Resumen por bloques del módulo
RA1: Adopta pautas y prácticas de tratamiento seguro de la información, reconociendo las vulnerabilidades de un sistema informático y la necesidad de asegurarlo.
Introducción a la Seguridad de la Información: Pilares y Dimensiones. Esta unidad explora los principios fundamentales de la seguridad de la información, centrándose en la confidencialidad, integridad y disponibilidad, y diferenciando entre seguridad física y lógica como componentes esenciales de una estrategia de protección integral.
Identificación de Vulnerabilidades y el Impacto de la Ingeniería Social. Esta unidad clasifica las vulnerabilidades de los sistemas informáticos según su origen y tipología, y analiza cómo las técnicas de ingeniería social son explotadas para comprometer la seguridad, destacando su papel en los fraudes informáticos.
Autenticación y Cifrado: Protegiendo el Acceso y los Datos. Esta unidad aborda la implementación de políticas de contraseñas robustas y la valoración de los sistemas biométricos como métodos de autenticación avanzados, además de aplicar técnicas criptográficas para asegurar la información en almacenamiento y transmisión.
Protección Perimetral y Análisis Forense ante Incidentes. Esta unidad subraya la necesidad de establecer un plan integral de protección perimetral para sistemas conectados a redes públicas y detalla las fases del análisis forense digital como respuesta a los ataques informáticos.
RA2: Implanta mecanismos de seguridad activa, seleccionando y ejecutando contramedidas ante amenazas o ataques al sistema.
Clasificación de Amenazas Lógicas en Sistemas Informáticos. Esta unidad trabaja el CE 516: clasificar los principales tipos de amenazas lógicas contra un sistema informático. Se presenta una taxonomía razonada de malware, ataques de ingeniería social, ataques de red, ataques a aplicaciones y vulnerabilidades de día cero, con criterios claros para diferenciarlos y un ejercicio de clasificación aplicado a casos reales.
Verificación de Autenticidad de Software y Gestión del Estado de Actualización del Sistema Operativo. Esta unidad trabaja el CE b del RA2: verificar el origen y la autenticidad de las aplicaciones instaladas en un equipo y comprobar el estado de actualización del sistema operativo. Se explican los mecanismos técnicos (hash, firma digital, repositorios confiables) y los procedimientos para auditar parches pendientes, como base de la seguridad activa antes de intervenir ante una amenaza real.
Cifrado, Certificados Digitales y Seguridad en Redes Públicas e Inalámbricas. Esta unidad trabaja el CE521 (uso de técnicas de cifrado, firmas y certificados digitales en redes públicas) como eje principal, y complementa con la evaluación de protocolos inalámbricos (CE522), el inventario de servicios de red (CE523) y los sistemas de detección de intrusiones (CE524). Se combinan explicaciones técnicas, ejemplos reales y una actividad práctica verificable para que el alumnado pueda aplicar estos mecanismos en un entorno profesional de administración de sistemas.
RA3: Implanta técnicas seguras de acceso remoto a un sistema informático, interpretando y aplicando el plan de seguridad.
Análisis de Escenarios y Zonas de Riesgo en el Acceso Remoto. Esta unidad explora los escenarios comunes que requieren acceso remoto seguro y clasifica las zonas de riesgo de un sistema informático, aplicando criterios de seguridad perimetral para identificar la necesidad de fortificación de la red interna.
Identificación y Uso de Protocolos Seguros de Comunicación. Esta unidad detalla los protocolos de comunicación seguros esenciales para el acceso remoto, explicando sus mecanismos de protección, sus ámbitos de aplicación y cómo contribuyen a la confidencialidad, integridad y autenticación de los datos.
Configuración de Redes Privadas Virtuales (VPN) con Protocolos Seguros. Esta unidad aborda la configuración práctica de Redes Privadas Virtuales (VPN) utilizando protocolos seguros como IPsec y OpenVPN, cubriendo su implementación a distintos niveles para asegurar la comunicación entre redes y usuarios remotos.
Implementación de un Servidor Pasarela para Acceso Remoto. Esta unidad se centra en la implementación de un servidor como pasarela de acceso a la red interna desde ubicaciones remotas, detallando su rol, ubicación estratégica y los servicios esenciales que debe ofrecer para garantizar un acceso seguro y controlado.
RA4: Implanta cortafuegos para asegurar un sistema informático, analizando sus prestaciones y controlando el tráfico hacia la red interna.
Fundamentos de Cortafuegos: Tipos, Funciones y Niveles de Filtrado. Esta unidad introduce los cortafuegos, describiendo sus características esenciales, los diferentes tipos existentes y sus funciones principales. Se profundiza en cómo clasifican y filtran el tráfico de red en distintos niveles, sentando las bases para su aplicación práctica.
Planificación e Implementación de Cortafuegos: Software vs. Hardware. Esta unidad aborda la fase crítica de planificación para la instalación de cortafuegos, considerando la segmentación de la red y la selección entre soluciones de software y hardware. Se analizan las ventajas y desventajas de cada tipo para diferentes escenarios profesionales.
