Más de 71.000 alumnos

IT-Shaped Cybersecurity Vulnerabilities and Threats Foundation – T-CVTF

Curso Oficial Preparatorio para el Examen IT-Shaped

  • Carga horaria: 60 horas
  • Portugués e inglés
5,0 · Tasa de aprobación PeopleCert 99%

Clientes de formación corporativa

Acerca del curso

Sobre el Curso

En este curso conocerás los principios y fundamentos del análisis de Cybersecurity de una organización.

Comprenderás la terminología básica, conocerás las herramientas y dispositivos relacionados con la seguridad cibernética y los principales ataques, vulnerabilidades y amenazas cibernéticas, del Malware a la Ingeniería Social, pasando por Ataques de Aplicaciones, Ataques de Red y Actores de Amenazas, y comprenderás los fundamentos de los Protocolos y las Redes.

Panel del curso ITIL Foundation
71k+ Alumnos certificados
99% Tasa de aprobación del examen
15+ Años de excelencia
500+ Empresas atendidas

A quién va dirigido

Público objetivo

Idioma del examen: Portugués e inglés

Número de preguntas: 40 preguntas

Duración del examen: 1 hora

Nota de aprobación: 65% (26/40)

Nivel de dificultad: Fácil

Requisitos previos: IT-Shaped recomienda encarecidamente el curso preparatorio de T-CVTF

Examen a libro abierto: No

Formato del examen: En línea

Certificación y examen

Examen y certificación

Este curso es preparatorio para el examen de certificación oficial T-CVTF de IT-Shaped.

Idioma del examen
Portugués e inglés
Número de preguntas
40 preguntas
Duración del examen
1 hora
Nota de aprobación
65% (26/40)
Nivel de dificultad
Fácil
Requisitos previos
IT-Shaped recomienda encarecidamente el curso preparatorio de T-CVTF
Examen a libro abierto
No
Formato del examen
En línea
  • 99

    Tasa de aprobación entre los alumnos de PMG Academy

    Nuestros alumnos superan de forma constante las medias globales. El contenido lo desarrolla el propio traductor oficial del examen de PeopleCert.

  • 1a

    Validez del voucher del examen

    Tu voucher del examen PeopleCert incluido es válido durante 12 meses, lo que te da total flexibilidad para programarlo cuando estés listo.

  • T2

    Opción de reintento Take2 disponible

    El reintento opcional Take2 y la PeopleCert Plus Membership están disponibles en el checkout para tu total tranquilidad.

Adriano Martins Antonio, ITIL Master e instructor del curso

Acerca del instructor

Acerca del instructor

15 años de excelencia en formación con más de 71.000 alumnos aprobados.

Adriano es ITIL Master, consultor y autor de 6 libros, con 25 años de experiencia y más de 50 certificaciones en Gestión de TI, Seguridad y Gobernanza. Como líder de la mayor comunidad de ITSM y DPSM (más de 220.000 suscriptores en YouTube), combina su MBA por la FGV —una de las mejores escuelas de negocios del mundo— con una especialización en Neurociencia para orientar a una red global de más de 71.000 alumnos. Su misión es clara: desmitificar la gestión compleja y transformar el conocimiento técnico en valor tangible e impacto en el mercado.

Traductor oficial de la Guía ITIL Foundation (Versión 5)

