Presentación
Este curso está diseñado para proporcionar a los profesionales o personas que trabajan en las áreas de tecnologías de la información una comprensión avanzada de la ciberseguridad, utilizando herramientas de software libre. A lo largo del curso, se explorarán soluciones de código abierto para proteger redes, sistemas y aplicaciones, así como para realizar pruebas de penetración y gestión de vulnerabilidades.
Además, cada módulo incluye laboratorios prácticos, lo que permitirá a los participantes aplicar de inmediato las técnicas y estrategias aprendidas en un entorno real. Este enfoque fomenta la independencia tecnológica y promueve la adopción de tecnologías seguras y accesibles. La capacitación sigue estándares internacionales como ISO 27001 y NIST, garantizando conocimientos actualizados en ciberseguridad.
Los participantes aprenderán habilidades clave en criptografía, redes seguras y respuesta a incidentes, permitiéndoles identificar, mitigar y resolver amenazas eficazmente. Al centrarse en herramientas de código abierto, el curso reduce costos y fomenta la colaboración en la comunidad tecnológica, esencial para adaptarse a las rápidas evoluciones de las amenazas cibernéticas.
También se explorarán tendencias emergentes como la ciberseguridad en IoT y el uso de inteligencia artificial para la detección de amenazas, preparando a los participantes para futuros desafíos digitales.
Propósito de formación
Fortalecer los conocimientos y habilidades en la implementación de estándares internacionales de ciberseguridad como ISO 27001 y NIST, a través del uso de herramientas de código abierto, para garantizar la confidencialidad, integridad y disponibilidad de la información en entornos digitales.
Capacitar a los participantes en la configuración y gestión de redes seguras y la implementación de criptografía avanzada, utilizando herramientas de software libre, para identificar, mitigar y prevenir amenazas cibernéticas en sus organizaciones.
Desarrollar la capacidad de realizar pruebas de penetración y gestión de vulnerabilidades, empleando metodologías y herramientas de ethical hacking y análisis forense digital, para fortalecer la respuesta a incidentes y la seguridad global de los sistemas informáticos
Módulos
1. Fundamentos Avanzados de Ciberseguridad
- Modelo CIA (Confidencialidad, Integridad y Disponibilidad)
- Breve introducción a las herramientas open source más comunes en ciberseguridad
- Estándares de seguridad aplicados con software libre (ISO 27001, NIST).
- Laboratorio: Instalación y configuración de sistemas operativos de seguridad como Kali Linux o Parrot OS.
2. Criptografía
- Algoritmos criptográficos (AES, RSA, ECC) y su implementación con herramientas open source.
- Uso de herramientas como GnuPG para encriptación y firmas digitales
- Gestión de claves y certificados digitales con OpenSSL
- Laboratorio: Cifrado y descifrado de archivos, creación y verificación de firmas digitales utilizando GnuPG y OpenSSL.
3. Seguridad en Redes
- Herramientas open source para la gestión de firewalls y redes: pfSense, IPTables, OpenVPN
- Seguridad en protocolos de comunicación: implementación de HTTPS, DNSSEC y VPN con herramientas libres
- Laboratorio: Configuración de un firewall básico con pfSense y creación de un túnel VPN con OpenVPN.
4: Ethical Hacking
- Metodologías de pentesting con herramientas open source (OWASP, Kali Linux)
- Uso de herramientas como Nmap, Metasploit, Wireshark, Burp Suite Community Edition para pruebas de penetración
- Fases del pentesting: reconocimiento, escaneo, explotación y post-explotación.
- Laboratorio: Realización de un pentesting básico sobre una máquina vulnerable (por ejemplo, Metasploitable o OWASP Juice Shop).
5. Gestión de Vulnerabilidades
- Herramientas como OpenVAS, Nikto y ClamAV para la detección de vulnerabilidades y análisis de malware.
- Evaluación y priorización de (2 horas) vulnerabilidades encontradas
- Laboratorio: Escaneo de vulnerabilidades en un entorno real utilizando OpenVAS
6. Respuesta a Incidentes y Forense Digital
- Procedimientos de respuesta a incidentes y recolección de evidencias
- Herramientas de análisis forense como The Sleuth Kit, Autopsy, Volatility.
- Laboratorio: Realización de un análisis forense básico sobre una imagen de disco utilizando Autopsy.
7. Tendencias Emergentes y Ciberseguridad
- Seguridad en el Internet de las Cosas (IoT) con herramientas libres
- Machine learning y AI aplicados a la ciberseguridad.
- Ciberseguridad colaborativa: la importancia de la comunidad open source en la detección de amenazas
- Laboratorio: Análisis de vulnerabilidades en IoT utilizando herramientas como Shodan.
¿A quién está dirigido?
Dirigido a profesionales en tecnologías de la información (TI) como ingenieros de sistemas, administradores de redes, especialistas en seguridad informática y áreas a fines, o personas que se desempeñen en estas áreas con conocimientos básicos en redes, sistemas operativos y fundamentos de seguridad.
Fechas importantes
Inicio de clases
19 de noviembre
Contacto
(606) 8879680 Ext: 1383
sgarcian@umanizales.edu.co