|
Puedes acceder a la guía docente completa aquí.
Tema 1. Introducción
- Código ético
- Introducción y conceptos básicos
- Posibles objetivos de un ciberataque
Tema 2. Aplicaciones de la criptografía
- Conceptos generales de criptografía.
- Confidencialidad. Algoritmos de clave simétrica y asimétrica
- Integridad
- Autenticación. Firmas digitales. Cifrado autenticado. Certificados digitales.
- Esteganografía
Tema 3. Seguridad de los Sistemas Operativos
- Introducción.
- Seguridad física.
- Mejora de la seguridad de un sistema operativo, su software, sus usuarios y archivos.
- Evaluación de la seguridad de un sistema
Tema 4. Políticas de seguridad y hardening automatizado
- Automatización del hardening. Protocolo SCAP.
- Listas de controles de seguridad validadas: SCAP Security Guide. STIGs. CIS Benchmarks.
- Frameworks de seguridad
- Implementación de un SGSI
- Auditoría y revisión de seguridad
Tema 5. Seguridad perimetral y de red
- Conceptos adicionales de redes. Firewalls.
- Principios de diseño seguro de redes.
- Ataques de red y diseños inseguros. Infraestructuras de red seguras.
- Introducción al pentesting de red siguiendo el framework MITRE ATT&CK.
- Escaneo activo.
Tema 6. Seguridad de aplicaciones
- Fundamentos de seguridad de aplicaciones
- Seguridad a nivel de requisitos
- Diseño seguro
- Creación de código seguro
- Testing de seguridad
- Despliegue y mantenimiento seguro.
Tema 7. Introducción a técnicas de Red Team
|
You can access the full course syllabus here.
Topic 1. Introduction
- Code of Ethics
- Introduction and basic concepts
- Possible targets of a cyberattack
Topic 2. Cryptography Applications
- General cryptography concepts.
- Confidentiality. Symmetric and asymmetric key algorithms
- Integrity
- Authentication. Digital signatures. Authenticated encryption. Digital certificates.
- Steganography
Topic 3. Operating System Security
- Introduction.
- Physical security.
- Improving the security of an operating system, its software, users, and files.
- System security evaluation.
Topic 4. Security Policies and automated hardening
- Hardening automation. SCAP protocol.
- Validated security control lists: SCAP Security Guide. STIGs. CIS Benchmarks.
- Security frameworks
- Implementing an ISMS
- Audit and security review
Topic 5. Perimeter and Network Security
- Additional networking concepts. Firewall types.
- Principles of secure network design.
- Network attacks and insecure designs. Secure network infrastructures.
- Introduction to network pentesting following the MITRE ATT&CK framework.
- Active scanning.
Topic 6. Application Security
- Application security fundamentals
- Security at the requirements level
- Secure design
- Creating secure code
- Security testing
- Secure deployment and maintenance
Topic 7. Introduction to Red Team techniques
- The MITRE ATT&CK framework as a compendium of modern offensive techniques and tactics.
- Exploiting tactics and techniques
- Phase 2. Resource Development
- Phase 3. Initial Access
- Phase 4. Execution
- Post-exploiting tactics and techniques
- Phases 5 and 6. Persistence and Privilege Scalation
- Other post-exploiting phases
|