71k+
Alumnos formados
220k
Suscriptores en YouTube
25a
Años de experiencia

Temario

Lo que aprenderás

  • Carga horaria: 60 horas
  • 26 módulos
  • Prueba de conocimiento por módulo
  • Alineado con el oficial PeopleCert
  • 00 Módulo 1 - Principios de la Cybersecurity 25 lecciones
    • Definiciones de Cybersecurity
    • Diferencia entre Seguridad de la Información y Cybersecurity
    • Transformación Digital
    • Cambios sociales
    • Cambios en el modelo económico
    • Cambios políticos
    • Los atacantes casi siempre ganan
    • El papel de la Cybersecurity
    • Principios de la tríada C-I-D en las infraestructuras de TI
    • Principio de Confidencialidad de la Tríada C-I-D
    • Controles de seguridad que garantizan la Confidentiality
    • ¿Por qué controlar la confidencialidad de los datos?
    • Controles específicos de ciberseguridad para la confidencialidad de los datos
    • El papel de la Cryptography en el principio de Confidentiality
    • El papel de la Steganography en el principio de Confidentiality
    • Principio de Integrity de la Triada C-I-D
    • Sobre la Integrity de los Datos y los Activos de Propiedad Intelectual
    • ¿Por qué controlar la integridad de los datos?
    • El papel del hashing en el principio de integridad
    • Ejemplos prácticos de uso del Principio de Integridad
    • Otros medios de integridad además del hashing
    • Principio de Disponibilidad de la Tríada C-I-D
    • Características del Principio de Disponibilidad
    • Soluciones para garantizar la disponibilidad
    • Ejercicio de clase – Principios de Cybersecurity
  • 01 Módulo 2 - Conceptos de la Cybersecurity 16 lecciones
    • Conceptos de Cybersecurity
    • Tipos de seguridad
    • Seguridad Física
    • Seguridad de la comunicación
    • Seguridad del ordenador
    • Seguridad de red
    • Nociones básicas sobre los principios de la seguridad de la información
    • Privilégio Mínimo
    • Separación de Funciones
    • Rotación de funciones
    • Concepto de «Need to Know»
    • Security in Layers
    • Diversidad de defensa
    • Diligencia debida y cuidado debido
    • Vulnerability and Exploitation
    • Ejercicio de clase – Conceptos de Cybersecurity
  • 02 Módulo 3 - Dispositivos de Red 16 lecciones
    • Conceptos básicos sobre dispositivos de red
    • Hub
    • Acerca del funcionamiento de un Hub
    • Switch
    • Sobre el funcionamiento de un Switch
    • Port Security
    • Capacidad de deshabilitar puertos
    • Dominios de colisión
    • VLAN
    • Observación de las VLAN en un switch
    • Enrutador
    • Equilibrador de carga
    • DNS Round-Robin
    • Firewalls
    • Servidores proxy
    • Ejercicio de clase – Dispositivos de red
  • 03 Módulo 4 - Cableado de Red 13 lecciones
    • Comprender el cableado de red
    • Cable de Par Trenzado
    • Cable de par trenzado no blindado
    • Imágenes de los tipos de cables
    • Cableado Directo
    • Cableado cruzado
    • Cableado de par trenzado blindado (STP)
    • Cable de fibra óptica
    • Tipos de Cable de Fibra Óptica
    • Cable de Fibra Óptica – Características
    • Imágenes de los tipos de conectores
    • Resumen de los tipos de cables
    • Ejercicio de clase – Cableado de red
  • 04 Módulo 5 - Protocolos de Capa de Aplicación y Prácticas de Seguridad 13 lecciones
    • Dirección IP
    • Máscara de subred
    • Gateway predeterminada
    • Clases de dirección
    • Direcciones de Clase A
    • Direcciones de Clase B
    • Direcciones de Clase C
    • Direcciones de Class D
    • Direcciones de Clase E
    • Revisión de las clases de direcciones
    • Special Addresses
