PARTE I: PRINCIPIOS FUNDAMENTALES
1. ¿Qué es la ciberseguridad?
- Definición de ciberseguridad
- ¿Cuándo estás seguro?
- Modelos para analizar problemas de seguridad
- Ataques
- Defensa en profundidad
- Resumen y preguntas de repaso
- Proyecto #1: Prueba de la entropía de contraseñas
2. El panorama de amenazas
- Actores estatales
- Actores no estatales
- Actores autónomos
- Atribución
- Niveles de habilidad de los actores de amenazas
- Resumen y preguntas de repaso
- Proyecto #2: Clasificación de Edward Snowden
3. Identificación y autenticación
- Identificación
- Autenticación
- Métodos comunes de identificación y autenticación
- Resumen y preguntas de repaso
- Proyecto #3: Hashing de contraseñas
4. Autorización y controles de acceso
- ¿Qué son los controles de acceso?
- Implementación de controles de acceso
- Modelos de control de acceso
- Controles de acceso físico
- Resumen y preguntas de repaso
- Proyecto #4: Búsqueda de agentes confundidos en el mundo real
5. Auditoría y rendición de cuentas
- Rendición de cuentas
- Beneficios de seguridad de la rendición de cuentas
- Auditoría
- Resumen y preguntas de repaso
- Proyecto #5: Trabajo con registros de auditoría
6. Criptografía
- Historia de la criptografía
- Herramientas criptográficas modernas
- Protección de datos en reposo, en movimiento y en uso
- Resumen y preguntas de repaso
- Proyecto #6: Cifrado y descifrado con PGP
PARTE II: ARQUITECTURA, INFRAESTRUCTURA Y SEGURIDAD DE SISTEMAS
7. Arquitectura de seguridad
- Una metáfora de planificación urbana
- Principios arquitectónicos fundamentales
- Límites de confianza
- Arquitectura orientada al riesgo
- Marcos de referencia para la arquitectura de seguridad empresarial
- Resumen y preguntas de repaso
- Proyecto #7: Evaluación de una arquitectura de seguridad real
8. Seguridad de redes
- Protección de redes
- Protección del tráfico de red
- Herramientas de seguridad de redes
- Resumen y preguntas de repaso
- Proyecto #8: Experimentación con honeytokens
9. Seguridad de sistemas operativos
- Hardening del sistema operativo
- Protección contra malware
- Herramientas de seguridad del sistema operativo
- Resumen y preguntas de repaso
- Proyecto #9: Escaneo con Zenmap
10. Seguridad móvil, de dispositivos embebidos y de internet de las cosas
- Seguridad de dispositivos móviles
- Seguridad de dispositivos embebidos
- Seguridad de internet de las cosas (IoT)
- Resumen y preguntas de repaso
- Proyecto #10: Auditoría de permisos de aplicaciones
11. Seguridad de aplicaciones
- Vulnerabilidades en el desarrollo de software
- Seguridad web
- Seguridad de bases de datos
- Herramientas de seguridad de aplicaciones
- Resumen y preguntas de repaso
- Proyecto #11: Vinculación de CWE con CVE
12. Seguridad de la IA
- Fundamentos de la IA
- Riesgo y vulnerabilidad en la IA
- Diseño de sistemas de IA más seguros
- Prácticas responsables de seguridad en IA
- Cómo la IA está cambiando las operaciones de seguridad
- Resumen y preguntas de repaso
- Proyecto #12: Exploración de slaughterbots e IA maliciosa
PARTE III: OPERACIONES Y GESTIÓN DE LA SEGURIDAD
13. SecOps, el SOC y la respuesta a incidentes
- El rol del equipo de SecOps
- Monitoreo de seguridad en el SOC
- Detección del uso indebido de identidades
- Respuesta a incidentes
- Resumen y preguntas de repaso
- Proyecto #13: Cálculo de la gravedad de vulnerabilidades
14. Gobernanza, riesgo y cumplimiento
- Gobernanza
- El ciclo de vida de la gestión de riesgos
- Cumplimiento
- Desafíos regulatorios modernos
- Resumen y preguntas de repaso
- Proyecto #14: Creación de un plan de cumplimiento para criptomonedas
15. Evaluaciones de vulnerabilidades y pruebas de penetración
- Evaluaciones de vulnerabilidades
- Pruebas de penetración
- ¿Las pruebas realmente significan que estás seguro?
- Resumen y preguntas de repaso
- Proyecto #15: Escaneo de un sistema en busca de vulnerabilidades
PARTE IV: FACTORES HUMANOS Y DESARROLLO PROFESIONAL
16. Ingeniería social
- Recopilación de información para ataques de ingeniería social
- Tipos de ataques de ingeniería social
- Prevención y mitigación de la ingeniería social
- Resumen y preguntas de repaso
- Proyecto #16: Diseño de tu propio Shodan
17. Concientización sobre seguridad
- Mitigación de los riesgos del usuario
- Diseño de un programa de concientización sobre seguridad
- Comunicación de la concientización sobre seguridad
- Evaluación de la efectividad de la capacitación
- Resumen y preguntas de repaso
- Proyecto #17: Exploración del ataque a MGM Resorts en 2023
18. Así que quieres ser un profesional de la seguridad
- Tres caminos hacia la seguridad
- Capacitación y certificaciones
- Generalista vs. especialista: elección de tu enfoque
- Carreras y roles
- Habilidades blandas en seguridad
- Resumen y preguntas de repaso
- Proyecto #18: Conocer a tu audiencia
Notas · Índice analítico

