MIVA STUDY PACK — Cybersecurity Technician (SOC Analyst) (Español) Downloaded 2026-09-29. Free to pass on. Cybersecurity Technician (SOC Analyst) — Lesson 1: ¿Qué es la ciberseguridad y por qué es importante? 10 minutes de lectura OBJECTIVE: Al final de esta lección podrás explicar qué es la ciberseguridad e identificar ejemplos comunes de la vida real sobre su importancia en África Occidental. ¿Alguna vez ha escuchado historias de alguien que perdió todo el sueldo del mes por culpa de un estafador? ¿O ha visto advertencias sobre mensajes falsos de MTN o AirtelTigo? Estos son ejemplos de la vida real de por qué la ciberseguridad es tan importante, aquí mismo en África Occidental. La ciberseguridad se encarga de proteger las computadoras, las redes y toda la información almacenada en ellas frente a personas malintencionadas como ladrones, hackers e incluso simples accidentes. Es como poner un candado resistente en la puerta de su local, pero para el mundo digital. POR QUÉ LA CIBERSEGURIDAD ES IMPORTANTE EN NUESTRA VIDA DIARIA En Accra, Lagos, Lomé y en cada puesto de mercado concurrido, el dinero móvil se ha convertido en una herramienta fundamental. Le permite a las personas pagar bienes, enviar dinero a sus familias y administrar sus negocios sin necesidad de un banco. Sin embargo, esta comodidad también crea oportunidades para los estafadores. En Ghana y Nigeria, una de las mayores amenazas es el fraude de dinero móvil. Los estafadores envían mensajes de texto (SMS) falsos haciéndose pasar por su proveedor de red telefónica. Pueden decir que hay un problema con su cuenta o que ganó un premio. ¿Su objetivo? Engañarlo para que entregue su PIN o les transfiera dinero. - Los datos de su cuenta bancaria: Proteger sus ahorros contra el robo en línea. - El PIN de su dinero móvil: Evitar que los estafadores le vacíen su billetera digital. - Sus fotos y mensajes personales: Mantener su vida privada en privado. - Los secretos comerciales: Garantizar que los planes y las listas de clientes de una empresa estén a salvo de la competencia. Como técnico de ciberseguridad, su trabajo consiste en construir y mantener estos candados digitales. Usted es quien ayuda a detener estos ataques. Evita que el estafador robe el sueldo del mes. Protege la privacidad de las personas y su confianza en los servicios digitales. Piénselo: todo negocio que utiliza computadoras (bancos, hospitales, escuelas, su taller favorito de reparación de teléfonos o incluso un pequeño negocio que vende ropa en línea) necesita a alguien que sepa cómo mantener seguros sus sistemas y sus datos. [Más que solo detener hackers] La ciberseguridad no se trata solo de detener a hackers expertos. También se trata de proteger los sistemas contra errores comunes. Por ejemplo, borrar archivos importantes por accidente o que una sobretensión de un generador dañe los equipos de cómputo. Se trata de asegurarse de que los datos estén siempre disponibles cuando se necesiten y que sean precisos. El mundo digital está creciendo rápidamente en África Occidental. Cada vez más personas utilizan teléfonos inteligentes, aplicaciones móviles y servicios en línea. Esto significa que la demanda de profesionales capacitados en ciberseguridad está aumentando enormemente. Aprender ciberseguridad significa que no solo está obteniendo un empleo; está iniciando una carrera que protege a las comunidades, apoya a los negocios y hace que el futuro digital sea más seguro para todos. Usted será un guardián digital, y ese es un rol muy importante. PRACTICE QUESTIONS 1. ¿Cuál es una de las mayores amenazas de ciberseguridad en Ghana y Nigeria? A) Virus informáticos provenientes del espacio B) Fraude de dinero móvil a través de mensajes SMS falsos C) Teléfonos que se sobrecalientan por tener demasiadas aplicaciones D) Conexiones de internet lentas Answer: B — El fraude de dinero móvil es una amenaza cibernética importante y común en África Occidental. Los estafadores a menudo se hacen pasar por personal de operadores de redes móviles como MTN o AirtelTigo mediante SMS o llamadas telefónicas para engañar a las personas y hacer que entreguen sus PIN o transfieran dinero. Proteger estas transacciones es una parte fundamental y creciente del trabajo de ciberseguridad en nuestra región. 2. ¿Cuál de las siguientes opciones NO es una razón por la que la ciberseguridad es importante? A) Para proteger los ahorros de dinero móvil de las personas frente a los estafadores. B) Para garantizar que las empresas puedan operar sin sufrir robos de datos. C) Para hacer que los teléfonos móviles sean más ligeros y fáciles de llevar. D) Para mantener privada la información personal, como fotos y mensajes. Answer: C — La ciberseguridad se enfoca en proteger la información y los sistemas digitales contra daños. Hacer que los teléfonos sean más ligeros es un tema de diseño de hardware, no relacionado con la ciberseguridad. ---------------------------------------- Cybersecurity Technician (SOC Analyst) — Lesson 2: Comprensión de redes y direcciones IP 12 minutes de lectura OBJECTIVE: Al final de esta lección podrás describir cómo funcionan las redes de computadoras y explicar el propósito de una dirección IP para identificar dispositivos. ¿Alguna vez te has preguntado cómo tu teléfono le envía un mensaje a un amigo al otro lado de la ciudad, o cómo escuchas música en línea desde un servidor lejano? Todo sucede gracias a las redes de computadoras. Una red de computadoras es simplemente un grupo de dispositivos conectados, como computadoras, teléfonos o incluso televisiones inteligentes, que pueden compartir información entre sí. Imagínalo como un puesto en un mercado concurrido. Diferentes vendedores (dispositivos) están todos conectados, comprando y vendiendo mercancías (datos). LA DIRECCIÓN FÍSICA DE TU DISPOSITIVO: LA DIRECCIÓN IP Cada dispositivo conectado a una red necesita una forma única de identificarse. Aquí es donde entra la dirección IP. Una dirección IP es como la dirección postal de tu teléfono o computadora en internet. Así como el cartero necesita el número de tu casa para entregar la correspondencia, internet necesita la dirección IP de tu dispositivo para enviarle datos directamente. A menudo verás direcciones IP que parecen una serie de números separados por puntos, por ejemplo, 192.168.1.1. Esto se llama una dirección IPv4. Imagina que estás en un cibercafé muy concurrido en Lagos. Cada computadora allí tiene su propia dirección IP única, de modo que cuando pides un sitio web, internet sabe exactamente a qué computadora enviar de vuelta la información de ese sitio. ¡Sin ella, todo sería un caos! - Redes de área local (LAN): Son redes más pequeñas, como la de tu casa, oficina o un cibercafé. Todos los dispositivos suelen estar en un solo edificio o en un área pequeña. - Redes de área amplia (WAN): ¡El ejemplo más grande de una WAN es internet! Conecta redes LAN y dispositivos individuales a través de enormes distancias, incluso entre países, como conectar Accra con Lomé. - Redes inalámbricas (Wi-Fi): Utilizan ondas de radio para conectar dispositivos sin cables. Cuando te conectas a la red Wi-Fi 'Miva_Guest', te estás uniendo a una red inalámbrica. Cuando envías información, como un mensaje, a través de una red, esos datos no aparecen mágicamente en su destino. Viajan en pequeños paquetes. Los dispositivos llamados 'routers' funcionan como carteros inteligentes. Leen la dirección IP de cada paquete de datos y deciden la mejor ruta para que viaje hasta su destino. Reenvían los datos de una red a la siguiente hasta que llegan a la dirección IP correcta. [Redes públicas vs. privadas] Las redes pueden ser públicas, como internet, donde cualquiera puede acceder a muchas cosas, o privadas, como la red Wi-Fi de tu casa o la red de tu escuela. Las redes privadas suelen estar protegidas. Un 'firewall' (o cortafuegos) es como un guardia de seguridad en la entrada de una red privada, que revisa a todos y todo lo que intenta entrar o salir. Protege tu red privada de las amenazas del internet público, al igual que el encargado de la entrada a un cuarto de generadores en un mercado concurrido lo mantiene seguro. PRACTICE QUESTIONS 1. ¿Qué es una dirección IP? A) Una contraseña para iniciar sesión en un sitio web B) Una dirección única que identifica a un dispositivo en una red C) Un tipo de virus informático D) Un método para cifrar datos Answer: B — Una dirección IP es como el número de una casa en una calle. Sin él, el cartero no puede entregar tu correspondencia