Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Certificado
Temario del curso
DOMINIO 1: CONCEPTOS DE CIBERSEGURIDAD
- 1.1 Conocimiento de los principios de garantía de la información (IA) utilizados para gestionar los riesgos relacionados con el uso, procesamiento, almacenamiento y transmisión de información o datos.
- 1.2 Conocimiento de la gestión de la seguridad.
- 1.3 Conocimiento de los procesos de gestión de riesgos, incluidos los pasos y métodos para evaluar riesgos.
- 1.4 Conocimiento de los objetivos y metas de tecnología de la información (TI) empresarial de la organización.
- 1.5 Conocimiento de los diferentes entornos de amenazas operativas (p. ej., primera generación [script kiddies], segunda generación [no patrocinada por estados nación] y tercera generación [patrocinada por estados nación]).
- 1.6 Conocimiento de los principios de garantía de la información (IA) y los requisitos organizativos relevantes para la confidencialidad, integridad, disponibilidad, autenticación y no repudio.
- 1.7 Conocimiento de las tácticas, técnicas y procedimientos (TTPs) comunes del adversario en el área de responsabilidad asignada (p. ej., TTPs históricas específicas de países, capacidades emergentes).
- 1.8 Conocimiento de las diferentes clases de ataques (p. ej., pasivos, activos, internos, de proximidad, de distribución).
- 1.9 Conocimiento de las leyes, políticas, procedimientos y requisitos de gobernanza relevantes.
- 1.10 Conocimiento de las leyes, políticas, procedimientos o gobernanza relevantes en relación con el trabajo que pueda impactar en la infraestructura crítica.
DOMINIO 2: PRINCIPIOS DE ARQUITECTURA DE CIBERSEGURIDAD
- 2.1 Conocimiento de los procesos de diseño de redes, incluida la comprensión de los objetivos de seguridad, los objetivos operativos y las compensaciones (tradeoffs).
- 2.2 Conocimiento de los métodos, herramientas y técnicas de diseño de sistemas de seguridad.
- 2.3 Conocimiento del acceso a la red, identidad y gestión de accesos (p. ej., infraestructura de clave pública [PKI]).
- 2.4 Conocimiento de los principios y métodos de seguridad de la tecnología de la información (TI) (p. ej., cortafuegos, zonas desmilitarizadas, cifrado).
- 2.5 Conocimiento de los métodos actuales de la industria para evaluar, implementar y difundir herramientas y procedimientos de evaluación, monitoreo, detección y remediación de seguridad de la tecnología de la información (TI), utilizando conceptos y capacidades basados en estándares.
- 2.6 Conocimiento de los conceptos de la arquitectura de seguridad de red, incluida la topología, protocolos, componentes y principios (p. ej., aplicación de defensa en profundidad).
- 2.7 Conocimiento de los conceptos y metodología del análisis de malware.
- 2.8 Conocimiento de las metodologías y técnicas de detección de intrusión para detectar intrusiones basadas en host y en la red mediante tecnologías de detección de intrusión.
- 2.9 Conocimiento de los principios de defensa en profundidad y la arquitectura de seguridad de red.
- 2.10 Conocimiento de los algoritmos de cifrado (p. ej., Seguridad del Protocolo de Internet [IPSEC], Estándar Avanzado de Cifrado [AES], Encapsulación de Enrutamiento Genérico [GRE]).
- 2.11 Conocimiento de la criptología.
- 2.12 Conocimiento de las metodologías de cifrado.
- 2.13 Conocimiento de cómo fluye el tráfico a través de la red (p. ej., Protocolo de Control de Transmisión y Protocolo de Internet [TCP/IP], modelo de Interconexión de Sistemas Abiertos [OSI]).
- 2.14 Conocimiento de los protocolos de red (p. ej., Protocolo de Control de Transmisión y Protocolo de Internet)
DOMINIO 3: SEGURIDAD DE LA RED, SISTEMA, APLICACIÓN Y DATOS
- 3.1 Conocimiento de las herramientas de defensa de la red de computadoras (CND) y evaluación de vulnerabilidades, incluidas las herramientas de código abierto, y sus capacidades.
- 3.2 Conocimiento de la administración básica de sistemas, redes y técnicas de endurecimiento de sistemas operativos.
- 3.3 Conocimiento del riesgo asociado con las virtualizaciones.
- 3.4 Conocimiento de los principios, herramientas y técnicas de pruebas de penetración (p. ej., metasploit, neosploit).
- 3.5 Conocimiento de los principios, modelos y métodos de gestión de sistemas de red (p. ej., monitoreo del rendimiento de sistemas de extremo a extremo) y herramientas.
- 3.6 Conocimiento de los conceptos de tecnología de acceso remoto.
- 3.7 Conocimiento de los conceptos de administración de sistemas.
