
El objetivo principal de este módulo formativo es capacitar a los alumnos para asegurar y proteger los equipos informáticos (tanto estaciones de trabajo de usuarios como servidores), garantizando la integridad, confidencialidad y disponibilidad de los datos frente a amenazas físicas y lógicas.
Durante el desarrollo de este curso, abordaremos las siguientes áreas fundamentales combinando los métodos tradicionales con el apoyo de herramientas de Inteligencia Artificial (IA):
-
Auditoría y Análisis de Vulnerabilidades: Evaluación del estado de seguridad de los sistemas operativos y aplicaciones. Aprenderemos a identificar brechas y fallos utilizando escáneres convencionales junto con asistentes de IA para automatizar auditorías y realizar análisis predictivos de amenazas.
-
Implantación de Medidas Preventivas (Hardening): Aplicación de políticas de seguridad y bastionado del sistema operativo. Exploraremos el despliegue de herramientas de protección avanzada, como sistemas EDR (Endpoint Detection and Response) y antivirus de nueva generación impulsados por Machine Learning para bloquear ataques desconocidos o de "día cero".
-
Protección y Respaldo de la Información: Diseño de estrategias eficaces de copias de seguridad (backups) y recuperación ante desastres. Veremos cómo utilizar herramientas inteligentes que detectan patrones de ransomware antes de que cifren los datos y automatizan la verificación de la integridad de los respaldos.
-
Monitorización y Control de Eventos: Configuración y análisis de los registros del sistema (logs). Incorporaremos la IA para el análisis de comportamiento, permitiendo detectar anomalías, accesos no autorizados o movimientos sospechosos en tiempo real con mucha más precisión que los métodos manuales.
En conjunto, este módulo es una pieza esencial del certificado de Seguridad Informática (IFCT0109), ya que se centra en "blindar" el núcleo del entorno de trabajo: los propios equipos e infraestructuras locales donde reside y se procesa la información en el día a día.
- Profesor: David Grey Ruiz

Este módulo formativo tiene como objetivo principal capacitar a los alumnos para garantizar la confidencialidad, integridad y disponibilidad de la información que se transmite a través de las redes de comunicaciones, así como para administrar los mecanismos que controlan quién y cómo accede a los sistemas corporativos.
A lo largo del curso, se abordan las siguientes áreas clave:
-
Criptografía y Certificados Digitales: Fundamentos de cifrado (simétrico y asimétrico), infraestructura de clave pública (PKI) y aplicación de firmas y certificados digitales para asegurar la autenticidad y evitar la alteración de los datos.
-
Control de Acceso y Perímetro: Configuración de sistemas de autenticación, autorización y registro (AAA), así como la implementación de herramientas de defensa perimetral como cortafuegos (firewalls) y servidores proxy para proteger la red de accesos no deseados.
-
Comunicaciones Seguras y VPNs: Diseño, despliegue y mantenimiento de Redes Privadas Virtuales (VPN). Se profundiza en el uso de protocolos criptográficos (como IPsec, SSL/TLS, SSH) para establecer túneles seguros que protejan los datos mientras viajan por redes públicas como internet.
- Profesor: David Grey Ruiz