0% encontró este documento útil (0 votos)
10 vistas10 páginas

Ejemplos de Seguridad de la Información

Este documento presenta el programa de la asignatura de Seguridad Informática de la carrera de Ingeniería en Informática. La asignatura se imparte en el séptimo semestre y tiene una carga de 4 créditos (112 horas). El curso cubre temas como la introducción a la seguridad informática, la administración de la seguridad en sistemas y la administración de sistemas seguros a través de 3 unidades de aprendizaje. El objetivo es que los estudiantes adquieran conocimientos y habilidades para identificar riesgos, implement

Cargado por

David Aguilar
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
10 vistas10 páginas

Ejemplos de Seguridad de la Información

Este documento presenta el programa de la asignatura de Seguridad Informática de la carrera de Ingeniería en Informática. La asignatura se imparte en el séptimo semestre y tiene una carga de 4 créditos (112 horas). El curso cubre temas como la introducción a la seguridad informática, la administración de la seguridad en sistemas y la administración de sistemas seguros a través de 3 unidades de aprendizaje. El objetivo es que los estudiantes adquieran conocimientos y habilidades para identificar riesgos, implement

Cargado por

David Aguilar
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

INGENIERÍA EN INFORMÁTICA

PROGRAMA DE ASIGNATURA

I ANTECEDENTES GENERALES

CARRERA : INGENIERÍA INFORMÁTICA


ASIGNATURA : SEGURIDAD INFORMÁTICA
CÓDIGO : IEI-034
PRERREQUISITOS : ARQUITECTURA DE SOFTWARE Y PLATAFORMAS
REGIMEN : SEMESTRAL
CARÁCTER : OBLIGATORIA – SIN EXIMICIÓN
NIVEL : VII SEMESTRE
CREDITOS Y HORAS TOTALES : 4 = 112 HRS. CRONOLÓGICAS.
TEIMPO LECTIVO PROGRAMADO : 72 HORAS PEDAGÓGICAS (72 HRS. LABORATORIO)
HORAS TPE : 64 HORAS CRONOLOGICAS
FECHA : ENERO 2014
TPE= Trabajo personal del estudiante

II DESCRIPCIÓN DE LA ASIGNATURA
SEGURIDAD INFORMÁTICA es una asignatura orientada al conocimiento teórico y práctico de las
herramientas, metodologías y mejores prácticas que están disponibles en el mundo de las TI para el
resguardo de la seguridad de la información.

III COMPETENCIAS A LAS CUALES TRIBUTA LA ASIGNATURA


- Distinguir conceptos de redes tradicionales e inalámbricas, comunicación de datos, TCP/IP, switch,
router, firewals y herramientas de monitoreo que le permitan asegurar continuidad de los servicios de
software desarrollados y que le permitan interactuar con las áreas especializadas, garantizando la
seguridad

IV CAPACIDADES A LOGRAR
- Identificar y evaluar los riesgos en los sistemas informáticos, con foco en la gestión de amenazas.
- Distinguir herramientas criptográficas que permiten codificar y asegurar la Información que transita
en la red.
- Proponer opciones para la prevención de ataques que afecten la seguridad de los sistemas.
- Gestionar sistemas de auditorías informáticas en las áreas Informáticas de las empresas.
- Detectar y gestionar acciones de control y/o mitigación de amenazas con la ayuda de herramientas
computacionales
1
INGENIERÍA EN INFORMÁTICA

ACTITUDES A DESARROLLAR

- Integridad en el manejo de la Información


- capacidad de observación y análisis
- Ética
- Receptividad
- Amplitud de criterio
- Metódico y ordenado
- Validación del trabajo realizado

V UNIDADES DE APRENDIZAJE

UNIDAD I INTRODUCCIÓN A LA SEGURIDAD INFORMÁTICA 20 HRS.


UNIDAD II ADMINISTRACIÓN DE LA SEGURIDAD EN SISTEMAS INFORMÁTICOS 30 HRS.
UNIDAD III ADMINISTRACIÓN DE SISTEMAS SEGUROS 22 HRS.

