Fundamentos, técnicas y estándares de ciberseguridad preventiva y defensiva (online)

Curso dirigido a profesionales que buscan comprender y evaluar la aplicación de los principales fundamentos, técnicas y estándares de ciberseguridad preventiva y defensiva. Se abordan metodologías de Ethical Hacking, desarrollo de software seguro, gestión de incidentes y operación de capacidades como SOC y CSIRT, utilizando marcos de referencia y estándares internacionales para fortalecer la toma de decisiones en ciberseguridad.

Este curso forma parte del Diplomado en Gestión estratégica de la ciberseguridad.

Curso Fundamentos, técnicas y estándares de ciberseguridad preventiva y defensiva (online)

Antecedentes Generales

  • Fecha de inicio

    24 de noviembre

  • Horas

    75 horas totales (35 horas directas y 40 horas indirectas)

  • Valor

    $575.000 en Chile / USD 639 resto del mundo ¡Consulta por descuento!

  • 3 foros de discusión

  • 2 clases sincrónicas

  • 6 cuestionarios de selección múltiple

  • 1 proyecto grupal

  • 1 examen final

La ciberseguridad se ha consolidado como un elemento estratégico para la continuidad operacional, la protección de la información y la gestión del riesgo en organizaciones públicas y privadas. En este contexto, el curso Fundamentos, técnicas y estándares de ciberseguridad preventiva y defensiva permitirá a sus participantes comprender la operación de las principales amenazas actuales y conocer los fundamentos, metodologías y estándares utilizados para su prevención, detección y respuesta. El curso aborda contenidos relacionados con Ethical Hacking, desarrollo de software seguro, análisis forense, gestión de incidentes de ciberseguridad, operación de capacidades SOC y CSIRT, e incorpora marcos de referencia y estándares internacionales vigentes, tales como MITRE ATT&CK, NIST SP 800-61r3 e ISO/IEC 27035:2023, fortaleciendo la capacidad de interpretar y evaluar la aplicación de estas prácticas en distintos contextos organizacionales.

Al finalizar el curso, los participantes estarán en condiciones de comprender el ciclo técnico de un incidente de ciberseguridad, interpretar los resultados de evaluaciones técnicas, supervisar la aplicación de buenas prácticas de desarrollo seguro y gestión de incidentes, y apoyar la toma de decisiones mediante el análisis de información proveniente de equipos especializados. Estos conocimientos contribuirán a fortalecer las capacidades profesionales para participar en iniciativas de prevención, respuesta y mejora continua de la ciberseguridad, tanto desde funciones técnicas como de gestión y gobierno.

La metodología de enseñanza y aprendizaje para este curso online considera técnicas metodológicas activas, combinando clases expositivas, análisis de casos, foros de discusión, controles de aprendizaje y un trabajo grupal aplicado. El proceso formativo se desarrolla mediante una plataforma educativa virtual (LMS), que favorece el aprendizaje autónomo, la interacción permanente entre participantes y profesor-tutor, y el acceso asincrónico a los recursos del curso. Adicionalmente, se contemplan sesiones sincrónicas a través de una plataforma de streaming para profundizar contenidos y resolver dudas, promoviendo una experiencia de aprendizaje colaborativa y orientada a la aplicación práctica.

*Este curso forma parte del Diplomado en Gestión estratégica de la ciberseguridad.

Profesionales, técnicos y técnicos de nivel superior que se desempeñen o deseen desempeñarse en áreas relacionadas con la ciberseguridad, seguridad de la información, tecnologías de la información, gestión de riesgos, auditoría, continuidad operacional o gobierno de TI.
Profesionales que participan en la planificación, supervisión, implementación o evaluación de prácticas de ciberseguridad, tales como auditores, oficiales de seguridad, analistas, consultores, ingenieros, abogados y otros responsables de la protección de la información y el ciberespacio en organizaciones públicas o privadas.

Evaluar la aplicación de fundamentos, técnicas, metodologías y estándares de ciberseguridad preventiva y defensiva que apoyen la toma de decisiones en la protección de los activos de información y la gestión de incidentes en organizaciones públicas y privadas.

Se recomienda cumplir con alguna de las siguientes características: Contar con un grado académico de Licenciatura o un Título Profesional Universitario en Ingeniería Civil Informática, Ingeniería Civil Industrial o disciplinas afines a las TI, la Ingeniería o áreas relacionadas; Poseer un Título Técnico de Nivel Superior en Informática, TI o áreas afines, idealmente acompañado de experiencia laboral vinculada al ámbito tecnológico; Ser profesional de cualquier disciplina con experiencia laboral, formación complementaria o certificaciones relacionadas con gobierno de TI, gestión de riesgos, cumplimiento normativo, ciberseguridad o materias afines.

