Más de 71.000 alumnos

EXIN Cyber & IT Security Foundation – CISEF

Oficial EXIN

  • Carga horaria: 16 horas
  • Portugués e inglés
5,0 · Tasa de aprobación PeopleCert 99%

Clientes de formación corporativa

Acerca del curso

Sobre el Curso

Te informamos de que el curso y el examen CISEF (Cyber & IT Security Foundation) se descontinuarán en nuestra plataforma a partir del 31/12/2026, ya que EXIN retirará esta certificación de su portafolio de productos.

El curso dejará de estar disponible para nuevos alumnos.

EXIN dejará de ofrecer el examen CISEF.

La formación preparatoria Cyber & IT Security Foundation, impartida en directo del 31/07/2021 al 03/08/2021, abarca el contenido fundamental para la certificación, incluido el libro de CISEF, y tiene el objetivo de explicar:

Cómo es la arquitectura de ordenadores y sistemas operativos;

Cómo funciona la seguridad en los sistemas de un ordenador;

La estructura de la política de seguridad de TI;

Explicar los estándares de clasificación de datos;

Por qué el usuario es el punto más débil en la seguridad de una infraestructura de TI.

Libro de formación básica en Fundamentos de Ethical Hacking

Panel del curso ITIL Foundation
71k+ Alumnos certificados
99% Tasa de aprobación del examen
15+ Años de excelencia
500+ Empresas atendidas

A quién va dirigido

Público objetivo

Idioma del examen: Portugués e inglés

Número de preguntas: 40 preguntas

Duración del examen: 1 hora

Nota de aprobación: 65% (26/40)

Nivel de dificultad: Fácil

Requisitos previos: EXIN recomienda encarecidamente el curso preparatorio de CISEF

Examen a libro abierto: No

Formato del examen: En línea

Certificación y examen

Examen y certificación

Este curso es preparatorio para el examen de certificación oficial CISEF de EXIN.

Idioma del examen
Portugués e inglés
Número de preguntas
40 preguntas
Duración del examen
1 hora
Nota de aprobación
65% (26/40)
Nivel de dificultad
Fácil
Requisitos previos
EXIN recomienda encarecidamente el curso preparatorio de CISEF
Examen a libro abierto
No
Formato del examen
En línea
  • 99

    Tasa de aprobación entre los alumnos de PMG Academy

    Nuestros alumnos superan de forma constante las medias globales. El contenido lo desarrolla el propio traductor oficial del examen de PeopleCert.

  • 1a

    Validez del voucher del examen

    Tu voucher del examen PeopleCert incluido es válido durante 12 meses, lo que te da total flexibilidad para programarlo cuando estés listo.

  • T2

    Opción de reintento Take2 disponible

    El reintento opcional Take2 y la PeopleCert Plus Membership están disponibles en el checkout para tu total tranquilidad.

Adriano Martins Antonio, ITIL Master e instructor del curso

Acerca del instructor

Acerca del instructor

15 años de excelencia en formación con más de 71.000 alumnos aprobados.

Adriano es ITIL Master, consultor y autor de 6 libros, con 25 años de experiencia y más de 50 certificaciones en Gestión de TI, Seguridad y Gobernanza. Como líder de la mayor comunidad de ITSM y DPSM (más de 220.000 suscriptores en YouTube), combina su MBA por la FGV —una de las mejores escuelas de negocios del mundo— con una especialización en Neurociencia para orientar a una red global de más de 71.000 alumnos. Su misión es clara: desmitificar la gestión compleja y transformar el conocimiento técnico en valor tangible e impacto en el mercado.

Traductor oficial de la Guía ITIL Foundation (Versión 5)

