Para qué te prepara este curso subvencionado Curso Gratuito Curso Universitario en Sistemas Microinformáticos y Redes + Curso Universitario en Auditoría Informática (Doble Titulación + 8 ECTS):
Este Curso Universitario en Sistemas Microinformáticos y Redes + Curso Universitario en Auditoría Informática le prepara para analizar y seleccionar las herramientas de auditoría y detección de vulnerabilidades del sistema informático implantando aquellas que se adecuen a las especificaciones de seguridad informática, aplicar procedimientos relativos al cumplimiento de la normativa legal vigente y planificar y aplicar medidas de seguridad para garantizar la integridad del sistema informático y de los puntos de entrada y salida de la red departamental. Además podrá convertirse en un experto en el manejo de la instalación, configuración y mantenimiento de todo tipo de redes, además de poder montar equipos microinformáticos.
A quién va dirigido:
El Curso Universitario en Sistemas Microinformáticos y Redes + Curso Universitario en Auditoría Informática está dirigido a aquellos profesionales que deseen llevar a cabo la instalación o el mantenimiento de todo tipo de redes informáticas, así como a personas que quieran orientar su futuro laboral en el mundo de la informática, desempeñando tareas de auditoria.
Objetivos de este curso subvencionado Curso Gratuito Curso Universitario en Sistemas Microinformáticos y Redes + Curso Universitario en Auditoría Informática (Doble Titulación + 8 ECTS):
- Analizar y seleccionar las herramientas de auditoría y detección de vulnerabilidades del sistema informático implantando aquellas que se adecuen a las especificaciones de seguridad informática. - Aplicar procedimientos relativos al cumplimiento de la normativa legal vigente. - Planificar y aplicar medidas de seguridad para garantizar la integridad del sistema informático y de los puntos de entrada y salida de la red departamental. - Llevar a cabo la instalación y configuración de redes domésticas y pequeñas redes de empresa. - Clasificar los componentes que se utilizan en el montaje de los equipos microinformáticos, identificando sus parámetros funcionales y características, teniendo en cuenta sus especificaciones técnicas. - Instalar los elementos que componen los equipos microinformáticos, aplicando criterios de calidad, eficiencia y seguridad, de acuerdo a especificaciones técnicas recibidas. - Verificar los equipos microinformáticos montados y asegurar su funcionalidad, estabilidad, seguridad y rendimiento, de acuerdo a las especificaciones dadas.
Salidas Laborales:
Informática / Auditor Informático / Sistemas microinformáticos y redes.
Resumen:
Hoy en día la seguridad informática es un tema muy importante y sensible, que abarca un gran conjunto de aspectos en continuo cambio y constante evolución, que exige que los profesionales informáticos posean conocimientos totalmente actualizados. Con la realización del presente Curso Universitario en Sistemas Microinformáticos y Redes + Curso Universitario en Auditoría Informática el alumno aprenderá los conocimientos necesarios para auditar redes de comunicación y sistemas informáticos. Además con este Curso conseguirá los conocimientos necesarios para realizar un adecuado montaje de equipos microinformáticos y la instalación, configuración y mantenimiento de redes.
Titulación:
Doble Titulación: - Certificación Universitaria en Sistemas Microinformáticos y Redes en la Infancia con 4 Créditos Universitarios ECTS (Curso Homologado y Baremable en Oposiciones de la Administración Pública) - Certificación Universitaria en Auditoría Informática con 4 Créditos Universitarios ECTS (Curso Homologado y Baremable en Oposiciones de la Administración Pública)
Metodología:
Entre el material entregado en este curso se adjunta un documento llamado Guía del Alumno dónde aparece un horario de tutorías telefónicas y una dirección de e-mail dónde podrá enviar sus consultas, dudas y ejercicios. Además recibirá los materiales didácticos que incluye el curso para poder consultarlos en cualquier momento y conservarlos una vez finalizado el mismo.La metodología a seguir es ir avanzando a lo largo del itinerario de aprendizaje online, que cuenta con una serie de temas y ejercicios. Para su evaluación, el alumno/a deberá completar todos los ejercicios propuestos en el curso. La titulación será remitida al alumno/a por correo una vez se haya comprobado que ha completado el itinerario de aprendizaje satisfactoriamente.
