5 Principios de la agilidad que todo equipo de TI debe aplicar
En un entorno empresarial marcado por la transformación digital y la constante evolución de los […]
Piensa como un atacante. Defiende como un experto. Potencia tu trabajo con IA.
Un programa diseñado para aprender a atacar, detectar y responder utilizando las mismas tecnologías que están redefiniendo la ciberseguridad.
Conoce el programa formativo, las herramientas que utilizarás, las oportunidades profesionales y resuelve tus dudas en directo con nuestro equipo.
Aplicabilidad desde el primer día
Modalidad
Online en directo
Comienzo
21 de septiembre
Fin
11 de noviembre
Horario
De lunes a jueves de 17:00 a 20:30
Horas
100
Precio
1.950 euros
Bonificación FUNDAE
1.300 euros
Financiación
Hasta en 18 meses
Promo inscripción anticipada
1.650 euros para inscripciones antes del 31 de julio
Aprenderás a identificar vulnerabilidades, realizar pruebas de intrusión y comprender cómo operan los atacantes para evaluar y fortalecer la seguridad de infraestructuras, aplicaciones y servicios cloud.
Desarrollarás las competencias necesarias para monitorizar amenazas, investigar incidentes, interpretar alertas y colaborar eficazmente en operaciones de seguridad modernas.
Utilizarás agentes de IA para acelerar tareas de reconocimiento, análisis, detección y respuesta, además de conocer los riesgos y mecanismos de protección de los sistemas basados en LLMs.
Aprenderás a obtener inteligencia mediante fuentes abiertas, gestionar riesgos, comprender marcos de cumplimiento y coordinar la respuesta ante incidentes técnicos y reputacionales desde una visión Purple Team.
Descubre todo lo que aprenderás si realizas este curso intensivo
Contexto de amenazas, impacto de la IA y modelos de referencia (NIST CSF, ISO 27001, ENS, NIS2, DORA). Alineamiento de conceptos para profesionales IT.
Metodología de pentest, reconocimiento, escaneo, explotación de servicios (Linux/Windows, AD simplificado) y mini-CTF de infraestructura.
.
OWASP Top 10 aplicado, pruebas sobre aplicaciones web y APIs, y explotación de configuraciones inseguras en entornos cloud.
Técnicas OSINT para perfilado de organizaciones y personas, análisis de casos reales y diseño de planes de respuesta.
Panorama de IA en ciberseguridad, laboratorios de ataque resolviendo máquinas con agentes de IA, asistentes para SOC y ejercicios de LLM-pentesting con mitigaciones.
Trabajo como analista de SOC: uso de SIEM/EDR, threat hunting básico y simulaciones completas de incidentes.
Aplicación práctica de ISO 27001, ENS, NIS2 y DORA en entornos cloud/IA, gestión de riesgos y reporting a negocio.
Ejercicio integrador red/blue: campaña ofensiva sobre entorno de laboratorio, detección y respuesta, informes técnicos y ejecutivos y simulación de crisis reputacional.
Estas son 10 herramientas que permiten entender cómo trabaja hoy un equipo de ciberseguridad: desde el reconocimiento inicial hasta la detección, respuesta e incorporación de IA.
Kali Linux es una distribución especializada que reúne herramientas de auditoría, análisis y pruebas de seguridad. Funciona como un entorno centralizado para practicar ciberseguridad ofensiva y defensiva en laboratorios controlados.
Para preparar laboratorios, ejecutar pruebas técnicas y trabajar con herramientas de reconocimiento, análisis web, explotación controlada y análisis forense.
Equipos de pentesting, analistas de seguridad, formadores técnicos y profesionales que necesitan un entorno de práctica estructurado.
★★★☆☆
Un equipo de sistemas crea un laboratorio interno para simular una auditoría de red y formar a nuevos perfiles antes de trabajar sobre entornos corporativos.
