Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción: ¿qué es la seguridad?
- Algunas definiciones básicas y cómo pensar en la seguridad.
- Perfiles de los atacantes: quién podría querer atacarnos y por qué.
- Gestión básica del riesgo: qué proteger en primer lugar.
- Evaluación de amenazas y vulnerabilidades.
- Fuentes de buenas prácticas y recomendaciones.
Mecanismos básicos de confidencialidad e integridad
- Cifrado: algoritmos básicos, dónde se utilizan y qué nos aportan.
- Ataques criptográficos: qué algoritmos evitar y por qué.
- Integridad: cómo proteger los datos contra modificaciones.
- Certificados e infraestructura de clave pública (PKI).
- Ataques de intermediario (man-in-the-middle).
- Almacenamiento seguro de contraseñas.
- Ruptura de contraseñas y filtraciones de bases de datos de usuarios: ¿de qué se trata?
Servicios de seguridad en las redes
- Modelo AAA.
- Protocolos de autenticación y autorización (RADIUS, TACACS, Kerberos).
- IEEE 802.1x: autenticación de usuarios y dispositivos.
- Protección de servicios en redes locales (DHCP Snooping, Dynamic ARP Inspection).
Sistemas de seguridad
- Firewalls: tipos, métodos de funcionamiento y configuración.
- Sistemas de prevención de intrusiones (IPS/IDS).
- Protección contra fugas de datos (DLP).
- Sistemas de registro de eventos.
Redes inalámbricas
- WEP, WPA, WPS: ¿de qué se trata?
- Intentos de intrusión: qué se puede lograr con el tráfico interceptado.
Construcción de redes de área extensa (WAN): conexión de sedes
- Protocolos de tunelización de tráfico: fundamentos.
- Túneles VPN: tipos (de sitio a sitio y acceso remoto).
- VPN corporativa vs. VPN pública: ¿de qué se trata?
- Problemas de seguridad: qué soluciones no se deben utilizar.
Pruebas de seguridad
- Pruebas de penetración: ¿de qué se trata?
- Escaneo de red y detección de vulnerabilidades.
- Simulación de un ataque a la red.
Requerimientos
- Conocimiento de los temas básicos relacionados con las redes informáticas (direccionamiento IP, Ethernet, servicios básicos: DNS, DHCP).
- Conocimiento de los sistemas operativos Windows y Linux (fundamentos de administración, terminal de sistema).
Audiencia
- Personas responsables de la seguridad de la red y de los servicios.
- Administradores de redes y sistemas que desean conocer los sistemas de seguridad.
- Todos los interesados en el tema.
28 Horas
Reseñas (3)
Cómo los formadores transmiten el conocimiento de manera efectiva
Vu Thoai Le - Reply Polska sp. z o. o.
Curso - Certified Kubernetes Administrator (CKA) - exam preparation
Traducción Automática
El instructor tenía un excelente conocimiento de FortiGate y entregó el contenido muy bien. Muchas gracias a Soroush.
Colin Donohue - Technological University of the Shannon: Midlands Midwest
Curso - FortiGate 7.4 Administration
Traducción Automática
Labs interesantes, ayuda del formador
Alexey - Tink Poland sp. z o. o.
Curso - Certified Kubernetes Application Developer (CKAD) - exam preparation
Traducción Automática