Temario:
PARTE 1. SISTEMAS MICROINFORMÁTICOS Y REDES
UNIDAD DIDÁCTICA 1. COMPONENTES INTERNOS DE UN EQUIPO MICROINFORMÁTICO
- Arquitectura de un sistema microinformático
- Componentes de un equipo informático, tipos, características y tecnologías
- Componentes OEM y RETAIL
- El chasis
- La fuente de alimentación
- La placa base
- El procesador
- La memoria
- Unidades de almacenamiento internas: tecnología, parámetros y conexión
- Tarjetas de expansión. Características, conexionado y conectores
UNIDAD DIDÁCTICA 2. ENSAMBLADO DE EQUIPOS Y MONTAJE DE PERIFÉRICOS BÁSICOS
- El puesto de montaje
- Guías de montaje
- Elementos de fijación, tipos de tornillos
- El proceso de ensamblado de un equipo microinformático
- El ensamblado fuera del chasis
- Descripción de dispositivos periféricos básicos
- Instalación y prueba de periféricos básicos
- Uso
- Dispositivos e instrumentos
- Herramientas para el montaje de equipos
- Seguridad
- Montaje del microprocesador
- Montaje de los módulos de memoria
- Montaje de la fuente de alimentación
- Montaje de la placa base
- Montaje de los dispositivos de almacenamiento: Discos duros, unidades ópticas, etc.
- Cableado de los distintos componentes y dispositivos
- Montaje de las tarjetas de expansión
- Comprobación de nuevos dispositivos
- Comprobación de componentes
- Tipos de dispositivos periféricos básicos
- Características técnicas y funcionales
- Parámetros de configuración
- Recomendaciones de uso
- Especificaciones técnicas
- Procedimientos para el montaje de periféricos
- Identificación de los requisitos de instalación
- Instalación y configuración de periféricos básicos
- Instalación y configuración de la tarjeta gráfica
- Instalación de controladores y utilidades software
- Realización de pruebas funcionales y operativas
UNIDAD DIDÁCTICA 3. PUESTA EN MARCHA Y VERIFICACIÓN DE EQUIPOS INFORMÁTICOS
- El proceso de verificación de equipos microinformáticos
- Proceso de arranque de un ordenador
- Herramientas de diagnóstico y/o verificación de los sistemas operativos
- Pruebas y mensajes con sistemas operativos en almacenamiento extraíble
- Pruebas con software de diagnóstico
- Pruebas de integridad y estabilidad en condiciones extremas
- Pruebas de rendimiento
- Arranque a nivel eléctrico
- POST
- Señales de error del POST
UNIDAD DIDÁCTICA 4. CONFIGURACIÓN DE BIOS
- El SETUP. Versiones más utilizadas
- El menú principal de configuración de la BIOS
- Configuración estándar de la CMOS
- Configuración avanzada de la BIOS
- Configuración avanzada del Chipset
- Configuración de los periféricos integrados
- Configuración de la gestión de la energía
- Configuración de dispositivos PnP/PCI
- Monitorización del sistema
- Establecimiento de contraseñas
- Valores por defecto
UNIDAD DIDÁCTICA 5. REDES ALÁMBRICAS O CABLEADAS
- Introducción
- Definiciones
- Características de la red local
- Medio de transmisión
- Capacidad del medio: ancho de banda
- Topología
- Método de acceso
- El modelo de referencia OSI
- Datagramas
- Protocolos
- Cable coaxial
- Cable bifilar o par trenzado
- Fibra óptica
- Bus lineal
- Estrella
- Árbol
- Anillo
- Acceso por contención, aleatorio o no determinístico
- Acceso determinístico
- Introducción
- Modelo OSI
- Capa Física (Capa 1)
- Capa de enlace de datos (Capa 2)
- Capa de red (Capa 3)
- Capa de transporte (Capa 4)
- Capa de sesión (Capa 5)
- Capa de presentación (Capa 6)
- Capa de aplicación (Capa 7)
- Familia de protocolos de Internet
UNIDAD DIDÁCTICA 6. ELEMENTOS HARDWARE DE UNA RED
- Elementos Hardware de una red
- ¿Cómo construir una red y compartir un acceso a Internet?
- Los Componentes
- Instalación y configuración
- Instalación y configuración de los protocolos de red
UNIDAD DIDÁCTICA 7. CONFIGURACIÓN DE RED EN WINDOWS 7
- Centro de redes y recursos compartidos
- Conectarse a una red
- Administración de conexiones de red
- Equipos y dispositivos
- Grupo Hogar
- Internet
- Internet Explorer
- Favoritos
- Opciones de Internet
- Exploración InPrivate
- Compartir carpetas y recursos en red bajo Windows 7
UNIDAD DIDÁCTICA 8. INTERNET
- Internet: una red de redes
- ¿Cómo se transmite la información en Internet?
