/nube_iot

Curso de Seguridad en la nube e Internet de las cosas.

3.4 Ciberseguridad en la nube e IoT - Nube

Objetivo

El objetivo del curso es desarrollar en los estudiantes ideas fundamentales de la nube: terminología y conceptos básicos, introducción a los retos de seguridad en ella y cómo manejarlos. Asimismo este curso expone conceptos del Internet de las Cosas: su panorama actual, conceptos básicos, vulnerabilidades comunes, métodos de explotación así como recomendaciones para ellas.

Mapa de actividades

Mapa libre, junta 100 puntos. ()

  • Al menos tomar un examen práctico es obligatorio

Tareas

  • Tarea 1 - Diagrama redes (20)
  • Tarea 2 - BCP (Business Continuity Plan) y DRP (Disaster Recovery Plan) (10)
  • Tarea 3 - Infraestructura, ¿Mi internet es realmente bueno? (10)

Investigación

Examenes

Docker: (70)

  • Mitigar vulne
  • Apache && ssh
  • Fail2Ban
  • Levantar servicios
  • Subir imágen
  • Usar volúmenes

Vmware: (80)

  • Recuperar cuenta root
  • Levantar servicios
  • Poner password al grub
  • Crear plan DRP y BRP
  • Instalar inicio gráfico
  • Levantar vulne
  • Configurar respaldo automática
  • Identificar backdoor
  • Erradicar backdoor
  • Configurar SSL
  • Configurar redirección SSL
  • Configurar fail 2 ban
  • Eliminar CVE

IoT: (80)

  • Iotgoat
  • webgoat
  • Altoro Mutual
  • CVSS y reporte

Nube: (80)

  • Levantar apache
  • Implementar un WordPress
  • Configurar SSL
  • Configurar redirección SSL
  • Configurar fail 2 ban

Examen Teórico (20)

  • Examen teórico

Links de interes

Descripción de tareas

Tarea 1 - Diagrama redes (20)

  • Describa la diferencia entre los servidores vistos en clase
  • Elabore 1 caso de uso para cada uno de los tipos de servidores vistos en clase

Incluir un diagrama con uno de los tres casos de uso vistos en clase

Entregable:

  • README.md
  • diagrama.png (Muy parecido a como los hemos visto en clase) (Un solo diagrama para un solo caso)
  • Una captura de pantalla en que se vea su documento.md (markdown) renderizado (Como se vio en clase)
  • Mi recomendación para esto es usar Visual Studio Code y renderizarlo con CTRL+SHIFT+V. Pero pueden hacer uso de cualquier otro

Recursos de interes:

Tarea 2 - BCP (Business Continuity Plan) y DRP (Disaster Recovery Plan) (10)

Investiga y describe el concepto de:

  • BCP (Business Continuity Plan) - Tarea 2
  • DRP (Disaster Recovery Plan) - Tarea 2

Entregable

  • 1 markdown

Tarea 3 - Infraestructura, ¿Mi internet es realmente bueno? (10)

Una de las partes importantes al momento de elegir un ISP, es considerar todas las opciones del mercado. Y no solamente en el ámbito profesional, sino también en su casa como entorno de trabajo para el home office.

Siendo así, su tarea consiste en comparar su actual plan de internet con las otras opciones del mercado.

Responder:

  • ¿Mi actual plan es el mejor respecto a precio/calidad?
  • ¿Por qué?

Entregable:

1 PDF

  • Tabla comparativa entre diversas compañías
  • Respuestas a las respuestas a las preguntas establecidas.

Tener en cuenta:

  • Costos
  • Velocidad de bajada y subida
  • Cobertura
  • Considerar al menos a: Izzi, Telmex, Totalplay.