Progreso del curso: 0%
Tema 9.8

Actividades prácticas del curso

1. Introducción a las Actividades

La práctica es fundamental para consolidar y aplicar de manera efectiva todos los conocimientos adquiridos en el curso de "Seguridad en Equipos Informáticos". A través de actividades prácticas, los participantes podrán trasladar la teoría a situaciones reales o simuladas, fortaleciendo sus habilidades para identificar riesgos, implementar medidas de seguridad, gestionar incidentes y cumplir con normativas. Estas actividades integradoras permiten una visión global de la seguridad informática, promoviendo el pensamiento crítico y la toma de decisiones informadas.

Las actividades propuestas en este apartado están diseñadas para que los participantes puedan experimentar con conceptos de diferentes temas del curso en un entorno controlado y seguro. Se recomienda seguir las instrucciones detalladas, documentar cada paso y reflexionar sobre los resultados obtenidos. Además, estas tareas fomentan el trabajo autónomo y colaborativo, esenciales en el ámbito profesional de la seguridad informática.

Para realizar estas actividades, es importante contar con recursos básicos como software de análisis de puertos, herramientas de gestión de contraseñas, plataformas de simulación y plantillas para documentación. Se sugiere dedicar tiempo suficiente a cada una, permitiendo un aprendizaje profundo y significativo.

2. Actividades Integradoras del Curso

Actividad 1: Proyecto Final Integrador

Descripción: Los participantes diseñarán un plan completo de seguridad para una pequeña empresa ficticia que requiere proteger su infraestructura tecnológica. Este proyecto integrará conceptos desde la evaluación del riesgo, análisis de impacto, gestión de riesgos, implementación de controles y protección de datos.

  • Fases:
    1. Planificación: Identificación del entorno, activos críticos y amenazas potenciales.
    2. Diseño: Selección de medidas de salvaguarda, definición del plan de implantación y configuración inicial.
    3. Ejecución: Simulación o implementación práctica en un entorno controlado (uso de máquinas virtuales si es posible).
    4. Evaluación: Análisis del cumplimiento del plan, identificación de vulnerabilidades y propuestas de mejora.

Entregables: Documento completo del plan, diagramas, reporte de evaluación y recomendaciones.

Rúbrica: Se evaluará la coherencia en la integración de temas, la calidad técnica, la creatividad en las soluciones y la claridad en la presentación.

Tiempo estimado: 10-15 horas

Actividad 2: Caso Práctico Complejo

Descripción: Analizarás un escenario realista donde una organización enfrenta una brecha de seguridad que compromete datos sensibles. Deberás aplicar conocimientos sobre análisis de impacto, gestión de riesgos, configuración de cortafuegos y protección física.

  • Análisis: Evaluar la situación actual, identificar vulnerabilidades y amenazas específicas.
  • Toma de decisiones: Proponer acciones inmediatas y a largo plazo para mitigar riesgos.
  • Justificación técnica: Fundamentar cada decisión con conceptos aprendidos en el curso.
  • Presentación: Elaborar un informe que describa el análisis y las soluciones recomendadas.

Actividad 3: Portafolio de Evidencias

Descripción: Crearás un portafolio digital que documente tu aprendizaje en cada tema del curso. Este ejercicio fomenta la reflexión sobre lo aprendido y permite evidenciar tu progreso.

  • Estructura:
    • Criterios generales sobre seguridad: resumen teórico y ejemplos prácticos.
    • Análisis de impacto: estudio ficticio o real que hayas realizado.
    • Gestión de riesgos: metodología aplicada en un escenario simulado.
    • Planificación: esquema del plan de implantación elaborado.
    • Protección de datos: ejemplo práctico o caso hipotético desarrollado por ti.
    • Sistemas físicos: descripción o diseño conceptual del perímetro físico y controles implementados.
  • Reflexiones y autoevaluación: Incluye comentarios sobre los aprendizajes clave y áreas a mejorar.
  • Formato: Documento digital con imágenes, esquemas y textos explicativos bien organizados.

Actividad 4: Simulación Profesional

Descripción: Participarás en una simulación donde asumirás roles específicos (como analista de seguridad, administrador o auditor). Enfrentarás desafíos típicos del entorno laboral relacionados con la gestión integral de la seguridad informática.

  • Caso simulado: Una organización detecta actividad sospechosa en su red interna; deberás investigar, responder y reportar según procedimientos estándar.
  • Tareas a realizar:
    • Análisis preliminar del incidente
    • Ejecución de controles básicos (identificación de servicios abiertos)
    • Sugerencias para fortalecer la seguridad física y lógica
    • Puesta en marcha de medidas correctivas
  • Criterios de éxito: Capacidad para aplicar conocimientos en tiempo real, comunicación efectiva y toma decisiones acertadas bajo presión.

    Actividad 5: Investigación y Propuesta Innovadora

    Descripción: Investigarás una problemática actual relacionada con seguridad informática (por ejemplo, ciberataques recientes o brechas en protección de datos). Luego, propondrás soluciones innovadoras fundamentadas en los contenidos del curso.