71k+
Alumnos formados
220k
Suscriptores en YouTube
25a
Años de experiencia

Temario

Lo que aprenderás

  • Carga horaria: 16 horas
  • 10 módulos
  • Prueba de conocimiento por módulo
  • Alineado con el oficial PeopleCert
  • 00 Módulo 0 - Introducción al curso 8 lecciones
    • Acerca del curso
    • Acerca del instructor
    • Sobre EXIN
    • Acerca de la certificación
    • Acerca del examen
    • Literatura
    • Itinerario de estudios sobre seguridad
    • Ciberseguridad: una cuestión de supervivencia
  • 01 Módulo 1 - Introducción a la Seguridad Cibernética / Sistemas Informáticos 19 lecciones
    • Objetivos
    • Arquitectura de los ordenadores y sistemas operativos
    • Componentes de un sistema informático
    • La evolución de los sistemas operativos
    • ¿Cómo funciona un sistema operativo?
    • Principales sistemas operativos
    • Seguridad en los sistemas de un ordenador
    • Riesgos, amenazas y vulnerabilidades
    • Ejemplos de medidas de seguridad de sistemas informáticos
    • Ejemplos de medidas de seguridad de sistemas informáticos
    • Principios de la tríada A-I-C en las infraestructuras de TI
    • Integridad
    • Confidencialidad
    • Controles de seguridad que garantizan la confidencialidad
    • Disponibilidad
    • Métricas de disponibilidad
    • Estructura de la política de seguridad de TI
    • Estándares de clasificación de datos
    • Usuario: ¡El punto más débil en la seguridad de una infraestructura de TI!
  • 02 Módulo 2 - Seguridad en las Infraestructuras de TI | Los 7 Dominios 37 lecciones
    • Objetivos
    • Dominio del usuario
    • ¿Cómo funciona el User Domain?
    • Responsabilidades en el dominio del usuario
    • Relación: riesgos, amenazas, vulnerabilidades frente a estrategias de mitigación en el dominio del usuario
    • Dominio de la estación de trabajo
    • ¿Cómo funciona el dominio de workstation?
    • Responsabilidades en el dominio de la estación de trabajo
    • Relación: riesgos, amenazas, vulnerabilidades frente a estrategias de mitigación en el dominio de la estación de trabajo
    • Dominio LAN
    • Los componentes físicos del dominio LAN
    • Elementos lógicos del dominio LAN
    • Cómo funciona el dominio LAN
    • Responsabilidades en el dominio LAN
    • Relación: riesgos, amenazas, vulnerabilidades vs. estrategias de mitigación en el dominio LAN
    • Dominio Lan-para-Wan
    • Dominio LAN-to-WAN – ejemplos de puertos TCP y UDP
    • ¿Cómo funciona el dominio Lan-para-Wan?
    • Responsabilidades en el dominio Lan-para-Wan
    • Relación: riesgos, amenazas, vulnerabilidades vs. Estrategias de mitigación en el dominio LAN-to-WAN
    • Dominio Wan
    • ¿Cómo funciona el dominio WAN?
    • Responsabilidades en el dominio Wan
    • Relación: riesgos, amenazas, vulnerabilidades vs. estrategias de mitigación en el dominio WAN
    • Dominio WAN: problemas de seguridad con los proveedores de Internet
    • Problemas de seguridad en la conectividad proporcionada por el proveedor para el dominio WAN
    • Dominio de Remote Access
    • ¿Cómo funciona el dominio de Remote Access?
    • Responsabilidades en el dominio de acceso remoto
    • Controles de seguridad en el dominio de acceso remoto
    • Relación: riesgos, amenazas, vulnerabilidades vs. Estrategias de mitigación del dominio de acceso remoto
    • Dominio de sistema/aplicación
    • ¿Cómo funciona el dominio de sistemas/aplicaciones?
    • Responsabilidades en el dominio de sistema/aplicación
    • Datos: el tesoro guardado en el dominio de sistema/aplicación
    • Relación: riesgos, amenazas, vulnerabilidades vs. Estrategias de mitigación del dominio de sistema/aplicación
    • La importancia de los controles de seguridad
  • 03 Módulo 3 - Aplicaciones y Bases de Datos / Problemas de Seguridad y Contramedidas 25 lecciones
    • Objetivos
    • Acerca del desarrollo de aplicaciones
    • Tipos de aplicaciones
    • Tipos de arquitecturas de sistemas
    • Métodos del ciclo de vida de desarrollo de sistemas
    • Ciclo de vida del sistema (SLC)
    • Ciclo de vida de desarrollo de sistemas (SDLC)
    • Fases de los ciclos de vida de desarrollo de sistemas
    • Un poco más sobre el desecho de equipos
    • Acerca de las pruebas de sistemas
    • Certificación y acreditación
    • Certificación
    • Credenciamento
    • Modelo en cascada
    • Modelo tradicional (en cascada) vs. Métodos ágiles
