NIVEL DEL CURSO: intermedio

Una vez aprobado el programa, obtén esta insignia de certificación, otorgada por Credly.

COSTO promocional (15% de descuento)

$290.000 pesos chilenos / $320 USD
(contamos con facilidades de pago)

¡inscríbete ahora!

¡Atención! Este curso pasó de llamarse “Implementación SOC con Herramientas Open Source” a
“Implementación de Capacidades Defensivas para Blue Team y SOC con Open Source” en Julio del 2026.

¿EN QUÉ CONSISTE ESTE CURSO?

Este curso permite comprender y aplicar distintas capacidades defensivas apoyadas en herramientas open source y capas cloud gratuitas, libres o de bajo costo, combinando criterios técnicos con una mirada estratégica de ciberdefensa.


A lo largo del curso, el estudiante revisará cómo definir necesidades de protección, seleccionar tecnologías según el problema a resolver, preparar una base técnica de trabajo, utilizar fuentes de información, monitorear eventos, analizar alertas, revisar superficie expuesta, interpretar vulnerabilidades y proponer controles que ayuden a reducir riesgos.


El foco no está solo en instalar herramientas, sino en comprender qué aporta cada componente, qué información entrega, qué decisión permite tomar y cómo puede apoyar una estrategia defensiva práctica, ordenada y progresiva.

  • 10 sesiones, 2 veces
    a la semana: 
    Clases de 2 hrs 30 min c/u

¿Te interesa el programa pero tienes dudas? Envíanos un correo a ventas@diplomadociberseguridad.com

¿Eres alumno y necesitas asistencia? academico@diplomadociberseguridad.com

Curso convalidable con:
Diplomado en Blue Team

¿EN QUÉ FECHAS SE REALIZARÁ ESTE CURSO?


Ciclo 4
30 de Septiembre 2026
Miércoles y Viernes
19:30 a 22:00 hrs.

(GMT-4 Hora Chile)

Inscríbete aquí

¿No funciona nuestra tienda?
Intenta con este enlace


Recuerda que todos nuestros horarios están en el huso correspondiente a Chile.
¡Si eres estudiante internacional, por favor ocupa nuestro conversor de hora!

🌍 Conversor de Hora

Médios de pago:

Logo transparente Webpay. Modo de pago para Capacitación USACH

PERFIL DE EGRESO PROFESIONAL

Al finalizar este curso, los egresados serán capaces de:

1

Comprender cómo se organiza una capacidad defensiva en un entorno tecnológico.

2

Identificar necesidades de protección considerando activos, riesgos y superficie expuesta.

3

Seleccionar tecnologías y controles según los objetivos de ciberdefensa.

4

Utilizar fuentes de información para monitorear redes, sistemas, aplicaciones y servicios.

5

Analizar eventos, alertas, vulnerabilidades y hallazgos desde una perspectiva defensiva.

6

Priorizar riesgos y proponer controles para reducir la exposición y fortalecer la seguridad.

7

Elaborar reportes y recomendaciones alineadas con una estrategia de defensa progresiva.

Quienes aprueben este curso desarrollarán las competencias necesarias para implementar capacidades defensivas utilizando herramientas open source y tecnologías cloud de bajo costo. Serán capaces de identificar riesgos, monitorear activos y servicios, analizar eventos y vulnerabilidades, seleccionar controles adecuados y proponer mejoras alineadas con una estrategia de ciberdefensa, fortaleciendo la operación de equipos Blue Team y Centros de Operaciones de Seguridad (SOC).

DOCENTE A CARGO DEL CURSO

Rodrigo Zamora

Cuenta con una trayectoria profesional en infraestructura tecnológica, redes, seguridad defensiva, gestión de incidentes, ciberinteligencia e investigaciones forenses digitales, con experiencia en entornos empresariales de alta exigencia y en el ámbito de infraestructura crítica.

Es Ingeniero en Conectividad y Redes y posee un Máster Universitario en Ciberseguridad. Cuenta además con formación en Ciberseguridad Industrial, Gobernanza, Gestión y Auditoría, Implementación de Sistemas de Gobierno y Gestión de Ciberseguridad y Gestión de Proyectos TI, lo que le permite integrar aspectos técnicos, de gestión y de gobierno de la seguridad de la información.

Actualmente se desempeña como Jefe de Ciberinteligencia y Ciberforense en un grupo empresarial del sector retail con presencia a nivel nacional, donde impulsa el desarrollo e implementación de procesos de respuesta a incidentes, capacidades de ciberinteligencia y controles corporativos de seguridad de la información. Asimismo, participa en gestión de auditorías, definición de lineamientos y fortalecimiento de controles internos en entornos corporativos. Además, desarrolla proyectos de consultoría en materias de infraestructura tecnológica, ciberseguridad y seguridad de la información.

En el ámbito docente, se ha desempeñado en programas de diplomado en ciberseguridad, participando como docente en el Diplomado Blue Team y en el Diplomado en Ciberseguridad Industrial, donde ha sido reconocido como Docente Destacado en 2023 y 2024. Anteriormente participó en docencia en redes, sistemas y ciberseguridad en DUOC UC, además de formar parte de la línea formativa CCNA Security en Cisco Networking Academy.

