Introducción a la seguridad informática (nivel avanzado)

curs_introduccio_seguretat

Curso centrado en el área de seguridad de la información con el objetivo de acercar al alumno a técnicas de detección y prevención de ataques informáticos.

El curso persigue el desarrollo de un perfil profesional que permita reducir los riesgos derivados de amenazas informáticas en empresas y entidades públicas. Se espera que los participantes adquieran los conocimientos necesarios para entender y poner en práctica los procedimientos básicos de todo el ciclo de la seguridad: desde la medición de los riesgos hasta el análisis forense pasando por auditoría de sistemas y monitorización de elementos.

La actividad, tiene un carácter totalmente práctico, por lo que al menos el 50% del tiempo se basará en la resolución de diferentes casos mediante los conocimientos adquiridos con la ayuda de un profesional altamente cualificado.

Se requieren conocimientos previos de Redes TCP/IP así como de manejo de sistemas Linux a nivel de usuario. No hace falta que el alumno tengo conocimientos previos de seguridad informática.

Introducción a la seguridad informática (nivel avanzado)

Contenido

  1. Introducción (1 hora)
    • Ciclo de la seguridad
    • Gestión de incidentes
    • Riesgos
      • LAB 1.1 Análisi de riesgos
  2. Amenazas y Auditorias (3 hores)
    • Information Gathering
    • Descubriendo Vulnerabilidades
      • LAB 2.1: Práctica metodologia OWASP
    • Penetration Testing
      • LAB 2.2: Metasploitable
      • LAB 2.3: Práctica Servidor Web
  3. Sistemas de protección (2 hores)
    • Firewalls: Iptables
    • Proxies: Squid
      • LAB 3.1: Securizando la red
  4. Detección y Monitorizaje (3 hores)
    • IDS: snort
    • Antivirus
    • Centralitzación de logs: Splunk y OSSIM
  5. Análisi forense (6 hores)
    • Adquisición de datos
    • FAT y Ext3/4
    • LAB 5.1: Análisi del sistema de ficheros
    • NTFS
    • LAB 5.2: Estudio del TimeLine
    • Malware
    • LAB 5.3: Análisi de binarios

Beneficios para el participante

  • Conocer y aplicar a un nivel básico las técnicas de detección y prevención de riesgos informáticos.
  • Desarrollar la capacidad para reducir los riesgos derivados de las amenazas informáticas en todo tipo de organizaciones.
  • Conocer los fundamentos básicos y una introducción a las metodologías en los distintos niveles del ciclo de seguridad: desde la identificación y medición de los riesgos, la auditoría de sistemas, el análisis forense y la monitorización de elementos.
  • Posibilitar el acceso, si no se dispone del conocimiento previo suficiente, a los siguientes cursos del programa para obtener la Acresitación en Network Security Manager.

A quién va dirigido

  • Responsables de seguridad informática de los departamentos TIC de las organizaciones que quieran acceder a la Acreditación en Network Security Manager o actualizar y poner al dia sus conocimientos en el ámbito de la Cyberseguridad.
  • Estudiantes de Informática y/o Telecomunicaciones que quieranorientar su carrera profesional en el área de la seguridad informática.
  • Profesionales interesados a ampliar su conocimiento teórico y práctico en un tema de crecimiento importáncia para los departamentos de IT y control interno de las organizaciones.