIA CySA+ (CS0-003)?

Sí. Los contenidos y laboratorios están alineados con los objetivos oficiales del examen CompTIA CySA+ (CS0-003), ayudando a los participantes a desarrollar las competencias técnicas evaluadas en la certificación.

¿En qué idioma se imparten los materiales y laboratorios?

Los materiales oficiales y los laboratorios prácticos están disponibles en inglés. Se recomienda tener capacidad de lectura técnica en este idioma para aprovechar al máximo la formación y la documentación asociada.

¿Qué perfiles profesionales pueden beneficiarse de este curso?

El curso está dirigido a analistas de ciberseguridad, administradores de sistemas, administradores de redes, profesionales de centros de operaciones de seguridad (SOC), responsables de seguridad TI y cualquier profesional que desee especializarse en detección de amenazas y respuesta ante incidentes.

¿La formación puede bonificarse a través de FUNDAE?

Sí. Las empresas que cumplan los requisitos establecidos por la Fundación Estatal para la Formación en el Empleo (FUNDAE) pueden bonificar el importe de la formación a través de sus créditos de formación disponibles. Nanfor puede asesorar sobre el proceso de gestión de la bonificación.

¿Qué oportunidades profesionales ofrece la certificación CompTIA CySA+?

La certificación CompTIA CySA+ es reconocida internacionalmente y ayuda a acreditar conocimientos en análisis de seguridad, gestión de vulnerabilidades y respuesta a incidentes. Puede resultar especialmente valiosa para acceder o evolucionar en puestos relacionados con operaciones de ciberseguridad y centros SOC.

Información relacionada a la formación

Soporte siempre a tu lado

Soporte de formación

Siempre a tu lado

Modalidades Formativas

Modalidades formativas

Self Learning - Virtual - Presencial - Telepresencial

bonificaciones

Bonificaciones

Para empresas