Escriu per cercar…

Enfortiment de xarxes i sistemes

Bastionar el que ja funciona — control d'accés i credencials, disseny de xarxa i configuració de dispositius i sistemes que redueixen la superfície d'atac.

CIBER5022132 h0 activitats0 pàgines7 resultats d'aprenentatge

Sense programa

Resultats d'aprenentatge

RA1Dissenya plans de securització incorporant bones pràctiques per al enduriment de sistemes i xarxes.6 criteris d'avaluació
  1. CA1Identifica els actius, les amenaces i vulnerabilitats de l'organització.
  2. CA2Avalua les mesures de seguretat actuals.
  3. CA3Elabora una anàlisi de risc de la situació actual en ciberseguretat de l'organització.
  4. CA4Prioritza les mesures tècniques de seguretat a implantar en l'organització tenint també en compte els principis de l'Economia Circular.
  5. CA5Dissenya i elabora un pla de mesures tècniques de seguretat a implantar en l'organització, apropiades per a garantir un nivell de seguretat adequat en funció dels riscos de l'organització.
  6. CA6Identifica les millors pràctiques en base a estàndards, guies i polítiques de securització adequades per a l'enfortiment dels sistemes i xarxes de l'organització.
RA2Configura sistemes de control d'accés i autenticació de persones preservant la confidencialitat i privacitat de les dades.5 criteris d'avaluació
  1. CA1Defineix els mecanismes d'autenticació basant-se en diferents/múltiples factors (físics, inherents i basats en el coneixement) existents.
  2. CA2Defineix protocols i polítiques d'autenticació basats en contrasenyes i frases de pas, en base a les principals vulnerabilitats i tipus d'atacs.
  3. CA3Defineix protocols i polítiques d'autenticació basats en certificats digitals i targetes intel·ligents, en base a les principals vulnerabilitats i tipus d'atacs.
  4. CA4Defineix protocols i polítiques d'autenticació basats en tokens, OTPs, etc., en base a les principals vulnerabilitats i tipus d'atacs.
  5. CA5Defineix protocols i polítiques d'autenticació basats en característiques biomètriques, segons les principals vulnerabilitats i tipus d'atacs.
RA3Administra credencials d'accés a sistemes informàtics aplicant els requisits de funcionament i seguretat establerts.5 criteris d'avaluació
  1. CA1Identifica els tipus de credencials més utilitzats.
  2. CA2Genera i utilitza diferents certificats digitals com a mitjà d'accés a un servidor remot.
  3. CA3Comprova la validesa i l'autenticitat d'un certificat digital d'un servei web.
  4. CA4Compara certificats digitals vàlids i invàlids per diferents motius.
  5. CA5Instal·la i configura un servidor segur per a l'administració de credencials (tipus RADIUS - Remote Access Dial In User Service).
RA4Dissenya xarxes de computadors tenint en compte els requisits de seguretat.5 criteris d'avaluació
  1. CA1Incrementa el nivell de seguretat d'una xarxa local plana segmentant-la físicament i utilitzant tècniques i dispositius d'encaminament.
  2. CA2Optimitza una xarxa local plana utilitzant tècniques de segmentació lògica (VLANs).
  3. CA3Adapta un segment d'una xarxa local ja operatiu utilitzant tècniques de subnetting per incrementar la seva segmentació respectant els encaminaments existents.
  4. CA4Configura les mesures de seguretat adequades en els dispositius que donen accés a una xarxa sense fils (encaminadors, punts d'accés, etc.).
  5. CA5Estableix un túnel segur de comunicacions entre dues seus geogràficament separades.
RA5Configura dispositius i sistemes informàtics complint els requisits de seguretat.5 criteris d'avaluació
  1. CA1Configura dispositius de seguretat perimetral d'acord amb una sèrie de requisits de seguretat.
  2. CA2Detecta errors de configuració de dispositius de xarxa mitjançant l'anàlisi de tràfic.
  3. CA3Identifica comportaments no desitjats en una xarxa a través de l'anàlisi dels registres (Logs), d'un tallafoc.
  4. CA4Implementa contramesures enfront de comportaments no desitjats en una xarxa.
  5. CA5Caracteritza, instal·la i configura diferents eines de monitorització.
RA6Configura dispositius per a la instal·lació de sistemes informàtics minimitzant les probabilitats d'exposició a atacs.5 criteris d'avaluació
  1. CA1Configura la BIOS per incrementar la seguretat del dispositiu i la seva contingut minimitzant les probabilitats d'exposició a atacs.
  2. CA2Prepara un sistema informàtic per a la seva primera instal·lació tenint en compte les mesures de seguretat necessàries.
  3. CA3Configura un sistema informàtic per a que un actor maliciós no pugui alterar la seqüència d'arrencada amb fins d'accés il·legítim.
  4. CA4Instal·la un sistema informàtic utilitzant les seves capacitats de xifrat del sistema de fitxers per evitar l'extracció física de dades.
  5. CA5Fa particions del sistema de fitxers de sistema informàtic per minimitzar riscos de seguretat.
RA7Configura sistemes informàtics minimitzant les probabilitats d'exposició a atacs.5 criteris d'avaluació
  1. CA1Enumera i elimina els programes, serveis i protocols innecessaris que hagin estat instal·lats per defecte en el sistema.
  2. CA2Configura les característiques pròpies de sistema informàtic per impossibilitar l'accés il·legítim mitjançant tècniques d'explotació de processos.
  3. CA3Incrementa la seguretat de sistema d'administració remot SSH i altres.
  4. CA4Instal·la i configura un sistema de detecció d'intrusos en un Host (HIDS) en el sistema informàtic.
  5. CA5Instal·la i configura sistemes de còpies de seguretat.