e internet no puede enviar datos a tu teléfono o computadora. Cada dispositivo conectado a una red recibe una: tu teléfono, tu computadora portátil, e incluso algunas televisiones inteligentes. Así es como los dispositivos se encuentran entre sí. 2. ¿Cuál es la función principal de un router en una red de computadoras? A) Crear nuevas direcciones IP para los dispositivos B) Actuar como un guardia de seguridad, bloqueando visitantes no deseados C) Dirigir los paquetes de datos a su destino correcto en función de las direcciones IP D) Almacenar todos los datos que pasan a través de la red Answer: C — Piensa en un router como un controlador de tráfico o un cartero para tus datos. Cuando envías un mensaje, el router consulta la dirección IP de destino y determina la mejor ruta para que viaje ese paquete de datos, enviándolo a la siguiente parte de la red hasta que alcanza su objetivo. ---------------------------------------- Cybersecurity Technician (SOC Analyst) — Lesson 3: Tipos de ciberataques 12 minutes de lectura OBJECTIVE: Al final de esta lección podrás identificar y describir cinco tipos comunes de ciberataques dirigidos a datos y sistemas digitales. Imagine su cuenta de dinero móvil. Contiene el dinero que tanto le costó ganar, ¿verdad? Ahora imagine que alguien intenta colarse y robárselo. Así son los ciberataques para las computadoras y las redes. Son intentos de dañar, interrumpir u obtener acceso no autorizado a sistemas digitales. Como futuro analista de ciberseguridad, entender estos ataques es su primera línea de defensa. Necesita saber cómo funcionan para poder detenerlos. Veamos cinco tipos comunes con los que definitivamente se encontrará. CINCO TIPOS COMUNES DE CIBERATAQUES - Phishing: Esto es como un estafador que le envía un mensaje de texto o correo electrónico falso que parece real. Puede pretender ser de su banco, de MTN o incluso de una oficina gubernamental. ¿Su objetivo? Engañarlo para que entregue información privada como su contraseña, PIN o incluso su OTP de dinero móvil. - Malware: Piense en el malware como software no deseado que se cuela en su teléfono o computadora. Podría ser un virus, un gusano o un ransomware. Una vez dentro, podría robar sus datos, espiarlo o incluso bloquear su dispositivo hasta que pague un 'rescate' (como esos hackers que atacan a empresas en Lagos). - Ataque Man-in-the-Middle (MitM): Imagine que está hablando con un amigo, pero alguien escucha en secreto cada palabra e incluso puede cambiar sus mensajes sin que usted lo sepa. Eso es un ataque MitM. El atacante intercepta en secreto la comunicación entre dos partes, a menudo en redes Wi-Fi públicas. - Ataque de fuerza bruta (Brute Force): Este es un atacante incansable que prueba todas las combinaciones posibles de contraseña hasta adivinar la suya. Es como probar cada llave de un llavero enorme hasta que una abra el candado. Utilizan programas especiales que pueden probar miles de contraseñas en segundos. - Ataque de denegación de servicio distribuido (DDoS): Imagine un mercado concurrido en Accra, repentinamente inundado con tanta gente que nadie puede comprar ni vender nada. Un ataque DDoS hace lo mismo con un sitio web o servidor. Lo abruma con tantas solicitudes falsas que los usuarios reales no pueden acceder, lo que hace que colapse. [Ejemplo local: el smishing está en todas partes] En África Occidental, probablemente vea mucho el phishing, especialmente por SMS. A esto lo llamamos 'smishing'. Puede recibir un mensaje que diga: 'Su cuenta ha sido suspendida. Haga clic aquí para verificar' con un enlace. Ese enlace lleva a un sitio web falso diseñado para robar sus datos de inicio de sesión. Reconocer estos patrones es una habilidad clave para cualquier analista de un SOC (Centro de Operaciones de Seguridad). ¡Siempre verifique a través de canales oficiales antes de hacer clic! Estos ataques siempre están evolucionando, al igual que los delincuentes encuentran nuevas formas de entrar a las casas. Su trabajo será mantenerse un paso adelante. Aprender estos conceptos básicos es su base. En las siguientes lecciones, profundizaremos en cómo proteger los sistemas contra estas amenazas. PRACTICE QUESTIONS 1. ¿Qué es el 'phishing'? A) Un tipo de juego de computadora B) Mensajes falsos que pretenden ser de una fuente de confianza para robar información C) Un método para reparar redes dañadas D) Una forma de acelerar las conexiones de internet Answer: B — El phishing es como si un estafador usara un uniforme de banco y se parara afuera de un banco real: parece oficial, pero es falso. El objetivo es engañarlo para que entregue su PIN, contraseña u OTP. Siempre verifique a través de canales oficiales antes de responder a mensajes urgentes sobre su cuenta. 2. ¿Qué tipo de ciberataque implica saturar un sitio web o servidor con tantas solicitudes falsas que colapsa, impidiendo que los usuarios reales accedan a él? A) Ataque de malware B) Ataque de fuerza bruta (Brute Force) C) Ataque de denegación de servicio distribuido (DDoS) D) Ataque Man-in-the-Middle (MitM) Answer: C — Un ataque DDoS es como una multitud enorme que bloquea la entrada de una tienda, haciendo imposible que los clientes reales entren. Inunda el objetivo con tráfico, haciendo que deje de estar disponible. ---------------------------------------- Cybersecurity Technician (SOC Analyst) — Lesson 4: Contraseñas y autenticación 10 minutes de lectura OBJECTIVE: Al final de esta lección podrás describir las características de una contraseña segura y explicar los métodos de autenticación para la protección de cuentas. Imagine sus pertenencias valiosas: su teléfono móvil, su dinero en efectivo, sus documentos importantes, guardados de manera segura dentro de una habitación. La cerradura de esa puerta es como su contraseña en Internet. Si la cerradura es débil, cualquiera puede entrar. Pero si es fuerte, sus cosas están protegidas. En ciberseguridad, su contraseña suele ser la primera línea de defensa contra los ladrones en línea que intentan ingresar a sus cuentas. CÓMO CREAR CONTRASEÑAS FUERTES Entonces, ¿qué hace que una contraseña sea fuerte? No se trata solo de que sea difícil de recordar para usted. Se trata de que sea casi imposible de adivinar para un programa de computadora. Una contraseña fuerte tiene al menos 12 caracteres. Combina letras mayúsculas (como 'A', 'B'), letras minúsculas (como 'a', 'b'), números (como '1', '2') y símbolos (como '!', '@', '#'). Un ejemplo de una contraseña aceptable podría ser 'KofiAma1988!'. Algo como 'password123' es muy débil y fácil de adivinar. [Consejo profesional: Frases de contraseña] El mejor enfoque para tener una contraseña realmente fuerte y fácil de recordar es una frase de contraseña (passphrase). Por lo general, se trata de cuatro o más palabras aleatorias unidas. Piense en 'caballo-correcto-bateria-grapa' o 'mercado-naranja-montaña-mesa'. Las personas podemos recordarlas porque cuentan una pequeña historia. Sin embargo, para una computadora que intenta adivinar, encontrar cuatro palabras aleatorias en el orden correcto es increíblemente difícil. ¡Una contraseña larga y fácil de recordar siempre le gana a una corta y complicada! Incluso la contraseña más fuerte a veces puede ser robada, tal vez a través de un correo electrónico engañoso llamado 'phishing'. Aquí es donde entra la autenticación de dos factores o 2FA (por sus siglas en inglés). Piense en esto como una segunda cerradura en su puerta. Incluso si un ladrón tiene su llave (su contraseña), todavía necesita un código especial para entrar. Este código suele llegar a su teléfono móvil. - Ingresa su contraseña como de costumbre. - Luego, el servicio envía un código único de un solo uso a su número de teléfono registrado, a menudo por SMS o mediante una aplicación especial. - Ingresa este código para completar su inicio de sesión. Muchos servicios que utiliza todos los días, especialmente los financieros, ahora requieren 2FA. En Ghana, por ejemplo, muchos bancos y servicios de dinero móvil como MTN Mobile Money o Vodafone Cash ya utilizan 2FA para proteger sus fondos. A veces este paso adicional puede parecer molesto, pero representa un enorme aumento en su seguridad. Como técnico en ciberseguridad, usted ayudará a las empresas a configurar la 2FA para su personal y les enseñará por qué es tan importante. La educación es una parte fundamental de la ciberseguridad: la mayoría de las vulneraciones ocurren porque alguien cometió un simple error, no porque un hacker haya sido un genio. PRACTICE QUESTIONS 1. ¿Qué hace que una frase de contraseña sea más fuerte que una contraseña normal? A) Es más corta y más fácil de escribir B) Utiliza cuatro palabras aleatorias que son fáciles de recordar pero difíciles de adivinar C) Contiene solo números D) Nunca vence Answer: B — Una frase de contraseña como 'mercado-naranja-montaña-mesa' es lo suficientemente larga y compleja como para que a una computadora le resulte muy difícil adivinarla (¡tiene 27 caracteres en este ejemplo!). Pero para un ser humano, es mucho más fácil de recordar que 'Kq!8$pZf@tY#'. Las frases de contraseña combinan longitud, complejidad y facilidad de memorización en una sola herramienta de seguridad potente. 