Seguridad en Programación Informática
Seguridad en Programación Informática
SEGURIDAD
INFORMÁTICA
Programación Didáctica
IES Aguadulce
Curso 2013/2014
Profesor
Francisco Javier García Rodríguez
1
Seguridad Informática 2º S. M. R.
INDICE
● INTRODUCCIÓN.................................................................................................3
● OBJETIVOS GENERALES DEL CICLO............................................................3
• Objetivos generales del ciclo formativo..........................................................3
• Competencia General......................................................................................4
• Entorno Profesional.........................................................................................5
● CURRÍCULO DEL MÓDULO PROFESIONAL.................................................5
• Resultados de aprendizaje...............................................................................5
• Criterios de evaluación....................................................................................6
● CONTENIDOS......................................................................................................8
• Unidades didácticas.........................................................................................9
● TEMPORIZACIÓN.............................................................................................19
● MATERALES DIDÁCTICOS Y RECUROS.....................................................20
● METODOLOGÍA................................................................................................21
● EVALUACIÓN....................................................................................................22
• Criterios, estrategias y procedimientos de evaluación...................................22
• Instrumentos de evaluación...........................................................................23
• Superación del módulo..................................................................................24
• Evaluación ordinaria......................................................................................25
● ATENCIÓN AL ALUMNADO CON CARACTERÍSTICAS EDUCATIVAS
ESPECÍFICAS.....................................................................................................26
● CONEXIÓN CON LOS TEMAS TRANSVERSALES......................................26
● BIBLIOGRAFÍA DE AULA Y DEPARTAMENTO...........................................27
2
Seguridad Informática 2º S. M. R.
1. INTRODUCCIÓN
Este módulo se impartirá en el segundo curso del Ciclo Formativo con una carga
lectiva de 5 horas semanales, con un total de horas a lo largo del curso de 105.
3
Seguridad Informática 2º S. M. R.
4
Seguridad Informática 2º S. M. R.
Las ocupaciones y puestos de trabajo más relevantes de esta profesión son los siguientes:
● Técnico instalador-reparador de equipos informáticos
● Técnico de soporte informático
● Técnico de redes de datos
● Reparador de periféricos de sistemas microinformáticos
● Comercial de microinformática
● Operador de tele-asistencia
● Operador de sistemas
5
Seguridad Informática 2º S. M. R.
6
Seguridad Informática 2º S. M. R.
3. Aplicar mecanismos de seguridad activa, describir sus características y relacionarlas con las
necesidades de uso del sistema informático:
● Se han seguido planes de contingencia para actuar ante fallos de seguridad.
● Se han clasificado los principales tipos de software malicioso.
● Se han realizado actualizaciones periódicas de los sistemas para corregir posibles
vulnerabilidades.
● Se ha verificado el origen y la autenticidad de las aplicaciones que se instalan en
los sistemas.
● Se han instalado, probado y actualizado aplicaciones específicas para la detección
y eliminación de software malicioso.
● Se han aplicado técnicas de recuperación de datos.
7
Seguridad Informática 2º S. M. R.
almacenada.
● Se han identificado las figuras legales que intervienen en el tratamiento y
mantenimiento de los ficheros de datos.
● Se ha contrastado la obligación de poner a disposición de las personas los datos
personales que les conciernen.
● Se ha descrito la legislación actual sobre los servicios de la sociedad de la
información y comercio electrónico.
● Se han contrastado las normas sobre gestión de seguridad de la información.
4. CONTENIDOS
8
Seguridad Informática 2º S. M. R.
A continuación se detallan para cada unidad didáctica los contenidos que se impartirán
en cada una de ellas.
9
Seguridad Informática 2º S. M. R.
10
Seguridad Informática 2º S. M. R.
Contenidos procedimentales
• Conocer las diferencias entre seguridad física y lógica.
• Conocer la necesidad de proteger físicamente los sistemas informáticos.
• Saber cómo establecer las características de una política de seguridad basada en listas de
control de acceso.
• Valorar la importancia de establecer una política de contraseñas.
