Concientización sobre Seguridad Cibernética para Directivos
Este curso brinda a los líderes y gerentes una visión general de los problemas y las actividades relacionados con la seguridad cibernética.
Los líderes recibirán información sobre diversos temas que fortalecerán sus conocimientos y mejorarán su capacidad de tomar decisiones ejecutivas frente a las amenazas cibernéticas.
Al finalizar esta capacitación, los participantes podrán:
- Comprender la privacidad en Internet y en las redes sociales.
- Saber qué es la información personal identificable (PII) y por qué es importante.
- Aprender a proteger las actividades en línea.
- Saber cómo mantener la privacidad de los usuarios comerciales.
- Conocer más sobre las leyes cibernéticas que protegen la privacidad.
Formato del curso
- Clase interactiva con discusión.
- Amplia cantidad de ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Si desea solicitar una capacitación personalizada para este curso, comuníquese con nosotros para coordinarlo.
Temario del curso
Introducción
Actores de amenazas y sus motivaciones
- Criminales cibernéticos.
- Hackers novatos (script kiddies).
- Hackers patrocinados por estados.
- Hacktivistas.
- Fuente interna (insiders).
- Investigadores / hackers éticos.
Tipos de ataques cibernéticos
- Ransomware.
- DDoS.
- APT.
Tácticas y técnicas
- Fishing, vishing y smishing.
- Dispositivos maliciosos.
- Seguridad física.
- Fuerza bruta / spray de contraseñas.
- Ataques APT.
Estrategia de resiliencia cibernética
- MITRE ATT&CK.
- Defensa en profundidad.
- Monitoreo de seguridad.
- Recuperación ante desastres.
Seguridad personal
- Seguridad de contraseñas y autenticación multifactor.
- Monitoreo de la darknet.
- Conexión a Internet segura.
- Cifrado de datos.
- Correo electrónico seguro.
- Seguridad móvil.
Resumen y próximos pasos
Requerimientos
Básicos del uso de la computadora
Básicos del uso de Internet y correo electrónico
Los cursos públicos requieren más de 5 participantes.
Concientización sobre Seguridad Cibernética para Directivos - Reserva
Concientización sobre Seguridad Cibernética para Directivos - Consulta
Concientización sobre Seguridad Cibernética para Directivos - Solicitud de consultoría
Reseñas (1)
Disfruté refrescando mis conocimientos sobre los diversos temas de ciberseguridad. Me interesó cada vez más el tema de los ciberataques, cómo ocurren y qué podríamos hacer nosotros (como organización) para intentar mitigar cualquier riesgo. También planteé una pregunta sobre la IA en los ciberataques, y la respuesta fue muy detallada e interesante, con un ejemplo en vivo dado al momento.
Siobhan
Curso - Executive Cyber Security Awareness
Traducción Automática
Próximos cursos
Cursos Relacionados
Servidor de Directorio 389 para Administradores
14 HorasEsta capacitación en vivo impartida por un instructor en <ubicación> (en línea o presencial) está dirigida a administradores del sistema que desean utilizar el Servidor de Directorio 389 para configurar y gestionar la autenticación y autorización basadas en LDAP.
Al finalizar esta capacitación, los participantes serán capaces de:
- Instalar y configurar el Servidor de Directorio 389.
- Comprender las características y la arquitectura del Servidor de Directorio 389.
- Aprender a configurar el servidor de directorio mediante la consola web y la CLI.
- Configurar y monitorear la replicación para alta disponibilidad y equilibrio de carga.
- Gestionar la autenticación LDAP utilizando SSSD para un mejor rendimiento.
- Integrar el Servidor de Directorio 389 con Microsoft Active Directory.
Active Directory para Administradores
21 HorasEsta formación en vivo impartida por un instructor en Guatemala (en línea o presencial) está dirigida a administradores de sistemas que desean utilizar Microsoft Active Directory para gestionar y asegurar el acceso a los datos.
Al finalizar esta formación, los participantes serán capaces de:
- Instalar y configurar Active Directory.
