Objetivo General
Desarrollar conocimientos y habilidades para identificar, prevenir y responder ante las principales amenazas de ciberseguridad, aplicando buenas prácticas en el uso seguro de tecnologías, la protección de la información y la gestión inicial de incidentes de seguridad en entornos personales y organizacionales.
Objetivos Específicos
Identificar los principales riesgos, amenazas y vulnerabilidades asociados al uso de tecnologías de la información, aplicando medidas preventivas para fortalecer la seguridad digital.Reconocer las principales modalidades de malware, ransomware e ingeniería social, implementando buenas prácticas para prevenir y detectar ataques cibernéticos.
Aplicar procedimientos básicos para el uso seguro del correo electrónico, la navegación web y la respuesta inicial frente a incidentes de ciberseguridad.
Módulo 1
Fundamentos de la Ciberseguridad Defensiva y PreventivaContenidos:
Conceptos fundamentales de ciberseguridad: confidencialidad, integridad y disponibilidad de la información.
Diferencias entre ciberseguridad proactiva y reactiva.
Identificación de amenazas, vulnerabilidades y análisis de riesgos.
Estrategias de prevención, detección temprana, respuesta y recuperación frente a incidentes.
Buenas prácticas para fortalecer la seguridad digital en entornos personales y laborales.
Actividad Práctica: Auditoría personal de seguridad digital mediante la identificación de riesgos y definición de acciones de mejora.
Módulo 2
Identificación y Manejo de Malware y RansomwareContenidos:
Concepto y clasificación del malware: virus, troyanos, gusanos, spyware, adware, keyloggers y ransomware.
Ciclo de vida del ransomware y principales vectores de ataque.
Formas de propagación mediante archivos adjuntos, descargas, dispositivos USB y vulnerabilidades del sistema.
Consecuencias operacionales, económicas y reputacionales de un ataque.
Medidas de prevención y mitigación: respaldos, segmentación de redes, listas blancas de aplicaciones y control de accesos.
Actividad Práctica: Simulación de una infección por malware para identificar el origen del ataque, analizar sus causas y proponer medidas preventivas.
Módulo 3
Phishing e Ingeniería Social: Técnicas y PrevenciónContenidos:
Conceptos y fundamentos de la ingeniería social.
Phishing y sus principales variantes: spear phishing, vishing, smishing, pretexting y baiting.
Técnicas de manipulación psicológica utilizadas por los ciberdelincuentes.
Identificación de correos electrónicos, mensajes y sitios web fraudulentos.
Análisis de casos reales y estrategias para prevenir ataques de ingeniería social.
Actividad Práctica: Análisis de correos electrónicos y mensajes sospechosos para identificar indicadores de fraude y definir las medidas de prevención correspondientes.
Módulo 4
Uso Seguro del Correo Electrónico y la Navegación WebContenidos:
Buenas prácticas para una navegación web segura.
Verificación de certificados HTTPS y configuración de privacidad.
Principales amenazas durante la navegación: spoofing, redireccionamientos maliciosos, descargas automáticas e inyección de código.
Uso seguro del correo electrónico corporativo: validación de remitentes, archivos adjuntos, enlaces y dominios.
Políticas institucionales para el uso seguro de plataformas digitales y reporte de actividades sospechosas.
Actividad Práctica: Navegación guiada para identificar sitios web fraudulentos y analizar correos electrónicos falsificados en un entorno controlado.
Módulo 5
Actuación Frente a Amenazas DigitalesContenidos:
Riesgos asociados al uso de dispositivos móviles, aplicaciones no confiables y redes Wi-Fi públicas.
Procedimientos para la identificación y reporte de incidentes de seguridad.
Medidas inmediatas de contención frente a un incidente: aislamiento de equipos, cambio de credenciales y preservación de evidencias.
Importancia de la capacitación continua y la cultura organizacional de ciberseguridad.
Actualización permanente de políticas y buenas prácticas de seguridad informática.
Actividad Práctica: Resolución de un caso de incidente de ciberseguridad, aplicando el protocolo de respuesta, contención y reporte correspondiente.