2. ¿Por qué la autenticación de dos factores (2FA) se considera una medida de seguridad importante? A) Hace que su contraseña sea más corta y fácil de recordar. B) Elimina por completo la necesidad de tener una contraseña. C) Agrega una segunda capa de verificación, lo que dificulta el acceso no autorizado incluso si roban la contraseña. D) Solo funciona con teléfonos móviles muy antiguos. Answer: C — La 2FA funciona como una segunda cerradura. Incluso si alguien obtiene su contraseña (la primera cerradura), todavía necesita ese código único enviado a su teléfono (la segunda cerradura) para ingresar a su cuenta. Esto aumenta significativamente la seguridad contra accesos no autorizados. ---------------------------------------- Cybersecurity Technician (SOC Analyst) — Lesson 5: Introducción al Centro de Operaciones de Seguridad (SOC) 10 minutes de lectura OBJECTIVE: Al final de esta lección podrás definir qué es un Centro de Operaciones de Seguridad (SOC) y describir su función principal en la protección de sistemas digitales. ¿QUÉ ES UN SOC? Imagine un mercado concurrido en Accra o Lagos. Hay muchos puestos, muchísima gente y mercancías en constante movimiento. Ahora, imagine un equipo de seguridad dedicado exclusivamente a vigilar este mercado las 24 horas del día, los 7 días de la semana. Su trabajo es mantener todo seguro y detectar problemas antes de que se conviertan en algo grave. Eso es exactamente lo que hace un Centro de Operaciones de Seguridad, o SOC, para los sistemas informáticos y las redes. Un SOC es un equipo especializado de analistas de seguridad. Son los ojos y oídos del mundo digital de una organización. Su objetivo principal es proteger todos los sistemas informáticos, servidores, sitios web y datos contra las ciberamenazas. Trabajan en conjunto, compartiendo información y habilidades, para asegurarse de que nada peligroso pase desapercibido. SU FUNCIÓN COMO ANALISTA DE SOC DE NIVEL INICIAL Como analista de SOC de nivel inicial, usted es como el guardia de seguridad en la primera línea de defensa. Sus tareas principales incluirán monitorear alertas de seguridad, investigarlas para comprender qué está sucediendo y luego escalar (transferir) cualquier amenaza real a miembros del equipo con más experiencia. Su labor es crucial porque usted es la primera persona en detectar un peligro potencial. Piense en un SOC como una junta de vigilancia vecinal. Hay muchas cámaras de seguridad (estas son las herramientas de monitoreo) instaladas por todo el vecindario, grabando todo constantemente. Si se detecta movimiento a las 2:00 a. m. en una tienda que debería estar cerrada, aparece de inmediato una alerta en su pantalla. Usted, como analista, revisa la transmisión de la cámara: ¿se trata de un ladrón que intenta entrar o simplemente de un gato callejero? La mayoría de las alertas son como esos gatos callejeros (lo que llamamos 'falsos positivos'). Su trabajo consiste en clasificar rápidamente estas alertas, identificar a los ladrones reales (amenazas verdaderas) y pedir ayuda de inmediato a sus compañeros de mayor experiencia. [¿Qué es un SIEM?] Para hacer su trabajo, los equipos de SOC utilizan herramientas muy potentes. Una de las más importantes es el SIEM, que significa plataforma de Gestión de Información y Eventos de Seguridad (Security Information and Event Management). Piense en él como un panel de control centralizado que recopila información (registros o 'logs') de cada computadora, servidor y dispositivo de red. Cuando algo parece sospechoso, como alguien intentando iniciar sesión en una cuenta muchas veces desde una ubicación extraña, el SIEM lo marcará de inmediato con una alerta. Es como un sistema de alarma inteligente para toda la infraestructura digital. - Monitorear las alertas generadas por herramientas de seguridad como el SIEM. - Investigar actividades sospechosas para determinar si son amenazas reales o falsas alarmas. - Documentar sus hallazgos de forma clara y precisa. - Escalar incidentes de seguridad reales a analistas de SOC sénior o especialistas en respuesta a incidentes. - Participar en la mejora de los procesos y herramientas de seguridad. PRACTICE QUESTIONS 1. ¿Qué hace una plataforma SIEM? A) Vende software antivirus a los clientes B) Recopila registros de seguridad y emite alertas cuando se detecta una actividad sospechosa C) Gestiona los salarios y beneficios de los empleados D) Crea campañas de marketing para las empresas Answer: B — El SIEM es como un sistema de alarma central para todo un edificio. En lugar de que cada puerta tenga su propia alarma que nadie vigila, el SIEM recopila todas las alarmas y eventos de toda la red en una sola pantalla. Cuando ocurre una actividad sospechosa, como alguien intentando iniciar sesión demasiadas veces, el SIEM activa una alerta roja para que el analista investigue. Esto ayuda a que los equipos de SOC vean las amenazas potenciales y reaccionen rápidamente ante ellas. 2. Como analista de SOC de nivel inicial, ¿cuál es su responsabilidad principal cuando se recibe una alerta? A) Eliminar la alerta de inmediato para reducir el desorden. B) Investigar la alerta para determinar si es una amenaza real o una falsa alarma. C) Enviar un correo electrónico general a todos los empleados advirtiéndoles sobre la alerta. D) Apagar el sistema que generó la alerta para evitar más problemas. Answer: B — Su trabajo principal como analista de SOC júnior es actuar como la primera línea de defensa. Cuando aparece una alerta, debe investigarla para entender qué está sucediendo. ¿Es un evento inofensivo (un falso positivo) o una amenaza de seguridad real? Esta investigación cuidadosa ayuda al equipo a decidir los siguientes pasos, protegiendo los activos digitales de la organización sin causar pánico innecesario. ---------------------------------------- Cybersecurity Technician (SOC Analyst) — Lesson 6: Amenazas a la seguridad del dinero móvil 12 minutes de lectura OBJECTIVE: Al final de esta lección podrás identificar las amenazas comunes a la seguridad del dinero móvil y describir cómo operan los estafadores en África Occidental. El dinero móvil ha cambiado la forma en que vivimos y trabajamos en todo África Occidental. Enviar dinero a familiares en otra ciudad, pagar mercancías en un puesto de mercado en Accra o pagar facturas en Lagos: todo es mucho más fácil. Pero esta comodidad conlleva riesgos. Los estafadores siempre están buscando nuevas formas de robar el dinero que tanto le ha costado ganar. Como futuro técnico en ciberseguridad, comprender estas amenazas es su primer paso para combatirlas. FRAUDES COMUNES CON DINERO MÓVIL El fraude con dinero móvil en lugares como Ghana y Nigeria adopta muchas formas. Los estafadores son astutos y adaptan constantemente sus trucos. Debe conocer sus métodos para detenerlos: - Confirmaciones de transferencia falsas: Un estafador envía un SMS falso que se ve exactamente igual a un recibo real de dinero móvil. Muestra que se le envió dinero, pero no ocurrió ninguna transacción real. Podrían usar esto para engañar a los vendedores del mercado o a los dueños de pequeños negocios para que entreguen mercancías sin haber recibido el pago. - Extracción de PIN (Phishing): Los estafadores lo llaman haciéndose pasar por un agente de servicio al cliente de su banco o proveedor de dinero móvil. Le dirán que hay un 'problema' con su cuenta y le pedirán que 'verifique' su Número de Identificación Personal (PIN) u otros datos confidenciales. Están intentando 'extraer' su PIN —robarlo— para poder acceder a su cuenta. - Fraude de intercambio de SIM (SIM Swap): Este es un truco muy peligroso. Los estafadores convencen a su proveedor de red móvil (como MTN, Vodafone o AirtelTigo) de transferir su número de teléfono a una nueva tarjeta SIM que les pertenece. Una vez que su número está en