Social Engineering lvl 1
La mayoría de las brechas no empiezan con un exploit: empiezan con una persona. Este curso enseña cómo operan los ingenieros sociales, qué técnicas usan y cómo blindar a la organización frente al engaño.
Grupo Hub. es partner autorizado de CSASC. Materiales oficiales, instructor avalado y examen incluido con dos intentos.
El eslabón más débil no es técnico.
Los atacantes lo saben desde hace décadas: es más barato convencer a una persona que romper un cifrado. Este curso desarma esa mecánica — reconocimiento del objetivo, construcción del pretexto, ejecución del engaño y explotación de la confianza — para que puedas reconocerla y detenerla.
Está pensado tanto para quien ejecuta ejercicios controlados de ingeniería social dentro de una evaluación de seguridad, como para quien debe diseñar la defensa: políticas, cultura y controles que resistan la manipulación.
Dominarás estos temas
¿A quién va dirigido?
Profesionales de seguridad y TI, responsables de concientización, equipos de recursos humanos y cualquier persona encargada de proteger a una organización frente a ataques dirigidos a su gente.
Requisitos previos
Ninguno. Es el nivel de fundamentos dentro del esquema de Social Engineering de CSASC.
Modalidad
Sesiones en vivo con instructor, en español. Disponible en grupos abiertos y en programas in-company.
Lo que verás, módulo por módulo.
- ¿Qué es la ingeniería social?
- Por qué funciona: el factor humano
- Casos reales y su anatomía
- Principios de influencia y persuasión
- Sesgos cognitivos explotables
- Urgencia, autoridad y reciprocidad
- Recolección de información pública sobre personas
- Huella digital de empleados y directivos
- Construcción del perfil objetivo
- Phishing y spear phishing
- Vishing (telefónico) y smishing (SMS)
- Pretexting e intrusión física
- Alcance y consideraciones éticas
- Diseño de una campaña simulada
- Métricas: tasa de clic y de reporte
- Programas de concientización efectivos
- Políticas y procedimientos de verificación
- Construcción de cultura de seguridad
Tu inscripción incluye.
Antes de inscribirte.
¿Este curso enseña a atacar personas?
Enseña a comprender y ejecutar ejercicios controlados dentro de un marco ético y autorizado, con el fin de evaluar y fortalecer la defensa de una organización. El enfoque es defensivo.
¿Necesito perfil técnico?
No. Es el nivel de fundamentos y resulta especialmente útil para responsables de concientización, RRHH y liderazgo, además de perfiles técnicos.
¿Se conecta con algún servicio de Hub.?
Sí. Complementa directamente nuestro servicio de Concientización y Phishing, donde ejecutamos campañas simuladas y medimos el riesgo humano de tu organización.
¿El examen está incluido?
Sí, con dos intentos para aprobar, además de los materiales oficiales de CSASC.
¿Qué sigue después?
Puedes complementarlo con Fraud Prevention 101 para el ángulo de fraude, o con Pentesting 101 si buscas el camino técnico.
Otras certificaciones CSASC.
¿Tu gente resistiría un ataque bien diseñado?
Te enviamos fechas, temario completo y precio el mismo día hábil.
Solicitar información