    • Paso 1: Seleccionar un tema relevante y recopilar información actualizada (artículos académicos, informes técnicos).
    • Paso 2: Analizar las causas principales del problema desde diferentes perspectivas del curso.
    • Paso 3: Diseñar propuestas concretas para mejorar la seguridad o mitigar riesgos usando tecnologías vistas en el curso (como cortafuegos, controles físicos o gestión de datos).
    • Paso 4: Preparar una presentación ejecutiva que resuma el problema, las soluciones propuestas y su fundamentación teórica.

      Actividad 6: Análisis Crítico Transversal

      Descripción:

      A partir de un artículo o caso real relacionado con seguridad informática, realizarás un análisis crítico desde diferentes perspectivas abordadas en el curso. Identificarás relaciones entre temas como gestión del riesgo, protección física y protección legal. Elaborarás una síntesis que destaque las conexiones clave para una visión integral.

      3. Actividades Colaborativas

      Poner en práctica habilidades colaborativas mediante actividades en equipo potenciará el aprendizaje social y profesional. Algunas propuestas incluyen:

      1. Debate estructurado sobre criterios generales aceptados sobre seguridad (Tema 1):
        - Los participantes investigarán diferentes modelos teóricos y discutirán sus ventajas e inconvenientes. Se fomentará el intercambio crítico para comprender cómo estos modelos influyen en las decisiones prácticas.
      2. Proyecto colaborativo multidisciplinar
        - En equipos, diseñarán un plan integral que abarque desde la evaluación del impacto hasta la implantación final considerando aspectos técnicos, legales y organizativos. Cada miembro aportará desde su especialidad para enriquecer el resultado final.
      3. Análisis conjunto de casos reales mediante estudio en equipo
        - Se seleccionarán casos históricos o actuales donde se hayan cometido errores críticos. Los equipos analizarán las causas raíz e propondrán acciones correctivas presentadas ante el grupo completo.
      4. Simulaciones grupales profesionales
        - Se organizarán roles (analista, auditor, técnico) para resolver desafíos simulados relacionados con incidentes o configuraciones seguras. La evaluación se centrará en comunicación efectiva y aplicación práctica del conocimiento.

      4. Autoevaluación Final del Curso

      A fin de consolidar tu aprendizaje y autoevaluarte integralmente, se propone una lista con preguntas que cubren todos los temas abordados. La autoevaluación te permitirá identificar tus fortalezas y áreas a mejorar antes de finalizar el curso.

      1. Preguntas tipo opción múltiple
        - ¿Cuál es el principal objetivo del modelo orientado a la gestión del riesgo?
        - ¿Qué medida se recomienda para proteger físicamente los servidores críticos?
        - ¿Cuál es la función principal del cortafuegos?
        - ¿Qué principio rige la protección legal respecto a datos personales?
        - ¿Qué herramienta permite analizar puertos abiertos en una red?
        - ¿Cuál es una buena práctica para gestionar contraseñas?
        - ¿Qué acción forma parte del robustecimiento del sistema?
        - ¿Qué criterio se debe seguir al definir reglas en un cortafuegos?
        - ¿Cuál es el proceso correcto para gestionar altas y bajas de usuarios?
        - ¿Qué normativa regula la protección legal de datos personales?
        (Agregar más preguntas similares)
      1. Preguntas desarrollo corto
        - Explica brevemente cómo realizarías un análisis de impacto para una organización pequeña.
        - Describe las principales medidas físicas que garantizarían la seguridad perimetral.
        - Resume los pasos para configurar un cortafuegos eficaz.
        - Indica qué aspectos debes considerar al gestionar riesgos tecnológicos.
        - Describe cómo elaborarías un documento que justifique las decisiones técnicas tomadas.
        - Explica qué elementos deben incluirse en un plan de implantación.
        - Reflexiona sobre la importancia del control horario y acceso físico en la protección total.
        - Enumera los principales tipos de amenazas más frecuentes a los equipos informáticos.
        - Describe cómo monitorizarías continuamente la seguridad en una red empresarial.
        - Comenta por qué es importante actualizar regularmente los parches del sistema.
        (Agregar más preguntas similares)
      1. Caso práctico para resolver
        - Se presenta una situación donde una empresa detecta accesos no autorizados a sus servidores internos. Describe paso a paso cómo investigarías el incidente usando conceptos aprendidos (análisis forense digital, revisión logs, configuración segura). Propón acciones correctivas inmediatas y a largo plazo para evitar futuras intrusiones. Justifica cada decisión basada en los contenidos del curso. La respuesta será evaluada según claridad técnica, coherencia lógica y aplicabilidad práctica.
      1. Criterios para autoevaluarte globalmente:
        - Capacidad para identificar riesgos potenciales
        - Conocimiento aplicado sobre controles físicos y lógicos
        - Habilidad para diseñar planes integrales
        - Competencia para analizar casos reales
        - Nivel en gestión legal respecto a datos
        - Capacidad para comunicar soluciones técnicas
        - Autonomía para evaluar vulnerabilidades
        - Comprensión integral del proceso completo
        (Agregar más criterios)

      A través de esta autoevaluación podrás medir tu progreso general antes de concluir el curso e identificar áreas específicas donde fortalecer tus conocimientos o habilidades prácticas.

      5. Recursos Adicionales

¿Has terminado este apartado? Tu progreso se guarda en este navegador. Regístrate para conservarlo en tu cuenta.