Criterio de evaluación: b) Se han identificado los conceptos éticos y legales frente al ciberdelito.
- Contenido asociado: Diferencias entre hacking, hacking ético, tests de penetración y hacktivismo.
Conceptos
- Diferencias entre hacking, hacking ético, tests de penetración y hacktivismo.
- Frameworks legales: GDPR, LOPDGDD, LSSI, Código penal…
- Mostrar las consecuencias del hacking no ético (penas, daño reputacional…).
- Comentar el rol de las certificaciones (como CEH, eJPT, OSCP) para establecer credibilidad.
Prácticas
- Comparar hacking ético (programas de bug bounty) con hacktivismo (anonymous).
- Role-play: simular una reunión con clientes sobre los límites éticos y legales de un pentest
- Hacer un borrador de ejemplo de los acuerdos de un pentest.
Materiales
- Plantillas de SANS Institute o EC-Council
- Recursos de estudio de Bugcrowd o HackerOne