IT-Shaped Cybersecurity Vulnerabilities and Threats Foundation – T-CVTF
Curso Oficial Preparatorio para el Examen IT-Shaped
- Carga horaria: 60 horas
- Portugués e inglés
Clientes de formación corporativa
Acerca del curso
Sobre el Curso
En este curso conocerás los principios y fundamentos del análisis de Cybersecurity de una organización.
Comprenderás la terminología básica, conocerás las herramientas y dispositivos relacionados con la seguridad cibernética y los principales ataques, vulnerabilidades y amenazas cibernéticas, del Malware a la Ingeniería Social, pasando por Ataques de Aplicaciones, Ataques de Red y Actores de Amenazas, y comprenderás los fundamentos de los Protocolos y las Redes.
A quién va dirigido
Público objetivo
Número de preguntas: 40 preguntas
Duración del examen: 1 hora
Nota de aprobación: 65% (26/40)
Nivel de dificultad: Fácil
Requisitos previos: IT-Shaped recomienda encarecidamente el curso preparatorio de T-CVTF
Examen a libro abierto: No
Formato del examen: En línea
Certificación y examen
Examen y certificación
Este curso es preparatorio para el examen de certificación oficial T-CVTF de IT-Shaped.
- Idioma del examen
- Portugués e inglés
- Número de preguntas
- 40 preguntas
- Duración del examen
- 1 hora
- Nota de aprobación
- 65% (26/40)
- Nivel de dificultad
- Fácil
- Requisitos previos
- IT-Shaped recomienda encarecidamente el curso preparatorio de T-CVTF
- Examen a libro abierto
- No
- Formato del examen
- En línea
- 99
Tasa de aprobación entre los alumnos de PMG Academy
Nuestros alumnos superan de forma constante las medias globales. El contenido lo desarrolla el propio traductor oficial del examen de PeopleCert.
- 1a
Validez del voucher del examen
Tu voucher del examen PeopleCert incluido es válido durante 12 meses, lo que te da total flexibilidad para programarlo cuando estés listo.
- T2
Opción de reintento Take2 disponible
El reintento opcional Take2 y la PeopleCert Plus Membership están disponibles en el checkout para tu total tranquilidad.
Acerca del instructor
Acerca del instructor
15 años de excelencia en formación con más de 71.000 alumnos aprobados.
Adriano es ITIL Master, consultor y autor de 6 libros, con 25 años de experiencia y más de 50 certificaciones en Gestión de TI, Seguridad y Gobernanza. Como líder de la mayor comunidad de ITSM y DPSM (más de 220.000 suscriptores en YouTube), combina su MBA por la FGV —una de las mejores escuelas de negocios del mundo— con una especialización en Neurociencia para orientar a una red global de más de 71.000 alumnos. Su misión es clara: desmitificar la gestión compleja y transformar el conocimiento técnico en valor tangible e impacto en el mercado.
Traductor oficial de la Guía ITIL Foundation (Versión 5)
- 71k+
- Alumnos formados
- 220k
- Suscriptores en YouTube
- 25a
- Años de experiencia
Temario
Lo que aprenderás
-
00 Módulo 1 - Principios de la Cybersecurity 25 lecciones
- Definiciones de Cybersecurity
- Diferencia entre Seguridad de la Información y Cybersecurity
- Transformación Digital
- Cambios sociales
- Cambios en el modelo económico
- Cambios políticos
- Los atacantes casi siempre ganan
- El papel de la Cybersecurity
- Principios de la tríada C-I-D en las infraestructuras de TI
- Principio de Confidencialidad de la Tríada C-I-D
- Controles de seguridad que garantizan la Confidentiality
- ¿Por qué controlar la confidencialidad de los datos?
- Controles específicos de ciberseguridad para la confidencialidad de los datos
- El papel de la Cryptography en el principio de Confidentiality
- El papel de la Steganography en el principio de Confidentiality
- Principio de Integrity de la Triada C-I-D
- Sobre la Integrity de los Datos y los Activos de Propiedad Intelectual
- ¿Por qué controlar la integridad de los datos?
