1. Fundamentos, riesgos y respuesta inicial

1.1. ¿De qué va este tema?

Aprenderás a reconocer qué necesita protección, qué puede ponerlo en peligro y cómo elegir medidas razonables. Al terminar podrás justificar una propuesta de protección y ordenar la respuesta inicial a un incidente.

Dedicación orientativa: unas 20 horas, incluido el cierre del curso. El tiempo que necesites dependerá de tus conocimientos previos y de las dificultades que encuentres.

Punto de partida

Partimos de nociones de equipos, usuarios y servicios. Recuperaremos los conceptos de redes que sean necesarios. Trabajaremos sobre un supuesto de organización con información, usuarios, equipos y servicios.

Nota

Estructura de clases en preparación. Las explicaciones, ejemplos y actividades se completarán a medida que avance el curso.

1.2. Clases

1.2.1. Activos, información y propiedades de seguridad

Identificar qué hay que proteger y por qué.

  1. Información, equipos, servicios, personas y dependencias.

  2. Confidencialidad, integridad y disponibilidad. Privacidad y fiabilidad.

  3. Consecuencias de una pérdida y prioridades de protección.

Actividad

1.2.2. Vulnerabilidades, amenazas y análisis de riesgos

Distinguir los conceptos que permiten analizar y priorizar los riesgos.

  1. Vulnerabilidad y amenaza: diferencias, origen y tipología.

  2. Riesgo, probabilidad e impacto.

  3. Prioridades, medidas de tratamiento y riesgo residual.

Actividad

1.2.3. Ingeniería social y fraude

Reconocer cómo el engaño puede afectar a la seguridad.

  1. Pretexto, confianza, urgencia y acción solicitada.

  2. Phishing, variantes y otras técnicas de ingeniería social.

  3. Verificación, comunicación y medidas preventivas.

Actividad

1.2.4. Seguridad física, ambiental y lógica

Seleccionar salvaguardas según los activos y las amenazas.

  1. Ubicación, acceso físico, alimentación y condiciones ambientales.

  2. Seguridad lógica y relación con las medidas físicas.

  3. Prevención, detección y proporcionalidad de los controles.

Actividad

1.2.5. Identidad y control de acceso local

Definir una política de acceso adecuada y valorar formas de identificación.

  1. Identificación, autenticación, autorización y mínimo privilegio.

  2. Permisos, política de contraseñas y ciclo de vida de credenciales.

  3. Biometría: ventajas, limitaciones y alternativas.

Actividad

1.2.6. Protección perimetral y respuesta inicial ante incidentes

Relacionar la protección del sistema con una respuesta ordenada ante incidentes.

  1. Exposición a redes públicas, capas, zonas y defensa en profundidad.

  2. Plan integral de protección: medidas complementarias y responsabilidades.

  3. Recogida, preservación, análisis y documentación de evidencias.

Actividad

Test de autoevaluación

Al finalizar las clases podrás comprobar tu comprensión mediante un test repetible, con retroalimentación y sin calificación.

Actividad final integradora

Integración del análisis inicial de seguridad

Relacionarás los activos y riesgos de un supuesto con las salvaguardas, la política de identidad, la protección perimetral y la respuesta inicial ante incidentes. La actividad se evaluará con una rúbrica publicada antes de comenzar.