← Todas las rutasRUTA N3 · 26 CLASES

CONTENIDO DE LA RUTA

Aprendé una capa, practicá y recién después avanzá.

Modelar amenazas, analizar phishing y malware, y priorizar vulnerabilidades con contexto. Cada clase incluye fundamentos específicos, comandos explicados paso a paso, preguntas con feedback y un laboratorio propio para convertir la teoría en una habilidad verificable.

26 clases desarrolladas6–11 hitos según complejidad26 laboratorios prácticos
HERRAMIENTAS EN ESTA RUTA
NVD / CVEMITRE ATT&CK NavigatorMISPVirusTotalurlscan.ioMicrosoft Defender XDRYARAosquery
SECCIÓN 1

Riesgo y arquitectura defensiva

Activos, amenazas, vulnerabilidades, impacto y controles.

Explicar el camino completo desde el activo hasta la decisión.
NVD / CVEMITRE ATT&CK NavigatorMISPVirusTotal
  1. 01Activos y superficies de exposiciónIdentificar qué necesita protección y por dónde puede ser alcanzado.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  2. 02De amenaza a control defensivoTraducir una condición de riesgo en un control verificable, con dueño, métrica y fecha de revisión.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  3. 03Amenaza, vulnerabilidad y riesgoSeparar capacidad adversaria, debilidad e impacto posible.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  4. 04Confidencialidad, integridad y disponibilidadAplicar la tríada CIA a decisiones reales.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  5. 05Defensa en profundidadDiseñar capas que previenen, detectan y responden.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  6. 06Controles preventivos, detectivos y correctivosClasificar controles por función y medir su resultado.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  7. 07Riesgo residual y aceptaciónComprender qué permanece después de aplicar controles.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
SECCIÓN 2

Amenazas y comportamiento adversario

IOCs, TTPs, cadena de ataque y MITRE ATT&CK.

Usar marcos para organizar evidencia, no para reemplazarla.
MITRE ATT&CK NavigatorMISPVirusTotalNVD / CVE
  1. 01Actores, motivaciones y capacidadesCaracterizar amenaza sin atribución especulativa.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  2. 02IOC, TTP y MITRE ATT&CK sin perder el contextoDiferenciar indicadores frágiles, comportamiento durable y evidencia que justifica un mapeo.87–107 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  3. 03IOC, TTP y evidenciaDiferenciar artefactos observables de comportamientos reutilizables.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  4. 04Cadena de ataque y contextoOrdenar actividades sin forzar una secuencia completa.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  5. 05MITRE ATT&CK como lenguajeMapear técnicas con una justificación observable.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  6. 06Indicadores frágiles y comportamiento durableEvaluar costo de cambio y utilidad defensiva.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  7. 07Construir una hipótesis de amenazaFormular una afirmación comprobable y falsable.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
SECCIÓN 3

Phishing y correo electrónico

Entrega de correo, autenticación, enlaces, adjuntos y análisis seguro.

Conservar el mensaje, revisar origen real y separar persuasión de evidencia técnica.
VirusTotalurlscan.ioMISPMicrosoft Defender XDR
  1. 01Cómo viaja un correoSeguir el mensaje entre cliente, servidores y destinatario.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  2. 02Direcciones, dominios y Reply-ToDetectar diferencias entre identidad visible y destino de respuesta.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  3. 03SPF, DKIM y DMARCComprender autorización, firma y alineación.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  4. 04Cuerpo HTML, enlaces y trackingInspeccionar destino real, recursos remotos y técnicas de persuasión.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  5. 05Adjuntos, MIME y codificaciónReconocer tipos, nombres, contenido y base64 de forma segura.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  6. 06Tipos de phishing y análisis seguroDiferenciar spam, phishing, spear phishing, smishing y vishing.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
SECCIÓN 4

Malware, vulnerabilidades y controles

Comportamiento malicioso, exposición y priorización defensiva.

Observar capacidad y contexto antes de asignar una etiqueta.
YARAVirusTotalNVD / CVEosquery
  1. 01Malware: comportamiento antes que etiquetaAnalizar acciones sobre procesos, archivos, red y persistencia.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  2. 02Familias y capacidades de malwareDiferenciar downloader, infostealer, ransomware, RAT y worm.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  3. 03Análisis estático inicialExtraer metadatos y cadenas sin ejecutar el archivo.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  4. 04Vulnerabilidades, CVE y CVSSSeparar identificador, severidad técnica y riesgo para el activo.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  5. 05Parches, mitigaciones y compensacionesElegir tratamiento cuando el parche no puede aplicarse de inmediato.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  6. 06Caso final: de señal a controlIntegrar riesgo, ATT&CK, phishing, malware y vulnerabilidades.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO

RESULTADO PROFESIONAL · N3

Terminás con una capacidad que se puede observar.

Modelar amenazas, analizar phishing y malware, y priorizar vulnerabilidades con contexto.

Registro de riesgoControlCriterio de prueba
ROL Y AUTONOMÍAAnálisis de riesgo

Casos con hipótesis alternativas, controles y límites que el alumno debe justificar.

COMPETENCIAS NICESystems Security Analysis · Defensive Cybersecurity

El mapa conecta tareas, conocimientos y habilidades con evidencias del recorrido.

ENTREGABLES QUE VAS A PRODUCIR
Registro de riesgoControlCriterio de prueba
REFERENCIAS Y TÉCNICASExploit Public-Facing Application · Valid Accounts · Network Segmentation mitigation

Las referencias aparecen dentro del contexto de cada módulo para que sepas por qué una fuente o técnica importa.