Gestión de la Seguridad Informática en la Empresa

Al finalizar este curso, el alumnado será capaz de comprender los fundamentos de la seguridad de la información, el ciclo de vida de la ciberseguridad y los principios de confidencialidad, integridad y disponibilidad, desarrollando e implantando políticas de seguridad y estrategias de defensa en profundidad operativas. Asimismo, adquirirá las competencias para identificar vulnerabilidades en diversos sistemas operativos, aplicar metodologías de auditoría bajo normativa vigente y utilizar herramientas de reconocimiento como NMAP para el inventariado y análisis de redes. Por último, dominará la detección y respuesta ante ataques locales, remotos e inalámbricos (Wi-Fi), fundamentando la protección del entorno en técnicas de criptografía, criptoanálisis e infraestructura de autenticación avanzada como Kerberos o mecanismos de clave pública.

UNIDAD DIDÁCTICA 1. INTRODUCCIÓN A LA SEGURIDAD

  1. Introducción a la seguridad de información.
  2. Modelo de ciclo de vida de la seguridad de la información.
  3. Confidencialidad, integridad y disponibilidad. Principios de protección de la seguridad de la información.
  4. Políticas de seguridad.
  5. Tácticas de ataque.
  6. Concepto de hacking.
  7. Árbol de ataque.
  8. Lista de amenazas para la seguridad de la información.
  9. Vulnerabilidades.
  10. Vulnerabilidades en sistemas Windows.
  11. Vulnerabilidades en aplicaciones multiplataforma.
  12. Vulnerabilidades en sistemas Unix y Mac OS.
  13. Buenas prácticas y salvaguardas para la seguridad de la red.
  14. Recomendaciones para la seguridad de su red.

UNIDAD DIDÁCTICA 2. POLÍTICAS DE SEGURIDAD.

  1. Introducción a las políticas de seguridad.
  2. ¿Por qué son importantes las políticas?
  3. Qué debe de contener una política de seguridad.
  4. Lo que no debe contener una política de seguridad.
  5. Cómo conformar una política de seguridad informática.
  6. Hacer que se cumplan las decisiones sobre estrategia y políticas.

UNIDAD DIDÁCTICA 3. AUDITORIA Y NORMATIVA DE SEGURIDAD.

  1. Introducción a la auditoría de seguridad de la información y a los sistemas de gestión de seguridad de la información.
  2. Ciclo del sistema de gestión de seguridad de la información.
  3. Seguridad de la información.
  4. Definiciones y clasificación de los activos.
  5. Seguridad humana, seguridad física y del entorno.
  6. Gestión de comunicaciones y operaciones.
  7. Control de accesos.
  8. Gestión de continuidad del negocio.
  9. Conformidad y legalidad.

UNIDAD DIDÁCTICA 4. ESTRATEGIAS DE SEGURIDAD.

  1. Menor privilegio.
  2. Defensa en profundidad.
  3. Punto de choque.
  4. El eslabón más débil.
  5. Postura de fallo seguro.
  6. Postura de negación establecida: lo que no está prohibido.
  7. Postura de permiso establecido: lo que no está permitido.
  8. Participación universal.
  9. Diversificación de la defensa.
  10. Simplicidad.

UNIDAD DIDÁCTICA 5. EXPLORACIÓN DE LAS REDES.

  1. Exploración de la red.
  2. Inventario de una red. Herramientas del reconocimiento.
  3. NMAP Y SCANLINE.
  4. Reconocimiento. Limitar y explorar.
  5. Reconocimiento. Exploración.
  6. Reconocimiento. Enumerar.

UNIDAD DIDÁCTICA 6. ATAQUES REMOTOS Y LOCALES.

  1. Clasificación de los ataques.
  2. Ataques remotos en UNIX.
  3. Ataques remotos sobre servicios inseguros en UNIX.
  4. Ataques locales en UNIX.
  5. ¿Qué hacer si recibimos un ataque?

UNIDAD DIDÁCTICA 7. SEGURIDAD EN REDES ILANÁMBRICAS

  1. Introducción.
  2. Introducción al estándar inalámbrico 802.11 – WIFI
  3. Topologías.
  4. Seguridad en redes Wireless. Redes abiertas.
  5. WEP.
  6. WEP. Ataques.
  7. Otros mecanismos de cifrado.

UNIDAD DIDÁCTICA 8. CRIPTOGRAFÍA Y CRIPTOANÁLISIS.

  1. Criptografía y criptoanálisis: introducción y definición.
  2. Cifrado y descifrado.
  3. Ejemplo de cifrado: relleno de una sola vez y criptografía clásica.
  4. Ejemplo de cifrado: criptografía moderna.
  5. Comentarios sobre claves públicas y privadas: sesiones.

UNIDAD DIDÁCTICA 9. AUTENTICACIÓN.

  1. Validación de identificación en redes.
  2. Validación de identificación en redes: métodos de autenticación.
  3. Validación de identificación basada en clave secreta compartida: protocolo.
  4. Establecimiento de una clave compartida: intercambio de claves Diffie-Hellman.
  5. Validación de identificación usando un centro de distribución de claves.
  6. Protocolo de autenticación Kerberos.
  7. Validación de identificación de clave pública.
  8. Validación de identificación de clave pública: protocolo de interbloqueo.

Especificaciones de curso

Número de horas : 60

Modalidad : Online

Bonificable en Fundae : Si

Solicitar información

Pregunta sobre el producto

Gestión de la Seguridad Informática en la Empresa

Resumen de privacidad
Instituto IEFES

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Cookies de terceros

Esta web utiliza cookie para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.