EL RECOMENDADOR DE LIBROS

Logo Milenio
Logo Librotea

Ciberseguridad, hacking ético. IFCD072PO

Yolanda López BenítezEditorial: IC EditorialISBN: 9788411037211
Ciberseguridad, hacking ético. IFCD072PO

Sinopsis

Planeta hacker Introducción. Hackers: Clasificaciones de hackers. Comunidad hacker. Gurús hackers. Comunidad Anonymous: Objetivos del movimiento asociativo Anonymous. Ataques famosos. Mujeres hackers. El fenómeno hacker. Manifiesto hacker ético: Actitudes del hacker ético. Valores del hacker ético. Emblema hacker. Auditorías de hacking ético o Pentesting Introducción. Pentesting: Tipos de Pentesting. Fases del Pentesting. Beneficios de las auditorías de hacking ético: Ámbito de actuación de las auditorías de ciberseguridad. Principios de protección de la seguridad de la información. Amenazas clave para la gestión de la seguridad de la información de una organización: Clasificación de la información. Fuentes de amenazas. Principales amenazas para la gestión de la seguridad informática en la empresa. El riesgo. Medición del riesgo de los activos de información. Pentesting y gestión de riesgos. Common Vulnerabilities and Exposures (CVE). Análisis de vulnerabilidade Introducción. Registro y clasificación de las vulnerabilidades: Registro de nuevas vulnerabilidades en Common Vulnerabilities and Expsures (CVE). Common Vulnerability Scoring System (CVSS): grupo de métricas CVSS: Base Metric Group. Temporal Metric Group. Environmental Metric Group. Versiones CVSS: Ejemplos de cambios de versiones CVSS. Proceso de evaluación de vulnerabilidades con CVSS. Herramientas para calcular el valor CVSS: Puntaje de los grupos de métricas CVSS: Puntaje base. Puntaje temporal. Puntaje ambiental. Vulnerabilidad con valores de métricas base distintas. Ciberataques Introducción. ¿Qué es un ataque cibernético?: Clasificación de ataques cibernéticos. Ciclo de vida de un ciberataque. La cadena asesina Cyber Kill Chain. Fundamentos del modelo de intrusión Cyber Kill Chain: Niveles de ataque de la cadena Cyber Kill. Fases de ataque de la cadena Cyber Kill. Aplicación de la cadena de exterminio en entornos móviles: Fase 1: reconocimiento. Fase 2: militarización Fase 3: entrega. Fase 4: explotación. Fase 5: instalación. Fase 6: comando y control. Fase 7: acciones sobre objetivos. Estrategias de defensa para entornos móviles. Análisis de intrusión de ataques cibernéticos en la industria 4.0. Malware Introducción. Definición de malware. Tipos de malware: Virus. Troyanos. Gusanos. Spyware. Adware. Trojan-clickers. Ransomware. RAT. Exploits. Cryptojacking. Botnets: Consulta de códigos AntiBotnet. Chequeo online AntiBotnet de la conexión. App maliciosas. Características del malware. Procedimiento de inyección de un malware. Arquitectura de redes Introducción. Network. Arquitectura de redes: Características de la arquitectura de redes. Arquitectura de red por capas o niveles. Componentes de una arquitectura de red. Protocolos de comunicación. Protocolos SNA (Systems Network Architecture): Protocolos NetWare. Protocolos Apple Talk. Protocolos NetBEUI (NetBIOS Extended User Interface). Protocolos TCP/IP (Transmission Control Protocol / Internet Protocol) estándares. Estándares de internet. Vulnerabilidades en las redes de nueva generación: Arquitectura de redes inalámbricas 5G. Routers y puertas Introducción. ¿Son seguras las redes inalámbricas?: Routers y puertas: Módem. Router. Puntos de acceso. Puertos del router. Auditorías wifi: Software de hacking ético para auditar redes Wireless. Protocolos de seguridad wifi: Seguridad WEP. Seguridad WPA/WPA2. Seguridad WPS. Seguridad WPA3. Seguridad WPA6. Técnicas y tecnologías de escaneo: laboratorio de entrenamiento del hacker ético Introducción. Plataformas para entrenar: Tipos de máquinas virtuales: Máquinas virtuales de sistemas. Máquinas virtuales de procesos. Funcionamiento y uso de las máquinas virtuales. Instalación de VirtualBox. Creación de máquinas virtuales. Password cracking Introducción. Ciberataques a redes Wireless: Técnicas para burlar la ocultación del SSID de la red. Técnicas para burlar el filtro de direcciones MAC. Técnicas para burlar los DHCP inhabilitados. Hackeo WPA/WPA2. Hackeo WEP. Hackeo WPS: Romper redes inalámbricas WPA y WPA2 con WPS mediante ataque de fuerza bruta. Romper redes inalámbricas WPA y WPA2 con WPS mediante ataque PixieDust. Medidas de protección de las redes inalámbricas: Vigilar la configuración básica de la seguridad de las redes inalámbricas. Implementar servidores de identificación. Proteger los puntos de acceso. Actualizar software y firmware. Reducir la potencia de la antena wifi. Gestionar con eficacia las redes de invitados. Incorporar elementos de alerta de intrusos en la infraestructura de red. Métodos de investigación y recolección de datos Introducción. Tráfico en red: técnica de captura pasiva: Ciberataques activos. Ciberataques pasivos. Herramientas de captura pasiva. Medidas de protección. Ciberataques específicos a redes LAN: Spoofing: IP Spoofing. ARP Spoofing. Web Spoofing. DNS Spoofing. GPS Spoofing. Mail Spoofing. DHCP Spoofing. Man in the Middle (MitM): Ataque MitM mediante técnicas ARP Spoofing con Ettercap. Otros tipos de ciberataques a redes locales: MAC Flooding. VLan Hooping. Ciberataque sobre STP. Ciberataque sobre VoIP. Métodos de investigación y recolección de datos. Infraestructuras de la tecnología y vulnerabilidades de los sistemas Introducción. La infraestructura de la tecnología de la información: Gestión de la infraestructura de la tecnología de la información. Infraestructuras hiperconvergente. Infraestructuras Linux y Windows: Infraestructura Linux. Infraestructura Windows. Crackeando sistemas: Ataques sobre credenciales. Función hash y hasheo de contraseñas. Herramientas para comprometer credenciales: Hydra. John the Ripper. Hashcat. L0phtCrack. Pass the hash. Fórmulas para proteger las credenciales en sistemas operativos Linux y Windows: Almacenaje de contraseñas en Linux. Almacenaje de contraseñas en Windows. Exploits: Herramienta de auditoría para crear y ejecutar exploits. Ejemplo de ataque con Metasploit. Disciplinas de la ciberseguridad y el aprendizaje de hacking ético con CTF Introducción. Disciplinas de ciberseguridad: Autenticación criptográfica. Generación de claves. Principios fundamentales de la criptografía. Métodos criptográficos: Criptografía clásica. Criptografía moderna. Aprendiendo hacking con CTF: Categorías de los CTF. Las reglas de las cibercompeticiones CTF. Plataformas CTF. ¿Dónde practicar hacking de forma individual? Marco legal del hacking Introducción. Marco legal del hacking: Ley del Hacking: Artículo 197 del Código Penal. Artículo 264 del Código Penal. Familia de normas ISO 27000: Norma ISO 27000. Norma ISO 27001. Norma ISO 27002. Norma ISO 27003. Norma ISO 27004. Norma ISO 27005. Norma ISO 27007. Norma ISO 27008. &n

Otros libros de Yolanda López Benítez

  • Inteligencia artificial generativa para docentes

    Inteligencia artificial generativa para docentes

    Yolanda López Benítez
    IC Editorial
  • Programación en Inteligencia Artificial y Big Data aplicables en entornos 5G. IFCD99

    Programación en Inteligencia Artificial y Big Data aplicables en entornos 5G. IFCD99

    Yolanda López Benítez
    IC Editorial
  • Proyecto de desarrollo BI: análisis y explotación de datos

    Proyecto de desarrollo BI: análisis y explotación de datos

    Yolanda López Benítez
    IC Editorial
  • Recursos basados en la inteligencia artificial aplicables a la empresa

    Recursos basados en la inteligencia artificial aplicables a la empresa

    Yolanda López Benítez
    IC Editorial
  • Seguridad y tecnología 5G

    Seguridad y tecnología 5G

    Yolanda López Benítez
    IC Editorial
  • Introducción a los fundamentos industriales de las tecnologías de la operación

    Introducción a los fundamentos industriales de las tecnologías de la operación

    Yolanda López Benítez
    IC Editorial
  • Proyecto de inteligencia artificial y big data

    Proyecto de inteligencia artificial y big data

    Yolanda López Benítez
    IC Editorial
  • Lenguajes de desarrollo. Java

    Lenguajes de desarrollo. Java

    Yolanda López Benítez
    IC Editorial
  • Usos de la inteligencia artificial en la empresa

    Usos de la inteligencia artificial en la empresa

    Yolanda López Benítez
    IC Editorial
  • Inteligencia artificial aplicada a la empresa. IFCT163PO

    Inteligencia artificial aplicada a la empresa. IFCT163PO

    Yolanda López Benítez
    IC Editorial
  • CDC - Competencias Digitales para la Ciudadanía

    CDC - Competencias Digitales para la Ciudadanía

    Yolanda López Benítez
    IC Editorial
  • Ciberseguridad avanzada en entornos de las tecnologías de la operación. IFCT0050

    Ciberseguridad avanzada en entornos de las tecnologías de la operación. IFCT0050

    Yolanda López Benítez
    IC Editorial
  • Ciberseguridad. IFCT0023

    Ciberseguridad. IFCT0023

    Yolanda López Benítez
    IC Editorial
  • Ciberejercicios básicos y avanzados de ciberseguridad industrial

    Ciberejercicios básicos y avanzados de ciberseguridad industrial

    Yolanda López Benítez
    IC Editorial
  • Introducción a la inteligencia artificial y los algoritmos. IFCT155PO

    Introducción a la inteligencia artificial y los algoritmos. IFCT155PO

    Yolanda López Benítez
    IC Editorial
  • Gestión de la seguridad informática en la empresa. IFCT116

    Gestión de la seguridad informática en la empresa. IFCT116

    Yolanda López Benítez
    IC Editorial
  • Inteligencia artificial aplicable a entornos 5G

    Inteligencia artificial aplicable a entornos 5G

    Yolanda López Benítez
    IC Editorial
  • Introducción a la tecnología de impresión en 3D. IFCT060PO

    Introducción a la tecnología de impresión en 3D. IFCT060PO

    Yolanda López Benítez
    IC Editorial
  • Ciberseguridad en el teletrabajo. IFCT102

    Ciberseguridad en el teletrabajo. IFCT102

    Yolanda López Benítez
    IC Editorial
  • Inteligencia artificial aplicada a la empresa. IFCT0019

    Inteligencia artificial aplicada a la empresa. IFCT0019

    Yolanda López Benítez
    IC Editorial
  • Introducción a la ciberseguridad

    Introducción a la ciberseguridad

    Yolanda López Benítez
    IC Editorial
  • Introducción a la ciberseguridad industrial avanzada

    Introducción a la ciberseguridad industrial avanzada

    Yolanda López Benítez
    IC Editorial
  • Gestión de la seguridad informática en la empresa. IFCT050PO

    Gestión de la seguridad informática en la empresa. IFCT050PO

    Yolanda López Benítez
    IC Editorial
  • Agente IA. Cómo crear un agente IA paso a paso

    Agente IA. Cómo crear un agente IA paso a paso

    Yolanda López Benítez
    IC Editorial
  • Algoritmos de la inteligencia artificial. Ejemplo de modelos

    Algoritmos de la inteligencia artificial. Ejemplo de modelos

    Yolanda López Benítez
    IC Editorial
  • Gamificación

    Gamificación

    Yolanda López Benítez
    IC Editorial
  • Social media marketing y gestión de la reputación online. COMM091PO

    Social media marketing y gestión de la reputación online. COMM091PO

    Yolanda López Benítez
    IC Editorial
  • Posicionamiento en la web para el emprendimiento. COMM061PO

    Posicionamiento en la web para el emprendimiento. COMM061PO

    Yolanda López Benítez
    IC Editorial
  • Habilidades de comunicación con el cliente para vendedores. COMT052PO

    Habilidades de comunicación con el cliente para vendedores. COMT052PO

    Yolanda López Benítez
    IC Editorial
  • Facturación electrónica. COMT035PO

    Facturación electrónica. COMT035PO

    Yolanda López Benítez
    IC Editorial
  • Gestión de ventas, marketing directo y utilización de redes en la gestión comercial. COMT040PO

    Gestión de ventas, marketing directo y utilización de redes en la gestión comercial. COMT040PO

    Yolanda López Benítez
    IC Editorial
  • Transformación digital en el departamento de marketing

    Transformación digital en el departamento de marketing

    Yolanda López Benítez
    IC Editorial
  • Social media marketing en comercio. ADGG075PO

    Social media marketing en comercio. ADGG075PO

    Yolanda López Benítez
    IC Editorial
  • Impresión digital. ARGI006PO

    Impresión digital. ARGI006PO

    Yolanda López Benítez
    IC Editorial
  • Transformación digital en el departamento de producción

    Transformación digital en el departamento de producción

    Yolanda López Benítez
    IC Editorial
  • Transformación digital en el departamento comercial

    Transformación digital en el departamento comercial

    Yolanda López Benítez
    IC Editorial
  • Transformación digital en el departamento de dirección

    Transformación digital en el departamento de dirección

    Yolanda López Benítez
    IC Editorial
  • Asesor financiero en crédito hipotecario

    Asesor financiero en crédito hipotecario

    Yolanda López Benítez
    IC Editorial
  • Business intelligence. ADGG102PO

    Business intelligence. ADGG102PO

    Yolanda López Benítez
    IC Editorial
  • Certified Scrum Master (CSM). ADGD338PO

    Certified Scrum Master (CSM). ADGD338PO

    Yolanda López Benítez
    IC Editorial
  • Social Media Marketing en comercio

    Social Media Marketing en comercio

    Yolanda López Benítez
    Ediciones de la U
  • Transformación digital en la empresa

    Transformación digital en la empresa

    Yolanda López Benítez
    Ediciones de la U