VI DESCRIPCIÓN DE LAS UNIDADES DE APRENDIZAJE

UNIDAD I: INTRODUCCIÓN A LA SEGURIDAD INFORMÁTICA Nº HORAS 20

Contenidos
Aprendizajes
Saber Saber hacer Criterios de Evaluación
esperados
conceptuales procedimientos
- Analizar los potenciales - Concepto de Seguridad - Determinación del valor - Explica los puntos críticos en el
riesgos asociados a la Informática y Seguridad que posee la manejo de la Seguridad
Seguridad Informática y de la Información Información en una informática
de quienes transgreden - La Importancia de Institución - Describe la importancia de la
esta Datos Privados o - Evaluación de los Seguridad Informática dentro
Confidenciales en las distintos elementos de de una Organización
Empresas Vulnerabilidad: - Identifica los componentes de
- Los Modelos de Software, Data, Seguridad Críticos en una
Seguridad Informática Hardware Industria TI
- El Modelo de - Clasificación de los - Propone medidas de
Evaluación de Riesgos tipos de Modelos de protección según requerimiento
MAGERIT Seguridad Informática
- La Seguridad de - Ponderación de riesgos
Operaciones usando elementos de
MAGERIT
- Identificación de los
Componentes Críticos
para la Continuidad
Operacional de la
Industria TI

2
INGENIERÍA EN INFORMÁTICA
- Manejar las - Los Sistemas de Tipo - Descripción de los virus - Diferencia tipos de Ataques:
Implementaciones de Windows informáticos o Hackers
Seguridad Informática - Los Sistemas de Tipos - Identificación de las o Crackers
para Plataformas Linux - Unix vulnerabilidades de o MailBombing
Informáticas - El Control de Accesos acuerdo al Sistema o Toyanos
- Los Métodos de Operativo a usar: o Virus
Autentificación de Window, Linux, Unix - Identifica los Métodos de
Usuarios - Implementación de Protección de acuerdo a los
- Los Sistemas Basados métodos de validación Sistemas Operativos
en red TCP/IP de ingresos a las - Determina las acciones a
- Los Sistemas Basados Plataformas TI y la implementar para el control de
en Wireless autentificación de estos Accesos
usuarios - Describe los problemas de
Seguridad que se producen en
las Redes TCP/IP.

- Analizar y aplicar - Los Fundamentos de la - Análisis de los reglas de - Determina los usos de
conceptos de Encriptación encriptación y sus usos sistemas encriptados en los
criptografía en los - Los Métodos de en los Sistemas aplicativos y en las conexiones
Sistemas Informáticos Encriptación Informáticos de Red
- Las Llaves Públicas y - Determinación de los - Describe los diferentes
Privadas métodos de métodos de Encriptación para
- La Encriptación en encriptación existentes los Sistemas informáticos
Sistemas Wireless en el mercado - Implementa conexiones
- La Encriptación en - Descripción del modo seguras entre los Sistemas
Sistemas Webs de operación de las - Implementa las acciones a
- Las Instituciones instituciones de seguir para los Certificados de
Certificadoras certificadoras. Seguridad en Sistemas Webs
- Ejecución básica de la - Ejecuta GnuPG, para cifrado,
herramienta GnuPG, descifrado y firma en
para generación de complemento al correo
claves, cifrado y firma electrónico.
digital.

Actividades Asociadas

- Presentación/revisión de material audiovisual


- Lectura del material de bibliografía base
- Desarrollo de Trabajos individuales sobre las temáticas de la Primera Unidad con apoyo y guía del
profesor
- Laboratorios Demostrativos de alguna temática guiada por el Profesor
- Exposición de casos prácticos de Ataques de Seguridad y obtención de Accesos No Permitidos

3
INGENIERÍA EN INFORMÁTICA

Material de Apoyo:

- Proyector multimedia
- Reproductor dvd y monitor
- Apuntes, NCh 2777, Documentación de MAGERIT (públicamente disponible)
- Laboratorio PC y servidor disponible con acceso a una LAN
- Software Base: Sistema Operativo Linux, Open Solaris, Windows Server última versión disponible, MS
Virtualización tipo: VMWare o VirtualBox xVM de Sun (Open Source), GnuPG (libremente disponible en
[Link]

