Sala de operaciones de ciberseguridad con monitores y equipos de red
Programa Defensivo · Buenos Aires

Especialización en Seguridad Defensiva y Ciberdefensa

Mientras que el pentesting busca la falla, la seguridad defensiva construye la resistencia. Formamos a los guardianes de la infraestructura digital: analistas de IT y administradores de sistemas que necesitan proteger sus redes de los ataques modernos en el contexto de Buenos Aires.

El Contexto

La defensa es más necesaria que nunca

En Buenos Aires, el teletrabajo ha expandido el perímetro de seguridad. Lo que antes era una red corporativa cerrada ahora incluye conexiones desde hogares, cafés y espacios de coworking. Cada punto de acceso nuevo es una superficie de ataque que un adversario puede explotar.

Este programa está diseñado para profesionales que ya trabajan en IT y necesitan herramientas concretas para prevenir fugas de información, detectar intrusiones en tiempo real y responder cuando el ataque ya ocurrió. No prometemos invulnerabilidad — nadie puede. Prometemos resiliencia: la capacidad de absorber el golpe, contener el daño y volver a operar.

Protección de redes Analista SOC Respuesta a incidentes Ciberdefensa
Diagrama de arquitectura de red segmentada en pantalla de monitoreo
Módulo 01

Arquitectura de Red Segura

La defensa comienza en el diseño. Los alumnos aprenden a segmentar redes utilizando VLANs, a configurar firewalls de próxima generación y a implementar zonas desmilitarizadas (DMZ) efectivas.

Analizamos cómo los errores comunes en la arquitectura permiten que una intrusión menor se convierta en una brecha total. El objetivo es crear una red donde cada capa de comunicación esté monitoreada y restringida según el principio de menor privilegio.

  • Segmentación con VLANs y aislamiento de redes de gestión
  • Configuración de firewalls de próxima generación con inspección profunda
  • Diseño e implementación de zonas desmilitarizadas
  • Aplicación del principio de menor privilegio en cada capa
Módulo 02

Monitoreo y Gestión de Eventos (SIEM)

Un analista de seguridad es tan bueno como su visibilidad. Enseñamos a implementar y gestionar herramientas SIEM para centralizar los registros de todos los dispositivos de la red.

Los estudiantes aprenden a crear reglas de correlación que disparen alertas ante comportamientos sospechosos: intentos de inicio de sesión fallidos masivos, tráfico saliente hacia direcciones IP conocidas por distribuir malware, o movimientos laterales dentro de la red corporativa. La detección temprana es la diferencia entre un incidente controlado y un desastre público.

Centralización

Agregación de logs de firewalls, servidores, endpoints y aplicaciones en un único punto de análisis.

Correlación

Reglas que conectan eventos aparentemente aislados para detectar patrones de ataque coordinados.

Módulo 03

Respuesta ante Incidentes

Cuando la brecha ocurre, cada segundo cuenta. Este módulo cubre el ciclo de vida completo de la respuesta ante incidentes: preparación, identificación, contención, erradicación y recuperación.

Los alumnos practican con escenarios de compromiso real, aprendiendo a aislar sistemas infectados sin destruir evidencia forense crítica. Desarrollamos planes de acción que permiten a las empresas de Buenos Aires volver a la normalidad de forma segura tras un ataque de ransomware o una denegación de servicio.

01

Preparación

Planes, roles y herramientas listos antes del evento.

02

Identificación

Confirmar que el evento es un incidente real.

03

Contención

Aislar sistemas sin destruir evidencia.

04

Erradicación

Eliminar la causa raíz del compromiso.

05

Recuperación

Volver a operar con validación de integridad.

Analista de seguridad respondiendo a un incidente en su estación de trabajo
Módulo 04

Análisis Forense Digital

¿Qué pasó realmente en el sistema? El análisis forense responde esta pregunta mediante la inspección de la memoria RAM, los sistemas de archivos y los registros de red.