- Configurar un dominio y definir los derechos de acceso de usuarios y dispositivos.
- Gestionar usuarios y máquinas mediante Directivas de grupo.
- Controlar el acceso a servidores de archivos.
- Instalar un Servicio de certificados y gestionar certificados.
- Implementar y gestionar servicios como cifrado, certificados y autenticación.
Seguridad de Red y Comunicación Segura
21 HorasImplementar una aplicación de red segura puede resultar complicado, incluso para desarrolladores que ya han utilizado diversos componentes criptográficos como el cifrado o las firmas digitales. Para ayudar a los participantes a comprender la función y uso de dichos elementos criptográficos, primero se establece una base sólida sobre los requisitos fundamentales para una comunicación segura: confirmación segura, integridad, confidencialidad, identificación remota y anonimato. Asimismo, se presentan problemas frecuentes que pueden comprometer esos requisitos junto con soluciones prácticas aplicadas en el mundo real.
Dado que la criptografía constituye un pilar clave de la seguridad de redes, también se abordan los algoritmos más importantes en ámbitos como la criptografía simétrica, el hashing, la criptografía asimétrica y el intercambio de claves. En lugar de profundizar en fundamentos matemáticos complejos, estos temas se explican desde la perspectiva del desarrollador, incluyendo ejemplos prácticos de uso y consideraciones técnicas relacionadas con la implementación criptográfica, como el uso de infraestructuras de clave pública. Asimismo, se introducen diversos protocolos de seguridad utilizados en comunicaciones digitales, centrándose especialmente en familias ampliamente empleadas como IPSEC y SSL/TLS.
Se analizan también las vulnerabilidades criptográficas más habituales, tanto relacionadas con algoritmos específicos como con protocolos de seguridad. Entre ellas destacan BEAST, CRIME, TIME, BREACH, FREAK, Logjam, el ataque Oracle de relleno, Lucky Thirteen y POODLE, así como los ataques temporales contra RSA. En cada caso se describen sus consecuencias prácticas sin entrar en detalles matemáticos avanzados.
Por último, al ser la tecnología XML fundamental para el intercambio de datos entre aplicaciones conectadas en red, se examinan sus aspectos de seguridad. Esto abarca su empleo en servicios web y mensajes SOAP, las técnicas de protección como la firma digital XML y el cifrado XML; asimismo se abordan debilidades inherentes a estas medidas de protección y riesgos propios del formato XML, entre ellos ataques por inyección XML, ataques mediante entidades externas XML (XXE), bombas XML e inyecciones XPath.
Al finalizar este curso, los participantes serán capaces de
- Comprender conceptos básicos de seguridad, seguridad informática y programación segura
- Conocer las exigencias esenciales para una comunicación segura
- Aprender sobre ataques y defensas en distintas capas del modelo OSI
- Tener conocimientos prácticos en materia de criptografía
- Entender los principales protocolos de seguridad
- Conocer algunos ataques recientes dirigidos contra sistemas criptográficos
- Obtener información acerca de vulnerabilidades relevantes actualmente detectadas
- Comprender conceptos clave en materia de seguridad para servicios web
- Acceder a fuentes y material adicional sobre prácticas recomendadas en programación segura
Audiencia objetivo
Desarrolladores, profesionales del sector.
Codificación Segura C / C ++
21 HorasEscribir código seguro en C y C++ requiere una defensa rigurosa contra la explotación maliciosa, la corrupción de memoria y eludir la validación de entradas. Este programa examina patrones de vulnerabilidad, como desbordamientos de búfer, uso después de liberar (use-after-free), desbordamientos enteros y confusión de tipos. Los participantes aplican directrices de codificación segura, herramientas de análisis estático y técnicas de programación defensiva para eliminar puntos débiles, imponer la sanitización de las entradas y entregar software endurecido resistente a ciberataques.
Seguridad Java Avanzada
21 HorasIncluso los programadores experimentados en Java no dominan necesariamente todos los servicios de seguridad que ofrece Java, y tampoco son conscientes de las distintas vulnerabilidades relevantes para las aplicaciones web escritas en Java.
