Curso de Detección vulnerabilidades/amenazas: OpenVas/NMAP (Programa detallado)
    Objetivo:
    Identificar y entender las vulnerabilidades más comunes de los sistemas/redes y servidores, y como estos activos pueden comprometerse ante amenazas y vulnerabilidades.
    Dirigido a:
    Personal de TI con roles que requieran de estos conocimientos para desarrollar su trabajo o que quieran empezar a estudiar o aprender conocimientos básicos en seguridad de la información y ciberseguridad, y que tengan interés en adquirir conocimientos básicos en identificación de vulnerabilidades.
Otros ámbitos profesionales que estén involucrados en la gestión y procesos de datos, reglamentación y normativa de información: auditores, consultores, analistas de datos y/o riesgos, etc.
    Requisitos:
    Recomendable disponer de conocimientos previos en tecnologías de información; redes y sistemas, conceptos básicos de seguridad. Además de tener conocimiento práctico sobre entornos GNU/Linux o UNIX.
El alumno debe disponer de un ordenador basado en MacOS, Windows o Linux, con potencia de procesamiento suficiente para ejecutar entornos virtualizados (recomendado 8 GB de RAM) y con un hipervisor de tipo 2 instalado como VirtualBox o VMplayer.
El curso está diseñado para que se realicen actividades con máquinas virtuales. Esto requiere que se debe disponer de un ordenador que cumpla, al menos, con los siguientes requerimientos:
	- CPU compatible 64-bit X86/AMD64 de 2016 o posterior.
 
	- Procesador de 1.6GHz o mayor. Quadcore (importante que tenga varios cores físicos).
 
	- 8GB de RAM aunque es preferible tener 16 GB.
 
   
  
    Programa del curso
          1.- Introducción a la seguridad de la información y ciberseguridad
      Objetivo
      Discernir entre vulnerabilidad, riesgo o amenaza. Diferenciar entre seguridad de la información y ciberseguridad.
      Contenido
              
        - Introducción a la seguridad de la información y ciberseguridad
 
        
              
        - Introducción a la seguridad TI
 
        
              
        - Conceptos básicos de seguridad de la información
 
        
              
        -  Categorías de amenazas y vulnerabilidades
 
        
              
        - Riesgos y ataques 
 
        
              
        -  Seguridad TI y ciberseguridad
 
        
              
        - Roles y responsabilidades en seguridad de la información
 
        
              
        - Panorama actual de las amenazas cibernéticas
 
        
              
        - Resumen
 
        
            
 
      
          2.- Conceptos básicos de redes y sistemas
      Objetivo
      Enumerar los conceptos básicos de redes; tipos, topologías, componentes, etc.
      Contenido
              
        - Conceptos básicos de redes y sistemas
 
        
              
        - Introducción
 
        
              
        - Las redes informáticas
 
        
              
        - Componentes de una red
 
        
              
        - Protocolos de comunicación
 
        
              
        - Topologías de redes
 
        
              
        - Funcionamiento de TCP/IP
 
        
              
        - Protocolos de seguridad en redes
 
        
              
        - Troubleshooting y diagnóstico de redes
 
        
              
        - Resumen
 
        
            
 
      
          3.- Gestión y clasificación de activos
      Objetivo
      Describir métodos de gestión y clasificación de activos.
      Contenido
              
        - Gestión y clasificación de activos
 
        
              
        - Introducción a las CMDB
 
        
              
        - Sistemas operativos y tipos
 
        
              
        - Activos en una empresa
 
        
              
        - Clasificación de los activos
 
        
              
        - Herramientas básicas
 
        
              
        - Normativas y estándares en seguridad informática
 
        
              
        - Resumen
 
        
            
 
      
          4.- Introducción a NMAP: Instalación y configuración
      Objetivo
      Explicar los pasos para instalar y configurar NMAP.
      Contenido
              
        - Introducción a NMAP: Instalación y configuración
 
        
              
        - Fundamentos de NMAP: Historia y arquitectura
 
        
              
        - Preparativos para la instalación: Requerimientos del sistema
 
        
              
        - Guía de instalación en sistemas Linux
 
        
              
        - Guía de instalación en sistemas Windows y MacOS
 
        
              
        - Configuración inicial de NMAP
 
        
              
        - NSE (NMAP Scripting Engine)
 
        
              
        - Explorando redes con NMAP
 
        
              
        - Resumen
 
        
            
 
      
          5.- Uso de NMAP para escaneo de puertos y detección de Servicios
      Objetivo
      Usar NMAP para escanear puertos y detectar servicios.
      Contenido
              
        - Uso de NMAP para escaneo de puertos y detección de Servicios
 
        
              
        - NMAP
 
        
              
        - Tipos de escaneo TCP y UDP
 
        
              
        - Avanzando con NMAP
 
        
              
        - Detección de sistemas operativos y servicios
 
        
              
        - Escaneo avanzado con scripts de NMAP (NSE)
 
        
              
        - Metasploitable
 
        
              
        - Interpretación de resultados e informes
 
        
              
        - Resumen
 
        
            
 
      
          6.- Introducción a OpenVAS: Instalación y configuración
      Objetivo
      Explicar los pasos para instalar y configurar OpenVAS.
      Contenido
              
        - Introducción a OpenVAS: Instalación y configuración
 
        
              
        - Visión general de OpenVAS
 
        
              
        - Requisitos del sistema y preparativos previos
 
        
              
        - Opciones de despliegue de laboratorio de trabajo
 
        
              
        - Instalación de OpenVAS
 
        
              
        - Configuración inicial y primera ejecución
 
        
              
        - Interfaz gráfica de usuario (GUI) de OpenVAS
 
        
              
        - Gestión de escaneos y tareas en OpenVAS
 
        
              
        - Actualización de feed y plugins
 
        
              
        - Resumen
 
        
            
 
      
          7.- Escaneo de vulnerabilidades con OpenVAS
      Objetivo
      Realizar un escaneo de vulnerabilidades utilizando OpenVAS.
      Contenido
              
        - Escaneo de vulnerabilidades con OpenVAS
 
        
              
        - Breve repaso de OpenVAS
 
        
              
        - Configuración inicial de OpenVAS
 
        
              
        - Exploración e identificación de activos
 
        
              
        - Creación y gestión de escaneos
 
        
              
        - Análisis de resultados de escaneo
 
        
              
        - Evaluación y mitigación de vulnerabilidades detectadas
 
        
              
        - Generación de informes profesionales
 
        
              
        - Buenas prácticas y recomendaciones de seguridad
 
        
              
        - Resumen
 
        
            
 
      
          8.- Análisis y mitigación de vulnerabilidades
      Objetivo
      Analizar resultados de escaneos de vulnerabilidades.
      Contenido
              
        - Análisis y mitigación de vulnerabilidades
 
        
              
        - Principales tipos de vulnerabilidades en sistemas y redes
 
        
              
        - Síntesis técnicas y métodos NMAP
 
        
              
        - Evaluación de resultados de NMAP
 
        
              
        - Síntesis de OpenVAS GVM
 
        
              
        - Estrategias de mitigación de vulnerabilidades
 
        
              
        - Resumen