Configuración de Reglas de Filtrado y Verificación de Registros. Esta unidad se centra en la configuración práctica de reglas de filtrado en un cortafuegos, explicando la lógica y sintaxis. Además, se aborda la revisión de los registros de sucesos para verificar la correcta aplicación de estas reglas y detectar posibles anomalías.
Diagnóstico de Problemas de Conectividad y Documentación de Cortafuegos. Esta unidad aborda la resolución de problemas de conectividad causados por cortafuegos, proporcionando metodologías y herramientas de diagnóstico. Finalmente, se enfatiza la importancia de elaborar documentación completa y precisa sobre la instalación y configuración de los cortafuegos.
RA5: Implanta servidores «proxy», aplicando criterios de configuración que garanticen el funcionamiento seguro del servicio.
Fundamentos de Servidores Proxy: Tipos, Características y Funciones. Esta unidad introduce los conceptos esenciales de los servidores proxy, explorando sus diferentes tipos, las características que los definen y las funciones clave que desempeñan en una red, como la mejora del rendimiento, la seguridad y el control de acceso.
Instalación y Configuración de Proxy-Cache y Modo Transparente. Esta unidad aborda la instalación y configuración práctica de un servidor proxy con capacidad de caché, así como su implementación en modo transparente para interceptar el tráfico de red sin configuración explícita en los clientes.
Autenticación y Restricciones de Acceso Web con Proxy. Esta unidad se centra en la configuración de métodos de autenticación para usuarios de proxy y la implementación de restricciones de acceso web basadas en políticas, garantizando un control granular sobre el uso de internet.
Proxy Inverso, Monitorización y Pruebas de Funcionamiento. Esta unidad explora la configuración de un servidor proxy en modo inverso para proteger y balancear la carga de servidores web internos, y cubre las técnicas de monitorización y pruebas para asegurar su correcto funcionamiento y rendimiento.
RA6: Implanta soluciones de alta disponibilidad empleando técnicas de virtualización y configurando los entornos de prueba.
Fundamentos de Alta Disponibilidad y Continuidad de Servicio. Esta unidad introduce los conceptos esenciales de la alta disponibilidad (HA) y la continuidad de negocio, analizando escenarios críticos y las soluciones hardware fundamentales para prevenir fallos y asegurar la operación ininterrumpida de los sistemas.
Virtualización y Clustering para la Alta Disponibilidad. Esta unidad explora cómo la virtualización y las tecnologías de clustering son herramientas poderosas para implementar soluciones de alta disponibilidad, permitiendo la migración de máquinas virtuales y la tolerancia a fallos a nivel de software.
Implementación de Servidores Redundantes y Balanceo de Carga. Esta unidad se centra en la implementación práctica de servidores redundantes para garantizar la continuidad de servicios y la configuración de balanceadores de carga para distribuir el tráfico y mejorar el rendimiento y la disponibilidad de las aplicaciones.
Sistemas de Almacenamiento Redundante y Escalabilidad Futura. Esta unidad aborda la implementación de sistemas de almacenamiento redundante para asegurar la integridad y disponibilidad de los datos, y analiza soluciones de futuro para sistemas con demanda creciente, incluyendo estrategias de escalabilidad y documentación de soluciones.
RA7: Reconoce la legislación y normativa sobre seguridad y protección de datos valorando su importancia.
Fundamentos de la Protección de Datos Personales: RGPD y LOPDGDD. Esta unidad introduce la legislación clave en protección de datos personales en España y la Unión Europea, el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), describiendo sus principios fundamentales y su alcance.
Control de Acceso a Datos Personales y Figuras Legales en su Tratamiento. Esta unidad trabaja dos aspectos del RA7: por un lado, la necesidad de controlar el acceso a la información personal almacenada (CE b) como medida técnica y organizativa de seguridad; por otro, la identificación de las figuras legales que intervienen en el tratamiento de ficheros de datos (CE c). Se distingue claramente entre lo que exige el criterio de evaluación y el conocimiento técnico-profesional actual (RGPD, LOPDGDD) que un técnico ASIR debe manejar para aplicarlo correctamente, recordando siempre la necesidad de verificar la normativa vigente en fuentes oficiales.
Derechos de los Interesados y Legislación de Servicios de la Sociedad de la Información. Esta unidad explora los derechos que la normativa de protección de datos otorga a los interesados (ARCO-POL) y cómo las organizaciones deben gestionarlos, además de describir la legislación sobre servicios de la sociedad de la información y comercio electrónico (LSSI-CE).
Gestión de la Seguridad de la Información y Cumplimiento Normativo. Esta unidad describe las normas y estándares para la gestión de la seguridad de la información, como ISO 27001 y el ENS, y enfatiza la importancia de conocer y respetar toda la normativa legal aplicable en el ámbito de la seguridad y protección de datos.