Contacta con nosotros

award icon svg Certificado

Temario del curso

DOMINIO 1: CONCEPTOS DE CIBERSEGURIDAD

  • 1.1 Conocimiento de los principios de aseguramiento de la información (IA) utilizados para gestionar riesgos relacionados con el uso, procesamiento, almacenamiento y transmisión de información o datos.
  • 1.2 Conocimiento sobre gestión de seguridad.
  • 1.3 Conocimiento de los procesos de gestión de riesgos, incluidos los pasos y métodos para evaluar el riesgo.
  • 1.4 Conocimiento de las metas y objetivos del departamento de TI de la organización.
  • 1.5 Conocimiento de diferentes entornos operativos de amenazas (por ejemplo, primera generación [scripts kiddies], segunda generación [no patrocinado por un Estado] y tercera generación [patrocinado por un Estado]).
  • 1.6 Conocimiento de los principios de aseguramiento de la información (IA) y los requisitos organizacionales relevantes para la confidencialidad, integridad, disponibilidad, autenticación y no repudio.
  • 1.7 Conocimiento de las tácticas, técnicas y procedimientos (TTP) comunes del adversario en el área asignada de responsabilidad (por ejemplo, TTP históricas específicas por país, capacidades emergentes).
  • 1.8 Conocimiento de diferentes clases de ataques (por ejemplo, pasivo, activo, interno, cercano a la víctima, distribución).
  • 1.9 Conocimiento de leyes, políticas, procedimientos y requisitos de gobernanza pertinentes.
  • 1.10 Conocimiento de leyes, políticas, procedimientos o gobernanza en relación con el trabajo que pueda impactar infraestructuras críticas.

DOMINIO 2: PRINCIPIOS DE ARQUITECTURA DE CIBERSEGURIDAD

  • 2.1 Conocimiento de los procesos de diseño de redes, que incluyen la comprensión de objetivos de seguridad, objetivos operativos y compensaciones.
  • 2.2 Conocimiento de métodos, herramientas y técnicas de diseño de sistemas de seguridad.
  • 2.3 Conocimiento de acceso a la red, gestión de identidades y accesos (por ejemplo, infraestructura de clave pública [PKI]).
  • 2.4 Conocimiento de principios y métodos de seguridad de tecnología de información (TI) (por ejemplo, firewalls, zonas desmilitarizadas, cifrado).
  • 2.5 Conocimiento de los métodos actuales de la industria para evaluar, implementar y difundir herramientas y procedimientos de evaluación, monitoreo, detección y remediación de seguridad de TI, utilizando conceptos y capacidades basadas en estándares.
  • 2.6 Conocimiento de conceptos de arquitectura de seguridad de redes, incluidas topología, protocolos, componentes y principios (por ejemplo, aplicación de defensa en profundidad).
  • 2.7 Conocimiento de conceptos y metodología del análisis de malware.
  • 2.8 Conocimiento de metodologías y técnicas de detección de intrusiones para detectar intrusiones basadas en hosts y redes a través de tecnologías de detección de intrusiones.
  • 2.9 Conocimiento de los principios de defensa en profundidad y la arquitectura de seguridad de red.
  • 2.10 Conocimiento de algoritmos de cifrado (por ejemplo, Seguridad del Protocolo de Internet [IPSEC], Estándar de Cifrado Avanzado [AES], encapsulamiento genérico de enrutamiento [GRE]).
  • 2.11 Conocimiento de la criptología.
  • 2.12 Conocimiento de las metodologías de cifrado.
  • 2.13 Conocimiento de cómo fluye el tráfico a través de la red (por ejemplo, Protocolo de Control de Transmisión e Protocolo de Internet [TCP/IP], Modelo OSI).
  • 2.14 Conocimiento de protocolos de red (por ejemplo, Protocolo de Control de Transmisión e Protocolo de Internet)