- El sistema de nombres por dominio
- Formas de acceder a Internet
- Seguridad en comunicaciones
- Anfitriones (host)
- Ordenador local y ordenador remoto
- Clientes y servidores
- Direcciones IP
- Encaminadores o Routers en Internet
- Protocolos TCP/IP y paquetes de información
- El nombre de los ordenadores en Internet
- Los dominios de primer nivel
- Determinación del número IP a partir de su nombre: el servidor DNS
- Introducción
- Amenazas a la seguridad
- Servicios de seguridad
- Mecanismos de seguridad
- Gestión de claves
UNIDAD DIDÁCTICA 9. REDES INALÁMBRICAS
- ¿Qué es una WLAN?
- Tecnología utilizada
- Aspectos importantes en las redes inalámbricas
- Productos existentes en el mercado
- ¿Cómo configurar una red inalambrica en el Windows 7?
- Introducción
- El porqué de su uso. Ventajas y desventajas
- Las WLAN en la industria
- Topologías
- Medios físicos
- Esquemas de transmisión de LAN por radio
- Métodos de MAC de LAN por radio
- Normas
- Cobertura
- Rendimiento
- Integridad y fiabilidad
- Compatibilidad con las redes existentes
- Interoperatividad de los dispositivos inalámbricos dentro de la red
- Interferencia y coexistencia
- Licencias
- Simplicidad y facilidad de uso
- Seguridad en la comunicación
- Coste
- Escalabilidad
- Alimentación en las plataformas móviles
- Seguridad laboral
- Tarjetas
- Puntos de acceso
- Puentes
- Antenas
- Aplicaciones
- Conclusiones
UNIDAD DIDÁCTICA 10. HERRAMIENTAS DE TESTEO DE SISTEMAS MICROINFORMÁTICOS.
- Testeo de los distintos elementos a aplicar en los procesos de montaje o sustitución.
- Guías técnicas.
- Herramientas y procedimientos de testeo asociados a cada componente hardware.
- Herramientas de comprobación del cableado de datos.
- Procedimiento de encendido y de POST. Identificación de problemas.
PARTE 2. AUDITORÍA INFORMÁTICA
UNIDAD DIDÁCTICA 1. AUDITORÍA INFORMÁTICA
- Código deontológico de la función de auditoría
- Relación de los distintos tipos de auditoría en el marco de los sistemas de información
- Criterios a seguir para la composición del equipo auditor
- Tipos de pruebas a realizar en el marco de la auditoría, pruebas sustantivas y pruebas de cumplimiento
- Tipos de muestreo a aplicar durante el proceso de auditoría
- Utilización de herramientas tipo CAAT (Computer Assisted Audit Tools)
- Explicación de los requerimientos que deben cumplir los hallazgos de auditoría
- Aplicación de criterios comunes para categorizar los hallazgos como observaciones o no conformidades
- Relación de las normativas y metodologías relacionadas con la auditoría de sistemas de información comúnmente aceptadas
UNIDAD DIDÁCTICA 2. APLICACIÓN DE LA NORMATIVA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL.
- Principios generales de protección de datos de carácter personal
- Normativa europea recogida en la directiva 95/46/CE
- Normativa nacional recogida en el código penal, Ley Orgánica para el Tratamiento Automatizado de Datos (LORTAD), Ley Orgánica de Protección de Datos (LOPD) y Reglamento de Desarrollo de La Ley Orgánica de Protección de Datos (RD 1720/2007)
- Identificación y registro de los ficheros con datos de carácter personal utilizados por la organización
- Explicación de las medidas de seguridad para la protección de los datos de carácter personal recogidas en el Real Decreto 1720/2007
- Guía para la realización de la auditoría bienal obligatoria de ley orgánica 15-1999 de protección de datos de carácter personal
UNIDAD DIDÁCTICA 3. ANÁLISIS DE RIESGOS DE LOS SISTEMAS INFORMÁTICOS.
