IFCT125 Informática y comunicaciones ESPECIALIDADES SEPE TODO ONLINE

Test de intrusión

⏱ 60 horas

Objetivos

Manejar tanto los procedimientos como las herramientas y técnicas para atacar los sistemasinformáticos, identificando si las aplicaciones tienen alguna vulnerabilidad y si ésta es explotableen las condiciones del entorno de trabajo, con las medidas de protección disponibles.

Contenidos

  • 1. Bloque temático principal
  • 1.1. &nbsp: Test de intrusión y tipología de herramientas.
  • 1.2. 1 distinción entre test de intrusión y auditoría.
  • 1.3. Objetivos.
  • 1.4. Elementos diferenciadores.
  • 1.5. Clasificación de la tipología según la información que dispongamos.
  • 1.6. Caja blanca.
  • 1.7. Caja negra.
  • 1.8. Caja gris.
  • 1.9. Clasificación de la tipología en función de los servicios a testear:.
  • 1.10. Pen test de red.
  • 1.11. Pen test de redes inalámbricas.
  • 1.12. Pen test de sistemas.
  • 1.13. Pen test de aplicaciones web.
  • 1.14. Pen test de ingeniería social2.&nbsp: Metodologías de test de intrusión.
  • 1.15. Descripción de las fases de un test de intrusión.
  • 1.16. Planificación del test.
  • 1.17. Análisis del test.
  • 1.18. Informes con los resultados del test.
  • 1.19. Definición de conceptos.
  • 1.20. Alcance del test.
  • 1.21. Vector de ataque.
  • 1.22. Clasificación osstmm (open source security testing methodology manual).
  • 1.23. Seguridad física.
  • 1.24. Seguridad de los procesos.
  • 1.25. Seguridad en las tecnologías de internet.
  • 1.26. Seguridad en las comunicaciones.
  • 1.27. Seguridad inalámbrica.
  • 1.28. Seguridad de la información.
  • 1.29. Rav (risk assessment value).
  • 1.30. Clasificación owasp (open web applications security project).
  • 1.31. 1.&nbsp: Pruebas de gestión de la configuración y la implementación.
  • 1.32. Pruebas de gestión de identidad.
  • 1.33. Prueba de autenticación.
  • 1.34. Prueba de autorización.
  • 1.35. Prueba de gestión de sesiones.