Plazo de inscripción: ABIERTO
localización
España
Área
Informática y Comunicaciones
Horas
100 horas
Matriculados
92%
METODOLOGÍA
OBJETIVOS
PROGRAMA
METODOLOGÍA
El Campus permite que el alumno no se sienta solo y que esté en permanente contacto con los tutores y compañeros facilitando así su aprendizaje.
Entre otros servicios el Campus Virtual cuenta con apartados como:
Contenidos Interactivos y Multimedia
Con el material necesario y múltiples actividades para sentirse parte activa del proceso de la preparación:
- Guía didáctica
- Actualizaciones
- Temario
- Faq´s
- Biblioteca
- Glosario
- Vídeos
- Evaluaciones
Expediente
Informa gráficamente y mantiene al alumno orientado sobre su avance en el curso.
Ejercicios
Permite comprobar la mejora de la cualificación en base a los criterios de realización (saber hacer), conseguir la autoevaluación del alumno.
Agenda
Planifica y organiza las horas de estudio.
Comunicación
Permite al alumno relacionarse con sus compañeros y los tutores potenciando el aprendizaje colaborativo:
- Videoconferencia
- Foro
- Tablón
- Blog
- Chat
- Correo
- Noticias
Consulta de noticias, novedades académicas y enlaces de interés
OBJETIVOS
- Esta unidad formativa el alumnado será introducido en los principios de la seguridad informática, conocerá la política, auditoría y normativa de seguridad, así como llevar a cabo las estrategias de seguridad informática en la empresa.
- El alumno se formará en el ámbito de la criptografía, criptoanálisis y autenticación, adquiriendo a su vez las nociones básicas sobre las diferentes redes.
PROGRAMA
CAPÍTULO 1. INTRODUCCIÓN A LA SEGURIDAD
- Introducción a la seguridad de información.
- Modelo de ciclo de vida de la seguridad de la información.
- Confidencialidad, integridad y disponibilidad. Principios de protección de la seguridad de la información.
- Políticas de seguridad.
- Tácticas de ataque.
- Concepto de hacking.
- Árbol de ataque.
- Lista de amenazas para la seguridad de la información.
- Vulnerabilidades.
- Vulnerabilidades en sistemas Windows.
- Vulnerabilidades en aplicaciones multiplataforma.
- Vulnerabilidades en sistemas Unix y Mac OS.
- Buenas prácticas y salvaguardas para la seguridad de la red.
- Recomendaciones para la seguridad de su red.
CAPÍTULO 2. POLÍTICAS DE SEGURIDAD.
- Introducción a las políticas de seguridad.
- ¿Por qué son importantes las políticas?
- Qué debe de contener una política de seguridad.
- Lo que no debe contener una política de seguridad.
- Cómo conformar una política de seguridad informática.
- Hacer que se cumplan las decisiones sobre estrategia y políticas.
- AUDITORIA Y NORMATIVA DE SEGURIDAD.
- Introducción a la auditoría de seguridad de la información y a los sistemas de gestión de seguridad de la información.
- Ciclo del sistema de gestión de seguridad de la información.
- Seguridad de la información.
- Definiciones y clasificación de los activos.
- Seguridad humana, seguridad física y del entorno.
- Gestión de comunicaciones y operaciones.
- Control de accesos.
- Gestión de continuidad del negocio.
- Conformidad y legalidad.
CAPÍTULO 4. ESTRATEGIAS DE SEGURIDAD.
- Menor privilegio.
- Defensa en profundidad.
- Punto de choque.
- El eslabón más débil.
- Postura de fallo seguro.
- Postura de negación establecida: lo que no está prohibido.
- Postura de permiso establecido: lo que no está permitido.
- Participación universal.
- Diversificación de la defensa.
- Simplicidad.
CAPÍTULO 5. EXPLORACIÓN DE LAS REDES.
- Exploración de la red.
- Inventario de una red. Herramientas del reconocimiento.
- NMAP Y SCANLINE.
- Reconocimiento. Limitar y explorar.
- Reconocimiento. Exploración.
- Reconocimiento. Enumerar.
CAPÍTULO 6. ATAQUES REMOTOS Y LOCALES.
- Clasificación de los ataques.
- Ataques remotos en UNIX.
- Ataques remotos sobre servicios inseguros en UNIX.
- Ataques locales en UNIX.
- ¿Qué hacer si recibimos un ataque?
CAPÍTULO 7. SEGURIDAD EN REDES ILANÁMBRICAS
- Introducción.
- Introducción al estándar inalámbrico 802.11 – WIFI
- Topologías.
- Seguridad en redes Wireless. Redes abiertas.
- WEP.
- WEP. Ataques.
- Otros mecanismos de cifrado.
CAPÍTULO 8. CRIPTOGRAFÍA Y CRIPTOANÁLISIS.
- Criptografía y criptoanálisis: introducción y definición.
- Cifrado y descifrado.
- Ejemplo de cifrado: relleno de una sola vez y criptografía clásica.
- Ejemplo de cifrado: criptografía moderna.
- Comentarios sobre claves públicas y privadas: sesiones.
CAPÍTULO 9. AUTENTICACIÓN.
- Validación de identificación en redes.
- Validación de identificación en redes: métodos de autenticación.
- Validación de identificación basada en clave secreta compartida: protocolo.
- Establecimiento de una clave compartida: intercambio de claves Diffie-Hellman.
- Validación de identificación usando un centro de distribución de claves.
- Protocolo de autenticación Kerberos.
- Validación de identificación de clave pública.
- Validación de identificación de clave pública: protocolo de interbloqueo.