ESTRUCTURA DE CONTENIDOS

Unidad 1: Fundamentos, Estrategia Defensiva y Base Técnica de Trabajo.
ObjetivoContenidosHoras
Comprender los fundamentos, estrategia defensiva y base técnica de trabajo. Teórico – Práctico:
1.Concepto de capacidad defensiva.
2. Diferencia entre herramienta, control, evidencia, riesgo y decisión defensiva.
3. Identificación de necesidades de protección según activos, sistemas, servicios y exposición.
4. Criterios para seleccionar tecnologías según el problema defensivo que se busca resolver.
5. Relación entre herramientas open source, capas cloud complementarias y capacidades defensivas esperadas.
6. Priorización inicial de capacidades: visibilidad, protección, detección, análisis y respuesta inicial.
7. Preparación de una base técnica de trabajo para utilizar herramientas y revisar fuentes de información.
8. Uso de ambientes aislados y reutilizables para probar tecnologías defensivas de forma controlada.
Horas teóricas: 2.5
Horas prácticas: 2.5
ObjetivoContenidosHoras
Comprende la protección de red, la seguridad de correo y la gestión de la evidencia. Teórico – Práctico:
1. Rol de los controles de red dentro de una estrategia defensiva.
2. Reglas de control de tráfico, segmentación y visibilidad.
3. Seguridad de correo frente a phishing, spam, malware y suplantación.
4. Revisión defensiva de mensajes, encabezados, reputación, adjuntos y cuarentena.
5. Identificación de señales de riesgo en correos sospechosos.
6. Centralización de registros desde red, correo, equipos, servidores y servicios.
7. Búsqueda, análisis y visualización de eventos relevantes.
8. Uso de evidencia técnica para apoyar decisiones defensivas.
Horas teóricas: 2.5
Horas prácticas: 2.5
ObjetivoContenidosHoras
Comprende el monitoreo, detección y análisis de alertas. Teórico – Práctico:
1. Monitoreo de equipos, servidores y sistemas.
2. Uso de agentes y fuentes de información para obtener visibilidad.
3. Eventos de autenticación, cambios relevantes y configuraciones inseguras.
4. Alertas asociadas a malware, comportamiento sospechoso o actividad anómala.
5. Análisis de tráfico de red y detección de actividad sospechosa.
6. Identificación de conexiones anómalas, fuerza bruta, tráfico sospechoso y posible fuga de información.
7. Uso conceptual de marcos defensivos para relacionar comportamientos observados con técnicas de ataque conocidas.
8. Criterios para priorizar alertas y distinguir eventos relevantes de ruido operacional.
Horas teóricas: 2.5
Horas prácticas: 2.5
ObjetivoContenidosHoras
Comprenda la Superficie expuesta, las vulnerabilidades y la protección web. Teórico – Práctico:
1. Concepto de superficie expuesta.
2. Identificación de dominios, subdominios, direcciones IP, puertos, servicios y aplicaciones publicadas.
3. Uso defensivo de herramientas para descubrir qué está visible desde Internet.
4. Revisión de vulnerabilidades web frecuentes desde una mirada defensiva.
5. Escaneo controlado de vulnerabilidades y lectura de hallazgos.
6. Priorización según criticidad, exposición, impacto y posibilidad de mitigación.
7. Uso de inteligencia de amenazas para enriquecer hallazgos.
8. Protección de aplicaciones y servicios publicados mediante capas cloud gratuitas o de bajo costo.
9. Aplicación de controles de borde, filtrado de tráfico malicioso y reglas de seguridad web.
10. Reducción de exposición directa mediante túneles seguros.
11. Control de acceso a aplicaciones internas o administrativas mediante identidad, políticas y MFA.
12. Monitoreo de eventos asociados a servicios expuestos y controles de protección.
Horas teóricas: 2.5
Horas prácticas: 2.5
ObjetivoContenidosHoras
Consolidación de aprendizajes, priorización y mejora continua. Teórico – Práctico:
1. Revisión conjunta de hallazgos provenientes de distintas fuentes defensivas.
2. Relación entre alerta, hallazgo, evidencia, riesgo y acción defensiva.
3. Priorización de hallazgos según criticidad, exposición, impacto y factibilidad de tratamiento.
4. Análisis de un escenario con alertas, vulnerabilidades, inteligencia y controles de protección.
5. Identificación de brechas de visibilidad, protección, detección y coordinación.
6. Propuesta de acciones defensivas razonables, priorizadas y justificadas.
7. Preparación de reporte técnico con hallazgos, riesgos, criterios de análisis y recomendaciones.
8. Presentación de hallazgos, riesgos y recomendaciones de mejora.
Horas teóricas: 2.5
Horas prácticas: 2.5

EVENTOS, WEBINARS Y WORKSHOPS ABIERTOS

¿Quieres conocer un poco más de los programas en Blue Team y sus docentes?
Revisa nuestros Workshops y Charlas abiertas para escuchar de primera mano a nuestros expertos.

¿NECESITAS AYUDA? ¿TIENES DUDAS? ¡TE RESPONDEMOS!

Elige entre agendar una reunión, contactarnos a nuestro Whatsapp o a nuestro correo electrónico ventas@diplomadociberseguridad.com
para resolver dudas, obtener información sobre fechas, beneficios o futuros programas.


¿Eres alumno y necesitas asistencia? Escríbenos a: academico@diplomadociberseguridad.com

agendar reunión enviar correo enviar whatsapp