Contacta con nosotros

Temario del curso

Introducción

  • Fundación Linux
  • Capacitación de la Fundación Linux
  • Certificaciones de la Fundación Linux
  • Insignias digitales de la Fundación Linux
  • Ejercicios de laboratorio, soluciones y recursos
  • Curso de E-Learning: LFS216
  • Detalles de la distribución
  • Laboratorios
  • Fundamentos de seguridad

¿Qué es la seguridad?

  • Evaluación
  • Prevención
  • Detección
  • Reacción
  • Laboratorios
  • Amenazas y evaluación de riesgos

Clases de atacantes

  • Tipos de ataques
  • Compensaciones
  • Laboratorios
  • Acceso físico

Seguridad física

  • Seguridad del hardware
  • Comprensión del proceso de arranque de Linux
  • Laboratorios
  • Registro de eventos (Logging)

Visión general del registro de eventos

  • Servicios Syslog
  • Servicios journald
  • El demonio de auditoría del kernel de Linux
  • Registro de firewall de Linux
  • Informes de registros
  • Laboratorios
  • Auditoría y detección

Fundamentos de auditoría

  • Comprensión de la progresión de un ataque
  • Detección de un ataque
  • Sistemas de detección de intrusos
  • Laboratorios
  • Seguridad de aplicaciones

Bugs y herramientas

  • Rastreo y documentación de cambios
  • Control de acceso a recursos
  • Técnicas de mitigación
  • Marco de control de acceso basado en políticas
  • Ejemplo del mundo real
  • Laboratorios
  • Vulnerabilidades del kernel

Espacios de kernel y usuario

  • Bugs
  • Mitigación de vulnerabilidades del kernel
  • Ejemplos de vulnerabilidades
  • Laboratorios
  • Autenticación

Cifrado y autenticación

  • Contraseñas y PAM
  • Tokens de hardware
  • Autenticación biométrica
  • Autenticación en red y centralizada
  • Laboratorios
  • Seguridad del sistema local

Permisos UNIX estándar

  • Cuenta de administrador
  • Permisos UNIX avanzados
  • Integridad del sistema de archivos
  • Cuotas del sistema de archivos
  • Laboratorios
  • Seguridad en la red

Revisión de protocolos TCP/IP

  • Vectores de confianza remota
  • Explotaciones remotas
  • Laboratorios
  • Seguridad de servicios en red

Herramientas de red

  • Bases de datos
  • Servidor web
  • Servidores de archivos
  • Laboratorios
  • Negación del servicio (DoS)

Fundamentos de la red

  • Métodos DoS
  • Técnicas de mitigación
  • Laboratorios
  • Acceso remoto

Protocolos no cifrados

  • Acceso a sistemas Windows
  • SSH
  • VPNs IPSEC
  • Laboratorios
  • Configuración de firewall y filtrado de paquetes

Fundamentos del firewall

  • iptables
  • Implementación de Netfilter
  • Gestión de reglas de Netfilter
  • Mitigación de intentos de inicio de sesión por fuerza bruta
  • Conceptos de nftables
  • Laboratorios
  • Respuesta y mitigación

Preparación

  • Durante un incidente
  • Gestión de las consecuencias de un incidente
  • Laboratorios
  • Pruebas de cumplimiento con OSCAP

Pruebas de cumplimiento

  • Introducción a SCAP
  • OpenSCAP
  • SCAP Workbench
  • Análisis desde línea de comandos
  • Laboratorios

Requerimientos

Para aprovechar al máximo este curso, deberías:

  • Tener un sólido entendimiento de los conceptos centrales de administración local del sistema y redes, equivalente a lo obtenido de LFS301 Administración de Sistemas Linux y LFS311 Redes y Administración de Linux.
  • Estar familiarizado con Linux (o más generalmente UNIX), especialmente a nivel de línea de comandos.

Público objetivo

Este curso está dirigido a personas que ya tienen experiencia en administración de sistemas Linux y desean mejorar su postura de seguridad. Antes de inscribirte, deberías tener un sólido entendimiento de los conceptos centrales de administración local del sistema y redes, y estar familiarizado con Linux (o más generalmente UNIX), especialmente a nivel de línea de comandos.

Nivel de experiencia: Intermedio

 28 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas