Please enable JavaScript to use CodeHS

AP Ciberseguridad

Protección de aplicaciones y datos

Students learn how adversaries attack the data and applications at the center of the digital world. They explore application and file vulnerabilities, then learn to set access controls that limit who can access data, including configuring access control settings on a Linux system. Students use both symmetric and asymmetric cryptography to protect the confidentiality and integrity of data in storage and in transit. They also study secure design principles and input sanitization, and learn to detect attacks by verifying file hashes and analyzing log files for indicators of compromise.

Lessons

5.1 El problema del acceso (vulnerabilidades y ataques en aplicaciones y datos)

  • Las tres brechas de acceso
  • Simulador de control de acceso
  • El caso del hospital
  • Vulnerabilidades relacionadas con archivos y acceso
  • Lee el mensaje

5.2 Cuando la entrada se convierte en un ataque (vulnerabilidades y ataques a aplicaciones y datos)

  • El problema de la entrada
  • Ocho caracteres que pueden estropear una base de datos
  • Rastrea el ataque
  • Cuando las páginas web ejecutan tu código
  • El gusano Samy
  • +5 more

5.3 Cuando se rompen las barreras (vulnerabilidades y ataques en aplicaciones y datos)

  • Cuando los límites fallan
  • Laboratorio de fallos de límites
  • Auditoría de la superficie de ataque
  • Ataques a los límites

5.4 ¿Cómo se mide el riesgo? (Vulnerabilidades y ataques a aplicaciones y datos)

  • La CIA y la escala de riesgo
  • Clasificador de niveles de riesgo
  • Prioriza los resultados
  • Evaluación de riesgos

5.5 Datos en manos equivocadas: clasificación, normativa y políticas (protección de aplicaciones y datos)

  • ¿Dónde están tus datos ahora mismo?
  • Identifica el estado de los datos
  • Datos personales, información sanitaria protegida y PCI: lo que exige la ley
  • Análisis de la brecha de seguridad de Clearwater
  • Las reglas que hay detrás del cifrado
  • +3 more

5.6 ¿Quién puede entrar? Modelos de control de acceso (protección de aplicaciones y datos)

  • Roles, normas y quién tiene acceso
  • El modelo RBAC en un sistema de historiales clínicos
  • Propietarios frente a administradores: DAC, MAC y Bell-LaPadula
  • Simulador Bell-LaPadula
  • ¿Por qué un acceso más limitado es más seguro?
  • +4 more

5.7 Cómo proteger archivos: permisos en Linux (protección de aplicaciones y datos)

  • Cómo controla Linux el acceso a los archivos
  • Cómo interpretar las cadenas de permisos
  • chmod: métodos numéricos y simbólicos
  • chmod: directo e inverso
  • Permisos mal configurados en la red
  • +5 more

5.8 Proyecto final: Defensa de un sistema real (protección de aplicaciones y datos)

  • Poniendo todo en su sitio
  • Proyecto final: Cómo proteger la aplicación de Meridian Health
  • Seguridad de datos y aplicaciones
  • El rompecabezas de los permisos
  • Taller sobre chmod

5.9 Claves, bloques y flujos (cómo proteger los datos almacenados con criptografía)

  • Encriptación Simétrica
  • Cifrado Caesar mejorado
  • Cifrado alfabético mixto
  • Mecánica del cifrado
  • La IA en el flujo de trabajo de seguridad
  • +2 more

5.10 El Estándar de Cifrado Avanzado (Protección de los datos almacenados mediante criptografía)

  • Noticia de última hora: el NIST elige al ganador
  • AES está en todas partes
  • La brecha que no se podía leer
  • Elige una clave
  • Dentro del bloque
  • +2 more

5.11 Herramientas para AES (Protección de datos almacenados mediante criptografía)

  • Conoce tu entorno
  • Herramienta 1: Cifrado AES basado en web
  • Herramienta 2: AES Crypt
  • El cifrado tiene sus límites
  • Herramienta 3: AES y OpenSSL
  • +3 more

5.12 Dos claves son mejores que una (criptografía asimétrica)

  • Noticia de última hora: dos llaves son mejor que una
  • Criptografía de clave pública
  • Demostración de pares de claves
  • Proteger la clave privada
  • Encuentra el error
  • +3 more

5.13 Más claves que estrellas (criptografía asimétrica)

  • Resumen de la misión: Claves y espacios de claves
  • Ejercicio práctico: Abre la caja fuerte
  • Informe de Intel: Las matemáticas de las conjeturas
  • Punto de control de Keyspace
  • Tus propias cerraduras
  • +2 more

5.14 Herramientas para RSA (criptografía asimétrica)

  • Noticia de última hora: Internet aprende a confiar
  • El cifrado adecuado para cada caso: AES, RSA y ECC
  • RSA, ECC y el cifrado asimétrico
  • Herramienta 1: Cifrado basado en web de RSA
  • Herramienta 2: Cifrado RSA para ordenador
  • +3 more

5.15 Proyecto final: La consultoría de seguridad de VitalLink (criptografía asimétrica)

  • El servicio de consultoría de seguridad de VitalLink
  • Parte 1: Empareja el método de cifrado con los datos
  • Parte 2: Resolver el problema del intercambio de claves
  • Parte 3: Recomienda una longitud de clave

5.16 Seguridad desde el diseño y seguridad por defecto (protección de aplicaciones)

  • Dos cámaras, dos resultados
  • Seguridad desde el diseño
  • Seguridad desde el diseño
  • Seguro de serie: listo para usar
  • Seguro mediante consulta

5.17 Limpieza de datos introducidos por el usuario (protección de aplicaciones)

  • Cuando los mensajes te atacan
  • Desinfección de las materias primas
  • Caracteres de control y depuración de entradas
  • La intrusión en Heartland: una reflexión
  • La filtración de Target: cuando se activa la alarma, pero nadie hace caso
  • +2 more

5.18 Atrapando al intruso: cómo detectan los sistemas los ataques (Detección de ataques a datos y aplicaciones)

  • Hay algo que no cuadra
  • Log Detective
  • Trampas «honeypot» y alambres trampa «hash»
  • Elige la trampa adecuada para cada amenaza
  • ¿En tiempo real o demasiado tarde?

5.19 Elegir los controles adecuados (detección de ataques a datos y aplicaciones)

  • Coste, sensibilidad y clasificación
  • Simulador de presupuesto de detección
  • Los controles adecuados para los datos adecuados
  • Criterios de control de detectives

5.20 Verificación de la integridad de archivos mediante hashes (detección de ataques a datos y aplicaciones)

  • Hashes criptográficos como alertas de seguridad para archivos
  • Discútelo a fondo
  • Encuentra los archivos manipulados
  • Cuando la referencia no es fiable
  • Reflexión: Cuando la referencia no es fiable
  • +1 more

5.21 Interpretación del ataque: análisis de registros para ataques a aplicaciones (detección de ataques a datos y aplicaciones)

  • Firmaturas de inyección SQL en los registros
  • Detector de registros de inyección SQL
  • Cómo detectar XSS, desbordamientos de búfer y travesías de directorios
  • Clasificador de registros de ataques múltiples
  • A la caza de ataques en el Meridian Portal
  • +3 more

5.22 Cuestionario sobre la seguridad de las aplicaciones y los datos

  • Cuestionario sobre la seguridad de las aplicaciones y los datos

Courses that include this module