Section outline

    • *

      *por / by Microsoft Copilot

      Bandera de España Versión institucional Español Bandera de los Estados Unidos English

      Puedes acceder a la guía docente completa aquí.

      Tema 1. Introducción   

      • Código ético
      • Introducción y conceptos básicos
      • Posibles objetivos de un ciberataque

      Tema 2. Aplicaciones de la criptografía  

      • Conceptos generales de criptografía.  
      • Confidencialidad. Algoritmos de clave simétrica y asimétrica
      • Integridad
      • Autenticación. Firmas digitales. Cifrado autenticado. Certificados digitales.
      • Esteganografía 

      Tema 3. Seguridad de los Sistemas Operativos   

      • Introducción.  
      • Seguridad física.
      • Mejora de la seguridad de un sistema operativo, su software, sus usuarios y archivos.
      • Evaluación de la seguridad de un sistema  

      Tema 4. Políticas de seguridad y hardening automatizado 

      • Automatización del hardening. Protocolo SCAP.
      • Listas de controles de seguridad validadas: SCAP Security GuideSTIGs CIS Benchmarks.
      • Frameworks de seguridad
      • Implementación de un SGSI
      • Auditoría y revisión de seguridad 

      Tema 5. Seguridad perimetral y de red  

      • Conceptos adicionales de redes. Firewalls.
      • Principios de diseño seguro de redes. 
      • Ataques de red y diseños inseguros. Infraestructuras de red seguras.
      • Introducción al pentesting de red siguiendo el framework MITRE ATT&CK. 
      • Escaneo activo.

      Tema 6. Seguridad de aplicaciones  

      • Fundamentos de seguridad de aplicaciones
      • Seguridad a nivel de requisitos
      • Diseño seguro
      • Creación de código seguro
      • Testing de seguridad
      • Despliegue y mantenimiento seguro.

      Tema 7. Introducción a técnicas de Red Team

      • El framework MITRE ATT&CK como compendio de técnicas y tácticas ofensivas modernas.
      • Tácticas y técnicas de exploiting

        • Fase 2. Resource Development
        • Fase 3. Initial Access
        • Fase 4. Execution
      • Tácticas y técnicas de post-exploiting

        • Fases 5 y 6. Persistence y Privilege Scalation
        • Resto de fases de Post-Exploiting

      You can access the full course syllabus here.

       

      Topic 1. Introduction 

      • Code of Ethics
      • Introduction and basic concepts
      • Possible targets of a cyberattack

      Topic 2. Cryptography Applications 

      • General cryptography concepts.
      • Confidentiality. Symmetric and asymmetric key algorithms 
      • Integrity
      • Authentication. Digital signatures. Authenticated encryption. Digital certificates.
      • Steganography

      Topic 3. Operating System Security 

      • Introduction.
      • Physical security.
      • Improving the security of an operating system, its software, users, and files.
      • System security evaluation.

      Topic 4. Security Policies and automated hardening

      • Hardening automation. SCAP protocol.
      • Validated security control lists: SCAP Security Guide. STIGs. CIS Benchmarks.
      • Security frameworks
      • Implementing an ISMS
      • Audit and security review

      Topic 5. Perimeter and Network Security 

      • Additional networking concepts. Firewall types.
      • Principles of secure network design.
      •  Network attacks and insecure designs. Secure network infrastructures.
      • Introduction to network pentesting following the MITRE ATT&CK framework. 
      • Active scanning. 

      Topic 6. Application Security 

      • Application security fundamentals
      • Security at the requirements level
      • Secure design
      • Creating secure code
      • Security testing
      • Secure deployment and maintenance

      Topic 7. Introduction to Red Team techniques

      • The MITRE ATT&CK framework as a compendium of modern offensive techniques and tactics.
      • Exploiting tactics and techniques
        • Phase 2. Resource Development
        • Phase 3. Initial Access
        • Phase 4. Execution
      • Post-exploiting tactics and techniques
        • Phases 5 and 6. Persistence and Privilege Scalation
        • Other post-exploiting phases