Seguridad Informática
TSII · Docente: Gustavo Barberan

SEGURIDAD INFORMÁTICA II

Material de clase interactivo · Presentaciones · Recursos para alumnos
Tecnicatura Superior en Infraestructura Informática · Sede Ituzaingó

6Unidades
28+Temas
4hsSemanales
UNIDADES CURRICULARES
U1

Fundamentos de Redes

Base conceptual para comprender la seguridad en infraestructuras de red

Conceptos básicos de redes informáticas
Tema 1.1
Ver presentación

Conceptos básicos de redes informáticas

Modelos de redes: OSI y TCP/IP

Una red informática es un conjunto de dispositivos interconectados que comparten recursos e información. Los modelos OSI (7 capas) y TCP/IP (4 capas) definen cómo los datos se transmiten y procesan, siendo la base para entender cualquier protocolo de comunicación y vector de ataque en seguridad.

OSI TCP/IP Capas Protocolos
Protocolos esenciales IP, TCP, UDP
Tema 1.2
Ver presentación

Protocolos esenciales

IP, TCP y UDP: diferencias y aplicaciones

IP provee el direccionamiento lógico de la red. TCP garantiza entrega confiable mediante handshake de 3 vías, mientras UDP prioriza velocidad sin confirmación. Comprender estos protocolos es esencial para analizar tráfico, detectar ataques y aplicar filtros de seguridad.

IP TCP UDP Handshake
Direccionamiento IP y subredes
Tema 1.3
Ver presentación

Direccionamiento IP y subredes

IPv4, IPv6, máscaras de subred y CIDR

El direccionamiento IP define cómo se identifica cada dispositivo en la red. Las subredes (subnetting) permiten dividir una red en segmentos más pequeños, mejorando la organización, el rendimiento y la seguridad al limitar el broadcast y el acceso entre segmentos.

IPv4 IPv6 CIDR Subnetting
Dispositivos de red
Tema 1.4
Ver presentación

Dispositivos de red

Routers, switches y firewalls

Los routers dirigen el tráfico entre redes, los switches conectan dispositivos dentro de una misma red (capa 2/3), y los firewalls filtran el tráfico según reglas de seguridad. Cada uno cumple un rol crítico en la defensa en profundidad de una infraestructura.

Router Switch Firewall Capa 2/3
Seguridad básica en redes
Tema 1.5
Ver presentación

Seguridad básica en redes

Segmentación y control de acceso

La segmentación divide la red en zonas de seguridad (DMZ, LAN, WAN) para contener brechas. El control de acceso (ACLs, NAC, 802.1X) define quién puede acceder a qué recurso. Estos principios son la primera línea de defensa en cualquier infraestructura.

DMZ ACL NAC 802.1X
Monitorización con Wireshark
Tema 1.6
Ver presentación

Monitorización de redes

Análisis de tráfico con Wireshark

Wireshark es el analizador de protocolos de red más utilizado. Permite capturar y analizar paquetes en tiempo real, identificar tráfico sospechoso, depurar conexiones y estudiar el comportamiento de cualquier protocolo de red a nivel de bytes.

Wireshark Captura Análisis Pcap
VLANs y segmentación para seguridad
Tema 1.7
Ver presentación

VLANs y segmentación

Segmentación lógica para seguridad

Las VLANs (Virtual LANs) permiten dividir lógicamente una red física en múltiples redes independientes, mejorando la seguridad y el rendimiento al aislar el tráfico y reducir el dominio de broadcast.

VLAN Trunk 802.1Q Broadcast
U2

Gestión de Riesgos y Cumplimiento Normativo

NIST · ISO 27001 · CIS Controls · OpenVAS · Nessus

Tema 2.1
Ver presentación

Marco NIST para gestión de riesgos

NIST Cybersecurity Framework — identificar, proteger, detectar, responder, recuperar

El NIST CSF es el estándar de facto para la gestión de la ciberseguridad en organizaciones. Organiza las actividades en cinco funciones clave que cubren todo el ciclo de vida de la gestión de riesgos, desde la identificación de activos hasta la recuperación ante incidentes.

