Créditos
3
Horas Estimadas
45h
Temas
14
Correlativas
Temario
Conceptos de seguridad
CIA, amenazas, vulnerabilidades, riesgos, NIST
3h 0min
Criptografía simétrica y asimétrica
AES, DES, RSA, ECC, intercambio de claves
5h 40min
Funciones hash y firmas digitales
SHA, HMAC, firmas, integridad
3h 0min
PKI
Infraestructura de claves, X.509, CA, revocación
3h 20min
Autenticación
Passwords, MFA, biometría, OAuth, SAML, JWT
3h 20min
Controles de acceso
DAC, MAC, RBAC, ABAC, least privilege
3h 0min
Seguridad de SO
Hardening, actualizaciones, logging
3h 40min
OWASP Top 10
Inyección, XSS, broken auth, deserialization
4h 0min
Seguridad de redes: IDS/IPS
Detección, prevención, firmas, anomalías
3h 0min
Ingeniería social
Phishing, pretexting, vishing, contramedidas
2h 20min
Auditoría de seguridad
Metodologías, pentesting, reportes
3h 20min
Gestión de incidentes
Clasificación, respuesta, forense, lecciones
3h 20min
ISO 27001 y GDPR
ISMS, controles, cumplimiento, datos
3h 0min
Continuidad del negocio
BCP, DRP, RTO, RPO, sites, testing
3h 40min
Metodología
Teoría
Clase teorica sobre seguridad informatica, criptografia, redes seguras y auditoria de seguridad.
Práctica
Laboratorio con herramientas de seguridad (Kali Linux), pruebas de penetracion, analisis de vulnerabilidades.
Actividades
- Analisis de vulnerabilidades con Nmap/Nessus
- Pruebas de penetracion con Metasploit
- Configuracion de firewalls e IDS
- Trabajos Practicos de seguridad
- Auditorias de seguridad
Evaluación
Regularidad
Aprobar como minimo 2 parciales con nota >= 4. Asistencia regular obligatoria (80% minimo).
Promoción
Examen final con ejercicios de seguridad y auditoria.
Recuperatorio
Recuperatorio en el primer semestre del ano siguiente.
Objetivos de Aprendizaje
- Comprender los fundamentos de seguridad informatica.
- Implementar mecanismos de autenticacion y autorizacion.
- Aplicar criptografia para proteger datos.
- Realizar auditorias de seguridad de sistemas.
Competencias
- Identificar y mitigar vulnerabilidades de seguridad.
- Implementar sistemas de autenticacion seguros.
- Configurar firewalls y sistemas de deteccion de intrusos.
- Realizar pruebas de penetracion basicas.
Ejercicios Tipo Parcial
Criptografia
2/5
Explicar la diferencia entre cifrado simetrico y asimetrico. Cuando usar cada uno?
Solución: Simetrico (AES): rapido, misma clave para cifrar/descifrar. Asimetrico (RSA): lento, usa par de claves publica/privada. Usar asimetrico para intercambiar clave simetrica.
SQL Injection
3/5
Como prevenir ataques de SQL Injection en una aplicacion web?
Solución: Usar consultas parametrizadas/prepared statements, validacion de entradas, minimo privilegio en BD, WAF.
Preguntar al Tutor
Resolvé dudas sobre esta materia
Practicar
Ejercicios adaptativos por tema
Crear Flashcards
Repetición espaciada para memorizar
Cargando materiales...