INX-S-EF-0208
IFCT0023: CIBERSEGURIDAD
Adquirir un conocimiento básico de los riesgos y las técnicas y protocolos de ciberseguridad a aplicar en una organización
CIBERSEGURIDAD (IFCT0023)
1. APROXIMACIÓN A LA CIBERSEGURIDAD
1.1. ¿Qué es la Ciberseguridad?1.2. Panorama actual de amenazas y por qué afecta a cualquier usuario1.3. La importancia de la conciencia de la ciberseguridad1.4. Principios básicos de ciberseguridad aplicados al puesto de trabajo1.5. Confidencialidad, integridad y disponibilidad (triada CIA)1.6. El factor humano: hábitos, errores frecuentes y buenas prácticas1.7. Seguridad por capas: concepto y ejemplos en un equipo real1.8. Coste e impacto de un incidente: pérdida de datos, tiempo y reputación1.9. Normas básicas de higiene digital: contraseñas, bloqueos y copias1.10. El papel de la educación en la ciberseguridad
2. AMENAZAS DE LA ERA DIGITAL Y CIBERDELITOS
2.1. Amenazas de la Era Digital2.2. Concepto de ciberdelito2.3. Vectores de ataque habituales: correo, web, USB, descargas y Wi-Fi2.4. Ingeniería social: cómo se explota la confianza del usuario2.5. Ataques de Ingeniería Social2.6. Phising2.7. Qué es y variantes: smishing, vishing, spear phishing2.8. Señales de alerta: dominio, urgencia, adjuntos, enlaces2.9. Qué hacer ante un intento: verificación y reporte2.10. Spam2.11. Tipos de spam y riesgos asociados2.12. Fraudes online y robo de identidad2.13. Seguridad de las Transacciones en Línea2.14. Ciberseguridad y la Banca en Línea2.15. Consecuencias personales, económicas y legales de los ciberdelitos
3. LOS PELIGROS POSIBLES: MALWARE, VIRUS Y OTRAS AMENAZAS
3.1. Concepto de malware y diferencias con ?virus? (término general)3.2. Tipos de amenazas: virus, gusanos, troyanos, spyware y adware3.3. Ransomware: funcionamiento, señales y consecuencias3.4. Rootkits y amenazas persistentes: ocultación y privilegios3.5. Botnets y equipos zombis: uso del equipo sin consentimiento3.6. Keyloggers y robo de credenciales: técnicas comunes3.7. Métodos de propagación: adjuntos, macros, exploits y redes compartidas3.8. Indicadores de compromiso (IoC) en un equipo: síntomas típicos3.9. Buenas prácticas ante sospecha de infección: contención y reporte3.10. Recuperación básica tras incidente: limpieza, reinstalación y restauración3.11. Análisis de Malware3.12. Análisis de Vulnerabilidades
4. GESTIÓN DE LA SEGURIDAD EN INTERNET
4.1. Mejores Prácticas para la Prevención de Ataques Cibernéticos4.2. Protección web y del correo: filtros, descargas y enlaces4.3. Filtros antispam y señales de correo sospechoso4.4. Buenas prácticas de gestión del correo4.5. Navegación segura y descargas: fuentes confiables y control de extensiones4.6. Identificación de fuentes fiables y contenidos sospechosos4.7. Uso responsable y crítico de la información en Internet4.8. Privacidad digital y huella digital4.9. Cómo mantenerse seguro en línea mientras viaja4.10. Cómo proteger sus datos en la nube4.11. Riesgos de las Redes Sociales
5. PROTECCIÓN DE DATOS PERSONALES Y RESPONSABILIDAD DIGITAL
5.1. Protección de Datos Personales5.2. Datos personales, datos sensibles y privacidad5.3. Principios básicos de protección de datos en el entorno digital5.4. Aspectos legales, regulatorios y éticos relacionados con la protección de datos5.5. Derechos digitales y obligaciones básicas del usuario5.6. Uso ético de la información y responsabilidad digital5.7. Tratamiento seguro de información personal y profesional5.8. Buenas prácticas para reducir la exposición de datos personales
6. LAS SOLUCIONES: ANTIVIRUS, ANTIMALWARE Y FIREWALL
6.1. Qué es un antivirus/antimalware y qué problemas resuelve6.2. Cómo detecta amenazas: firmas, heurística y comportamiento6.3. Protección en tiempo real vs análisis bajo demanda6.4. Actualizaciones de firmas y motores: importancia y frecuencia6.5. Tipos de análisis: rápido, completo, personalizado y programado6.6. Cuarentena: qué es y cómo gestionarla con seguridad6.7. Exclusiones y falsos positivos: criterios y riesgos6.8. Antivirus en entornos corporativos: consola centralizada y políticas6.9. Buenas prácticas: configuración mínima recomendada y mantenimiento6.10. Firewall6.11. Qué es y para qué sirve (entrante/saliente)6.12. Reglas, perfiles (público/privado) y puertos habituales6.13. Buenas prácticas de configuración y revisión