Evaluación

Tipo Instrumento evaluativo Contexto


- Diagnóstica - Interrogación oral y escrita Laboratorio de PC

- Formativa
- Desempeño del estudiante: Presentación
de casos resueltos
- Sumativa
- Evidencia de conocimiento: : Prueba mixta Laboratorio de PC
(objetiva y de ensayo)
- Desempeño del estudiante: Ejecución de
laboratorios/ pauta de observación

UNIDAD II ADMINISTRACIÓN DE LA SEGURIDAD EN SISTEMAS INFORMÁTICOS Nº HORAS 30

Contenidos
Aprendizajes Criterios de Evaluación
esperados Saber Saber hacer
conceptuales procedimientos
- Administrar Seguridad - La prevención de ataques - Habilitación de Código - Instala sistemas de filtros en el
en Sistemas basados por Virus o Spam Malicioso en Server Sistema Operativo que
en Windows - La prevención de ataques - Identificación de mail permitan evitar Infracciones a
por Mail con código malicioso. la Seguridad de los Servidores
- La securitización del - Detección de ataques - Aplica los procedimientos para
Sistema Operativo. los sistemas Operativos evitar infecciones de Virus o
- La certificación de los Windows Span en los Servidores
aplicativos desplegados - Implementación de Windows,
en el Sistema Operativo. Técnicas para evitar - Resuelve problemas de
- Las Mejores prácticas de ataques informáticos ataques de Seguridad de
aseguramiento de la acuerdo a lo que se detecta en
Seguridad en Windows el Sistema
4
INGENIERÍA EN INFORMÁTICA
- Administrar Seguridad - La prevención de ataques - Identificación del formato - Implementa una estructura de
en Sistemas basados por accesos no de permisos en sistemas directorio, permisos para el
en Linux- Unix autorizados. Unix-Linux. grupo, usuario y otros en un
- La obtención de Control - Diferenciación de los Sistema Linux-Unix
del Server mediante sistemas de acceso y - Instala parches de seguridad
aplicativos sus autorizaciones en los Sistemas
- La securitización del - Determinación de los - Configura los distintos niveles
Sistema Operativo. niveles de seguridad de de seguridad en un Sistema
- La certificación de los los aplicativos y el Operativo [Link] de
aplicativos que corran en Kernel del S.O. acuerdo a lo establecido por el
el Sistema Operativo. - Configuración de un fabricante
- Las Mejores prácticas de Sistema Operativo - Determina las necesitadas de
aseguramiento de la seguro actualización de los aplicativos
Seguridad en Unix-Linux no seguros en los Sistemas
Operativos Unix- Linux.

- Implementar el uso - El Modelo OSI y Capas en - Identificación del Modelo - Monitorea mediante Software
de Firewall para la la Red TCP/IP OSI y las Capas que los flujos de los Paquetes
Seguridad de la - Las Funcionalidades de este pose en el TCP/IP en una red
Plataformas los Firewall Protocolo TPC/IP - Instala y utiliza el Software
Informáticas - El Firewall via Software - Identificación del Flujo Ethereal para monitoreo de la
para Window y Linux de la información en el Red y los paquetes que en ella
- El Firewall vía Hardware modelo TPC/IP se transfieren
- Los Aplicativos Proxy - Instalación de Filtros vía - Aplica Filtros vía Software o
Firewalls Software Hardware para ingresos no
- El uso de Software de - Ejecución de Filtrado de autorizados a Ordenadores o
Monitoreo de paquetes en Paquetes vía Firewall Redes
la Red mediante reglas - Configura políticas de
- Las Políticas de Seguridad establecidas Seguridad mediante Firewall
para los Firewalls - Instalación de Software en las Plataformas
- Las Políticas de Seguridad de Monitoreo de la Informáticas
Mediante DNS Información - Ejecuta la implementación de
- Construcción de DMZ un Servidor Proxy para un
Servidor Web

- Implementar un - Las Técnicas de - Instalación del software - Describe correctamente los


Sistema de Detección de Intrusos Snort. elementos de un sistema de
Detección de - Las Ventajas y - Configuración básica de detección de intrusos
Intrusos desventajas de técnicas Snort.
de detección de intrusos. - Optimización de set de - Instala y configura el sistemas
- Las Tablas de reglas de Snort. IDS Snort.
contingencia para
evaluación de IDS.
- Los Sistemas de
¨Prevención de Intrusos
(IPS)

