University of Valencia logo Logo Permanent Training and Educational Innovation Service (SFPIE) Logo del portal

Ciberseguretat Integral: Tècniques d'Atac, Eines de Defensa i Bones Pràctiques 1a. Ed.

Target PAS
Method of impartition Online synchronous
Language Spanish
Total duration 4
Synchronous online duration 4
Program Continuing education
Training modality Course
Academic course 2025-2026
Edition 01
Training plan year 2026
Start date of the course 22/10/2026
End date of the course 22/10/2026
Registration start date 09/09/2026
Registration end date 18/09/2026
Sessions
Session Start date and time End date and time Aula Location
1 22/10/2026 09:00 22/10/2026 13:00
Professional profile of the recipients
Personal tècnic de la Universitat de València que exerceixi funcions relacionades amb les tecnologies de la informació, l'administració de sistemes, xarxes, desenvolupament d'aplicacions, suporti informàtic o seguretat de la informació. El curs també està dirigit al personal que participi en la implantació, manteniment o compliment de l'Esquema Nacional de Seguretat (ENS), així com als qui desitgin adquirir coneixements tècnics sobre ciberseguretat ofensiva i defensiva aplicables a l'entorn universitari.
Selection criteria

Es seleccionaran les persones participants d'acord amb els criteris següents:
• Per a aquells cursos que tinguen requisits específics, s’ha de comprovar que efectivament les persones sol·licitants els reuneixen.
• S’atorgarà preferència a les peticions d'aquelles persones sol·licitants que no hagen realitzat cursos de característiques semblants en els últims tres anys.
• Així mateix, s’atorgarà preferència a aquells que no hagen realitzat cursos de formació en els últims tres anys.
• En cas d'empat entre sol·licitants en aplicació dels anteriors criteris, caldrà ajustar-se al rigorós ordre d'entrada de les sol·licituds (dia i hora de presentació)

Training objectives

• Comprendre els fonaments de la ciberseguretat moderna i el cicle de vida d'un ciberatac.
• Conèixer les tècniques de reconeixement, anàlisi i explotació de vulnerabilitats utilitzades en entorns controlats.
• Aprendre a utilitzar eines professionals d'anàlisis i auditoria de seguretat.
• Identificar les principals amenaces que afecten organitzacions públiques i universitats
• Aplicar mesures de protecció, monitoratge i resposta davant incidents de seguretat.
• Relacionar les mesures tècniques implantades amb els controls i principis establerts en l'Esquema Nacional de Seguretat (ENS).
• Adquirir bones pràctiques per a enfortir la seguretat de sistemes, xarxes i aplicacions conforme a les recomanacions del CCN-CERT i el ENS.
• Comprendre el funcionament de solucions de defensa com SIEM, EDR, IDS/IPS o sistemes d'autenticació multifactor.

Contents

1.    Introducció a la ciberseguretat.
2.    Arquitectura de xarxes i protocols de comunicació.
3.    Sistemes Windows i Linux des del punt de vista de la seguretat
4.    Tècniques de reconeixement (OSINT, DNS, WHOIS, Google Dorks, Shodan, etc.).
5.    Anàlisi i avaluació de vulnerabilitats.
6.    Fonaments d'explotació en entorns controlats.
7.    Seguretat en aplicacions web (OWASP Top 10).
8.    Criptografia i gestió de credencials.
9.    Escalada de privilegis i moviment lateral
10.  Detecció i monitoratge mitjançant SIEM i EDR.
11.  Resposta davant incidents i anàlisis forense bàsic.
12.  Seguretat en Active Directory i Microsoft 365
13.  Seguretat en entorns cloud i contenidors
14.  Automatització mitjançant scripting aplicat a la ciberseguretat.
15.  Intel·ligència d'amenaces (Threat Intelligence).
16.  Normativa, Esquema Nacional de Seguretat, NIS2 i bones pràctiques.
17.  Laboratori pràctic integrador on l'alumnat realitzarà una auditoria tècnica completa en un entorn de pràctiques.

Competencies to be developed

• Identificar vulnerabilitats i avaluar riscos de seguretat.
• Manejar eines professionals d'auditoria i anàlisi tècnica.
• Interpretar evidències i indicadors de compromís.
• Aplicar mesures de protecció i enduriment de sistemes conforme a les bones pràctiques de l'Esquema Nacional de Seguretat.
• Detectar i respondre davant incidents de seguretat.
• Relacionar els controls tècnics implantats amb els requisits del ENS i altres normes de referència.
• Elaborar informes tècnics d'auditoria i propostes de millora orientades al compliment normatiu.
• Fomentar una visió integral de la ciberseguretat combinant capacitats ofensives, defensives i de govern de la seguretat.

Criteria and procedure for evaluation of the activity

 

L'avaluació es realitzarà conforme a la normativa vigent del SFPIE, requerint-se el percentatge mínim d'assistència establert. A més, per a superar l'activitat serà necessari realitzar un test final.

 

CONSULTAR NORMATIVA:normativa del SFPIE

Inscription