Enseñamos a recuperar archivos borrados, analizar líneas de tiempo de ejecución y rastrear el origen de una intrusión. Es una disciplina que requiere rigor y metodología, esencial para presentar pruebas en casos de disputas legales o auditorías internas de cumplimiento.

Incluye

Volcado y análisis de memoria · Recuperación de archivos eliminados · Líneas de tiempo de ejecución · Preservación de evidencia

Módulo 05

Endurecimiento de Sistemas (Hardening)

Los sistemas operativos no vienen seguros de fábrica. Detallamos los pasos para cerrar servicios innecesarios, configurar políticas de contraseñas robustas y aplicar parches de seguridad de manera sistemática.

Trabajamos tanto con servidores Windows Server como con distribuciones de Linux, asegurando que el estudiante sepa cómo blindar los activos más críticos de una empresa contra los exploits conocidos y las técnicas de post-explotación comunes.

Cubre

Windows Server · Linux (Debian, Ubuntu, RHEL) · Cierre de servicios · Políticas de contraseñas · Gestión de parches

Módulo 06

Seguridad en la Nube y Virtualización

Con la migración masiva a servicios como AWS o Azure, la defensa se ha trasladado a la nube. Cubrimos la seguridad en contenedores (Docker, Kubernetes) y la gestión de identidades y accesos (IAM) en entornos cloud.

Los alumnos aprenden que la responsabilidad de la seguridad es compartida y cómo evitar configuraciones abiertas en buckets de almacenamiento que suelen ser la causa principal de las filtraciones de datos a nivel internacional.

Contenedores

Docker y Kubernetes: imágenes seguras, redes y secretos.

IAM

Gestión de identidades, roles y acceso mínimo necesario.

Responsabilidad compartida

Qué protege el proveedor y qué debes proteger tú.

Racks de servidores en un centro de datos con luces de estado
Cierre del programa
Módulo 07

Análisis de Malware para Defensores

No hace falta ser un desarrollador de virus para entender cómo combatirlos. Enseñamos las bases del análisis estático y dinámico de archivos sospechosos. Los estudiantes aprenden a utilizar sandboxes para observar el comportamiento de un ejecutable sin poner en riesgo la red corporativa.

Esta capacidad permite a los equipos de defensa generar indicadores de compromiso (IoC) propios y actualizar sus defensas antes de que el malware se propague por toda la organización.

Módulo 08

Gestión de Vulnerabilidades

La seguridad defensiva no es estática; requiere un ciclo constante de evaluación. Enseñamos a utilizar escáneres de vulnerabilidades profesionales para identificar debilidades en los sistemas antes de que un atacante lo haga.

Los alumnos aprenden a priorizar los parches basándose en el riesgo real para el negocio, evitando el agotamiento de los equipos de IT al enfocarse en lo que verdaderamente importa. Es la gestión inteligente de los recursos de seguridad.

Metodología

Cómo trabajamos estos contenidos en aula

Cada módulo combina teoría aplicada con laboratorios prácticos sobre entornos reales. Los estudiantes configuran, rompen y reparan sistemas en infraestructuras de prueba diseñadas para replicar las condiciones de una red corporativa argentina. Conocé el detalle de nuestra propuesta educativa.

Preguntas frecuentes

Lo que los profesionales preguntan antes de inscribirse

Aula de capacitación en ciberseguridad con monitores en Buenos Aires
Próximo paso

Construí la resistencia que tu infraestructura necesita

Si ya trabajás en IT y querés dar el salto a la ciberdefensa, este programa es para vos. Si representás a una empresa que necesita capacitar a su equipo, también. Escribinos y te ayudamos a elegir el camino correcto.

Sede

Av. Corrientes 1250, C1043
Buenos Aires, Argentina

Contacto

+54 11 4382-1000
[email protected]

Horario

Lunes a Viernes
09:00 - 18:00