Contacta con nosotros

Temario del curso

Introducción

  • Fundación Linux
  • Formación de la Fundación Linux
  • Certificaciones de la Fundación Linux
  • Insignias Digitales de la Fundación Linux
  • Ejercicios de laboratorio, soluciones y recursos
  • Curso en línea: LFS216
  • Detalles de la distribución
  • Laboratorios
  • Fundamentos de seguridad

¿Qué es la seguridad?

  • Evaluación
  • Prevención
  • Detección
  • Reacción
  • Laboratorios
  • Amenazas y evaluación de riesgos

Clases de atacantes

  • Tipos de ataques
  • Compensaciones
  • Laboratorios
  • Acceso físico

Seguridad física

  • Seguridad del hardware
  • Comprensión del proceso de arranque de Linux
  • Laboratorios
  • Registro de eventos (Logging)

Visión general del registro de eventos

  • Servicios Syslog
  • Servicios journald
  • El demonio de auditoría del kernel de Linux
  • Registro de firewall en Linux
  • Informes de registros
  • Laboratorios
  • Auditoría y detección

Fundamentos de auditoría

  • Comprensión de la progresión de un ataque
  • Detección de un ataque
  • Sistemas de detección de intrusiones
  • Laboratorios
  • Seguridad de aplicaciones

Bugs y herramientas

  • Rastreo y documentación de cambios
  • Control de acceso a recursos
  • Técnicas de mitigación
  • Marco de control de acceso basado en políticas
  • Ejemplo del mundo real
  • Laboratorios
  • Vulnerabilidades del kernel

Espacios de kernel y usuario

  • Bugs
  • Mitigación de vulnerabilidades del kernel
  • Ejemplos de vulnerabilidades
  • Laboratorios
  • Autenticación

Cifrado y autenticación

  • Contraseñas y PAM
  • Tokens de hardware
  • Autenticación biométrica
  • Autenticación de red y centralizada
  • Laboratorios
  • Seguridad del sistema local

Permisos estándar de UNIX

  • Cuenta de administrador
  • Permisos avanzados de UNIX
  • Integridad del sistema de archivos
  • Cuotas del sistema de archivos
  • Laboratorios
  • Seguridad en la red

Revisión de protocolos TCP/IP

  • Vectores de confianza remota
  • Explotaciones remotas
  • Laboratorios
  • Seguridad de servicios de red

Herramientas de red

  • Bases de datos
  • Servidor web
  • Servidores de archivos
  • Laboratorios
  • Denegación de servicio

Fundamentos de redes

  • Métodos DoS
  • Técnicas de mitigación
  • Laboratorios
  • Acceso remoto

Protocolos no cifrados

  • Acceso a sistemas Windows
  • SSH
  • VPNs IPSEC
  • Laboratorios
  • Cortafuegos y filtrado de paquetes

Fundamentos del cortafuegos

  • iptables
  • Implementación de Netfilter
  • Gestión de reglas de Netfilter
  • Mitigación de intentos de inicio de sesión por fuerza bruta
  • Conceptos de nftables
  • Laboratorios
  • Respuesta y mitigación

Preparación

  • Durante un incidente
  • Gestión posterior al incidente
  • Laboratorios
  • Pruebas de cumplimiento con OSCAP

Pruebas de cumplimiento

  • Introducción a SCAP
  • OpenSCAP
  • SCAP Workbench
  • Análisis por línea de comandos
  • Laboratorios

Requerimientos

Para aprovechar al máximo este curso, debes:

  • Tener un sólido entendimiento de los conceptos básicos de administración local de sistemas y redes, equivalente a lo obtenido del curso LFS301 Administración de Sistemas Linux y LFS311 Redes y Administración en Linux.
  • Contar con experiencia práctica en Linux (o más generalmente UNIX), especialmente a nivel de línea de comandos.

Público objetivo

Este curso está dirigido a personas ya experimentadas en la administración de sistemas Linux que deseen mejorar su postura de seguridad. Antes de inscribirte, deberías tener un sólido entendimiento de los conceptos básicos de administración local de sistemas y redes, así como experiencia con Linux (o más generalmente UNIX), especialmente a nivel de línea de comandos.

Nivel de experiencia: Intermedio

 28 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas