Seguridad internet y dispositivos móviles (IFCT89)
Objetivo
Obtener los conocimientos adecuados para identificar los elementos, dentro de una red o dispositivos móviles, susceptibles de ser atacados, así como los diferentes tipos de ataque que pueden sufrir, como la omnipresencia de la tecnología en nuestro entorno afecta a nuestra privacidad o que medidas de actuación se pueden acometer para minimizar el riesgo.
Dirigido a:
Curso dirigido a todos aquellos usuarios de internet, empresas y profesionales que hagan uso de internet y nuevas tecnologías en el desempeño de su actividad y deseen adquirir conocimientos con el fin de proteger sus activos.
Perfiles profesionales. Analistas-programadores web y multimedia, Técnicos de soporte de la web, Programadores de aplicaciones informáticas.
Requisitos:
El alumnado ha de tener adquiridas destrezas en el campo informático, suficientes como para realizar navegaciones por la red, conocimientos en la instalación de programas informáticos, aplicaciones móviles y manejo del correo electrónico a nivel usuario.
PROGRAMA DEL CURSO
1 - Introducción
Objetivo
Conocer los conceptos básicos de ciberseguridad, donde es aplicable y los tipos de riesgos y ataques a los que estamos expuestos
Duración de la unidad
1
Hora
40 Minutos
Contenido
Introducción
Introducción a Internet
La Ciberseguridad
La Seguridad
Los Riesgos, tipos y alcance
El alcance del riesgo
Vectores de ataque y tipos de impacto
Medidas de prevención y actuación ante posibles ataques
Revisión del contexto futuro de la ciberseguridad
Aspectos clave que se pueden abordar en la revisión del contexto futuro de la ciberseguridad
Resumen
2 - Ciberseguridad. Conceptos Básicos (I)
Objetivo
Introducir en la ciberseguridad y su impacto en Internet y en los dispositivos móviles que usamos habitualmente.
Duración de la unidad
3
Horas
20 Minutos
Contenido
Ciberseguridad. Conceptos Básicos (I).
Introducción
¿Qué es la Ciberseguridad?
Principales aspectos de la ciberseguridad
Amenazas y ataques cibernéticos
Protección de datos
Seguridad de redes
Seguridad de aplicaciones
Conciencia y formación
Respuesta a incidentes
Regulaciones y políticas
¿Por qué aplicar la ciberseguridad?
Resumen
3 - Ciberseguridad. Conceptos Básicos (II)
Objetivo
Conocer y valorar los términos de uso y los permisos que concedemos a las aplicaciones móviles.
Duración de la unidad
2
Horas
20 Minutos
Contenido
Ciberseguridad. Conceptos Básicos (II)
Introducción
Impacto de la ciberseguridad en dispositivos móviles
Puntos clave aplicables a la ciberseguridad en dispositivos móviles
La actualización de software y su rol crucial en la ciberseguridad de dispositivos móviles
Contraseñas seguras y autenticación
Aplicaciones de confianza
VPN, Conexiones seguras y Comunicaciones protegidas
VPN (Redes Privadas Virtuales)
Conexiones seguras
Comunicaciones protegidas
Configuración de privacidad y Copias de seguridad
Configuración de privacidad
Copias de seguridad de tus datos
Gestión de dispositivos móviles mediante tecnologías Movile Device Management (MDM)
Resumen
4 - Riesgos y tipos de amenazas
Objetivo
Capacitar para la identificación de los posibles riesgos de seguridad en la red.
Duración de la unidad
2
Horas
45 Minutos
Contenido
Riesgos y tipos de amenazas
Introducción
¿Qué es un riesgo?
