AUDITORIA DE LA SEGURIDAD INFORMATICA

AUDITORIA DE LA SEGURIDAD INFORMATICA

SILVIA C MENENDEZ

24,90 €
IVA incluido
Editorial:
RAMA, LIBRERIA Y EDITORIAL MIC
Año de edición:
2022
Materia
Ciencias/ecologia/tecnologia
ISBN:
978-84-18971-93-8
Páginas:
220
Colección:
SIN COLECCION

Disponibilidad:

  • LLIBRERIA EL PUERTONo stock, podemos pedir
  • AKELARRE KULTURGUNEANo stock, podemos pedir

ACERCA DE LA AUTORA CAPÍTULO 1. CRITERIOS GENERALES COMÚNMENTE ACEPTADOS SOBRE AUDITORÍA INFORMÁTICA 1.1 ¿QUÉ ES UNA AUDITORÍA INFORMÁTICA 1.2 CÓDIGO DEONTOLÓGICO DE LA FUNCIÓN DE AUDITORÍA 1.3 RELACIÓN DE LOS DISTINTOS TIPOS DE AUDITORÍA EN EL MARCO DE LOS SISTEMAS DE INFORMACIÓN 1.4 CRITERIOS A SEGUIR PARA LA COMPOSICIÓN DEL EQUIPO AUDITOR 1.5 EL INFORME DE AUDITORÍA 1.6 FASES GENERALES DE UNA AUDITORÍA 1.6.1 Planificación inicial, objetivos y alcance 1.6.2 Análisis de riesgos y amenazas 1.6.3 Definir las soluciones necesarias 1.6.4 Implantar los cambios necesarios 1.6.5 Monitorización y evaluación de resultados 1.7 FASES DE UNA AUDITORÍA DE HACKING ÉTICO 1.7.1 Fase 1: reconocimiento (Reconnaissance) 1.7.2 Fase 2: escaneo y enumeración (scanning) 1.7.3 Fase 3 Análisis de vulnerabilidades 1.7.4 Fase 3: obtener acceso /explotación (Gainning Access) 1.7.5 Fase 4: mantener acceso (maintaining Access) 1.7.6 Fase 5: limpiar huellas (clearing tracks) 1.7.7 Fase 6: Documentación, conclusiones y recomendaciones (Documentation) 1.8 TIPOS DE AUDITORÍAS DE HACKING ÉTICO, METODOLOGÍAS,NORMAS Y LEYES 1.8.1 Tipos de auditorías de hacking ético 1.8.2 Metodologías comúnmente usadas 1.8.3 Normas y Leyes 1.9 APLICACIÓN DE CRITERIOS COMUNES PARA CATEGORIZAR LOS HALLAZGOS COMO OBSERVACIONES O NO CONFORMIDADES CAPÍTULO 2. APLICACIÓN DE LA NORMATIVA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL 2.1 EVOLUCIÓN DEL DERECHO A LA PROTECCIÓN DE DATOS 2.2 ASPECTOS DE LA PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL 2.2.1 Derechos ARCO 2.2.2 Niveles de seguridad de los ficheros de datos 2.2.3 Sanciones por incumplimiento 2.2.4 Recursos protegidos dentro de la LOPD 2.2.5 Agencia Española de Protección de Datos (AEPD) 2.2.6 Auditorias LOPD 2.2.7 El papel del DPO CAPÍTULO 3. ANÁLISIS DE RIESGOS DE LOS SISTEMAS DE INFORMACIÓN 3.1 CONCEPTOS DE ANÁLISIS DE RIESGOS 3.2 METODOLOGÍAS DE ANÁLISIS DE RIESGOS Y GUÍAS DE BUENAS PRÁCTICAS 3.3 VULNERABILIDADES, MALWARE, ATAQUES, FALLOS