| UNIDAD DIDÁCTICA 1. INTRODUCCIÓN A LA SEGURIDAD EN SISTEMAS DE INFORMACIÓN
Objetivo: Al finalizar la unidad, el alumnado será capaz de identificar los principales conceptos en los sistemas de información, la clasificación de medidas de seguridad y los requisitos de seguridad de los sistemas informáticos.
Contenido:
· Introducción
· Mapa conceptual
· Conceptos de seguridad en los sistemas
· La ingeniería social
· Clasificación de las medidas de seguridad en los sistemas:
o Seguridad lógica
o Seguridad física
· Requerimientos de seguridad en los sistemas de información:
o Principales características:
- Confidencialidad
- ¿Qué sabe Google o Facebook de nosotros?
- Nos vigilan
- Integridad
- Disponibilidad
- Otras características
· Los “Hacker”
· ¿Y los ataques de países del Este?
· Tipos de ataques:
o Ingeniería social
o Malware
o Ataque de “denegación de servicio”
o Ataques de “día cero”
o Fallos de seguridad
· Hemos aprendido
UNIDAD DIDÁCTICA 2. CIBERSEGURIDAD
Objetivo: Al finalizar esta unidad, el alumnado sabrá distinguir las distintas formas de ataques que se pueden realizar. También podrá ver cómo afectan las vulnerabilidades de los programas y conocerá tecnologías de seguridad y estrategias para publicar información hacia el exterior.
Contenido:
· Concepto de ciberseguridad
· Vulnerabilidades
· OWASP
· Amenazas más frecuentes
· Ataques de fuerza bruta y diccionario
· Inyección de sentencias
· Obtención de contraseñas
· Tecnologías de seguridad
o Cortafuegos
o Seguridad en conexiones inalámbricas (WiFi)
o IDS
o SIEM
· Análisis forense
· Monitorización activa externa
· Copias de seguridad
· Hemos aprendido
UNIDAD DIDÁCTICA 3. SOFTWARE PELIGROSO
Objetivo: Al finalizar esta unidad, el alumnado será capaz de identificar las distintas categorías de software malicioso que puede dañar la información, reconocer amenazas según sus efectos o manifestación y comprender riesgos como el robo, destrucción o secuestro de datos.
Contenido:
· Conceptos sobre software dañino
· Clasificación y tipos de amenazas:
o Virus
- Residentes
- Macros
- Scripts
o Troyanos
o Gusanos
o Bombas lógicas
o Spyware y keylogger
o Adware
o Backdoor
o Ransomware
· Phishing
· Hoax y noticias falsas
· Mensajes SMS y llamadas falsas
· Estafas por redes sociales
· Spam
· Amenazas persistentes y avanzadas
· La mayor vulnerabilidad: nosotros
· Cómo nos protegemos
· Hemos aprendido
UNIDAD DIDÁCTICA 4. SEGURIDAD EN REDES INALÁMBRICAS (WIFI)
Objetivo: Al finalizar esta unidad, el alumnado sabrá identificar las partes de la configuración de una red inalámbrica, clasificar protocolos de comunicaciones y seguridad aplicados y elegir la forma más segura de conexión.
Contenido:
· El entorno inalámbrico
· Conceptos y tecnologías de redes inalámbricas
· Zonas domésticas y zonas de empresa
· Protocolos de emisión WiFi
· Protocolos de seguridad
· Canales
· SSID o identificador
· Protocolos actuales
· Ruido en la conexión
· Cómo identificar la seguridad de una red
· Configuración de seguridad del router o punto WiFi
· Portales web de identificación
· Intrusión en redes WiFi
· WiFi profesional: 802.1x
· NFC
· Hemos aprendido
UNIDAD DIDÁCTICA 5. HERRAMIENTAS DE SEGURIDAD
Objetivo: Al finalizar la unidad, el alumnado será capaz de distinguir las herramientas y tecnologías que ayudan a proteger equipos e instalaciones, tanto a nivel de usuario como en organizaciones, con un enfoque preventivo.
Contenido:
· Antivirus / antimalware
· Programas de protección
· Actualización del equipo y aplicaciones
· Amenazas en navegadores web
· SmartScreen
· DLP (Prevención de pérdida de datos)
· Control de acceso y permisos de usuarios
· Autentificación y contraseñas
· Doble autenticación
· Seguridad en móviles
· Puertos USB
· Control de acceso a Internet
· Hemos aprendido
· Conclusiones finales:
o Recomendaciones a nivel de usuario
o Recomendaciones para empresas
o En el entorno familiar
UNIDAD DIDÁCTICA 6. REGLAMENTOS Y ASPECTOS LEGALES
Objetivo: En esta unidad se abordarán reglamentos y aspectos legales, con situaciones reales relacionadas con la seguridad y qué hacer ante estafas en Internet.
Contenido:
· Situaciones de crisis, nuevas amenazas y teletrabajo
· Espionaje industrial
· Ingeniería social
· Teletrabajo seguro:
o VPN
o Escritorio remoto
· RGPD
· Videovigilancia
· ISO 27001. Seguridad de la información
· Supuestos legales y jurisprudencia:
o Difusión de vídeos privados
o Acceso de la empresa al correo
o Control parental: “controlar sí, espiar no”
· Delitos asociados a acceso a WiFi
· Compras y fraude en Internet
· Qué hacer ante una estafa
· Reportar fraude
· Derecho al olvido
· Hemos aprendido
|