
Actualmente, las organizaciones modernas que operan o centran gran parte de su actividad en el negocio a través de Internet necesitan dotar sus sistemas e infraestructuras informáticas de las políticas y medidas de protección más adecuadas que garanticen el continuo desarrollo y sostenibilidad de sus actividades; en este sentido, cobra especial importancia el hecho de que puedan contar con profesionales especializados en las nuevas tecnologías de seguridad que implementen y gestionen de manera eficaz sus sistemas. La sociedad de la información y las nuevas tecnologías de comunicación plantean la necesidad de mantener la usabilidad y confidencialidad de la información que soportan los sistemas de sus organizaciones; para ello, es especialmente importante elegir e implantar los sistemas y métodos de seguridad más idóneos, que protejan sus redes y sistemas ante eventuales amenazas, ya sean presentes o futuras. Dentro de la oferta de formación del área de seguridad informática, el profesional podrá encontrar programas especializados que le aportarán o complementarán sus conocimientos en materia de seguridad informática. Gracias a la diversidad temática de nuestro itinerario de aprendizaje en seguridad informática, el estudiante podrá optar por especializarse en las diferentes tecnologías y conocimientos que le proporcionarán cada uno de nuestros cursos. Los programas de posgrado de Tecnologías de seguridad informática persiguen, como uno de nuestros máximos objetivos, poder convertir al participante en un auténtico experto en seguridad, con lo que pueda hacer frente a una de las profesiones más demandadas y competitivas del mercado laboral actual.
Personas que presenten título de licenciatura afín al programa
Aplicación profesional
Este programa de posgrado permite obtener conocimientos que se pueden desarrollar en los ámbitos profesionales de:
- Responsable de red informática o responsable de seguridad informática.
- Profesionales, administradores y responsables de áreas de informática y comunicaciones en ámbitos empresariales, comerciales, industriales, académicos y el sector público.
- Profesores, consultores y asesores en las áreas de informática, comunicaciones, sistemas y demás áreas relacionadas con la seguridad de los sistemas y la información.
Programa académico
Primer semestre: Seguridad en redes
Introducción a la seguridad informática
- Conceptos básicos
- Tipos de ataques
- Ataques procedentes de personas
- Gestión de la seguridad y la norma BS 7799 (ISO 17799)
- Seguridad del entorno
- Mecanismos de autenticación de usuarios
- Protección de datos
- Criptografía de clave pública y privada
- Esteganografía
- Seguridad del sistema, medidas de protección y mecanismos de detección 1.3.1. Seguridad en el sistema de ficheros
- Ataques a contraseñas
- Código malicioso y amenazas lógicas
- Código malicioso y amenazas lógicas
- Sniffers
- Escáneres
- Ataques de denegación de servicio
- Auditoría y ficheros ‘log’
- Computer forensics
- Seguridad de los datos y las BB.DD.