Nmap es una herramienta de análisis de red utilizada para identificar hosts, servicios y puertos expuestos. Ayuda a construir una primera visión técnica de la superficie disponible en una infraestructura.
Para descubrir activos, validar servicios abiertos, revisar configuraciones básicas y apoyar inventarios técnicos de red.
Administradores de sistemas, responsables de infraestructura, analistas SOC y pentesters en fases iniciales de evaluación.
★★☆☆☆
Antes de una auditoría, el equipo TI revisa qué servicios están expuestos en una subred corporativa y detecta equipos con puertos innecesarios abiertos.
Shodan es un buscador especializado en dispositivos, servicios y sistemas conectados a Internet. Permite observar exposición pública desde una perspectiva similar a la de un analista externo.
Para identificar activos visibles desde Internet, revisar banners de servicios y detectar exposiciones que deberían investigarse o corregirse.
Equipos de seguridad, responsables de infraestructura, analistas OSINT y personal encargado de reducir superficie externa.
★★☆☆☆
Un responsable de sistemas comprueba si existen cámaras, paneles de administración o servicios antiguos publicados accidentalmente bajo dominios de la empresa.
Burp Suite es una plataforma para analizar aplicaciones web, interceptar tráfico y revisar cómo se comportan formularios, sesiones y peticiones. Es una referencia habitual en auditorías de seguridad web.
Para probar autenticación, entradas de usuario, sesiones, cabeceras, APIs web y posibles debilidades antes de exponer una aplicación.
Pentesters, desarrolladores con foco en seguridad, equipos AppSec y responsables de calidad en software crítico.
★★★★☆
Antes de publicar un portal de clientes, el equipo revisa flujos de login, recuperación de contraseña y permisos entre usuarios con diferentes roles.
Metasploit es un framework utilizado para validar vulnerabilidades en entornos autorizados y controlados. Ayuda a comprender el impacto práctico de una debilidad técnica más allá del informe teórico.
Para comprobar si una vulnerabilidad puede explotarse, validar medidas correctivas y formar equipos en escenarios realistas de ataque y defensa.
Pentesters, consultores de seguridad, equipos Red Team y responsables técnicos que necesitan priorizar riesgos con evidencias.
★★★★☆
Tras detectar un servidor sin parchear, el equipo valida el riesgo en laboratorio y define una prioridad de mitigación basada en impacto real.
Wireshark es una herramienta para capturar y analizar tráfico de red a nivel de paquetes. Permite entender qué ocurre realmente entre sistemas, servicios y usuarios.
Para diagnosticar problemas de red, analizar comunicaciones sospechosas, revisar protocolos y apoyar investigaciones de seguridad.
Equipos de redes, administradores de sistemas, analistas SOC y profesionales de respuesta a incidentes.
★★★☆☆
Durante una incidencia, el equipo revisa tráfico DNS y conexiones salientes para confirmar si un equipo está comunicando con dominios no esperados.
Wazuh es una plataforma de seguridad para monitorización, detección de amenazas, análisis de logs y cumplimiento. Es una opción muy utilizada para construir capacidades Blue Team con buena visibilidad.
Para recopilar eventos, detectar comportamientos relevantes, vigilar endpoints y mejorar la capacidad de seguimiento de incidentes.
Equipos SOC, administradores de sistemas, responsables de seguridad y organizaciones que quieren mejorar monitorización interna.
★★★☆☆
Una empresa despliega agentes en servidores críticos para recibir alertas sobre cambios de configuración, intentos de acceso y eventos relevantes.
Microsoft Sentinel es una solución SIEM y SOAR en la nube para centralizar eventos, correlacionar señales y apoyar la respuesta a incidentes. Encaja especialmente en organizaciones con ecosistema Microsoft.
Para unificar logs, crear reglas de detección, investigar alertas, automatizar acciones y mejorar la operación diaria del SOC.
Analistas SOC, responsables de ciberseguridad, equipos de infraestructura cloud y organizaciones con necesidades de correlación avanzada.
