| 1 |
Lun 18 May |
19:00 – 21:00 |
Fundamentos de la Gestión de Incidentes
Ciclo de vida del incidente, taxonomías VERIS/MITRE ATT&CK, roles del CSIRT |
| 2 |
Mié 20 May |
19:00 – 21:00 |
Marco Normativo y Regulatorio
ISO/IEC 27035, Ley 21.663 Chile, tiempos de respuesta y notificación |
| 3 |
Lun 25 May |
19:00 – 21:00 |
Diseño del Plan de Respuesta (IRP)
Estructura IRP, playbooks por tipo de incidente, procedimientos de escalada |
| 4 |
Mié 27 May |
19:00 – 21:00 |
Detección y Análisis – SIEM & Alertas
Arquitectura SIEM, análisis de logs, IoCs y triaje |
| 5 |
Lun 01 Jun |
19:00 – 21:00 |
Contención y Aislamiento
Estrategias de contención, network isolation, EDR containment |
| 6 |
Mié 03 Jun |
19:00 – 21:00 |
Análisis Forense Digital – Triage
Volatility, FTK Imager, Autopsy; cadena de custodia |
| 7 |
Lun 08 Jun |
19:00 – 21:00 |
Erradicación y Recuperación
Limpieza de artefactos, restauración segura, validación de integridad |
| 8 |
Mié 10 Jun |
19:00 – 21:00 |
Comunicación e Inteligencia de Amenazas
Comunicación a dirección/reguladores, IOC sharing MISP/STIX |
| 9 |
Lun 15 Jun |
19:00 – 21:00 |
SOAR y Automatización de Respuesta
TheHive, Shuffle, XSOAR; playbooks automatizados ransomware/phishing |
| 10 |
Mié 17 Jun |
19:00 – 21:00 |
Post-Mortem, Métricas y Mejora Continua
RCA, informe post-incidente, KPIs MTTD/MTTR, Tabletop final |