Durante el Curso de Automatización y orquestación de seguridad (SOAR) se abordarán de manera práctica, concisa y directa los aspectos esenciales relacionados con las tecnología tipo SOAR, se mencionarán no sólo aspectos tecnológicos sino los procesos afectados por esta tecnología y cómo a través de la misma somos capaces de mejorar las capacidades de respuesta ante incidentes y crear un proceso unificado para toda la organización, utilizar fuentes de inteligencia interna y externa de manera útil y automatizada y podremos extraer indicadores que nos permitirán medir nuestra madurez en todas las fases de la ciberseguridad.
Este curso forma parte del Master en Ciberseguridad. Si quieres ampliar tu formación, consulta el programa del Postgrado completo.
Durante el Curso de Automatización y orquestación de seguridad (SOAR) se abordarán de manera práctica, concisa y directa los aspectos esenciales relacionados con las tecnología tipo SOAR, se mencionarán no sólo aspectos tecnológicos sino los procesos afectados por esta tecnología y cómo a través de la misma somos capaces de mejorar las capacidades de respuesta ante incidentes y crear un proceso unificado para toda la organización, utilizar fuentes de inteligencia interna y externa de manera útil y automatizada y podremos extraer indicadores que nos permitirán medir nuestra madurez en todas las fases de la ciberseguridad.
Este curso forma parte del Master en Ciberseguridad. Si quieres ampliar tu formación, consulta el programa del Postgrado completo.
Contenidos del curso:
Se expondrán los conceptos generales de respuesta ante incidentes usando un estándar internacional como es el del NIST, definición, fases, objetivos requisitos y qué aspectos son relevantes a tener en cuenta para crear una política de manejo ante incidentes.
Finalizaremos con una breve mención al SOAR de Splunk que será el que usemos en las clases 2, 3 y proyecto final de este módulo.
En esta clase veremos cómo está arquitecturizado un SOAR por dentro, prácticamente todos comparten arquitecturas similares. En nuestro caso particular veremos como es Splunk SOAR (más conocido como Phantom). Existen dos tipos de instalaciones de un SOAR: con un único nodo o bien un cluster de varios nodos con un balanceador por delante de todos los nodos. Profundizaremos y veremos cómo podemos hacer la instalación de un único nodo a modo de Laboratorio. Esta instancia que veremos es aprovechable ya que se trata de un entorno virtualizado que podremos llevarnos a cualquier otra máquina si disponemos de un Virtualbox o un VMWare para ejecutarlo. Finalmente veremos unas pinceladas de cómo es la herramienta pero lo profundizaremos en la Clase 3.
Los objetivos a conseguir con esta clase 2 son básicamente dos:.
En esta clase entraremos en detalle a ver todos los elementos con los que un usuario puede trabajar dentro del SOAR Splunk. Empezaremos viendo las Apps que podemos descargar desde el portal de Splunk Base y que han sido desarrolladas de forma específica para el SOAR Splunk. Bajando a más detalle en las Apps veremos cuales son las acciones que ofrecen y para finalizar con las Apps veremos cómo podemos crear un Asset que nos permitirá hacer la configuración de dicha App para una instancia concreta. Luego veremos las fuentes de los Eventos que dotarán del “alimento” a los Playbooks que a su vez podremos ejecutar manualmente o desde los Workbooks. Para finalizar entraremos también al detalle del menú de administración que nos permite ver el estado de salud del SOAR y de las ejecuciones que se están llevando a cabo dentro del mismo.
En esta clase vamos a tener más objetivos que en la anterior, dado que para poder operar con nuestro SOAR es necesario que conozcamos al detalle todo lo que nos ofrece:
El 95% de nuestros alumnos está trabajando o emprende cuando finaliza sus estudios
Somos la mayor comunidad de profesionales digitales del mundo
Expertos en formación online: más de 10 años liderando la innovación del elearning
El 95% de nuestros alumnos consiguen mejorar su situación al finalizar sus estudios
Curso de Automatización y orquestación de seguridad (SOAR)
Curso de Automatización y orquestación de seguridad (SOAR)