Solicitar información

award icon svg Certificado

Temario del curso

DOMINIO 1: CONCEPTOS DE CIBERSEGURIDAD

  • 1.1 Conocimiento de los principios de garantía de la información (IA) utilizados para gestionar los riesgos relacionados con el uso, procesamiento, almacenamiento y transmisión de información o datos.
  • 1.2 Conocimiento de la gestión de la seguridad.
  • 1.3 Conocimiento de los procesos de gestión de riesgos, incluidos los pasos y métodos para evaluar riesgos.
  • 1.4 Conocimiento de los objetivos y metas de tecnología de la información (TI) empresarial de la organización.
  • 1.5 Conocimiento de los diferentes entornos de amenazas operativas (p. ej., primera generación [script kiddies], segunda generación [no patrocinada por estados nación] y tercera generación [patrocinada por estados nación]).
  • 1.6 Conocimiento de los principios de garantía de la información (IA) y los requisitos organizativos relevantes para la confidencialidad, integridad, disponibilidad, autenticación y no repudio.
  • 1.7 Conocimiento de las tácticas, técnicas y procedimientos (TTPs) comunes del adversario en el área de responsabilidad asignada (p. ej., TTPs históricas específicas de países, capacidades emergentes).
  • 1.8 Conocimiento de las diferentes clases de ataques (p. ej., pasivos, activos, internos, de proximidad, de distribución).
  • 1.9 Conocimiento de las leyes, políticas, procedimientos y requisitos de gobernanza relevantes.
  • 1.10 Conocimiento de las leyes, políticas, procedimientos o gobernanza relevantes en relación con el trabajo que pueda impactar en la infraestructura crítica.

DOMINIO 2: PRINCIPIOS DE ARQUITECTURA DE CIBERSEGURIDAD

  • 2.1 Conocimiento de los procesos de diseño de redes, incluida la comprensión de los objetivos de seguridad, los objetivos operativos y las compensaciones (tradeoffs).
  • 2.2 Conocimiento de los métodos, herramientas y técnicas de diseño de sistemas de seguridad.
  • 2.3 Conocimiento del acceso a la red, identidad y gestión de accesos (p. ej., infraestructura de clave pública [PKI]).
  • 2.4 Conocimiento de los principios y métodos de seguridad de la tecnología de la información (TI) (p. ej., cortafuegos, zonas desmilitarizadas, cifrado).
  • 2.5 Conocimiento de los métodos actuales de la industria para evaluar, implementar y difundir herramientas y procedimientos de evaluación, monitoreo, detección y remediación de seguridad de la tecnología de la información (TI), utilizando conceptos y capacidades basados en estándares.
  • 2.6 Conocimiento de los conceptos de la arquitectura de seguridad de red, incluida la topología, protocolos, componentes y principios (p. ej., aplicación de defensa en profundidad).
  • 2.7 Conocimiento de los conceptos y metodología del análisis de malware.
  • 2.8 Conocimiento de las metodologías y técnicas de detección de intrusión para detectar intrusiones basadas en host y en la red mediante tecnologías de detección de intrusión.
  • 2.9 Conocimiento de los principios de defensa en profundidad y la arquitectura de seguridad de red.
  • 2.10 Conocimiento de los algoritmos de cifrado (p. ej., Seguridad del Protocolo de Internet [IPSEC], Estándar Avanzado de Cifrado [AES], Encapsulación de Enrutamiento Genérico [GRE]).
  • 2.11 Conocimiento de la criptología.
  • 2.12 Conocimiento de las metodologías de cifrado.
  • 2.13 Conocimiento de cómo fluye el tráfico a través de la red (p. ej., Protocolo de Control de Transmisión y Protocolo de Internet [TCP/IP], modelo de Interconexión de Sistemas Abiertos [OSI]).
  • 2.14 Conocimiento de los protocolos de red (p. ej., Protocolo de Control de Transmisión y Protocolo de Internet)