5
INGENIERÍA EN INFORMÁTICA

Actividades Asociadas

- Presentación/revisión de material audiovisual


- Lectura del material de bibliografía base.
- Demostración del Uso de un Firewall básico vía Hardware y Software
- Uso de Software para el bombardeo de puertos de un Server
- Desarrollo de prácticas dirigidas en Laboratorio de Computación con apoyo y guía del profesor
- Demostración en Laboratorio para Implementaciones de Seguridad Informática
- Wireless Router Inalámbrico
- Trabajo y exposiciones de los alumnos para temáticas asociadas a la Unidad.

Material de Apoyo:

- Proyector multimedia
- Apuntes
- Firewall
- Laboratorio PC y servidor disponible con acceso a una LAN
- Software Base: Sistema Operativo Linux, Open Solaris, Windows Server última versión disponible, MS
Virtualización tipo: VMWare o VirtualBox xVM de Sun (Open Source) , XEN o Hyper-Vt, Ethereal,
Software de Firewall Freeware para Linux y Windows, Snort (libremente disponible en
[Link]

Evaluación

Tipo Instrumento evaluativo Contexto


- Formativa - Desempeño del estudiante: Laboratorio de PC
Presentación de casos resueltos

- Sumativa - Desempeño del estudiante: Ejecución


de laboratorios
- Desempeño del estudiante: Instalación
de servicios de correo e impresión
- Desempeño del estudiante:
Aseguramiento de los servicios de
Correo
- Desempeño del estudiante: Instalación
y prueba de un Firewall
- Desempeño del estudiante: Uso de
pautas de cotejo para evaluación de
actividades prácticas.

6
INGENIERÍA EN INFORMÁTICA

UNIDAD III ADMINISTRACIÓN DE SISTEMAS SEGUROS Nº 22 HORAS

Contenidos
Aprendizajes
Saber Saber hacer Criterios de Evaluación
esperados
conceptuales procedimientos
- Implementar - La generación de - Identificación de las - Instala y configura Software para la
Políticas de Políticas para el uso de Políticas a Implementar determinación de Problemas de
Auditoria los Sistemas en un Sistema Informático Seguridad en los Server
Informática para la Informáticos - Instalación de Software - Establece los criterios con que
gestión de - El registro de los que permita detectar debe efectuarse una buena
Seguridad de una Ingresos para los problemas de Seguridad auditoria informática
Red Servers que se en las Plataformas de - Especifica los pasos a seguir para
Computacional Administran Servicios solucionar los problemas de
- Los intentos mediantes - Generación de seguridad detectados
trafico controlado de documentos para la
Ingresos no instalación de Software o
Autorizados a los Sistemas Operativos
Sistemas
- Los estudios de fallas
de seguridad ya
detectados
- Aplicar la - El análisis de impactos - Definición de las políticas - Describe las ventajas de poseer
continuidad en la continuidad a Implementar ante sistemas de respaldos acordes a la
operacional y operacional antes fallos desastres productos de información almacenada
recuperación de de seguridad fallas en la seguridad - Establece los criterios para definir la
desastres y - Los Requerimientos - Estructuración de las información que debe ser
elaborar criterios funcionales para la Políticas de Respaldos en respaldada y cual no
para la continuidad operativa los Sistemas Operativos, - Implementa sistemas de respaldos
Implementación - La recuperación de la Aplicativos, Correos vía software
periódicas de Información mediantes - Instalación de Software - Realiza la recuperación de la
auditorias respaldos que permita contar con Información ante fallas en el
- Las políticas de respaldos de los sistemas Sistema
respaldos de los - Implementación de - Crea procedimientos para la
Sistemas sistemas de recuperación Implementación de auditorias
- Los sistemas periódicos - Creación de Sistemas periódicas en los Sistemas TI
de Auditorias Auditores en las
plataformas de TI

Actividades Asociadas

- Presentación/revisión de material audiovisual


- Lectura del material de bibliografía base
- Desarrollo de prácticas dirigidas en Laboratorio de Computación con apoyo y guía del profesor
- Instalación de Software de backup y Recuperación de Información
- Trabajo individual y grupal
- Demostraciones
- Exposición de casos prácticos de Instalación y Configuración de Servidores

