"Acciones finanziadas por el Ministerio de Educación y Formación Profesional y cofinanciadas por el Fondo Social Europeo, Programa Operativo de Empleo, Formación y Educación 2014-2020"
Simulación Ciberseguridad |
||
Curso online 1ªSesión: SCADA 2ªSesión: Kali Linux and Scanning 3ªSesión: Network Forensics (WireShark) 4ªSesión: OWASP. 5ªSesión: NO SQL Injections |
Los docentes de los departamentos de Informática y Comunicaciones y Electricidad y Electrónica del IES Galileo no dejan de actualizar sus conocimientos. Están realizando diferentes acciones en materia de Ciberseguridad, como la formación recibida de la mano de Indra Formacion.
Con la colaboración de la Consejería de Educación de la Junta de Castilla y León, el Ministerio de Educación y Formación Profesional y el Fondo Social Europeo.
1ªSesión: SCADA
Simulación de una prueba de penetración en una LAN SCADA. El objetivo es interrumpir el suministro de energía de una instalación. Se ven algunos fundamentos de una campaña de ciberseguridad ofensiva, desde la escalada de privilegios, el uso básico de metasploit o el descifrado de contraseñas mientras se dirige a una red SCADA ficticia.
Gracias a Víctor Calzado y su equipo, los docentes han logrado cortar el suministro eléctrico de un radar atacando un SCADA.
Rubén Bellido, imparte una charla sobre "Geolocalización con JS" a los docentes. Acción formativa encaminada a actualizar conocimientos.
2ªSesión: Kali Linux and Scanning
Los docentes del IES Galileo realizan dos retos en esta sesión.
Deben interactuar con Kali Linux y conocer algunas de las herramientas más características de esta distribución. Además, se familiarizan con Cyber Range, diferentes métodos mediante los cuales el sistema verifica que el usuario haya completado correctamente los ejercicios.
En el módulo Kali Linux los docentes interactúan con esa distribución para conocer sus herramientas.
En el módulo de Scanning usan Nmap para completar una serie de objetivos relacionados con la enumeración de redes y ciertas evaluaciones de seguridad.
Las pruebas se realizan en un escenario de red ficticio y se exploran una variedad de características de Nmap en una complejidad creciente. Aprenden a lanzar scripts para diferentes propósitos, como descubrir vulnerabilidades o evadir algunos dispositivos de seguridad en la red.
3ªSesión: Network Forensics
El análisis forense de redes es una sub-rama del análisis forense digital que se relaciona con el monitoreo y análisis del tráfico de la red informática con el propósito de recopilar información, evidencia legal o detección de intrusiones.
A diferencia de otras áreas de la ciencia forense digital, las investigaciones de redes tratan con información volátil y dinámica a medida que el tráfico de la red se transmite y luego se pierde, por lo que la investigación forense de redes suele ser una investigación proactiva. Se analiza una evidencia de red de un ataque y se explora un conjunto de características de la herramienta Wireshark.
Los docentes del IES Galileo utilizan la herramienta WireShark en esta sesión, interpretando tramas.
4ªSesión: OWASP
En esta sesión los docentes del IES Galileo detectan vulnerabilidades recogidas en la lista OWASPtop10.
Se centran en el pentesting de vulnerabilidades XXE, RFI-RCE en un servidor web impulsado por PHP. PHP es un lenguaje de programación del lado del servidor común que se utiliza para desarrollar aplicaciones web dinámicas. El objetivo es familiarizarse y aprovechar las vulnerabilidades en el objetivo y, finalmente, obtener un shell root.
5ªSesión: NoSQL Injections
En esta sesión se continúa aprendiendo sobre algunas de las vulnerabilidades más comunes de las aplicaciones web; en las inyecciones NoSQL.
Una inyección NoSQL es una vulnerabilidad de seguridad que permite a los atacantes tomar el control de una base de datos no relacional mediante el uso inseguro de la entrada de usuarios maliciosos inyectados en las consultas realizadas contra el administrador de la base de datos.
_____________________________
Están disponibles en nuestra galería todas las fotos relacionadas con el evento.
Colecciones de fotos @IESGalileo
Visita nuestro canal de YouTube
Curso 2020-2021