IFCT124
Informática y comunicaciones ESPECIALIDADES SEPE TODO ONLINE
Respuesta a incidentes de ciberseguridad
Objetivos
Identificar las características de los ataques informáticos, programar herramientas de detección, y reaccionar para detener el ataque (contener) y recuperar el funcionamiento de los procesos de negocio.
Contenidos
- 1. Bloque temático principal
- 1.1. Gestión de respuesta a incidentes.
- 1.2. Descripción de un equipo de respuesta a incidentes.
- 1.3. Estructura organizativa.
- 1.4. Distribución de funciones y operación.
- 1.5. Organización de un equipo de respuesta a incidentes.
- 1.6. Creación de procedimientos, políticas y planes para respuesta a incidentes.
- 1.7. Identificación de servicios.
- 1.8. Servicios reactivos.
- 1.9. Servicios proactivos.
- 1.10. Gestión de la ciberseguridad.
- 1.11. Relación de las fases en la respuesta a incidentes.
- 1.12. Detección del incidente.
- 1.13. Análisis de datos e identificación del incidente.
- 1.14. Contención y erradicación del incidente.
- 1.15. Recuperación del incidente.
- 1.16. Notificación del incidente por regulación.
- 1.17. Localización y contacto de los equipos de coordinación y respuesta a incidentes de ciberseguridad: Csirts.
- 1.18. Agencia de ciberseguridad de cataluña: Modelos de interrelación y servicio.
- 1.19. Foros internacionales: First, terena-geant, trusted introducer.
- 1.20. Agentes nacionales: Incibe, ccn-cert, cnpic.
- 1.21. Asociación nacional de equipos de respuesta a incidentes: Csirt. Es.
- 1.22. Recogida de datos y gestión de alarmas.
- 1.23. Recopilación de datos significativos.
- 1.24. Identificación de las fuentes de datos internas de un centro de operaciones de seguridad, mediante herramientas de monitorización de red y sistemas informáticos.
- 1.25. Identificación de fuentes de datos externas: Análisis de inteligencia del ataque (investigación, threat intelligence) e inteligencia en fuentes abiertas (osint).
- 1.26. Recogida de evidencias digitales: Búsquedas ciegas, preservación de la confidencialidad de los datos, preservación de la cadena de custodia y gestión de copias de seguridad.
- 1.27. Análisis de datos de intrusiones.
- 1.28. Evaluación del impacto potencial de la intrusión y determinación del nivel de alerta correspondiente.
- 1.29. Detección de intrusiones (ids).
- 1.30. Protección contra intrusiones (ips).
- 1.31. Gestión de datos.
- 1.32. Análisis forense: Conocer las buenas prácticas de recogida de evidencias digitales, para mantener su validez en caso de realizarse una denuncia por los daños sufridos.
- 1.33. Correlación de datos y generación de alarmas.
- 1.34. Gestión de logs de los diferentes sistemas y servicios.
- 1.35. Sistemas de gestión de eventos de seguridad (siem).