top of page

— FUERZAS DE SEGURIDAD Y GOBIERNO

Forense digital y formación técnica

Creada por quienes formaron a las unidades cíber nacionales de Israel.

Del análisis forense digital al OSINT, de la comprensión ofensiva al ICS/SCADA: la misma metodología práctica, ahora disponible para las fuerzas de seguridad y los organismos gubernamentales europeos.

DESDE 2016 · DE CONFIANZA PARA GOBIERNOS

// FUERZAS DE SEGURIDAD

Unidades de investigación de ciberdelitos

Policía nacional, fuerzas regionales, policía judicial. Forense digital, OSINT, investigación de redes, gestión forense de evidencias.                                                                                      

// GOBIERNO Y DEFENSA                 

Equipos cíber gubernamentales y militares

Agencias de seguridad nacional, unidades cíber militares, CERT gubernamentales. Defensa de infraestructuras críticas, threat hunting, respuesta a incidentes a escala nacional.

// INTELIGENCIA                                  

Inteligencia y contraterrorismo                           

Unidades de ciberinteligencia, equipos cíber de contraterrorismo. OSINT, perfilado de actores de amenaza, tradecraft operativo en una plataforma controlada y air-gapped.

PARA QUIÉN ES

Formación especializada para las unidades que defienden las instituciones públicas, a los ciudadanos y las infraestructuras críticas.

Impartido por David Shiffman, CEO & CTO, ThinkCyber HQ

CACC 2025 - Training Room
CACC 2025 - ThinkCyber CEO
CACC 2025 - Books

2025 · FORMACIÓN NACIONAL DE ANALISTAS SOC

Más de 80 analistas formados para el SOC Nacional de Israel

Dos jornadas intensivas en Be'er Sheva para el Israel National Cyber Directorate (INCD). Analistas SOC de nivel 1 y 2 de todo el centro nacional de operaciones trabajaron la identificación de rastros de atacantes, el análisis de redes y malware, la detección de esteganografía y escenarios de investigación en directo, todo en Cyberium Arena, con NX212 Windows Forensics y material certificado por City & Guilds en el núcleo.

2023 · VALIDACIÓN INTERNACIONAL

Programa CACC de CERT-IL y Cybertech Africa

El CERT nacional de Israel adoptó Cyberium para su programa Advanced Cyber Training. La metodología Perfilar · Formar · Entrenar (Profile · Train · Drill) fue presentada por ThinkCyber en Cybertech Africa, en representación del Estado de Israel.

David_Shiffman_CyberTech_Africa_2023.jpg

2021 · ACADEMIA NACIONAL DE POLICÍA

Academia Nacional de Policía de Israel

Sesiones inmersivas en el simulador integradas en el plan de estudios de la academia nacional. Los nuevos agentes llegaron al terreno con preparación cíber operativa, no con conocimientos teóricos.

2017 · AÑO DE LA PRIMERA CONFIANZA

Unidades ciber del IDF y Policía de Israel

Las Fuerzas de Defensa de Israel (IDF) adoptaron Cyberium para la formación interna de sus unidades cíber. Un programa intensivo de 7 meses impuso a la plataforma una iteración que ningún cliente startup habría provocado. La Policía de Israel siguió.

— TRAYECTORIA

Si un CERT nacional confía en la plataforma, 
la cuestión de la credibilidad queda resuelta.

ThinkCyber forma unidades cíber de fuerzas de seguridad, militares y de inteligencia desde 2016.

 

Cuatro hitos definen esta trayectoria:

// TAMBIÉN DISPONIBLE

CX401 Intro to ICS/SCADA: para unidades que protegen infraestructuras críticas (energía, agua, transporte). NX232 Malware Analysis · ZX331 Exploit Development: para equipos de operaciones cíber avanzadas.

Capa fundamental: línea de comandos Linux, protocolos de red, escaneo, análisis de ataques, fundamentos de defensa. El prerrequisito de todos los programas anteriores.

Análisis del registro, registros de eventos, recuperación de artefactos, reconstrucción de líneas temporales. Competencias forenses esenciales para incidentes en endpoints Windows.

Análisis de logs, investigación del sistema de archivos, forense de memoria, cadena de custodia en la preservación de evidencias. Esencial para incidentes del lado servidor.

