Tecnología de Grabación de Sesiones de Usuario para Seguridad y Cumplimiento
La tecnología de grabación de sesiones de usuario se utiliza para capturar, monitorear y auditar la actividad del usuario en los sistemas de TI, proporcionando información valiosa para la seguridad, el cumplimiento normativo y las investigaciones forenses.
Esta formación dirigida por un instructor (en línea o presencial) está dirigida a profesionales de TI y seguridad de nivel principiante e intermedio que deseen implementar soluciones de grabación de sesiones de usuario para mejorar la monitorización, el cumplimiento normativo y la rendición de cuentas.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los principios de la grabación de sesiones de usuario.
- Implementar y configurar soluciones de grabación de sesiones.
- Analizar y auditar las sesiones grabadas para garantizar el cumplimiento normativo.
- Integrar la grabación de sesiones con sistemas de monitorización de seguridad.
Formato del curso
- Clases interactivas y discusión grupal.
- Muchos ejercicios y prácticas.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, póngase en contacto con nosotros para coordinarlo.
Temario del curso
Introducción a la grabación de sesiones de usuario
- ¿Qué es la grabación de sesiones?
- Casos de uso en seguridad y cumplimiento normativo
- Consideraciones legales y éticas
Implementación de la grabación de sesiones
- Arquitectura y opciones de implementación
- Consideraciones de configuración y almacenamiento
- Enfoques con y sin agente
Monitorización y análisis
- Visualización y auditoría de sesiones grabadas
- Integración con herramientas SIEM y de monitorización
- Detección de amenazas internas y anomalías
Mejores prácticas y mantenimiento
- Protección de datos y privacidad
- Políticas de almacenamiento y retención
- Monitorización continua y ajuste de rendimiento
Resumen y próximos pasos
Requerimientos
- Conocimiento de los fundamentos de la seguridad de TI
- Experiencia con entornos Windows o Linux
- Familiaridad con procesos de cumplimiento normativo y auditoría
Público objetivo
- Administradores de seguridad
- Oficiales de cumplimiento normativo
- Equipos de operaciones de TI
Los cursos públicos requieren más de 5 participantes.
Tecnología de Grabación de Sesiones de Usuario para Seguridad y Cumplimiento - Reserva
Tecnología de Grabación de Sesiones de Usuario para Seguridad y Cumplimiento - Consulta
Tecnología de Grabación de Sesiones de Usuario para Seguridad y Cumplimiento - Solicitud de consultoría
Reseñas (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
conozca más sobre el producto y algunas diferencias clave entre RHDS y OpenLDAP de código abierto.
Jackie Xie - Westpac Banking Corporation
Curso - 389 Directory Server for Administrators
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática
Próximos cursos
Cursos Relacionados
Servidor de directorio 389 para administradores
14 HorasEsta formación en vivo con instrucción presencial en <ubic> (en línea o a domicilio) está dirigida a administradores de sistemas que deseen utilizar el servidor de directorio 389 para configurar y gestionar la autenticación y autorización basadas en LDAP.
Al finalizar esta formación, los participantes podrán:
- Instalar y configurar el servidor de directorio 389.
- Comprender las características y la arquitectura del servidor de directorio 389.
- Aprender a configurar el servidor de directorio mediante la consola web y la línea de comandos.
- Configurar y monitorear la replicación para garantizar alta disponibilidad y equilibrio de carga.
- Gestionar la autenticación LDAP utilizando SSSD para obtener un mejor rendimiento.
- Integrar el servidor de directorio 389 con Microsoft Active Directory.
Active Directory para administradores
21 HorasEsta formación en vivo impartida por un instructor en México (en línea o presencial) está dirigida a administradores de sistemas que desean utilizar Microsoft Active Directory para gestionar y asegurar el acceso a los datos.
Al finalizar esta formación, los participantes podrán:
- Configurar y establecer Active Directory.
- Crear un dominio y definir los derechos de acceso de usuarios y dispositivos.
