GESTIÓN DE INCIDENTES DE SEGURIDAD INFORMÁTICA. IFCT0109 - SEGURIDAD INFORMÁTICA

GESTIÓN DE INCIDENTES DE SEGURIDAD INFORMÁTICA. IFCT0109 - SEGURIDAD INFORMÁTICA

978-84-1103-646-7 / 9788411036467
Objetivos - Planificar e implantar los sistemas de detección de intrusos según las normas de seguridad. - Aplicar los procedimientos de análisis de la información y contención del ataque ante una incidencia detectada. - Analizar el alcance de los daños y determinar los procesos de recuperación ante una incidencia de seguridad. - Estandarizar métodos de recuperación de desastres de equipos informáticos ante la detección de intrusiones. Contenidos Sistemas de detección y prevención de intrusiones (IDS/IPS) Conceptos generales de gestión de incidentes, detección de intrusiones y su prevención. Identificación y caracterización de los datos de funcionamiento del sistema. Arquitecturas más frecuentes de los sistemas de detección de intrusos. Relación de los distintos tipos de IDS/IPS por ubicación y funcionalidad. Criterios de seguridad para el establecimiento de la ubicación de los IDS/IPS. Implantación y puesta en producción de sistemas IDS/IPS Análisis previo de los servicios, protocolos, zonas y equipos que utiliza la organización para sus procesos de negocio. Definición de políticas de corte de intentos de intrusión en los IDS/IPS. Análisis de los eventos registrados por el IDS/IPS para determinar falsos positivos y caracterizarlos en las políticas de corte del IDS/IPS. Relación de los registros de auditoría del IDS/IPS necesarios para monitorizar y supervisar su correcto funcionamiento y los eventos de intentos de intrusión. Establecimiento de los niveles requeridos de actualización, monitorización y pruebas del IDS/IPS. Control de código malicioso Sistemas de detección y contención de código malicioso. Relación de los distintos tipos de herramientas de control de código malicioso en función de la topología de la instalación y las vías de infección a controlar. Criterios de seguridad para la configuración de las herramientas de protección frente a código malicioso. Determinación de los requerimientos y técnicas de actualización de las herramientas de protección frente a código malicioso. Relación de los registros de auditoría de las herramientas de protección frente a código maliciosos necesarios para monitorizar y supervisar su correcto funcionamiento y los eventos de seguridad. Establecimiento de la monitorización y pruebas de las herramientas de protección frente a código malicioso. Análisis de los programas maliciosos mediante desensambladores y entornos de ejecución controlada. Respuesta ante incidentes de seguridad Procedimiento de recolección de información relacionada con incidentes de seguridad. Exposición de las distintas técnicas y herramientas utilizadas para el análisis y correlación de información y eventos de seguridad. Proceso de verificación de la intrusión. Naturaleza y funciones de los organismos de gestión de incidentes tipo CERT nacionales e internacionales. Proceso notificación y gestión de intentos de intrusión Establecimiento de las responsabilidades en el proceso de notificación y gestión de intentos de intrusión o infecciones. Categorización de los incidentes derivados de intentos de intrusión o infecciones en función de su impacto potencial. Criterios para la determinación de las evidencias objetivas en las que se soportara la gestión del incidente Establecimiento del proceso de detección y registro de incidentes derivados de intentos de intrusión o infecciones. Guía para la clasificación y análisis inicial del intento de intrusión o infección, contemplando el impacto previsible del mismo Establecimiento del nivel de intervención requerido en función del impacto previsible. Guía para la investigación y diagnóstico del incidente de intento de intrusión o infecciones. Establecimiento del proceso de resolución y recuperación de los sistemas tras un incidente derivado de un intento de intrusión o infección. Proceso para la comunicación del incidente a terceros, si procede. Establecimiento del proceso de cierre del incidente y los registros necesarios para documentar el histórico del incidente. Análisis forense informático Conceptos generales y objetivos del análisis forense. Exposición del Principio de Lockard. Guía para la recogida de evidencias electrónicas. Guía para el análisis de las evidencias electrónicas recogidas, incluyendo el estudio de ficheros y directorios ocultos, información oculta del sistema y la recuperación de ficheros borrados. Guía para la selección de las herramientas de análisis forense.
  • Envío en 3 días
  • Autor:
  • Editorial: MIRTE
  • ISBN: 978-84-1103-646-7
  • EAN: 9788411036467
  • Año: 2022
  • Colección: < Genérica >
  • Nº páginas: 308
  • Encuadernación: Rústica
  • No todos los libros están en existencias en la librería. Y algunos (pocos) no están en ventas. Antes de venir confirme su disponibilidad y venalidad.

Otros libros del autor CHICANO TEJADA, ESTER

GESTIÓN DE SERVICIOS EN EL SISTEMA INFORMÁTICO. IFCT0509 - ADMINISTRACIÓN DE SER
GESTIÓN DE SERVICIOS EN EL SISTEMA INFORMÁTICO. IFCT0509 - ADMINISTRACIÓN DE SER
978-84-1103-653-5
FORMATO PAPEL
CHICANO TEJADA, ESTER
31,04 €
Envío en 3 días
+ detalle
IMPLANTACIÓN Y CONTROL DE UN SISTEMA CONTABLE INFORMATIZADO. ADGD0108 - GESTIÓN
IMPLANTACIÓN Y CONTROL DE UN SISTEMA CONTABLE INFORMATIZADO. ADGD0108 - GESTIÓN
978-84-1103-791-4
FORMATO PAPEL
ESTER CHICANO TEJADA, CHICANO TEJADA, ESTER
14,04 €
Envío en 3 días
+ detalle
UTILIZACIÓN DE LAS BASES DE DATOS RELACIONALES EN EL SISTEMA DE GESTIÓN Y ALMACE
UTILIZACIÓN DE LAS BASES DE DATOS RELACIONALES EN EL SISTEMA DE GESTIÓN Y ALMACE
978-84-1103-258-2
FORMATO PAPEL
TRUJILLO CEBRIÁN, JUAN JOSE, CHICANO TEJADA, ESTER
21,48 €
Envío en 3 días
+ detalle
CÁLCULO DE PRESTACIONES DE LA SEGURIDAD SOCIAL. ADGD0208 - GESTIÓN INTEGRADA DE
CÁLCULO DE PRESTACIONES DE LA SEGURIDAD SOCIAL. ADGD0208 - GESTIÓN INTEGRADA DE
978-84-1103-161-5
FORMATO PAPEL
CHICANO TEJADA, ESTER
11,02 €
Envío en 3 días
+ detalle

Otros libros de la colección < Genérica >

AMALI PRIM I SEGUÍ (1878-1937)
AMALI PRIM I SEGUÍ (1878-1937)
978-84-9144-485-5
FORMATO PAPEL
LLANODOSA, JOSEP
18,00 €
Envío en 3 días
+ detalle
Portada No Disponible
ANALES II. LIBROS XI-XVI
978-84-249-4110-9
20,00 €
Envío en 3 días
+ detalle
Portada No Disponible
ANTONIO PARRA.
978-84-125389-5-3
FORMATO PAPEL
GARCÍA GONZÁLEZ, ARMANDO
15,00 €
Envío en 3 días
+ detalle
Portada No Disponible
AUXILIARES DE ARCHIVOS, BIBLIOTECAS Y MUSEOS - TEMARIO 3
978-84-1116-800-7
FORMATO PAPEL
VV. AA.
38,00 €
Envío en 3 días
+ detalle

 Aviso legal - Política Privacidad - Política de cookies - Condiciones generales de compra - Desistimiento
© 2024 Todos los derechos reservados.