| Contidos - Aplicacións Web
|
| Bloque de Contido
|
Descrición dos Contidos
|
BC1 Adopción de pautas de seguridade informática
|
- Fiabilidade, confidencialidade, integridade e dispoñibilidade.
- Elementos vulnerables no sistema informático: hardware, software e datos.
- Análise das principais vulnerabilidades dun sistema informático.
- Pautas e prácticas seguras.
- Tipos de ameazas: físicas e lóxicas.
Seguridade física e ambiental:
- Localización e protección física dos equipamentos e dos servidores.
- Sistemas de alimentación ininterrompida.
Seguridade lóxica:
- Criptografía.
- Listas de control de acceso.
- Establecemento de políticas de contrasinais.
- Sistemas biométricos de identificación.
- Políticas de almacenamento.
- Medios de almacenamento.
Análise forense en sistemas informáticos: obxectivo. Recollida e análise de incidencias.
- Ferramentas empregadas na análise forense.
|
BC2 Implantación de mecanismos de seguridade activa
|
- Ataques e contramedidas en sistemas informáticos.
- Clasificación dos ataques.
- Anatomía de ataques e análise de software malicioso.
- Realización de auditorías de seguridade.
Ferramentas preventivas e paliativas: instalación e configuración.
- Copias de seguridade e imaxes de respaldo.
- Recuperación de datos.
- Actualización de sistemas e aplicacións.
- Seguridade na conexión con redes públicas.
Técnicas de cifraxe da información: clave pública e clave privada; certificados dixitais; sinaturas.
- Monitorización do tráfico en redes: captura e análise; aplicacións.
- Seguridade nos protocolos para comunicacións sen fíos.
- Riscos potenciais dos servizos de rede. Software para detección de vulnerabilidades.
- Intentos de penetración: tipoloxía.
- Sistemas de detección de intrusións.
|
BC3 Implantación de técnicas de acceso remoto. Seguridade perimetral
|
Elementos básicos da seguridade perimetral:
- Encamiñador fronteira
- Tornalumes
- Redes privadas virtuais
Perímetros de rede. Zonas desmilitarizadas.
Arquitectura débil e forte de subrede protexida.
Redes privadas virtuais (VPN):
- Beneficios e desvantaxes con respecto ás liñas dedicadas.
- VPN a nivel de enlace.
- VPN a nivel de rede. SSL e IPSec.
- VPN a nivel de aplicación. SSH.
Servidores de acceso remoto:
- Protocolos de autenticación.
- Configuración de parámetros de acceso.
- Servidores de autenticación.
|
BC4 Instalación e configuración de tornalumes
|
- Utilización de tornalumes.
- Filtraxe de paquetes de datos.
Tipos de tornalumes: características e funcións principais:
- Uso das características de tornalumes incorporadas no sistema operativo.
- Implantación de tornalumes en sistemas libres e propietarios. Instalación e configuración.
- Tornalumes hardware.
Regras de filtraxe de tornalumes.
Probas de funcionamento: sondaxe.
Rexistros de sucesos nos tornalumes.
|
BC5 Instalación e configuración de servidores proxy
|
Tipos de proxy: características e funcións.
- Instalación de servidores proxy.
- Instalación e configuración de clientes proxy.
Configuración do almacenamento na cache dun proxy.
- Configuración de filtros.
- Métodos de autenticación nun proxy.
Proxy inverso.
Encadeamento e xerarquías.
Probas de funcionamento.
|
BC6 Implantación de solucións de alta dispoñibilidade
|
Definición e obxectivos.
Análise de configuracións de alta dispoñibilidade:
- Funcionamento ininterrompido.
- Integridade de datos e recuperación de servizo.
- Servidores redundantes.
- Sistemas de clústers.
- Balanceadores de carga.
Instalación e configuración de solucións de alta dispoñibilidade.
Virtualización de sistemas:
- Posibilidades da virtualización de sistemas.
- Ferramentas para a virtualización.
- Configuración e uso de máquinas virtuais.
- Alta dispoñibilidade e virtualización.
- Simulación de servizos con virtualización.
- Análise e optimización de sistemas virtualizados. Probas de carga.
- Virtualización en contornos de produción.
|
BC7 Lexislación e normas sobre seguridade
|
Lexislación sobre protección de datos e sobre os servizos da sociedade da información e o correo electrónico.
|