Please enable JavaScript to use CodeHS

AP Ciberseguridad

Protección de dispositivos

Students learn how devices like computers, phones, and IoT devices store and process data, and how adversaries target them. They explore device vulnerabilities and types of malware, then study how authentication verifies user identity and how adversaries attempt to impersonate legitimate users. Students learn why hashing is used to store passwords and how to configure secure login settings. They also examine how anti-malware software, software updates, and host-based firewalls protect devices, and how to analyze log files for indicators of compromise.

Lessons

4.1 Todo es un ordenador (vulnerabilidades y ataques a dispositivos)

  • ¿Qué se considera un ordenador?
  • El IoT en la vida real
  • Reflexión: El IoT en la vida real
  • Consecuencias de la conectividad
  • Tipos de dispositivos informáticos

4.2 El kit de herramientas del adversario (vulnerabilidades y ataques a dispositivos)

  • La gama de malware
  • ¿De qué malware se trata?
  • Conoce el malware
  • Malware que se oculta
  • Adivina qué malware es
  • +2 more

4.3 Cómo se cuelan los atacantes (vulnerabilidades de los dispositivos y ataques)

  • Cómo se cuelan los atacantes
  • Explorador de escáneres de vulnerabilidades
  • Encuentra la vulnerabilidad
  • Puertas abiertas
  • Explorador de escáneres de puertos
  • +3 more

4.4 ¿Qué merece la pena proteger? (Vulnerabilidades y ataques a dispositivos)

  • ¿Es muy arriesgado?
  • Evalúa el riesgo
  • Informe sobre riesgos de seguridad
  • Evaluación de riesgos

4.5 Descifrar el hash (autenticación)

  • Adivina el Hash
  • Adivina el Reflejo Hash
  • Funciones hash
  • Los algoritmos hash en acción
  • Añadir sal a tu hash
  • +5 more

4.6 Las contraseñas, en el punto de mira (autenticación)

  • Tú eres el atacante
  • El kit de herramientas sin conexión
  • Ataques a contraseñas
  • Ahora defiéndelo
  • Mesas destrozadas

4.7 ¿Puedes demostrar que eres tú? (Autenticación)

  • La mañana de Morgan
  • Factores de autenticación
  • Pensar como un atacante
  • Autenticación multifactorial
  • Diseña un sistema de autenticación
  • +3 more

4.8 Proyecto final: La brecha de seguridad de Riverside (autenticación)

  • La brecha de seguridad de alto nivel en Riverside
  • Parte 1: La base de datos robada
  • Parte 2: Cómo entraron
  • Parte 3: Demuestra que eres tú
  • Parte 4: Asegrándolo bien

4.9 Cómo escribir las reglas que siguen los dispositivos (Protección de los dispositivos)

  • Introducción a los controles de seguridad de los dispositivos
  • Política de uso aceptable
  • Reflexión sobre la PUA
  • Políticas sobre contraseñas y software
  • Controles de seguridad de los dispositivos
  • +3 more

4.10 Defiende el dispositivo (Protección de dispositivos)

  • Cómo funciona el software antimalware
  • Por qué son importantes las actualizaciones de los dispositivos
  • Protección contra malware y aplicación de parches
  • La estación de trabajo obsoleta
  • Confinamiento en el condado de Lock

4.11 Cortafuegos de host (protección de dispositivos)

  • Cortafuegos dentro de cortafuegos
  • Proceso de toma de decisiones del cortafuegos del servidor
  • Cortafuegos basados en el equipo
  • Situación: cómo reforzar la seguridad del portátil de un desarrollador
  • Simulación del cortafuegos de una estación de trabajo
  • +1 more

4.12 Proyecto final: Defensa en profundidad de los dispositivos (protección de los dispositivos)

  • Unificar los controles
  • Comprobación acumulativa de la seguridad de los dispositivos
  • Auditoría de seguridad de dispositivos
  • Incidente Cero

4.13 Lo que hay en los registros de seguridad (cómo detectar ataques en los dispositivos)

  • ¿Qué es lo que registran realmente los archivos de registro?
  • Explora un registro
  • Anfitrión, archivo y comportamiento
  • Clasifica lo que ves
  • Cómo leer los registros de autenticación
  • +3 more

4.14 Opciones de detección inteligente (detección de ataques a dispositivos)

  • Elegir un método de detección
  • ¿Qué método de detección es el más adecuado?
  • Costes de los métodos de detección
  • Ventajas e inconvenientes de los métodos de detección
  • Cuando las lagunas en la detección tienen consecuencias
  • +2 more

4.15 Detección de ataques a contraseñas en el mundo real (detección de ataques a dispositivos)

  • Cómo se ven los ataques a contraseñas en los registros
  • Análisis guiado de registros de autenticación
  • La cuenta sospechosa
  • Identificar los tipos de ataques a contraseñas
  • Ataques de «credential stuffing» a gran escala
  • +2 more

4.16 Proyecto final: Detección en toda la pila (detección de ataques en dispositivos)

  • Diseña una estrategia de detección
  • Detección de ataques contra dispositivos
  • Cuando la detección tiene éxito: ¿qué pasa después?

4.17 Cuestionario sobre la seguridad de los dispositivos

  • Cuestionario sobre la seguridad de los dispositivos

Courses that include this module