IFCT0215

Seguridad informática y protección de redes de comunicación

Proteger sistemas informáticos y redes de comunicación frente a amenazas avanzadas, garantizando el cumplimiento normativo y aplicando técnicas actualizadas de ciberseguridad.

Diseñado y producido por Smartmind

Disponibilidad:

Bajo demanda

Contenidos

IFCT0215 — Seguridad informática y protección de redes de comunicación

Módulo 1

Fundamentos y Principales Amenazas en Seguridad Informática

Objetivo. Comprender los principios básicos de la seguridad informática y los tipos de amenazas comunes, así como las metodologías para prevenir y mitigar riesgos. Conocimientos / Capacidades cognitivas y prácticas

Contenidos: 1

Conocimiento/capacidades cognitivas y prácticas

Conocimiento de las bases de la Seguridad Informática - Definición y objetivos de la ciberseguridad - Principios de seguridad (confidencialidad, integridad y disponibilidad) - Conceptos básicos de criptografía - Diferencia entre seguridad física y lógica - Clasificación de la seguridad según medidas y controles aplicados

Identificación de principales Problemas y Amenazas - Configuraciones de redes y su impacto en la seguridad - Identificación de tipos de vulnerabilidades - Clasificación de malware (ransomware, spyware, adware, etc.) - Amenazas avanzadas persistentes (APT) - Prácticas de ingeniería social y phishing - Ciberataques y técnicas de hacking ético

Conocimiento de conceptos sobre sostenibilidad. -Optimización del consumo energético mediante la gestión eficiente de recursos. -Gestión eficiente del almacenamiento para reducir el desperdicio de espacio. -Implementación de prácticas de reciclaje y disposición responsable de hardware. -Uso de herramientas de monitorización para identificar y reducir el consumo innecesario de recursos.

Módulo 2

Gestión de la Seguridad y Cumplimiento Normativo

Objetivo. Gestionar la seguridad informática y asegurar el cumplimiento de normativas como RGPD y LOPDGDD. Conocimientos / Capacidades cognitivas y prácticas

Contenidos: 1

Conocimiento/capacidades cognitivas y prácticas

Conocimiento de la principal legislación sobre protección y seguridad.

Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD)

Reglamento General de Protección de Datos (RGPD)

Normas ISO/IEC 27001 y familia ISO 27000

Gestión de riesgos (metodologías como magerit, octave, nist)

Elaboración de políticas y planes de seguridad

Realización de auditorías de seguridad y cumplimiento.

Módulo 3

Seguridad en Sistemas Operativos y Protección ante Malware

Objetivo. Configurar y proteger sistemas operativos para reducir riesgos, detectando y neutralizando amenazas de malware mediante herramientas de seguridad. Conocimientos / Capacidades cognitivas y prácticas

Contenidos: 1

Conocimiento/capacidades cognitivas y prácticas

Implementación de seguridad en Sistemas Operativos - Políticas en Windows 10/11 y Windows Server - Políticas en distribuciones Linux (Ubuntu/Debian, CentOS, etc.) - Políticas en macOS - Configuración de políticas y actualización de sistemas - Gestión de usuarios y permisos

Protección ante Malware y Amenazas Avanzadas - Reconocimiento de tipos de malware - Ransomware y su impacto en las empresas - Malware móvil y en dispositivos IoT - Técnicas de detección y análisis de malware - Uso de programas antimalware y antivirus avanzados - Estrategias de protección y respuesta ante incidentes.

Módulo 4

Seguridad Física y Herramientas de Gestión de Seguridad

Objetivo. Implementar medidas de seguridad física y utilizar Sistemas de Gestión de Eventos e Información de Seguridad (SIEM) para monitorizar, gestionar y responder a incidentes de seguridad. Conocimientos / Capacidades cognitivas y prácticas

Contenidos: 1

Conocimiento/capacidades cognitivas y prácticas

Gestión de la seguridad Física y del Entorno - Importancia de la seguridad física en entornos informáticos - Control de acceso físico a instalaciones - Protección contra desastres naturales y ambientales - Seguridad en centros de datos - Medidas contra robo, vandalismo y sabotaje

Gestión de la seguridad en la Empresa y Gestión de SIEM - Exploración de herramientas SIEM (OSSIM/AlienVault, Splunk, IBM QRadar, etc.) - Monitoreo y correlación de eventos de seguridad - Planes de acción y respuesta ante incidentes - Fundamentos de ciberinteligencia y análisis de amenazas.

Módulo 5

Seguridad Web y en Redes

Objetivo. Mitigar vulnerabilidades en aplicaciones web y redes, asegurando comunicaciones mediante la implementación de protocolos y configuraciones seguras. Conocimientos / Capacidades cognitivas y prácticas

Contenidos: 1

Conocimiento/capacidades cognitivas y prácticas

Gestión de la seguridad Web y Aplicaciones - Reconocimiento de vulnerabilidades en aplicaciones web (OWASP Top 10) - Identificación de ataques comunes (SQL Injection, XSS, CSRF, etc.) - Buenas prácticas en desarrollo seguro de software - Uso de certificados SSL/TLS y HTTPS - Herramientas para análisis y pruebas de penetración en aplicaciones web

Gestión de la seguridad en Redes y Comunicaciones - Protocolos y arquitectura de redes seguras - Seguridad en redes inalámbricas (Wi-Fi 6 y 6E) - Configuración segura de routers y firewalls - Redes privadas virtuales (VPN) y acceso remoto seguro - Segmentación de redes y microsegmentación - Protección contra ataques DDoS.

Módulo 6

Actualización Continua y Tendencias en Ciberseguridad

Objetivo. Mantenerse al día con las nuevas tecnologías y tendencias en ciberseguridad para proteger mejor los sistemas. Conocimientos / Capacidades cognitivas y prácticas

Contenidos: 1

Conocimiento/capacidades cognitivas y prácticas

Actualización de la Seguridad

Importancia de la actualización constante en seguridad informática

Recursos y herramientas para mantenerse actualizado (certificaciones, blogs, foros)

Identificación de tendencias en ciberseguridad

Inteligencia artificial y machine learning en ciberseguridad

Ciberseguridad en entornos cloud y multi-nube

Seguridad en dispositivos IoT y sistemas industriales (ICS/SCADA)

Normativas y marcos emergentes (Zero Trust, SASE).