← Todas las materias

Seguridad Informática Básica

Dra. Cintia Quezada Reyes · Grupo 2 · Martes y jueves · 09:00–11:00 · Salón A206

Material

Archivos de la profesora

Entregas

PDFs que ya entregaste

Plan de estudios

Clave FI: 2934

Objetivo: el alumno seleccionará los métodos y elementos que le permitan planificar el desarrollo de una arquitectura de seguridad enmarcada de manera ética, con base en la identificación y análisis de amenazas, vulnerabilidades y ataques en sistemas y redes de cómputo.

Núm.TemaHoras
1Fundamentos teóricos10.0
2Amenazas y vulnerabilidades10.0
3Identificación de ataques y técnicas de intrusión14.0
4Políticas de seguridad informática de la organización10.0
5Análisis y gestión de los riesgos10.0
6Entorno social, ética informática e impacto económico de la seguridad informática10.0
Bibliografía básica

Todos los temas y subtemas del plan. En azul, lo que ya se vio en clase (enlaza a la clase). En gris, lo que falta.

Tema 1 — Fundamentos teóricos · Clases 01–05

La Clase 01 también cubrió el ciclo PTCA/PDCA, auditorías (internas/externas, hallazgos) y el modelo de contexto (agentes → amenazas → vulnerabilidades → riesgos → mecanismos → bienes) — conceptos de gestión que también tocan los Temas 2 y 5.

Tema 2 — Amenazas y vulnerabilidades · sin ver
  • 2.1 Amenazas.
    • 2.1.1 Definición.
    • 2.1.2 Fuentes de amenaza.
  • 2.2 Vulnerabilidades.
    • 2.2.1 Definición.
    • 2.2.2 Tipos de vulnerabilidades.
Tema 3 — Identificación de ataques y técnicas de intrusión · sin ver
  • 3.1 Ataques.
    • 3.1.1 Definición.
    • 3.1.2 Ataques inherentes a las redes.
    • 3.1.3 Tipos.
    • 3.1.4 Etapas de un ataque.
  • 3.2 Reconocimiento y Obtención de Información.
    • 3.2.1 Bases de datos públicas.
    • 3.2.2 WEB.
    • 3.2.3 DNS.
    • 3.2.4 Keyloggers.
    • 3.2.5 Ingeniería social.
    • 3.2.6 Otros.
  • 3.3 Identificación de vulnerabilidades.
    • 3.3.1 Ataques a redes telefónicas.
    • 3.3.2 Ataques a la telefonía inalámbrica.
    • 3.3.3 Barrido de puertos.
    • 3.3.4 Identificación de firewalls.
    • 3.3.5 Identificación de sistemas operativos / Fingerprinting.
    • 3.3.6 Escaneo a redes inalámbricas.
    • 3.3.7 Instalaciones físicas.
    • 3.3.8 Configuración de servicios y servidores.
    • 3.3.9 Software.
    • 3.3.10 Otros.
  • 3.4 Explotación y obtención de acceso a sistemas y redes.
    • 3.4.1 Introducción a Metasploit.
    • 3.4.2 Metodología OSSSTM v.3.
    • 3.4.3 Pentesting.
    • 3.4.4 Manejo de exploits y análisis de vulnerabilidades en la red.
    • 3.4.5 Promiscuidad en redes.
    • 3.4.6 Robo de identidad.
    • 3.4.7 Engaño a firewalls y detectores de intrusos.
    • 3.4.8 Vulnerabilidades en el software.
    • 3.4.9 Ataques a contraseñas.
    • 3.4.10 Debilidad de los protocolos de red.
    • 3.4.11 Ataques a servicios.
    • 3.4.12 Negación de servicio.
    • 3.4.13 Ataques a redes inalámbricas.
  • 3.5 Mantener el acceso a sistemas comprometidos.
    • 3.5.1 Puertas traseras.
    • 3.5.2 Caballos de Troya.
    • 3.5.3 Rootkits.
    • 3.5.4 Otros.
  • 3.6 Eliminación de evidencias.
    • 3.6.1 Eliminación de evidencias.
    • 3.6.2 Ocultar Información.
    • 3.6.3 Estenografía.
    • 3.6.4 Nuevos métodos.
  • 3.7 Mecanismos de seguridad.
    • 3.7.1 Definición y objetivos.
    • 3.7.2 Tipos de mecanismos de seguridad.
Tema 4 — Políticas de seguridad informática de la organización · sin ver
  • 4.1 Políticas de seguridad informática.
    • 4.1.1 Objetivo de una política de seguridad.
    • 4.1.2 Misión y visión de la organización.
    • 4.1.3 Principios fundamentales de las políticas de seguridad.
    • 4.1.4 Modelos de seguridad.
    • 4.1.5 Desarrollo de políticas orientadas a servicios de seguridad.
    • 4.1.6 Publicación y difusión de las políticas de seguridad.
  • 4.2 Procedimientos y planes de contingencia.
    • 4.2.1 Procedimientos preventivos.
    • 4.2.2 Procedimientos correctivos.
    • 4.2.3 Planes de contingencia.
Tema 5 — Análisis y gestión de los riesgos · sin ver
  • 5.1 Terminología básica.
    • 5.1.1 Activos.
    • 5.1.2 Riesgo.
    • 5.1.3 Aceptación.
    • 5.1.4 Análisis del riesgo.
    • 5.1.5 Manejo del riesgo.
    • 5.1.6 Evaluación.
    • 5.1.7 Impacto.
    • 5.1.8 Pérdida esperada.
    • 5.1.9 Vulnerabilidad.
    • 5.1.10 Amenaza.
    • 5.1.11 Riesgo residual.
    • 5.1.12 Controles.
  • 5.2 Análisis cuantitativo.
  • 5.3 Análisis cualitativo.
  • 5.4 Pasos del análisis de riesgo.
    • 5.4.1 Identificación y evaluación de los activos.
    • 5.4.2 Identificación de amenazas.
    • 5.4.3 Identificación de vulnerabilidades.
    • 5.4.4 Impacto de la ocurrencia de una amenaza.
    • 5.4.5 Controles en el lugar.
    • 5.4.6 Riesgos residuales.
    • 5.4.7 Identificación de los controles adicionales.
    • 5.4.8 Preparación de un informe del análisis del riesgo.
  • 5.5 Análisis costo-beneficio.
    • 5.5.1 Metodologías certificables
Tema 6 — Entorno social, ética informática e impacto económico · sin ver
  • 6.1 Delito informático.
  • 6.2 Marco legal mexicano.
    • 6.2.1 Acceso ilícito a sistemas.
    • 6.2.2 Código Penal.
    • 6.2.3 Derechos de Autor.
    • 6.2.4 Actualidad de la legislación sobre delitos informáticos.
    • 6.2.5 Protección de la información.
    • 6.2.6 Instituto Federal de Acceso a la Información.
  • 6.3 Ley Modelo (CNUDMI).
  • 6.4 Legislaciones Internacionales.
    • 6.4.1 Legislación de Estados Unidos de América en Materia Informática.
    • 6.4.2 Legislación de Australia en Materia Informática.
    • 6.4.3 Legislación de España en Materia Informática.
    • 6.4.4 Otras legislaciones.
  • 6.5 Ética informática.
    • 6.5.1 Concepto de ética informática.
    • 6.5.2 Códigos deontológico en informática.
    • 6.5.3 Contenidos de la ética informática.
    • 6.5.4 Actualidad de la ética informática.
    • 6.5.5 Psicología del intruso.
    • 6.5.6 Códigos de ética.
  • 6.6 Impacto social de la seguridad informática.
  • 6.7 Impacto económico de la seguridad informática.