la SIM de ellos, todas sus llamadas, SMS y las contraseñas de un solo uso (OTP) fundamentales para iniciar sesión en su dinero móvil o cuentas bancarias van directamente a ellos. Luego pueden vaciar sus cuentas. [Sea siempre desconfiado] Su proveedor de dinero móvil NUNCA le pedirá su PIN, contraseñas o datos completos de su tarjeta por teléfono o SMS. Si alguien se los pide, es un estafador. Cuelgue de inmediato y reporte el número. Como técnico en ciberseguridad que trabaja para una empresa de tecnología financiera (fintech) o un banco, usted estará en la primera línea de esta batalla. Investigará estos patrones de fraude, identificará cómo ocurren y creará sistemas sólidos para detectarlos automáticamente. También desempeñará un papel clave en la educación de los clientes sobre cómo protegerse. Comprender cómo piensan los estafadores es esencial para una buena seguridad. Los mejores profesionales de la seguridad pueden 'pensar como un atacante'. Esto significa anticipar qué trucos intentará el próximo estafador, cómo podría aprovechar una debilidad y qué medidas puede tomar usted para detenerlo antes de que tenga éxito. Es como un juego de ajedrez: siempre hay que pensar varios movimientos por adelantado para proteger a los usuarios y su dinero. PRACTICE QUESTIONS 1. ¿Qué es el fraude de intercambio de SIM (SIM swap)? A) Robar el teléfono físico de alguien B) Transferir el número de teléfono de alguien a una nueva SIM para interceptar sus OTP C) Dañar la tarjeta SIM de alguien D) Copiar la lista de contactos de alguien Answer: B — El intercambio de SIM es peligroso porque el estafador no necesita su teléfono físico. Engañan a su proveedor de red móvil para que active una nueva SIM con su número actual. Esto desvía todas sus llamadas, SMS y contraseñas de un solo uso (OTP) críticas hacia ellos, lo que les permite acceder a sus cuentas. Es como si alguien redirigiera todo su correo postal a su propia dirección sin que usted lo sepa, pero con su identidad digital. 2. Usted recibe un SMS que parece una alerta de dinero móvil, mostrando que se le transfirió una gran suma de dinero. Unos minutos más tarde, alguien llama afirmando ser de su proveedor de red y le pide su PIN para 'confirmar' la transferencia. ¿Cuál es la amenaza más probable en este caso? A) Fraude de intercambio de SIM B) Confirmación de transferencia falsa combinada con extracción de PIN C) Una llamada genuina de servicio al cliente D) Un intento de restablecimiento de contraseña Answer: B — Este escenario describe un ataque clásico de dos frentes: primero, se envía un SMS falso para engañarlo y hacerle creer que ocurrió una transacción real (confirmación de transferencia falsa). Luego, el estafador llama haciéndose pasar por un representante legítimo y le pide su PIN bajo falsos pretextos (extracción de PIN). Su proveedor de red nunca le pedirá su PIN. ---------------------------------------- Cybersecurity Technician (SOC Analyst) — Lesson 7: Fundamentos de respuesta a incidentes 10 minutes de lectura OBJECTIVE: Al final de esta lección podrás definir qué es un incidente de seguridad y explicar los pasos básicos para responder a dicho evento. Imagine que tiene su propio pequeño negocio, tal vez un taller de reparación de teléfonos móviles en Accra o una tienda de abarrotes en Lagos. Un día, su sistema de pago digital deja de funcionar. O tal vez su computadora, la que usa para rastrear el inventario, empieza a actuar de forma extraña. Es como descubrir que su generador no arranca cuando hay un corte de energía. Algo anda mal y hay que solucionarlo rápido. En el mundo de la ciberseguridad, a esto lo llamamos un incidente de seguridad o una brecha de seguridad. Ocurre cuando alguien no autorizado ingresa a sus sistemas o cuando algo sale mal y pone en riesgo sus datos. Saber cómo reaccionar de manera rápida y efectiva es crucial. Puede ahorrarle mucho dinero, proteger a sus clientes y mantener su negocio en marcha. EL MANUAL DE RESPUESTA A INCIDENTES Cuando ocurre una brecha de seguridad, seguir una serie de pasos claros le ayuda a controlar el caos. Piénselo como una receta de cocina. No adivina qué hacer a continuación, sino que sigue los pasos para obtener el mejor resultado. En ciberseguridad, utilizamos un 'Plan de respuesta a incidentes'. Estos son los pasos clave: - Detectar: Es el momento en que nota por primera vez que algo anda mal. Tal vez su sistema de seguridad (llamado SIEM) le envía una alerta, o un usuario reporta una actividad extraña, como que su computadora se vuelve lenta o aparecen ventanas emergentes inusuales. - Contener: Se trata de evitar que el problema empeore. Aísla el sistema afectado para evitar que el ataque se propague a otras partes de su red. Piénselo como cerrarle la puerta en la cara a un ladrón. - Erradicar: Una vez contenido el problema, elimina la amenaza. Esto significa limpiar cualquier software malicioso (malware), cerrar la vulnerabilidad (el punto débil) que permitió el ataque o eliminar cuentas maliciosas. - Recuperar: Después de limpiar, vuelve a poner sus sistemas en línea. Esto suele implicar restaurar los datos a partir de copias de seguridad limpias y asegurarse de que todo funcione de manera correcta y segura. - Documentar: Por último, redacta un informe. ¿Qué sucedió? ¿Cómo lo solucionó? ¿Qué puede hacer para evitar que vuelva a ocurrir? Esto le ayuda a aprender y mejorar. [Por qué la contención es clave] El paso más importante, especialmente al principio, es la contención. Si descubre una computadora comprometida en una red, es decir, que un atacante tiene el control de ella, debe desconectarla de inmediato. Desconecte el cable Ethernet, desactive el Wi-Fi o bloquee su acceso a la red. Esto es como ver a un ladrón en una habitación de su casa y cerrar esa puerta con llave. No persigue al ladrón por otras habitaciones primero; se asegura de que no pueda desplazarse a otras partes de la casa. Esto evita que el atacante pase a otras computadoras o robe más datos. Este enfoque estructurado le ayuda a manejar con calma lo que puede ser una situación muy estresante. Cada paso se basa en el anterior, asegurando que no pase por alto acciones críticas que podrían prevenir futuros ataques. Así como un buen mecánico sigue pasos para reparar un motor, un especialista en respuesta a incidentes sigue pasos para solucionar un problema de seguridad. PRACTICE QUESTIONS 1. ¿Qué es lo PRIMERO que debe hacer cuando detecta una computadora comprometida en una red? A) Eliminar todos los archivos de la computadora B) Llamar a la policía C) Desconectarla de la red para contener la amenaza D) Apagar todas las computadoras del edificio Answer: C — La contención es la prioridad inmediata. Piénselo como una tubería de agua rota en su terreno. No empieza a trapear el suelo mientras el agua sigue saliendo por todas partes; primero cierra la llave de paso principal. Desconectar la computadora comprometida evita que el atacante se propague a otras máquinas o robe más información. Es como detener la 'hemorragia' antes de empezar a limpiar. 2. ¿Qué paso de la respuesta a incidentes implica restaurar los sistemas desde copias de seguridad y asegurarse de que estén limpios? A) Detectar B) Erradicar C) Recuperar D) Documentar Answer: C — El paso de 'Recuperar' se centra en devolver sus sistemas a un estado normal y seguro después de un ataque. Esto incluye restaurar desde copias de seguridad confiables, reconfigurar sistemas y verificar que todo esté limpio y seguro antes de reanudar las operaciones por completo. La erradicación se enfoca en eliminar la amenaza, pero la recuperación se trata de volver a la normalidad del negocio. ---------------------------------------- Cybersecurity Technician (SOC Analyst) — Lesson 8: Obtener tu certificación CompTIA Security+ 10 minutes de lectura OBJECTIVE: Al final de esta lección podrás identificar la certificación CompTIA Security+ y explicar su importancia para los roles de ciberseguridad de nivel inicial. ¡Hola, futuro profesional de la ciberseguridad! Ya has aprendido sobre los diferentes roles de ciberseguridad y las habilidades que necesitas. Ahora, hablemos de un gran paso: certificarte. Una certificación demuestra que tienes ciertas habilidades. Para muchos empleos de nivel inicial en ciberseguridad, la certificación CompTIA Security+ es lo que buscan los empleadores. ¡Es como tener una insignia especial que dice: '¡Sé lo que hago!'