- Los datos de los usuarios
- Las bases de datos
- Copias de seguridad
- Seguridad de la web
- Información en la web
- Web como medio de entrada a los datos de la organización
- Aspectos legales de la seguridad informática
- El “delito informático”
- Tipos de delitos
- Uso de herramientas de seguridad
- Reforma del Código penal
- LOPD (Ley Orgánica de Protección de Datos de Carácter Personal)
- LSSIce (Ley de Servicios de la Sociedad de Información y de Comercio Electrónico)
- Firma digital
- Seguridad en redes
- Ataques contra las redes TCP/IP
- Seguridad en redes TCP/IP
- Actividades previas a la realización de un ataque
- Escuchadores de red
- Ataques de denegación de servicio
- Deficiencias de programación
- Mecanismos de prevención
- Sistemas cortafuegos
- Construcción de sistemas cortafuegos
- Zonas desmilitarizadas
- Características adicionales de los sistemas cortafuegos
- Mecanismos de protección
- Sistemas de autoidentificación
- Protección del nivel de red: IPsec
- Protección del nivel de transporte: SSL/TLS
- Redes privadas virtuales
- Aplicaciones seguras
- El protocolo SSH
- Correo electrónico seguro
- Sistemas para la detección de intrusiones
- Necesidad de mecanismos adicionales
- Sistemas de detección de intrusos
- Escáneres de vulnerabilidad
- Sistemas de decepción
- Prevención de intrusiones
- Detección de ataques distribuidos
- Seguridad en comunicaciones sin hilos
- La problemática de la seguridad
- Tecnologías de corto alcance: Bluetooth
- El estándar IEEE 802.11
- Las tecnologías de gran alcance: GPRS
Segundo trimestre: Seguridad en sistemas operativos
Seguridad en sistemas operativos
- Introducción a la seguridad
- La seguridad en la empresa
- Modelos y políticas de seguridad
- Administración de servidores
- Análisis de requisitos
- Configuraciones hardware recomendadas
- Listas de compatibilidad de hardware
- Consideraciones software
- Planificación de la instalación
- Sistemas de archivos
- Administración de discos
- Instalación del servidor
- Activación de servicios y protocolos de red
- Protocolos y sistemas de autenticación de usuarios
- Administración y mantenimiento del servidor
- Altas/Bajas/Modificaciones de usuarios
- Cuotas de disco
- Herramientas básicas
- La seguridad pasiva
- Política de backups
- Planes de contingencia
- Sistemas de recuperación
- La seguridad activa
- Certificados y sistemas de claves publicas y privadas
- IPSEC
- Redes privadas virtuales
- Monitorización de la red
- Herramientas de comprobación
- Configuración de servicios
- Servidores de ficheros e impresoras
- Configuración
- Análisis de riesgos
- Prevención
- Servidor de correo
- Configuración
- Análisis de riesgos
- Prevención
- Servidores web y Ftp
- Configuración
- Análisis de riesgos
- Prevención
- Mantenimiento
- Actualizaciones
- Monitorización de evento
- Automatización de tareas
Tercer trimestre: Aspectos legales de la seguridad informática
Aspectos legales
- LOPD
- Generalidades
- Principios fundamentales
- Las bases de la protección de datos
- Ficheros de titularidad pública y privada
- Derechos de los interesados
- Infracciones y sanciones
- APD Agencia de Protección de Datos
- Reglamento de medidas de seguridad (¿Qué hay que hacer?)
- LSSI
- Principios y definiciones
- Obligaciones impuestas
- Resolución de conflictos
- Infracciones y sanciones
Sistemas de gestión de la seguridad de la información
- Gestión de la seguridad informática
- Seguridad de la información
- Principios de seguridad
- Normativas de seguridad
- Grado de implantación de estas normativas
- Análisis de riesgos
- Ciclo de vida de la seguridad
- Análisis de riesgos
- Metodologías: MARGERIT, NIST, CRAMM, OCTAVE
- Sistemas de gestión de la seguridad de la informática
- Normativas de seguridad de la información
- Sistemas de gestión de la seguridad de la información
- Medidas de seguridad: ISO/IEC 17799
- Implantación de un SGSI
- Planes de continuidad de negocio
- Planes de continuidad de negocio
- Planes de continuidad de negocio frente a planes de contingencia
- Plan de continuidad de negocio y sus fases
- Estructura de los planes de continuidad de negocio
Cuarto semestre: Auditoría técnica y análisis forense
Auditoría técnica y de certificación
- Introducción
- Tipos de auditorías
- Auditorías de certificación (SGSI)
- Introducción
- Objetivos
- Fases: documental/presencial/documentación
- Certificación
- Auditoría técnica de sistemas de información
- Objetivos de las auditorías técnicas de seguridad
- Metodologías de auditoría
- Ejecución de auditorías de seguridad
- Herramientas
Análisis forense y evidencia digital
- Introducción
- Recuperación de información
- Análisis forense
- Metodología
- Adquisición de datos
- Análisis e investigación de datos
- Documentación del proceso
- Situación legal
- Herramientas
Proyecto final del máster