Se sugiere contar con: Manejo básico de herramientas Office e Internet; Equipo computacional con acceso estable a Internet; Conocimientos básicos (a nivel de usuario) sobre el manejo de programas computacionales en ambiente operativo Windows o equivalente y navegación por Internet; Tener instalado en el computador un navegador web actualizado, como Microsoft Edge, Google Chrome o Mozilla Firefox.

Contenidos del Programa

Al final del curso podrás:
Interpretar la lógica operativa de un adversario contemporáneo, desde el acceso inicial hasta el uso ofensivo de inteligencia artificial, utilizando MITRE ATT&CK como marco de referencia para el análisis de tácticas, técnicas y procedimientos. Encargar ejercicios de ethical hacking, interpretando sus resultados y distinguiendo el aporte de los equipos Red Team, Blue Team y Purple Team en el fortalecimiento de la ciberseguridad organizacional. Evaluar prácticas de desarrollo seguro de software y de protección de la cadena de suministro de software, considerando OWASP Top 10:2025 y los principios de DevSecOps para la identificación de riesgos y oportunidades de mejora. Supervisar procesos de respuesta a incidentes conforme a NIST SP 800-61r3 e ISO/IEC 27035:2023, integrando aportes del análisis forense digital en la interpretación de evidencias. Analizar la contribución de los centros SOC y CSIRT a los procesos de detección y respuesta ante incidentes, considerando las obligaciones de reporte vigentes en Chile. Sostener decisiones informadas durante la gestión de incidentes de ciberseguridad y supervisar el uso de herramientas de inteligencia artificial, evaluando la capacidad técnica de la organización a partir de informes, indicadores y métricas especializadas.

Contenidos:
La operación del adversario: Panorama de amenazas y cadena de ataque, con MITRE ATT&CK como marco de referencia común. Inteligencia artificial ofensiva: phishing y deepfakes, y fraude habilitado por IA. Ransomware como servicio (RaaS) y extorsión. Acceso inicial: robo y reutilización de credenciales —la identidad como nuevo perímetro— y explotación de dispositivos perimetrales (VPN y firewalls).

Ethical hacking para la toma de decisiones: Propósito y alcance de un pentest: cómo encargarlo e interpretar sus resultados. Distinción entre equipos red, blue y purple. Lectura de un informe de hallazgos. 

Software y cadena de suministro seguros: Desarrollo seguro y DevSecOps. Fallas de la cadena de suministro de software, SBOM y riesgo de terceros y SaaS. Estándares y buenas prácticas: OWASP Top 10:2025 y OWASP SAMM. 

Detección y respuesta a incidentes: Ciclo de respuesta según NIST SP 800-61r3 y su alineación con las funciones de CSF 2.0. Integración con la serie ISO/IEC 27035:2023. Análisis forense digital: qué solicitar, qué esperar y cómo interpretar sus resultados.

SOC, CSIRT e inteligencia de amenazas: Función y métricas de un SOC (MTTD/MTTR) e indicadores de compromiso. Rol de un CSIRT en la detección y respuesta. Inteligencia artificial en la defensa (detección asistida, analista aumentado) y seguridad de los agentes de IA. Gestión de identidad y accesos en la operación. Inteligencia de amenazas y obligaciones de reporte ante el CSIRT Nacional.

Competencias del decisor en ciberseguridad: Interpretación de entregables técnicos: pentest, análisis forense y métricas de SOC. Evaluación de la capacidad real de la organización frente a una amenaza concreta. Decisión bajo incidente con información incompleta. Gobernanza y supervisión del uso de IA; el límite entre automatización y juicio humano. Marcos regulatorios y tendencias internacionales (ISO/IEC 42001:2023, NIST AI RMF, EU AI Act).

Cuerpo Docente

Jefe de Programa

Francisco Valenzuela
Francisco Valenzuela

Profesor Adjunto de la Escuela de Ingeniería UC. Director ejecutivo de CETIUC. Asesor en gestión de la calidad en la Municipalidad de Puente Alto.

Javier Toro

Experiencia y conocimientos informáticos, centrados en seguridad tecnológica, auditorías y prevención de fraude en medios de pago. Docente en seguridad de la información, ethical hacking y modelos de amenazas.


¿te gusta esta publicación?
Comparte esta publicación

¿Necesitas ayuda? Conversemos