
— FUERZAS DE SEGURIDAD Y GOBIERNO
Forense digital y formación técnica
Creada por quienes formaron a las unidades cíber nacionales de Israel.
Del análisis forense digital al OSINT, de la comprensión ofensiva al ICS/SCADA: la misma metodología práctica, ahora disponible para las fuerzas de seguridad y los organismos gubernamentales europeos.
DESDE 2016 · DE CONFIANZA PARA GOBIERNOS
// FUERZAS DE SEGURIDAD
Unidades de investigación de ciberdelitos
Policía nacional, fuerzas regionales, policía judicial. Forense digital, OSINT, investigación de redes, gestión forense de evidencias.
// GOBIERNO Y DEFENSA
Equipos cíber gubernamentales y militares
Agencias de seguridad nacional, unidades cíber militares, CERT gubernamentales. Defensa de infraestructuras críticas, threat hunting, respuesta a incidentes a escala nacional.
// INTELIGENCIA
Inteligencia y contraterrorismo
Unidades de ciberinteligencia, equipos cíber de contraterrorismo. OSINT, perfilado de actores de amenaza, tradecraft operativo en una plataforma controlada y air-gapped.
PARA QUIÉN ES
Formación especializada para las unidades que defienden las instituciones públicas, a los ciudadanos y las infraestructuras críticas.
Impartido por David Shiffman, CEO & CTO, ThinkCyber HQ



2025 · FORMACIÓN NACIONAL DE ANALISTAS SOC
Más de 80 analistas formados para el SOC Nacional de Israel
Dos jornadas intensivas en Be'er Sheva para el Israel National Cyber Directorate (INCD). Analistas SOC de nivel 1 y 2 de todo el centro nacional de operaciones trabajaron la identificación de rastros de atacantes, el análisis de redes y malware, la detección de esteganografía y escenarios de investigación en directo, todo en Cyberium Arena, con NX212 Windows Forensics y material certificado por City & Guilds en el núcleo.
2023 · VALIDACIÓN INTERNACIONAL
Programa CACC de CERT-IL y Cybertech Africa
El CERT nacional de Israel adoptó Cyberium para su programa Advanced Cyber Training. La metodología Perfilar · Formar · Entrenar (Profile · Train · Drill) fue presentada por ThinkCyber en Cybertech Africa, en representación del Estado de Israel.

2021 · ACADEMIA NACIONAL DE POLICÍA
Academia Nacional de Policía de Israel
Sesiones inmersivas en el simulador integradas en el plan de estudios de la academia nacional. Los nuevos agentes llegaron al terreno con preparación cíber operativa, no con conocimientos teóricos.
2017 · AÑO DE LA PRIMERA CONFIANZA
Unidades ciber del IDF y Policía de Israel
Las Fuerzas de Defensa de Israel (IDF) adoptaron Cyberium para la formación interna de sus unidades cíber. Un programa intensivo de 7 meses impuso a la plataforma una iteración que ningún cliente startup habría provocado. La Policía de Israel siguió.
— TRAYECTORIA
Si un CERT nacional confía en la plataforma,
la cuestión de la credibilidad queda resuelta.
ThinkCyber forma unidades cíber de fuerzas de seguridad, militares y de inteligencia desde 2016.
Cuatro hitos definen esta trayectoria:
// TAMBIÉN DISPONIBLE
CX401 Intro to ICS/SCADA: para unidades que protegen infraestructuras críticas (energía, agua, transporte). NX232 Malware Analysis · ZX331 Exploit Development: para equipos de operaciones cíber avanzadas.
Capa fundamental: línea de comandos Linux, protocolos de red, escaneo, análisis de ataques, fundamentos de defensa. El prerrequisito de todos los programas anteriores.
Análisis del registro, registros de eventos, recuperación de artefactos, reconstrucción de líneas temporales. Competencias forenses esenciales para incidentes en endpoints Windows.
Análisis de logs, investigación del sistema de archivos, forense de memoria, cadena de custodia en la preservación de evidencias. Esencial para incidentes del lado servidor.
Análisis PCAP, disección de protocolos, recolección de evidencias en red.
