· smartmind

Gestión de la seguridad informática en la empresa

4.8 100h 4.2k alumnos

<b>Tipo de acción formativa:</b> <a href="https://www.smartmind.net/especialidades-formativas-sepe/">Especialidades formativas del SEPE</a> <b>Formato:</b> Curso SCORM en formato licencia <b>Título:</b> Gestión de la seguridad informática en la empresa <b>Código:</b> IFCT050PO <b>Duración:</b> 100 horas <b>Familia profesional:</b> <a href="https://www.smartmind.net/cursos-de-informatica-y-comunicaciones/">Informática y comunicaciones</a> <b>Disponibilidad:</b> Curso disponible en versión 2019 - 2020 <b>Convocatoria:</b> <a href="https://www.smartmind.net/convocatoria-estatal-formacion-tic-competencias-digitales/"> Convocatoria de formación ocupados TIC y Competencias Digitales</a>, <a href="https://www.smartmind.net/convocatoria-estatal-formacion-ocupados/"> Convocatoria de formación ocupados estatal 2022</a>, <a href="https://www.smartmind.net/convocatoria-formacion-navarra/"> Convocatoria Navarra 2022</a>

Ficha técnica

Código SEPE IFCT050PO
Duración oficial 100h

Contenido del curso

01 INTRODUCCIÓN A LA SEGURIDAD 14 contenidos
  • Introducción a la seguridad de información.
  • Modelo de ciclo de vida de la seguridad de la información.
  • Confidencialidad, integridad y disponibilidad. Principios de protección de la seguridad de la información.
  • Políticas de seguridad.
  • Tácticas de ataque.
  • Concepto de hacking.
  • Árbol de ataque.
  • Lista de amenazas para la seguridad de la información.
  • Vulnerabilidades.
  • Vulnerabilidades en sistemas Windows.
  • Vulnerabilidades en aplicaciones multiplataforma.
  • Vulnerabilidades en sistemas Unix y Mac OS.
  • Buenas prácticas y salvaguardas para la seguridad de la red.
  • Recomendaciones para la seguridad de su red.
02 POLÍTICAS DE SEGURIDAD. 6 contenidos
  • Introducción a las políticas de seguridad.
  • ¿Por qué son importantes las políticas?
  • Qué debe de contener una política de seguridad.
  • Lo que no debe contener una política de seguridad.
  • Cómo conformar una política de seguridad informática.
  • Hacer que se cumplan las decisiones sobre estrategia y políticas.
03 AUDITORIA Y NORMATIVA DE SEGURIDAD. 10 contenidos
  • Introducción a la auditoría de seguridad de la información y a los sistemas de gestión de seguridad de
  • la información.
  • Ciclo del sistema de gestión de seguridad de la información.
  • Seguridad de la información.
  • Definiciones y clasificación de los activos.
  • Seguridad humana, seguridad física y del entorno.
  • Gestión de comunicaciones y operaciones.
  • Control de accesos.
  • Gestión de continuidad del negocio.
  • Conformidad y legalidad.
04 ESTRATEGIAS DE SEGURIDAD. 10 contenidos
  • Menor privilegio.
  • Defensa en profundidad.
  • Punto de choque.
  • El eslabón más débil.
  • Postura de fallo seguro.
  • Postura de negación establecida: lo que no está prohibido.
  • Postura de permiso establecido: lo que no está permitido.
  • Participación universal.
  • Diversificación de la defensa.
  • Simplicidad.
05 EXPLORACIÓN DE LAS REDES. 6 contenidos
  • Exploración de la red.
  • Inventario de una red. Herramientas del reconocimiento.
  • NMAP Y SCANLINE.
  • Reconocimiento. Limitar y explorar.
  • Reconocimiento. Exploración.
  • Reconocimiento. Enumerar.
06 ATAQUES REMOTOS Y LOCALES. 5 contenidos
  • Clasificación de los ataques.
  • Ataques remotos en UNIX.
  • Ataques remotos sobre servicios inseguros en UNIX.
  • Ataques locales en UNIX.
  • ¿Qué hacer si recibimos un ataque?
07 SEGURIDAD EN REDES ILANÁMBRICAS 7 contenidos
  • Introducción.
  • Introducción al estándar inalámbrico 802.11 – WIFI
  • Topologías.
  • Seguridad en redes Wireless. Redes abiertas.
  • WEP.
  • WEP. Ataques.
  • Otros mecanismos de cifrado.
08 CRIPTOGRAFÍA Y CRIPTOANÁLISIS. 5 contenidos
  • Criptografía y criptoanálisis: introducción y definición.
  • Cifrado y descifrado.
  • Ejemplo de cifrado: relleno de una sola vez y criptografía clásica.
  • Ejemplo de cifrado: criptografía moderna.
  • Comentarios sobre claves públicas y privadas: sesiones.
09 AUTENTICACIÓN. 8 contenidos
  • Validación de identificación en redes.
  • Validación de identificación en redes: métodos de autenticación.
  • Validación de identificación basada en clave secreta compartida: protocolo.
  • Establecimiento de una clave compartida: intercambio de claves Diffie-Hellman.
  • Validación de identificación usando un centro de distribución de claves.
  • Protocolo de autenticación Kerberos.
  • Validación de identificación de clave pública.
  • Validación de identificación de clave pública: protocolo de interbloqueo

Formación para empresas

¿Quieres incorporar este curso a tu catálogo formativo?

Te ayudamos a integrar esta acción formativa en tu estrategia de aprendizaje, con contenidos, trazabilidad y soporte para tu equipo.