- El papel del hashing en el principio de integridad
- Ejemplos prácticos de uso del Principio de Integridad
- Otros medios de integridad además del hashing
- Principio de Disponibilidad de la Tríada C-I-D
- Características del Principio de Disponibilidad
- Soluciones para garantizar la disponibilidad
- Ejercicio de clase – Principios de Cybersecurity
-
01 Módulo 2 - Conceptos de la Cybersecurity 16 lecciones
- Conceptos de Cybersecurity
- Tipos de seguridad
- Seguridad Física
- Seguridad de la comunicación
- Seguridad del ordenador
- Seguridad de red
- Nociones básicas sobre los principios de la seguridad de la información
- Privilégio Mínimo
- Separación de Funciones
- Rotación de funciones
- Concepto de «Need to Know»
- Security in Layers
- Diversidad de defensa
- Diligencia debida y cuidado debido
- Vulnerability and Exploitation
- Ejercicio de clase – Conceptos de Cybersecurity
-
02 Módulo 3 - Dispositivos de Red 16 lecciones
- Conceptos básicos sobre dispositivos de red
- Hub
- Acerca del funcionamiento de un Hub
- Switch
- Sobre el funcionamiento de un Switch
- Port Security
- Capacidad de deshabilitar puertos
- Dominios de colisión
- VLAN
- Observación de las VLAN en un switch
- Enrutador
- Equilibrador de carga
- DNS Round-Robin
- Firewalls
- Servidores proxy
- Ejercicio de clase – Dispositivos de red
-
03 Módulo 4 - Cableado de Red 13 lecciones
- Comprender el cableado de red
- Cable de Par Trenzado
- Cable de par trenzado no blindado
- Imágenes de los tipos de cables
- Cableado Directo
- Cableado cruzado
- Cableado de par trenzado blindado (STP)
- Cable de fibra óptica
- Tipos de Cable de Fibra Óptica
- Cable de Fibra Óptica – Características
- Imágenes de los tipos de conectores
- Resumen de los tipos de cables
- Ejercicio de clase – Cableado de red
-
04 Módulo 5 - Protocolos de Capa de Aplicación y Prácticas de Seguridad 13 lecciones
- Dirección IP
- Máscara de subred
- Gateway predeterminada
- Clases de dirección
- Direcciones de Clase A
- Direcciones de Clase B
- Direcciones de Clase C
- Direcciones de Class D
- Direcciones de Clase E
- Revisión de las clases de direcciones
- Special Addresses
- Invalid Addresses
- Ejercicio de clase: protocolos de capa de aplicación y prácticas recomendadas de seguridad de red
-
05 Módulo 6 - Entendiendo los Protocolos TCP/IP 18 lecciones
- Protocolo de Control de Transmisión (TCP)
- Handshake de tres vías TCP
- Three Way Handshake de Wireshark
- Desconectarse (educadamente) de una sesión TCP
- Finalización de la conexión Wireshark
- Desconectarse (de forma brusca) de una sesión TCP
- Indicadores TCP
- Puertos TCP
- Encabezado TCP
- Protocolo de datagramas de usuario (UDP)
- Encabezado UDP
- Protocolo de Internet (IP)
- Encabezado IP
- Internet Control Message Protocol (ICMP)
- Tipos y códigos de ICMP
- Encabezado ICMP
- Protocolo de Resolución de Direcciones (ARP)
- Ejercicio de clase – ¿Para qué sirve el Protocolo TCP?
