Conceptos y prácticas de seguridad.
Curso 1 – 9 horas
Detalles del curso: Curso 1: Conceptos y prácticas de seguridad Este es el primer curso de la especialización SSCP. En este curso nos centraremos en los aspectos principales de los conceptos y prácticas de seguridad, comenzando con la importancia de los Códigos de Ética. Luego abordaremos los principios básicos de la seguridad de la información y continuaremos describiendo las medidas de seguridad, su implementación, mantenimiento y evaluación.
- Recordar el código ético del ISC2.
- Explicar la importancia del código ético en una organización en el ámbito de la ciberseguridad.
- Compare conceptos de seguridad de confidencialidad, integridad y disponibilidad.
- ejercer la responsabilidad en la implementación de determinadas medidas de seguridad de la información.
- Explique el concepto de no repudio.
- Discuta el concepto de potencias mínimas.
- Indique la importancia de la separación de funciones.
- Diferenciar entre medidas de seguridad tecnológicas, físicas y administrativas.
- Vínculo entre las medidas de seguridad y las consideraciones de evaluación de los requisitos de cumplimiento y las necesidades de la organización.
- Señalar la importancia de la auditoría periódica y la revisión de las medidas de seguridad.
- Clasificar diferentes tipos de medidas o tecnologías de seguridad según sus diferentes roles.
- Resumir la seguridad de los activos en todas las etapas de su ciclo de vida.
- Consultar los requisitos operativos de la gestión del cambio.
- Clasificar estrategias de educación y sensibilización en seguridad.
- Definir indicadores para evaluar la efectividad de un programa de educación y concientización en seguridad.
- Estrategias estatales que pueden utilizarse para cooperar con las operaciones de seguridad física.
¿Quién debería tomar este curso?
a partir de
Experiencia requerida: No se requiere experiencia previa
Habilidades que adquirirás: conceptos de seguridad, controles de acceso.
controles de acceso
Curso 2 – 5 horas
Detalles del curso: Curso 2 – Controles de acceso Este es el segundo curso de la especialización SSCP. En este curso exploraremos las empresas que deben controlar cómo nuestros sistemas, servicios, recursos y datos son accesibles solo para aquellos autorizados para hacerlo.
- Clasificar estrategias de gestión de identidad y métodos de autenticación.
- Analice la importancia de la confianza desde una perspectiva de seguridad.
- Comparar niveles de confianza entre relaciones y diferentes arquitecturas de red.
- Explique las implicaciones de la confianza entre conexiones de terceros.
- Diferenciar entre actividades del ciclo de gestión de identidad.
- Clasificar diferentes modelos de controles de acceso.
- Definir los componentes, métodos y recursos utilizados en la gestión de los modelos de control de acceso.
¿Quién debería tomar este curso?
a partir de
Experiencia requerida: No se requiere experiencia previa
Habilidades que adquirirás: Control de acceso
Identificación, seguimiento y análisis de riesgos
Curso 3 – 6 horas
Detalles del curso: Curso 3 – Identificación, seguimiento y análisis de riesgos Este es el tercer curso de la especialización SSCP. En este curso exploraremos cómo gestionar los riesgos asociados con los sistemas de información.
- Identificar riesgos y vulnerabilidades comunes.
- Describir conceptos de gestión de riesgos.
- Familiarícese con los marcos de gestión de riesgos.
- Proporcione ejemplos de tolerancia al riesgo adecuada.
- Proporcione ejemplos de gestión de riesgos adecuada.
- Identificar riesgos de incumplimiento de leyes y regulaciones.
- Identificar métodos apropiados para implementar marcos de gestión de riesgos.
- Especificar el alcance y el resumen de la revisión de riesgos.
- Identificar los componentes de la revisión de riesgos.
- Describir las actividades de evaluación de vulnerabilidad.
- Revise los pasos para el monitoreo, la detección de eventos y la prevención de pérdida de datos.
- Clasificar el uso de herramientas de recopilación de información sobre el entorno tecnológico.
- Identificar eventos que nos interesan.
- Elija métodos para administrar archivos de registro.
- Describir herramientas y métodos para analizar los resultados de los esfuerzos de monitoreo.
- Identificar los requisitos de comunicación al documentar y reportar los resultados del monitoreo.
¿Quién debería tomar este curso?
a partir de
Experiencia requerida: No se requiere experiencia previa
Qué puedes comprar: gestión de riesgos
Respuesta y regreso a eventos.
Curso 4 – 4 horas
Detalles del curso: Curso 4 – Respuesta y regreso a eventos Este es el cuarto curso de la especialización SSCP. En este curso nos centraremos en responder a las incidencias y su recuperación.