• Valorar las ventajas que supone la utilización de sistemas biométricos.
• Conoce la legislación sobre protección de datos de carácter personal.
• Conoce las figuras legales que intervienen en el tratamiento y mantenimiento de los
ficheros de datos.
• Conocer la legislación actual sobre los servicios de la sociedad de la información y
comercio electrónico.
• Conocer las normas sobre gestión de seguridad de la información.
Contenidos actitudinales
Apreciar la importancia de mantener los equipos informáticos y la información
protegidos frente a posibles amenazas, tanto físicas como lógicas.
Valorar la necesidad de utilizar todas las medidas de seguridad necesarias para
proteger la información.
Mostrar interés en la adquisición de conocimientos.
Darse cuenta de lo importante que es saber proteger correctamente los equipos de las
posibles amenazas, tanto físicas como lógicas.
Utilizar el vocabulario correcto para referirse a los nuevos conceptos aprendidos.
Unidad 2: Criptografía
Contenidos conceptuales
• Métodos para asegurar la privacidad de la información transmitida.
• Criptoanálisis y criptografía.
• Criptografía clásica.
• Criptografía moderna:
- Cifrado de clave secreta (simétrica): funcionamiento, algoritmos, aplicaciones.
- Cifrado de clave pública (asimétrica): funcionamiento, algoritmos, aplicaciones.
- Funciones de mezcla o resumen (hash): características, aplicaciones, algoritmos
11
Seguridad Informática 2º S. M. R.
hash.
• Sistemas de identificación: firma electrónica, certificados digitales y otros:
- Firma electrónica: propiedades, utilidad.
- Certificados digitales: autoridades de certificación.
- Distribución de claves. PKI (Public Key Infrastructure): componentes, estructura,
procedimiento, aplicaciones que requieren PKI.
- Tarjetas inteligentes.
Contenidos procedimentales
● Cifrar textos mediante diversos algoritmos.
● Generar parejas de claves para el cifrado asimétrico.
● Exportar e importar certificados.
● Intercambiar claves o certificados.
● Revocar un certificado.
● Instalar una entidad emisora de certificados.
● Realizar peticiones de certificados a una entidad emisora.
● Retirar certificados.
● Firmar mensajes.
● Obtener certificados digitales.
● Enviar correos electrónicos haciendo uso del certificado digital.
Contenidos actitudinales
• Apreciar la necesidad de cifrar la información para mantener la confidencialidad.
• Valorar la importancia del uso de los certificados y firmas digitales.
• Mostrar interés en la adquisición de los conocimientos.
• Utilizar el vocabulario correcto para referirse a los nuevos conceptos aprendidos.
Unidad 3: Seguridad pasiva. Equipos.
Contenidos conceptuales
Ubicación del CPD.
• Protección.
• Aislamiento.
• Ventilación.
• Control de acceso.
● Centro de Respaldo.
12
Seguridad Informática 2º S. M. R.
● SAI/UPS.
• Tipos.
• Monitorización.
• Triggers
• Mantenimiento
Contenidos procedimentales
• Determinar los problemas que pueden surgir por no escoger correctamente la ubicación de
un CPD.
• Valorar los problemas que pueden surgir por no considerar la seguridad necesaria en los
centros de procesamiento de datos.
• Determinar la necesidad de los planes de recuperación en caso de desastre.
• Conocer las ventajas del uso de equipos SAI y seleccionarlos correctamente para
satisfacer las necesidades concretas del sistema.
• Valorar la necesidad de utilizar sistemas de almacenamiento redundante o distribuido para
proteger los datos de los equipos.
• Determinar qué tipo de sistema de almacenamiento redundante o distribuido es más
adecuado para nuestros equipos.
Contenidos actitudinales
• Apreciar la importancia de mantener los equipos informáticos y la información protegidos
frente a amenazas físicas.
• Valorar la necesidad de utilizar todas las medidas necesarias para proteger nuestros
sistemas.
• Mostrar interés en la adquisición de conocimientos.
