este curso comienza en
Implementación de Capacidades Defensivas para Blue Team y SOC con Open Source - Curso certificado online sincrónico 🌐

NIVEL DEL CURSO: intermedio

Una vez aprobado el programa, obtén esta insignia de certificación, otorgada por Credly.
COSTO promocional (15% de descuento)
$290.000 pesos chilenos / $320 USD
(contamos con facilidades de pago)
requisitos previos
Manejo básico de computador, capacidad para buscar información en línea e instalación básica de software.
¿para quién es este curso?
Dirigido a profesionales que deseen implementar capacidades defensivas con herramientas open source y tecnologías de bajo costo aplicables a entornos reales.
requisitos Técnicos mÍnimos
- RAM: 16 GB.
- CPU: 4 núcleos.
- Almacenamiento: 260 GB SSD.
- Internet: Conexión Estable.
- Virtualización: Habilitada.
- Sistema: compatible con la virtualización.
¿EN QUÉ CONSISTE ESTE CURSO?
Este curso permite comprender y aplicar distintas capacidades defensivas apoyadas en herramientas open source y capas cloud gratuitas, libres o de bajo costo, combinando criterios técnicos con una mirada estratégica de ciberdefensa.
A lo largo del curso, el estudiante revisará cómo definir necesidades de protección, seleccionar tecnologías según el problema a resolver, preparar una base técnica de trabajo, utilizar fuentes de información, monitorear eventos, analizar alertas, revisar superficie expuesta, interpretar vulnerabilidades y proponer controles que ayuden a reducir riesgos.
El foco no está solo en instalar herramientas, sino en comprender qué aporta cada componente, qué información entrega, qué decisión permite tomar y cómo puede apoyar una estrategia defensiva práctica, ordenada y progresiva.

Modalidad de clases
- Clases 100%
Online sincrónicas:
¡Estudia desde cualquier parte del mundo!
- Aula virtual:
Tus recursos y evaluaciones en un solo lugar

DURACIÓN del curso
- 50 hrs en total:
25 hrs de clases en vivo
25 hrs de auto estudio
- 10 sesiones, 2 veces
a la semana:
Clases de 2 hrs 30 min c/u

METODOLOGÍA
- Clases teóricas guiadas: el docente explica los conceptos y resuelve dudas de los estudiantes.
- Laboratorios demostrativos: el docente desarrolla los ejercicios y los estudiantes los replican posteriormente de forma autónoma.
- Docentes con experiencia profesional: Aprende con docentes que cuentan con experiencia en enseñanza y que se desempeñan profesionalmente en las áreas relacionadas.
Curso convalidable con:
Diplomado en Blue Team

¿EN QUÉ FECHAS SE REALIZARÁ ESTE CURSO?
Ciclo 4
30 de Septiembre 2026
Miércoles y Viernes
19:30 a 22:00 hrs.
(GMT-4 Hora Chile)
Inscríbete aquí¿No funciona nuestra tienda?
Intenta con este enlace
Recuerda que todos nuestros horarios están en el huso correspondiente a Chile.
¡Si eres estudiante internacional, por favor ocupa nuestro conversor de hora!
🌍 Conversor de Hora
Médios de pago:

PERFIL DE EGRESO PROFESIONAL
| 1 | Comprender cómo se organiza una capacidad defensiva en un entorno tecnológico. | ✔ |
|---|---|---|
| 2 | Identificar necesidades de protección considerando activos, riesgos y superficie expuesta. | ✔ |
| 3 | Seleccionar tecnologías y controles según los objetivos de ciberdefensa. | ✔ |
| 4 | Utilizar fuentes de información para monitorear redes, sistemas, aplicaciones y servicios. | ✔ |
| 5 | Analizar eventos, alertas, vulnerabilidades y hallazgos desde una perspectiva defensiva. | ✔ |
| 6 | Priorizar riesgos y proponer controles para reducir la exposición y fortalecer la seguridad. | ✔ |
| 7 | Elaborar reportes y recomendaciones alineadas con una estrategia de defensa progresiva. | ✔ |

