Related information
bullet1 Links
bullet1 Course Layout

Computer Security

« Back

Block: Introducción a la seguridad
bullet1 Introducción a la seguridad por obscuridad
Type: Presentación
Code: B1A
Language: en/es
Duration: 40 Min
bullet1 Summary: Introducción al modelo docente del curso de seguridad y el rol de los humanos en sistemas complejos. Introducción a la agenda del curso. Introducción a la licencia Creative Commons Share-Alike 2.5

bullet1 Diez ideas para un centro de seguridad TIC
Type: Presentación
Code: B1B
Language: en/es
Duration: 120 Min
bullet1 Summary: Introducción al modelo abierto de Internet. Diez áreas de trabajo para un centro de seguridad TIC. Esta unidad hace un recorrido general por todas los temas que deben integrarse en centro de seguridad de nuevas tecnologías del información.

bullet1 Revisión del documento de política de seguridad
Type: Práctica
Code: B1P1
Language: es
Duration: 80 Min
bullet1 Summary: Revisar conjuntamente el documento de políticas de seguridad TICs. Dividir el documento en partes e intentar identificar las diez areas de trabajo

bullet1 Requirements: Post-its, 10 posters en las paredes
bullet1 Denegación de servicio
Type: Presentación
Code: B1C
Language: en/es
Duration: 40 Min
bullet1 Summary: Introducción a los ataques por denegación de servicio (DoS) y los modelos más comunes de ataques distribuidos. Ejemplos concretos y mecanismos de prevención y defensa.

bullet1 Requirements: Acceso a una computadora con GNU/Linux y el programa ethereal, tcpdump y netstat
bullet1 Herramientas de monitorización de conexiones
Type: Práctica
Code: B1P2
Language: es
Duration: 80 Min
bullet1 Summary: Instalación de cinco herramientas de monitorización: iptraf, etherape, ethereal, ettercap y drifnet. Uso de las herramientas en la red local. Ejemplos de monitorización de servicios básicos: telnet, ssh, http, mail, pop

bullet1 Requirements: Dos ordenadores con Windows XP y dos con GNU/Linux. Descargar las fuentes de todos los programas incluido Winpcap para Windows
Block: Introducción a la criptografía
bullet1 Introducción a la criptografía
Type: Presentación
Code: B2A
Language: en/es
Duration: 60 Min
bullet1 Summary: Introducción a los conceptos básicos de criptografía y sus usos más frecuentes. Clasificación de algorítmos de criptografía pública, privada y hashes. Combinación de tipos de criptografía para operaciones más complejas.

bullet1 Introducción al DES
Type: Presentación
Code: B2B
Language: en/es
Duration: 40 Min
bullet1 Summary: Introducción a DES y la transición a AES. Tipos de ataques a DES. Doble y triple DES. Principios matemáticos básicos en criptografía de clave secreta

bullet1 Herramientas de ataque-uso criptográfico
Type: Práctica
Code: B2P1
Language: es
Duration: 120 Min
bullet1 Summary: Uso de password crackers como John o crack. Uso de md5 con herramientas como tripwire. Uso de criptografía de clave pública con SSH. Uso de firmas digitales con HTTPS.

bullet1 Requirements: Un fichero /etc/shadow con passwords para tests. Descargar las fuentes de tripwire, john y crack
bullet1 Discusión modelos distribución passwords
Type: Práctica
Code: B2P2
Language: es
Duration: 45 Min
bullet1 Summary: Discusión de modelos distribución y revocación de passwords.

bullet1 Modos de operación de clave secreta
Type: Presentación
Code: B2C
Language: en/es
Duration: 40 Min
bullet1 Summary: Modos de encadenamiento de bloques criptográficos. Usos comerciales y preferencias en el diseño. Ataques más frecuentes a cifrado de clave secreta.

bullet1 Errores en protocolos de seguridad
Type: Presentación
Code: B2D
Language: en/es
Duration: 40 Min
bullet1 Summary: Revisión de algunos de los errores más comunes en el diseño de protocolos de negociación y autentificación. Negociación de clave de sesión y autentificación.

