Enfortiment de xarxes i sistemes
Bastionar el que ja funciona — control d'accés i credencials, disseny de xarxa i configuració de dispositius i sistemes que redueixen la superfície d'atac.
Sense programa
Resultats d'aprenentatge
RA1Dissenya plans de securització incorporant bones pràctiques per al enduriment de sistemes i xarxes.6 criteris d'avaluació
- CA1Identifica els actius, les amenaces i vulnerabilitats de l'organització.
- CA2Avalua les mesures de seguretat actuals.
- CA3Elabora una anàlisi de risc de la situació actual en ciberseguretat de l'organització.
- CA4Prioritza les mesures tècniques de seguretat a implantar en l'organització tenint també en compte els principis de l'Economia Circular.
- CA5Dissenya i elabora un pla de mesures tècniques de seguretat a implantar en l'organització, apropiades per a garantir un nivell de seguretat adequat en funció dels riscos de l'organització.
- CA6Identifica les millors pràctiques en base a estàndards, guies i polítiques de securització adequades per a l'enfortiment dels sistemes i xarxes de l'organització.
RA2Configura sistemes de control d'accés i autenticació de persones preservant la confidencialitat i privacitat de les dades.5 criteris d'avaluació
- CA1Defineix els mecanismes d'autenticació basant-se en diferents/múltiples factors (físics, inherents i basats en el coneixement) existents.
- CA2Defineix protocols i polítiques d'autenticació basats en contrasenyes i frases de pas, en base a les principals vulnerabilitats i tipus d'atacs.
- CA3Defineix protocols i polítiques d'autenticació basats en certificats digitals i targetes intel·ligents, en base a les principals vulnerabilitats i tipus d'atacs.
- CA4Defineix protocols i polítiques d'autenticació basats en tokens, OTPs, etc., en base a les principals vulnerabilitats i tipus d'atacs.
- CA5Defineix protocols i polítiques d'autenticació basats en característiques biomètriques, segons les principals vulnerabilitats i tipus d'atacs.
RA3Administra credencials d'accés a sistemes informàtics aplicant els requisits de funcionament i seguretat establerts.5 criteris d'avaluació
- CA1Identifica els tipus de credencials més utilitzats.
- CA2Genera i utilitza diferents certificats digitals com a mitjà d'accés a un servidor remot.
- CA3Comprova la validesa i l'autenticitat d'un certificat digital d'un servei web.
- CA4Compara certificats digitals vàlids i invàlids per diferents motius.
- CA5Instal·la i configura un servidor segur per a l'administració de credencials (tipus RADIUS - Remote Access Dial In User Service).
RA4Dissenya xarxes de computadors tenint en compte els requisits de seguretat.5 criteris d'avaluació
- CA1Incrementa el nivell de seguretat d'una xarxa local plana segmentant-la físicament i utilitzant tècniques i dispositius d'encaminament.
- CA2Optimitza una xarxa local plana utilitzant tècniques de segmentació lògica (VLANs).
- CA3Adapta un segment d'una xarxa local ja operatiu utilitzant tècniques de subnetting per incrementar la seva segmentació respectant els encaminaments existents.
- CA4Configura les mesures de seguretat adequades en els dispositius que donen accés a una xarxa sense fils (encaminadors, punts d'accés, etc.).
- CA5Estableix un túnel segur de comunicacions entre dues seus geogràficament separades.
RA5Configura dispositius i sistemes informàtics complint els requisits de seguretat.5 criteris d'avaluació
- CA1Configura dispositius de seguretat perimetral d'acord amb una sèrie de requisits de seguretat.
- CA2Detecta errors de configuració de dispositius de xarxa mitjançant l'anàlisi de tràfic.
- CA3Identifica comportaments no desitjats en una xarxa a través de l'anàlisi dels registres (Logs), d'un tallafoc.
- CA4Implementa contramesures enfront de comportaments no desitjats en una xarxa.
- CA5Caracteritza, instal·la i configura diferents eines de monitorització.
RA6Configura dispositius per a la instal·lació de sistemes informàtics minimitzant les probabilitats d'exposició a atacs.5 criteris d'avaluació
- CA1Configura la BIOS per incrementar la seguretat del dispositiu i la seva contingut minimitzant les probabilitats d'exposició a atacs.
- CA2Prepara un sistema informàtic per a la seva primera instal·lació tenint en compte les mesures de seguretat necessàries.
- CA3Configura un sistema informàtic per a que un actor maliciós no pugui alterar la seqüència d'arrencada amb fins d'accés il·legítim.
- CA4Instal·la un sistema informàtic utilitzant les seves capacitats de xifrat del sistema de fitxers per evitar l'extracció física de dades.
- CA5Fa particions del sistema de fitxers de sistema informàtic per minimitzar riscos de seguretat.
RA7Configura sistemes informàtics minimitzant les probabilitats d'exposició a atacs.5 criteris d'avaluació
- CA1Enumera i elimina els programes, serveis i protocols innecessaris que hagin estat instal·lats per defecte en el sistema.
- CA2Configura les característiques pròpies de sistema informàtic per impossibilitar l'accés il·legítim mitjançant tècniques d'explotació de processos.
- CA3Incrementa la seguretat de sistema d'administració remot SSH i altres.
- CA4Instal·la i configura un sistema de detecció d'intrusos en un Host (HIDS) en el sistema informàtic.
- CA5Instal·la i configura sistemes de còpies de seguretat.