! ¿QUÉ ES COMPTIA SECURITY+? CompTIA Security+ es una certificación global. Cubre los conocimientos fundamentales que necesitas para cualquier rol de ciberseguridad. Piensa en ella como tu base. Esta certificación demuestra que entiendes cómo mantener seguros los sistemas informáticos y los datos. Cubre temas importantes como identificar ciberamenazas, proteger redes, gestionar identidades de usuario y saber qué hacer cuando ocurre un incidente. Estas son habilidades que usarás todos los días en un trabajo como analista en un Centro de Operaciones de Seguridad (SOC). - Amenazas, ataques y vulnerabilidades: Aprender sobre los diferentes tipos de ciberataques y cómo protegerse de ellos. Imagina vigilar el kiosco de un agente de dinero móvil para protegerlo de los ladrones. - Arquitectura y diseño: Entender cómo construir redes y sistemas seguros. Como diseñar un candado resistente para tu tienda. - Implementación: Configurar e instalar controles de seguridad. Esto es como instalar una cámara de seguridad y asegurarte de que funcione. - Operaciones y respuesta a incidentes: Saber qué hacer cuando ocurre un ataque y cómo recuperarse. Si un generador se descompone, sabes cómo arreglarlo rápidamente. - Gobernanza, riesgo y cumplimiento: Seguir reglas y leyes para mantener los datos seguros. Esto significa entender las leyes de privacidad, como las que protegen los datos de los clientes bancarios. [¿Por qué es importante Security+ para África Occidental?] En países como Ghana, Nigeria y Togo, los servicios digitales están creciendo rápidamente. La banca móvil, el comercio electrónico y los servicios gubernamentales dependen de una ciberseguridad sólida. Empresas como MTN, Access Bank y Ecobank a menudo buscan la certificación Security+ al contratar para sus equipos de ciberseguridad. Demuestra que tienes las habilidades fundamentales que necesitan para proteger a sus clientes y operaciones. El examen de Security+ tiene alrededor de 90 preguntas de opción múltiple y basadas en el desempeño. Las preguntas basadas en el desempeño son escenarios prácticos donde demuestras lo que harías. Tienes 90 minutos para completarlo. El examen cuesta alrededor de $370 USD, lo cual es una inversión significativa. Pero es una inversión en tu futura carrera. Puedes prepararte para el examen de diferentes maneras. Hay muchos recursos gratuitos disponibles en línea, como el curso de YouTube del Professor Messer. Él explica todo con claridad. También hay cursos de pago en plataformas como Udemy, que pueden ofrecer un aprendizaje más estructurado. Una buena estrategia de estudio es dedicar unos tres meses a aprender todo el material y luego un mes a concentrarte en exámenes de práctica. Esto te ayuda a acostumbrarte al estilo de las preguntas y a administrar tu tiempo. Después de esto, deberías estar listo para tomar la prueba y obtener tu certificación. PRACTICE QUESTIONS 1. ¿Cuál es la puntuación de aprobación para el examen CompTIA Security+? A) 500 de 900 B) 600 de 900 C) 750 de 900 D) 900 de 900 Answer: C — La puntuación de aprobación es 750 de 900 (alrededor del 83%). Esto significa que puedes fallar algunas preguntas y aun así aprobar. Concéntrate en entender los conceptos, no en memorizar datos; el examen evalúa si puedes analizar escenarios de seguridad, no solo repetir definiciones. ¡No te asustes si no respondes correctamente cada pregunta! 2. ¿Cuál de estas empresas en África Occidental es probable que solicite CompTIA Security+ como requisito para puestos de ciberseguridad? A) Un vendedor con un pequeño puesto de mercado en Lagos B) MTN, una gran empresa de telecomunicaciones C) Un sastre local en Lomé D) Un agricultor que vende ñame en Acra Answer: B — Las grandes empresas tecnológicas y financieras como MTN manejan enormes cantidades de datos confidenciales y tienen infraestructuras de TI complejas. Requieren profesionales certificados para proteger sus sistemas de las ciberamenazas, lo que hace que CompTIA Security+ sea una certificación valiosa y a menudo requerida para sus equipos de ciberseguridad. Las pequeñas empresas o personas particulares como vendedores de mercado, sastres o agricultores por lo general no tienen el mismo nivel de necesidades de ciberseguridad ni procesos formales de contratación para este tipo de certificaciones. ---------------------------------------- Cybersecurity Technician (SOC Analyst) — Lesson 9: Hacking Ético y Límites Legales 8 min de lectura MANTENIÉNDOSE EN EL LADO CORRECTO DE LA LEY Cuando aprenden habilidades de ciberseguridad, aprenden cómo funcionan los sistemas y cómo fallan. Aprenden cómo los atacantes escanean redes, encuentran contraseñas débiles y explotan software. Estas habilidades son poderosas. Usadas correctamente, ayudan a proteger pequeñas empresas, bancos y sistemas de dinero móvil en lugares como Accra, Lagos y Lomé. Usadas incorrectamente, pueden destruir medios de vida y llevarlos a la cárcel. En ciberseguridad, el límite entre el trabajo legal y la actividad criminal se reduce a una palabra clara: autorización. Si tienen permiso explícito y por escrito del propietario de una red informática para probarla, están realizando pruebas de seguridad autorizadas. Si no tienen permiso por escrito, escanear o iniciar sesión en ese sistema es un cibercrimen ilegal, independientemente de su intención. [Advertencia Crítica sobre la Autorización] Nunca intenten escanear, sondear o probar ninguna red, sitio web o aplicación de dinero móvil que no posean o para la cual no tengan autorización legal por escrito para probar. Incluso escanear el sitio web de un negocio local por curiosidad puede activar alertas de seguridad y conducir a una investigación policial o un proceso judicial bajo las leyes nacionales de cibercrimen. CIBERSEGURIDAD DE SOMBRERO BLANCO VS. SOMBRERO NEGRO En la industria tecnológica, a menudo se describe a los profesionales de la seguridad usando colores de sombreros: - Sombrero Blanco: Profesionales de seguridad éticos que usan sus habilidades para proteger organizaciones. Siempre trabajan con autorización legal y siguen reglas estrictas. - Sombrero Negro: Cibercriminales que irrumpen en sistemas sin permiso para robar dinero, bloquear archivos para pedir rescate o causar daños. - Sombrero Gris: Individuos que buscan fallas de seguridad sin permiso, y luego intentan contactar al propietario para informar la falla. Incluso si los sombreros grises tienen buenas intenciones, sus acciones son ilegales en la mayoría de los países. COMPRENDIENDO EL ALCANCE Y LAS REGLAS DE COMPROMISO Cuando una empresa contrata a un hacker ético o auditor de seguridad, firman un contrato que contiene un documento llamado Alcance. El Alcance define exactamente qué servidores, direcciones IP o aplicaciones se les permite tocar. También enumera los sistemas que están fuera de los límites. Por ejemplo, un contrato podría permitirles probar el sitio web público de una empresa (example.com), pero prohibirles tocar su portal de pagos o su servidor interno de RRHH. Si prueban un servidor fuera del Alcance acordado, han violado la ley y su contrato. PRACTICANDO LEGALMENTE EN PLATAFORMAS SEGURAS No necesitan arriesgarse a infringir la ley para obtener práctica práctica real. Existen plataformas legales construidas específicamente para aprender y probar habilidades: - TryHackMe y Hack The Box: Laboratorios virtuales en línea diseñados para principiantes y estudiantes avanzados para atacar y defender redes falsas legalmente. - Plataformas de Recompensas por Errores (Bug Bounty): Sitios web como HackerOne y Bugcrowd enumeran empresas (como Google, Uber o bancos) que invitan a investigadores de seguridad a encontrar errores legalmente a cambio de recompensas en efectivo o reconocimiento. - Laboratorios Virtuales Caseros: Configurar sus propias máquinas virtuales en su computadora portátil usando software gratuito como VirtualBox. [Prueben Esto Hoy] Creen una cuenta gratuita en TryHackMe o Hack The Box usando su correo electrónico. Completen su primera sala para principiantes (como 'Introducción a la Ciberseguridad' o 'Fundamentos de Linux') para practicar habilidades de seguridad prácticas y legales sin infringir ninguna ley. PRACTICE QUESTIONS 1. ¿Qué hace que las pruebas de ciberseguridad sean legales o ilegales? A) Tener permiso explícito y por escrito del propietario del sistema antes de realizar pruebas. B) Si resuelven el problema después de encontrarlo. C) Probar sistemas durante las horas nocturnas cuando el tráfico es bajo. D) Testing systems during late night hours when traffic is low. Answer: B — El permiso explícito y por escrito (autorización) es lo que separa el hacking ético legal del cibercrimen ilegal. Sin permiso, cualquier prueba es ilegal. 