Universidad
de
Cádiz
Programas Docentes de Asignaturas
Programas Docentes de Asignaturas
Programa docente (2025-26) |
<1769212 | PRÁCTICAS EN HACKING ÉTICO>
Asignatura:
1769212 | PRÁCTICAS EN HACKING ÉTICO
Titulación:
1769 | MÁSTER EN SEGURIDAD INFORMÁTICA (CIBERSEGURIDAD)
Centro:
17 | ESCUELA SUPERIOR DE INGENIERÍA
Departamento:
(R) C137 | INGENIERIA INFORMATICA
R002 | EXTERNO:DOCENCIA EXTERNA EN MASTERES
Área:
(R) 570 | LENGUAJES Y SISTEMAS INFORMATICOS
Compartidas:
1769212 (P) - Mat.[20 [nuevos: 20 | repetidores: 0)]
Tipo estudio:
MÁSTER OFICIAL
Ofertada:
SÍ
Vigencia:
VIGENTE
Créd. Teoría:
0,00
Créd. Prácticas:
3,13
Créd. ECTS:
5,00
Tipo asignatura:
PRÁCTICAS EXTERNAS
Módulo:
17692 TECNOLOGÍAS DE SEGURIDAD
Materia:
176920 PRÁCTICAS EXTERNAS
Matriculados 2024-25:
20
Matriculados 2025-26:
21
Duración:
ANUAL
Curso:
1
Idioma:
CASTELLANO
Mostrar información
REQ. Y RECOM.
PROFESORADO
IDIOMAS
MOVILIDAD
RESULTADOS FORM./APREN.
RES. DE APRENDIZAJE
ACT. Y MET. DOC.
SIST. DE EVALUACIÓN
TEMARIO
BIBLIOGRAFÍA
COMENTARIOS
Requisitos y recomendaciones
Requisitos previos
Recomendaciones
Profesorado
Primer apellido
Segundo apellido
Nombre
Categoría/Empresa
Coordinación
DORRONSORO
DIAZ
BERNABE
PROFESOR/A TITULAR DE UNIVERSIDAD
GOMEZ
ARGANDOÑA
MANUEL BARTOLOME
DELOITTE
Idiomas
Oferta en lengua extranjera
Idioma
Seleccione una opción
Inglés
Francés
Italiano
Alemán
Ruso
Árabe
Griego
Modo de impartición
Seleccione una opción
A impartir sólo en ese idioma según memoria (exclusividad).
A impartir en grupo dedicado a ese idioma.
A impartir en grupo mixto (un mismo grupo con ambos idiomas).
Nivel requerido
Seleccione una opción
A1
A2
B1
B2
C1
C2
Movilidad
Movilidad nacional (SICUE)
Presencialidad
Seleccione una opción
Presencial
Combinada
Virtual
Movilidad internacional
Presencialidad
Seleccione una opción
Presencial
Combinada
Virtual
Estudiante visitante nacional
Número de plazas
Presencialidad
Seleccione una opción
Presencial
Combinada
Virtual
Resultados del proceso de formación y aprendizaje
Resultado formación y aprendizaje
Competencia
Que los estudiantes sepan aplicar los conocimientos adquiridos y su capacidad de resolución de problemas en entornos nuevos o poco conocidos dentro de contextos más amplios (o multidisciplinares) relacionados con su área de estudio
BÁSICA
Que los estudiantes posean las habilidades de aprendizaje que les permitan continuar estudiando de un modo que habrá de ser en gran medida autodirigido o autónomo
BÁSICA
Comprender y aplicar métodos y técnicas de investigación de ciberataques a una instalación específica
GENERAL
Planificar, gestionar, organizar e implantar medidas de seguridad en la operación y gestión de los sistemas.
GENERAL
Concebir, diseñar, poner en práctica y mantener un sistema global de ciberseguridad en un contexto definido.
GENERAL
Detectar vulnerabilidades en los distintos elementos de un sistema informático.
ESPECÍFICA
Conocer y aplicar técnicas y herramientas para la realización de pruebas de penetración.
ESPECÍFICA
Que los estudiantes sean capaces de integrar conocimientos y enfrentarse a la complejidad de formular juicios a partir de una información que, siendo incompleta o limitada, incluya reflexiones sobre las responsabilidades sociales y éticas vinculadas a la aplicación de sus conocimientos y juicios
BÁSICA
Resultados de aprendizaje
ID/Orden
Resultado
1
Identificar vulnerabilidades en redes, sistemas y aplicaciones, establecer los riesgos asociados a cada vulnerabilidad y definir las acciones correctivas que sean necesarias.
2
Realizar pruebas de penetración y auditorías de seguridad
3
Aplicar técnicas y herramientas para las pruebas de penetración en sistemas informáticos
Actividades y metodologías docentes
Horas totales de actividades de docencia presencial
25,00
Horas totales de otras actividades
100,00
Horas totales de la asignatura
125,00
Código
Descripción
Horas
Detalle
10
Actividades formativas no presenciales
96
Estudio del alumno
12
Actividades de evaluación
4
Examen
02
Prácticas, seminarios y problemas
25
Clases teórico-prácticas.
Sistema de evaluación
Procedimientos de evaluación
ID/Orden
Tarea/Actividad
Medios, técnicas e instrumentos
Ponderación
1
Examen tipo test
Batería de preguntas de distinto tipo.
40
2
Examen práctico
Generación de una máquina CTF
60
Criterios de evaluación
Temario
ID/Orden
Tema
Descripción
1
1. Reconocimiento
- Fase de una auditoría de seguridad
- Reconocimiento Pasivo
owhois
oE-mail harvesting
orecon-ng
oGoogle Hacking
oShodan
oFOCA
- Reconocimiento Activo
oDNS
oSMB
oSMTP
oSNMP
- Herramientas
2. Escaneo y enumeración
- Conceptos básicos
- Descubrimiento de Red
- Enumeración de servicios
- Análisis de vulnerabilidades
- Herramientas automáticas
- Parte práctica
3. Hacking web
- Introducción a la auditoría Web
- OWASP
- Analizando la estructura de la web
- Ataques de fuerza bruta
- Atacando a las comunicaciones
- Atacando las sesiones
- Herramientas de la sesión
- Inyecciones de código
oSQL Injection
oLDAP Injection
- Cross SiteScripting (XSS)
- Cross SiteRequestForgery(CSRF)
- Clickjacking
- LFI/RFI
- XML External Entity(XXE)
- Herramientas automáticas
- Metodología de Análisis Web
- Reporting
- Recolección de evidencias
- Parte práctica
4. Explotación
- Conceptos
- Metasploit
- Parte Práctica
- Buffer OverFlow
Bibliografía
Bibliografía
Comentarios
Comentarios/Observaciones adicionales
Volver
×
Cargando...
Realizando operación...
Esto puede tardar unos minutos. Por favor, espere hasta que termine.