• Utilizar el vocabulario correcto para referirse a los nuevos conceptos aprendidos.
13
Seguridad Informática 2º S. M. R.
14
Seguridad Informática 2º S. M. R.
Contenidos procedimentales
• Proteger el arranque del sistema frente a intrusos.
• Cifrar particiones para que no sean accesibles a personal ajeno.
• Crear cuotas de disco.
• Definir políticas de contraseñas.
• Crear contraseñas seguras.
• Definir listas de control de acceso.
• Monitorizar el sistema.
• Hacer ARP spoofing y DNS spoofing.
• Comprometer una sesión telnet.
• Configurar un análisis con antivirus.
• Detectar las amenazas del sistema.
15
Seguridad Informática 2º S. M. R.
Contenidos actitudinales
● Apreciar la necesidad de proteger al sistema frente a los atacantes.
● Valorar la importancia de definir cuotas de disco.
● Valorar la importancia de monitorizar el sistema.
● Valorar la repercusión del uso de antivirus para evitar la entrada de troyanos, gusanos
y virus.
● Mostrar interés en la adquisición de los conocimientos.
● Utilizar el vocabulario correcto para referirse a los nuevos conceptos aprendidos.
Contenidos procedimentales
• Conocer la necesidad de inventariar y controlar los servicios de red.
• Ser capaz de aplicar medidas para evitar la monitorización de redes cableadas.
• Conocer y valora las propiedades de seguridad de los protocolos usados en redes
inalámbricas.
• Conocer los sistemas de identificación como la firma electrónica y el certificado digital,
entre otros.
Contenidos actitudinales
● Valorar la importancia de proteger nuestros sistemas cuando se utilizan redes no
seguras, ya sean cableadas o inalámbricas.
● Mostrar iniciativa para proteger la red domestica.
16
Seguridad Informática 2º S. M. R.
17
Seguridad Informática 2º S. M. R.
- Gestión de la caché.
- Métodos de autenticación en un proxy.
- Monitorización y logs.
- Herramientas para generar informes sobre logs de servidores proxy.
• Servidores antispam.
Contenidos procedimentales
18
Seguridad Informática 2º S. M. R.
Contenidos procedimentales
• Ser capaz de aplicar mecanismos de seguridad activa describiendo sus características y
relacionándolas con las necesidades de uso del sistema informático.
• Saber asegurar la privacidad de la información transmitida en redes informáticas
describiendo vulnerabilidades e instalando software específico.
Contenidos actitudinales
● Organizar y analizar el trabajo, antes de realizarlo y durante su desarrollo.
● Tener una actitud crítica pero respetuosa con los compañeros, lo que favorece unas
mejores relaciones laborales en un futuro puesto de trabajo.
● Resolver problemas y tomar decisiones siguiendo las normas y procedimientos
establecidos.
● Participar de forma activa en la vida económica, social y cultural con una actitud
crítica y responsable.
● Reconocer los derechos y deberes.
● Mostrar interés en la adquisición de conocimientos.
● Utilizar el vocabulario correcto para referirse a los nuevos conceptos y procedimientos
aprendidos.
5. TEMPORIZACIÓN
La duración total del módulo es de 105 horas, a impartir en dos trimestres, y con una
carga semanal de 5 horas. La finalización del periodo lectivo está prevista para el día 15 de
marzo de 2013. La temporización estiamada en cada uno de los trimestres es la siguiente:
1º Trimestre: Unidades 1 a 4 (14 semanas)
2º Trimestre: Unidades 5 a 8 (10 semanas)
A continuación se desglosa, para cada una de las unidades didácticas, la duración
estimada:
Unidad 1: Conceptos sobre seguridad informática. (10 horas)
Unidad 2: Criptografía. (15 horas)
Unidad 3: Seguridad pasiva. Equipos. (15 horas)
Unidad 4: Seguridad pasiva. Almacenamiento. (15 horas)
Unidad 5: Seguridad activa. Sistema Operativo y Aplicaciones. (15 horas)
Unidad 6: Seguridad activa. Acceso a Redes. (15 horas)
19
Seguridad Informática 2º S. M. R.