- 3.8 Conocimiento de la línea de comandos de Unix.
- 3.9 Conocimiento de las amenazas y vulnerabilidades de seguridad de sistemas y aplicaciones.
- 3.10 Conocimiento de los principios de gestión del ciclo de vida del sistema, incluida la seguridad y usabilidad del software.
- 3.11 Conocimiento de los requisitos locales especializados de sistema (p. ej., sistemas de infraestructura crítica que pueden no usar la tecnología de la información [TI] estándar) para la seguridad, el rendimiento y la confiabilidad.
- 3.12 Conocimiento de las amenazas y vulnerabilidades de seguridad de sistemas y aplicaciones (p. ej., desbordamiento de búfer, código móvil, scripting entre sitios, Procedural Language/Structured Query Language [PL/SQL] e inyecciones, condiciones de carrera, canal encubierto, repetición, ataques orientados al retorno, código malicioso).
- 3.13 Conocimiento de la dinámica social de los atacantes informáticos en un contexto global.
- 3.14 Conocimiento de las técnicas de gestión de configuración segura.
- 3.15 Conocimiento de las capacidades y aplicaciones de equipos de red, incluidos concentradores, enrutadores, conmutadores, puentes, servidores, medios de transmisión y hardware relacionado.
- 3.16 Conocimiento de los métodos, principios y conceptos de comunicación que respaldan la infraestructura de red.
- 3.17 Conocimiento de los protocolos de red comunes (p. ej., Protocolo de Control de Transmisión y Protocolo de Internet [TCP/IP]) y servicios (p. ej., web, correo, Sistema de Nombres de Dominio [DNS]) y cómo interactúan para proporcionar comunicaciones de red.
- 3.18 Conocimiento de los diferentes tipos de comunicación de red (p. ej., Red de Área Local [LAN], Red de Área Amplia [WAN], Red Metropolitana [MAN], Red de Área Local Inalámbrica [WLAN], Red de Área Amplia Inalámbrica [WWAN]).
- 3.19 Conocimiento de las tecnologías de virtualización y el desarrollo y mantenimiento de máquinas virtuales.
- 3.20 Conocimiento de las vulnerabilidades de aplicaciones.
- 3.21 Conocimiento de los principios y métodos de garantía de la información (IA) aplicables al desarrollo de software.
- 3.22 Conocimiento de la evaluación de amenazas y riesgos.
DOMINIO 4: RESPUESTA A INCIDENTES
- 4.1 Conocimiento de las categorías de incidentes, las respuestas a incidentes y los plazos para las respuestas.
- 4.2 Conocimiento de los planes de recuperación ante desastres y continuidad de operaciones.
- 4.3 Conocimiento de la copia de seguridad de datos, tipos de copias de seguridad (p. ej., completa, incremental) y conceptos y herramientas de recuperación.
- 4.4 Conocimiento de las metodologías de respuesta y manejo de incidentes.
- 4.5 Conocimiento de las herramientas de correlación de eventos de seguridad.
- 4.6 Conocimiento de las implicaciones forenses del hardware, sistemas operativos y tecnologías de red.
- 4.7 Conocimiento de los procesos para incautar y preservar evidencia digital (p. ej., cadena de custodia).
- 4.8 Conocimiento de los tipos de datos de forense digital y cómo reconocerlos.
- 4.9 Conocimiento de los conceptos y prácticas básicas para procesar datos forenses digitales.
- 4.10 Conocimiento de las tácticas, técnicas y procedimientos (TTPs) de anti-forense.
- 4.11 Conocimiento de la configuración y las aplicaciones de soporte de herramientas forenses comunes (p. ej., VMWare, Wireshark).
- 4.12 Conocimiento de los métodos de análisis de tráfico de red.
- 4.13 Conocimiento de qué archivos de sistema (p. ej., archivos de registro, archivos de registro, archivos de configuración) contienen información relevante y dónde encontrar esos archivos de sistema.
DOMINIO 5: SEGURIDAD DE LA TECNOLOGÍA EN EVOLUCIÓN
- 5.1 Conocimiento de las nuevas y emergentes tecnologías de la información (TI) y de seguridad de la información.
- 5.2 Conocimiento de los problemas de seguridad emergentes, riesgos y vulnerabilidades.
- 5.3 Conocimiento del riesgo asociado con la computación móvil.
- 5.4 Conocimiento de los conceptos de nube relacionados con datos y colaboración.
- 5.5 Conocimiento del riesgo de mover aplicaciones e infraestructura a la nube.
- 5.6 Conocimiento del riesgo asociado con la tercerización
- 5.7 Conocimiento de los procesos y prácticas de gestión de riesgos de la cadena de suministro
Requerimientos
No hay requisitos previos específicos para asistir a este curso
28 Horas
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 5800 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (3)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
La configuración del informe y las reglas.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática