Catálogo
Cursos Presenciales
Por temática
Por competencia
Cursos Online
Por temática
Por competencia
Calendario
Campus virtual
Contacto
Catálogo
Cursos Presenciales
Por temática
Por competencia
Cursos Online
Por temática
Por competencia
Calendario
Campus virtual
Contacto
Buscador de cursos
Buscador de cursos
Ciberseguridad Industrial y Protección de Infraestructuras Críticas
CISEG-026
20 horas
Presencial
Objetivos
• Proporcionar una visión general acerca de los conceptos más importantes asociados al área de la ciberseguridad industrial.
• Entender las principales diferencias existentes entre las políticas de seguridad que se llevan a cabo en entornos IT y en entornos OT.
• Analizar las principales vulnerabilidades y amenazas que se pueden sufrir en entornos industriales.
• Conocer los diferentes tipos de ataques hacker que pueden realizarse a una red OT o una infraestructura crítica.
• Identificar las principales características de una APT y sus posibles consecuencias en un entorno industrial.
• Introducir los aspectos más importantes asociados a la protección de infraestructuras críticas y las normativas vigentes.
• Describir las principales contramedidas que pueden incluirse para fortificar las redes y protocolos industriales.
• Esbozar las principales normas y estándares relacionados con este entorno que intentan facilitar el despliegue de políticas de seguridad efectivas.
• Facilitar recomendaciones y consejos prácticos que permitan fortificar los sistemas y redes vinculados al ámbito industrial de las organizaciones.
Dirigido a:
Dirigido a profesionales responsables de la seguridad de áreas como las TIC, energía, industria química y nuclear, sistemas financieros y tributarios, alimentación o transporte. También a todas las ingenierías e integradores industriales y de TI.
Solicitar más información
Descargar temario del curso
Competencias DigComp
Temario
1. Ciberseguridad en entornos OT
• Conceptos básicos asociados a la informática industrial y a la ciberseguridad en entornos OT. Definiciones y vocabulario.
• Identificación de dominios y capas típicamente utilizados en entornos OT.
• Principales diferencias entre Seguridad IT vs Ciberseguridad OT.
• Evaluación cuantitativa y análisis del riesgo operativo.
• Sistemas de gestión de la seguridad (soluciones específicas OT).
• Definición y clasificación de vulnerabilidades.
• Metodología de análisis de vulnerabilidades para entornos OT.
• Medición de impacto de vulnerabilidades
.
2. Técnicas hacker en entornos OT
• Anatomía de un ataque hacker.
• Técnicas de recogida de información (ingeniería social, phishing, sniffing).
• Técnicas de construcción (spoofing, poisoning MitM, hijacking, inyecciones, forgeries).
• Técnicas de anonimato.
• Consecuencias típicas de los ataques en entornos OT (escalado de privilegios, DoS y DDoS, backdoor access, robos y modificaciones de datos).
3. > Malware, principales ataques ocurridos y Ley PIC
• Virus, gusanos, troyanos, rootkits y herramientas antimalware.
• Introducción a las APT´s.
• Recorrido por los principales ataques ocurridos en entornos OT (Stuxnet, Duqu, Flame, Shamoon, Dragonfly, Laziok).
• Definición de infraestructura crítica y conceptos asociados.
• Objeto y alcance de la Ley PIC (Protección de Infraestructuras Críticas).
4. Contramedidas de red-arquitectura
• Tipos de firewall. Firewalls industriales DPI.
• Arquitecturas segmentadas en entornos OT.
• Configuración de reglas y mejores prácticas.
• Utilización de VLAN en entornos OT.
• Vulnerabilidades y ataques específicos sobre VLAN.
• Recomendaciones para el despliegue.
5. Caso práctico, contramedidas de red-protocolo y red-sistema
• Segmentación mediante diodo de datos.
• Otras tecnologías de segmentación.
• Maqueta ciberseguridad industrial.
a Herramientas para la elaboración de ataques.
b Caso práctico de utilización de firewalls industriales DPI.
• Criptografía.
• Políticas de autenticación y funciones hash.
• Seguridad en OPC UA y Secure DNP3.
• IPSec y VPN.
• Acceso remoto seguro a instalaciones OT.
• Sistemas de gestión de cambios.
• Tecnologías para control de versiones y generación automática de backups.
6. > Contramedidas de administrador, estándares y mejores prácticas
• Soluciones antimalware en entornos OT y gestión de parcheado y actualizaciones.
• Introducción a la ISA99 y NERC.
• Mejores prácticas desarrolladas por el ICS-CERT, NIST y NERC.
• Otras mejores prácticas.
• Recopilación de mejores prácticas
• Introducción a las estrategias de defensa en profundidad.
7. Caso práctico
Información y alfabetización digital
Almacenar y recuperar información
Evaluar información
Navegar, buscar y filtrar información
Comunicación y colaboración
Colaborar canales digitales
Compartir información y contenido
Gestión identidad digital
Interactuar con tecnologías
Netiquette
Transacciones en línea
Creación de contenidos digitales
Copyright and licencias
Desarrollo de contenidos
Integrar y reelaborar contenidos
Programación
Seguridad
Protección datos pers.
Protección de dispositivos
Protección de la salud
Protección del entorno
Resolución de problemas
Identificación de brechas
Identificar necesidades y resps. tec.
Innovación y uso creativo
Resolver problemas técnicos