El curso, además de introducir los componentes de seguridad de la Edición Estándar de Java, aborda los problemas de seguridad de la Edición Empresarial de Java (JEE) y de los servicios web. El tratamiento de servicios específicos se precede por los fundamentos de la criptografía y las comunicaciones seguras. Varios ejercicios tratan sobre técnicas declarativas y programáticas de seguridad en JEE, mientras que se analizan tanto la seguridad a nivel de transporte como la seguridad de extremo a extremo de los servicios web. El uso de todos los componentes se presenta mediante varios ejercicios prácticos, donde los participantes pueden probar por sí mismos las APIs y herramientas comentadas.
El curso también revisa y explica los fallos de programación más frecuentes y graves del lenguaje y la plataforma Java, así como vulnerabilidades relacionadas con la web. Además de los errores típicos cometidos por programadores de Java, las vulnerabilidades de seguridad introducidas abarcan tanto problemas específicos del lenguaje como problemas derivados del entorno de ejecución. Todas las vulnerabilidades y los ataques correspondientes se demuestran mediante ejercicios fáciles de entender, seguidos de las pautas de codificación recomendadas y las posibles técnicas de mitigación.
Los participantes que asistan a este curso
- Comprenderán los conceptos básicos de seguridad, la seguridad informática y la codificación segura
- Aprenderán sobre vulnerabilidades web más allá de las OWASP Top Ten y sabrán cómo evitarlas
- Comprenderán los conceptos de seguridad de los servicios web
- Aprenderán a utilizar varias características de seguridad del entorno de desarrollo Java
- Tendrán una comprensión práctica de la criptografía
- Comprenderán las soluciones de seguridad de Java EE
- Aprenderán sobre errores típicos de codificación y cómo evitarlos
- Obtendrán información sobre algunas vulnerabilidades recientes en el marco de trabajo de Java
- Obtendrán conocimientos prácticos en el uso de herramientas de prueba de seguridad
- Recibirán fuentes y lecturas adicionales sobre prácticas de codificación segura
Público objetivo
Desarrolladores
Desarrollo de Seguridad .NET, C # y ASP.NET
14 HorasHoy en día, existen diversos lenguajes de programación disponibles para compilar código hacia los frameworks .NET y ASP.NET. Este entorno ofrece medios potentes para el desarrollo de seguridad; sin embargo, los desarrolladores deben saber cómo aplicar técnicas de programación a nivel de arquitectura y de código, con el fin de implementar la funcionalidad de seguridad deseada, evitar vulnerabilidades o limitar su explotación.
El objetivo de este curso es enseñar a los desarrolladores, mediante numerosas prácticas en entorno real, cómo prevenir que código no confiable ejecute acciones privilegiadas, proteger recursos mediante una autenticación y autorización robustas, proporcionar llamadas a procedimientos remotos, gestionar sesiones, implementar distintas variantes para determinada funcionalidad, entre muchos otros aspectos.
La introducción a diferentes vulnerabilidades comienza presentando algunos problemas de programación típicos que se cometen al utilizar .NET, mientras que la discusión sobre las vulnerabilidades de ASP.NET también aborda varias configuraciones del entorno y sus efectos. Finalmente, el tema de las vulnerabilidades específicas de ASP.NET no solo trata ciertos desafíos generales de seguridad en aplicaciones web, sino también problemas específicos y métodos de ataque, como el ataque al ViewState o los ataques de terminación de cadena.