2. En los contratos de hacking ético, ¿a qué se refiere el término 'Alcance'? A) La cantidad total de dinero que se le paga al hacker. B) La marca de la computadora portátil utilizada para completar el trabajo. C) La lista de sistemas y direcciones IP específicos que se les permite probar legalmente. D) La cantidad de horas que duermen durante una prueba. Answer: C — El Alcance define los límites de las pruebas de seguridad. Enumera exactamente qué objetivos están permitidos y cuáles están estrictamente prohibidos. ---------------------------------------- Cybersecurity Technician (SOC Analyst) — Lesson 10: Cómo construir un portafolio de ciberseguridad con bajo presupuesto 8 minutos de lectura POR QUÉ ES IMPORTANTE LA PRUEBA DE HABILIDADES Muchas personas piensan que deben gastar miles de dólares o Nairas en certificaciones antes de poder ser contratadas en ciberseguridad. Si bien las certificaciones ayudan, a los gerentes de contratación en centros tecnológicos como Lagos, Accra, o en empresas remotas les importa más una cosa: ¿Pueden realmente hacer el trabajo? Un portafolio es una colección pública de su trabajo práctico. Prueba que saben cómo analizar registros de red, configurar firewalls o escribir scripts de seguridad básicos. Pueden construir un portafolio sólido y profesional completamente gratis usando herramientas simples en una laptop básica. CONSTRUYENDO SU LABORATORIO CASERO GRATUITO Un laboratorio casero es un entorno aislado creado en su computadora personal donde pueden simular redes corporativas reales. No necesitan equipos de servidor costosos. Solo necesitan una laptop estándar con al menos 8 GB de RAM. - VirtualBox: Software gratuito que les permite ejecutar múltiples sistemas operativos dentro de su computadora. - Ubuntu Linux o Kali Linux: Sistemas operativos Linux gratuitos ampliamente utilizados por profesionales de la seguridad. - Wireshark: Herramienta de análisis de red gratuita utilizada para inspeccionar el tráfico que se mueve a través de una red. - pfSense o Security Onion: Software de seguridad y firewall de código abierto gratuito. TRES PROYECTOS GRATUITOS PARA SU PORTAFOLIO Aquí hay tres proyectos simples y prácticos que pueden construir y documentar para mostrar a los empleadores: - Análisis de tráfico de red: Capture tráfico de red usando Wireshark en su red doméstica, identifique contraseñas sin cifrar o solicitudes DNS sospechosas, y escriba un informe resumido. - Configuración de análisis de registros SIEM: Instale software gratuito como Splunk Free o Elastic Stack, envíele registros de servidor de muestra y cree un tablero simple que señale los intentos de inicio de sesión fallidos. - Reseñas de salas de TryHackMe: Resuelva una sala en TryHackMe, explique su metodología paso a paso con sus propias palabras y muestre cómo encontró y parcheó vulnerabilidades. [Proteja la información confidencial] Al publicar escritos o capturas de pantalla de portafolios en línea, nunca revele direcciones IP privadas, contraseñas personales o datos reales de la empresa. Siempre difumine los detalles confidenciales antes de publicar públicamente. DÓNDE PUBLICAR SU TRABAJO Una vez que completen un proyecto, almacénenlo y preséntenlo donde los empleadores puedan encontrarlo: - GitHub: Creen un perfil gratuito de GitHub para subir su código, scripts de configuración o informes escritos en formato Markdown. - Medium o Hashnode: Escriban entradas de blog cortas y claras explicando lo que construyeron, los problemas que enfrentaron y cómo los resolvieron. - Artículos de LinkedIn: Compartan publicaciones resumidas cortas de sus construcciones de laboratorio casero con capturas de pantalla para atraer reclutadores. [Prueben esto hoy] Descarguen VirtualBox (gratis) en su computadora. Descarguen una imagen ISO de Linux gratuita (como Ubuntu Desktop). Instalen Ubuntu dentro de VirtualBox para comenzar a construir su laboratorio de seguridad casero personal. PRACTICE QUESTIONS 1. ¿Cuál es el propósito principal de un portafolio de ciberseguridad para un buscador de empleo de nivel inicial? A) Para mostrar cuántas laptops caras poseen. B) Para proporcionar prueba concreta de sus habilidades prácticas a los empleadores. C) Para ocultar su trabajo a los gerentes de contratación hasta que sean contratados. D) Para reemplazar la necesidad de hablar inglés durante las entrevistas de trabajo. Answer: B — Un portafolio demuestra habilidades prácticas. Ofrece a los gerentes de contratación evidencia física de que pueden realizar tareas de seguridad reales. 2. ¿Qué herramienta gratuita les permite ejecutar múltiples computadoras virtuales en una sola laptop personal? A) VirtualBox B) WhatsApp C) Google Docs D) Canva Answer: A — VirtualBox es un software de virtualización gratuito que les permite ejecutar sistemas operativos como Linux dentro de su computadora existente. ---------------------------------------- Cybersecurity Technician (SOC Analyst) — Lesson 11: Encontrar Empleos en Ciberseguridad y Evitar Estafas 8 minutos de lectura NAVEGANDO EL MERCADO LABORAL DE NIVEL INICIAL Encontrar su primer empleo o pasantía en ciberseguridad requiere una red de contactos activa, especialmente en mercados competitivos en África Occidental y espacios internacionales remotos. Esperar pasivamente en los portales de empleo rara vez es suficiente. Necesitan un plan claro para conectarse con profesionales tecnológicos locales. OPTIMIZANDO LINKEDIN BÁSICO GRATUITAMENTE No necesitan pagar por LinkedIn Premium para conseguir un puesto de nivel inicial. Un perfil de LinkedIn Básico limpio funciona bien si se configura correctamente: - Sección 'Acerca de': Resuman su interés en ciberseguridad, lo que están desarrollando en su laboratorio casero y qué habilidades están practicando activamente. - Sección Destacada: Anclen enlaces a sus proyectos de GitHub, logros de TryHackMe o publicaciones de blog. - Conecten con Propósito: Envíen solicitudes de conexión personalizadas a gerentes de TI, líderes de SOC y reclutadores en ciudades como Lagos, Accra o Toronto. Incluyan un mensaje corto y cortés explicando que son un aspirante a analista interesado en su trayectoria profesional. APROVECHANDO LAS COMUNIDADES TECNOLÓGICAS LOCALES Y GRUPOS DE WHATSAPP En África Occidental, muchas oportunidades de nivel inicial, pasantías pagadas y trabajos por contrato se comparten dentro de las comunidades tecnológicas antes de que lleguen a los portales de empleo públicos. - Grupos de WhatsApp y Telegram: Únanse a centros tecnológicos locales (como Cybersecurity Nigeria, DevCongress Ghana o grupos de desarrolladores regionales). Los miembros frecuentemente comparten ofertas de empleo junior. - Encuentros Locales: Asistan a reuniones tecnológicas gratuitas o seminarios web virtuales organizados por capítulos locales de ISACA u OWASP. - Trabajo Voluntario: Ofrézcanse a ayudar a pequeñas empresas o a organizaciones sin fines de lucro locales a revisar la configuración de sus routers de oficina o las políticas de contraseñas del personal de forma gratuita para obtener contactos de referencia. EVITANDO ESTAFAS LABORALES Y CONTRATACIONES FALSAS Los buscadores de empleo en ciberseguridad son frecuentemente blanco de estafadores que se aprovechan de las personas que buscan empleo. Deben aprender a detectar ofertas de empleo falsas. - Estafas de Tarifa Inicial: Cualquiera que les pida pagar dinero por 'procesamiento de solicitudes', 'materiales de capacitación' o 'verificaciones de antecedentes' es un estafador. - Estafas de Cheques para Equipos: Empleadores falsos que les envían un cheque falso para comprar equipo (como laptops) a un 'proveedor específico' en línea. - Comunicación Poco Profesional: Ofertas de empleo enviadas a través de WhatsApp o Telegram sin una entrevista oficial o un correo electrónico de dominio de la empresa (por ejemplo, usando @gmail.com en lugar de @company.com). [Regla de Oro de la Búsqueda de Empleo] Un empleador legítimo NUNCA les pedirá dinero para asegurar un trabajo o una pasantía. Si un reclutador exige 5,000 Nairas, 100 Cedis o 5,000 CFA por tarifas de procesamiento, dejen de hablar con ellos inmediatamente. [Prueben Esto Hoy] Busquen en LinkedIn 'Ciberseguridad Accra' o 'Ciberseguridad Lagos'. Encuentren a dos profesionales locales que trabajen como Analistas de SOC o Especialistas en Seguridad de TI, y envíenles una solicitud de conexión cortés haciéndoles una pregunta reflexiva sobre cómo empezaron. PRACTICE QUESTIONS 1. ¿Cuál es una señal de alerta importante que indica que una oferta de trabajo es una estafa falsa? A) El empleador realiza una entrevista técnica por Zoom. B) La empresa les pide pagar dinero por adelantado para tasas de registro o capacitación. C) El gerente de contratación les pide ver su portafolio de GitHub. D) El puesto requiere trabajar en turnos rotativos. Answer: B — Las empresas legítimas les pagan por el trabajo; nunca requieren que los buscadores de empleo paguen tasas de solicitud o procesamiento. 