    • Invalid Addresses
    • Ejercicio de clase: protocolos de capa de aplicación y prácticas recomendadas de seguridad de red
  • 05 Módulo 6 - Entendiendo los Protocolos TCP/IP 18 lecciones
    • Protocolo de Control de Transmisión (TCP)
    • Handshake de tres vías TCP
    • Three Way Handshake de Wireshark
    • Desconectarse (educadamente) de una sesión TCP
    • Finalización de la conexión Wireshark
    • Desconectarse (de forma brusca) de una sesión TCP
    • Indicadores TCP
    • Puertos TCP
    • Encabezado TCP
    • Protocolo de datagramas de usuario (UDP)
    • Encabezado UDP
    • Protocolo de Internet (IP)
    • Encabezado IP
    • Internet Control Message Protocol (ICMP)
    • Tipos y códigos de ICMP
    • Encabezado ICMP
    • Protocolo de Resolución de Direcciones (ARP)
    • Ejercicio de clase – ¿Para qué sirve el Protocolo TCP?
  • 06 Módulo 7 - Fundamentos del Direccionamiento IP 26 lecciones
    • HTTP y HTTPS
    • DNS
    • SMTP
    • POP3
    • IMAP4
    • SNMP
    • FTP
    • TFTP
    • SFTP
    • Telnet
    • SSH
    • SCP
    • NTP
    • LDAP
    • NetBIOS
    • Protocolos de almacenamiento en red
    • Comprender IPv6
    • Direcciones IPv6
    • Implicaciones de IPv6
    • Seguridad física
    • No use hubs
    • Configurar contraseñas
    • Utilice la seguridad de puerto
    • Usar VLAN
    • Uso de cable y protocolo
    • Ejercicio de clase – Fundamentos de la dirección IP
  • 07 Módulo 8 - Malware 17 lecciones
    • Ataques
    • Malware
    • Ransomware
    • Trojans
    • Worms
    • Potentially Unwanted Program (PUP)
    • Virus sin archivo
    • Comando y Control
    • Bots
    • Crypto-Malware
    • Bombas lógicas
    • Spyware
    • Keyloggers
    • Troyano de acceso remoto (RAT)
    • Rootkits
    • Backdoors
    • Ejercicio de clase – Malware
  • 08 Módulo 9 - Ataques Cibernéticos 23 lecciones
    • Ataques de contraseña
    • Pulverización
    • Diccionario
    • Fuerza bruta
    • Offline
    • Online
    • Rainbow Tables
    • Purotexto/Sin cifrar
    • Ataques físicos
    • Cable USB (Universal Serial Bus) malicioso
    • Unidades flash maliciosas
    • Clonación de tarjetas
    • Skimming
    • Inteligencia Artificial Adversaria (IA)
    • Datos de entrenamiento contaminados para aprendizaje automático (ML)
    • Seguridad de los algoritmos de aprendizaje automático
    • Ataques a la cadena de suministro
    • Ataques basados en la nube frente a ataques locales
    • Ataques criptográficos
    • Birthday Attack
    • Ataque de colisión
    • Downgrade
    • Ejercicio en clase – Ataques cibernéticos
  • 09 Módulo 10 - Ingeniería Social 43 lecciones
    • ¿Qué es la Ingeniería Social?
    • Métodos de Ingeniería Social
    • Primer método: voluntad de ayudar
    • Segundo método – Creación de una situación hostil
    • Características destacadas de la Engenharia Social
    • Herramientas de la Ingeniería Social
    • Phishing
    • Smishing
    • Vishing
    • Spam
    • Spam en mensajería instantánea (SPIM)
    • Spear Phishing
    • Dumpster Diving
    • Shoulder Surfing
    • Pharming
    • Tailgating
    • Obtención de información
    • Whaling
    • Prepending
    • Fraude de identidad
    • Invoice Scams
    • Recopilación de credenciales
    • Hoax
    • Watering Hole
    • Typosquatting
    • Pretexting
    • Campañas de influencia
    • Principios (Razones para la eficacia)
    • Authority
    • Intimidación
    • Consenso
    • Escasez
    • Familiaridad
    • Confianza
    • Urgencia
    • Reconhecimento
    • Representación
    • Autorización de terceros
    • Empleados subcontratados
    • Personificación