-
06 Módulo 7 - Fundamentos del Direccionamiento IP 26 lecciones
- HTTP y HTTPS
- DNS
- SMTP
- POP3
- IMAP4
- SNMP
- FTP
- TFTP
- SFTP
- Telnet
- SSH
- SCP
- NTP
- LDAP
- NetBIOS
- Protocolos de almacenamiento en red
- Comprender IPv6
- Direcciones IPv6
- Implicaciones de IPv6
- Seguridad física
- No use hubs
- Configurar contraseñas
- Utilice la seguridad de puerto
- Usar VLAN
- Uso de cable y protocolo
- Ejercicio de clase – Fundamentos de la dirección IP
-
07 Módulo 8 - Malware 17 lecciones
- Ataques
- Malware
- Ransomware
- Trojans
- Worms
- Potentially Unwanted Program (PUP)
- Virus sin archivo
- Comando y Control
- Bots
- Crypto-Malware
- Bombas lógicas
- Spyware
- Keyloggers
- Troyano de acceso remoto (RAT)
- Rootkits
- Backdoors
- Ejercicio de clase – Malware
-
08 Módulo 9 - Ataques Cibernéticos 23 lecciones
- Ataques de contraseña
- Pulverización
- Diccionario
- Fuerza bruta
- Offline
- Online
- Rainbow Tables
- Purotexto/Sin cifrar
- Ataques físicos
- Cable USB (Universal Serial Bus) malicioso
- Unidades flash maliciosas
- Clonación de tarjetas
- Skimming
- Inteligencia Artificial Adversaria (IA)
- Datos de entrenamiento contaminados para aprendizaje automático (ML)
- Seguridad de los algoritmos de aprendizaje automático
- Ataques a la cadena de suministro
- Ataques basados en la nube frente a ataques locales
- Ataques criptográficos
- Birthday Attack
- Ataque de colisión
- Downgrade
- Ejercicio en clase – Ataques cibernéticos
-
09 Módulo 10 - Ingeniería Social 43 lecciones
- ¿Qué es la Ingeniería Social?
- Métodos de Ingeniería Social
- Primer método: voluntad de ayudar
- Segundo método – Creación de una situación hostil
- Características destacadas de la Engenharia Social
- Herramientas de la Ingeniería Social
- Phishing
- Smishing
- Vishing
- Spam
- Spam en mensajería instantánea (SPIM)
- Spear Phishing
- Dumpster Diving
- Shoulder Surfing
- Pharming
- Tailgating
- Obtención de información
- Whaling
- Prepending
- Fraude de identidad
- Invoice Scams
- Recopilación de credenciales
- Hoax
- Watering Hole
- Typosquatting
- Pretexting
- Campañas de influencia
- Principios (Razones para la eficacia)
- Authority
- Intimidación
- Consenso
- Escasez
- Familiaridad
- Confianza
- Urgencia
- Reconhecimento
- Representación
- Autorización de terceros
- Empleados subcontratados
- Personificación
- Defensas
- ¿Leyenda urbana?
- Ejercicio de clase – Ingeniería social
-
10 Módulo 11 - Ataques de Aplicaciones 29 lecciones
- Escalada de privilegios
- Cross-Site Scripting (XSS)
- Ataques de inyección
- SQL Injection
- Biblioteca dinámica de enlaces (DLL)
- Lightweight Directory Access Protocol (LDAP)
- Lenguaje de Marcas Extensible (XML)
- Desreferencia de puntero / objeto
- Ataque de salto de directorio
- Buffer Overflow
- Condición de carrera
- Tiempo de verificación / Tiempo de uso
- Tratamiento inadecuado de errores
- Manipulación inadecuada de la entrada
- Ataques de Replay
- Repetición de la sesión
- Integer Overflow
- Falsificación de solicitud (Request Forgery)
- Falsificación de solicitud del lado del servidor
- Falsificación de solicitud entre sitios (XSRF)
- Ataques de interfaz de programación de aplicaciones (API)
- Agotamiento de recursos
- Memory Leak / Fuga de memoria
- Eliminación de Secure Sockets Layer (SSL)
- Manipulación de drivers
- Shimming
- Refactoring
- Pass the Hash
- Ejercicio de clase – Ataques a aplicaciones
-
11 Módulo 12 - Ataques de Red 37 lecciones
- Wireless
- Jamming Attack
- Ataque Evil Twin
- Punto de acceso no autorizado
- Bluejacking
- Bluesnarfing
- Ataques de disociación
- Identificación por radiofrecuencia (RFID)
- Comunicación de campo cercano (NFC)
- Vector de inicialización (IV)
- Man-In-The-Middle
- Ataque Man-In-The-Middle
- Ataques Layer 2
- Envenenamiento del Protocolo de Resolución de Direcciones (ARP)
- Inundación de Media Access Control (MAC)
- Clonación de MAC
- Domain Name System (DNS)
- Secuestro de dominio
- Envenenamiento – Poisoning
- DNS Poisoning
- Redireccionamiento del Universal Resource Locator (URL)
- Reputación del dominio
- Denegación de servicio distribuida (DDoS)
- Denegación de servicio distribuida (DDoS)
- Protección contra DDoS
- Inundación SYN
- SYN Flooding en acción
- Vector de ataque DDoS
- DDoS en la aplicación
- Tecnología Operativa (TO)
- Código Malicioso y Ejecución de Script
- PowerShell
- Python
- Bash
- Macros
- Visual Basic para Aplicaciones (VBA)
- Ejercicio de clase – Indicadores de ataques a la red
-
12 Módulo 13 - Actores Cibernéticos 21 lecciones
- ¿Qué son la amenaza y los vectores?
