Seguridad y alta disponibilidad
Cortafuegos, control de acceso, cifrado y redundancia — lo que mantiene un servicio en pie cuando algo falla o alguien ataca.
1Seguridad10 h2Acceso remoto11 h3Cortafuegos8 h4Servidores proxy8 h5Contenedores8 h6Alta disponibilidad10 h
Programa
Seguridad
10 h · 18%Acceso remoto
11 h · 20%Cortafuegos
8 h · 15%Servidores proxy
8 h · 15%Contenedores
8 h · 15%Alta disponibilidad
10 h · 18%Resultados de aprendizaje
RA1Adopta pautas y prácticas de tratamiento seguro de la información, reconociendo las vulnerabilidades de un sistema informático y la necesidad de asegurarlo.9 criterios de evaluación
- CA1Se ha valorado la importancia de asegurar la privacidad, coherencia y disponibilidad de la información en los sistemas informáticos.
- CA2Se han descrito las diferencias entre seguridad física y lógica.
- CA3Se han clasificado las principales vulnerabilidades de un sistema informático, según su tipología y origen.
- CA4Se ha contrastado la incidencia de las técnicas de ingeniería social en los fraudes informáticos.
- CA5Se han adoptado políticas de contraseñas.
- CA6Se han valorado las ventajas que supone la utilización de sistemas biométricos.
- CA7Se han aplicado técnicas criptográficas en el almacenamiento y transmisión de la información.
- CA8Se ha reconocido la necesidad de establecer un plan integral de protección perimetral, especialmente en sistemas conectados a redes públicas.
- CA9Se han identificado las fases del análisis forense ante ataques a un sistema.
RA2Implanta mecanismos de seguridad activa, seleccionando y ejecutando contramedidas ante amenazas o ataques al sistema.9 criterios de evaluación
- CA1Se han clasificado los principales tipos de amenazas lógicas contra un sistema informático.
- CA2Se ha verificado el origen y la autenticidad de las aplicaciones instaladas en un equipo, así como el estado de actualización del sistema operativo.
- CA3Se han identificado la anatomía de los ataques más habituales, así como las medidas preventivas y paliativas disponibles.
- CA4Se han analizado diversos tipos de amenazas, ataques y software malicioso, en entornos de ejecución controlados.
- CA5Se han implantado aplicaciones específicas para la detección de amenazas y la eliminación de software malicioso.
- CA6Se han utilizado técnicas de cifrado, firmas y certificados digitales en un entorno de trabajo basado en el uso de redes públicas.
- CA7Se han evaluado las medidas de seguridad de los protocolos usados en redes inalámbricas.
- CA8Se ha reconocido la necesidad de inventariar y controlar los servicios de red que se ejecutan en un sistema.
- CA9Se han descrito los tipos y características de los sistemas de detección de intrusiones.
RA3Implanta técnicas seguras de acceso remoto a un sistema informático, interpretando y aplicando el plan de seguridad.7 criterios de evaluación
- CA1Se han descrito escenarios típicos de sistemas con conexión a redes públicas en los que se precisa fortificar la red interna.
- CA2Se han clasificado las zonas de riesgo de un sistema, según criterios de seguridad perimetral.
- CA3Se han identificado los protocolos seguros de comunicación y sus ámbitos de utilización.
- CA4Se han configurado redes privadas virtuales mediante protocolos seguros a distintos niveles.
- CA5Se ha implantado un servidor como pasarela de acceso a la red interna desde ubicaciones remotas.
- CA6Se han identificado y configurado los posibles métodos de autenticación en el acceso de usuarios remotos a través de la pasarela.
- CA7Se ha instalado, configurado e integrado en la pasarela un servidor remoto de autenticación.
RA4Implanta cortafuegos para asegurar un sistema informático, analizando sus prestaciones y controlando el tráfico hacia la red interna.8 criterios de evaluación
- CA1Se han descrito las características, tipos y funciones de los cortafuegos.
- CA2Se han clasificado los niveles en los que se realiza el filtrado de tráfico.
- CA3Se ha planificado la instalación de cortafuegos para limitar los accesos a determinadas zonas de la red.
- CA4Se han configurado filtros en un cortafuegos a partir de un listado de reglas de filtrado.
- CA5Se han revisado los registros de sucesos de cortafuegos, para verificar que las reglas se aplican correctamente.
- CA6Se han probado distintas opciones para implementar cortafuegos, tanto software como hardware.
- CA7Se han diagnosticado problemas de conectividad en los clientes provocados por los cortafuegos.
- CA8Se ha elaborado documentación relativa a la instalación, configuración y uso de cortafuegos.
RA5Implanta servidores «proxy», aplicando criterios de configuración que garanticen el funcionamiento seguro del servicio.9 criterios de evaluación
- CA1Se han identificado los tipos de «proxy», sus características y funciones principales.
- CA2Se ha instalado y configurado un servidor «proxy-cache».
- CA3Se han configurado los métodos de autenticación en el «proxy».
- CA4Se ha configurado un «proxy» en modo transparente.
- CA5Se ha utilizado el servidor «proxy» para establecer restricciones de acceso Web.
- CA6Se han solucionado problemas de acceso desde los clientes al «proxy».
- CA7Se han realizado pruebas de funcionamiento del «proxy», monitorizando su actividad con herramientas gráficas.
- CA8Se ha configurado un servidor «proxy» en modo inverso.
- CA9Se ha elaborado documentación relativa a la instalación, configuración y uso de servidores «proxy».
RA6Implanta soluciones de alta disponibilidad empleando técnicas de virtualización y configurando los entornos de prueba.9 criterios de evaluación
- CA1Se han analizado supuestos y situaciones en las que se hace necesario implementar soluciones de alta disponibilidad.
- CA2Se han identificado soluciones hardware para asegurar la continuidad en el funcionamiento de un sistema.
- CA3Se han evaluado las posibilidades de la virtualización de sistemas para implementar soluciones de alta disponibilidad.
- CA4Se ha implantado un servidor redundante que garantice la continuidad de servicios en casos de caída del servidor principal.
- CA5Se ha implantado un balanceador de carga a la entrada de la red interna.
- CA6Se han implantado sistemas de almacenamiento redundante sobre servidores y dispositivos específicos.
- CA7Se ha evaluado la utilidad de los sistemas de «clusters» para aumentar la fiabilidad y productividad del sistema.
- CA8Se han analizado soluciones de futuro para un sistema con demanda creciente.
- CA9Se han esquematizado y documentado soluciones para diferentes supuestos con necesidades de alta disponibilidad.
RA7Reconoce la legislación y normativa sobre seguridad y protección de datos valorando su importancia.7 criterios de evaluación
- CA1Se ha descrito la legislación sobre protección de datos de carácter personal.
- CA2Se ha determinado la necesidad de controlar el acceso a la información personal almacenada.
- CA3Se han identificado las figuras legales que intervienen en el tratamiento y mantenimiento de los ficheros de datos.
- CA4Se ha contrastado el deber de poner a disposición de las personas los datos personales que les conciernen.
- CA5Se ha descrito la legislación actual sobre los servicios de la sociedad de la información y comercio electrónico.
- CA6Se han contrastado las normas sobre gestión de seguridad de la información.
- CA7Se ha comprendido la necesidad de conocer y respetar la normativa legal aplicable.