- Introducción al análisis de riesgos
- Principales tipos de vulnerabilidades, fallos de programa, programas maliciosos y su actualización permanente, así como criterios de programación segura
- Particularidades de los distintos tipos de código malicioso
- Principales elementos del análisis de riesgos y sus modelos de relaciones
- Metodologías cualitativas y cuantitativas de análisis de riesgos
- Identificación de los activos involucrados en el análisis de riesgos y su valoración
- Identificación de las amenazas que pueden afectar a los activos identificados previamente
- Análisis e identificación de las vulnerabilidades existentes en los sistemas de información que permitirían la materialización de amenazas, incluyendo el análisis local, análisis remoto de caja blanca y de caja negra
- Optimización del proceso de auditoría y contraste de vulnerabilidades e informe de auditoría
- Identificación de las medidas de salvaguarda existentes en el momento de la realización del análisis de riesgos y su efecto sobre las vulnerabilidades y amenazas
- Establecimiento de los escenarios de riesgo entendidos como pares activo-amenaza susceptibles de materializarse
- Determinación de la probabilidad e impacto de materialización de los escenarios
- Establecimiento del nivel de riesgo para los distintos pares de activo y amenaza
- Determinación por parte de la organización de los criterios de evaluación del riesgo, en función de los cuales se determina si un riesgo es aceptable o no
- Relación de las distintas alternativas de gestión de riesgos
- Guía para la elaboración del plan de gestión de riesgos
- Exposición de la metodología NIST SP 800-30 85
- Exposición de la metodología Magerit versión 2
UNIDAD DIDÁCTICA 4. USO DE HERRAMIENTAS PARA LA AUDITORÍA INFORMÁTICA
- Herramientas del sistema operativo tipo Ping, Traceroute, etc.
- Herramientas de análisis de red, puertos y servicios tipo Nmap, Netcat, NBTScan, etc.
- Herramientas de análisis de vulnerabilidades tipo Nessus
- Analizadores de protocolos tipo WireShark, DSniff, Cain & Abel, etc.
- Analizadores de páginas web tipo Acunetix, Dirb, Parosproxy, etc.
- Ataques de diccionario y fuerza bruta tipo Brutus, John the Ripper, etc.
UNIDAD DIDÁCTICA 5. DESCRIPCIÓN DE LOS ASPECTOS SOBRE CORTAFUEGOS EN AUDITORÍAS DE SISTEMAS INFORMÁTICOS
- Principios generales de cortafuegos
- Componentes de un cortafuegos de red
- Relación de los distintos tipos de cortafuegos por ubicación y funcionalidad
- Arquitecturas de cortafuegos de red
- Otras arquitecturas de cortafuegos de red
UNIDAD DIDÁCTICA 6. GUÍAS PARA LA EJECUCIÓN DE LAS DISTINTAS FASES DE LA AUDITORÍA INFORMÁTICA
- Guía para la auditoría de la documentación y normativa de seguridad existente en la organización auditada
- Guía para la elaboración del plan de auditoría
- Guía para las pruebas de auditoría
- Guía para la elaboración del informe de auditoría
UNIDAD DIDÁCTICA 7. ANÁLISIS DE LOS PROCESOS DE SISTEMAS
- Identificación de procesos de negocio soportados por sistemas de información
- Características fundamentales de los procesos electrónicos
- Determinación de los sistemas de información que soportan los procesos de negocio y los activos y servicios utilizados por los mismos
- Análisis de las funcionalidades de sistema operativo para la monitorización de los procesos y servicios
- Técnicas utilizadas para la gestión del consumo de recursos
UNIDAD DIDÁCTICA 8. DEMOSTRACIÓN DE SISTEMAS DE ALMACENAMIENTO
- Tipos de dispositivos de almacenamiento más frecuentes
- Características de los sistemas de archivo disponibles
- Organización y estructura general de almacenamiento
- Herramientas del sistema para gestión de dispositivos de almacenamiento
UNIDAD DIDÁCTICA 9. UTILIZACIÓN DE MÉTRICAS E INDICADORES DE MONITORIZACIÓN DE RENDIMIENTO DE SISTEMAS
- Criterios para establecer el marco general de uso de métricas e indicadores para la monitorización de los sistemas de información
- Identificación de los objetos para los cuales es necesario obtener indicadores
- Aspectos a definir para la selección y definición de indicadores
- Establecimiento de los umbrales de rendimiento de los sistemas de información
- Recolección y análisis de los datos aportados por los indicadores
- Consolidación de indicadores bajo un cuadro de mandos de rendimiento de sistemas de información unificado
UNIDAD DIDÁCTICA 10. CONFECCIÓN DEL PROCESO DE MONITORIZACIÓN DE SISTEMAS Y COMUNICACIONES
- Identificación de los dispositivos de comunicaciones
- Análisis de los protocolos y servicios de comunicaciones
- Principales parámetros de configuración y funcionamiento de los equipos de comunicaciones
- Procesos de monitorización y respuesta
- Herramientas de monitorización de uso de puertos y servicios tipo Sniffer
- Herramientas de monitorización de sistemas y servicios tipo Hobbit, Nagios o Cacti
- Sistemas de gestión de información y eventos de seguridad (SIM/SEM)
- Gestión de registros de elementos de red y filtrado (router, switch, firewall, IDS/IPS, etc.)