    • Defensas
    • ¿Leyenda urbana?
    • Ejercicio de clase – Ingeniería social
  • 10 Módulo 11 - Ataques de Aplicaciones 29 lecciones
    • Escalada de privilegios
    • Cross-Site Scripting (XSS)
    • Ataques de inyección
    • SQL Injection
    • Biblioteca dinámica de enlaces (DLL)
    • Lightweight Directory Access Protocol (LDAP)
    • Lenguaje de Marcas Extensible (XML)
    • Desreferencia de puntero / objeto
    • Ataque de salto de directorio
    • Buffer Overflow
    • Condición de carrera
    • Tiempo de verificación / Tiempo de uso
    • Tratamiento inadecuado de errores
    • Manipulación inadecuada de la entrada
    • Ataques de Replay
    • Repetición de la sesión
    • Integer Overflow
    • Falsificación de solicitud (Request Forgery)
    • Falsificación de solicitud del lado del servidor
    • Falsificación de solicitud entre sitios (XSRF)
    • Ataques de interfaz de programación de aplicaciones (API)
    • Agotamiento de recursos
    • Memory Leak / Fuga de memoria
    • Eliminación de Secure Sockets Layer (SSL)
    • Manipulación de drivers
    • Shimming
    • Refactoring
    • Pass the Hash
    • Ejercicio de clase – Ataques a aplicaciones
  • 11 Módulo 12 - Ataques de Red 37 lecciones
    • Wireless
    • Jamming Attack
    • Ataque Evil Twin
    • Punto de acceso no autorizado
    • Bluejacking
    • Bluesnarfing
    • Ataques de disociación
    • Identificación por radiofrecuencia (RFID)
    • Comunicación de campo cercano (NFC)
    • Vector de inicialización (IV)
    • Man-In-The-Middle
    • Ataque Man-In-The-Middle
    • Ataques Layer 2
    • Envenenamiento del Protocolo de Resolución de Direcciones (ARP)
    • Inundación de Media Access Control (MAC)
    • Clonación de MAC
    • Domain Name System (DNS)
    • Secuestro de dominio
    • Envenenamiento – Poisoning
    • DNS Poisoning
    • Redireccionamiento del Universal Resource Locator (URL)
    • Reputación del dominio
    • Denegación de servicio distribuida (DDoS)
    • Denegación de servicio distribuida (DDoS)
    • Protección contra DDoS
    • Inundación SYN
    • SYN Flooding en acción
    • Vector de ataque DDoS
    • DDoS en la aplicación
    • Tecnología Operativa (TO)
    • Código Malicioso y Ejecución de Script
    • PowerShell
    • Python
    • Bash
    • Macros
    • Visual Basic para Aplicaciones (VBA)
    • Ejercicio de clase – Indicadores de ataques a la red
  • 12 Módulo 13 - Actores Cibernéticos 21 lecciones
    • ¿Qué son la amenaza y los vectores?
    • Hacking y actores
    • Grados de sofisticación y actores
    • Advanced Persistent Threats (APT)
    • Amenazas internas
    • Actores estatales
    • Hacktivistas
    • Script Kiddies
    • Sindicatos delictivos
    • Hackers
    • Authorized
    • No autorizados
    • Semi Authorized
    • Shadow IT
    • Competidores
    • Atributos de los actores
    • Internos/Externos
    • Nivel de sofisticación/capacidad
    • Recursos/Financiación
    • Intención/Motivación
    • Ejercicio de clase – Actores cibernéticos
  • 13 Módulo 14 - Vectores y Fuentes de Inteligencia 31 lecciones
    • Vectores
    • Acceso directo
    • Wireless
    • Correo electrónico
    • Supply Chain
    • Redes sociales
    • Medios extraíbles
    • Nube
    • Fuentes de inteligencia de amenazas
    • Inteligencia de código abierto (OSINT)
    • Herramientas cerradas o propietarias
    • Base de datos de vulnerabilidades
    • Centros de Intercambio de Información (Públicos/Privados)
    • Dark Web
    • Indicadores de compromiso (IoCs)
    • Automated Indicator Sharing (AIS)
    • STIX y TAXII
    • Análisis Predictivo
