Seguridad en los Sistemas de Información

Ciencias de la Computación

ISI-505 • Nivel 5

Créditos

3

Horas Estimadas

45h

Temas

14

Correlativas

Temario

1

Conceptos de seguridad

CIA, amenazas, vulnerabilidades, riesgos, NIST

3h 0min

2

Criptografía simétrica y asimétrica

AES, DES, RSA, ECC, intercambio de claves

5h 40min

3

Funciones hash y firmas digitales

SHA, HMAC, firmas, integridad

3h 0min

4

PKI

Infraestructura de claves, X.509, CA, revocación

3h 20min

5

Autenticación

Passwords, MFA, biometría, OAuth, SAML, JWT

3h 20min

6

Controles de acceso

DAC, MAC, RBAC, ABAC, least privilege

3h 0min

7

Seguridad de SO

Hardening, actualizaciones, logging

3h 40min

8

OWASP Top 10

Inyección, XSS, broken auth, deserialization

4h 0min

9

Seguridad de redes: IDS/IPS

Detección, prevención, firmas, anomalías

3h 0min

10

Ingeniería social

Phishing, pretexting, vishing, contramedidas

2h 20min

11

Auditoría de seguridad

Metodologías, pentesting, reportes

3h 20min

12

Gestión de incidentes

Clasificación, respuesta, forense, lecciones

3h 20min

13

ISO 27001 y GDPR

ISMS, controles, cumplimiento, datos

3h 0min

14

Continuidad del negocio

BCP, DRP, RTO, RPO, sites, testing

3h 40min

Metodología

Teoría

Clase teorica sobre seguridad informatica, criptografia, redes seguras y auditoria de seguridad.

Práctica

Laboratorio con herramientas de seguridad (Kali Linux), pruebas de penetracion, analisis de vulnerabilidades.

Actividades

  • Analisis de vulnerabilidades con Nmap/Nessus
  • Pruebas de penetracion con Metasploit
  • Configuracion de firewalls e IDS
  • Trabajos Practicos de seguridad
  • Auditorias de seguridad

Evaluación

Regularidad

Aprobar como minimo 2 parciales con nota >= 4. Asistencia regular obligatoria (80% minimo).

Promoción

Examen final con ejercicios de seguridad y auditoria.

Recuperatorio

Recuperatorio en el primer semestre del ano siguiente.

Objetivos de Aprendizaje

  • Comprender los fundamentos de seguridad informatica.
  • Implementar mecanismos de autenticacion y autorizacion.
  • Aplicar criptografia para proteger datos.
  • Realizar auditorias de seguridad de sistemas.

Competencias

  • Identificar y mitigar vulnerabilidades de seguridad.
  • Implementar sistemas de autenticacion seguros.
  • Configurar firewalls y sistemas de deteccion de intrusos.
  • Realizar pruebas de penetracion basicas.

Ejercicios Tipo Parcial

Criptografia

2/5

Explicar la diferencia entre cifrado simetrico y asimetrico. Cuando usar cada uno?

Solución: Simetrico (AES): rapido, misma clave para cifrar/descifrar. Asimetrico (RSA): lento, usa par de claves publica/privada. Usar asimetrico para intercambiar clave simetrica.

SQL Injection

3/5

Como prevenir ataques de SQL Injection en una aplicacion web?

Solución: Usar consultas parametrizadas/prepared statements, validacion de entradas, minimo privilegio en BD, WAF.

Preguntar al Tutor

Resolvé dudas sobre esta materia

Practicar

Ejercicios adaptativos por tema

Crear Flashcards

Repetición espaciada para memorizar

Cargando materiales...