Logo de la Universdad de Valencia Logo Servicio de Formación Permanente e Innovación Educativa (SFPIE) Logo del portal

Ciberseguridad Integral: Técnicas de Ataque, Herramientas de Defensa y Buenas Prácticas 3a. Ed.

Destinatarios PAS
Modalidad de impartición En línea síncrona
Lengua Castellano
Duración total 4
Duración en línea síncrona 4
Programa Formación continua
Modalidad formativa Curso
Curso académico 2025-2026
Edición 03
Any del pla de formació 2026
Fecha de inicio del curso 05/11/2026
Fecha de finalización del curso 05/11/2026
Fecha de inicio de inscripción 09/09/2026
Fecha de finalización de inscripción 18/09/2026
Sesiones
Sesión Fecha y hora de inicio Fecha y hora de finalización Aula Ubicación
1 05/11/2026 09:00 05/11/2026 13:00
Perfil profesional destinatarios
Personal técnico de la Universitat de València que desempeñe funciones relacionadas con las tecnologías de la información, la administración de sistemas, redes, desarrollo de aplicaciones, soporte informático o seguridad de la información. El curso también está dirigido al personal que participe en la implantación, mantenimiento o cumplimiento del Esquema Nacional de Seguridad (ENS), así como a quienes deseen adquirir conocimientos técnicos sobre ciberseguridad ofensiva y defensiva aplicables al entorno universitario.
Criterios de selección

Se seleccionarán las personas participantes de acuerdo con los criterios siguientes:
• Para aquellos cursos que tengan requisitos específicos, se tiene que comprobar que efectivamente las personas solicitantes los reúnen.
• Se otorgará preferencia a las peticiones de aquellas personas solicitantes que no hayan realizado cursos de características parecidas en los últimos tres años.
• Así mismo, se otorgará preferencia a aquellos que no hayan realizado cursos de formación en los últimos tres años.
• En caso de empate entre solicitantes en aplicación de los anteriores criterios, habrá que ajustarse al riguroso orden de entrada de las solicitudes (día y hora de presentación)

Objetivos formativos

• Comprender los fundamentos de la ciberseguridad moderna y el ciclo de vida de un ciberataque.

• Conocer las técnicas de reconocimiento, análisis y explotación de vulnerabilidades utilizadas en entornos controlados.

• Aprender a utilizar herramientas profesionales de análisis y auditoría de seguridad.

• Identificar las principales amenazas que afectan a organizaciones públicas y universidades

• Aplicar medidas de protección, monitorización y respuesta ante incidentes de seguridad.

• Relacionar las medidas técnicas implantadas con los controles y principios establecidos en el Esquema Nacional de Seguridad (ENS).

• Adquirir buenas prácticas para fortalecer la seguridad de sistemas, redes y aplicaciones conforme a las recomendaciones del CCN-CERT y el ENS.

• Comprender el funcionamiento de soluciones de defensa como SIEM, EDR, IDS/IPS o sistemas de autenticación multifactor.

Contenidos
  1. Introducción a la ciberseguridad.
  2. Arquitectura de redes y protocolos de comunicación.
  3. Sistemas Windows y Linux desde el punto de vista de la seguridad
  4. Técnicas de reconocimiento (OSINT, DNS, WHOIS, Google Dorks, Shodan, etc.).
  5. Análisis y evaluación de vulnerabilidades.
  6. Fundamentos de explotación en entornos controlados.
  7. Seguridad en aplicaciones web (OWASP Top 10).
  8. Criptografía y gestión de credenciales.
  9. Escalada de privilegios y movimiento lateral
  10. Detección y monitorización mediante SIEM y EDR.
  11. Respuesta ante incidentes y análisis forense básico.
  12. Seguridad en Active Directory y Microsoft 365
  13. Seguridad en entornos cloud y contenedores
  14. Automatización mediante scripting aplicado a la ciberseguridad.
  15. Inteligencia de amenazas (Threat Intelligence).
  16. Normativa, Esquema Nacional de Seguridad, NIS2 y buenas prácticas.
  17. Laboratorio práctico integrador donde el alumnado realizará una auditoría técnica completa en un entorno de prácticas.
Competencias que se desarrollarán

• Identificar vulnerabilidades y evaluar riesgos de seguridad.

• Manejar herramientas profesionales de auditoría y análisis técnico.

• Interpretar evidencias e indicadores de compromiso.

• Aplicar medidas de protección y endurecimiento de sistemas conforme a las buenas prácticas del Esquema Nacional de Seguridad.

• Detectar y responder ante incidentes de seguridad.

• Relacionar los controles técnicos implantados con los requisitos del ENS y otras normas de referencia.

• Elaborar informes técnicos de auditoría y propuestas de mejora orientadas al cumplimiento normativo.

• Fomentar una visión integral de la ciberseguridad combinando capacidades ofensivas, defensivas y de gobierno de la seguridad.

Criterios y procedimiento de evaluación de la actividad

La evaluación se realizará conforme a la normativa vigente del SFPIE, requiriéndose el porcentaje mínimo de asistencia establecido. Además, para superar la actividad será necesario realizar un test final.

 

CONSULTAR NORMATIVA:normativa del SFPIE

Inscripción