Escribe para buscar…

Seguridad y alta disponibilidad

Cortafuegos, control de acceso, cifrado y redundancia — lo que mantiene un servicio en pie cuando algo falla o alguien ataca.

ASIR037855 h2n curs6 actividades34 páginas7 resultados de aprendizaje

Programa

Resultados de aprendizaje

RA1Adopta pautas y prácticas de tratamiento seguro de la información, reconociendo las vulnerabilidades de un sistema informático y la necesidad de asegurarlo.9 criterios de evaluación
  1. CA1Se ha valorado la importancia de asegurar la privacidad, coherencia y disponibilidad de la información en los sistemas informáticos.
  2. CA2Se han descrito las diferencias entre seguridad física y lógica.
  3. CA3Se han clasificado las principales vulnerabilidades de un sistema informático, según su tipología y origen.
  4. CA4Se ha contrastado la incidencia de las técnicas de ingeniería social en los fraudes informáticos.
  5. CA5Se han adoptado políticas de contraseñas.
  6. CA6Se han valorado las ventajas que supone la utilización de sistemas biométricos.
  7. CA7Se han aplicado técnicas criptográficas en el almacenamiento y transmisión de la información.
  8. CA8Se ha reconocido la necesidad de establecer un plan integral de protección perimetral, especialmente en sistemas conectados a redes públicas.
  9. CA9Se han identificado las fases del análisis forense ante ataques a un sistema.
RA2Implanta mecanismos de seguridad activa, seleccionando y ejecutando contramedidas ante amenazas o ataques al sistema.9 criterios de evaluación
  1. CA1Se han clasificado los principales tipos de amenazas lógicas contra un sistema informático.
  2. CA2Se ha verificado el origen y la autenticidad de las aplicaciones instaladas en un equipo, así como el estado de actualización del sistema operativo.
  3. CA3Se han identificado la anatomía de los ataques más habituales, así como las medidas preventivas y paliativas disponibles.
  4. CA4Se han analizado diversos tipos de amenazas, ataques y software malicioso, en entornos de ejecución controlados.
  5. CA5Se han implantado aplicaciones específicas para la detección de amenazas y la eliminación de software malicioso.
  6. CA6Se han utilizado técnicas de cifrado, firmas y certificados digitales en un entorno de trabajo basado en el uso de redes públicas.
  7. CA7Se han evaluado las medidas de seguridad de los protocolos usados en redes inalámbricas.
  8. CA8Se ha reconocido la necesidad de inventariar y controlar los servicios de red que se ejecutan en un sistema.
  9. CA9Se han descrito los tipos y características de los sistemas de detección de intrusiones.
RA3Implanta técnicas seguras de acceso remoto a un sistema informático, interpretando y aplicando el plan de seguridad.7 criterios de evaluación
  1. CA1Se han descrito escenarios típicos de sistemas con conexión a redes públicas en los que se precisa fortificar la red interna.
  2. CA2Se han clasificado las zonas de riesgo de un sistema, según criterios de seguridad perimetral.
  3. CA3Se han identificado los protocolos seguros de comunicación y sus ámbitos de utilización.
  4. CA4Se han configurado redes privadas virtuales mediante protocolos seguros a distintos niveles.
  5. CA5Se ha implantado un servidor como pasarela de acceso a la red interna desde ubicaciones remotas.
  6. CA6Se han identificado y configurado los posibles métodos de autenticación en el acceso de usuarios remotos a través de la pasarela.
  7. CA7Se ha instalado, configurado e integrado en la pasarela un servidor remoto de autenticación.
RA4Implanta cortafuegos para asegurar un sistema informático, analizando sus prestaciones y controlando el tráfico hacia la red interna.8 criterios de evaluación
  1. CA1Se han descrito las características, tipos y funciones de los cortafuegos.
  2. CA2Se han clasificado los niveles en los que se realiza el filtrado de tráfico.
  3. CA3Se ha planificado la instalación de cortafuegos para limitar los accesos a determinadas zonas de la red.
  4. CA4Se han configurado filtros en un cortafuegos a partir de un listado de reglas de filtrado.
  5. CA5Se han revisado los registros de sucesos de cortafuegos, para verificar que las reglas se aplican correctamente.
  6. CA6Se han probado distintas opciones para implementar cortafuegos, tanto software como hardware.
  7. CA7Se han diagnosticado problemas de conectividad en los clientes provocados por los cortafuegos.
  8. CA8Se ha elaborado documentación relativa a la instalación, configuración y uso de cortafuegos.
RA5Implanta servidores «proxy», aplicando criterios de configuración que garanticen el funcionamiento seguro del servicio.9 criterios de evaluación
  1. CA1Se han identificado los tipos de «proxy», sus características y funciones principales.
  2. CA2Se ha instalado y configurado un servidor «proxy-cache».
  3. CA3Se han configurado los métodos de autenticación en el «proxy».
  4. CA4Se ha configurado un «proxy» en modo transparente.
  5. CA5Se ha utilizado el servidor «proxy» para establecer restricciones de acceso Web.
  6. CA6Se han solucionado problemas de acceso desde los clientes al «proxy».
  7. CA7Se han realizado pruebas de funcionamiento del «proxy», monitorizando su actividad con herramientas gráficas.
  8. CA8Se ha configurado un servidor «proxy» en modo inverso.
  9. CA9Se ha elaborado documentación relativa a la instalación, configuración y uso de servidores «proxy».
RA6Implanta soluciones de alta disponibilidad empleando técnicas de virtualización y configurando los entornos de prueba.9 criterios de evaluación
  1. CA1Se han analizado supuestos y situaciones en las que se hace necesario implementar soluciones de alta disponibilidad.
  2. CA2Se han identificado soluciones hardware para asegurar la continuidad en el funcionamiento de un sistema.
  3. CA3Se han evaluado las posibilidades de la virtualización de sistemas para implementar soluciones de alta disponibilidad.
  4. CA4Se ha implantado un servidor redundante que garantice la continuidad de servicios en casos de caída del servidor principal.
  5. CA5Se ha implantado un balanceador de carga a la entrada de la red interna.
  6. CA6Se han implantado sistemas de almacenamiento redundante sobre servidores y dispositivos específicos.
  7. CA7Se ha evaluado la utilidad de los sistemas de «clusters» para aumentar la fiabilidad y productividad del sistema.
  8. CA8Se han analizado soluciones de futuro para un sistema con demanda creciente.
  9. CA9Se han esquematizado y documentado soluciones para diferentes supuestos con necesidades de alta disponibilidad.
RA7Reconoce la legislación y normativa sobre seguridad y protección de datos valorando su importancia.7 criterios de evaluación
  1. CA1Se ha descrito la legislación sobre protección de datos de carácter personal.
  2. CA2Se ha determinado la necesidad de controlar el acceso a la información personal almacenada.
  3. CA3Se han identificado las figuras legales que intervienen en el tratamiento y mantenimiento de los ficheros de datos.
  4. CA4Se ha contrastado el deber de poner a disposición de las personas los datos personales que les conciernen.
  5. CA5Se ha descrito la legislación actual sobre los servicios de la sociedad de la información y comercio electrónico.
  6. CA6Se han contrastado las normas sobre gestión de seguridad de la información.
  7. CA7Se ha comprendido la necesidad de conocer y respetar la normativa legal aplicable.