    • Mapas de amenazas
    • Repositorios de archivos/códigos
    • Fuentes de investigación
    • Sitios web de proveedores
    • Feeds de vulnerabilidades
    • Feeds de amenazas
    • Conferences
    • Revistas académicas
    • Solicitudes de comentarios (RFC)
    • Grupos de la industria local
    • Redes sociales
    • Tácticas, Técnicas y Procedimientos Adversarios (TTP)
    • Ejercicio de clase – Vectores y fuentes de inteligencia
  • 14 Módulo 15 - Explotación de Vulnerabilidades 35 lecciones
    • ¿Por qué existe la vulnerabilidad?
    • Razones de las vulnerabilidades
    • Tipos de vulnerabilidades
    • Vulnerabilidades basadas en la nube frente a vulnerabilidades locales
    • Día cero
    • Weak Configurations
    • Permisos abiertos
    • Cuentas Root no seguras
    • Errores
    • Weak Encryption
    • Protocolos no seguros
    • Configuraciones predeterminadas
    • Puertos y Servicios Abiertos
    • Riesgos de terceros
    • Cuidado de terceros
    • Supplier Management
    • Integration of Systems
    • Falta de soporte del proveedor
    • Cadena de suministro
    • Desarrollo de código subcontratado
    • Almacenamiento de datos
    • Gestión de parches deficiente o inadecuada
    • Firmware
    • Sistema operativo (SO)
    • Aplicaciones
    • Sistemas Legados
    • Consecuencias de la vulnerabilidad
    • Pérdida de datos
    • Violaciones de datos
    • Exfiltración de datos
    • Identity Theft
    • Financial
    • Reputación
    • Pérdida de disponibilidad
    • Ejercicio en clase – Explorando Vulnerabilidades
  • 15 Módulo 16 - Evaluaciones de Seguridad 29 lecciones
    • Threat Hunting
    • Fusión de inteligencia
    • Feeds de amenazas
    • Avisos y boletines
    • Manobra
    • Análisis de vulnerabilidades
    • Falsos positivos
    • Falsos negativos
    • Revisiones de Logs
    • Acreditadas frente a no acreditadas
    • Intrusivas frente a no intrusivas
    • Análisis de aplicaciones
    • Análisis de aplicaciones web
    • Varredura na Rede
    • Análisis de la configuración
    • Vulnerabilidades y exposiciones comunes (CVE)/
    • Sistema de Puntuación de Vulnerabilidad Común (CVSS)
    • Syslog / SIEM
    • Revisión de informes
    • Captura de paquetes
    • Entradas de datos
    • Análisis del comportamiento del usuario
    • Análisis de sentimientos
    • Monitorización de seguridad
    • Agregación de Logs
    • Colectores de Log
    • Orquestación, automatización y respuesta de seguridad (SOAR)
    • Ejercicio de clase – Syslog
    • Ejercicio de clase – Threat Hunting y análisis de vulnerabilidades
  • 16 Módulo 17 - Pentest 25 lecciones
    • ¿Qué es el Teste de Invasão?
    • Proceso básico de prueba de penetración
    • Ambiente Conocido
    • Entorno desconocido
    • Entorno parcialmente conocido
    • Reglas de compromiso
    • Movimiento lateral
    • Escalar privilegios
    • Escalado horizontal y vertical
    • Persistencia
    • Limpieza
    • Bug Bounty
    • Pivoting
    • Reconocimiento pasivo y activo
    • Drones
    • War Flying
    • War Driving
    • Footprinting
    • OSINT
    • Tipos de ejercicio
    • Red Team
    • Blue Team
    • White Team
    • Purple Team
    • Ejercicio en clase – Pentest
  • 17 Módulo 18 - Arquitectura de Seguridad Corporativa 34 lecciones
    • ¿Qué es la Arquitectura de Seguridad Corporativa?
    • Configuration Management
    • Diagramas
    • Configuración de Baseline
    • Funcionamiento de la Baseline
    • Standard Naming Conventions
    • IP Class y CIDR Notation
    • Soberanía de datos
    • Proteção de Dados
    • Prevención de pérdida de datos (DLP)
