Inicio / Catálogo de cursos / Implementación de ciberseguridad - eLe... (ICS-1.2)

Implementación de ciberseguridad - eLearning (ICS-1.2)


Descripción

La guía paso a paso para definir la estrategia de ciberseguridad en su organización utilizando como base estándares y mejores prácticas de la industria.

Contenido
  • Introducción
  • Bienvenida
  • Introducción a la evaluación de riesgos
  • Inventario y Control de los Activos Empresariales
  • Control 1 - Introducción
  • 1.1 Establecer y Mantener un Detallado Inventario de Activos Empresariales
  • 1.2 Gestionar Activos no Autorizados
  • 1.3 Utilice una herramienta de descubrimiento activo
  • 1.4 Utilice el registro de la configuración de dinámica de host (DHCP)
  • 1.5 Utilice una herramienta de descubrimiento de activos pasivo
  • Examen del control 1
  • Inventario y Control de Activos de Software
  • Control 2 - Introducción
  • 2.1 Elaborar y Mantener actualizado el inventario de software
  • 2.2 Asegurarse de que el software autorizado cuente con soporte
  • 2.3 Tratamiento del Software no Autorizado
  • 2.4 Utilice herramientas automatizadas de inventario de software
  • 2.5 Use Lista de permitidos Para Software Autorizados
  • 2.6 Lista de Librerías Autorizadas
  • Examen del control 2
  • Protección de los Datos
  • Control 3 - Introducción
  • 3.1 Establecer y mantener un proceso de gestión de datos
  • 3.2 Establecer y mantener un inventario de datos
  • 3.3 Configurar listas de control de acceso
  • 3.4 Aplicar retención de datos
  • 3.5 Eliminar de forma segura los datos
  • 3.6 Cifrar los datos en los dispositivos de los usuarios
  • 3.7 Establecer y mantener un esquema general de clasificación de datos
  • 3.8 Documentar el flujo de datos
  • 3.9 Cifre los datos en los dispositivos extraíbles
  • 3.10 Cifrar los datos confidenciales en tránsito
  • 3.11 Cifrar los datos confidenciales en reposo
  • 3.12 Segmentar el procesamiento y almacenamiento de datos
  • 3.13 Desplegar una solución de prevención de pérdida de datos
  • 3.14 Registre el acceso a los datos confidenciales
  • Examen control 3
  • Configuración Segura de Activos y Software Empresarial
  • Control 4 - Introducción
  • 4.1 Establecer y mantener un proceso de configuración seguro
  • 4.2 Establecer y mantener un proceso de configuración seguro para la red
  • 4.3 Configurar el bloqueo automático de sesiones
  • 4.4 Implemente y administre un firewall en los servidores
  • 4.5 Implementar y administrar firewall en los dispositivos de usuario
  • 4.6 Administre de forma segura los activos y el software
  • 4.7 Administre cuentas predeterminadas en activos y software de la empresa
  • 4.8 Desinstale o deshabilite los servicios innecesarios
  • 4.9 Configurar servidores DNS confiables
  • 4.10 Aplicar el bloqueo automático de dispositivos
  • 4.11 Capacidad de borrado remoto en dispositivos portátiles
  • 4.12 Espacios de trabajo independientes en dispositivos móviles
  • Examen control 4
  • Administración de Cuentas
  • Control 5 - Introducción
  • 5.1 Establecer y mantener un inventario de todas las cuentas
  • 5.2 Utilice contraseñas únicas
  • 5.3 Deshabilite las cuentas no utilizadas
  • 5.4 Restrinja los privilegios de administrador
  • 5.5 Inventario de cuentas de servicio
  • 5.6 Centralice la gestión de cuentas 
  • Examen control 5
  • Gestión de Control de Accesos
  • Control 6 - Introducción
  • 6.1 Establecer un proceso para conceder accesos
  • 6.2 Establecer un proceso de revocación de acceso
  • 6.3 Exigir MFA para aplicaciones expuestas externamente