- Identificar los componentes de la política de respuesta a incidentes.
- Evaluar el papel del especialista en seguridad en el apoyo a las investigaciones forenses.
- Explique cómo el especialista en seguridad apoya las actividades de planificación de la continuidad del negocio.
¿Quién debería tomar este curso?
a partir de
Experiencia requerida: No se requiere experiencia previa
Habilidades que adquirirás: Seguridad de la información
Criptografía
Curso 5 – 5 horas
Detalles del curso: Curso 5 – Criptografía Este es el quinto curso de la especialización SSCP. En este curso exploraremos el campo de la criptografía.
- Conozca los efectos de la criptografía sobre la confidencialidad, integridad y autenticación.
- Determine los requisitos de criptografía al trabajar con datos confidenciales.
- Identificar estándares de criptografía en la industria.
- Definir el concepto de no repudio.
- Diferenciar entre técnicas criptográficas habituales.
- Identificar los beneficios y requisitos del no repudio.
- para comparar el poder de los diferentes algoritmos.
- Describir el proceso de detección y manejo de ataques criptográficos.
- Definir las características y requisitos de servicios y protocolos seguros.
- Analice los usos comunes de los servicios y protocolos seguros.
- Explicar las limitaciones y vulnerabilidades en la implementación de protocolos seguros.
- Resumir los conceptos claves básicos de gestión.
- Describir las características de la Web of Trust (WoT).
Quién debería tomar este curso:
a partir de
Experiencia requerida: No se requiere experiencia previa
Habilidades que adquirirás: Criptografía
Seguridad de redes y comunicaciones.
Curso 6 – 9 horas
Detalles del curso: Curso 6 – Seguridad de Redes y Comunicaciones. En este curso exploraremos la seguridad de la red.
- Conoce las capas del modelo OSI.
- Identificar puertos y protocolos de uso común.
- Elija contramedidas adecuadas para diferentes ataques a la red.
- Resumir las mejores prácticas para crear un entorno de red seguro.
Quién debería tomar este curso:
a partir de
Experiencia requerida: No se requiere experiencia previa
Habilidades que adquirirás: Seguridad de redes
Seguridad del sistema y de las aplicaciones
Curso 7 – 10 horas
Detalles del curso: Curso 7 – Seguridad de sistemas y aplicaciones. Este curso aborda los cambios significativos que se han producido en los últimos años en la forma en que utilizamos nuestros datos.
- Clasificar diferentes tipos de daños.
- Determinar cómo implementar medidas antidañinas.
- Identificar diferentes tipos de actividades nocivas.
- Desarrollar estrategias para reducir las actividades nocivas.
- Describir diferentes métodos de ingeniería social.
- Explicar el papel de las tecnologías de análisis de comportamiento en la identificación y mitigación de amenazas.
- Explicar el papel y la funcionalidad de un sistema de prevención de intrusiones basado en host (HIPS).
- Evalúe los beneficios de incluir aplicaciones en la lista blanca.
- Explique el concepto de cifrado de puntos finales.
- Describir la función y la funcionalidad del Módulo de plataformas seguras (TPM).
- Identificar los pasos para implementar métodos de navegación segura.
- Explicar el concepto de detección y respuesta de endpoints (EDR).
- Identificar técnicas de implementación para dispositivos móviles.
- Explicar el concepto de contenerización.
- Explique cómo el cifrado contribuye a la gestión de dispositivos móviles.
- Describir el proceso de gestión de aplicaciones móviles (MAM).
- Distinga entre diferentes modelos de implementación en la nube.
- Describir las tecnologías de virtualización y su papel para garantizar la seguridad de la nube.
- Identificar cuestiones legales y regulatorias relacionadas con la seguridad en la nube.
- Determinar estrategias para implementar el almacenamiento, procesamiento y transferencia de datos.
- Explicar los requisitos y referencias relacionadas con servicios de terceros.
- Explicar el concepto del modelo de responsabilidad compartida en el almacenamiento en servicios en la nube.
- Identifique los pasos para gestionar y proteger los entornos de hipervisor.
- Explique cómo implementar, configurar y mantener dispositivos virtuales.
- Determinar el proceso para gestionar entornos de contenedores.
- Describir las mejores prácticas en la gestión del almacenamiento en entornos virtualizados.
- Desarrollar estrategias para asegurar la continuidad y resiliencia del negocio en entornos virtuales.
- Analizar posibles amenazas y ataques dirigidos a entornos virtuales.
¿Quién debería tomar este curso?
a partir de
Experiencia requerida: No se requiere experiencia previa
Habilidades que adquirirás: seguridad de sistemas y aplicaciones