Quienes aprueben este curso desarrollarán las competencias necesarias para implementar capacidades defensivas utilizando herramientas open source y tecnologías cloud de bajo costo. Serán capaces de identificar riesgos, monitorear activos y servicios, analizar eventos y vulnerabilidades, seleccionar controles adecuados y proponer mejoras alineadas con una estrategia de ciberdefensa, fortaleciendo la operación de equipos Blue Team y Centros de Operaciones de Seguridad (SOC).

DOCENTE A CARGO DEL CURSO
Rodrigo Zamora
Cuenta con una trayectoria profesional en infraestructura tecnológica, redes, seguridad defensiva, gestión de incidentes, ciberinteligencia e investigaciones forenses digitales, con experiencia en entornos empresariales de alta exigencia y en el ámbito de infraestructura crítica.
Es Ingeniero en Conectividad y Redes y posee un Máster Universitario en Ciberseguridad. Cuenta además con formación en Ciberseguridad Industrial, Gobernanza, Gestión y Auditoría, Implementación de Sistemas de Gobierno y Gestión de Ciberseguridad y Gestión de Proyectos TI, lo que le permite integrar aspectos técnicos, de gestión y de gobierno de la seguridad de la información.
Actualmente se desempeña como Jefe de Ciberinteligencia y Ciberforense en un grupo empresarial del sector retail con presencia a nivel nacional, donde impulsa el desarrollo e implementación de procesos de respuesta a incidentes, capacidades de ciberinteligencia y controles corporativos de seguridad de la información. Asimismo, participa en gestión de auditorías, definición de lineamientos y fortalecimiento de controles internos en entornos corporativos. Además, desarrolla proyectos de consultoría en materias de infraestructura tecnológica, ciberseguridad y seguridad de la información.
En el ámbito docente, se ha desempeñado en programas de diplomado en ciberseguridad, participando como docente en el Diplomado Blue Team y en el Diplomado en Ciberseguridad Industrial, donde ha sido reconocido como Docente Destacado en 2023 y 2024. Anteriormente participó en docencia en redes, sistemas y ciberseguridad en DUOC UC, además de formar parte de la línea formativa CCNA Security en Cisco Networking Academy.
ESTRUCTURA DE CONTENIDOS
| Objetivo | Contenidos | Horas |
|---|---|---|
| Comprender los fundamentos, estrategia defensiva y base técnica de trabajo. | Teórico – Práctico: 1.Concepto de capacidad defensiva. 2. Diferencia entre herramienta, control, evidencia, riesgo y decisión defensiva. 3. Identificación de necesidades de protección según activos, sistemas, servicios y exposición. 4. Criterios para seleccionar tecnologías según el problema defensivo que se busca resolver. 5. Relación entre herramientas open source, capas cloud complementarias y capacidades defensivas esperadas. 6. Priorización inicial de capacidades: visibilidad, protección, detección, análisis y respuesta inicial. 7. Preparación de una base técnica de trabajo para utilizar herramientas y revisar fuentes de información. 8. Uso de ambientes aislados y reutilizables para probar tecnologías defensivas de forma controlada. | Horas teóricas: 2.5 Horas prácticas: 2.5 |
| Objetivo | Contenidos | Horas |
|---|---|---|
| Comprende la protección de red, la seguridad de correo y la gestión de la evidencia. | Teórico – Práctico: 1. Rol de los controles de red dentro de una estrategia defensiva. 2. Reglas de control de tráfico, segmentación y visibilidad. 3. Seguridad de correo frente a phishing, spam, malware y suplantación. 4. Revisión defensiva de mensajes, encabezados, reputación, adjuntos y cuarentena. 5. Identificación de señales de riesgo en correos sospechosos. 6. Centralización de registros desde red, correo, equipos, servidores y servicios. 7. Búsqueda, análisis y visualización de eventos relevantes. 8. Uso de evidencia técnica para apoyar decisiones defensivas. | Horas teóricas: 2.5 Horas prácticas: 2.5 |