  • 6.4 Exigir MFA para el acceso remoto a la red
  • 6.5 Exigir MFA para el acceso administrativo
  • 6.6 Inventario de sistemas de autenticación y autorización
  • 6.7 Control de Acceso Centralizado
  • 6.8 Definir y mantener el control de acceso basado en roles
  • Examen control 6
  • Gestión Continua de Vulnerabilidades
  • Control 7 - Introducción
  • 7.1 Establecer y mantener un proceso de gestión de vulnerabilidades
  • 7.2 Establecer y mantener un proceso de remediación
  • 7.3 Realice una gestión automatizada de parches del sistema operativo
  • 7.4 Realizar la administración automatizada de parches de aplicaciones
  • 7.5 Realizar análisis automatizados de vulnerabilidades de activos internos
  • 7.6 Realice análisis automatizados de vulnerabilidades de activos externos
  • 7.7 Remediar las vulnerabilidades detectadas
  • Examen control 7
  • Gestión de Registros de Auditoría
  • Control 8 - Introducción
  • 8.1 Establecer y mantener un proceso de gestión de registros de auditoría
  • 8.2 Recopilar registros de auditoría
  • 8.3 Garantizar un almacenamiento adecuado del registro de auditoría
  • 8.4 Estandarizar la sincronización de hora
  • 8.5 Recopilar registros de auditoría detallados
  • 8.6 Recopilar registros de auditoría de consultas de DNS
  • 8.7 Recopilar registros de auditoría de solicitudes de URL
  • 8.8 Recopilar registros de auditoría de la línea de comandos
  • 8.9 Centralice Audit Logs
  • 8.10 Conservar registros de auditoría
  • 8.11 Realizar revisiones de registros de auditoría
  • 8.12 Recopilar registros de auditorías para proveedores de servicios
  • Examen del control 8
  • Protección del Correo Electrónico y Navegador Web
  • Control 9 - Introducción
  • 9.1 Garantizar el uso de solo navegadores y clientes de correo electrónico 
  • 9.2 Usar servicios de filtrado DNS
  • 9.3 Mantener y aplicar filtros de URL basados en la red
  • 9.4 Restringir extensiones de navegador y cliente de correo electrónico
  • 9.5 Implementar DMARC
  • 9.6 Bloquear tipos de archivos innecesarios
  • 9.7 Implementar anti malware del servidor de correo electrónico
  • Examen del control 9
  • Defensas contra Malware
  • Control 10 - Introducción
  • 10.1 Implementar y mantener software anti-malware
  • 10.2 Configurar actualizaciones automáticas de firmas de Antimalware
  • 10.3 Deshabilitar la ejecución automática para medios extraíbles
  • 10.4 Configurar el análisis anti malware automático de medios extraíbles
  • 10.5 Habilitar funciones anti-explotación
  • 10.6 Administrar de forma centralizada el software antimalware
  • 10.7 Utilice el software anti-malware basado en el comportamiento
  • Examen del control 10
  • Recuperación de Datos
  • Control 11 - Introducción
  • 11.1 Establecer y mantener un proceso de recuperación de datos
  • 11.2 Realice copias de seguridad automatizadas
  • 11.3 Proteja los datos de recuperación
  • 11.4 Establecer y mantener una instancia aislada de datos de recuperación
  • 11.5 Prueba de recuperación de datos
  • Examen control 11
  • Gestión de la Infraestructura de Red
  • Control 12 - Introducción
  • 12.1 Asegúrese de que la infraestructura de red esté actualizada
  • 12.2 Establecer y mantener una arquitectura de red segura
  • 12.3 Gestione de forma segura la infraestructura de red
  • 12.4 Establecer y mantener diagramas de arquitectura
  • 12.5 Centralice la autenticación, la autorización y la auditoría de la red (AAA)
  • 12.6 Uso de protocolos seguros de administración de redes y comunicaciones
  • 12.7 Asegúrese de que los dispositivos remotos utilicen una VPN...