DOMINIO 3: SEGURIDAD DE REDES, SISTEMAS, APLICACIONES Y DATOS

  • 3.1 Conocimiento de herramientas de defensa de redes informáticas (CND) y evaluación de vulnerabilidades, incluidas herramientas de código abierto y sus capacidades.
  • 3.2 Conocimiento de administración básica de sistemas, técnicas de endurecimiento de red y sistemas operativos.
  • 3.3 Conocimiento del riesgo asociado con las tecnologías de virtualización.
  • 3.4 Conocimiento de los principios, herramientas y técnicas de pruebas de penetración (por ejemplo, Metasploit, NeoSploit).
  • 3.5 Conocimiento de los principios, modelos, métodos (por ejemplo, monitoreo del rendimiento de sistemas de extremo a extremo) y herramientas de gestión de sistemas de red.
  • 3.6 Conocimiento de conceptos de tecnología de acceso remoto.
  • 3.7 Conocimiento de conceptos de administración de sistemas.
  • 3.8 Conocimiento de la línea de comandos de Unix.
  • 3.9 Conocimiento de amenazas y vulnerabilidades de seguridad de sistemas y aplicaciones.
  • 3.10 Conocimiento de los principios de gestión del ciclo de vida del sistema, incluyendo la seguridad y usabilidad del software.
  • 3.11 Conocimiento de requisitos de sistemas especializados locales (por ejemplo, sistemas de infraestructura crítica que pueden no usar TI estándar) para seguridad, rendimiento y confiabilidad.
  • 3.12 Conocimiento de amenazas y vulnerabilidades de seguridad de sistemas y aplicaciones (por ejemplo, desbordamiento de búfer, código móvil, cross-site scripting [XSS], lenguaje procedural/consultas estructuradas [PL/SQL] e inyecciones, condiciones de carrera, canales ocultos, replay, ataques orientados al retorno, código malicioso).
  • 3.13 Conocimiento de la dinámica social de los atacantes informáticos en un contexto global.
  • 3.14 Conocimiento de técnicas de gestión segura de configuraciones.
  • 3.15 Conocimiento de las capacidades y aplicaciones del equipo de red, incluyendo hubs, routers, switches, puentes, servidores, medios de transmisión y hardware relacionado.
  • 3.16 Conocimiento de métodos, principios y conceptos de comunicación que respaldan la infraestructura de red.
  • 3.17 Conocimiento de los protocolos de networking comunes (por ejemplo, TCP/IP) y servicios (por ejemplo, web, correo, Sistema de Nombres de Dominio [DNS]) y cómo interactúan para proporcionar comunicaciones de red.
  • 3.18 Conocimiento de diferentes tipos de comunicación de red (por ejemplo, LAN, WAN, MAN, WLAN, WWAN).
  • 3.19 Conocimiento de tecnologías de virtualización y desarrollo y mantenimiento de máquinas virtuales.
  • 3.20 Conocimiento de vulnerabilidades de aplicaciones.
  • 3.21 Conocimiento de principios y métodos de aseguramiento de la información (IA) que se aplican al desarrollo de software.
  • 3.22 Conocimiento de evaluación de riesgos y amenazas.

DOMINIO 4: RESPUESTA A INCIDENTES

  • 4.1 Conocimiento de categorías de incidentes, respuestas a incidentes y cronogramas para las respuestas.
  • 4.2 Conocimiento de planes de recuperación ante desastres y continuidad de operaciones.
  • 4.3 Conocimiento de copia de seguridad de datos, tipos de copias de seguridad (por ejemplo, completa, incremental) y conceptos y herramientas de recuperación.
  • 4.4 Conocimiento de metodologías de respuesta y manejo de incidentes.
  • 4.5 Conocimiento de herramientas de correlación de eventos de seguridad.
  • 4.6 Conocimiento de las implicaciones de investigación de hardware, sistemas operativos y tecnologías de red.
  • 4.7 Conocimiento de procesos para incautar y preservar evidencia digital (por ejemplo, cadena de custodia).
  • 4.8 Conocimiento de los tipos de datos forenses digitales y cómo reconocerlos.
  • 4.9 Conocimiento de conceptos y prácticas básicas del procesamiento de datos forenses digitales.
  • 4.10 Conocimiento de tácticas, técnicas y procedimientos (TTP) antiforenses.
  • 4.11 Conocimiento de configuración de herramientas forenses comunes y aplicaciones de soporte (por ejemplo, VMWare, Wireshark).
  • 4.12 Conocimiento de métodos de análisis de tráfico de red.
  • 4.13 Conocimiento de qué archivos del sistema (por ejemplo, registros [logs], archivos de registro, archivos de configuración) contienen información relevante y dónde encontrar esos archivos del sistema.

DOMINIO 5: SEGURIDAD DE TECNOLOGÍAS EN EVOLUCIÓN

  • 5.1 Conocimiento de nuevas y emergentes tecnologías de TI y seguridad de la información.
  • 5.2 Conocimiento de problemas emergentes de seguridad, riesgos y vulnerabilidades.
  • 5.3 Conocimiento del riesgo asociado con la computación móvil.
  • 5.4 Conocimiento de conceptos de nube en torno a datos y colaboración.
  • 5.5 Conocimiento del riesgo de mover aplicaciones e infraestructura a la nube.
  • 5.6 Conocimiento del riesgo asociado con la externalización
  • 5.7 Conocimiento de procesos y prácticas de gestión de riesgos de la cadena de suministro

Requerimientos

No hay requisitos previos establecidos para asistir a este curso

 28 Horas

Número de participantes


Precio por participante

Reseñas (3)

Próximos cursos

Categorías Relacionadas