1/19
Looks like no tags are added yet.
Name | Mastery | Learn | Test | Matching | Spaced | Call with Kai | Chat |
|---|
No analytics yet
Send a link to your students to track their progress
Ciberseguridad Offensiva vs. Defensiva
Ofensiva: Es el "equipo rojo". Son los pentesters y hackers éticos que atacan proactivamente para encontrar fallos. Defensiva: Es el "equipo azul". Son los analistas de SOC que defienden y responden. Ser PRO es entender ambos lados.
Modelado de Amenazas (Threat Modeling)
Un proceso estructurado para identificar, cuantificar y priorizar las amenazas potenciales a un sistema. Metodologías como STRIDE o PASTA te ayudan a pensar como un atacante antes de que exista un problema. Es la planificación estratégica.
Marco de Ciberseguridad (Cybersecurity Framework)
Conjuntos de mejores prácticas estandarizadas para gestionar el riesgo. Los más importantes son el NIST CSF (de EE.UU.) y ISO/IEC 27001. Un PRO no solo los conoce, sino que sabe cómo implementarlos.
Postura de Seguridad (Security Posture)
La situación de seguridad general de una organización, su fortaleza y capacidad de resiliencia. Un PRO no solo arregla problemas, mejora continuamente la postura.
Security Champion
Un profesional (normalmente no del equipo de seguridad) en otro departamento (como desarrollo) que actúa como embajador de las prácticas seguras. Un PRO escala su influencia creando una "cultura de seguridad".
Arquitectura y Operaciones Avanzadas: Las Herramientas del PRO
Zero Trust
Un modelo de seguridad que dicta: "Nunca confíes, siempre verifica". Asume que la brecha ya ha ocurrido y exige verificación estricta de identidad y dispositivo para cada solicitud de acceso, sin importar si está dentro o fuera de la red corporativa.
XDR (Extended Detection and Response)
La evolución del EDR. En lugar de solo monitorizar endpoints (ordenadores), unifica la data de endpoints, redes, correo, cloud y servidores para una detección y respuesta más precisa. Es el SIEM 2.0, con mejor correlación gracias a la IA.
MITRE ATT&CK Framework
Una base de conocimiento global de las tácticas y técnicas que usan los adversarios en el mundo real. Un PRO no solo usa ATT&CK para clasificar ataques, sino para planificar sus defensas y cacerías ("¿qué técnica T1055 podría usar un atacante aquí?").
DevSecOps
La integración de prácticas de seguridad (Security) dentro de los flujos de trabajo de desarrollo y operaciones (DevOps). Significa "construir con seguridad" desde el primer día, no añadirla al final. Un PRO se integra en este ciclo.
Honeypot / Honeynet
Un sistema o red señuelo diseñado para atraer atacantes y estudiar sus tácticas. Un PRO los usa para recoger Threat Intelligence de primera mano.
El Futuro: Fusión Profunda con IA y Data Science
AI para Análisis de Malware
Usar modelos de Machine Learning para analizar características de archivos (como opcodes o headers) y clasificarlos como maliciosos o benignos con alta precisión, incluso sin una firma previa.
Generative AI en Seguridad
Para Defensores: Generar código seguro, crear políticas de firewall complejas con lenguaje natural o simular escenarios de ataque. Para Atacantes: Crear correos de phishing hiper
Prompt Engineering (Seguridad)
La habilidad de diseñar instrucciones precisas para modelos de lenguaje como GPT para tareas de seguridad: "Analiza este log y dime si hay indicios de movimiento lateral usando la matriz MITRE ATT&CK". Es una habilidad crítica nueva.
MLSec (Machine Learning Security)
La disciplina que protege los propios sistemas de IA. Se enfoca en ataques como:
Data Poisoning: Envenenar los datos de entrenamiento de un modelo para que falle.
Model Evasion: Crear "inputs adversarios" que engañen al modelo (ej.: un malware modificado que el ML clasifique como benigno).
Ser PRO significa asegurar no solo con IA, sino también la IA.
SOAR Avanzado con IA
No solo automatizar playbooks simples, sino usar IA para que el SOAR tome decisiones contextuales: "Este incidente tiene un 95% de similitud con el ataque de la semana pasada del grupo FIN7, por lo tanto, aplicaremos automáticamente las reglas de bloqueo de IOC asociadas".
Mentalidad de "Caza" (Hunting Mindset)
No esperar a que suene la alarma. Constantemente hacer preguntas: "¿Y si…?", y usar la data para buscar proactivamente amenazas que han evadido los controles.
Comunicación con la Alta Dirección
Traducir términos técnicos complejos ("inyección SQL") a lenguaje de negocio ("riesgo de fuga de todos los datos de clientes, con una multa potencial de X millones"). Esto es lo que separa a un técnico de un líder.
Aprendizaje Continuo y Autodidacta
Este campo cambia cada día. Debes tener tus fuentes de Threat Intelligence favoritas, seguir a investigadores en Twitter/LinkedIn, y laburar constantemente en tu propio desarrollo.