- Hacking y actores
- Grados de sofisticación y actores
- Advanced Persistent Threats (APT)
- Amenazas internas
- Actores estatales
- Hacktivistas
- Script Kiddies
- Sindicatos delictivos
- Hackers
- Authorized
- No autorizados
- Semi Authorized
- Shadow IT
- Competidores
- Atributos de los actores
- Internos/Externos
- Nivel de sofisticación/capacidad
- Recursos/Financiación
- Intención/Motivación
- Ejercicio de clase – Actores cibernéticos
-
13 Módulo 14 - Vectores y Fuentes de Inteligencia 31 lecciones
- Vectores
- Acceso directo
- Wireless
- Correo electrónico
- Supply Chain
- Redes sociales
- Medios extraíbles
- Nube
- Fuentes de inteligencia de amenazas
- Inteligencia de código abierto (OSINT)
- Herramientas cerradas o propietarias
- Base de datos de vulnerabilidades
- Centros de Intercambio de Información (Públicos/Privados)
- Dark Web
- Indicadores de compromiso (IoCs)
- Automated Indicator Sharing (AIS)
- STIX y TAXII
- Análisis Predictivo
- Mapas de amenazas
- Repositorios de archivos/códigos
- Fuentes de investigación
- Sitios web de proveedores
- Feeds de vulnerabilidades
- Feeds de amenazas
- Conferences
- Revistas académicas
- Solicitudes de comentarios (RFC)
- Grupos de la industria local
- Redes sociales
- Tácticas, Técnicas y Procedimientos Adversarios (TTP)
- Ejercicio de clase – Vectores y fuentes de inteligencia
-
14 Módulo 15 - Explotación de Vulnerabilidades 35 lecciones
- ¿Por qué existe la vulnerabilidad?
- Razones de las vulnerabilidades
- Tipos de vulnerabilidades
- Vulnerabilidades basadas en la nube frente a vulnerabilidades locales
- Día cero
- Weak Configurations
- Permisos abiertos
- Cuentas Root no seguras
- Errores
- Weak Encryption
- Protocolos no seguros
- Configuraciones predeterminadas
- Puertos y Servicios Abiertos
- Riesgos de terceros
- Cuidado de terceros
- Supplier Management
- Integration of Systems
- Falta de soporte del proveedor
- Cadena de suministro
- Desarrollo de código subcontratado
- Almacenamiento de datos
- Gestión de parches deficiente o inadecuada
- Firmware
- Sistema operativo (SO)
- Aplicaciones
- Sistemas Legados
- Consecuencias de la vulnerabilidad
- Pérdida de datos
- Violaciones de datos
- Exfiltración de datos
- Identity Theft
- Financial
- Reputación
- Pérdida de disponibilidad
- Ejercicio en clase – Explorando Vulnerabilidades
-
15 Módulo 16 - Evaluaciones de Seguridad 29 lecciones
- Threat Hunting
- Fusión de inteligencia
- Feeds de amenazas
- Avisos y boletines
- Manobra
- Análisis de vulnerabilidades
- Falsos positivos
- Falsos negativos
- Revisiones de Logs
- Acreditadas frente a no acreditadas
- Intrusivas frente a no intrusivas
- Análisis de aplicaciones
- Análisis de aplicaciones web
- Varredura na Rede
- Análisis de la configuración
- Vulnerabilidades y exposiciones comunes (CVE)/
- Sistema de Puntuación de Vulnerabilidad Común (CVSS)
- Syslog / SIEM
- Revisión de informes
- Captura de paquetes
- Entradas de datos
- Análisis del comportamiento del usuario
- Análisis de sentimientos
- Monitorización de seguridad
- Agregación de Logs
- Colectores de Log
- Orquestación, automatización y respuesta de seguridad (SOAR)
- Ejercicio de clase – Syslog
- Ejercicio de clase – Threat Hunting y análisis de vulnerabilidades
-
16 Módulo 17 - Pentest 25 lecciones
- ¿Qué es el Teste de Invasão?
