Plan de Formación Continua dirigido a trabajadores de todos los sectores de actividad y de todas las categorías profesionales
Para qué te prepara
Al finalizar el curso, el alumno será capaz de conocer y detectar las posibles amenazas que puede sufrir un sistema informático y establecer los mecanismos de protección adecuados que garanticen la seguridad del sistema.
Dirigido a
Trabajadores ocupados en centros de trabajo de la Comunidad Autónoma de Madrid.
Instalaciones del centro: MASERCISA. Escuela de Formación de UGT Madrid.
c/ Maldonado, 53 Madrid 28006 Madrid (España)
Temario del curso
Curso: Seguridad Informática
Finalidad:
Al finalizar el curso, el alumno será capaz de conocer y detectar las
posibles amenazas que puede sufrir un sistema informático y establecer los
mecanismos de protección adecuados que garanticen la seguridad del sistema.
En concreto, el curso capacita para:
Analizar la seguridad de una red o sistema informático,
identificando los puntos débiles de la misma para su protección
Detectar e identificar los distintos tipos de amenazas contra la
seguridad física
Detectar e identificar los distintos tipos de amenazas contra la
seguridad lógica
Conocer la legislación vigente en materia de delitos informáticos
Establecer mecanismos de protección de software (parches de
seguridad, antivirus y antitroyanos y firewalls) y del sistema de
comunicaciones (sistemas de gestión de claves seguras, sistemas de
seguridad en protocolos y servicios y otros protocolos de seguridad)
Contenido:
Contenidos Teóricos
Módulo
1. Introducción
Evolución del Término Seguridad
Qué es la Seguridad Informática
Análisis del Objetivo de la Seguridad informática
Sistema de Seguridad
De Quién Debemos Protegernos
De Qué Debemos Proteger
Relación Operatividad-Seguridad
Módulo 2. Seguridad Física
Tipos de Desastres
Incendios
Inundaciones
Condiciones Climatológicas
Señales de Radar
Instalación Eléctrica
Ergometría
Acciones Hostiles
Robo
Fraude
Sabotaje
Control de Accesos
Utilización de Guardias
Desventajas de la Utilización de Guardias
Utilización de Detectores de Metales
Utilización de Sistemas Biométricos
Verificación Automática de Firmas (VAF)
Seguridad con Animales
Protección Electrónica
Conclusiones
Módulo 3. Seguridad Lógica
Controles de Acceso
Identificación y Autentificación
Roles
Transacciones
Limitaciones a los Servicios
Modalidad de Acceso
Ubicación y Horario
Control de Acceso Interno
Control de Acceso Externo
Administración
Niveles de Seguridad Informática
Nivel D
Nivel C1: Protección Discrecional
Nivel C2: Protección de Acceso Controlado
Nivel B1: Seguridad Etiquetada
Nivel B2: Protección Estructurada
Nivel B3: Dominios de Seguridad
Nivel A: Protección Verificada
Módulo 4. Delitos Informáticos
La Información y el Delito
Tipos de Delitos Informáticos
Delincuente y Víctima
Sujeto Activo
Sujeto Pasivo
Legislación Nacional
Legislación Internacional
Alemania
Argentina
Austria
Chile
China
Estados Unidos de América
Francia
Holanda
Inglaterra
Conclusión
Módulo 5. Amenazas Humanas
Patas de Palo y Parches
Carta de Presentación
La Actitud del Hacker
Definición de Hacker
La Conexión Hacker-erd
Crackers
Phreakers
Carding-Trashing
Desafíos de un Hacker
Habilidades Básicas en un Hacker
¿Cómo lo Hacen?
La Ética del Hacker
Manififesto Hacker
Otros Habitantes del Ciberespacio
Personal (Insiders)
Personal
Ex-Empleado
Curiosos
Terroristas
Intrusos Remunerados
Recomendaciones
Módulo 6. Comunicaciones
Objetivos de las Redes
Estructuras
Protocolos de Red
NetBIOS-NetBEUI-NWLink-Wins
TCP/IP
Nivel Físico del Modelo TCP/IP
Nivel de Datos del Modelo TCP/IP
Nivel de Red del Modelo TCP/IP
Nivel de Transporte del Modelo TCP/IP
Nivel de Aplicación del Modelo TCP/IP
Estructura Básica de la Web
Servicios de Internet
Módulo 7. Amenazas Lógicas
Acceso-Uso-Autorización
Detección de Intrusos
Identificación de las Amenazas
Tipos de Ataque
Ingeniería Social
Ingeniería Social Inversa
Trashing (Cartoneo)
Ataques de Monitorización
Ataques de Autentificación
Denial f Service (DoS)
Ataques de Modificación-Daño
Errores de Diseño, Implementación y Operación
Implementación de estas Técnicas
¿Cómo Defenderse de estos Ataques?
Creación y Difusión de Virus
Virus Informáticos vs. Virus Biológicos
Origen
Los Números Hablan
Descripción de un Virus
Tipos de Daños Ocasionados por los Virus
Los Autores
Programa Antivirus
Aspectos Jurídicos sobre Virus Informáticos
Consejos
Módulo 8. Protección
Vulnerar Para Proteger
Administración de la Seguridad
Penetration Test, Ethical Hacking o Prueba de Vulnerabilidad
HoneyPots-HoneyNets
Firewalls
Routers y Bridges
Tipos de Firewall
Políticas de Diseño de Firewalls
Restricciones en el Firewall
Beneficios de un Firewall
Limitaciones de un Firewall
Access Control Lists (ACL)
Wrappers
Detección de Intrusos en Tiempo Real
Intrusion Detection Systems (IDS)
Call Back
Sistemas Anti-Sniffers
Gestión de Claves "Seguras"
Normas de Elección de Claves
Normas Para Proteger una Clave
Contraseñas de Un Sólo Uso
Seguridad en Protocolos y Servicios
NetBios
ICMP
Finger
POP
NNTP
NTP
TFTP
FTP
Telnet
SMPT
Servidores WWW
Criptología
Historia
Criptografía
Criptoanálisis
Criptosistema
Algoritmos Simétricos Modernos (Llave Privada)
Algoritmos Simétricos (Llave Privada-Pública)
Autentificación
PGP (Pretty Good Privacy)
Esteganografía
Comercio Electrónico
Dinero Electrónico
Otros Protocolos de Seguridad
SSH
S/MIME
Socks
Kerberos
VPN-Redes Privadas Virtuales
Requerimientos de una VPN
L2TP
PPTP
IPSec
Inversión
Módulo 9. Políticas de Seguridad
Contenidos
Prácticos
Las actividades prácticas se alternarán con las explicaciones teóricas
abarcado varios módulos en los que se desarrollan los contenidos
correspondientes para su realización.
Vulneración de la seguridad de una red informática mediante virus,
troyanos y sniffers, a fin de verificar los puntos débiles de la
misma. 12 horas.
Protección de una red mediante la actualización de "parches de
seguridad" del software, instalación de antivirus y antitroyanos, y
firewalls. 12 horas.
Implantación de un sistema de comunicaciones seguro mediante
criptografía (PHP). 5 horas.