Capacitación & Formación
Academia SecPro ofrece cursos especializados en ciberseguridad ofensiva y defensiva, impartidos por instructores con experiencia real de campo. Somos EC-Council Authorized Training Center (ATC) y certificamos a equipos con estándares internacionales reconocidos por la industria.
+15
años formando profesionales de ciberseguridad
SecPro Academia
ATC
EC-Council Authorized Training Center
EC-Council
80%
contenido práctico en cada curso
SecPro Academia
Catálogo
Catálogo base de cursos más opción de diseño a medida según las necesidades de tu organización. Todos con componente práctico en laboratorios propios.
Análisis estático y dinámico de muestras reales. Sandboxing, ingeniería inversa básica, IoCs y reglas YARA.
Metodologías de hunting proactivo sobre telemetría EDR/SIEM. Hipótesis, hunts estructurados y medición de cobertura ATT&CK.
OWASP Top 10 aplicado, reconocimiento, explotación y reporte. Preparación para programas de Bug Bounty reales.
Recolección de inteligencia de fuentes abiertas: personas, organizaciones, infraestructura. Herramientas y automatización.
Ataques sobre Wi-Fi empresarial (WPA2/3, 802.1X), captura, cracking, rogue APs y evil twin.
Fundamentos de ciberseguridad para roles no técnicos. Awareness baseline para toda la organización.
Diseño de programas específicos según sector (financiero, energía, salud, retail) y nivel de madurez del equipo.
Rutas de certificación CEH, CHFI, ECSA, LPT con material oficial y simuladores. Examen incluido en rutas completas.
Schedule a free consultation and receive an external cybersecurity assessment with no commitment.
Schedule Free AssessmentSimulación end-to-end de APTs, pentesting externo/interno y Attack Surface Management continuo alineado a MITRE ATT&CK.
Pentesting AWS, Azure y GCP. Kubernetes, contenedores, serverless, IAM hardening y validación contra CIS Benchmarks.
Pentesting web, DAST, SAST, SCA, generación de SBOM y revisión manual alineada a OWASP Top 10 y ASVS.
OWASP API Top 10, BOLA/BFLA, autenticación, rate limits, JWT y detección de shadow APIs en REST, GraphQL y gRPC.
Pentesting iOS y Android, análisis de binarios, OWASP MASVS, protección contra reverse engineering y MITM.
Evaluación de SCADA, PLCs, dispositivos IoT/IIoT, protocolos industriales y segmentación IT/OT bajo IEC 62443.
Campañas de phishing, vishing, smishing, intrusión física y training gamificado 80% práctico, 20% teórico.
Monitoreo Surface/Deep/Dark Web, dominios falsos, credenciales filtradas y coordinación de takedowns.