- Gestionar usuarios y máquinas mediante Directivas de grupo (Group Policies).
- Controlar el acceso a los servidores de archivos.
- Implementar un Servicio de certificados y gestionar certificados.
- Implementar y gestionar servicios como cifrado, certificados y autenticación.
Seguridad de Red y Comunicación Segura
21 HorasImplementar una aplicación en red segura puede resultar complejo, incluso para desarrolladores que ya hayan utilizado diversos componentes criptográficos (como cifrado y firmas digitales) con anterioridad. Con el fin de ayudar a los participantes a comprender el papel y el uso de estos elementos criptográficos básicos, primero se establece una base sólida sobre los requisitos principales de las comunicaciones seguras: reconocimiento seguro, integridad, confidencialidad, identificación remota y anonimato, presentando también los problemas típicos que pueden comprometer estos requisitos junto con soluciones del mundo real.
Dado que la criptografía es un aspecto crítico de la seguridad de redes, se analizan los algoritmos criptográficos más importantes en áreas como la criptografía simétrica, el hashing, la criptografía asimétrica y el acuerdo de claves. En lugar de presentar un trasfondo matemático exhaustivo, estos elementos se abordan desde una perspectiva práctica para desarrolladores, mostrando ejemplos típicos de casos de uso y consideraciones prácticas relacionadas con el uso de tecnologías criptográficas, como las infraestructuras de clave pública (PKI). Asimismo, se introducen los protocolos de seguridad en diversas áreas de las comunicaciones seguras, con un análisis detallado de las familias de protocolos más utilizadas, como IPSEC y SSL/TLS.
Se examinan las vulnerabilidades criptográficas típicas, tanto aquellas vinculadas a ciertos algoritmos y protocolos como BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE y similares, así como los ataques de temporización (timing attacks) contra RSA. En cada caso, se describen las consideraciones prácticas y las posibles consecuencias de cada problema, nuevamente sin entrar en detalles matemáticos profundos.
Finalmente, dado que la tecnología XML es central para el intercambio de datos en aplicaciones en red, se describen los aspectos de seguridad asociados al uso de XML. Esto incluye su utilización dentro de servicios web y mensajes SOAP junto con medidas de protección como la firma XML (XML Signature) y el cifrado XML (XML Encryption), así como las debilidades en dichas medidas de protección y problemas específicos de seguridad del tipo inyección XML, ataques de entidades externas XML (XXE), bombas XML e inyección XPath.
Lo que los participantes asistentes a este curso lograrán
- Comprender los conceptos básicos de seguridad, seguridad de la información y codificación segura.
- Entender los requisitos para las comunicaciones seguras.
- Aprender sobre ataques y defensas en redes en diferentes capas del modelo OSI.
- Adquirir una comprensión práctica de la criptografía.
- Comprender los protocolos de seguridad esenciales.
- Conocer algunos ataques recientes contra sistemas criptográficos.
- Obtener información sobre algunas vulnerabilidades recientes relacionadas con estos temas.
- Comprender los conceptos de seguridad en servicios web.
- Conocer fuentes y lecturas complementarias sobre prácticas de codificación segura.
Público objetivo
Desarrolladores, Profesionales
Codificación Segura C / C ++
21 HorasEscribir código seguro en C y C++ requiere una defensa rigurosa contra la explotación maliciosa, la corrupción de memoria y eludir la validación de entrada. Este programa examina patrones de vulnerabilidad, incluidos desbordamientos de búfer, uso después de liberar (use-after-free), desbordamientos enteros y confusión de tipos. Los participantes aplican directrices de programación segura, herramientas de análisis estático y técnicas de programación defensiva para eliminar debilidades, imponer la saneamiento de entrada y entregar software endurecido resistente a ciberataques.
Seguridad Java Avanzada
21 HorasIncluso los programadores de Java con experiencia no dominan necesariamente todos los servicios de seguridad ofrecidos por el lenguaje, ni están completamente conscientes de las vulnerabilidades diferentes que son relevantes para las aplicaciones web escritas en Java.