7
INGENIERÍA EN INFORMÁTICA

Material de Apoyo:

- Proyector multimedia
- Reproductor dvd y monitor
- Apuntes
- Laboratorio PC y servidor disponible con acceso a una LAN
- Software Base: Sistema Operativo Linux, Open Solaris, Windows Server última versión disponible, MS
Virtualización tipo: VMWare o VirtualBox xVM de Sun (Open Source) , XEN o Hyper-Vt. Software
Freeware de backup y recovery
- CD’s de software necesario para instalación

Evaluación

Tipo Instrumento evaluativo Contexto


- Formativa - Desempeño del estudiante: Presentación de Laboratorio de PC
casos resueltos
- Desempeño del estudiante: Ejecución de
laboratorios

- Sumativa - Desempeño del estudiante: Instalación de


Sistemas Duplicados
- Desempeño del estudiante: Implementación de
Procedimientos de Seguridad .
- Desempeño del estudiante: Uso de pautas de
cotejo para evaluación de actividades practicas

VII SUGERENCIAS METODOLÓGICAS:

- Técnica expositiva: exposición sobre información, concepto, teoría y contexto de los contenidos,
apoyados por material audiovisual y multimedia.
- Exposición de video: material audiovisual en el que se analicen las unidades del programa.
- Trabajo individual: el estudiante realizará trabajos acordes a los contenidos de cada unidad.
- Resolución de problemas: Propuestas de situaciones reales donde los alumnos deben resolver un
problema presentado bajo la supervisión del docente.
- Trabajo grupal: análisis y práctica de contenidos de cada unidad, de acuerdo a la supervisión docente.
- Laboratorios: el alumno ejecutará actividades acordes a los contenidos de cada unidad bajo la
supervisión del docente.

8
INGENIERÍA EN INFORMÁTICA
- Demostraciones: el docente demostrará la forma correcta de realizar las actividades relacionadas con
cada unidad, también puede invitar a empresas o a la unidad encargada de las actividades dentro del
Instituto.
- Visita a terreno: Los estudiantes visitarán a proveedores relacionados con los temas expuestos.

VIII PONDERACIONES DEL PROCESO EVALUATIVO

Evaluaciones Ponderación
Unidad I 30%
Unidad II 40%
Unidad III 30%
Examen final 30%

La ponderación de las evaluaciones parciales del semestre y el examen final está definida por el
reglamento académico

IX BIBLIOGRAFÍA

BÁSICA

Ediciones ENI Windows 7, Seguridad


ISBN 9782746067431
Ediciones ENI
Recurso Digital

Ediciones ENI Linux, Dominar la Administración del Sistema


ISBN 9782746096462
Ediciones ENI
Recurso Digital

Stallings, Williams 2003, Fundamentos de Seguridad en Redes


Aplicaciones y Estándares
ISBN: 9788483229224
Recurso Digital

Costa Santos, Jesús Seguridad Informática


RA-MA Editorial, 2014
ISBN 9788499643137
Recurso Digital

9
INGENIERÍA EN INFORMÁTICA

COMPLEMENTARIA

Ediciones ENI Seguridad Informática, Ethical Hacking


ISBN 9782746079281
Ediciones ENI
Recurso Digital

Bejtlich, Richard 2005,El Tao de la Monitorización de Seguridad en Redes,


España,ISBN:8420546003

Charles P. Pfleeger 2006, Security in Computing


ISBN-13: 978-0-13-239077-4

Ramos, A y Otros 2008, Instala, administra, securiza y virtualiza entornos Linux,


AlfaOmega-Rama, España ISBN:9788478978960

Ramio Ramirez, Jorge 2006, Seguridad Informática y Criptografía, Universidad


Politécnica de Madrid España Libro Electrónico

Muñoz, Carlos Auditoria en Sistemas Computacionales, Univerdidad del


Valle del Mexico, ISBN: 9789701704059

SITIOS WEB RECOMENDADOS

[Link]
[Link]
[Link]
[Link]
[Link]
[Link]
[Link]
[Link]
[Link]
[Link]
[Link]

10

También podría gustarte