Código: BTL1 · Proveedor: Security Blue Team · Nivel: Fundacional (defensivo, práctico) · Página oficial
⬅️ Volver al índice de certificaciones
Certificación defensiva práctica muy alineada con la ruta Blue Team. Pesos estimados (el proveedor no publica ponderación oficial por dominio).
█████████░ 90.7% — suma ponderada por dominio (pesos estimados (el proveedor no publica ponderación oficial por dominio)).
| Dominio del examen | Peso | Partes del programa | Cobertura | Notas |
|---|---|---|---|---|
| Security Fundamentals | 15% | Parte 0 | 90% | Conceptos base, redes, sistemas. |
| Phishing Analysis | 18% | Parte 12, 17 | 92% | Análisis de cabeceras, SPF/DKIM/DMARC, adjuntos y URLs (clase 319). |
| Threat Intelligence | 15% | Parte 8, 17 | 92% | Ciclo de inteligencia, IOCs/IOAs, Pyramid of Pain, MISP y ATT&CK (clase 322). |
| Digital Forensics | 20% | Parte 9, 17 | 90% | Artefactos, memoria avanzada y malware para IR (clases 325-326). |
| SIEM | 17% | Parte 8, 17 | 90% | SIEM, detección como código y validación con Atomic Red Team (clase 327). |
| Incident Response | 15% | Parte 9 | 90% | Ciclo de respuesta, contención, recuperación. |
| Total ponderado | 100% | 91% |
Practica el análisis de phishing y el forense con el lab dfir-memoria y el lab blue-team-soc.
Ruta 'Analista SOC / Blue Team' + lab blue-team-soc. Ver rutas por rol y la Parte 16 — preparación de certificaciones.
⚠️ Mapeo orientativo, no avalado por el proveedor. La cobertura del temario no garantiza aprobar: las certificaciones prácticas requieren laboratorios y experiencia.