Clases grabadas, en orden. Cada tarjeta abre la página completa de esa clase.

Clase 0127 ago 2026 · Tema 1Esquema de seguridad (¿qué / de qué / cómo proteger?), pérdida nula, amenaza vs. ataque, bienes; ciclo PTCA/PDCA, auditorías, hallazgos, modelo de contexto y principios. Clase 021 sep 2026 · Tema 1 (1.2)Normatividad: TCSEC / ITSEC / CTCPEC → Common Criteria (ISO/IEC 15408, EAL 1–7); BS 7799 → ISO 17799 → ISO 27002; familia ISO 27000; COBIT, NIST, HIPAA. Ejercicio del Equipo 4. Clase 033 sep 2026 · Tema 1 (1.2, 1.3)Normas vs. estándares (NOM/NMX); TCSEC (divisiones A–D), ITSEC (f1–f10 / E0–E6), CTCPEC (T0–T7); Common Criteria: TOE / PP / ST y estructura en 3 partes; BS 7799 → ISO 17799 → serie ISO 27000 (27001 «qué» vs. 27002 «cómo»); evolución de dominios 10→11→14 y la ISO 27002:2022 (4 secciones + 2 anexos); HIPAA, NIST, COBIT y las matrices de riesgo por colores. Clase 048 sep 2026 · Tema 1 (1.3)El esquema de seguridad (entorno → hipótesis → amenazas → políticas → objetivos → requerimientos → implementación) y su formalización como Perfil de Protección (PP): las 11 partes. Reglas de redacción de objetivos (verbo infinitivo, máx. 2 renglones), requerimientos según ISO/IEC 15408 (funcionales y de garantía), amenazas que solo se mitigan (agente + ataque + bien), implementación por partes con apoyo de la dirección. Enumeración de los 6 servicios de seguridad. Nomenclatura de normas para el examen. Clase 0510 sep 2026 · Tema 1 (1.4, a fondo)Los 6 servicios de seguridad a profundidad: control de acceso/autenticación (3 categorías, reclasificación de biometría), confidencialidad (síndrome del bolero), integridad del factor humano, no repudio y disponibilidad. Ejercicio en parejas: Facultad vs. casa particular.