Objetivos
- Clasificar actores por motivación y capacidad.
- Reconocer técnicas comunes (MITRE ATT&CK).
- Relacionar amenazas con controles.
- Entender el ciclo de ataque.
- Priorizar riesgos según el negocio.
Temario (6 lecciones)
- Taxonomía de actores de amenaza.
- Técnicas y tácticas habituales.
- Cadena de ataque / ciber kill chain.
- Ejemplos por sector (legal, pymes, etc.).
- Controles defensivos esenciales.
- Indicadores de compromiso (IoC) y reporte.
Actividades
- Mapa de amenazas para tu organización.
- Caso: analiza un ataque y propone controles.
Evaluación
- Quiz (12–15).
- Entrega de mapa con priorización.