2. Criptografía, endurecimiento y seguridad activa¶
2.1. ¿De qué va este tema?¶
Pasaremos del análisis de riesgos a aplicar y comprobar protecciones sobre la información, las comunicaciones, el software y los servicios.
Dedicación orientativa: unas 26 horas, incluido el cierre del curso. El tiempo necesario depende de tus conocimientos previos y de las dificultades.
Punto de partida
Retomamos Fundamentos, riesgos y respuesta inicial. Necesitarás manejo básico de archivos, terminal y servicios; reforzaremos estos conceptos cuando sea necesario.
Nota
Estructura de clases en preparación. Las herramientas y el entorno de las prácticas se concretarán al desarrollar las actividades.
2.2. Clases¶
2.2.1. Cifrado de información y gestión de secretos¶
Proteger información almacenada y transmitida y gestionar las claves necesarias.
Cifrado, descifrado y resumen criptográfico. Confidencialidad e integridad.
Cifrado simétrico y asimétrico y usos combinados.
Generación, almacenamiento, acceso y recuperación de claves y secretos.
Actividad
2.2.2. Firmas, certificados y confianza en redes públicas¶
Comprobar autenticidad e integridad y explicar cómo se establece la confianza.
Firma y verificación; diferencia con el resumen criptográfico.
PKI, emisor, identidad y cadena de confianza. Clave, CSR y certificado.
Validación, vigencia y errores de confianza de un servicio.
Actividad
2.2.3. Protocolos seguros y comunicaciones protegidas¶
Evaluar la protección de una comunicación según sus riesgos y su contexto.
Protocolos seguros y ámbitos de uso.
TLS y configuración; riesgos en redes públicas e inalámbricas.
Observación del tráfico y límites del cifrado.
Actividad
2.2.4. Software confiable, actualizaciones y servicios expuestos¶
Reducir la exposición evitable de sistemas y aplicaciones.
Amenazas lógicas y superficie de ataque.
Procedencia, autenticidad, integridad y actualización del software.
Inventario de servicios y medidas de endurecimiento.
Actividad
2.2.5. Anatomía de ataques y análisis controlado de amenazas¶
Relacionar fases e indicadores de amenazas con medidas preventivas y paliativas.
Tipos de ataque y malware y fases habituales.
Análisis defensivo en entornos de ejecución controlados.
Prevención, contención, respuesta y límites de las contramedidas.
Actividad
2.2.6. Detección de amenazas y sistemas de detección de intrusiones¶
Implantar mecanismos de detección y eliminación e interpretar sus resultados.
Herramientas preventivas y paliativas: detección y eliminación.
Tipos y características de IDS, fuentes de información y límites.
Alertas, registros y falsos positivos.
Actividad
2.2.7. Copias, restauración y recuperación segura¶
Comprobar que las medidas de protección permiten recuperar los datos necesarios.
Copia, imagen de respaldo, restauración y recuperación: objetivos y diferencias.
Preparación, ejecución y protección del respaldo; restauración.
Integridad de los datos recuperados, comprobaciones y limitaciones.
Actividad
Test de autoevaluación
Un test repetible, con retroalimentación y sin calificación te ayudará a detectar dudas antes de la actividad final.
Actividad final integradora
Integración de los mecanismos de seguridad activa
Aplicarás y justificarás controles para los datos, las comunicaciones y los servicios de un supuesto. Comprobarás su funcionamiento y explicarás sus límites y las medidas de recuperación. La rúbrica estará disponible antes de empezar.