El curso, además de presentar los componentes de seguridad de la Edición Estándar de Java (SE), aborda los problemas de seguridad de la Edición Empresarial de Java (JEE) y de los servicios web. La discusión sobre servicios específicos se precede con los fundamentos de la criptografía y la comunicación segura. Varios ejercicios tratan las técnicas de seguridad declarativa y programática en JEE, mientras que se discuten tanto la seguridad de la capa de transporte como la seguridad de extremo a extremo de los servicios web. El uso de todos los componentes se presenta a través de varios ejercicios prácticos, donde los participantes pueden probar por sí mismos las API y herramientas discutidas.
El curso también recorre y explica los errores de programación más frecuentes y severos del lenguaje y la plataforma Java, así como las vulnerabilidades relacionadas con la web. Además de los errores típicos cometidos por programadores de Java, las vulnerabilidades de seguridad introducidas cubren tanto problemas específicos del lenguaje como problemas derivados del entorno de ejecución. Todas las vulnerabilidades y los ataques relevantes se demuestran a través de ejercicios fáciles de entender, seguidos de las directrices de codificación recomendadas y las posibles técnicas de mitigación.
Los participantes que asisten a este curso
- Comprenderán los conceptos básicos de seguridad, seguridad informática y codificación segura.
- Aprenderán sobre vulnerabilidades web más allá del OWASP Top Ten y sabrán cómo evitarlas.
- Comprenderán los conceptos de seguridad de los servicios web.
- Aprenderán a utilizar diversas funciones de seguridad del entorno de desarrollo de Java.
- Tendrán una comprensión práctica de la criptografía.
- Comprenderán las soluciones de seguridad de Java EE.
- Aprenderán sobre errores de codificación típicos y cómo evitarlos.
- Recibirán información sobre algunas vulnerabilidades recientes en el framework de Java.
- Obtendrán conocimiento práctico en el uso de herramientas de prueba de seguridad.
- Recibirán fuentes y lecturas adicionales sobre prácticas de codificación segura.
Audiencia
Desarrolladores
Desarrollo de Seguridad .NET, C # y ASP.NET
14 HorasHoy en día existen numerosos lenguajes de programación capaces de compilar código para los marcos de trabajo .NET y ASP.NET. Este entorno ofrece medios potentes para el desarrollo de seguridad, pero los desarrolladores deben saber cómo aplicar las técnicas de programación a nivel de arquitectura y código con el fin de implementar la funcionalidad de seguridad deseada, evitar vulnerabilidades o limitar su explotación.
El objetivo de este curso es enseñar a los desarrolladores, mediante numerosos ejercicios prácticos, cómo evitar que código no confiable realice acciones privilegiadas, proteger recursos mediante autenticación y autorización robustas, proporcionar llamadas a procedimientos remotos, gestionar sesiones, introducir diferentes implementaciones para ciertas funcionalidades, y mucho más.
La introducción a diferentes vulnerabilidades comienza presentando algunos problemas de programación típicos cometidos al utilizar .NET, mientras que la discusión sobre las vulnerabilidades de ASP.NET también aborda diversas configuraciones del entorno y sus efectos. Finalmente, el tema de las vulnerabilidades específicas de ASP.NET no solo trata desafíos generales de seguridad en aplicaciones web, sino también problemas especiales y métodos de ataque como el ataque a ViewState o los ataques por terminación de cadena.
Los participantes que asistan a este curso
- Comprenderán los conceptos básicos de seguridad, seguridad informática y codificación segura.
- Aprenderán sobre vulnerabilidades web más allá del Top Ten de OWASP y sabrán cómo evitarlas.
- Aprenderán a utilizar varias características de seguridad del entorno de desarrollo .NET.
- Obtendrán conocimientos prácticos sobre el uso de herramientas de prueba de seguridad.
- Aprenderán sobre errores comunes de codificación y cómo evitarlos.
- Recibirán información sobre algunas vulnerabilidades recientes en .NET y ASP.NET.