Tipos de riesgos en Ciberseguridad
Riesgos basados en el método de ataque
Ataques en la nube
Riesgos basados en la consecuencia
Riesgos basados en la vulnerabilidad y configuración
Elementos de un sistema susceptibles de ser protegidos
Datos
Aplicaciones
Redes y comunicaciones
Infraestructura de Hardware
Identidad y acceso
Resumen
5 - Vectores de ataque (I)
Objetivo
Conocer cómo se comportan los ataques informáticos
Duración de la unidad
3
Horas
20 Minutos
Contenido
Vectores de ataque (I)
Introducción
Conceptos básicos de los vectores de ataque
¿Qué son los vectores de ataque? y como se clasifican
Tipos de vectores de ataque
Phishing: El arte de la suplantación en la ciberdelincuencia
¿Qué es el Phishing?
Cómo funciona el phishing
Ingeniería Social: El arma invisible de los ciberdelincuentes
¿Qué es la ingeniería social?
Técnicas comunes de ingeniería social
Cómo funciona la ingeniería social
Malware: La sombra oscura de la ciberdelincuencia
¿Qué es el Malware?
Tipos comunes de Malware
Cómo funciona el Malware
Ataques de Fuerza Bruta: La persistencia en la búsqueda de contraseñas
¿Qué son los Ataques de Fuerza Bruta?
Cómo funcionan los ataques de fuerza bruta
Ataques de Inyección: La vulnerabilidad oculta en las aplicaciones web
¿Qué son los Ataques de Inyección?
Tipos comunes de ataques de inyección
Cómo funcionan los ataques de inyección
Ataques de Denegación de Servicio (DDoS)
¿Qué es un Ataque de denegación de servicio (DDoS)?
Cómo funcionan los ataques DDoS
Tipos de ataques DDoS
Impacto de los ataques DDoS
Ataques de Hombre en el Medio (MitM): El acecho silencioso en la comunicación
¿Qué son los ataques de hombre en el medio (MitM)?
Cómo funcionan los ataques de MitM
Tipos comunes de ataques de MitM
Ataques de escucha pasiva (Sniffing): El sigilo en el mundo de la ciberseguridad
¿Qué son los Ataques de Escucha Pasiva (Sniffing)?
Cómo funcionan los ataques de escucha pasiva
Tipos comunes de ataques de escucha pasiva
Ataques de Diccionario: Descifrando la puerta de acceso
¿Qué son los ataques de diccionario?
Cómo funcionan los ataques de diccionario
Ataques de Spoofing: Ocultando la identidad para engañar
¿Qué son los ataques de Spoofing?
Tipos Comunes de Ataques de Spoofing
Cómo funcionan los ataques de Spoofing
Resumen
6 - Vectores de ataque (II)
Objetivo
Diferenciar entre los distintos tipos de ataque informáticos.
Aplicar medidas preventivas para proteger nuestros equipos frente posibles ataques informáticos.
Duración de la unidad
3
Horas
10 Minutos
Contenido
Vectores de ataque (II)
Introducción
Vectores de ataque: Medidas de prevención y actuaciones generales.
Cómo protegerse contra el Phishing
Cómo protegerse contra la Ingeniería Social
Cómo protegerse contra el Malware
Cómo mitigar los Ataques de fuerza bruta
Cómo Protegerse contra los Ataques de Inyección
Como protegerse contra Ataques DDoS
Cómo protegerse contra los Ataques de MitM
Cómo protegerse contra los Ataques de Escucha Pasiva
Cómo protegerse contra los Ataques de Diccionario
Cómo protegerse contra los Ataques de Spoofing
Vectores de Ataque: Medidas de prevención y gestión en redes conectadas y no conectadas
Cortafuegos (Firewalls)
Tipos de Firewalls
Segmentación de Red
Tipos de Segmentación
Monitorización de Red
Objetivos de la Monitorización
Herramientas de Monitorización
Parámetros a Monitorizar
Detección y Respuesta
Objetivos de la Detección y Respuesta
Herramientas de Detección y Respuesta
Indicadores de Compromiso (IoC) y Indicadores de Ataque (IoA)
Registro de Actividad
Objetivos del Registro de Actividad
Tipos de Eventos Registrados
Herramientas de Registro de Actividad
Encriptación
Objetivos de la Encriptación
Tipos de Encriptación
Resumen
7 - Vectores de ataque (III)
Objetivo
Identificar y como prevenir riesgos mediante medidas preventivas de seguridad aplicables en el entorno de un dispositivo móvil.