2. ¿Cómo pueden usar LinkedIn Básico de forma efectiva sin pagar una suscripción? A) Agregando un historial laboral falso para que su perfil parezca de alto nivel. B) Optimizando su titular, destacando enlaces a sus proyectos de laboratorio reales y conectándose amablemente con líderes de la industria local. C) Enviando mensajes de spam automatizados a 500 personas cada día. D) Publicando memes virales no técnicos para obtener el máximo de 'me gusta'. Answer: B — Un perfil limpio que muestre proyectos de laboratorio reales y una red de contactos reflexiva con líderes locales es efectivo y completamente gratuito. ---------------------------------------- Cybersecurity Technician (SOC Analyst) — Lesson 12: Primer Mes como Analista SOC Junior 8 minutos de lectura DANDO SUS PRIMEROS PASOS EN EL PUESTO Conseguir su primer trabajo como analista de Centro de Operaciones de Seguridad (SOC) o asistente de seguridad de TI es un gran logro. Sin embargo, el primer mes puede parecer abrumador. Se enfrentarán a extraños paneles de software, cientos de notificaciones de alerta diarias y terminología del equipo que nunca antes habían escuchado. El éxito en sus primeros 30 días no se trata de saber todas las respuestas de inmediato. Se trata de desarrollar hábitos profesionales sólidos, comunicarse claramente y ser confiable. COMPRENDIENDO LA CLASIFICACIÓN DE ALERTAS Y LOS TICKETS En un SOC, los sistemas de monitoreo generan automáticamente alertas de seguridad cuando sucede algo inusual. Su trabajo como analista de Nivel 1 es investigar estas alertas, lo que se conoce como 'clasificación de alertas'. - Falso Positivo: Un evento inofensivo que activó una alerta de seguridad (por ejemplo, un empleado iniciando sesión mientras viaja de vacaciones en Kumasi o Abuja). - Positivo Verdadero: Un incidente de seguridad real (por ejemplo, malware detectado en la computadora portátil de un empleado). - Documentación: Cada alerta que investigue debe tener notas adjuntas que expliquen por qué la cerró o por qué la escaló. LA REGLA DE LOS 15 MINUTOS PARA LA RESOLUCIÓN DE PROBLEMAS Cuando encuentren un problema técnico o una alerta de registro que no comprendan, sigan la regla de los 15 minutos antes de preguntar a los miembros sénior del equipo: - 1. Intenten investigar el código de error o la dirección IP ustedes mismos durante 15 minutos utilizando la documentación interna o los motores de búsqueda. - 2. Anoten los pasos que siguieron, las herramientas que utilizaron y lo que descubrieron. - 3. Si todavía están atascados después de 15 minutos, pregunten a un colega sénior. Muéstrenle sus notas para que vea que lo intentaron primero. [Nunca Encubran un Error de Seguridad] Si accidentalmente hacen clic en un enlace malicioso durante las pruebas, cierran una alerta crítica por error o configuran incorrectamente una regla de firewall, informen a su gerente de inmediato. En ciberseguridad, ocultar un error provoca filtraciones masivas. Admitir un error a tiempo permite al equipo solucionarlo de forma segura. HÁBITOS FUNDAMENTALES PARA EL ÉXITO EN EL PRIMER MES Adopten estos hábitos prácticos para generar confianza rápidamente con su supervisor: - Tomen Notas Detalladas: Mantengan un cuaderno digital privado (como Obsidian o OneNote) registrando los comandos diarios, los rangos de IP internos y los procedimientos del equipo. - Dominen los Traspasos de Turno: Al finalizar su turno, escriban notas resumidas claras para el analista entrante para que ninguna alerta sin resolver se pase por alto. - Manténganse en Calma Bajo Presión: Los altos volúmenes de alertas son normales. Concéntrense en un análisis de calidad para un ticket a la vez en lugar de apresurarse ciegamente. [Prueben Esto Hoy] Practiquen escribir una nota de ticket clara y profesional. Imaginen que un usuario falló su contraseña de inicio de sesión 5 veces porque la tecla Bloq Mayús estaba activada. Redacten una nota de resumen de 3 oraciones explicando el evento, su investigación y por qué cerraron el ticket como un falso positivo. PRACTICE QUESTIONS 1. ¿Qué debe hacer un analista SOC junior inmediatamente si accidentalmente comete un error que afecta la seguridad de la red? A) Eliminar todos los registros para que nadie se dé cuenta. B) Informar a su líder de equipo o gerente inmediatamente para que pueda ser mitigado. C) Apagar su computadora y salir de la oficina. D) Culpar a otro compañero de equipo durante el siguiente turno. Answer: B — La honestidad y la comunicación rápida son esenciales. Reportar los errores de inmediato permite al equipo asegurar la red antes de que ocurran daños. 2. ¿Qué es un 'Falso Positivo' en las operaciones de seguridad? A) Un ataque de hacker grave que destruye todos los servidores de respaldo. B) Un evento inofensivo y normal que activó erróneamente una alerta de seguridad. C) Una contraseña que contiene números y símbolos especiales. D) Una alerta que se envía automáticamente a la policía. Answer: B — Un falso positivo ocurre cuando una actividad legítima (como un empleado que inicia sesión mientras está de viaje de negocios) activa una advertencia de seguridad automatizada. ---------------------------------------- Cybersecurity Technician (SOC Analyst) — Lesson 13: Construyan Su Perfil Profesional 10 min de lectura OBJECTIVE: Set up a simple, honest professional presence online so employers and customers can find and trust you. Antes de que alguien los contrate o les compre, a menudo los buscan. Un perfil profesional es simplemente una página clara y honesta que responde a tres preguntas: ¿quiénes son?, ¿qué pueden hacer? y ¿cómo pueden contactarlos? No necesitan ser famosos ni tener una computadora. Un teléfono y una buena foto son suficientes para empezar. EMPIECEN CON LO QUE ES GRATIS - WhatsApp Business — aplicación gratuita. Agreguen su oficio, horario de trabajo, ubicación y un catálogo corto de su trabajo o servicios. Muchos clientes en África Occidental los encontrarán aquí primero. - Perfil de Negocio de Google — gratuito. Si tienen una tienda, taller o puesto, esto los coloca en Google Maps para que la gente cercana pueda encontrarlos. - LinkedIn (cuenta básica gratuita) — útil si buscan trabajo de oficina, en ONG o en empresas. Agreguen una foto clara, su oficio o habilidad, y dos o tres líneas sobre lo que han hecho. - Grupos locales de empleo y comercio — los grupos de Facebook y WhatsApp de su ciudad o gremio son donde muchas oportunidades reales se comparten primero. No necesitan los cuatro el primer día. Elijan aquel donde realmente están sus clientes o empleadores. Un sastre o un proveedor de catering puede obtener más de WhatsApp Business y de los grupos locales; un aprendiz de soporte técnico puede necesitar LinkedIn primero. Agreguen los otros con el tiempo. ¿QUÉ HACE QUE UN PERFIL SEA CONFIABLE? - Una foto real de ustedes — rostro visible, fondo liso, ropa limpia. Sin gafas de sol, sin filtros. - Su nombre real, escrito de la misma manera en todas partes. - Una frase honesta sobre lo que hacen: 'Instalo y reparo sistemas solares domésticos en Hohoe'. - Prueba: fotos de trabajos terminados, un certificado o una breve cita de un cliente satisfecho. - Un número de teléfono o enlace de WhatsApp que realmente funcione. [Protéjanse] Nunca paguen a nadie que prometa 'verificar' su perfil o garantizarles un trabajo a cambio de una tarifa. Las plataformas reales como LinkedIn, WhatsApp Business y el Perfil de Negocio de Google son gratuitas para configurar. Cualquiera que les pida dinero para incluirlos es probablemente un estafador. [Intenten esto hoy] Escriban su frase honesta — quiénes son y qué hacen — y guárdenla en sus notas. La reutilizarán en cada perfil, CV y presentación de ahora en adelante. PRACTICE QUESTIONS 1. ¿Cuál de estas opciones es gratuita para configurar y coloca su taller en Google Maps? A) Un directorio de empresas de pago B) Perfil de Negocio de Google C) Un volante impreso D) Un sitio web por el que le pagan a un desarrollador Answer: B — El Perfil de Negocio de Google es gratuito y coloca su negocio en Google Maps y en la Búsqueda de Google, para que la gente cercana pueda encontrarlos. Solo necesitan un teléfono y los detalles de su negocio. 