Análisis PCAP, disección de protocolos, recolección de evidencias en red.

Reconstruir lo que ocurrió en la red.                               

Metodología ofensiva. Para investigar la ciberdelincuencia, los investigadores deben comprender cómo operan realmente los atacantes: explotación, escalada de privilegios, movimiento lateral.

NX214 · OSINT                           

Recopilación de inteligencia de fuentes abiertas. Shodan, Maltego, tradecraft en redes sociales. Para investigadores y analistas de inteligencia que necesitan rastrear sin dejar huellas.

— PROGRAMAS PARA MISIONES DE FUERZAS DE SEGURIDAD

Cada misión operativa tiene un programa a su medida.

Seis programas cubren las capacidades esenciales de una unidad moderna de investigación de ciberdelitos. Todo práctico. Terminales reales, malware real y flujos reales de preservación de evidencias.

— PARA SU RED

Despliegue Specto+ en su red.

Entrene a sus investigadores con los ataques que realmente han tenido como objetivo a su organización.

Specto+ es un appliance 1U que funciona íntegramente on-premises. Aislado. Sin nube. Detecta amenazas reales en su infraestructura: intrusiones, movimiento lateral, exposición de vulnerabilidades y anomalías maliciosas. Cada detección genera evidencia forense. Esa evidencia se convierte en un escenario Cyberium sobre el que practican sus investigadores.

Los ataques son reales. La formación es inmediata. El ciclo se cierra.

ON-PREMISES — AISLADO — ANÁLISIS FORENSE PCAP — SIN DEPENDENCIA DE LA NUBE — RACK 1U

// 01 · PERFILAR

Mapear la capacidad con escenarios reales

Cada participante resuelve escenarios extraídos de varios programas de formación. Cada informe de escenario produce un desglose Purple-Blue-Red —ofensivo, defensivo, adversario— además de puntuaciones de velocidad, precisión y rendimiento bajo presión. El resultado es un perfil amplio y basado en evidencias de las fortalezas y carencias reales de cada persona, de modo que la formación se ajusta a lo que la unidad necesita de verdad, y los mandos disponen de una base para decidir quién encaja en cada función.

// 02 · FORMAR

Práctica, estructurada, a medida

La formación se construye sobre el perfil, no sobre un temario genérico. Terminales reales, malware real, PCAP real: escenarios derivados de datos de amenazas en directo. Sin opción múltiple. Cada módulo termina con un escenario, no con un cuestionario.

// 03 · ENTRENAR

Repetir para mantener la preparación

Las competencias se degradan; los simulacros son la repetición que lo evita. Los escenarios de perfilado se vuelven a ejecutar con una cadencia regular —un cyber drill cada trimestre— para que la capacidad se refresque y se vuelva a medir con el tiempo, en lugar de darla por supuesta tras un curso puntual. La unidad opera como unidad. Aquí es donde la preparación se mantiene operativa.

— METODOLOGÍA

El modelo operativo de tres etapas que definió el programa CACC de CERT-IL. Probado en cohortes a escala nacional. Adaptado para fuerzas de seguridad y equipos cíber gubernamentales.

Perfilar. Formar. Entrenar.

Con instructor

Presencial o remoto, con un instructor dedicado. Ideal para una formación intensiva (~40 h por programa) que pone a una unidad al día rápidamente: desarrollo de competencias de toda la unidad y preparación para la certificación en un plazo ajustado.

A su ritmo

Acceso 24/7 a la plataforma: lecciones en vídeo, manuales, laboratorios y escenarios. Ideal cuando los equipos necesitan más margen de tiempo: unas pocas horas por semana durante varios meses, compaginándolo con las obligaciones operativas.

Programas a medida

Para unidades especializadas. Adaptamos el contenido de los programas a su panorama de amenazas operativo, a sus procedimientos de gestión de evidencias y a escenarios propios de sus casos.                                                                                                       

— MODALIDADES

— SIGUIENTE PASO

Solicite una sesión informativa para su unidad.

Sesión privada. Evaluaremos las necesidades de formación de su unidad, recorreremos la plataforma en directo, demostraremos Specto+ en una red controlada y recomendaremos un programa adaptado a sus requisitos operativos. Sin argumentario genérico.

bottom of page