ONLINE
120 horas
Modalidad Abierta
El Posgrado en Ciberseguridad va enfocado a todos los profesionales interesados en liderar cualquier proyecto y proceso de la toma de decisiones en torno a los datos del Ciberespacio. Entrar en el mundo de la Ciberseguridad, Ciberdefensa y Ciberinteligencia tanto para:
- Desempeñar tareas de Alta Dirección.
- Asumir la responsabilidad de poner en marcha estrategias de Ciberseguridad.
- Reciclarse en las nuevas herramientas y tecnologías.
- Ocupar puestos de trabajo desempeñando funciones en Ciberseguridad.
- Titulación universitaria en Ingeniería Informática, Telecomunicaciones, Criminología, Derecho, Comunicación, etc. o científico-técnicos interesados en obtener una titulación reconocida para demostrar sus conocimientos de ciberseguridad y su capacidad para proteger su organización.
- Acreditar 1 o 2 años de experiencia profesional realizando funciones afines a las desarrolladas en el programa.
- Antes de formalizar la inscripción tendrás que superar una entrevista de admisión con un miembro del comité académico del centro de estudios y realizar un cuestionario de conocimientos digitales que nos ayudara a focalizar tu itinerario formativo. También necesitaremos tu CV si no tienes.
- Para la inscripción deberás cumplimentar un formulario que te facilitaremos.
- Analizar y utilizar los datos del Ciberespacio en la toma de decisiones y la definición de la mejor estrategia de Ciberseguridad, Ciberdefensa y Ciberinteligencia.
- Evaluar y comunicar el retorno de Inversión (ROI) en materia de Ciberseguridad en una organización.
- Aplicar medidas, métodos y técnicas de Ciberseguridad con el fin de proteger los activos y procesos de una organización.
- Aprender aspectos fundamentales de la legislación.
- Conocer los fundamentos teórico-prácticos para la realización de labores profesionales de Ciberseguridad, Ciberdefensa y Ciberinteligencia.
- Adquirir la capacidad de diseñar, implementar, mantener y gestionar un proyecto de Ciberseguridad, Ciberdefensa, Ciberinteligencia específicos.
- Manejo y gestión de grandes volúmenes de datos Cybersecurity Analytics: Big Data & Smart Data. Cyber Security Compliance: Conoce tus Ciberamenazs y Ciberriesgo (Análisis y Segmentación).
- Aplicar y conocer los estándares para la elaboración de informes periciales informáticos y para la adquisición y preservación de evidencias digitales.
- Aplicar el nuevo modelo de Ciberinteligencia y la figura del Ciberanalista.
Módulo 1
Introducción al ciberespacio, Ciberseguridad y ciberdefensa.
- Contexto del ciberespacio.
- ¿Qué es el ciberespacio?
- Historia del ciberespacio.
- Fundamentos del ciberespacio.
- Análisis geoestratégico del ciberespacio.
- Fundamentos de Ciberseguridad.
- Conceptos y definiciones.
- Amenazas, vulnerabilidades y factor humano.
- Perfiles y profesionalización de los atacantes.
- Retorno de Inversión (ROI) en materia de Ciberseguridad.
- Respuesta y gestión de incidentes.
- Respuesta a los problemas de Ciberseguridad. Concienciación: estrategia de Ciberseguridad nacional. Organismos: CCN. INCIBE. CNPIC. FyCSE. MCCD. ENISA.
- Servicios CSIRT/ CERT/ SOC colaboración internacional y empresas del sector privado.
- Ciberresiliencia: detección, respuesta, recuperación, planes de contingencia y continuidad de negocio. Sistemas de alta disponibilidad.
- Ingeniería del software seguro.
- Introducción a la seguridad en el desarrollo de software.
- Proyecto OWASP.
- Análisis, diseño, codificación, testing e implementación.
- Ciberdefensa y comunicación.
- Introducción a la ciberdefensa y a la comunicación en materia de Ciberseguridad.
- Capacidades de Ciberdefensa. Comunicación de crisis.
- Capacidad de respuesta (defensa activa).
