Información Específica

Código

42050

Categoría

Protección de Datos

Modalidad

e-Learning

Certificación

NovaDelta Consultoría

Valoración

5/5

Descripción

Este curso se centra en la gestión de la seguridad informática dentro de las organizaciones, abordando tanto los aspectos técnicos como estratégicos que garantizan la protección de los sistemas y la información frente a amenazas y vulnerabilidades. A través de contenido práctico y accesible, los participantes aprenderán a implementar y gestionar políticas y estrategias de seguridad informática, así como a identificar y mitigar los riesgos asociados a los activos digitales.

Está dirigido a responsables de empresas, pymes, profesionales y empleados de cualquier sector interesados en conocer y gestionar sistemas de seguridad informática para enfrentar los retos de la economía digital y proteger sus infraestructuras tecnológicas.

  • Gestionar y proteger los sistemas de seguridad informática de la empresa.
  • Promover la cultura de seguridad dentro de las organizaciones.
  • Implementar políticas de seguridad y procedimientos para la protección de los activos de información.
  • Desarrollar estrategias frente a ciberataques, vulnerabilidades y amenazas informáticas.
  • Integrar técnicas de criptografía y autenticación para asegurar los sistemas.

Contacta con nosotros y te daremos de alta en nuestra plataforma. 

Puedes contactar por teléfono en el 923 60 04 04 o a través de correo electrónico formacion@novadelta.es

    1. Introducción a la seguridad

    Introducción a la seguridad de información.

    Modelo de ciclo de vida de la seguridad de la información.

    Confidencialidad, integridad y disponibilidad. Principios de protección de la seguridad de la información.

    Políticas de seguridad.

    Tácticas de ataque.

    Concepto de hacking.

    Árbol de ataque.

    Lista de amenazas para la seguridad de la información.

    Vulnerabilidades.

    Vulnerabilidades en sistemas Windows.

    Vulnerabilidades en aplicaciones multiplataforma.

    Vulnerabilidades en sistemas Unix y Mac OS.

    Buenas prácticas y salvaguardas para la seguridad de la red.

    Recomendaciones para la seguridad de su red.

    1. Políticas de seguridad

    Introducción a las políticas de seguridad.

    ¿Por qué son importantes las políticas?

    Qué debe de contener una política de seguridad.

    Lo que no debe contener una política de seguridad.

    Cómo conformar una política de seguridad informática.

    Hacer que se cumplan las decisiones sobre estrategia y políticas

    1. Auditoría y normativa de seguridad

    Introducción a la auditoría de seguridad de la información y a los sistemas de gestión de seguridad de la información.

    Ciclo del sistema de gestión de seguridad de la información.

    Seguridad de la información.

    Definiciones y clasificación de los activos.

    Seguridad humana, seguridad física y del entorno.

    Gestión de comunicaciones y operaciones.

    Control de accesos.

    Gestión de continuidad del negocio.

    Conformidad y legalidad.

    1. Estrategia de seguridad

    Menor privilegio.

    Defensa en profundidad.

    Punto de choque.

    El eslabón más débil.

    Postura de fallo seguro.

    Postura de negación establecida: lo que no está prohibido.

    Postura de permiso establecido: lo que no está permitido.

    Participación universal.

    Diversificación de la defensa.

    Simplicidad.

    1. Exploración de redes

    Exploración de la red.

    Inventario de una red. Herramientas del reconocimiento.

    NMAP Y SCANLINE.

    Reconocimiento. Limitar y explorar.

    Reconocimiento. Exploración.

    Reconocimiento. Enumerar.

    1. Ataques remotos y locales

    Clasificación de los ataques.

    Ataques remotos en UNIX.

    Ataques remotos sobre servicios inseguros en UNIX.

    Ataques locales en UNIX.

    ¿Qué hacer si recibimos un ataque?

    1. Seguridad en redes inalámbricas

    Introducción.

    Introducción al estándar inalámbrico 802.11 – WIFI

    Topologías.

    Seguridad en redes Wireless. Redes abiertas.

    WEP.

    WEP. Ataques.

    Otros mecanismos de cifrado.

    1. Criptografía y criptoanálisis

    Criptografía y criptoanálisis: introducción y definición.

    Cifrado y descifrado.

    Ejemplo de cifrado: relleno de una sola vez y criptografía clásica.

    Ejemplo de cifrado: criptografía moderna.

    Comentarios sobre claves públicas y privadas: sesiones.

    1. Autentificación

    Validación de identificación en redes.

    Validación de identificación en redes: métodos de autenticación.

    Validación de identificación basada en clave secreta compartida: protocolo.

    Establecimiento de una clave compartida: intercambio de claves Diffie-Hellman.

    Validación de identificación usando un centro de distribución de claves.

    Protocolo de autenticación Kerberos.

    Validación de identificación de clave pública.

    Validación de identificación de clave pública: protocolo de interbloqueo.

Información Adicional

Duración: 100h

Modalidad: e-Learning

Requisitos Mínimos: No Requeridos

Bonificable: hasta el 100% en función de los créditos de tu empresa.

Ir al contenido