CONTENIDO DE LA RUTA
Aprendé una capa, practicá y recién después avanzá.
Modelar amenazas, analizar phishing y malware, y priorizar vulnerabilidades con contexto. Cada clase incluye fundamentos específicos, comandos explicados paso a paso, preguntas con feedback y un laboratorio propio para convertir la teoría en una habilidad verificable.
Riesgo y arquitectura defensiva →
Activos, amenazas, vulnerabilidades, impacto y controles.
Explicar el camino completo desde el activo hasta la decisión.- 01Activos y superficies de exposiciónIdentificar qué necesita protección y por dónde puede ser alcanzado.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 02De amenaza a control defensivoTraducir una condición de riesgo en un control verificable, con dueño, métrica y fecha de revisión.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 03Amenaza, vulnerabilidad y riesgoSeparar capacidad adversaria, debilidad e impacto posible.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 04Confidencialidad, integridad y disponibilidadAplicar la tríada CIA a decisiones reales.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 05Defensa en profundidadDiseñar capas que previenen, detectan y responden.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 06Controles preventivos, detectivos y correctivosClasificar controles por función y medir su resultado.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 07Riesgo residual y aceptaciónComprender qué permanece después de aplicar controles.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
Amenazas y comportamiento adversario →
IOCs, TTPs, cadena de ataque y MITRE ATT&CK.
Usar marcos para organizar evidencia, no para reemplazarla.- 01Actores, motivaciones y capacidadesCaracterizar amenaza sin atribución especulativa.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 02IOC, TTP y MITRE ATT&CK sin perder el contextoDiferenciar indicadores frágiles, comportamiento durable y evidencia que justifica un mapeo.87–107 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 03IOC, TTP y evidenciaDiferenciar artefactos observables de comportamientos reutilizables.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 04Cadena de ataque y contextoOrdenar actividades sin forzar una secuencia completa.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 05MITRE ATT&CK como lenguajeMapear técnicas con una justificación observable.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 06Indicadores frágiles y comportamiento durableEvaluar costo de cambio y utilidad defensiva.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 07Construir una hipótesis de amenazaFormular una afirmación comprobable y falsable.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
Phishing y correo electrónico →
Entrega de correo, autenticación, enlaces, adjuntos y análisis seguro.
Conservar el mensaje, revisar origen real y separar persuasión de evidencia técnica.- 01Cómo viaja un correoSeguir el mensaje entre cliente, servidores y destinatario.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 02Direcciones, dominios y Reply-ToDetectar diferencias entre identidad visible y destino de respuesta.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 03SPF, DKIM y DMARCComprender autorización, firma y alineación.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 04Cuerpo HTML, enlaces y trackingInspeccionar destino real, recursos remotos y técnicas de persuasión.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 05Adjuntos, MIME y codificaciónReconocer tipos, nombres, contenido y base64 de forma segura.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 06Tipos de phishing y análisis seguroDiferenciar spam, phishing, spear phishing, smishing y vishing.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
Malware, vulnerabilidades y controles →
Comportamiento malicioso, exposición y priorización defensiva.
Observar capacidad y contexto antes de asignar una etiqueta.- 01Malware: comportamiento antes que etiquetaAnalizar acciones sobre procesos, archivos, red y persistencia.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 02Familias y capacidades de malwareDiferenciar downloader, infostealer, ransomware, RAT y worm.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 03Análisis estático inicialExtraer metadatos y cadenas sin ejecutar el archivo.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 04Vulnerabilidades, CVE y CVSSSeparar identificador, severidad técnica y riesgo para el activo.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 05Parches, mitigaciones y compensacionesElegir tratamiento cuando el parche no puede aplicarse de inmediato.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
- 06Caso final: de señal a controlIntegrar riesgo, ATT&CK, phishing, malware y vulnerabilidades.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO→
RESULTADO PROFESIONAL · N3
Terminás con una capacidad que se puede observar.
Modelar amenazas, analizar phishing y malware, y priorizar vulnerabilidades con contexto.
Casos con hipótesis alternativas, controles y límites que el alumno debe justificar.
El mapa conecta tareas, conocimientos y habilidades con evidencias del recorrido.
Las referencias aparecen dentro del contexto de cada módulo para que sepas por qué una fuente o técnica importa.