    • Masking
    • Cifrado
    • En reposo
    • Datos en tránsito/movimiento
    • En proceso
    • Tokenización
    • Gestión de derechos
    • Controles de respuesta y recuperación
    • Consideraciones geográficas
    • Resiliencia de un sitio / Lugares de recuperación
    • Hot Site
    • Cold Site
    • Warm Site
    • Inspección de Secure Sockets Layer (SSL)/Transport Layer Security (TLS)
    • Cómo funciona la inspección
    • Hashing
    • Consideraciones sobre API
    • Deception and Disruption
    • Honeypots
    • Honeynets
    • Telemetría falsa
    • Honeyfile
    • Sumidero DNS
    • Ejercicio de clase – Arquitectura de seguridad corporativa
  • 18 Módulo 19 - Nube y Virtualización 31 lecciones
    • Modelos de Cloud
    • Infraestructura como Servicio (IaaS)
    • Plataforma como Servicio (PaaS)
    • Software como Servicio (SaaS)
    • Cualquier cosa como servicio (XaaS)
    • Nivel de control en los modelos de alojamiento
    • Pública
    • Community
    • Privada
    • Híbrida
    • Proveedores de servicios en la nube (CSP)
    • Proveedor de servicios gestionados (MSP)/Proveedor de servicios de seguridad gestionados (MSSP)
    • On-Premises frente a Off-Premises
    • Fog Computing
    • Edge Computing
    • Thin Client
    • Contenedores
    • Microservicios/API
    • Infraestructura como código
    • Red definida por software (SDN)
    • Visibilidad definida por software (SDV)
    • Arquitectura sin servidor
    • Integración de servicios
    • Gateway de tránsito
    • Políticas de recursos
    • Virtualización
    • Hypervisor Tipo I
    • Hypervisor Tipo II
    • Prevención de la expansión de máquinas virtuales (VM) Sprawl
    • Protección contra fugas de VM
    • Ejercicio de clase – Nube y virtualización
  • 19 Módulo 20 - Desarrollo Seguro, OWASP, Diversidad de Software y Automatización 34 lecciones
    • Desarrollo de Software
    • Entorno
    • Desarrollo
    • Test
    • Staging
    • Production
    • Quality Assurance (QA)
    • Aprovisionamiento y desaprovisionamiento
    • Medición de Integridad
    • Técnicas de Codificación Segura
    • Normalización
    • Una rosa es una rosa es ar%6fse
    • Procedimientos almacenados
    • Ofuscación/Camuflaje
    • Reutilización de código y código muerto
    • Ejecución y validación en el lado del servidor vs. En el lado del cliente
    • Gestión de la memoria
    • Uso de bibliotecas de terceros y kits de desarrollo de software (SKD)
    • Exposición de Datos
    • Proyecto Abierto de Seguridad en Aplicaciones Web (OWASP)
    • Diversidad de software
    • Compiladores
    • Binarios
    • Automatización/Scripting
    • Cursos de acción automatizados
    • Continuous Monitoring
    • Continuous Validation
    • Integración Continua
    • Entrega Continua
    • Implantación Continua
    • Elasticidad
    • Escalabilidad
    • Control de versiones
    • Ejercicio en clase – Secure Software Development, OWASP, Software Diversity y Automation
  • 20 Módulo 21 - Métodos de Autenticación y Biometría 39 lecciones
    • Métodos de autenticación
    • Servicios de directorio
    • Federación
    • Atestación
    • Tecnologías
    • Contraseña de un solo uso basada en el tiempo (TOTP)
    • Contraseña desechable basada en HMAC (HOTP)
    • Short Message Service (SMS)
    • Clave de token
    • Códigos estáticos
    • Aplicaciones de autenticación
    • Notificaciones push
    • Llamada telefónica
    • Autenticación de Smart Card
    • Biometría
    • Huella dactilar
    • Retina
    • Iris
    • Facial Recognition
    • Reconocimiento de Voz
    • Vena
    • Análisis de la marcha