NIST CSF Riesgos Framework
Tema 2.2
Ver presentación

Identificación y análisis de amenazas

Modelado de amenazas, actores, vectores y superficies de ataque

Antes de proteger un sistema es indispensable conocer quién puede atacarlo y cómo. El análisis de amenazas identifica actores (internos, externos, estados), sus motivaciones y los vectores que pueden explotar, como base para priorizar controles de seguridad.

Amenazas STRIDE Actores Vectores
Tema 2.3
Ver presentación

Evaluación de riesgos y mitigación

Metodologías cuantitativas y cualitativas, matrices de riesgo

La evaluación de riesgos combina la probabilidad de ocurrencia de una amenaza con el impacto potencial sobre los activos. Permite priorizar recursos y definir estrategias: aceptar, mitigar, transferir o evitar cada riesgo identificado.

Matriz Probabilidad Impacto Mitigación
Tema 2.4
Ver presentación

Implementación de controles de seguridad

Controles preventivos, detectivos y correctivos

Los controles de seguridad son salvaguardas técnicas, administrativas y físicas que reducen la probabilidad o el impacto de incidentes. Se clasifican según su naturaleza y momento de acción, formando capas de defensa complementarias.

Controles Preventivo Detectivo Defensa
Tema 2.5
Ver presentación

Planes de respuesta a incidentes

Ciclo de vida del incidente: preparación, detección, contención, erradicación, recuperación

Un Plan de Respuesta a Incidentes (IRP) define los procedimientos para detectar, contener y recuperarse de un incidente de seguridad. La velocidad y organización de la respuesta determinan la diferencia entre un incidente menor y una brecha catastrófica.

IRP CSIRT Forense Recuperación
Tema 2.6
Ver presentación

ISO 27001 y CIS Controls

Marcos normativos internacionales para la seguridad de la información

ISO/IEC 27001 es el estándar internacional para los Sistemas de Gestión de Seguridad de la Información (SGSI). Los CIS Controls son 18 controles priorizados por efectividad real. Ambos marcos se complementan y son referencia obligada en auditorías corporativas.

ISO 27001 CIS SGSI Auditoría
Tema 2.7
Ver presentación

Análisis de riesgos con OpenVAS y Nessus

Escaneo y gestión de vulnerabilidades en infraestructuras reales

OpenVAS y Nessus son las herramientas de escaneo de vulnerabilidades más utilizadas en la industria. Permiten descubrir automáticamente debilidades en hosts, servicios y configuraciones, generando reportes priorizados para la gestión de riesgos.

OpenVAS Nessus CVE Vulnerabilidades
U3

Protección de Sistemas y Datos

Amenazas · Malware · Firewalls · VPN · IDS/IPS · SSL/TLS · SSH

Tema 3.1
Ver presentación

Tipos de malware

Virus, gusanos, troyanos, ransomware, spyware y más

El malware (software malicioso) es la herramienta principal de la mayoría de los ciberataques. Conocer sus tipos, comportamientos y mecanismos de propagación es fundamental para detectarlo, prevenirlo y eliminarlo en cualquier infraestructura.

Virus Ransomware Troyano Rootkit
Tema 3.2
Ver presentación

Ingeniería social y phishing

Manipulación psicológica como vector de ataque principal

La ingeniería social explota la psicología humana en lugar de vulnerabilidades técnicas. El phishing es su manifestación más extendida, responsable del 36% de las brechas de datos. Ningún firewall protege contra un usuario engañado.

Phishing Vishing Pretexting BEC
Tema 3.3
Ver presentación

Vulnerabilidades comunes en sistemas y redes

CVEs, CWEs, OWASP Top 10 y vectores de explotación

Las vulnerabilidades son las puertas de entrada de los atacantes. Identificarlas antes que ellos, mediante análisis de código, auditorías y listas estándar como OWASP y CWE, es la base de la seguridad proactiva en cualquier sistema.

CVE OWASP Exploit Patch
Tema 3.4
Ver presentación

Políticas y procedimientos de seguridad

El marco administrativo que sostiene toda la seguridad técnica

Las políticas de seguridad son el conjunto de normas que definen cómo una organización protege sus activos. Sin ellas, los controles técnicos no tienen dirección. Cubren desde contraseñas y accesos hasta respuesta ante incidentes y uso aceptable.