| Objetivo | Contenidos | Horas |
|---|---|---|
| Comprende el monitoreo, detección y análisis de alertas. | Teórico – Práctico: 1. Monitoreo de equipos, servidores y sistemas. 2. Uso de agentes y fuentes de información para obtener visibilidad. 3. Eventos de autenticación, cambios relevantes y configuraciones inseguras. 4. Alertas asociadas a malware, comportamiento sospechoso o actividad anómala. 5. Análisis de tráfico de red y detección de actividad sospechosa. 6. Identificación de conexiones anómalas, fuerza bruta, tráfico sospechoso y posible fuga de información. 7. Uso conceptual de marcos defensivos para relacionar comportamientos observados con técnicas de ataque conocidas. 8. Criterios para priorizar alertas y distinguir eventos relevantes de ruido operacional. | Horas teóricas: 2.5 Horas prácticas: 2.5 |
| Objetivo | Contenidos | Horas |
|---|---|---|
| Comprenda la Superficie expuesta, las vulnerabilidades y la protección web. | Teórico – Práctico: 1. Concepto de superficie expuesta. 2. Identificación de dominios, subdominios, direcciones IP, puertos, servicios y aplicaciones publicadas. 3. Uso defensivo de herramientas para descubrir qué está visible desde Internet. 4. Revisión de vulnerabilidades web frecuentes desde una mirada defensiva. 5. Escaneo controlado de vulnerabilidades y lectura de hallazgos. 6. Priorización según criticidad, exposición, impacto y posibilidad de mitigación. 7. Uso de inteligencia de amenazas para enriquecer hallazgos. 8. Protección de aplicaciones y servicios publicados mediante capas cloud gratuitas o de bajo costo. 9. Aplicación de controles de borde, filtrado de tráfico malicioso y reglas de seguridad web. 10. Reducción de exposición directa mediante túneles seguros. 11. Control de acceso a aplicaciones internas o administrativas mediante identidad, políticas y MFA. 12. Monitoreo de eventos asociados a servicios expuestos y controles de protección. | Horas teóricas: 2.5 Horas prácticas: 2.5 |
| Objetivo | Contenidos | Horas |
|---|---|---|
| Consolidación de aprendizajes, priorización y mejora continua. | Teórico – Práctico: 1. Revisión conjunta de hallazgos provenientes de distintas fuentes defensivas. 2. Relación entre alerta, hallazgo, evidencia, riesgo y acción defensiva. 3. Priorización de hallazgos según criticidad, exposición, impacto y factibilidad de tratamiento. 4. Análisis de un escenario con alertas, vulnerabilidades, inteligencia y controles de protección. 5. Identificación de brechas de visibilidad, protección, detección y coordinación. 6. Propuesta de acciones defensivas razonables, priorizadas y justificadas. 7. Preparación de reporte técnico con hallazgos, riesgos, criterios de análisis y recomendaciones. 8. Presentación de hallazgos, riesgos y recomendaciones de mejora. | Horas teóricas: 2.5 Horas prácticas: 2.5 |

EVENTOS, WEBINARS Y WORKSHOPS ABIERTOS
¿Quieres conocer un poco más de los programas en Blue Team y sus docentes?
Revisa nuestros Workshops y Charlas abiertas para escuchar de primera mano a nuestros expertos.

¿NECESITAS AYUDA? ¿TIENES DUDAS? ¡TE RESPONDEMOS!
Elige entre agendar una reunión, contactarnos a nuestro Whatsapp o a nuestro correo electrónico ventas@diplomadociberseguridad.com
para resolver dudas, obtener información sobre fechas, beneficios o futuros programas.
¿Eres alumno y necesitas asistencia? Escríbenos a: academico@diplomadociberseguridad.com






