Ciclo de Entrenamiento Técnico en Ciberseguridad

America/Bogota
Description

La Gerência de Engenharia de Segurança de RNP, acompañada de RedCLARA, invita a los CSIRT y Analistas de Seguridad de las RNIE a participar del Ciclo de entrenamiento técnico en ciberseguridad, una iniciativa regional que forma y actualiza la capacidad de levantar y mantener un esquema de gestión de vulnerabilidades de punta a punta, desde la detección hasta la respuesta a incidentes.

RNP pone a disposición de la comunidad regional su laboratorio práctico y la experiencia de su equipo de seguridad ofensiva y defensiva a través de sesiones remotas con certificación conjunta de RNP y RedCLARA.

Beneficios

El ciclo permite que los equipos técnicos de los CSIRT o encargados de ciberseguridad de las RNIE trabajen de forma práctica sobre el laboratorio de RNP, con herramientas de código abierto y sin necesidad de infraestructura propia.

  • Acceso a formación práctica con laboratorio, sin costo y sin gasto de infraestructura propia.
  • Continuidad de aprendizaje, con acceso al laboratorio un día adicional después de la sesión.
  • Guía paso a paso, desde la configuración de las herramientas hasta la ejecución de un escaneo y la generación de un informe.
  • Certificación conjunta de RNP y RedCLARA.

Objetivos del ciclo

  • Aportar herramientas y conocimientos compartidos que fortalezcan la coordinación entre los CSIRT de las RNIE.
  • Fortalecer la capacidad técnica de las RNIE en gestión de vulnerabilidades y monitoreo de seguridad.
  • Poner a disposición de la región la experiencia técnica acumulada por RNP en sus propios equipos de seguridad.
  • Construir un modelo replicable, en el que cualquier red con capacidades consolidadas pueda ofrecer un módulo bajo el mismo formato.

Contenido

El 30 de junio de 2026, las redes eligieron de forma colaborativa los módulos del ciclo en eduLACseg, entre cuatro opciones presentadas por RNP.

  • Taller de implementación y monitoreo con Wazuh: 10 votos, provenientes de 5 redes.
  • Taller de gestión de vulnerabilidades: 6 votos, provenientes de 4 redes.

Ambos módulos forman parte del ciclo, en ese orden, según la disponibilidad del laboratorio de RNP.

El diseño de la primera sesión incorporó aportes directos de las redes. CUDI propuso trabajar la seguridad de la cadena de suministro de software, y REUNA planteó que el énfasis debía estar en los flujos de trabajo y los procesos, más que en las herramientas. RNP confirmó que el aporte de CUDI se incorpora en la parte teórica de la sesión y que la orientación de REUNA hacia los procesos y las buenas prácticas se usará en el enfoque general del taller, con el uso de herramientas en un plano secundario y disponible en el ambiente práctico.

Las sesiones

Sesión 1. Taller de gestión de vulnerabilidades

Este taller demuestra, de forma teórica y práctica, el proceso de gestión de vulnerabilidades. El participante es guiado en las configuraciones iniciales de las herramientas OpenVAS y DefectDojo hasta la ejecución del primer escaneo de vulnerabilidades y la generación de informes.

Sesión 2. Taller de implementación y monitoreo con Wazuh

Este taller demuestra, de forma teórica y práctica, la implementación de una plataforma SIEM basada en Wazuh. El participante será guiado desde la instalación y configuración inicial del servidor y agentes, hasta la recopilación de logs, detección de amenazas, correlación de eventos y generación de alertas e informes. También se abordarán casos prácticos de monitoreo de integridad, detección de intrusiones y respuesta a incidentes.

 

Cómo participar

Cada red define hasta 3 participantes. Estos podrán ser de su equipo e incluir a una institución miembro con rol crítico en ciberseguridad, dentro del tope de 3 cupos. La invitación a aportar escenarios, casos o herramientas sigue abierta durante todo el ciclo.

La continuidad del ciclo después de estas dos sesiones, y la posibilidad de que otras redes sumen módulos bajo el mismo formato, se define en conjunto entre las RNIE a través de eduLACseg.

Registration
Formulario de inscripción
  • Wednesday 19 August
    • 1
      Taller de Gestión de Vulnerabilidades RNP

      Taller práctico que recorre el proceso completo de gestión de vulnerabilidades, desde la configuración de OpenVAS y DefectDojo hasta la ejecución de un escaneo y la generación de informes. El 19 de agosto de 2026, de forma remota, con laboratorio provisto por RNP y certificado de participación.