- Proceso básico de prueba de penetración
- Ambiente Conocido
- Entorno desconocido
- Entorno parcialmente conocido
- Reglas de compromiso
- Movimiento lateral
- Escalar privilegios
- Escalado horizontal y vertical
- Persistencia
- Limpieza
- Bug Bounty
- Pivoting
- Reconocimiento pasivo y activo
- Drones
- War Flying
- War Driving
- Footprinting
- OSINT
- Tipos de ejercicio
- Red Team
- Blue Team
- White Team
- Purple Team
- Ejercicio en clase – Pentest
-
17 Módulo 18 - Arquitectura de Seguridad Corporativa 34 lecciones
- ¿Qué es la Arquitectura de Seguridad Corporativa?
- Configuration Management
- Diagramas
- Configuración de Baseline
- Funcionamiento de la Baseline
- Standard Naming Conventions
- IP Class y CIDR Notation
- Soberanía de datos
- Proteção de Dados
- Prevención de pérdida de datos (DLP)
- Masking
- Cifrado
- En reposo
- Datos en tránsito/movimiento
- En proceso
- Tokenización
- Gestión de derechos
- Controles de respuesta y recuperación
- Consideraciones geográficas
- Resiliencia de un sitio / Lugares de recuperación
- Hot Site
- Cold Site
- Warm Site
- Inspección de Secure Sockets Layer (SSL)/Transport Layer Security (TLS)
- Cómo funciona la inspección
- Hashing
- Consideraciones sobre API
- Deception and Disruption
- Honeypots
- Honeynets
- Telemetría falsa
- Honeyfile
- Sumidero DNS
- Ejercicio de clase – Arquitectura de seguridad corporativa
-
18 Módulo 19 - Nube y Virtualización 31 lecciones
- Modelos de Cloud
- Infraestructura como Servicio (IaaS)
- Plataforma como Servicio (PaaS)
- Software como Servicio (SaaS)
- Cualquier cosa como servicio (XaaS)
- Nivel de control en los modelos de alojamiento
- Pública
- Community
- Privada
- Híbrida
- Proveedores de servicios en la nube (CSP)
- Proveedor de servicios gestionados (MSP)/Proveedor de servicios de seguridad gestionados (MSSP)
- On-Premises frente a Off-Premises
- Fog Computing
- Edge Computing
- Thin Client
- Contenedores
- Microservicios/API
- Infraestructura como código
- Red definida por software (SDN)
- Visibilidad definida por software (SDV)
- Arquitectura sin servidor
- Integración de servicios
- Gateway de tránsito
- Políticas de recursos
- Virtualización
- Hypervisor Tipo I
- Hypervisor Tipo II
- Prevención de la expansión de máquinas virtuales (VM) Sprawl
- Protección contra fugas de VM
- Ejercicio de clase – Nube y virtualización
-
19 Módulo 20 - Desarrollo Seguro, OWASP, Diversidad de Software y Automatización 34 lecciones
- Desarrollo de Software
- Entorno
- Desarrollo
- Test
- Staging
- Production
- Quality Assurance (QA)
- Aprovisionamiento y desaprovisionamiento
- Medición de Integridad
- Técnicas de Codificación Segura
- Normalización
- Una rosa es una rosa es ar%6fse
- Procedimientos almacenados
- Ofuscación/Camuflaje
- Reutilización de código y código muerto
- Ejecución y validación en el lado del servidor vs. En el lado del cliente
- Gestión de la memoria
- Uso de bibliotecas de terceros y kits de desarrollo de software (SKD)
- Exposición de Datos
- Proyecto Abierto de Seguridad en Aplicaciones Web (OWASP)
- Diversidad de software
- Compiladores
- Binarios
- Automatización/Scripting
- Cursos de acción automatizados
- Continuous Monitoring
- Continuous Validation
- Integración Continua
- Entrega Continua
- Implantación Continua
- Elasticidad
- Escalabilidad
- Control de versiones
- Ejercicio en clase – Secure Software Development, OWASP, Software Diversity y Automation
