Diplomado en hacking ético entornos corporativos

La era digital en la que vivimos actualmente nos permite disfrutar de acceso a información en cualquier momento, desde cualquier dispositivo y desde cualquier lugar, de forma que podemos interactuar, aportar e intercambiar conocimiento a través de diferentes ambientes colaborativos o de relacionamiento. Esto está llevando a las organizaciones a definir y habilitar mecanismos para el intercambio de información, la realización de trámites y transacciones y la interacción entre el negocio, los directivos, los clientes y los dispositivos que hacen parte del Internet de las cosas, independiente del lugar donde se encuentre y el medio que use. El panorama anterior demanda de las organizaciones nuevos comportamientos y formas de hacer las cosas y desde luego ofrece nuevas oportunidades, lo que en consecuencia genera nuevos riesgos.

El estudiante irá conociendo en el proceso como identificar y gestionar eventos de seguridad como ataques de denegación de servicios, suplantación, accesos no autorizados a los sistemas informáticos, así como, debilidades en la implementación de la infraestructura tecnológica que pueda conllevar a pérdidas de confidencialidad, disponibilidad e integridad de la información, basados en la experiencia de la compañía Estadounidense KimberSystems que lleva protegiendo por más de 20 años la ciberseguridad federal de los Estados Unidos, del sector privado y educativo de este país, poniendo a disposición del alumnado las experiencias en los desafíos más difíciles de la ingeniería y la seguridad de la información de esta potencia mundial.

Plan de estudios
Duración: 130 Horas
Valor: $ 3.118.000
Dirigido a: Estudiantes de ingeniería de sistemas de ingeniería, electrónica, ingenieros de sistemas, ingenieros electrónicos, tecnólogos en sistemas, auditores de TI, consultores de seguridad y tecnología, analistas, gestores de seguridad, pentesters, directores de seguridad, directores de TI, gerentes de TI, gerentes de seguridad, analistas de infraestructura, jefes de informática y todas aquellas personas interesadas y apasionadas con el análisis de vulnerabilidades en la seguridad informática.
Teléfonos: 4025500 ext. 174

Informes:

Centro de Formación Avanzada

eddy.saldarriaga@fumc.edu.co

¿Desea más información sobre este programa?







    Objetivos

    Introducir al participante en el mundo del Ethical Hacking en entornos Corporativos desde la perspectiva de la auditoría como evaluador y agregador de valor en la gestión de riesgos organizacionales.
    Conocer técnicas de Pentest Avanzadas para detectar debilidades en las infraestructuras tecnológicas empresariales que permita generar los planes de corrección necesarios y así minimizar el impacto en la materialización de riesgos de seguridad de la información.

    MALLA CURRICULAR

    Plan de Estudios

    Contenido programático

    XXXXXX

    • Linux

    Comandos Linux

    Estructura de Archivos de Linux

    Máquinas Virtuales

    Instalación, Configuración y uso de Kali Linux

    XXXXXX

    • Hacking de sistemas

    Recopilación de Información

    Escaneo

    Enumeración

    Análisis

    Explotación

    XXXXXX

    • Hacking Web

    3.1 Arquitectura Web

    3.2 Sql Injection & Blind Injection XSS

    3.3 LFI & RFI

    3.4 Ataques avanzados

    Módulo 4. Firewalls y protecciones

    4.1 Firewall

    4.2IPS

    4.3 Evasión

    XXXXXX

    • Redes Inalámbricas

    XXXXXX

    • IDS, Firewalls & Honeypots

    MODELOS DE ATRACCIÓN SELECCIÓN Y ENGAGEMENT  DE TALENTO HUMANO

     

    Diseño y Análisis De Cargos: análisis, revisión y descripción de diseño de perfiles y levantamiento de procesos de cargos.

    Proceso de Selección: Diseño de modelos de selección y/o selección de talento cualificado acorde a las características de la organización.

    Procesos de adaptación: inducción y, reinducción: Implementación del proceso de inducción, documentación, diseño de presentación con información institucional.

    Fidelización del talento humano: Estrategias y aplicación de instrumentos de fidelización, permanencia organizacional y generacional.

    Asesoría de instrumentos de valoración de potencial humano: Asesoría Aplicación, análisis e informes de pruebas psicométricas.

    This will close in 0 seconds

    DISEÑO Y ARQUITECTURA ORGANIZACIONAL

    Identificación de Valores, Cultura y Clima organizacional: la medición realizada a través de técnicas de evaluación, para identificar la percepción de colaboradores de la organización, busca la alineación de la planeación estratégica para el cumplimiento de los objetivos empresariales.

     

    This will close in 0 seconds

    COMPENSACIÓN, CALIDAD DE VIDA Y BIENESTAR LABORAL

    Políticas de Bienestar laboral: elaboración del programa de Bienestar laboral documentación del proceso, y cronograma de actividades a desarrollar.

     

     

    This will close in 0 seconds

    GESTIÓN DEL DESEMPEÑO

    Evaluación de gestión del desempeño: Mi desempeño en el servicio, proceso de valoración dinámico, técnico y humano del personal, que permite el mejoramiento en los procesos, y lograr acuerdos que confirmen el cumplimiento de funciones, metas y resultados.

    Mapa de talentos:  Identificación, promoción de cargos y  movilidad de talento para gestionar las personas.

    Modelo de gestión por competencias:La Molécula Organizacional”, es la construcción del ADN empresarial que Identifica las competencias técnicas y transversales de la empresa.

    Análisis de Actividades “JHN: Examina las diferentes funciones de un cargo, enmarcándolas en las labores realizadas y el tiempo invertido en la ejecución de las mismas,  esto permite determinar con mayor precisión la demanda real de estas, en coherencia, importancia y prioridad del cargo objeto de estudio.

    This will close in 0 seconds

    GESTIÓN DE RIESGO PSICOSOCIAL

    Aplicación de batería de riesgo psicosocial, análisis, e Intervención: sensibilización e intervención en factores de riesgo psicosocial Res 2646 de 2008. SG-SST Res 2404 de 2019.

    Sistema de gestión de seguridad y salud en el trabajo SG-SST: diseño del sistema de seguridad y salud en el trabajo, Implementación, acompañamiento en SG-SST.

    • Formación para Comité de convivencia laboral y Comité Paritario de Seguridad y Salud en el Trabajo.
    • Formación de promoción y prevención de adicciones.
    • Formación de promoción y prevención en el uso de EPP

    This will close in 0 seconds

    GESTIÓN DEL CONOCIMIENTO Y APRENDIZAJE ORGANIZACIONAL

    El conocimiento un valor intangible en la organización: Proceso de identificación, compilación, evaluación y almacenamiento de información, a través de la transferencia de conocimiento y el aprendizaje organizacional.

    This will close in 0 seconds