Curso oficial IBM · SQR01 · Nivel analista SOC

IBM QRadar SIEM 7.6
Analista de ciberseguridad

Curso SQR01: cuatro días de investigación real sobre QRadar SIEM 7.6. Correlación, tuning de ofensas, AQL sobre Ariel, integración con IBM X-Force e informes ejecutivos. Primer curso de la serie para analistas SIEM en SIXE.

Duración4 días intensivos
FormatoPresencial o en vivo
IdiomasES · EN · FR
Código cursoSQR01 · Nivel 1
[ 01 ]Por qué este curso

Formar analistas SOC que investigan de verdad con QRadar.

En muchos equipos QRadar se usa como panel de alarmas: entra la ofensa, se cierra, siguiente. Este curso enseña a exprimirlo: entender la arquitectura, modelar las redes y activos, escribir reglas útiles, y usar las ofensas para investigar en serio.

El programa cubre QRadar SIEM 7.6 de punta a punta desde el punto de vista del analista: consultas AQL sobre Ariel, integración con IBM X-Force, casos reales (fraude bancario, C2, port scans, cuentas inactivas, WannaCry, comportamiento anómalo de usuario) y generación de informes ejecutivos para dirección y auditoría ISO 27001.

Al terminar, el alumno domina la plataforma como analista, no como operador de tickets.

[ 02 ]Programa · en resumen

Áreas que cubre el curso SQR01

Cinco bloques que agrupan los 6 módulos oficiales del programa. Cada bloque se acompaña de laboratorio guiado sobre entorno QRadar 7.6 real.

  1. 01

    Arquitectura y despliegue de QRadar

    Componentes, flujo interno de datos, integración con orígenes de logs, resolución de problemas y simulación completa del entorno del alumno para trabajar durante el curso.

  2. 02

    Redes y activos

    Descubrimiento de redes internas y externas, dominios, entornos multi-tenancy, detección automática de activos y modelado del perímetro que QRadar necesita para correlar bien.

  3. 03

    Investigación de ataques

    Motor de reglas y bloques, búsquedas eficientes, tuning y gestión de ofensas, uso de referencias, consultas AQL sobre Ariel e integración con IBM X-Force Threat Intelligence.

  4. 04

    Casos de uso reales

    Fraudes bancarios, tráfico C2, port scans, cuentas inactivas, acciones de riesgo, protección de datos, control de acceso físico, WannaCry y detección de comportamiento anómalo de usuario.

  5. 05

    Cumplimiento y laboratorio abierto

    Cumplimiento normativo (ISO 27001 y afines), generación de informes ejecutivos, acceso para perfiles no técnicos y sesión final abierta para resolver dudas del propio entorno del alumno.

El temario detallado —módulos, subtópicos y guiones de laboratorio— se envía junto a la propuesta comercial. Base sobre la versión oficial 7.6 de QRadar SIEM.

[ 03 ]Al terminar

Lo que tu equipo se lleva

Al cerrar los cuatro días el alumno sabe hacer estas cuatro cosas sobre una QRadar SIEM 7.6 real:

Investigación Investigar ofensas con criterio Interpretar la ofensa, seguir el rastro con búsquedas y AQL, descartar falsos positivos sin cerrar por rutina.
Detección Tunear reglas y casos de uso Ajustar el CRE, crear reglas propias, gestionar referencias y subir la calidad de las alertas.
Inteligencia Consultar IBM X-Force Enriquecer investigaciones con feeds de amenaza de IBM X-Force desde el propio QRadar.
Reporting Informes para dirección y auditoría Dashboards e informes ejecutivos para dirección, auditoría ISO 27001 y perfiles no técnicos.
[ 04 ]Para quién es

Perfiles con responsabilidad sobre el SOC

SOC

Analistas SOC L1 y L2

Que ya gestionan alertas y quieren dominar QRadar por dentro.

Ciberseguridad

Técnicos de ciberseguridad

Que se incorporan al equipo de seguridad y dan el salto a SIEM.

