
Auditoría de seguridad informática
Curso prácticoBy SILVIA CLARA MENÉNDEZ ARANTESLength5h 31m
About this audiobook
Este libro tiene como objetivo que el lector comprenda de una forma sencilla y amena cuáles son los procedimientos de una Auditoría Informática. El lector aprenderá a entender sus fases, sus metodologías y las herramientas que le ayudarán en el proceso de los diferentes tipos de auditorías, así como conocer leyes, normas y procedimientos de buenas prácticas a tener en cuenta a la hora de realizar cualquier tipo de auditoría, el análisis y la gestión de riesgos. Se introduce al lector en los conceptos y definiciones básicas de una auditoría, en metodologías como OSSTMM, OSINT, OWISAM, OWASP, PTES, en los conceptos y metodologías de un análisis de riesgos. Así mismo, se exponen diferentes herramientas, entre otras:
OSINT: inteligencia de fuentes abiertas
NMAP: escaneo de puertos
WIRESHARK: sniffer/analizador de protocolos
NESSUS: escáner de vulnerabilidades
Firewall Windows
El contenido del libro se estructura y distribuye en los siguientes temas:
Auditorias, fases, informes, auditoría de Hacking ético, metodologías
Aplicación de la LOPD
Análisis de riesgos, vulnerabilidades, amenazas y gestión del riesgo.
Herramientas del sistema operativo, análisis de puertos, protocolos, vulnerabilidades
Cortafuegos
Audiobook details
GenreTechnology
Length5 hrs 31 mins
Narrated byListen with 1,000+ voices
FormateBook with Audio
Publish dateMay 16, 2023
LanguageSpanish
Table of contents
1Informática
2Bogotá, Colombia
312 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
4CRITERIOS GENERALES COMÚNMENTE ACEPTADOS SOBRE AUDITORÍA INFORMÁTICA
514 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
Show all chaptersShow less
616 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
718 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
8Capítulo 1. CRITERIOS GENERALES COMÚNMENTE ACEPTADOS SOBRE AUDITORÍA INFORMÁTICA 19
9SISTEMAS DE INFORMACIÓN
1020 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
11comprensión del lector del informe.
1222 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
131.6.1 Planificación inicial, objetivos y alcance
1424 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
151.6.2 Análisis de riesgos y amenazas
161.6.3 Definir las soluciones necesarias
171.6.4 Implantar los cambios necesarios
181.6.5 Monitorización y evaluación de resultados
191.7 FASES DE UNA AUDITORÍA DE HACKING ÉTICO
2026 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
21En esta fase trataremos de recopilar toda la información acerca de nuestro
2228 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
2330 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
2432 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
2534 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
26Capítulo 1. CRITERIOS GENERALES COMÚNMENTE ACEPTADOS SOBRE AUDITORÍA INFORMÁTICA 35
2736 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
28LEYES
2938 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
301.8.2 Metodologías comúnmente usadas
3140 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
3242 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
33CoBIT, COSO y SAS70.
3444 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
35ilustra escenarios reales.
3646 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
371.8.2.5 OFFENSIVE SECURITY
3848 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
39z Aplicaciones gratuitas libres (Open source / free)
4050 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
411.8.3.1 NORMA ISO 27000 SERIES
4252 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
4354 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
44y sistemas de información tiene por objeto:
451.8.3.10 OTRAS NORMAS Y LEYES DE APLICACIÓN EXTRANJERAS
46z PCI-DSS: (Payment Card Industry Data Security Standard).
4756 AUDITORÍA DE SEGURIDAD INFORMÁTICA. CURSO PRÁCTICO
48COMO OBSERVACIONES O NO CONFORMIDADES
49APLICACIÓN DE LA NORMATIVA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL
502.1 EVOLUCIÓN DEL DERECHO A LA PROTECCIÓN DE DATOS