- Obtendrán fuentes y lecturas adicionales sobre prácticas de codificación segura.
Público objetivo
Desarrolladores
Codificación Segura en PHP
21 HorasEl curso proporciona las habilidades esenciales que los desarrolladores de PHP necesitan para hacer que sus aplicaciones sean resistentes a los ataques contemporáneos a través de Internet. Se discuten las vulnerabilidades web mediante ejemplos basados en PHP, yendo más allá del top ten de OWASP, abordando varios tipos de ataques de inyección, inyecciones de scripts, ataques contra la gestión de sesiones de PHP, referencias directas a objetos inseguras, problemas con la carga de archivos, entre otros. Las vulnerabilidades relacionadas con PHP se presentan agrupadas en los tipos estándar de vulnerabilidades: falta o incorrecta validación de entradas, manejo inadecuado de errores y excepciones, uso incorrecto de características de seguridad y problemas relacionados con el tiempo y el estado. Para este último tema, se discuten ataques como la evasión de open_basedir, denegación de servicio mediante 'magic float' o el ataque de colisión de tablas hash. En todos los casos, los participantes se familiarizarán con las técnicas y funciones más importantes que deben utilizarse para mitigar estos riesgos.
Se da una atención especial a la seguridad del lado del cliente, abordando los problemas de seguridad de JavaScript, Ajax y HTML5. Se introducen varias extensiones relacionadas con la seguridad para PHP como hash, mcrypt y OpenSSL para criptografía, o Ctype, ext/filter y HTML Purifier para la validación de entradas. Las mejores prácticas de endurecimiento se presentan en relación con la configuración de PHP (configuración de php.ini), Apache y el servidor en general. Finalmente, se ofrece una visión general de diversas herramientas y técnicas de pruebas de seguridad que los desarrolladores y testers pueden utilizar, incluyendo escáneres de seguridad, pruebas de penetración, paquetes de exploits, sniffers, servidores proxy, herramientas de fuzzing y analizadores estáticos de código fuente.
Tanto la introducción a las vulnerabilidades como las prácticas de configuración se apoyan en una serie de ejercicios prácticos que demuestran las consecuencias de los ataques exitosos, mostrando cómo aplicar técnicas de mitigación e introduciendo el uso de varias extensiones y herramientas.
Los participantes que asisten a este curso
- Entenderán los conceptos básicos de seguridad, seguridad informática y programación segura
- Aprenderán vulnerabilidades web más allá del OWASP Top Ten y sabrán cómo evitarlas
- Aprenderán sobre vulnerabilidades del lado del cliente y prácticas de codificación segura
- Tendrán una comprensión práctica de la criptografía
- Aprenderán a utilizar diversas características de seguridad de PHP
- Conocerán errores típicos de codificación y cómo evitarlos
- Se informarán sobre vulnerabilidades recientes del framework PHP
- Obtendrán conocimiento práctico sobre el uso de herramientas de pruebas de seguridad
- Recibirán fuentes y lecturas adicionales sobre prácticas de programación segura
Público objetivo
Desarrolladores
Microsoft SDL Core
14 HorasEl entrenamiento combinado de SDL Core ofrece una visión general del diseño, desarrollo y pruebas de software seguro a través del Ciclo de Vida de Desarrollo Seguro (SDL) de Microsoft. Proporciona una perspectiva básica sobre los bloques de construcción fundamentales del SDL, seguida de técnicas de diseño aplicables para detectar y corregir defectos en las etapas tempranas del proceso de desarrollo.
En lo que respecta a la fase de desarrollo, el curso presenta un resumen de los errores de programación típicos relacionados con la seguridad tanto en código administrado como nativo. Se exponen métodos de ataque para las vulnerabilidades discutidas junto con las técnicas de mitigación asociadas, todo ello explicado a través de una serie de ejercicios prácticos que ofrecen a los participantes una experiencia de hacking en vivo. A continuación, se presentan diferentes métodos de pruebas de seguridad y se demuestra la eficacia de diversas herramientas de prueba. Los participantes podrán comprender el funcionamiento de estas herramientas mediante varios ejercicios prácticos aplicándolas al código vulnerable ya discutido.
