

Incident Response: De la Detección al Contraataque
¿Sabrás qué hacer cuando el Dashboard se pinte de rojo? 🛡️🔥
En ciberseguridad, no se trata de si te van a atacar, sino de cuándo. La diferencia entre un desastre total y una contención exitosa es la capacidad de respuesta del equipo. En este curso de Or4kM4c, dejamos de lado la teoría densa para entrar en la trinchera técnica con un enfoque 80% práctico.
Aprenderás a gestionar el ciclo de vida de un incidente real, desde el triage inicial hasta la erradicación total del atacante en entornos Windows y Linux.
🚀 Lo que vivirás en este Bootcamp:
Sesión 1: Triage y Análisis Forense en Vivo. Olvida los reinicios de emergencia. Aprenderás a recolectar evidencia volátil (RAM) y analizar procesos en tiempo real antes de que el atacante borre sus huellas.
Sesión 2: Contención y Erradicación Automática. Configuraremos Active Response para que tus sistemas se defiendan solos. Bloquearemos IPs, aislaremos hosts y eliminaremos persistencias de forma quirúrgica.
🛠️ ¿Por qué este curso?
Enfoque 80/20: Menos "bla bla bla" y más manos en la terminal.
Escenarios Reales: Simulaciones de Ransomware y Exfiltración de datos basadas en ataques actuales.
Herramientas Pro: Uso avanzado de Wazuh, herramientas de Live Forensics y decodificación de Payloads.
🎯 ¿Para quién es esto?
Analistas SOC, administradores de sistemas y entusiastas de Blue Team que quieran dejar de ser espectadores y convertirse en la primera línea de defensa.