Reconstruir lo que ocurrió en la red.
Metodología ofensiva. Para investigar la ciberdelincuencia, los investigadores deben comprender cómo operan realmente los atacantes: explotación, escalada de privilegios, movimiento lateral.
NX214 · OSINT
Recopilación de inteligencia de fuentes abiertas. Shodan, Maltego, tradecraft en redes sociales. Para investigadores y analistas de inteligencia que necesitan rastrear sin dejar huellas.
— PROGRAMAS PARA MISIONES DE FUERZAS DE SEGURIDAD
Cada misión operativa tiene un programa a su medida.
Seis programas cubren las capacidades esenciales de una unidad moderna de investigación de ciberdelitos. Todo práctico. Terminales reales, malware real y flujos reales de preservación de evidencias.
— PARA SU RED
Despliegue Specto+ en su red.
Entrene a sus investigadores con los ataques que realmente han tenido como objetivo a su organización.
Specto+ es un appliance 1U que funciona íntegramente on-premises. Aislado. Sin nube. Detecta amenazas reales en su infraestructura: intrusiones, movimiento lateral, exposición de vulnerabilidades y anomalías maliciosas. Cada detección genera evidencia forense. Esa evidencia se convierte en un escenario Cyberium sobre el que practican sus investigadores.
Los ataques son reales. La formación es inmediata. El ciclo se cierra.
ON-PREMISES — AISLADO — ANÁLISIS FORENSE PCAP — SIN DEPENDENCIA DE LA NUBE — RACK 1U
// 01 · PERFILAR
Mapear la capacidad con escenarios reales
Cada participante resuelve escenarios extraídos de varios programas de formación. Cada informe de escenario produce un desglose Purple-Blue-Red —ofensivo, defensivo, adversario— además de puntuaciones de velocidad, precisión y rendimiento bajo presión. El resultado es un perfil amplio y basado en evidencias de las fortalezas y carencias reales de cada persona, de modo que la formación se ajusta a lo que la unidad necesita de verdad, y los mandos disponen de una base para decidir quién encaja en cada función.
// 02 · FORMAR
Práctica, estructurada, a medida
La formación se construye sobre el perfil, no sobre un temario genérico. Terminales reales, malware real, PCAP real: escenarios derivados de datos de amenazas en directo. Sin opción múltiple. Cada módulo termina con un escenario, no con un cuestionario.
// 03 · ENTRENAR
Repetir para mantener la preparación
Las competencias se degradan; los simulacros son la repetición que lo evita. Los escenarios de perfilado se vuelven a ejecutar con una cadencia regular —un cyber drill cada trimestre— para que la capacidad se refresque y se vuelva a medir con el tiempo, en lugar de darla por supuesta tras un curso puntual. La unidad opera como unidad. Aquí es donde la preparación se mantiene operativa.
— METODOLOGÍA
El modelo operativo de tres etapas que definió el programa CACC de CERT-IL. Probado en cohortes a escala nacional. Adaptado para fuerzas de seguridad y equipos cíber gubernamentales.
Perfilar. Formar. Entrenar.
Con instructor
Presencial o remoto, con un instructor dedicado. Ideal para una formación intensiva (~40 h por programa) que pone a una unidad al día rápidamente: desarrollo de competencias de toda la unidad y preparación para la certificación en un plazo ajustado.
A su ritmo
Acceso 24/7 a la plataforma: lecciones en vídeo, manuales, laboratorios y escenarios. Ideal cuando los equipos necesitan más margen de tiempo: unas pocas horas por semana durante varios meses, compaginándolo con las obligaciones operativas.
Programas a medida
Para unidades especializadas. Adaptamos el contenido de los programas a su panorama de amenazas operativo, a sus procedimientos de gestión de evidencias y a escenarios propios de sus casos.
— MODALIDADES
— SIGUIENTE PASO
Solicite una sesión informativa para su unidad.
Sesión privada. Evaluaremos las necesidades de formación de su unidad, recorreremos la plataforma en directo, demostraremos Specto+ en una red controlada y recomendaremos un programa adaptado a sus requisitos operativos. Sin argumentario genérico.
