• ¿Qué es la ciberseguridad?

      Es el conjunto de medidas y acciones que se aplican para defender equipos, redes, programas y datos de cualquier amenaza digital: ya sean intentos de entrar sin permiso, robos o daños. Su meta es cuidar que la información se maneje de forma segura y esté disponible cuando se necesite.

      CYBER

       

      Sus tres principios básicos

      • Confidencialidad: Solo quienes tienen autorización pueden ver o acceder a ciertos datos.
      • Integridad: Nadie puede cambiar, borrar o alterar la información sin el consentimiento correspondiente.
      • Disponibilidad: Los sistemas y los datos deben estar listos para usarse en cualquier momento que se requiera.

      Áreas principales de protección

      • Seguridad de redes: Controla el flujo de información que circula por las conexiones y frena los accesos ilegales a la infraestructura digital.
      • Seguridad en la nube: Cuida los archivos y herramientas que se guardan o usan en servidores externos por internet.
      • Seguridad de aplicaciones: Busca y corrige fallos en los programas desde que se crean, para evitar que sean explotados.
      • Seguridad de la información: Protege los datos privados o sensibles y define cómo se guardan y comparten.

      Las amenazas más frecuentes

      • Malware: Programas dañinos (virus, troyanos, secuestradores de información) que se instalan en los equipos para causar daños o robar datos.
      • Phishing: Mensajes o correos falsos que imitan a entidades confiables para engañar a las personas y quitarles sus claves o datos personales.
      • Ataques DDoS: Envían una cantidad enorme de tráfico falso a un servidor, para que no pueda atender a los usuarios y deje de funcionar.

Cursos disponibles

Protección de datos personales

DA

El curso se centra en brindar una comprensión profunda de la legislación vigente en Ecuador, específicamente la Ley Orgánica de Protección de Datos Personales publicada el 26 de mayo de 2021 y que entró en vigor el 26 de mayo de 2023. Durante el curso, se explora los principios fundamentales de la protección de datos personales, proporcionando una visión detallada de los derechos y obligaciones establecidos por la ley. Además, se analiza cómo las organizaciones deben recopilar, tratar y almacenar los datos personales de manera adecuada, respetando los derechos de los individuos y evitando posibles infracciones. 

Servicios de seguridad gestionados

SEF

Este curso trata sobre la externalización de funciones de ciberseguridad mediante proveedores especializados (MSSP). Incluye monitoreo 24/7, gestión de incidentes, análisis de eventos de seguridad (SIEM) y respuesta ante amenazas, con el objetivo de garantizar una protección continua y proactiva de los activos digitales.

Servicios de cumplimiento

CUM

Se centra en el estudio de normativas, estándares y marcos regulatorios aplicables a la seguridad de la información, como ISO 27001, NIST y GDPR. El curso aborda la implementación de controles de cumplimiento, auditorías de seguridad y gestión de riesgos para asegurar la conformidad con requisitos legales y regulatorios.

Pruebas de penetración

TRA

Se enfoca en la identificación y explotación controlada de vulnerabilidades en sistemas, redes y aplicaciones. El curso cubre metodologías de ethical hacking, fases de reconocimiento, escaneo, explotación y post-explotación, así como la elaboración de informes técnicos.

Inteligencia de amenazas

AMER

Este curso estudia la recolección, análisis y correlación de información sobre amenazas cibernéticas con el fin de anticipar y prevenir ataques. Incluye el uso de indicadores de compromiso (IoC), análisis de malware, fuentes de inteligencia

Seguridad en la nube

NUB

Se centra en la protección de entornos cloud públicos, privados e híbridos, abordando modelos de responsabilidad compartida, gestión de identidades y accesos (IAM), cifrado de datos y seguridad de cargas de trabajo.

Seguridad de la red

RED

Este curso aborda los principios fundamentales de la protección de infraestructuras de red, incluyendo el diseño de arquitecturas seguras, la implementación de controles de acceso, la segmentación de redes y la gestión de tráfico.