[Link]
20
Seguridad Informática 2º S. M. R.
7. METODOLOGÍA
21
Seguridad Informática 2º S. M. R.
Por último, a modo de síntesis y sin perjuicio del necesario rigor conceptual, se tendrá
siempre presente la consideración de que lo importante es desarrollar las capacidades para
abordar realizaciones prácticas similares a aquellas que se va a tener que afrontar en la vida
profesional, una vez concluida la etapa formativa.
8. EVALUACIÓN
22
Seguridad Informática 2º S. M. R.
23
Seguridad Informática 2º S. M. R.
Por tanto, el alumno o alumna, para poder superar el modulo deberá haber hecho los
supuestos prácticos planteados por el profesor y haber participado y trabajado en clase,
superando las pruebas específicas que en cada momento se establezcan. La nota final de
promoción del alumnado estará en base a los siguientes porcentajes aplicados en cada
trimestre:
Exámenes 60%
Trabajos realizados 30%
Participación y asistencia 10%
La obtención de la nota final del módulo vendrá dada por la media aritmética de la
calificación obtenida por el alumnado en cada trimestre. Si un alumno no llega al 5 en alguno
de los trimestres se realizará, al finalizar el segundo trimestre, un examen de recuperación
para que aquel alumno o alumna que no haya superado alguna de las dos evaluaciones. En
este examen, cada alumno o alumna se presentará sólo a la evaluación que no haya superado.
Dentro del apartado de trabajos realizados, también se tendrá en cuenta las tareas diarias
realizadas por el alumnado, ejercicios de clase, además de los trabajos y proyectos entregados.
24
Seguridad Informática 2º S. M. R.
injustificadas), de la duración total del módulo. En nuestro caso, si un alumno o alumna falta
más de 21 horas perderá este derecho y deberá presentarse al examen ordinario, debiendo
realizar el examen de los contenidos impartidos en todo el módulo. En este caso, la
calificación final del módulo vendrá establecida por la ponderación establecida en el proyecto
educativo.
Las faltas muy graves de convivencia, como acciones de falta de respeto a los
compañeros o al profesor, o el mal uso intencionado de los recursos informáticos, podrán ser
sancionados con la pérdida del derecho a la evaluación continua, independientemente de las
medidas disciplinarias que adopte el centro. Se entiende que tales actitudes imposibilitan
alcanzar los resultados de aprendizaje del módulo e impiden la posterior transición al mercado
laboral.
8.4 EVALUCIÓN ORDINARIA
A finales del mes de junio se realizará la convocatoria ordinaria para aquellos alumnos
que no hayan superado el módulo en las evaluaciones parciales que se hayan establecido
(primer y segundo trimestre),así como para el alumnado que haya perdido la evaluación
continua. Esta convocatoria versará sobre todos los contenidos desarrollados durante el curso,
y consistirá en una serie de preguntas teóricas y el desarrollo de varios supuestos prácticos,
pudiendo ser mediante prueba escrita o con ordenador (o ambos simultáneamente). La
calificación aquí obtenida vendrá ponderada con lo establecido a tal efecto en el proyecto
educativo del centro.
25
Seguridad Informática 2º S. M. R.
Para los alumnos o alumnas con deficiencias auditivas el profesor de apoyo que
conoce el lenguaje de signos ayudará en las explicaciones y todo el material se le dará
por escrito.
Para los alumnos o alumnas con deficiencia visual se adaptarán el hardware y el
software a sus necesidades.
Los alumnos o alumnas con deficiencia motora estarán ubicados en las mesas y sillas
que pertinentemente se soliciten a tal efecto.
● La educación para la igualdad entre los sexos, mediante trabajos con grupos mixtos.
● La educación para el cuidado del medio ambiente, mediante reciclado de papel y tóner.
● La educación moral y cívica, mediante una actitud de respeto en clase.
● La educación para la salud, mediante ergonomía y hábitos posturales.
26