DOMINIO 3: SEGURIDAD DE LA RED, SISTEMA, APLICACIÓN Y DATOS

  • 3.1 Conocimiento de las herramientas de defensa de la red de computadoras (CND) y evaluación de vulnerabilidades, incluidas las herramientas de código abierto, y sus capacidades.
  • 3.2 Conocimiento de la administración básica de sistemas, redes y técnicas de endurecimiento de sistemas operativos.
  • 3.3 Conocimiento del riesgo asociado con las virtualizaciones.
  • 3.4 Conocimiento de los principios, herramientas y técnicas de pruebas de penetración (p. ej., metasploit, neosploit).
  • 3.5 Conocimiento de los principios, modelos y métodos de gestión de sistemas de red (p. ej., monitoreo del rendimiento de sistemas de extremo a extremo) y herramientas.
  • 3.6 Conocimiento de los conceptos de tecnología de acceso remoto.
  • 3.7 Conocimiento de los conceptos de administración de sistemas.
  • 3.8 Conocimiento de la línea de comandos de Unix.
  • 3.9 Conocimiento de las amenazas y vulnerabilidades de seguridad de sistemas y aplicaciones.
  • 3.10 Conocimiento de los principios de gestión del ciclo de vida del sistema, incluida la seguridad y usabilidad del software.
  • 3.11 Conocimiento de los requisitos locales especializados de sistema (p. ej., sistemas de infraestructura crítica que pueden no usar la tecnología de la información [TI] estándar) para la seguridad, el rendimiento y la confiabilidad.
  • 3.12 Conocimiento de las amenazas y vulnerabilidades de seguridad de sistemas y aplicaciones (p. ej., desbordamiento de búfer, código móvil, scripting entre sitios, Procedural Language/Structured Query Language [PL/SQL] e inyecciones, condiciones de carrera, canal encubierto, repetición, ataques orientados al retorno, código malicioso).
  • 3.13 Conocimiento de la dinámica social de los atacantes informáticos en un contexto global.
  • 3.14 Conocimiento de las técnicas de gestión de configuración segura.
  • 3.15 Conocimiento de las capacidades y aplicaciones de equipos de red, incluidos concentradores, enrutadores, conmutadores, puentes, servidores, medios de transmisión y hardware relacionado.
  • 3.16 Conocimiento de los métodos, principios y conceptos de comunicación que respaldan la infraestructura de red.
  • 3.17 Conocimiento de los protocolos de red comunes (p. ej., Protocolo de Control de Transmisión y Protocolo de Internet [TCP/IP]) y servicios (p. ej., web, correo, Sistema de Nombres de Dominio [DNS]) y cómo interactúan para proporcionar comunicaciones de red.
  • 3.18 Conocimiento de los diferentes tipos de comunicación de red (p. ej., Red de Área Local [LAN], Red de Área Amplia [WAN], Red Metropolitana [MAN], Red de Área Local Inalámbrica [WLAN], Red de Área Amplia Inalámbrica [WWAN]).
  • 3.19 Conocimiento de las tecnologías de virtualización y el desarrollo y mantenimiento de máquinas virtuales.
  • 3.20 Conocimiento de las vulnerabilidades de aplicaciones.
  • 3.21 Conocimiento de los principios y métodos de garantía de la información (IA) aplicables al desarrollo de software.
  • 3.22 Conocimiento de la evaluación de amenazas y riesgos.

DOMINIO 4: RESPUESTA A INCIDENTES

  • 4.1 Conocimiento de las categorías de incidentes, las respuestas a incidentes y los plazos para las respuestas.
  • 4.2 Conocimiento de los planes de recuperación ante desastres y continuidad de operaciones.
  • 4.3 Conocimiento de la copia de seguridad de datos, tipos de copias de seguridad (p. ej., completa, incremental) y conceptos y herramientas de recuperación.
  • 4.4 Conocimiento de las metodologías de respuesta y manejo de incidentes.
  • 4.5 Conocimiento de las herramientas de correlación de eventos de seguridad.
  • 4.6 Conocimiento de las implicaciones forenses del hardware, sistemas operativos y tecnologías de red.
  • 4.7 Conocimiento de los procesos para incautar y preservar evidencia digital (p. ej., cadena de custodia).
  • 4.8 Conocimiento de los tipos de datos de forense digital y cómo reconocerlos.
  • 4.9 Conocimiento de los conceptos y prácticas básicas para procesar datos forenses digitales.
  • 4.10 Conocimiento de las tácticas, técnicas y procedimientos (TTPs) de anti-forense.
  • 4.11 Conocimiento de la configuración y las aplicaciones de soporte de herramientas forenses comunes (p. ej., VMWare, Wireshark).
  • 4.12 Conocimiento de los métodos de análisis de tráfico de red.
  • 4.13 Conocimiento de qué archivos de sistema (p. ej., archivos de registro, archivos de registro, archivos de configuración) contienen información relevante y dónde encontrar esos archivos de sistema.

DOMINIO 5: SEGURIDAD DE LA TECNOLOGÍA EN EVOLUCIÓN

  • 5.1 Conocimiento de las nuevas y emergentes tecnologías de la información (TI) y de seguridad de la información.
  • 5.2 Conocimiento de los problemas de seguridad emergentes, riesgos y vulnerabilidades.
  • 5.3 Conocimiento del riesgo asociado con la computación móvil.
  • 5.4 Conocimiento de los conceptos de nube relacionados con datos y colaboración.
  • 5.5 Conocimiento del riesgo de mover aplicaciones e infraestructura a la nube.
  • 5.6 Conocimiento del riesgo asociado con la tercerización
  • 5.7 Conocimiento de los procesos y prácticas de gestión de riesgos de la cadena de suministro

Requerimientos

No hay requisitos previos específicos para asistir a este curso

 28 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 5800 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (3)

Próximos cursos

Categorías Relacionadas