Sistemas

Sysadmins hacia seguridad

Perfiles de sistemas o red que se especializan en detección y monitorización.

Sector público

Administración y defensa

Organismos con QRadar desplegado que forman analistas internos.

[ 05 ]Por qué con nosotros

Cursos orientados a lo que hace tu equipo

  1. 01IBM Business PartnerSomos partner oficial de IBM en formación de seguridad. Consulta también nuestro catálogo de cursos oficiales de IBM.
  2. 02Sobre la versión actual (7.6)Todo el material y los laboratorios están revisados sobre QRadar SIEM 7.6. Sin capturas viejas ni menús que ya no existen.
  3. 03Instructores con experiencia realFormadores que han desplegado y operado QRadar en banca, telco y administraciones públicas, no solo en un lab.
  4. 04Laboratorio sobre instancia realCada bloque se cierra investigando ofensas sobre una QRadar 7.6 real: casos de fraude, C2, port scans, WannaCry y otros.
  5. 05Adaptado al rolRitmo y profundidad se ajustan al perfil: analista SOC L1/L2, técnico de ciberseguridad o sysadmin que se pasa a seguridad.
  6. 06Sesión final abiertaEl cuarto día cierra con dudas del entorno real del alumno: reglas propias, integraciones y tuning concreto.
  7. 07ES · EN · FR · desde 2 alumnosPresencial o remoto en vivo, en tres idiomas, con formación in-company disponible.

¿Formación a medida para tu SOC?

Cuéntanos el punto de partida del equipo, los casos de uso que priorizáis y las integraciones que tenéis. Adaptamos temario y ritmo. Sin compromiso.

Ir a contacto
[ 07 ]Dudas frecuentes

Preguntas frecuentes

¿Qué conocimientos previos necesito para el SQR01?

Conceptos generales de redes TCP/IP, familiaridad con logs de sistemas y nociones básicas de ciberseguridad. No hace falta experiencia previa con QRadar ni con otros SIEM. Si el alumno viene realmente desde cero, es útil hacer antes Fundamentos QRadar SIEM.

¿Sobre qué versión de QRadar se imparte?

Sobre IBM QRadar SIEM 7.6, la versión estable actual. Cada release relevante actualizamos temario, capturas y guiones de laboratorio.

¿Es un curso de administración de QRadar?

No. SQR01 es el curso de analista de ciberseguridad: se centra en investigar, correlar y reportar. La instalación, integración de log sources y operación de la plataforma se cubren en Despliegue y administración.

¿Es formación oficial de IBM?

Sí. Somos IBM Business Partner en formación de seguridad y trabajamos con materiales y códigos oficiales de IBM. Ver catálogo completo de formación IBM.

¿Puedo hacerlo online?

Sí. Presencial o remoto en vivo con instructor. El entorno de laboratorio QRadar 7.6 es el mismo en ambas modalidades.

¿Hacéis formación in-company?

Sí. Impartimos en las instalaciones del cliente o en remoto para el equipo, adaptando horario, casos de uso y contenidos al entorno real de la empresa.

¿Se cubre cumplimiento ISO 27001?

Sí, dentro del bloque de cumplimiento normativo: cómo generar los informes y evidencias que las auditorías (ISO 27001 y esquemas afines) requieren usando QRadar como fuente. Si necesitáis un curso monográfico de cumplimiento, decidnos.

¿Qué integraciones vienen configuradas en el laboratorio?

El entorno del curso lleva orígenes de logs típicos (Windows, Linux, red, aplicación), flujos, activos descubiertos y feeds de IBM X-Force. Los casos de uso se ejecutan sobre datos preparados que simulan fraude, C2, escaneos y compromiso interno.
[ 08 ]   Empezar

Formemos a tu SOC como analistas de QRadar

Cuéntanos punto de partida, tamaño del equipo e idioma. Enviamos propuesta con fechas y presupuesto adaptados — sin catálogo genérico.

Duración4 días intensivos
CódigoSQR01
IdiomasES · EN · FR
GruposDesde 2 alumnos