Duración de la unidad
4
Horas
05 Minutos
Contenido
Vectores de ataque (III)
Introducción
Vectores de ataque: medidas de actuación específicas para los dispositivos móviles.
Actualización del software y aplicaciones
La Importancia de actualizar software y aplicaciones en dispositivos móviles
Cómo actualizar software y aplicaciones en dispositivos móviles
Actualización de aplicaciones
Instalación de un antivirus
Por qué instalar un antivirus en dispositivos móviles
Cómo instalar un antivirus en dispositivos móviles
Utilidad de contraseñas seguras
La autenticación de dos factores (2FA)
Cómo funciona la 2FA en dispositivos móviles
Ventajas de la 2FA en dispositivos móviles
El uso de redes WiFi públicas
Consideraciones a la hora de utilizar WiFi públicas
El control de permisos en aplicaciones
Importancia del control de permisos de aplicaciones
Cómo controlar los permisos de aplicaciones
Los respaldos en dispositivos móviles
Importancia de realizar respaldos regulares en dispositivos móviles
Cómo realizar respaldos regulares en dispositivos móviles
Habilitar la función de bloque remoto
Cómo Habilitar y Utilizar el Bloqueo Remoto
La monitorización de tus cuentas
Cómo monitorizar tus cuentas en dispositivos móviles
La encriptación de datos
Importancia de la encriptación de datos en dispositivos móviles
Cómo habilitar la encriptación de datos
Auditoría de aplicaciones
Solución de gestión de dispositivos móviles (MDM)
Importancia de una solución de MDM en dispositivos móviles
Cómo funciona una solución de MDM
Importancia de desactivar el Bluetooth y la ubicación.
Importancia de desactivar el Bluetooth y la ubicación
Cómo Desactivar el Bluetooth
Cómo Desactivar la ubicación
Resumen
8 - Implantaciones en la ciberseguridad de la evolución de las amenazas actuales y de la adopción de nuevas tecnologías (I)
Objetivo
Entender, comprender e intuir la dirección general en la que nos dirigimos en el futuro desde la perspectiva de la ciberseguridad.
Duración de la unidad
3
Horas
Contenido
Implantaciones en la ciberseguridad de la evolución de las amenazas actuales y de la adopción de nuevas tecnologías (I)
Introducción
La gestión de ingentes cantidades de datos en sistemas cada vez más complejos
Big Data
La Inteligencia Artificial (IA) será un componente central de todos los sistemas de ciberseguridad
Detección de amenazas mediante el uso de la IA
Análisis de Malware mediante el uso de la IA
Detección de malware con IA
Clasificación de malware
Detección de amenazas avanzadas
Mejora de la eficiencia
La autenticación y detección de fraudes mediante el uso de la inteligencia artificial (IA)
Autenticación mediante IA
Detección de Fraudes mediante IA
El análisis de contenido utilizando inteligencia artificial (IA)
Procesamiento del lenguaje natural (NLP)
Análisis de imágenes
Análisis de audio
Moderación de contenido en línea
Análisis de datos estructurados y no estructurados
Gestión de vulnerabilidades mediante el uso de la IA
Detección de vulnerabilidades
Evaluación y Priorización
Automatización de respuestas
Adaptación continua
Reducción de falsos positivos e integración con otros sistemas de seguridad
Ventajas de la Gestión de Vulnerabilidades con IA
Otros aspectos en los que la IA es utilizada en el campo de la ciberseguridad
La industria de la ciberseguridad se centrará en las amenazas de la guerra cibernética
Resumen
9 - Implantaciones en la ciberseguridad de la evolución de las amenazas actuales y de la adopción de nuevas tecnologías (II)
Objetivo
Reconocer los distintos tipos de crackers y las amenazas que representan.