DE PROGRAMA, PROGRAMAS MALICIOSOS Y CRITERIOS DE PROGRAMACIÓN SEGURA 3.3.1 Ingeniería social 3.3.2 Ataques de red 3.3.3 Ataques por contraseña 3.3.4 Ataques a aplicaciones 3.3.5 Amenazas físicas 3.3.6 Software malicioso 3.3.7 Amenazas al hardware 3.3.8 Vulnerabilidades en aplicaciones 3.4 GESTIÓN DE RIESGOS 3.4.1 Identificar los activos 3.4.2 Identificar las amenazas (Threat assessment) 3.4.3 Análisis del impacto 3.4.4 Priorización de las amenazas 3.4.5 Identificar las técnicas de mitigación del riesgo 3.4.6 Evaluar el riesgo residual 3.5 ESTRATEGIAS DE MITIGACIÓN DEL RIESGO 3.6 METODOLOGÍA NIST SP 800-30 3.7 METODOLOGÍA MAGERIT CAPÍTULO 4. USO DE HERRAMIENTAS PARA LA AUDITORÍA DE SISTEMAS 4.1 HERRAMIENTAS DEL SISTEMA OPERATIVO TIPO PING,TRACEROUTE 4.1.1 Ping 4.1.2 Tracert 4.1.3 Pathping 4.1.4 Netstat 4.1.5 Whois 4.1.6 Nslookup 4.1.7 Ipconfig 4.1.8 Getmac 4.1.9 Arp -a 4.1.10 Netsh 4.1.11 Hostname 4.1.12 Route 4.1.13 Nbtstat 4.2 HERRAMIENTAS DE ANÁLISIS DE RED, PUERTOS Y SERVICIOS: NMAP 4.3 HERRAMIENTAS DE ANÁLISIS DE VULNERABILIDADES 4.3.1 Nessus 4.3.2 MBSA 4.3.3 OpenVas 4.4 ANALIZADORES DE PROTOCOLOS 4.4.1 Wireshark 4.4.2 Otras aplicaciones de análisis de protocolos 4.5 ANALIZADORES DE PÁGINAS WEB 4.5.1 OWASP ZAP 4.5.2 Acunetix 4.6 ATAQUES DE DICCIONARIO Y FUERZA BRUTA TIPO BRUTUS, JOHN THE RIPPER 4.6.1 Ataques de fuerza bruta y de diccionario online. Contramedidas 4.6.2 Ataque de fuerza bruta y de diccionario Offline 4.6.3 Ataques de tablas Rainbow CAPÍTULO 5. DESCRIPCIÓN DE LOS ASPECTOS SOBRE CORTAFUEGOS EN AUDITORÍAS DE SISTEMAS INFORMÁTICOS 5.1 TIPOS DE FIREWALL 5.1.1 Firewall proxy 5.1.2 Stateful inspection firewall 5.1.3 Firewall para gestión unificada de amenazas (UTM) 5.1.4 Firewall de última generación (NGFW) 5.1.5 Otras clasificaciones de firewall 5.2 FIREWALL EN ROUTERS 5.3 EL CORTAFUEGOS DE WINDOWS 5.3.1 Reglas de entrada y salida 5.3.2 Crear una regla personalizada Entrada o salida 5.3.3 Reglas de Puerto 5.3.4 Reglas personalizadas y personalizadas predefinidas 5.3.5 Propiedades del firewall 5.4 CORTAFUEGOS DOMÉSTICOS / SOFTWARE 5.4.1 ZoneAlarm Free Firewall 5.4.2 Sophos XG Firewall Home Edition 5.4.3 Comodo Firewall 5.4.4 AVS Firewall 5.5 CORTAFUEGOS EMPRESARIALES 5.5.1 Fortinet 5.5.2 Paloalto 5.5.3 Checkpoint 5.5.4 Sophos 5.5.5 Cisco 5.6 ESTABLECER FIREWALL MEDIANTE GPO EN WINDOWS SERVER BIBLIOGRAFÍA Y WEBGRAFÍA

