# Ciberseguridad Defensiva: Operar como SOC

> Nivel: universitario · 60 horas · Idioma principal: ES

## Descripcion

Curso universitario de defensa: triada CIA, telemetría y logs, SIEM, respuesta a incidentes NIST y hardening. El estudiante opera un mini-SOC con casos reales despersonalizados.

## Objetivos de aprendizaje (evidencia)

- Aplicar la triada CIA para clasificar activos y controles
- Configurar recolección de logs y detección básica en un SIEM abierto
- Ejecutar el ciclo de respuesta a incidentes de NIST 800-61
- Endurecer un servidor con matriz de hardening verificable

## Evaluacion estilo Harvard

- Participacion y ejercicios semanales: 30%
- Quizzes formativos por semana: 30%
- Proyecto final con evidencia: 40%
- Todo se aprueba demostrando, no adivinando.

## Cronograma

## Semana 1: Fundamentos: triada CIA y controles

- [LECTURA] Confidencialidad, Integridad, Disponibilidad
- [EJERCICIO] Clasifica 10 activos de una ONG ficticia
## Semana 2: Telemetría: logs y detección

- [LECTURA] El log es el testigo
- [EJERCICIO] Mini-SOC con Wazuh o Security Onion
## Semana 3: Respuesta a incidentes (NIST 800-61)

- [LECTURA] Preparación → Detección → Contención → Erradicación → Recuperación → Lecciones
- [EJERCICIO] Juego de mesa: incidente de ransomware
## Semana 4: Hardening y continuidad

- [LECTURA] Superficie de ataque mínima
- [EXAMEN] Auditoría de hardening evaluada

## Recursos

Ver [recursos.md](recursos.md) — bancos abiertos + Drive do Pobre.