  • 12.8 Establecer recursos dedicados para todo el trabajo administrativo
  • Examen control 12
  • Monitoreo y Defensa de la red
  • Control 13 - Introducción
  • 13.1 Centralizar alertas de eventos de seguridad
  • 13.2 Implemente una solución de detección de intrusiones basada en host
  • 13.3 Implementación de una solución de detección de intrusiones en la red
  • 13.4 Realizar filtrado de tráfico entre segmentos de red
  • 13.5 Gestionar el control de acceso para activos remotos
  • 13.6 Recopilar registros de flujo de tráfico de red
  • 13.7 Implementar una solución de prevención de intrusiones basada en host
  • 13.8 Implementar una solución de prevención de intrusiones en la red
  • 13.9 Implementar el control de acceso a nivel de puerto
  • 13.10 Realizar el filtrado en la capa de aplicación
  • 13.11 Ajustar los umbrales de alerta de eventos de seguridad
  • Examen control 13
  • Concientización en Seguridad y Formación de Habilidades
  • Control 14 - Introducción
  • 14.1 Establecer y mantener un programa de concientización sobre seguridad
  • 14.2 Capacitar para reconocer los ataques de ingeniería social
  • 14.3 Capacitar a los colaboradores sobre las mejores prácticas de autenticación
  • 14.4 Capacitar a la fuerza laboral en las mejores prácticas de manejo de datos
  • 14.5 Capacitar sobre las causas de la exposición involuntaria de datos
  • 14.6 Capacitar sobre el reconocimiento y la notificación de incidentes
  • 14.7 Capacitar sobre activos que carecen de actualizaciones de seguridad
  • 14.8 Capacitar sobre los peligros de conectarse a través de redes inseguras
  • 14.9 Llevar a cabo capacitación sobre seguridad para roles específicos
  • Examen control 14
  • Gestión de Proveedores de Servicios
  • Control 15 - Introducción
  • 15.1 Establecer y mantener un inventario de proveedores de servicios
  • 15.2 Establecer y mantener una política de gestión de proveedores de servicios
  • 15.3 Clasificar proveedores de servicios
  • 15.4 Asegurar que contratos de proveedores incluyen requisitos de seguridad
  • 15.5 Evaluar proveedores de servicios
  • 15.6 Supervisar proveedores de servicios
  • 15.7 Dar de baja de forma segura a los proveedores de servicios
  • Examen control 15
  • Seguridad en el Software de Aplicación
  • Control 16 - Introducción
  • 16.1 Establecer y mantener un proceso de desarrollo de aplicaciones seguro 
  • 16.2 Establecer un proceso para abordar las vulnerabilidades del software
  • 16.3 Realice un análisis de la causa raíz de las vulnerabilidades de seguridad
  • 16.4 Establecer un inventario de componentes de software de terceros
  • 16.5 Utilice componentes de software de terceros actualizados y confiables
  • 16.6 Establecer un proceso de clasificación para vulnerabilidades
  • 16.7 Usar plantillas de configuración para la infraestructura de aplicaciones
  • 16.8 Sistemas de producción separados y sistemas de no producción
  • 16.9 Capacitar en seguridad de aplicaciones y codificación segura
  • 16.10 Aplicar principios de diseño seguro en arquitecturas de aplicaciones
  • 16.11 Aprovechar los módulos validados para los componentes de seguridad
  • 16.12 Implementar verificaciones de seguridad a nivel de código
  • 16.13 Realizar pruebas de penetración de aplicaciones
  • 16.14 Realizar modelado de amenazas
  • Examen control 16
  • Gestión de Respuesta a Incidentes
  • Control 17 - Introducción
  • 17.1 Designar personal para administrar el manejo de incidentes
  • 17.2 Establecer información de contacto para informar incidentes de seguridad
  • 17.3 Establecer y mantener un proceso empresarial para informar de incidentes
  • 17.4 Establecer y mantener un proceso de respuesta a incidentes
  • 17.5 Asignar Roles Claves y Responsabilidades
  • 17.6 Definir mecanismos de comunicación durante la respuesta a incidentes
  • 17.7 Realizar ejercicios rutinarios de respuesta a incidentes
  • 17.8 Realizar revisiones posteriores a un incidente
  • 17.9 Establecer y mantener umbrales de incidentes de seguridad
  • Examen control 17
  • Pruebas de Penetración
  • Control 18 - Introducción
  • 18.1 Establecer y mantener un programa de pruebas de penetración
  • 18.2 Realizar pruebas periódicas de penetración externa
  • 18.3 Corregir los resultados de la prueba de penetración
  • 18.4 Valide las medidas de seguridad
  • 18.5 Realice pruebas periódicas de penetración interna
  • Examen control 18
  • Análisis de resultados y hoja de ruta
  • Mecanismo de evaluación
  • Modelo de madurez
  • Hoja de ruta
  • Uso de la herramienta
  • Conclusiones
  • Examen final
  • Felicidades
Reglas de finalización
  • Todas las unidades deben ser completadas
  • Otorga un certificado con una duración de: Para siempre