    • Tasas de eficacia
    • False Acceptance
    • Falso rechazo
    • Tasa de error de cruce
    • Factores y atributos de la autenticación multifactor
    • Factores
    • Algo que usted sabe
    • Algo que Usted Tiene
    • Algo que usted es
    • Atributos
    • Algún lugar donde estés
    • Algo que puedes hacer
    • Algo que usted exhibe
    • Alguien que usted conoce
    • Autenticación, Autorización y Auditoría (AAA)
    • Requisitos de la nube frente a requisitos locales
    • Ejercicio de clase – Métodos de autenticación y biometría
  • 21 Módulo 22 - Resiliencia de Seguridad Cibernética 50 lecciones
    • Resiliencia
    • Redundancy
    • Diversidad en la redundancia
    • Tecnologías
    • Proveedores
    • Criptografía
    • Controles
    • Redundancia en disco
    • Niveles de Redundant Array of Inexpensive Disks (RAID)
    • Multipath
    • Redundancia en Red
    • Equilibrio de carga
    • Agrupación de tarjetas de interfaz de red (NIC)
    • Redundancia de energía
    • Sistema de alimentación ininterrumpida (UPS)
    • Generador
    • Fuente Dual
    • Unidades de distribución de energía gestionadas (PDU)
    • Redundancia con replicación
    • Red de área de almacenamiento (SAN)
    • VM
    • Redundancia local vs. nube
    • Alta Disponibilidad
    • Escalabilidad
    • Ejercicio de clase – Resiliencia de la ciberseguridad
    • Tipos de Backup
    • Completo
    • Diferencial
    • Incremental
    • Resumen de las copias de seguridad
    • Orden de restauración
    • Copia de seguridad en línea vs. fuera de línea
    • Snapshots
    • Image
    • No persistencia
    • Revertir a un estado conocido
    • Última configuración válida
    • Live Boot Media
    • Imagen
    • Tape Drive
    • Unidad de disco
    • Copia
    • Geographic Dispersion
    • Almacenamiento conectado a la red (Network-Attached Storage -NAS)
    • Red de área de almacenamiento (SAN)
    • Ventaja: Almacenamiento en la nube
    • Desventaja: Cloud
    • External Storage
    • Consideraciones de distancia
    • Ejercicio de clase – Tipos de Backup
  • 22 Módulo 23 - Sistemas Embebidos y Especializados 39 lecciones
    • Sistemas embebidos
    • Raspberry Pi
    • Matrices de Puertas Programables en Campo (FPGA)
    • Arduino
    • Sistema de Supervisión y Adquisición de Datos (SCADA) / Sistema de Control Industrial (ICS)
    • Instalaciones de SCADA
    • Entornos industriales
    • Manufactura
    • Energy
    • Sistemas Logísticos
    • Internet de las Cosas (IoT)
    • Sensores
    • Dispositivos inteligentes
    • Wearables
    • Protección de Wearables
    • Automatización de las instalaciones
    • Configuraciones predeterminadas débiles
    • Sistemas Médicos
    • Sistemas de Vehículos
    • Sistemas de aeronaves
    • Smart Meters
    • Voz sobre Protocolo de Internet (VoIP)
    • Heating, Ventilation and Air Conditioning (HVAC)
    • Drones
    • Impresoras multifunción (MFD)
    • Sistemas operativos en tiempo real (RTOS)
    • Sistemas de vigilancia
    • Consideraciones sobre la comunicación
    • 5G
    • Radio de Banda Base
    • Radio de banda estrecha
    • Tarjetas SIM y Zigbee
    • Restricciones
    • Energía
    • Computación
    • Red
    • Incapacidad de corrección
    • Alcance, coste y confianza implícita
    • Ejercicio de clase – Sistemas embebidos y especializados (Clases 1 y 2)
  • 23 Módulo 24 - Seguridad Física 25 lecciones
    • El valor de la seguridad física
    • Preocupaciones sobre la instalación
    • Iluminación y ventanas
    • Puertas y paredes
    • Preocupaciones de seguridad
    • Controles de Acceso Físico
    • Fencing y Personal