Módulo 2
Derecho de la Ciberseguridad y tecnológico
- Fundamentos y orígenes de Internet.
- Historia: origen y evolución de Internet.
- ¿Qué se puede hacer?
- El futuro de Internet.
- Deep web.
- Gobernanza del ciberespacio y la seguridad.
- Introducción.
- Consideraciones de seguridad.
- Regulación del ciberespacio.
- Principios rectores.
- Desafíos.
- Privacidad y protección de datos.
- Fases y principios aplicables.
- Ejercicio de derechos.
- Medidas de seguridad en la protección de los datos.
- Infracciones y sanciones.
- La Normativa sobre ciberseguridad.
- Normativa de seguridad nacional.
- Infraestructuras críticas.
- Normativa de seguridad.
- Equipo de respuesta a incidentes de seguridad.
- Telecomunicaciones y usuarios.
- Ciberdelincuencia.
- Protección de datos.
- Relaciones con la administración.
- Tipología delictiva.
Módulo 3
Cyber Security Compliance
- Tendencias y evolución del panorama de las ciberamenazas.
- Evolución del panorama.
- Factores de la amenaza.
- Las ciberamenazas y sus agentes.
- Análisis de las amenazas generales.
- Taller práctico de ciberriesgos.
- Gestión del ciberriesgo.
- El Cyber Security Compliance Officer y su nuevo rol.
- Cultura del cumplimiento.
- Data Protection Officer y Cyber Compliance Officer.
- Identificación, evaluación y seguimiento de los ciberriesgos de Compliance.
- La prevención de fugas de información. Elaboración y monitorización de políticas.
- Retos y problemáticas.
- Ciberseguridad nacional.
- Fundamentos y aspectos clave.
- Objeto de ataque.
- Casos de estudio.
- Investigación cibercriminal.
- Fundamentos y aspectos clave.
- Objeto de ataque.
- Casos de estudio.
Módulo 4
Nuevo modelo de ciberinteligencia & contrainteligencia
- Introducción a la Inteligencia & contrainteligencia.
- Fundamentos de Inteligencia.
- Ciberinteligencia.
- Ciclo de Inteligencia.
- Contrainteligencia.
- El analista de ciberinteligencia. El factor humano.
- El analista de inteligencia.
- El factor humano y el ciberanálisis.
- Experiencia, conocimiento, objetividad y verdad.
- Desviaciones y errores.
- Técnicas de análisis de ciberinteligencia.
- Metodología y criterios.
- Evaluación y transformación de la información del ciberespacio.
- Técnicas analíticas estructuradas y desestructuradas.
- Producción de ciberinteligencia.
- Técnicas de obtención.
- Fuentes: OSINT, SOCMINT, CYBINT...
- Técnicas de investigación y análisis.
- Técnicas de presentación: elaboración de informes de ciberinteligencia.
- Taller práctico de ciberinteligencia.
- Casos prácticos.
Módulo 5
Evidencia digital e informática forense
- Análisis forense de sistemas informáticos, redes y móviles.
- Introducción a la informática forense.
- Entornos informáticos.
- Redes y aplicaciones.
- Terminales móviles.
- Evidencia digital.
- Características y principios.
- Tipos de evidencia.
- Adquisición y preservación.
- Metodología forense y procedimientos.
- Tipos de análisis forense.
- Identificación.
- Preservación.
- Análisis - presentación.
- Antiforense.
- Herramientas forenses.
- Herramienta de identificación.
- Herramienta de preservación.
- Herramienta de análisis.
- Herramienta de presentación.
- Informes y peritajes informáticos.
- Peritaje informático.
- Elaboración y modelos de informes.
- Casos prácticos.
- Casos reales.
Módulo 6
Proyecto final
Master Class
El programa incluye conferencias magistrales con ponentes invitados, que tendrán lugar a lo largo del curso y se celebrarán un día concreto que puede diferir de los dos días semanales previstos de clase. Dichas fechas se comunicarán siempre con suficiente antelación a los alumnos.
Open Class
Todas las semanas se realizan clases abiertas adicionales al programa.