Este libro tiene como objetivo que el lector comprenda de una forma sencilla y amena cuáles son los procedimientos de una Auditoría Informática. El lector aprenderá a entender sus fases, sus metodologías y las herramientas que le ayudarán en el proceso de los diferentes tipos de auditorías, así como conocer leyes, normas y procedimientos de buenas prácticas a tener en cuenta a la hora de realizarcualquier tipo de auditoría, el análisis y la gestión de riesgos.Se introduce al lector en los conceptos y definiciones básicas de una auditoría, en metodologías como OSSTMM, OSINT, OWISAM, OWASP, PTES, en losconceptos y metodologías de un análisis de riesgos. Así mismo, se exponen diferentes herramientas, entre otras: OSINT: inteligencia de fuentes abiertas NMAP: escaneo de puertos WIRESHARK: sniffer/analizador de protocolos NESSUS: escáner de vulnerabilidades Firewall WindowsEl contenido del libro se estructura y distribuye en los siguientes temas: Auditorias, fases, informes, auditoría de Hacking ético, metodologías. Aplicación de la LOPD. Análisis de riesgos, vulnerabilidades, amenazas y g

Artículos relacionados

  • ESTUCHE DARK TALES. LOS CUENTOS MÁS ESCALOFRIANTES
    LEE, VERNON
    Presencias y Espectros: Los cuentos góticos más escalofriantes UNA PRECIOSA Y EXQUISITA CAJA REGALO CON LAS MEJORES HISTORIAS DE MISTERIO Y TERROR DE VERNON LEE. Edición limitada para coleccionistas y amantes de los sobrenatural. Una mujer convencida de ser la reencarnación de un antepasado muerto, una dama renacentista y asesina de sus cinco maridos que vuelve a la vida, salid...

    24,90 €

  • ALEX (CLAN Z, 3)
    GR, JESS
    CLAN Z, LA GRAN SAGA DE MAFIA ROMANCE DE LA QUE TODO EL MUNDO HABLALEALTAD, RABIA, SACRIFICIO Y CASTIGO ¿SE PUEDE AMAR Y ODIAR A UNA PERSONA CON LA MISMA INTENSIDAD? Un momento de debilidad, solo por eso la dejé vivir cuando me traicionó hace cinco años.Ahora que el destino la ha vuelto a poner en mi camino, voy a cumplir mi promesa de acabar con ella.Aunque antes necesito aver...

    18,90 €

  • CUANDO EL VIENTO HABLE
    BANZAS, ÁNGELA
    Un país en silencio. Un misterio que aún respira. Un drama familiar de posguerra.Sofía nace en el otoño de 1939, tras una tragedia familiar, y crece rodeada de secretos en la Galicia rural de la posguerra. Sus abuelos paternos la crían bajo una estricta vigilancia, mientras su padre, un bibliotecario que vive oculto en las sombras, le alimenta la imaginación con historias fantá...

    21,90 €

  • EL CADÁVER DEL BLOQUE 10
    RAMUNNO, ORIANA
    UN CRIMEN EN AUSCHWITZ. OCULTAR EL SECRETO O SOBREVIVIR A LA VERDAD…Auschwitz, 1943. Cuando Hugo Fischer llega al campo de concentración, está nevando y el Bloque 10 tiene un aspecto fantasmal. La Kriminalpolizei le ha encargado investigar la misteriosa muerte de Sigismud Braun, un pediatra y oficial de las SS que trabajó con Josef Mengele durante sus experimentos con gemelos.S...

    12,90 €

  • THE BOOK
    MINDS, HUNGRY
    Un universo increíble y vibrante, curioso y fascinante. 410 páginas. Más de 700 ilustraciones originales, riquísimas en detalles. Una cuidada edición y, sobre todo, una selección temática inesperada y, sin duda, genial. Si nuestra civilización estuviera a punto de desaparecer, ¿cómo podríamos reconstruirla desde cero? De esta pregunta —y de la extraordinaria creatividad del c...

    120,00 €

  • EL LIBRO OFICIAL DE LA COPA MUNDIAL DE LA FIFA
    VV.AA.3
    LA HISTORIA OFICIAL Y COMPLETAMENTE ACTUALIZADA DE LA COMPETICIÓN MÁS FAMOSA DEL MUNDOLa Copa Mundial de la FIFA™es la cumbre del deporte mundial. Universalmente reconocido, ningún otro torneo es tan esperado ni disfrutado con tanta pasión. Repleto de impresionantes fotografías, documentos oficiales excepcionales y recuerdos únicos del FIFA Museum, este libro de referencia cuen...

    39,90 €