Escriu per cercar…

Hacking ètic

Atacar per defensar, dins d'un encàrrec: monitoratge i vulnerabilitats, xarxes sense fil, sistemes, persistència i aplicacions web.

CIBER502599 h0 activitats0 pàgines5 resultats d'aprenentatge

Sense programa

Resultats d'aprenentatge

RA1Determina eines de monitorització per detectar vulnerabilitats aplicant tècniques de hacking ètic.9 criteris d'avaluació
  1. CA1Defineix la terminologia essencial del hacking ètic.
  2. CA2Identifica els conceptes ètics i legals davant el ciberdelicte.
  3. CA3Defineix l'abast i condicions d'un test d'intrusió.
  4. CA4Identifica els elements essencials de seguretat: confidencialitat, autenticitat, integritat i disponibilitat.
  5. CA5Identifica les fases d'un atac seguides per un atacant.
  6. CA6Analitza i defineix els tipus de vulnerabilitats.
  7. CA7Analitza i defineix els tipus d'atac.
  8. CA8Determina i caracteritza les diferents vulnerabilitats existents.
  9. CA9Determina les eines de monitorització disponibles al mercat adequades en funció del tipus d'organització.
RA2Ataca i defensa en entorns de prova, comunicacions sense fil aconseguint accés a xarxes per demostrar les seves vulnerabilitats.7 criteris d'avaluació
  1. CA1Configura els diferents modes de funcionament de la targeta de xarxa sense fils.
  2. CA2Descriu les tècniques d'encriptació de les xarxes sense fils i els seus punts vulnerables.
  3. CA3Detecta xarxes sense fils i captura tràfic de xarxa com a pas previ al seu atac.
  4. CA4Accedeix a xarxes sense fils vulnerables.
  5. CA5Caracteritza altres sistemes de comunicació sense fils i les seves vulnerabilitats.
  6. CA6Utilitza tècniques de "Equip Vermell i Blau".
  7. CA7Realitza informes sobre les vulnerabilitats detectades.
RA3Ataca i defensa en entorns de prova, xarxes i sistemes aconseguint accés a informació i sistemes de tercers.5 criteris d'avaluació
  1. CA1Recopila informació sobre la xarxa i sistemes objectiu mitjançant tècniques passives.
  2. CA2Crea un inventari d'equips, comptes d'usuari i potencials vulnerabilitats de la xarxa i sistemes objectiu mitjançant tècniques actives.
  3. CA3Intercepta tràfic de xarxa de tercers per buscar informació sensible.
  4. CA4Realitza un atac d'intermediari, llegint, inserint i modificant, a voluntat, el tràfic intercanviat per dos extrems remots.
  5. CA5Compromet sistemes remots explotant les seves vulnerabilitats.
RA4Consolida i utilitza sistemes compromesos garantint accessos futurs.4 criteris d'avaluació
  1. CA1Administra sistemes remots a través d'eines de línia d'ordres.
  2. CA2Compromet contrasenyes a través d'atacs de diccionari, taules rainbow i força bruta contra els seus versions encriptades.
  3. CA3Accedeix a sistemes addicionals a través de sistemes compromesos.
  4. CA4Instal·la portes posteriors per garantir accessos futurs als sistemes compromesos.
RA5Ataca i defensa en entorns de prova, aplicacions web aconseguint accés a dades o funcionalitats no autoritzades.6 criteris d'avaluació
  1. CA1Identifica els diferents sistemes d'autenticació web, destacant les seves debilitats i fortaleses.
  2. CA2Realitza un inventari d'equips, protocols, serveis i sistemes operatius que proporcionen el servei d'una aplicació web.
  3. CA3Analitza el flux de les interaccions realitzades entre el navegador i l'aplicació web durant el seu ús normal.
  4. CA4Examina manualment aplicacions web a la recerca de les vulnerabilitats més habituals.
  5. CA5Fa servir eines de recerques i explotació de vulnerabilitats web.
  6. CA6Realitza la recerca i explotació de vulnerabilitats web mitjançant eines programari.