Los participantes que cursen este programa adquirirán la capacidad de:
- Comprender los conceptos básicos de seguridad, ciberseguridad y programación segura
- Aprender sobre vulnerabilidades web más allá del OWASP Top Ten y conocer cómo evitarlas
- Aprender a utilizar diversas características de seguridad del entorno de desarrollo .NET
- Obtener conocimientos prácticos en el uso de herramientas de prueba de seguridad
- Aprender sobre errores de codificación típicos y cómo evitarlos
- Conocer información sobre algunas vulnerabilidades recientes en .NET y ASP.NET
- Acceder a fuentes y lecturas complementarias sobre prácticas de programación segura
Audiencia objetivo
Desarrolladores de software
Codificación Segura en PHP
21 HorasEl curso proporciona las habilidades esenciales para desarrolladores de PHP necesarias para hacer que sus aplicaciones sean resistentes a los ataques contemporáneos a través de Internet. Se discuten vulnerabilidades web mediante ejemplos basados en PHP, yendo más allá del Top Ten de OWASP, abordando varios tipos de ataques de inyección, inyecciones de scripts, ataques contra el manejo de sesiones de PHP, referencias directas a objetos inseguras, problemas con la carga de archivos, entre otros. Las vulnerabilidades relacionadas con PHP se introducen agrupadas en los tipos estándar de vulnerabilidades: falta o mala validación de entradas, manejo incorrecto de errores y excepciones, uso inadecuado de funciones de seguridad y problemas relacionados con el tiempo y el estado. Para esto último, se discuten ataques como la evasión de open_basedir, denegación de servicio mediante float mágico o el ataque por colisión de tablas hash. En todos los casos, los participantes se familiarizarán con las técnicas y funciones más importantes para mitigar los riesgos enumerados.
Se da un enfoque especial a la seguridad del lado del cliente, abordando problemas de seguridad de JavaScript, Ajax y HTML5. Se introducen varias extensiones relacionadas con la seguridad para PHP como hash, mcrypt y OpenSSL para criptografía, o Ctype, ext/filter y HTML Purifier para validación de entradas. Las mejores prácticas de endurecimiento se presentan en relación con la configuración de PHP (configuración de php.ini), Apache y el servidor en general. Finalmente, se ofrece una visión general de varias herramientas y técnicas de prueba de seguridad que los desarrolladores y testers pueden usar, incluyendo escáneres de seguridad, pruebas de penetración y packs de exploits, sniffers, servidores proxy, herramientas de fuzzing y analizadores estáticos de código fuente.
Tanto la introducción a vulnerabilidades como las prácticas de configuración se apoyan en una serie de ejercicios prácticos que demuestran las consecuencias de ataques exitosos, muestran cómo aplicar técnicas de mitigación e introducen el uso de varias extensiones y herramientas.
Los participantes que asisten a este curso
- Entenderán los conceptos básicos de seguridad, la ciberseguridad y el desarrollo seguro
- Aprenderán sobre vulnerabilidades web más allá del Top Ten de OWASP y sabrán cómo evitarlas
- Aprenderán sobre vulnerabilidades del lado del cliente y prácticas de desarrollo seguro
- Tendrán una comprensión práctica de la criptografía
- Aprenderán a utilizar varias características de seguridad de PHP
- Conocerán errores típicos de codificación y cómo evitarlos
- Estarán informados sobre vulnerabilidades recientes del framework PHP
- Obtendrán conocimientos prácticos en el uso de herramientas de prueba de seguridad
- Recibirán fuentes y lecturas adicionales sobre prácticas de desarrollo seguro
Público objetivo
Desarrolladores
Microsoft SDL Core
14 HorasLa formación integral del núcleo de SDL proporciona una visión general del diseño, desarrollo y pruebas de software seguro a través del Ciclo de Vida de Desarrollo Seguro (SDL) de Microsoft. Ofrece una introducción de nivel básico a los bloques fundamentales de construcción de SDL, seguida de técnicas de diseño para detectar y corregir defectos en las etapas iniciales del proceso de desarrollo.
En lo que respecta a la fase de desarrollo, el curso presenta un resumen de los errores de programación típicos relacionados con la seguridad, tanto en código administrado como nativo. Se muestran métodos de ataque asociados a las vulnerabilidades analizadas, junto con las técnicas de mitigación correspondientes, todo ello explicado mediante una serie de ejercicios prácticos que ofrecen a los participantes experiencias divertidas de hacking en tiempo real. Tras introducir diferentes métodos de pruebas de seguridad, se demuestra la eficacia de diversas herramientas de prueba. Los participantes pueden comprender el funcionamiento de estas herramientas mediante ejercicios prácticos aplicándolas al código vulnerable ya discutido.