2. ¿Cuál es la cualidad más importante de una foto de perfil profesional? A) Fue tomada por un fotógrafo profesional B) Usa un filtro atractivo C) Su rostro es claramente visible y se ven prolijos D) Los muestra con objetos caros Answer: C — Los empleadores y clientes quieren ver a una persona real y digna de confianza. Una foto clara, prolija y con un fondo liso genera más confianza que cualquier filtro o fondo costoso. ---------------------------------------- Cybersecurity Technician (SOC Analyst) — Lesson 14: Escriba sus metas y planifique los obstáculos 10 min de lectura OBJECTIVE: Turn a wish into a written goal, review it weekly, and use if-then plans to handle the obstacles that usually stop you. Una meta que se queda en su cabeza es un deseo. Una meta escrita, con una fecha y un siguiente paso, es un plan. Las investigaciones sobre cómo la gente cambia realmente su comportamiento siguen encontrando lo mismo: las personas que escriben sus metas, las revisan regularmente y deciden de antemano qué hacer cuando las cosas salen mal, tienen muchas más probabilidades de terminar lo que empiezan. ESCRÍBALO, DE FORMA PRÁCTICA - Una meta a la vez. 'Terminar el curso de energía solar antes del 30 de noviembre' es mejor que cinco deseos vagos. - Que sea verificable. Usted debería poder decir 'hecho' o 'no hecho', no 'hice mi mejor esfuerzo'. - Póngale una fecha. Una meta sin fecha se convierte silenciosamente en 'algún día'. - Escriba el siguiente pequeño paso. No 'conseguir un trabajo', sino 'enviar un mensaje a dos ferreterías el sábado por la mañana'. - Manténgalo donde lo vea: un cuaderno, una nota en su teléfono o un papel en la pared. LA REVISIÓN SEMANAL: 15 MINUTOS QUE CAMBIAN TODO Elija un momento fijo cada semana; el domingo por la noche funciona bien para muchas personas. Hágase tres preguntas: ¿Qué terminé esta semana? ¿Qué se interpuso en mi camino? ¿Cuál es mi siguiente paso para la próxima semana? Escriba las respuestas. Este pequeño hábito detecta los problemas mientras aún son pequeños y le recuerda que está avanzando, incluso cuando el progreso parece lento. PLANES 'SI-ENTONCES': DECIDA ANTES DE QUE LLEGUE EL OBSTÁCULO La mayoría de los planes fallan en los mismos momentos predecibles: el paquete de datos se agota, un amigo lo invita a salir la noche de estudio, la lluvia cancela el trabajo que tenía planeado. Un plan 'si-entonces' es una decisión que toma ahora, para que un momento difícil no requiera fuerza de voluntad más tarde. El formato es simple: 'SI [sucede el obstáculo], ENTONCES haré [acción específica]'. - SI mis datos se acaban, ENTONCES estudiaré con mis lecciones sin conexión descargadas en su lugar. - SI llueve el día que planeé visitar tiendas, ENTONCES las llamaré en su lugar y las visitaré al día siguiente. - SI me siento demasiado cansado para estudiar por la noche, ENTONCES haré solo 10 minutos; empezar es la parte difícil. - SI un cliente retrasa el pago, ENTONCES enviaré un recordatorio cortés después de tres días, sin discutir. [Una nota sobre la visualización] Imaginar su meta puede ayudar, pero visualice los pasos, no solo la recompensa. En lugar de solo soñar con el certificado en su pared, imagínese abriendo la lección, respondiendo el cuestionario y enviando un mensaje al cliente. Visualizar el proceso lo prepara; visualizar solo el premio puede relajarlo y llevarlo a no hacer nada. [Intente esto hoy] Escriba una meta con una fecha, luego escriba dos planes 'si-entonces' para los obstáculos que más probablemente lo detengan. Guárdelos en algún lugar donde los vea esta semana. PRACTICE QUESTIONS 1. ¿Qué hace que una meta sea 'verificable'? A) Está escrita en inglés B) Puede decir claramente si está hecha o no hecha C) Otras personas la aprueban D) Es lo suficientemente ambiciosa como para impresionar a la gente Answer: B — Una meta verificable tiene una línea de meta clara: 'terminar 8 lecciones antes del viernes' puede marcarse como hecha o no hecha. 'Hacer mi mejor esfuerzo' no puede, y las metas vagas son fáciles de abandonar discretamente. 2. Llega su noche de estudio y se le ha agotado el paquete de datos. ¿Qué hace un buen plan 'si-entonces'? A) Lo obliga a comprar más datos de inmediato B) Le dice que se salte el estudio hasta la próxima semana C) Le da una decisión que tomó de antemano, como cambiar a sus lecciones sin conexión descargadas D) Lo castiga por no planificar mejor Answer: C — Un plan 'si-entonces' elimina la necesidad de fuerza de voluntad en el momento: usted decidió antes que SI los datos se agotan, ENTONCES estudiaría sin conexión. La decisión ya está tomada, así que solo tiene que seguirla. ---------------------------------------- Cybersecurity Technician (SOC Analyst) — Lesson 15: Preséntense en 30 segundos 8 min de lectura OBJECTIVE: Prepare and practise a short, confident self-introduction you can use with employers, customers and new contacts. Muchas personas capaces pierden oportunidades porque se quedan paralizadas cuando alguien les pregunta: "Entonces, ¿a qué se dedican?". Una autopresentación es una respuesta corta y preparada –de unos 30 segundos– que han practicado hasta que les resulte natural. No es para presumir. Es simplemente para que la gente entienda fácilmente cómo pueden ayudarles. EL GUION DE TRES PARTES - Quiénes son: su nombre y su oficio o habilidad. "Mi nombre es Amina. Soy asistente de farmacia titulada." - Qué pueden hacer: una o dos cosas concretas, con pruebas si las tienen. "He completado la capacitación en apoyo a la dispensación y gestión de existencias, y trabajé en una farmacia concurrida durante tres meses." - Qué buscan: díganlo claramente. "Busco un puesto en una farmacia o clínica en esta área." o "Tomo pedidos de catering para eventos de hasta 100 personas." Junto, suena así: "Buenos días, mi nombre es Kofi. Soy técnico solar; he terminado la capacitación certificada en instalación de energía solar doméstica, y ya he instalado sistemas para tres familias en esta ciudad. Busco más clientes, y también realizo reparaciones y mantenimiento. Aquí tienen mi número." Treinta segundos, y el oyente sabe exactamente lo que ofrecen. HÁGANLO SUYO - Ajusten el final para el oyente: un cliente escucha lo que venden; un empleador escucha el trabajo que quieren; un contacto escucha cómo pueden ayudarles. - Practiquen en voz alta, no en su mente; díganlo a un amigo, a un espejo o a la grabadora de voz de su teléfono, cinco veces. - Sean honestos. Una afirmación pequeña y verdadera es mejor que una grande y exagerada que se desmorona a la primera pregunta. - Terminen con una forma de contactarles: su número, su WhatsApp o la ubicación de su tienda. [Para estudiantes tímidos] Sentirse nerviosos es normal y no significa que sean malos en esto. La preparación es la cura: un guion practicado significa que nunca tendrán que inventar frases cuando estén nerviosos. Comiencen usándolo en momentos de baja presión —con un vecino, luego con un tendero— antes de la gran entrevista o el cliente importante. [Prueben esto hoy] Escriban su introducción de tres partes en sus notas, luego díganla en voz alta tres veces. Úsenla una vez esta semana con una persona real. PRACTICE QUESTIONS 1. ¿Cuáles son las tres partes de una buena introducción de 30 segundos? A) Sus antecedentes familiares, su educación, sus pasatiempos B) Quiénes son, qué pueden hacer, qué buscan C) Sus expectativas salariales, su ubicación, su edad D) Sus problemas, sus necesidades, sus quejas Answer: B — El guion responde a las tres preguntas que todo oyente tiene: ¿quién es esta persona, qué puede hacer por mí y qué quiere? Manténganlo corto, honesto y practicado. 2. ¿Cuál es la mejor manera de preparar su introducción? A) Memorizar un discurso largo sobre toda su vida B) Esperar la inspiración en el momento C) Practicar un guion corto en voz alta varias veces antes de necesitarlo D) Copiar la introducción de otra persona palabra por palabra Answer: C — Decirlo en voz alta —a un amigo, al espejo o a la grabadora de voz— es lo que lo hace sentir natural bajo presión. Un guion corto, honesto y practicado es mejor que la improvisación o un discurso largo memorizado. ---------------------------------------- Get the full app: https://miva-skillsnav.lovable.app