    • Problemas de seguridad en el ciclo de vida del desarrollo de sistemas
    • Base de datos
    • Tipos de lenguaje SQL
    • Sistema de gestión de bases de datos (DBMS)
    • Top 10 vulnerabilidades OWASP
    • Las 10 principales contramedidas para vulnerabilidades de OWASP
    • Siguiendo con las vulnerabilidades...
    • SQL Injection
    • Ejemplos de SQL Injection
    • Aspectos relevantes sobre la seguridad en el ciclo de vida de desarrollo de los softwares
  • 04 Módulo 4 - Redes TCP/IP 42 lecciones
    • Objetivos
    • La evolución de las telecomunicaciones
    • Protocol
    • TCP e IP
    • Otros tipos de protocolos – IPv4 e IPv6
    • Otros tipos de protocolos – HTTP
    • Otros tipos de protocolos – IPSec
    • Otros tipos de protocolos – SSH y SSL
    • Otros tipos de protocolos: TLS, DNS, VNC y S/MIME
    • Otros tipos de protocolos – VOIP, SNMP, SMTP y POP3
    • Otros tipos de protocolos: UDP, FTP, ARP y desafío y respuesta
    • Otros tipos de protocolos – ETHERNET
    • Direccionamiento – IP
    • ICMP, Ping y Traceroute
    • ICMP – Ataque Smurf
    • Nodos
    • Hubs y Switches
    • Routers
    • Configuración de un enrutador
    • Conexión de nodos
    • Elementos de la topología en estrella
    • Modelo OSI
    • Capas del modelo OSI y sus funciones
    • Cómo actúan los protocolos en las capas
    • Categorías de riesgos de seguridad de red
    • Categoría de riesgo – reconocimiento de red
    • Categoría de riesgo – escuta de rede
    • Categoría de riesgo – denegación de servicio de la red
    • Firewall – reglas
    • Firewall
    • Técnicas de implementación de firewall – Firewalls de frontera
    • Técnicas de implementación de firewall – Firewalls de subred filtrada (DMZ)
    • Técnicas de implementación de firewall – Firewalls de varias capas
    • VPN
    • Tecnología VPN
    • Control de acceso a la red (NAC)
    • Redes inalámbricas
    • Redes inalámbricas – puntos de acceso inalámbrico (WAP)
    • Redes inalámbricas: el peligro está en el aire...
    • Controles de seguridad de red inalámbrica – cifrado inalámbrico
    • Beacon SSID
    • Filtrado de direcciones MAC
  • 05 Módulo 5 - Computación en la Nube 21 lecciones
    • Objetivos
    • Características de la computación en la nube
    • Modelos de implementación de nube – Private Cloud
    • Modelo de implementación de nube – Community Cloud
    • Modelo de implementación en la nube – Nube pública
    • Modelo de nube híbrida
    • Modelos/tipos de servicio en la nube
    • SaaS (Software as a Service)
    • PaaS (Plataforma como Servicio)
    • Usabilidad y ventajas de PaaS
    • IaaS (Infraestructura como Servicio)
    • PaaS ≠ IaaS
    • SECaas (Seguridad como Servicio)
    • IDaaS (Identidad como Servicio)
    • Baas (Backup as a Service)
    • Los riesgos de la computación en la nube: cifrado
    • Los riesgos de la computación en la nube: almacenamiento y archivo de datos y APIs
    • Los riesgos de la computación en la nube: relación cliente-proveedor y garantía de los proveedores
    • Los riesgos de la computación en la nube: bloqueo del proveedor
    • Gestión de riesgos
    • Riesgo = Amenazas vs. Vulnerabilidades
  • 06 Módulo 6 - Criptografía 35 lecciones
    • Objetivos
    • Un poco de historia de la criptografía
    • Principio de Kerckhoffs
    • Conceptos y definiciones básicos en el proceso criptográfico
    • Conceptos y definiciones básicos en el proceso criptográfico
    • Tipos de cifrados
    • Cifras de transposición
    • Cifrados por sustitución
    • Cifras de sustitución – Vigenère Cipher y Vernam Cipher
    • Cifrados de sustitución – Función exclusiva
    • Metodologías de cifrado – Criptografía simétrica vs. criptografía asimétrica
    • Criptografía simétrica – Proceso de confidencialidad simétrica
    • Ejemplos de criptografía simétrica
    • Criptografía asimétrica – Confidencialidad
    • Asymmetric Encryption – Authenticity
    • Ventajas y desventajas de la Asymmetric Cryptography
    • Ejemplos de criptografía asimétrica
    • La criptografía en la seguridad de la información – Confidencialidad
    • La criptografía en la seguridad de la información – Integrity
    • La criptografía en la seguridad de la información – Autenticación
    • La criptografía en la seguridad de la información – No repudio
    • Requisitos comerciales y de seguridad para la criptografía
    • Criptoanálisis
    • Criptoanálisis – Objetivos y herramientas