Los participantes que asistan a este curso
Comprenderán los conceptos básicos de seguridad, seguridad informática y codificación segura.
Conocerán los pasos esenciales del Ciclo de Vida de Desarrollo Seguro (SDL) de Microsoft.
Aprenderán prácticas de diseño y desarrollo seguro.
Obtendrán conocimientos sobre los principios de implementación segura.
Comprenderán la metodología de pruebas de seguridad.
- Obtendrán fuentes y lecturas adicionales sobre prácticas de codificación segura.
Público objetivo
Desarrolladores, Directivos
DevOps Security: creación de una estrategia de seguridad de DevOps
7 HorasEn este curso en vivo con instructor en <ubicación>, los participantes aprenderán cómo formular la estrategia de seguridad adecuada para enfrentar el desafío de la seguridad en DevOps.
Ingeniero Certificado EC-Council en DevSecOps (ECDE)
28 HorasEl curso de Ingeniero Certificado EC-Council en DevSecOps (ECDE) es una formación práctica diseñada para capacitar a los profesionales con las habilidades necesarias para integrar la seguridad en todo el ciclo de vida del desarrollo y operaciones continuas (DevOps), lo que permite un desarrollo de software seguro desde la planificación hasta la implementación.
Esta capacitación impartida por un instructor, ya sea en línea o presencial, está dirigida a profesionales de nivel intermedio en desarrollo de software y DevOps que deseen integrar prácticas de seguridad en sus canalizaciones de integración y entrega continuas (CI/CD), garantizando una entrega de código segura y conforme a las normativas.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender los principios y prácticas de DevSecOps.
- Asegurar cada etapa de la canalización CI/CD utilizando herramientas automatizadas.
- Implementar prácticas de codificación segura y análisis de vulnerabilidades.
- Prepararse para la certificación ECDE mediante laboratorios prácticos y sesiones de repaso.
Formato del curso
- Diccionario interactivo y discusión en grupo.
- Uso práctico de herramientas DevSecOps en entornos de canalización simulados.
- Ejercicios guiados enfocados en el desarrollo y despliegue seguros.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, adaptada a los flujos de trabajo o la cadena de herramientas de su equipo, contáctenos para organizarlo.
FreeIPA para Administradores
14 HorasEsta formación en vivo, con instructor, en <ubicación> (en línea o en sitio), está dirigida a administradores de sistemas que deseen utilizar FreeIPA para centralizar la autenticación, la autorización y la información de las cuentas de los usuarios, grupos y máquinas de su organización.
Al finalizar esta formación, los participantes serán capaces de:
- Instalar y configurar FreeIPA.
- Gestionar usuarios y clientes de Linux desde una única ubicación centralizada.
- Utilizar la CLI, la interfaz web y la interfaz RPC de FreeIPA para configurar y gestionar permisos.
- Habilitar la autenticación de inicio de sesión único (SSO) en todos los sistemas, servicios y aplicaciones.
- Integrar FreeIPA con Active Directory de Windows.
- Realizar copias de seguridad, replicar y migrar un servidor FreeIPA.
Gestión de Identidad y Acceso con Okta
14 HorasEsta formación en vivo impartida por un instructor en Guatemala (en línea o presencial) está dirigida a administradores de sistemas que deseen utilizar Okta para la gestión de identidad y acceso.
Al finalizar esta formación, los participantes podrán:
- Configurar, integrar y administrar Okta.
- Integrar Okta en una aplicación existente.
- Implementar seguridad mediante autenticación multifactor.
OpenLDAP para Sistemas Linux
7 HorasOpenLDAP es un software de código abierto destinado a implementar el protocolo LDAP (Lightweight Directory Access Protocol), que permite la administración y el acceso a directorios de información. Se trata de un servidor de directorio popular que puede utilizarse para almacenar y compartir datos sobre usuarios, grupos, recursos de red y otros objetos en una red.