CSASC · Factor humano

Social Engineering lvl 1

La mayoría de las brechas no empiezan con un exploit: empiezan con una persona. Este curso enseña cómo operan los ingenieros sociales, qué técnicas usan y cómo blindar a la organización frente al engaño.

Grupo Hub. es partner autorizado de CSASC. Materiales oficiales, instructor avalado y examen incluido con dos intentos.

Nivel: fundamentos En español Examen incluido Perfil técnico y no técnico
Sobre el curso

El eslabón más débil no es técnico.

Los atacantes lo saben desde hace décadas: es más barato convencer a una persona que romper un cifrado. Este curso desarma esa mecánica — reconocimiento del objetivo, construcción del pretexto, ejecución del engaño y explotación de la confianza — para que puedas reconocerla y detenerla.

Está pensado tanto para quien ejecuta ejercicios controlados de ingeniería social dentro de una evaluación de seguridad, como para quien debe diseñar la defensa: políticas, cultura y controles que resistan la manipulación.

Dominarás estos temas

Fundamentos de la ingeniería social
Psicología de la influencia y la persuasión
Reconocimiento del objetivo (OSINT humano)
Pretexting y construcción del engaño
Phishing, vishing y smishing
Defensa organizacional y cultura de seguridad

¿A quién va dirigido?

Profesionales de seguridad y TI, responsables de concientización, equipos de recursos humanos y cualquier persona encargada de proteger a una organización frente a ataques dirigidos a su gente.

Requisitos previos

Ninguno. Es el nivel de fundamentos dentro del esquema de Social Engineering de CSASC.

Modalidad

Sesiones en vivo con instructor, en español. Disponible en grupos abiertos y en programas in-company.

Temario

Lo que verás, módulo por módulo.

01 Fundamentos
  • ¿Qué es la ingeniería social?
  • Por qué funciona: el factor humano
  • Casos reales y su anatomía
02 Psicología del engaño
  • Principios de influencia y persuasión
  • Sesgos cognitivos explotables
  • Urgencia, autoridad y reciprocidad
03 Reconocimiento
  • Recolección de información pública sobre personas
  • Huella digital de empleados y directivos
  • Construcción del perfil objetivo
04 Vectores de ataque
  • Phishing y spear phishing
  • Vishing (telefónico) y smishing (SMS)
  • Pretexting e intrusión física
05 Ejecución controlada
  • Alcance y consideraciones éticas
  • Diseño de una campaña simulada
  • Métricas: tasa de clic y de reporte
06 Defensa
  • Programas de concientización efectivos
  • Políticas y procedimientos de verificación
  • Construcción de cultura de seguridad
Qué incluye

Tu inscripción incluye.

Examen de certificaciónIncluido, con 2 intentos para aprobar.
Materiales oficialesManual impreso y contenidos avalados por la certificadora.
Instructor avaladoConsultores certificados con experiencia en proyectos reales.
Plataforma pipol-hub.comControl total de tu capacitación y seguimiento en línea.
Insignia digitalCredencial verificable avalada por TrueSkills.org, sin costo.
Welcome KitConstancia de asistencia impresa, libreta y papelería.
Preguntas frecuentes

Antes de inscribirte.

¿Este curso enseña a atacar personas?

Enseña a comprender y ejecutar ejercicios controlados dentro de un marco ético y autorizado, con el fin de evaluar y fortalecer la defensa de una organización. El enfoque es defensivo.

¿Necesito perfil técnico?

No. Es el nivel de fundamentos y resulta especialmente útil para responsables de concientización, RRHH y liderazgo, además de perfiles técnicos.

¿Se conecta con algún servicio de Hub.?

Sí. Complementa directamente nuestro servicio de Concientización y Phishing, donde ejecutamos campañas simuladas y medimos el riesgo humano de tu organización.

¿El examen está incluido?

Sí, con dos intentos para aprobar, además de los materiales oficiales de CSASC.

¿Qué sigue después?

Puedes complementarlo con Fraud Prevention 101 para el ángulo de fraude, o con Pentesting 101 si buscas el camino técnico.

Siguiente paso

¿Tu gente resistiría un ataque bien diseñado?

Te enviamos fechas, temario completo y precio el mismo día hábil.

Solicitar información