Aprender la importancia de disponer de tecnología útil y actualizada.
Valorar como el desarrollo del talento informático cada vez es más esencial.
Duración de la unidad
3
Horas
15 Minutos
Contenido
Implantaciones en la ciberseguridad de la evolución de las amenazas actuales y de la adopción de nuevas tecnologías (II)
Introducción
La Tecnología heredada
Obsolescencia Tecnológica
Ejemplos de tecnología heredada
Crackers Informáticos
Tipos de Crackers Informáticos
Futuro de los Crackers
Avances Recientes
Futuro Próximo
El desarrollo del talento en ciberseguridad
Resumen
10 - Implantaciones en la ciberseguridad de la evolución de las amenazas actuales y de la adopción de nuevas tecnologías (III)
Objetivo
Aprender las vulnerabilidades de los distintos equipos tecnológicos que se conectan a una red
Duración de la unidad
3
Horas
30 Minutos
Contenido
Implantaciones en la ciberseguridad de la evolución de las amenazas actuales y de la adopción de nuevas tecnologías (III)
Introducción
El Impacto de Internet de las Cosas (IoT) en nuestra vida cotidiana
Aspectos clave de El Internet de las Cosas
La seguridad en el Internet de las Cosas (IoT)
Herramientas de ciberseguridad aplicables a la IoT
La Supercomputación y su papel en la ciberseguridad
Soluciones y áreas en las que se aplica la supercomputación
La ciberseguridad y la supercomputación
Las Redes Adaptables
Resumen
11 - Implantaciones en la ciberseguridad de la evolución de las amenazas actuales y de la adopción de nuevas tecnologías (IV)
Objetivo
Reconocimiento de la importancia y de lo imprescindible de manejar temas de seguridad en Internet para desarrollar cualquier tipo de trabajo relacionado con web o dispositivos móviles.
Duración de la unidad
2
Horas
30 Minutos
Contenido
Implantaciones en la ciberseguridad de la evolución de las amenazas actuales y de la adopción de nuevas tecnologías. (IV)
Introducción
La Nube y la Seguridad en el Contexto de la Informática
Concepto de computación en la nube (cloud computing)
Beneficios de la adopción de la nube
Desafíos y preocupaciones
Cloud Access Security Broker (CASB)
Capacidades y características clave del CASB
Integración y despliegue del CASB en entornos de nube:
UEBA (User and Entity Behavior Analytics)
Funcionamiento de UEBA
Beneficios de UEBA
Integración de CASB y sistemas UEBA para una protección integral
Los beneficios clave de la integración de CASB y sistemas UEBA:
Mejores prácticas de seguridad en la nube y análisis de amenazas internas
Futuro de la seguridad en la nube y la detección de amenazas internas
Tendencias y avances en tecnologías de seguridad en la nube
Desafíos emergentes en la detección de amenazas internas
Resumen
12 - Implantaciones en la ciberseguridad de la evolución de las amenazas actuales y de la adopción de nuevas tecnologías (V)
Objetivo
Valoración de las ventajas que tiene para su trabajo, el conocimiento y control de los diferentes elementos de seguridad y prevención en ciberseguridad
Duración de la unidad
3
Horas
05 Minutos
Contenido
Implantaciones en la ciberseguridad de la evolución de las amenazas actuales y de la adopción de nuevas tecnologías (V)
Introducción
Implantación generalizada de autenticación multifactor física en entornos críticos.
Que son los entornos críticos
La autenticación multifactor física en entornos críticos
Tipos de autenticación multifactor física
El Coronavirus (COVID-19) lo ha cambiado todo (Teletrabajo y Ciberresiliencia)
Ciberseguridad y ciberresilencia en el teletrabajo. Garantizando la continuidad de los negocios en un mundo digital
Ciberseguridad en el Teletrabajo
Ciberresiliencia en el Teletrabajo
Resumen