-
20 Módulo 21 - Métodos de Autenticación y Biometría 39 lecciones
- Métodos de autenticación
- Servicios de directorio
- Federación
- Atestación
- Tecnologías
- Contraseña de un solo uso basada en el tiempo (TOTP)
- Contraseña desechable basada en HMAC (HOTP)
- Short Message Service (SMS)
- Clave de token
- Códigos estáticos
- Aplicaciones de autenticación
- Notificaciones push
- Llamada telefónica
- Autenticación de Smart Card
- Biometría
- Huella dactilar
- Retina
- Iris
- Facial Recognition
- Reconocimiento de Voz
- Vena
- Análisis de la marcha
- Tasas de eficacia
- False Acceptance
- Falso rechazo
- Tasa de error de cruce
- Factores y atributos de la autenticación multifactor
- Factores
- Algo que usted sabe
- Algo que Usted Tiene
- Algo que usted es
- Atributos
- Algún lugar donde estés
- Algo que puedes hacer
- Algo que usted exhibe
- Alguien que usted conoce
- Autenticación, Autorización y Auditoría (AAA)
- Requisitos de la nube frente a requisitos locales
- Ejercicio de clase – Métodos de autenticación y biometría
-
21 Módulo 22 - Resiliencia de Seguridad Cibernética 50 lecciones
- Resiliencia
- Redundancy
- Diversidad en la redundancia
- Tecnologías
- Proveedores
- Criptografía
- Controles
- Redundancia en disco
- Niveles de Redundant Array of Inexpensive Disks (RAID)
- Multipath
- Redundancia en Red
- Equilibrio de carga
- Agrupación de tarjetas de interfaz de red (NIC)
- Redundancia de energía
- Sistema de alimentación ininterrumpida (UPS)
- Generador
- Fuente Dual
- Unidades de distribución de energía gestionadas (PDU)
- Redundancia con replicación
- Red de área de almacenamiento (SAN)
- VM
- Redundancia local vs. nube
- Alta Disponibilidad
- Escalabilidad
- Ejercicio de clase – Resiliencia de la ciberseguridad
- Tipos de Backup
- Completo
- Diferencial
- Incremental
- Resumen de las copias de seguridad
- Orden de restauración
- Copia de seguridad en línea vs. fuera de línea
- Snapshots
- Image
- No persistencia
- Revertir a un estado conocido
- Última configuración válida
- Live Boot Media
- Imagen
- Tape Drive
- Unidad de disco
- Copia
- Geographic Dispersion
- Almacenamiento conectado a la red (Network-Attached Storage -NAS)
- Red de área de almacenamiento (SAN)
- Ventaja: Almacenamiento en la nube
- Desventaja: Cloud
- External Storage
- Consideraciones de distancia
- Ejercicio de clase – Tipos de Backup
-
22 Módulo 23 - Sistemas Embebidos y Especializados 39 lecciones
- Sistemas embebidos
- Raspberry Pi
- Matrices de Puertas Programables en Campo (FPGA)
- Arduino
- Sistema de Supervisión y Adquisición de Datos (SCADA) / Sistema de Control Industrial (ICS)
- Instalaciones de SCADA
- Entornos industriales
- Manufactura
- Energy
- Sistemas Logísticos
- Internet de las Cosas (IoT)
- Sensores
- Dispositivos inteligentes
- Wearables
- Protección de Wearables
- Automatización de las instalaciones
- Configuraciones predeterminadas débiles
- Sistemas Médicos
- Sistemas de Vehículos
- Sistemas de aeronaves
- Smart Meters
- Voz sobre Protocolo de Internet (VoIP)
- Heating, Ventilation and Air Conditioning (HVAC)
- Drones
- Impresoras multifunción (MFD)
- Sistemas operativos en tiempo real (RTOS)
- Sistemas de vigilancia
- Consideraciones sobre la comunicación
- 5G
- Radio de Banda Base
- Radio de banda estrecha
- Tarjetas SIM y Zigbee
- Restricciones
- Energía
- Computación
- Red
- Incapacidad de corrección