    • Cerca de Perímetro
    • Guardias
    • Robots centinela y recepción
    • Integridad/Control de Dos Personas (TPI)
    • Cerradura y candados
    • Tarjetas de identificación Tokens físicos y
    • Lectores de proximidad
    • Trampas (Mantrap)
    • Áreas Seguras
    • Bloqueador de Datos USB
    • Destrucción segura de datos
    • Listas y registros de acceso físico
    • Videovigilancia
    • Drones y tipos de sensores
    • Comprender el HVAC
    • Blindaje
    • Contención del fuego
    • Ejercicio en clase – Seguridad Física
  • 24 Módulo 25 - Conceptos de Criptografía 56 lecciones
    • Comprender la criptografía
    • Cifras de Substitución
    • Cifrado por transposición y hashing
    • Autenticación, algoritmos y claves
    • Usando el Caesar Cipher
    • Repetición de la clave
    • Cifrado de Vigenère
    • Fuerza de la clave/Longitud
    • Factor de trabajo y cifrado de uso único
    • Conjuntos de cifrados
    • Modos de operación
    • Autenticado frente a no autenticado
    • XOR
    • Salt, VI y Nouce
    • Algoritmos débiles/reprobados
    • Confusión, difusión y ofuscación
    • Generación de números aleatorios/pseudoaleatorios
    • Implementación vs. Selección de algoritmos
    • Blockchain
    • ¿Qué es la criptografía y por qué la usamos?
    • Definiciones
    • Códigos y cifrados: definición de nuestros términos
    • ¿Criptografía, criptología o…?
    • Bloques de construcción de sistemas criptográficos digitales
    • Refactorización
    • Algoritmos de criptografía
    • Cifrado simétrico
    • Ventajas y desventajas de la criptografía simétrica
    • Algoritmos de criptografía simétrica
    • Criptografía asimétrica
    • «El enemigo conoce su sistema»
    • Claves y gestión de claves
    • Claves públicas y privadas
    • Ventajas y desventajas del cifrado asimétrico
    • Algoritmos de criptografía asimétrica
    • Criptografía cuántica
    • Criptosistemas híbridos
    • Criptografía ligera y criptografía homomórfica
    • Diseño y uso de criptosistemas
    • Criptoanálisis, Ética y Antiética
    • Primitivas criptográficas
    • Cryptographic Engineering
    • «¿Por qué no son secretas todas estas cosas?»
    • Criptografía y CIANA+PS
    • Confidencialidad
    • Authentication
    • Integridad
    • Non-Repudiation
    • «Pero no he recibido ese e-mail…»
    • Disponibilidad
    • Privacidad
    • Security
    • Comprender el Hashing
    • Puntos clave sobre el hashing
    • Algoritmos de Hash
    • Ejercicio de clase – Introduction to Cryptography
  • 25 Módulo 26 - Simulacros preparatorios 4 lecciones
    • Simulacro T-CVTF 1: 40 preguntas
    • Simulacro T-CVTF 2: 40 preguntas
    • Simulado T-CVTF 3: 40 preguntas
    • Simulado T-CVTF 4: 40 preguntas

Reseñas de los alumnos

La elección de profesionales en organizaciones de referencia

5.0 Basado en más de 200 reseñas
  • 5★ 92%
  • 4★ 6%
  • 3★ 2%
  • 2★ 0%
  • 1★ 0%
  • Vinicius Henrique Gouveia

    3 de março de 2026

    excelente curso, material e didática.

  • Marcio Almeida

    Moto Honda da Amazônia Ltda

    Bom curso. Recomendo!

    21 de outubro de 2025

  • Fabio Duarte de Souza

    Venturus

    O curso me trouxe mais detalhes e informações sobre segurança de um modo geral, que posso utilizar no meu dia a dia. Recomendo muito o curso.

    7 de outubro de 2025

Únete a profesionales de estas organizaciones

Impacto

¿Vas a formar equipos de 5 o más?

PMG Academy ofrece licencias corporativas, paneles de equipo, seguimiento del progreso y soporte dedicado, adaptados al calendario y los requisitos de cumplimiento de tu organización.

local