Libros > Libros de texto > Gestión de incidentes de seguridad informática. Certificados de profesionalidad. Seguridad informática
Portada de Gestión de Incidentes de Seguridad Informática. Certificados de Profesionalidad. Seguridad Informática

Gestión de Incidentes de Seguridad Informática. Certificados de Profesionalidad. Seguridad Informática

Autor:Chicano Tejada, Ester;
Categoría:Libros de Texto
ISBN: 9788416207152
IC Editorial nos ofrece Gestión de Incidentes de Seguridad Informática. Certificados de Profesionalidad. Seguridad Informática en español, disponible en nuestra tienda desde el 20 de Junio del 2014. Prepárate para tu futuro con este libro de texo perfectamente adaptado para tu aprendizaje por su cuidado temario. Este libro cuenta con un total de 316 páginas , unas dimensiones de 23x17 cm (1ª ed., 1ª imp.).
Leer argumento »
Ver todas las novedades de libros »

Argumento de Gestión de Incidentes de Seguridad Informática. Certificados de Profesionalidad. Seguridad Informática

Implantación y puesta en producción de sistemas IDS/IPS
Análisis previo de los servicios, protocolos, zonas y equipos que utiliza la organización para sus procesos de negocio.
Definición de políticas de corte de intentos de intrusión en los IDS/IPS.
Análisis de los eventos registrados por el IDS/IPS para determinar falsos positivos y caracterizarlos en las políticas de corte del IDS/IPS.
Relación de los registros de auditoría del IDS/IPS necesarios para monitorizar y supervisar su correcto funcionamiento y los eventos de intentos de intrusión.
Establecimiento de los niveles requeridos de actualización, monitorización y pruebas del IDS/IPS.

Control de código malicioso
Sistemas de detección y contención de código malicioso.
Relación de los distintos tipos de herramientas de control de código malicioso en función de la topología de la instalación y las vías de infección a controlar.
Criterios de seguridad para la configuración de las herramientas de protección frente a código malicioso.
Determinación de los requerimientos y técnicas de actualización de las herramientas de protección frente a código malicioso.
Relación de los registros de auditoría de las herramientas de protección frente a código maliciosos necesarios para monitorizar y supervisar su correcto funcionamiento y los eventos de seguridad.
Establecimiento de la monitorización y pruebas de las herramientas de protección frente a código malicioso.
Análisis de los programas maliciosos mediante desensambladores y entornos de ejecución controlada.

Respuesta ante incidentes de seguridad
Procedimiento de recolección de información relacionada con incidentes de seguridad.
Exposición de las distintas técnicas y herramientas utilizadas para el análisis y correlación de información y eventos de seguridad.
Proceso de verificación de la intrusión.
Naturaleza y funciones de los organismos de gestión de incidentes tipo CERT nacionales e internacionales.

Proceso notificación y gestión de intentos de intrusión
Establecimiento de las responsabilidades en el proceso de notificación y gestión de intentos de intrusión o infecciones.
Categorización de los incidentes derivados de intentos de intrusión o infecciones en función de su impacto potencial.
Criterios para la determinación de las evidencias objetivas en las que se soportara la gestión del incidente
Establecimiento del proceso de detección y registro de incidentes derivados de intentos de intrusión o infecciones.
Guía para la clasificación y análisis inicial del intento de intrusión o infección, contemplando el impacto previsible del mismo
Establecimiento del nivel de intervención requerido en función del impacto previsible.
Guía para la investigación y diagnóstico del incidente de intento de intrusión o infecciones.
Establecimiento del proceso de resolución y recuperación de los sistemas tras un incidente derivado de un intento de intrusión o infección.
Proceso para la comunicación del incidente a terceros, si procede.
Establecimiento del proceso de cierre del incidente y los registros necesarios para documentar el histórico del incidente.

Análisis forense informático
Conceptos generales y objetivos del análisis forense.
Exposición del Principio de Lockard.
Guía para la recogida de evidencias electrónicas.
Guía para el análisis de las evidencias electrónicas recogidas, incluyendo el estudio de ficheros y directorios ocultos, información oculta del sistema y la recuperación de ficheros borrados.
Guía para la selección de las herramientas de análisis forense.

Ultimacomic es una marca registrada por Ultimagame S.L - Ultimacomic.com y Ultimagame.com pertenecen a la empresa Ultimagame S.L - Datos Fiscales: B92641216 - Datos de Inscripción Registral: Inscrita en el Registro Mercantíl de Málaga, TOMO: 3815. LIBRO: 2726. FOLIO: 180. HOJA: MA-77524.
2003 - 2019, COPYRIGHT ULTIMAGAME S.L. - Leer esta página significa estar deacuerdo con la Política de privacidad y de uso