Entornos ubicuos: SCADA y móviles

CISEG-021

25 horas

Presencial

Objetivos

Durante el curso se pretenderá mostrar cómo enfocar este tipo de revisiones técnicas referentes a dispositivos móviles (iOS y Android), qué tienen de distinto respecto al resto y qué aspectos técnicos hay que tener en cuenta para poder actuar.
Por otro lado, también se revisará cómo proceder frente a otro tipo de entornos poco comunes debido a la exclusividad de gestión de los propios fabricantes y al uso de protocolos de comunicación históricos, como son los sistemas SCADA.

Temario

1.    Introducción
•    Análisis estático de código y análisis dinámico de aplicaciones

2.    Android
•    Diseño y arquitectura de la seguridad en Android
•    Rooteo de dispositivos
•    Revisión de la seguridad en aplicaciones: Ejercicios de Análisis estático de código y de Análisis dinámico

3.    iOS
•    Diseño y arquitectura de la seguridad en iOS
•    Entendiendo el proceso de Jailbreak
•    Revisión de seguridad de las aplicaciones
– Análisis en tiempo de ejecución

4.    SCADA
•    Sistemas SCADA y su arquitectura
•    Protocolos ICS: de planta y de campo
•    La comprensión de la superficie de ataque en un entorno ICS: vulnerabilidades en software y en protocolos

5.    Internet of everything
•    Seguridad de servicios y datos en la nube
•    Seguridad IoT: autenticación, autorización, accounting, proto¬colos y redes

6.    Seguridad en Smart-Cities: gestión de usuarios y sensores