★★★★☆
Un SOC correlaciona alertas de identidad, endpoints y correo para investigar un posible compromiso de cuenta corporativa.
ChatGPT y Microsoft Security Copilot incorporan IA generativa a tareas de análisis, documentación y soporte a investigaciones. Su valor depende del contexto, la calidad de los datos y la supervisión profesional.
Para resumir evidencias, explicar alertas, generar consultas, apoyar documentación técnica y acelerar tareas repetitivas sin sustituir el criterio experto.
Analistas SOC, responsables de seguridad, equipos de cumplimiento, técnicos de sistemas y perfiles que necesitan mejorar productividad.
★★★☆☆
Un analista utiliza IA para resumir una alerta, proponer pasos de investigación y preparar un informe inicial que después valida manualmente.
OWASP ZAP es una herramienta de código abierto para aprender y practicar pruebas de seguridad en aplicaciones web. Es muy útil para introducir equipos técnicos en auditoría web con un enfoque práctico.
Para interceptar peticiones, revisar vulnerabilidades comunes, practicar pruebas guiadas y apoyar revisiones de seguridad en entornos controlados.
Desarrolladores, equipos QA, perfiles AppSec, estudiantes de ciberseguridad y técnicos que comienzan en seguridad web.
★★☆☆☆
Un equipo de desarrollo incorpora ZAP en una sesión de formación para detectar errores básicos antes de escalar revisiones más avanzadas.
¿Quieres que tu equipo aprenda a utilizar estas herramientas en casos reales? En Avante diseñamos formación práctica en ciberseguridad adaptada a perfiles técnicos y equipos de empresa.
Si ya trabajas en sistemas, redes, desarrollo, soporte técnico o tienes conocimientos previos de IT, este bootcamp está diseñado para ayudarte a dar el salto hacia la ciberseguridad moderna. Combina hacking ético, IA aplicada, OSINT, operaciones de seguridad y gestión del riesgo en un único programa práctico.
El programa está diseñado para profesionales en activo. Las clases se imparten en horario de tarde, se realizan online en directo y quedan grabadas para que puedas repasar los contenidos cuando mejor te convenga. Además, el enfoque es eminentemente práctico para que aproveches cada hora de formación.
Todos los formadores son profesionales en activo con experiencia real en pentesting, operaciones de SOC, gestión de riesgos y proyectos de ciberseguridad. Aprenderás de expertos que trabajan cada día enfrentándose a los mismos retos que encontrarás en el entorno profesional.
Porque llevamos más de 25 años formando profesionales tecnológicos y colaborando con empresas y administraciones públicas en programas de alto nivel. Nuestro enfoque combina formación práctica, docentes especialistas y contenidos alineados con las tecnologías y amenazas que están transformando la ciberseguridad actual.
TE LO PONEMOS FÁCIL
Gracias a Aplazame podrás financiar esta formación en cómodas cuotas.
Si gestionas esta formación a través de tu empresa, la bonificación FUNDAE correspondiente es de 1.560 euros. Nosotros nos encargamos de gestionar la bonificación sin coste

























En un entorno empresarial marcado por la transformación digital y la constante evolución de los […]
En el mundo de la tecnología, la gestión eficiente de servicios no es opcional; es […]
La innovación disruptiva se refiere a la introducción de productos, servicios, procesos y tecnologías completamente […]
AVANTE FORMACIÓN S.L., como responsable del tratamiento, tratará los datos que aporte en este formulario para la gestión de las suscripciones a eventos. A su vez, los datos serán tratados por los proveedores de servicios en la nube necesarios. Puede ejercer los derechos de acceso, rectificación y supresión sobre sus datos a través de la dirección de correo electrónico formacion@avante.es y reclamar ante la Agencia Española de Protección de Datos. Puede consultar información más detallada en nuestra política de privacidad https://www.avante.es/politica-de-privacidad