7. CONTRASEÑAS, ACCESOS, CIFRADO Y COPIAS DE SEGURIDAD
7.1. Contraseñas seguras y gestores de contraseñas7.2. Autenticación multifactor (MFA): tipos y escenarios recomendados7.3. Principio de mínimo privilegio: usuarios, permisos y UAC7.4. Control de accesos y permisos7.5. Cifrado básico: disco, archivos y comunicaciones (HTTPS/VPN)7.6. La Importancia del Backup en Ciberseguridad7.7. Copias de seguridad: estrategia 3-2-1 y pruebas de restauración7.8. Seguridad en dispositivos personales y profesionales
8. REDES INALÁMBRICAS, DISPOSITIVOS CONECTADOS Y TEORÍA DE NODOS Y LAZOS
8.1. Riesgos más comunes en redes domésticas y corporativas8.2. Medidas de Seguridad en Redes Inalámbricas8.3. Seguridad en Wi-Fi: WPA2/WPA3, claves, red de invitados y router8.4. Control de dispositivos extraíbles (USB): riesgos y políticas8.5. Ciberseguridad y el Internet de las Cosas (IoT)8.6. Concepto básico de red informática8.7. Qué es un nodo en una red8.8. Qué es un lazo o conexión entre nodos8.9. Relación entre usuarios, dispositivos, aplicaciones y sistemas8.10. Propagación de amenazas a través de nodos y conexiones8.11. Medidas para reducir riesgos en entornos conectados
9. ACTUALIZACIONES, VULNERABILIDADES Y GESTIÓN DE RIESGOS
9.1. Las actualizaciones de seguridad y cómo realizarlas9.2. Qué es un parche y por qué corrige vulnerabilidades explotables9.3. Tipos de actualización: sistema operativo, aplicaciones, navegador y plugins9.4. Firmware y drivers: riesgos de desactualización y criterios de actualización9.5. Actualizaciones automáticas vs manuales: ventajas e inconvenientes9.6. Ventanas de mantenimiento y reinicios: planificación y buenas prácticas9.7. Verificación de versión y estado de parcheo del equipo9.8. Gestión de actualizaciones en entorno corporativo (políticas y control)9.9. Pruebas básicas tras actualizar: compatibilidad y estabilidad9.10. Rollback y restauración: qué hacer si una actualización falla9.11. Fin de soporte (EOL): riesgos y alternativas (migración/actualización)9.12. La gestión de riesgos en la ciberseguridad9.13. Monitorización y registros: eventos, alertas y respuesta inicial
10. CIBERSEGURIDAD EN ORGANIZACIONES Y ENTORNOS ESPECÍFICOS
10.1. Ciberseguridad en organizaciones y pequeñas empresas10.2. Ciberseguridad en el Gobierno y las Instituciones Públicas10.3. Seguridad en el teletrabajo y entornos híbridos10.4. Protección de la información en departamentos y áreas de negocio10.5. Concienciación y cultura de ciberseguridad en la organización10.6. Gestión básica de proveedores y servicios externos10.7. Continuidad de negocio y respuesta organizativa ante incidentes10.8. Tendencias futuras en ciberseguridad
11. APLICACIÓN PRÁCTICA Y EVALUACIÓN FINAL
11.1. Identificación de riesgos en situaciones cotidianas11.2. Análisis de casos de phishing, malware y robo de identidad11.3. Revisión básica de la seguridad de un equipo11.4. Comprobación de actualizaciones, antivirus y firewall11.5. Aplicación de buenas prácticas de navegación segura11.6. Elaboración de un plan básico de seguridad personal o profesional
Contiene:
- Videos
- Exámenes parciales
- Examen final
- Glosario
- Bibliografía
- Actividades
- Documentos de apoyo
- Gamificación
Información genérica de los contenidos desarrollados por este proveedor. Para confirmar características específicas de un producto concreto, solicite información detallada.
Dispone de:
- Conector por unidad
- Conector único
- Test de autoevaluación
Información genérica de los contenidos desarrollados por este proveedor. Para confirmar características específicas de un producto concreto, solicite información detallada.
¿No encuentras las características que estás buscando?
Contacta con uno de nuestros asesores para que resuelva todas tus dudas.
Recibir mi asesoramiento