- Alcance, coste y confianza implícita
- Ejercicio de clase – Sistemas embebidos y especializados (Clases 1 y 2)
-
23 Módulo 24 - Seguridad Física 25 lecciones
- El valor de la seguridad física
- Preocupaciones sobre la instalación
- Iluminación y ventanas
- Puertas y paredes
- Preocupaciones de seguridad
- Controles de Acceso Físico
- Fencing y Personal
- Cerca de Perímetro
- Guardias
- Robots centinela y recepción
- Integridad/Control de Dos Personas (TPI)
- Cerradura y candados
- Tarjetas de identificación Tokens físicos y
- Lectores de proximidad
- Trampas (Mantrap)
- Áreas Seguras
- Bloqueador de Datos USB
- Destrucción segura de datos
- Listas y registros de acceso físico
- Videovigilancia
- Drones y tipos de sensores
- Comprender el HVAC
- Blindaje
- Contención del fuego
- Ejercicio en clase – Seguridad Física
-
24 Módulo 25 - Conceptos de Criptografía 56 lecciones
- Comprender la criptografía
- Cifras de Substitución
- Cifrado por transposición y hashing
- Autenticación, algoritmos y claves
- Usando el Caesar Cipher
- Repetición de la clave
- Cifrado de Vigenère
- Fuerza de la clave/Longitud
- Factor de trabajo y cifrado de uso único
- Conjuntos de cifrados
- Modos de operación
- Autenticado frente a no autenticado
- XOR
- Salt, VI y Nouce
- Algoritmos débiles/reprobados
- Confusión, difusión y ofuscación
- Generación de números aleatorios/pseudoaleatorios
- Implementación vs. Selección de algoritmos
- Blockchain
- ¿Qué es la criptografía y por qué la usamos?
- Definiciones
- Códigos y cifrados: definición de nuestros términos
- ¿Criptografía, criptología o…?
- Bloques de construcción de sistemas criptográficos digitales
- Refactorización
- Algoritmos de criptografía
- Cifrado simétrico
- Ventajas y desventajas de la criptografía simétrica
- Algoritmos de criptografía simétrica
- Criptografía asimétrica
- «El enemigo conoce su sistema»
- Claves y gestión de claves
- Claves públicas y privadas
- Ventajas y desventajas del cifrado asimétrico
- Algoritmos de criptografía asimétrica
- Criptografía cuántica
- Criptosistemas híbridos
- Criptografía ligera y criptografía homomórfica
- Diseño y uso de criptosistemas
- Criptoanálisis, Ética y Antiética
- Primitivas criptográficas
- Cryptographic Engineering
- «¿Por qué no son secretas todas estas cosas?»
- Criptografía y CIANA+PS
- Confidencialidad
- Authentication
- Integridad
- Non-Repudiation
- «Pero no he recibido ese e-mail…»
- Disponibilidad
- Privacidad
- Security
- Comprender el Hashing
- Puntos clave sobre el hashing
- Algoritmos de Hash
- Ejercicio de clase – Introduction to Cryptography
-
25 Módulo 26 - Simulacros preparatorios 4 lecciones
- Simulacro T-CVTF 1: 40 preguntas
- Simulacro T-CVTF 2: 40 preguntas
- Simulado T-CVTF 3: 40 preguntas
- Simulado T-CVTF 4: 40 preguntas
Reseñas de los alumnos
La elección de profesionales en organizaciones de referencia
-
excelente curso, material e didática.
-
Bom curso. Recomendo!
21 de outubro de 2025
-
O curso me trouxe mais detalhes e informações sobre segurança de um modo geral, que posso utilizar no meu dia a dia. Recomendo muito o curso.
7 de outubro de 2025
Únete a profesionales de estas organizaciones
Impacto
¿Vas a formar equipos de 5 o más?
PMG Academy ofrece licencias corporativas, paneles de equipo, seguimiento del progreso y soporte dedicado, adaptados al calendario y los requisitos de cumplimiento de tu organización.