Componentes y Arquitectura del SOC
La persona acreditada es capaz de comprender la infraestructura, componentes y arquitectura del Centro de Operaciones de Seguridad (SOC) para identificar y analizar incidentes de ciberseguridad, relacionando los modelos de despliegue, las redes, los puntos finales y las fuentes de datos del SIEM, mediante el uso de herramientas y metodologías de monitoreo y correlación de eventos, de manera responsable.

Emitido por:
Habilidades obtenidas
Criterios
Autonomía: Aplicar limitadamente su criterio para resolver problemas o consultas.
Influencia: Interactuar con sus compañeros inmediatos e influir sobre ellos.
Complejidad: Contribuir a resolver problemas rutinarios.
Habilidad: Describir los componentes físicos y lógicos de la infraestructura del Centro de Operaciones de Seguridad (SOC) y la arquitectura general de un sistema SIEM.
Habilidad: Explicar los modelos de despliegue del SIEM, sus fuentes de datos, tipos de registros, redes y puntos finales, que facilitan su integración en la detección y análisis de incidentes.
Curso: Aprovechar de 12 horas lectivas más 11 horas de trabajo extraclase, para un total de 23 horas, que corresponden a 0,5 créditos.
Evaluación: Aprobar el curso con un promedio mayor o igual a 70 en la calificación final.
Información adicional
https://ucenfotec.ac.cr/CIB-305