PSI AUP Procedimientos Normas
Tema 3.5
Ver presentación

Seguridad en la infraestructura de red

Firewalls, VPN, IDS/IPS y redes anónimas (Tor)

La defensa de la infraestructura de red combina barreras perimetrales (firewall), canales cifrados (VPN), sistemas de detección y prevención (IDS/IPS) y comprensión de redes de anonimización como Tor, utilizada tanto por atacantes como por defensores.

Firewall VPN IDS/IPS Tor
Tema 3.6
Ver presentación

Protocolos seguros de comunicación

SSL/TLS — cifrado en tránsito para la web y servicios críticos

TLS (Transport Layer Security) es el protocolo que cifra las comunicaciones en Internet. Es la base de HTTPS, SMTPS, IMAPS y docenas de servicios críticos. Comprender su funcionamiento — handshake, certificados, PKI — es esencial para cualquier profesional de seguridad.

TLS 1.3 HTTPS PKI Certificados
Tema 3.7
Ver presentación

SSH — Secure Shell

Administración remota segura y tunneling cifrado

SSH reemplazó a Telnet y rsh como protocolo de administración remota. Ofrece autenticación cifrada, transferencia de archivos (SFTP/SCP), port forwarding y tunneling. Es la herramienta imprescindible de todo administrador de sistemas Linux/Unix.

SSH Claves SFTP Tunnel
U4

Criptografía y Autenticación

AES · RSA · ECC · IAM · SSO · MFA · BitLocker · VeraCrypt

Tema 4.1
Ver presentación

Principios de criptografía

Cifrado simétrico y asimétrico — fundamentos matemáticos

La criptografía es la ciencia que protege la confidencialidad e integridad de la información. El cifrado simétrico usa una única clave compartida; el asimétrico usa un par de claves matemáticamente relacionadas, resolviendo el problema de distribución de claves.

SimétricoAsimétricoClavesCifrado
Tema 4.2
Ver presentación

Algoritmos de cifrado: AES, RSA, ECC

Los algoritmos que protegen prácticamente todo Internet

AES es el estándar mundial de cifrado simétrico. RSA fue el pionero del cifrado asimétrico basado en factorización de números primos. ECC logra la misma seguridad que RSA con claves mucho más pequeñas, siendo ideal para dispositivos móviles e IoT.

AES-256RSAECCNIST
Tema 4.3
Ver presentación

Métodos de autenticación

Contraseñas, biometría y tokens — los tres factores

La autenticación verifica que un usuario es quien dice ser. Existen tres factores clásicos — algo que sabes, algo que tienes, algo que eres — y combinarlos multiplica la seguridad real frente a credenciales comprometidas.

ContraseñasBiometríaTokens2FA
Tema 4.4
Ver presentación

Control de acceso y privilegio mínimo

Políticas de acceso — RBAC, ABAC y privilegios mínimos

El control de acceso determina qué puede hacer cada usuario o proceso dentro de un sistema. El principio de mínimo privilegio limita el daño potencial de cualquier cuenta comprometida, siendo uno de los pilares defensivos más efectivos.

RBACABACPrivilegio mínimoACL
Tema 4.5
Ver presentación

Gestión de identidad y acceso

IAM, SSO y MFA — administración centralizada de identidades

Los sistemas IAM centralizan la gestión de identidades digitales en toda la organización. El SSO simplifica el acceso a múltiples aplicaciones con una sola autenticación, mientras que el MFA añade capas de verificación que frenan el robo de credenciales.

IAMSSOMFAOAuth
Tema 4.6
Ver presentación

Cifrado de disco: BitLocker y VeraCrypt

Protección de datos en reposo ante pérdida o robo de equipos

El cifrado de disco protege la información almacenada cuando un dispositivo se pierde o es robado. BitLocker es la solución nativa de Windows integrada con TPM; VeraCrypt es una alternativa gratuita y multiplataforma para volúmenes cifrados y ocultos.

BitLockerVeraCryptTPMFDE
U5

Seguridad en Aplicaciones y Protección de Datos

Amenazas en SO · Configuración segura · Privacidad · Protección de datos

Tema 5.1
Ver presentación

Amenazas en sistemas operativos y aplicaciones

Vulnerabilidades específicas del SO y del software instalado

Los sistemas operativos y las aplicaciones son superficies de ataque constantes: escalada de privilegios, servicios innecesarios, software desactualizado y malas configuraciones son la puerta de entrada más común para comprometer un equipo.

