IFCT125
Informática y comunicaciones ESPECIALIDADES SEPE TODO ONLINE
Test de intrusión
Objetivos
Manejar tanto los procedimientos como las herramientas y técnicas para atacar los sistemasinformáticos, identificando si las aplicaciones tienen alguna vulnerabilidad y si ésta es explotableen las condiciones del entorno de trabajo, con las medidas de protección disponibles.
Contenidos
- 1. Bloque temático principal
- 1.1.  : Test de intrusión y tipología de herramientas.
- 1.2. 1 distinción entre test de intrusión y auditoría.
- 1.3. Objetivos.
- 1.4. Elementos diferenciadores.
- 1.5. Clasificación de la tipología según la información que dispongamos.
- 1.6. Caja blanca.
- 1.7. Caja negra.
- 1.8. Caja gris.
- 1.9. Clasificación de la tipología en función de los servicios a testear:.
- 1.10. Pen test de red.
- 1.11. Pen test de redes inalámbricas.
- 1.12. Pen test de sistemas.
- 1.13. Pen test de aplicaciones web.
- 1.14. Pen test de ingeniería social2. : Metodologías de test de intrusión.
- 1.15. Descripción de las fases de un test de intrusión.
- 1.16. Planificación del test.
- 1.17. Análisis del test.
- 1.18. Informes con los resultados del test.
- 1.19. Definición de conceptos.
- 1.20. Alcance del test.
- 1.21. Vector de ataque.
- 1.22. Clasificación osstmm (open source security testing methodology manual).
- 1.23. Seguridad física.
- 1.24. Seguridad de los procesos.
- 1.25. Seguridad en las tecnologías de internet.
- 1.26. Seguridad en las comunicaciones.
- 1.27. Seguridad inalámbrica.
- 1.28. Seguridad de la información.
- 1.29. Rav (risk assessment value).
- 1.30. Clasificación owasp (open web applications security project).
- 1.31. 1. : Pruebas de gestión de la configuración y la implementación.
- 1.32. Pruebas de gestión de identidad.
- 1.33. Prueba de autenticación.
- 1.34. Prueba de autorización.
- 1.35. Prueba de gestión de sesiones.