Contenido SCORM para el curso IFCT0216 Planificación y gestión de la seguridad informática empresarial
El curso IFCT0216 Planificación y gestión de la seguridad informática empresarial está diseñado para proporcionar los conocimientos necesarios para proteger los sistemas, redes y datos de una organización frente a amenazas y vulnerabilidades de seguridad.
Este contenido formativo permite conocer las principales técnicas de ataque y defensa, aplicar tecnologías criptográficas y establecer medidas que contribuyan a preservar la integridad, confidencialidad y disponibilidad de la información.
A lo largo del curso, se trabajan la administración de la seguridad en redes, los sistemas y protocolos de autenticación, la implantación de redes virtuales privadas y la configuración y gestión de firewalls en entornos empresariales.
Además, se abordan los sistemas de detección y prevención automatizada de intrusiones, su integración con herramientas de monitorización y diferentes prácticas relacionadas con la sostenibilidad y la eficiencia energética en la gestión de recursos tecnológicos.
Objetivos del curso
Objetivo general:
– Planificar, implementar y gestionar estrategias de seguridad informática en la empresa, protegiendo los sistemas y redes frente a amenazas a la par que
garantizando la integridad, confidencialidad y disponibilidad de la información.
Objetivos específicos:
– Identificar tipos de atacantes, vulnerabilidades y aplicar tecnologías criptográficas para proteger la información y asegurar la autenticidad y confidencialidad de los datos.
– Diseñar políticas de seguridad, implementar autenticación avanzada y asegurar el acceso a redes corporativas.
– Implementar redes virtuales privadas (VPNs) y gestionar firewalls para proteger las comunicaciones y filtrar el tráfico en redes empresariales.
– Implementar y gestionar sistemas IDS/IPS para detectar y prevenir intrusiones en la red corporativa, garantizando la sostenibilidad u eficiencia energética.
Índice de contenidos
MÓDULO 1. AMENAZAS Y TECNOLOGÍAS CRIPTOGRÁFICAS
1. IDENTIFICACIÓN DE LAS DEBILIDADES, AMENAZAS Y ATAQUES
1.1. Reconocimiento de tipos de atacantes
1.2. Motivaciones y metodología del atacante
1.3. Vulnerabilidades y ataques comunes (ransomware, phishing, zero-day, etc.)
1.4. Herramientas de hacking ético
1.5. Técnicas de ingeniería social (vishing, smishing, etc.)
1.6. Prevención de ataques
1.7. Respuesta a contingencias y gestión de incidentes
2. CONOCIMIENTO DE LAS TECNOLOGÍAS CRIPTOGRÁFICAS
2.1. Encriptación simétrica (AES, DES, etc.)
2.2. Encriptación asimétrica (RSA, ECC, etc.)
2.3. Firmas y certificados digitales (PKI, X.509, etc.)
2.4. Navegación segura mediante SSL/TLS (HTTPS)
2.5. Criptografía en blockchain y su impacto en la seguridad
MÓDULO 2. SEGURIDAD EN REDES Y SISTEMAS DE AUTENTICACIÓN
1. ADMINISTRACIÓN DE LA SEGURIDAD EN REDES
1.1. Diseño e implantación de políticas de seguridad
1.2. Aplicación de controles de acceso
1.3. Segmentación de redes
1.4. Implementación de medidas de seguridad (firewalls, VPNs, etc.)
1.5. Evaluación y mejora continua de la seguridad
2. SISTEMAS Y PROTOCOLOS DE AUTENTICACIÓN
2.1. Tecnologías de identificación y autenticación (PAP, CHAP, etc.)
2.2. Uso de RADIUS y el protocolo 802.1X
2.3. Componentes de la suite EAP (LEAP, PEAP y EAP-TLS)
2.4. Sistemas biométricos (reconocimiento facial, huellas, retina, etc.)
2.5. Autenticación multifactor (MFA)
MÓDULO 3. REDES VIRTUALES PRIVADAS Y FIREWALLS
1. CONOCIMIENTO DE LAS CARACTERÍSTICAS DE LAS REDES VIRTUALES PRIVADAS
1.1. Beneficios y características de las VPN
1.2. Uso de IPsec en entornos empresariales
1.3. Aplicaciones en VPNs con SSL-TLS
1.4. Acceso remoto seguro en la nube
2. CONFIGURACIÓN Y GESTIÓN DE FIREWALLS
2.1. Fundamentos de arquitectura de firewalls
2.2. Filtrado de paquetes sin estados y dinámico (stateful)
2.3. Servidores proxy y firewalls de próxima generación (NGFW)
2.4. Integración con IDS/IPS para detección de amenazas
MÓDULO 4. DETECCIÓN Y PREVENCIÓN AUTOMATIZADA DE INTRUSIONES (IDS/IPS)
1. CONOCIMIENTO DE LAS BASES DE LA ARQUITECTURA DE SISTEMAS IDS/IPS
1.1. Identificación de las herramientas de software IDS/IPS (Snort, Suricata, Zeek)
1.2. Aplicación de técnicas de detección de intrusos
1.3. Captura de intrusos mediante Honeypots y análisis de ataques
1.4. Integración con SIEM para monitorización continua
2. CONOCIMIENTO DE CONCEPTOS SOBRE SOSTENIBILIDAD Y EFICIENCIA ENERGÉTICA
2.1. Optimización del consumo energético mediante la gestión eficiente de recursos
2.2. Gestión eficiente del almacenamiento para reducir el desperdicio de espacio
2.3. Implementación de prácticas de reciclaje y disposición responsable de hardware
2.4. Uso de herramientas de monitorización para identificar y reducir el consumo innecesario de recursos






Valoraciones
No hay valoraciones aún.