EscaladaHardeningParchesServicios
Tema 5.2
Ver presentación

Configuración segura de sistemas y servidores

Hardening — reducir la superficie de ataque desde el diseño

Un sistema recién instalado nunca está configurado de forma segura por defecto. El hardening es el proceso sistemático de reforzar la configuración: deshabilitar servicios innecesarios, aplicar baselines CIS y minimizar cada punto de exposición.

HardeningCIS BenchmarkBaselineServidores
Tema 5.3
Ver presentación

Protección de datos personales y sensibles

Marco legal y técnico para el tratamiento de información privada

Los datos personales y sensibles (salud, biometría, orientación, ideología) requieren protecciones especiales tanto legales como técnicas. Comprender su clasificación y las regulaciones vigentes es esencial para cualquier sistema que los procese.

Ley 25.326GDPRDatos sensiblesPII
Tema 5.4
Ver presentación

Medidas de protección de la privacidad

Privacidad por diseño y por defecto en entornos informáticos

Proteger la privacidad va más allá del cifrado: implica minimización de datos, anonimización, políticas de retención claras y diseño de sistemas que respeten la privacidad desde el primer momento, no como un añadido posterior.

Privacy by DesignAnonimizaciónMinimización
U6

Tendencias y Futuro de la Seguridad Informática

IA en Seguridad · Cloud · IoT · ICS · Smart Cities · IAM Corporativo

Tema 6.1
Ver presentación

Inteligencia artificial en detección y respuesta

IA y machine learning transformando el SOC moderno

La inteligencia artificial permite detectar anomalías y amenazas a una escala imposible para analistas humanos. Pero también es usada por atacantes para automatizar y sofisticar sus campañas — una carrera armamentista de doble filo.

Machine LearningUEBASOCIA ofensiva
Tema 6.2
Ver presentación

Seguridad en la nube

Modelo de responsabilidad compartida y CSPM

La migración masiva a la nube trae nuevos modelos de seguridad. El modelo de responsabilidad compartida define qué protege el proveedor y qué protege el cliente — un malentendido aquí es la causa de la mayoría de las brechas en cloud.

AWS/Azure/GCPResponsabilidad compartidaCSPM
Tema 6.3
Ver presentación

Ciberseguridad industrial y sistemas ICS

SCADA, PLCs y la convergencia IT/OT

Los sistemas de control industrial gestionan infraestructura crítica: plantas eléctricas, agua, manufactura. Fueron diseñados para aislamiento total, pero la convergencia IT/OT los expuso a amenazas para las que nunca fueron pensados.

SCADAPLCIT/OTStuxnet
Tema 6.4
Ver presentación

Seguridad en IoT y Smart Cities

Miles de millones de dispositivos, seguridad mínima

Los dispositivos IoT — cámaras, sensores, semáforos inteligentes — se multiplican sin controles de seguridad estandarizados. El botnet Mirai demostró cómo millones de dispositivos débiles pueden derribar infraestructura crítica de Internet.

IoTMiraiSmart CityEdge
Tema 6.5
Ver presentación

Gestión de identidades en entornos corporativos

IAM a escala empresarial — gobernanza de identidades

En organizaciones grandes, la gestión de identidades trasciende el simple login: requiere gobernanza, auditoría continua, aprovisionamiento automatizado y revisión periódica de accesos para miles de usuarios, sistemas y aplicaciones.

IGAProvisioningPAMAuditoría
Tema 6.6
Ver presentación

Seguridad en entornos híbridos

Nube y on-premise conviviendo — el reto de la visibilidad unificada

La mayoría de las organizaciones operan en entornos híbridos, combinando infraestructura local con múltiples nubes. Mantener visibilidad y políticas de seguridad consistentes en este ecosistema fragmentado es uno de los mayores retos actuales.

HíbridoMulti-cloudSASEZero Trust
Tema 6.7
Ver presentación

Técnicas de protección y mitigación de riesgos

Síntesis final — hacia una postura de seguridad adaptativa

Cerramos la materia integrando todo lo aprendido: cómo construir una estrategia de seguridad adaptativa que combine prevención, detección y respuesta frente a un panorama de amenazas en constante evolución.

ResilienciaAdaptativoIntegración