Los participantes que asisten a este curso
Comprenderán los conceptos básicos de seguridad, seguridad de la TI y programación segura.
Se familiarizarán con los pasos esenciales del Ciclo de Vida de Desarrollo Seguro (SDL) de Microsoft.
Aprenderán prácticas de diseño y desarrollo seguro.
Conocerán los principios de implementación segura.
Entenderán la metodología de pruebas de seguridad.
- Obtendrán fuentes y lecturas adicionales sobre prácticas de codificación segura.
Público objetivo
Desarrolladores, Gerentes.
DevOps Security: creación de una estrategia de seguridad de DevOps
7 HorasEn este curso en vivo con instrucción directa en México, los participantes aprenderán cómo formular la estrategia de seguridad adecuada para enfrentar el desafío de seguridad de DevOps.
Ingeniero Certificado en DevSecOps de EC-Council (ECDE)
28 HorasLa certificación Ingeniero Certificado en DevSecOps de EC-Council (ECDE) es un curso práctico diseñado para dotar a los profesionales de las habilidades necesarias para integrar la seguridad en todo el ciclo de vida de DevOps, permitiendo un desarrollo de software seguro desde la planificación hasta el despliegue.
Esta formación en vivo y dirigida por instructores (en línea o presencial) está orientada a profesionales intermedios de software y DevOps que deseen incorporar prácticas de seguridad en los pipelines de CI/CD, garantizando la entrega de código seguro y conforme a las normativas.
Al finalizar esta formación, los participantes podrán:
- Comprender los principios y prácticas de DevSecOps.
- Asegurar cada etapa del pipeline de CI/CD utilizando herramientas automatizadas.
- Implementar prácticas de codificación segura y escaneo de vulnerabilidades.
- Prepararse para la certificación ECDE mediante laboratorios prácticos y revisión de contenidos.
Formato del Curso
- Clases interactivas y discusiones grupales.
- Uso práctico de herramientas DevSecOps en pipelines simulados.
- Ejercicios guiados centrados en el desarrollo y despliegue seguros.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso, adaptada a los flujos de trabajo o la cadena de herramientas de su equipo, por favor contáctenos para coordinarlo.
FreeIPA para Administradores
14 HorasEsta formación en vivo con instructores en México (en línea o presencial) está dirigida a administradores de sistemas que deseen utilizar FreeIPA para centralizar la autenticación, autorización y información de cuentas de los usuarios, grupos y máquinas de su organización.
Al finalizar esta formación, los participantes serán capaces de:
- Instalar y configurar FreeIPA.
- Gestionar usuarios y clientes de Linux desde una única ubicación centralizada.
- Utilizar la CLI, la interfaz web y la interfaz RPC de FreeIPA para configurar y gestionar permisos.
- Habilitar el inicio de sesión único (SSO) en todos los sistemas, servicios y aplicaciones.
- Integrar FreeIPA con el Directorio Activo de Windows.
- Realizar copias de seguridad, replicar y migrar un servidor FreeIPA.
Gestión de Identidad y Acceso con Okta
14 HorasEsta formación práctica con instrucción en <ubicación> (en línea o presencial) está dirigida a administradores de sistemas que desean utilizar Okta para la gestión de identidades y accesos.
Al finalizar esta capacitación, los participantes serán capaces de:
- Configurar, integrar y gestionar Okta.
- Integrar Okta en una aplicación existente.
- Implementar seguridad mediante autenticación multifactor.
OpenLDAP para Sistemas Linux
7 HorasOpenLDAP es un software de código abierto destinado a la implementación del protocolo LDAP (Lightweight Directory Access Protocol), que permite gestionar y acceder a directorios de información. Es un servidor de directorio popular que puede utilizarse para almacenar y compartir datos sobre usuarios, grupos, recursos de red y otros objetos en una red.