    • ¿Cómo proporcionan las firmas digitales autenticidad y no repudio?
    • Sobre el non-repudiation
    • Cómo el hashing puede proporcionar la integridad de la información digital
    • Los principales estándares de hash
    • Infraestructura de clave pública (PKI)
    • Infraestructura de clave pública (PKI) – procesos
    • Certificados digitales
    • Certificados digitales – estándar x.509v3
    • Tecnologías y ejemplos prácticos de SSL/TLS
    • Tecnologías y ejemplos prácticos de IPsec
    • ¿Qué podemos concluir en relación con la criptografía en la seguridad de la información?
  • 07 Módulo 7 - Gestión de Identidad y Acceso 17 lecciones
    • Objetivos
    • Identity and Access Management – Concepto
    • Identification vs. Authentication
    • Identificación vs. Autenticación
    • Principales tecnologías de Autenticación y autenticación de dos factores
    • Biometría
    • Single Sign-On (SSO)
    • Ventajas del SSO
    • Desventaja de SSO
    • Gestión de contraseñas
    • La autorización en la gestión y la identidad de acceso
    • Principios de usabilidad
    • Principios de usabilidad vs. Autorización
    • Controles de acceso
    • Controles de acceso físico
    • Controles de acceso lógico
    • Especificaciones y funcionalidad de OPENID CONNECT y OAUTH
  • 08 Módulo 8 - Explotación de Vulnerabilidades 37 lecciones
    • Objetivos
    • Vulnerabilidad: es necesario conocerla para mitigarla
    • Malware
    • Ejemplos de malware
    • Tipos de amenazas
    • Categorías y tipos de ataques
    • Invasión total (Full Penetration) – Caballo de Troya
    • Invasión total – Puerta trasera (Backdoor) y Falsificación de direcciones (Spoofing)
    • Invasión total – Ataque Unicode y Ataque de Bypass
    • Ataque de denegación de servicio (DoS)
    • No todo es un ataque de los…
    • Ataque distribuido de denegación de servicio (DDoS)
    • Robo o divulgación de información
    • Ingeniería social
    • Ingeniería social – Phishing
    • Ingeniería social: pistas para identificar un phishing
    • Ingeniería social – Pharming
    • Otros ejemplos de ataques: fuerza bruta, diccionario y repetición
    • Otros ejemplos de ataques: Isfarce (masquerading), espionaje y Smurf
    • Otros ejemplos de ataques de secuestro (Hijacking)
    • Hacker de sombrero blanco (White Hat Hacker) = Hacker ético
    • Tipos de pentests – White Box (con conocimiento total)
    • Tipos de pentests – Black Box (sin conocimiento)
    • Tipos de pentests – Grey Box (con conocimiento limitado)
    • Herramientas para pentest
    • Hacker de sombrero negro
    • (Black Hat Hacker) = Hacker «Cracker»
    • Hacker de sombrero gris (Grey Hat Hacker)
    • Script Kiddies
    • Hacktivistas
    • Herramientas utilizadas para delitos cibernéticos
    • Herramientas utilizadas para delitos cibernéticos – Escáneres de vulnerabilidad y de puertos
    • Herramientas utilizadas
    • Para delitos cibernéticos: sniffers, wardialers y keyloggers
    • Cómo los ciberdelincuentes explotan las vulnerabilidades
    • Ocho pasos preventivos generales
    • Conclusión
  • 09 Módulo 9 - Simulacros preparatorios 9 lecciones
    • Simulacro CISEF 1: 40 preguntas
    • Simulacro CISEF 2: 40 preguntas
    • Simulacro CISEF 3: 40 preguntas
    • Simulacro CISEF 4: 40 preguntas
    • Simulacro CISEF 5: 40 preguntas
    • Simulacro CISEF 6: 40 preguntas
    • Simulacro CISEF 7: 40 preguntas
    • Simulacro CISEF 8: 40 preguntas
    • Simulado CISEF 9: 40 preguntas

Reseñas de los alumnos

La elección de profesionales en organizaciones de referencia

5.0 Basado en más de 200 reseñas
  • 5★ 92%
  • 4★ 6%
  • 3★ 2%
  • 2★ 0%
  • 1★ 0%
  • Harry Feistauer

    Sicredi

    Curso extenso com muita informação, mas que na didática e metodologia do Adriano, torna a aprendizagem muito mais fácil. Recomendo sempre que tenho a oportunidade a PMG.

    13 de abril de 2026

  • Fellipe Baptista Teixeira de Lima

    Grupo IT.Demand Soluções

    Conteúdo bem completo. Parece que o curso foi ministrado a alguns anos atrás mas boa parte deste conteúdo ainda está bem atualizado.

    18 de fevereiro de 2026

Únete a profesionales de estas organizaciones

Impacto

¿Vas a formar equipos de 5 o más?

PMG Academy ofrece licencias corporativas, paneles de equipo, seguimiento del progreso y soporte dedicado, adaptados al calendario y los requisitos de cumplimiento de tu organización.

local