BTL1 — Blue Team Level 1

Código: BTL1 · Proveedor: Security Blue Team · Nivel: Fundacional (defensivo, práctico) · Página oficial

⬅️ Volver al índice de certificaciones

Certificación defensiva práctica muy alineada con la ruta Blue Team. Pesos estimados (el proveedor no publica ponderación oficial por dominio).

📊 Cobertura estimada del programa: 91%

█████████░ 90.7% — suma ponderada por dominio (pesos estimados (el proveedor no publica ponderación oficial por dominio)).

Mapeo por dominio

Dominio del examen Peso Partes del programa Cobertura Notas
Security Fundamentals 15% Parte 0 90% Conceptos base, redes, sistemas.
Phishing Analysis 18% Parte 12, 17 92% Análisis de cabeceras, SPF/DKIM/DMARC, adjuntos y URLs (clase 319).
Threat Intelligence 15% Parte 8, 17 92% Ciclo de inteligencia, IOCs/IOAs, Pyramid of Pain, MISP y ATT&CK (clase 322).
Digital Forensics 20% Parte 9, 17 90% Artefactos, memoria avanzada y malware para IR (clases 325-326).
SIEM 17% Parte 8, 17 90% SIEM, detección como código y validación con Atomic Red Team (clase 327).
Incident Response 15% Parte 9 90% Ciclo de respuesta, contención, recuperación.
Total ponderado 100% 91%

🎯 Brecha y cómo cerrarla

Practica el análisis de phishing y el forense con el lab dfir-memoria y el lab blue-team-soc.

🧭 Ruta sugerida

Ruta 'Analista SOC / Blue Team' + lab blue-team-soc. Ver rutas por rol y la Parte 16 — preparación de certificaciones.


⚠️ Mapeo orientativo, no avalado por el proveedor. La cobertura del temario no garantiza aprobar: las certificaciones prácticas requieren laboratorios y experiencia.