2. Criptografía, endurecimiento y seguridad activa

2.1. ¿De qué va este tema?

Pasaremos del análisis de riesgos a aplicar y comprobar protecciones sobre la información, las comunicaciones, el software y los servicios.

Dedicación orientativa: unas 26 horas, incluido el cierre del curso. El tiempo necesario depende de tus conocimientos previos y de las dificultades.

Punto de partida

Retomamos Fundamentos, riesgos y respuesta inicial. Necesitarás manejo básico de archivos, terminal y servicios; reforzaremos estos conceptos cuando sea necesario.

Nota

Estructura de clases en preparación. Las herramientas y el entorno de las prácticas se concretarán al desarrollar las actividades.

2.2. Clases

2.2.1. Cifrado de información y gestión de secretos

Proteger información almacenada y transmitida y gestionar las claves necesarias.

  1. Cifrado, descifrado y resumen criptográfico. Confidencialidad e integridad.

  2. Cifrado simétrico y asimétrico y usos combinados.

  3. Generación, almacenamiento, acceso y recuperación de claves y secretos.

Actividad

2.2.2. Firmas, certificados y confianza en redes públicas

Comprobar autenticidad e integridad y explicar cómo se establece la confianza.

  1. Firma y verificación; diferencia con el resumen criptográfico.

  2. PKI, emisor, identidad y cadena de confianza. Clave, CSR y certificado.

  3. Validación, vigencia y errores de confianza de un servicio.

Actividad

2.2.3. Protocolos seguros y comunicaciones protegidas

Evaluar la protección de una comunicación según sus riesgos y su contexto.

  1. Protocolos seguros y ámbitos de uso.

  2. TLS y configuración; riesgos en redes públicas e inalámbricas.

  3. Observación del tráfico y límites del cifrado.

Actividad

2.2.4. Software confiable, actualizaciones y servicios expuestos

Reducir la exposición evitable de sistemas y aplicaciones.

  1. Amenazas lógicas y superficie de ataque.

  2. Procedencia, autenticidad, integridad y actualización del software.

  3. Inventario de servicios y medidas de endurecimiento.

Actividad

2.2.5. Anatomía de ataques y análisis controlado de amenazas

Relacionar fases e indicadores de amenazas con medidas preventivas y paliativas.

  1. Tipos de ataque y malware y fases habituales.

  2. Análisis defensivo en entornos de ejecución controlados.

  3. Prevención, contención, respuesta y límites de las contramedidas.

Actividad

2.2.6. Detección de amenazas y sistemas de detección de intrusiones

Implantar mecanismos de detección y eliminación e interpretar sus resultados.

  1. Herramientas preventivas y paliativas: detección y eliminación.

  2. Tipos y características de IDS, fuentes de información y límites.

  3. Alertas, registros y falsos positivos.

Actividad

2.2.7. Copias, restauración y recuperación segura

Comprobar que las medidas de protección permiten recuperar los datos necesarios.

  1. Copia, imagen de respaldo, restauración y recuperación: objetivos y diferencias.

  2. Preparación, ejecución y protección del respaldo; restauración.

  3. Integridad de los datos recuperados, comprobaciones y limitaciones.

Actividad

Test de autoevaluación

Un test repetible, con retroalimentación y sin calificación te ayudará a detectar dudas antes de la actividad final.

Actividad final integradora

Integración de los mecanismos de seguridad activa

Aplicarás y justificarás controles para los datos, las comunicaciones y los servicios de un supuesto. Comprobarás su funcionamiento y explicarás sus límites y las medidas de recuperación. La rúbrica estará disponible antes de empezar.