3
1 CIT UPC TECH Training | www.cit.upc.edu/techtraining Tecnologías de la información y comunicación (TIC) Introducción a la Cyberseguridad (nivel avanzado) 1. Presentación Seguridad Informática 3ª edición El curso, de carácter introductorio, aporta los conocimientos teóricos y prácticos que posibiliten al participante acercarse a las técnicas de detección, prevención y reducción de todo tipo de amenazas informáticas. El enfoque es eminentemente práctico y se aborda la resolución de diversos casos con la ayuda de profesionales altamente cualificados. El curso posibilita el acceso a los siguientes niveles de formación del programa que, una vez finalizados, permiten la obtención del Certificado en Network Security Manager. Se requieren conocimientos previos de redes TCP/IP así como de sistemas Linux a nivel de usuario. No es necesario contar con conocimientos previos de informática. 1.1. Beneficios para el participante Conocer y aplicar a un nivel básico las técnicas de detección y prevención de riesgos informáticos. Desarrollar la capacidad para reducir los riesgos derivados de las amenazas informáticas en todo tipo de organizaciones. Conocer los fundamentos básicos y una introducción a las metodologías en los diferentes niveles del ciclo de seguridad: desde la identificación y medición de los riesgos, la auditoría de sistemas, el análisis forense y la monitorización de elementos. Posibilitar el acceso, si no se dispone del conocimiento previo suficiente, a los siguientes niveles de formación del programa para obtener la obtención del Certificado en Network Security Manager. CDEI

Tecnologías de la información y comunicación (TIC)cit.upc.edu/common/cursos/8.pdf · Cyberseguridad (nivel avanzado) 1. Presentación ... a las técnicas de detección, prevención

Embed Size (px)

Citation preview

Page 1: Tecnologías de la información y comunicación (TIC)cit.upc.edu/common/cursos/8.pdf · Cyberseguridad (nivel avanzado) 1. Presentación ... a las técnicas de detección, prevención

1CIT UPC TECH Training | www.cit.upc.edu/techtraining

Tecnologías de la información y comunicación (TIC)

Introducción a la Cyberseguridad (nivel avanzado)

1. Presentación

Seguridad Informática

3ª edición

El curso, de carácter introductorio, aporta los conocimientos teóricos y prácticos que posibiliten al participante acercarse a las técnicas de detección, prevención y reducción de todo tipo de amenazas informáticas.

El enfoque es eminentemente práctico y se aborda la resolución de diversos casos con la ayuda de profesionales altamente cualificados.

El curso posibilita el acceso a los siguientes niveles de formación del programa que, una vez finalizados, permiten la obtención del Certificado en Network Security Manager.

Se requieren conocimientos previos de redes TCP/IP así como de sistemas Linux a nivel de usuario. No es necesario contar con conocimientos previos de informática.

1.1. Beneficios para el participante

Conocer y aplicar a un nivel básico las técnicas de detección y prevención de riesgos informáticos.

Desarrollar la capacidad para reducir los riesgos derivados de las amenazas informáticas en todo tipo de organizaciones.

Conocer los fundamentos básicos y una introducción a las metodologías en los diferentes niveles del ciclo de seguridad: desde la identificación y medición de los riesgos, la auditoría de sistemas, el análisis forense y la monitorización de elementos.

Posibilitar el acceso, si no se dispone del conocimiento previo suficiente, a los siguientes niveles de formación del programa para obtener la obtención del Certificado en Network Security Manager.

CDEI

Page 2: Tecnologías de la información y comunicación (TIC)cit.upc.edu/common/cursos/8.pdf · Cyberseguridad (nivel avanzado) 1. Presentación ... a las técnicas de detección, prevención

Manuel García-Cervigón Gutiérrez

Profesor de la UPC y responsable del área de esCERT-inLab FIB UPC, el primer equipo de respuesta a incidentes en España. Doctorado en 2012, Manuel inició su actividad profesional en 1999 y desde entonces ha participado en múltiples proyectos relacionados con investigación forense, auditoría e implantación de sistemas protección y detección. Igualmente ha participado en varios proyectos de I+D tanto en el ámbito español como europeo.

2

2.1. Dirección académica

Manel Rodero

Licenciado en Ingeniería informática por la UPC en 1999, Manel cuenta con una amplia experiencia en Redes, Virtualización así como en diferentes ámbitos de la seguridad tales como Autenticación, Forensics y Monitorización.

2.2. Profesorado

1.2. A quién va dirigido

Responsables de seguridad informática de los departamentos TIC de las organizaciones que quieran acceder al Certificado en Network Security Manager o actualizar y poner al día sus conocimientos en el ámbito de la Cyberseguridad.

Estudiantes de Informática y/o Telecomunicaciones que quieran orientar su carrera profesional en el área de la seguridad informática.

Profeisonales interesados en ampliar su conocimiento teórico y práctico en un tema de creciente importancia para los departamentos de IT y control interno de las organizaciones.

2. Dirección y profesorado

CIT UPC TECH Training | www.cit.upc.edu/techtraining

Page 3: Tecnologías de la información y comunicación (TIC)cit.upc.edu/common/cursos/8.pdf · Cyberseguridad (nivel avanzado) 1. Presentación ... a las técnicas de detección, prevención

3

3. Contenidos del programa

Formación en modalidadPresencial.

Duración15 horas.

Fechas y horariosFechas: 16, 17 y 24 de marzo.Horario: 16h a 21h.

Matrícula270€.

Lugar de realizaciónInLab FIB UPC.C/ Jordi Girona, 1-3. Edifici C6. 08034 Barcelona.

Sistema de evaluaciónEvaluación continua y asistencia mínima al 80% de las sesiones.

4. Información general

CIT UPC TECH Training | www.cit.upc.edu/techtraining

1. Introducción (1 hora)

Ciclo de la seguridad

Gestión de incidentes

Riesgos

LAB 1.1 Análisis de riesgos

2. Amenazas i auditorías (3 horas)

Information Gathering

Descubriendo Vulnerabilidades

LAB 2.1: Práctica metodología OWASP

Penetration Testing

LAB 2.2: Metasploitable

LAB 2.3: Práctica Servidor Web

3. Sistemas de protección (2 horas)

Firewalls: Iptables

Proxies: Squid

LAB 3.1: Securizando la red

4. Detección y Monitorización (3 horas)

IDS: Snort

Antivirus

Centralización de logs: Splunk y OSSIM

5. Análisis forense (6 horas)

Adquisición de datos

FAT i Ext3/4

LAB 5.1: Análisis del sistema de ficheros

NTFS

LAB 5.2: Estudio del TimeLine

Malware

LAB 5.3: Análisis de binarios

Información TECH Training

Persona de contactoRosa Huguet

Teléfono93 405 46 81

[email protected]