Criterio de evaluación: b) Se han identificado los conceptos éticos y legales frente al ciberdelito.

  • Contenido asociado: Diferencias entre hacking, hacking ético, tests de penetración y hacktivismo.

Conceptos

  • Diferencias entre hacking, hacking ético, tests de penetración y hacktivismo.
  • Frameworks legales: GDPR, LOPDGDD, LSSI, Código penal…
  • Mostrar las consecuencias del hacking no ético (penas, daño reputacional…).
  • Comentar el rol de las certificaciones (como CEH, eJPT, OSCP) para establecer credibilidad.

Prácticas

  • Comparar hacking ético (programas de bug bounty) con hacktivismo (anonymous).
  • Role-play: simular una reunión con clientes sobre los límites éticos y legales de un pentest
  • Hacer un borrador de ejemplo de los acuerdos de un pentest.

Materiales

  • Plantillas de SANS Institute o EC-Council
  • Recursos de estudio de Bugcrowd o HackerOne

Evaluación