Inteligencia de amenazas (CTI) con fuentes abiertas
Cómo se trabaja con inteligencia de amenazas usando solo fuentes abiertas: niveles de CTI, indicadores de compromiso, MITRE ATT&CK, STIX y TAXII, MISP y feeds abiertos, el catálogo KEV de CISA, informes públicos, atribución prudente y protocolo TLP, siempre dentro de la ley y sin interactuar con los atacantes.
Qué plan incluye este curso
- Normal (14,99 €/mes): puedes desbloquearlo con uno de sus 1 desbloqueo al mes.
- Plus (24,99 €/mes): lo incluye si eliges la ruta «Analista de CiberInteligencia» (sin gastar desbloqueos); puedes desbloquearlo con uno de sus 2 desbloqueos al mes.
- Premium (499,90 €/año): incluye este curso, como todos los de la membresía.
- Cuenta gratuita: no lo incluye; solo da acceso a los cursos marcados como gratuitos.
Las membresías se renuevan solas hasta que las canceles; al cancelar se pierde el acceso al terminar el periodo pagado. Comparar los planes
¿Qué vas a aprender?
- Distinguir los niveles de la CTI y formular requisitos de inteligencia concretos
- Entender cómo se lee un informe público, se extraen sus indicadores y se mapean a MITRE ATT&CK, con un caso final
- Valorar feeds y fuentes abiertas (MISP, abuse.ch, CISA KEV, EPSS) y priorizar con criterio
- Compartir y manejar indicadores con TLP, atribución prudente y sin tocar la infraestructura del atacante
Herramientas que se nombran en el curso
MITRE ATT&CK y ATT&CK Navigator, MISP, catálogo KEV de CISA, abuse.ch, CyberChef y los estándares STIX/TAXII y TLP, siempre con datos de ejemplo ficticios
El curso es de diapositivas y examen: conocerás estas herramientas, pero no incluye laboratorio ni licencias para practicar con ellas. Pueden cambiar o dejar de estar disponibles con el tiempo.
Detalles del Curso
Incluye
- Diapositivas del curso
- Examen final
- Certificado verificable al aprobar el examen: incluido en las membresías; sin membresía, 2,99 € (pago único)