bullet1 Requirements: Buscar transparencias de DH
Block: Autentificación
bullet1 Autentificación y Biometrics
Type: Presentación
Code: B3A
Language: en
Duration: 60 Min
bullet1 Summary: Autentificación basada en información biométrica

Block: Diseño de un sistema de correo seguro
bullet1 History of computer viruses
Type: Presentación
Code: B3B
Language: en
Duration: 45 Min
bullet1 Summary: Historia de los virus y sus principios de funcionamiento

bullet1 La infatigable lucha contra el SPAM
Type: Presentación
Code: B3C
Language: es
Duration: 120 Min
bullet1 Summary: Introducción al SPAM y los mecanismos de lucha más frecuentes

bullet1 Discusión sobre un modelo de correo seguro
Type: Práctica
Code: B3P1
Language: es
Duration: 120 Min
bullet1 Summary: Discusión sobre un modelo de correo seguro

Block: Gestión y Monitorización de Red
bullet1 Gestión y monitorización de la red
Type: Presentación
Code: B4A
Language: en/es
Duration: 90 Min
bullet1 Herramientas de monitorización (I)
Type: Práctica
Code: B4P1
Language: es
Duration: 30 Min
bullet1 Summary: Introducción a Nagios

bullet1 Requirements: Sergio?
bullet1 Herramientas de monitorización (II)
Type: Práctica
Code: B4P2
Language: es
Duration: 30 Min
bullet1 Summary: Introducción de NTOP, Munin, Snort y ACID

bullet1 Requirements: 4 máquinas con GNU/Linux. Descargar los paquetes y preparar configuración básica
bullet1 Discusión modelos de monitorización
Type: Práctica
Code: B4P3
Language: es
Duration: 60 Min
bullet1 Summary: Discusión sobre gestión, monitorización y gestión de alertas. Identificación de los peligros más probables en la red.

bullet1 Requirements: Presentación de la red académica. Post-its
Block: Sistemas de Directorio
bullet1 Introducción a Kerberos
Type: Presentación
Code: B5A
Language: es
Duration: 40 Min
bullet1 Summary: TODO

bullet1 Introducción a LDAP
Type: Presentación
Code: B5B
Language: es
Duration: 30 Min
bullet1 Summary: TODO

Block: Seguridad en Aplicaciones Web
bullet1 Seguridad en servidores web
Type: Presentación
Code: B6A
Language: es
Duration: 30 Min
bullet1 Summary: Introducción a la seguridad básica en Apache

bullet1 Top ten application security vulnerabilities
Type: Presentación
Code: B6B
Language: en
Duration: 90 Min
bullet1 Summary: Introducción a diez elementos de seguridad en aplicaciones web

bullet1 Requirements: REVISAR
bullet1 Introducción a cortafuegos
Type: Presentación
Code: B6C
Language: es
Duration: 30 Min
bullet1 Summary: Introducción a iptables y conceptos básicos. Introducción de IPCOP

bullet1 Requirements: TODO
bullet1 Herramientas de filtrado y control de tráfico
Type: Práctica
Code: B6P1
Language: es
Duration: 60 Min
bullet1 Discusión de modelos de control de tráfico
Type: Práctica
Code: B6P2
Language: es
Duration: 60 Min
bullet1 Summary: Políticas de prioridades, monitorización y control del abuso. Estudio del típo de tráfico actual en la red. Discusión sobre tráfico prioritario, políticas de cache.

bullet1 Requirements: Instalar un ntop el primer dia del curso en la troncal de la red.
Block: Escalabilidad
bullet1 Escalabilidad en servidores de correo y web
Type: Práctica
Code: B7P1
Language: es
Duration: 60 Min
bullet1 Summary: Discusión de los artículos

Block: Telefonia IP
bullet1 Seguridad en telefonia IP
Type: Presentación
Code: B7A
Language: en
Duration: 60 Min
bullet1 Summary: Presentación práctica de Asterisk y su seguridad

bullet1 Requirements: TODO