Hacking ètic
Atacar per defensar, dins d'un encàrrec: monitoratge i vulnerabilitats, xarxes sense fil, sistemes, persistència i aplicacions web.
Sense programa
Resultats d'aprenentatge
RA1Determina eines de monitorització per detectar vulnerabilitats aplicant tècniques de hacking ètic.9 criteris d'avaluació
- CA1Defineix la terminologia essencial del hacking ètic.
- CA2Identifica els conceptes ètics i legals davant el ciberdelicte.
- CA3Defineix l'abast i condicions d'un test d'intrusió.
- CA4Identifica els elements essencials de seguretat: confidencialitat, autenticitat, integritat i disponibilitat.
- CA5Identifica les fases d'un atac seguides per un atacant.
- CA6Analitza i defineix els tipus de vulnerabilitats.
- CA7Analitza i defineix els tipus d'atac.
- CA8Determina i caracteritza les diferents vulnerabilitats existents.
- CA9Determina les eines de monitorització disponibles al mercat adequades en funció del tipus d'organització.
RA2Ataca i defensa en entorns de prova, comunicacions sense fil aconseguint accés a xarxes per demostrar les seves vulnerabilitats.7 criteris d'avaluació
- CA1Configura els diferents modes de funcionament de la targeta de xarxa sense fils.
- CA2Descriu les tècniques d'encriptació de les xarxes sense fils i els seus punts vulnerables.
- CA3Detecta xarxes sense fils i captura tràfic de xarxa com a pas previ al seu atac.
- CA4Accedeix a xarxes sense fils vulnerables.
- CA5Caracteritza altres sistemes de comunicació sense fils i les seves vulnerabilitats.
- CA6Utilitza tècniques de "Equip Vermell i Blau".
- CA7Realitza informes sobre les vulnerabilitats detectades.
RA3Ataca i defensa en entorns de prova, xarxes i sistemes aconseguint accés a informació i sistemes de tercers.5 criteris d'avaluació
- CA1Recopila informació sobre la xarxa i sistemes objectiu mitjançant tècniques passives.
- CA2Crea un inventari d'equips, comptes d'usuari i potencials vulnerabilitats de la xarxa i sistemes objectiu mitjançant tècniques actives.
- CA3Intercepta tràfic de xarxa de tercers per buscar informació sensible.
- CA4Realitza un atac d'intermediari, llegint, inserint i modificant, a voluntat, el tràfic intercanviat per dos extrems remots.
- CA5Compromet sistemes remots explotant les seves vulnerabilitats.
RA4Consolida i utilitza sistemes compromesos garantint accessos futurs.4 criteris d'avaluació
- CA1Administra sistemes remots a través d'eines de línia d'ordres.
- CA2Compromet contrasenyes a través d'atacs de diccionari, taules rainbow i força bruta contra els seus versions encriptades.
- CA3Accedeix a sistemes addicionals a través de sistemes compromesos.
- CA4Instal·la portes posteriors per garantir accessos futurs als sistemes compromesos.
RA5Ataca i defensa en entorns de prova, aplicacions web aconseguint accés a dades o funcionalitats no autoritzades.6 criteris d'avaluació
- CA1Identifica els diferents sistemes d'autenticació web, destacant les seves debilitats i fortaleses.
- CA2Realitza un inventari d'equips, protocols, serveis i sistemes operatius que proporcionen el servei d'una aplicació web.
- CA3Analitza el flux de les interaccions realitzades entre el navegador i l'aplicació web durant el seu ús normal.
- CA4Examina manualment aplicacions web a la recerca de les vulnerabilitats més habituals.
- CA5Fa servir eines de recerques i explotació de vulnerabilitats web.
- CA6Realitza la recerca i explotació de vulnerabilitats web mitjançant eines programari.