Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
- Fundación Linux
- Capacitación de la Fundación Linux
- Certificaciones de la Fundación Linux
- Insignias digitales de la Fundación Linux
- Ejercicios de laboratorio, soluciones y recursos
- Curso de E-Learning: LFS216
- Detalles de la distribución
- Laboratorios
- Fundamentos de seguridad
¿Qué es la seguridad?
- Evaluación
- Prevención
- Detección
- Reacción
- Laboratorios
- Amenazas y evaluación de riesgos
Clases de atacantes
- Tipos de ataques
- Compensaciones
- Laboratorios
- Acceso físico
Seguridad física
- Seguridad del hardware
- Comprensión del proceso de arranque de Linux
- Laboratorios
- Registro de eventos (Logging)
Visión general del registro de eventos
- Servicios Syslog
- Servicios journald
- El demonio de auditoría del kernel de Linux
- Registro de firewall de Linux
- Informes de registros
- Laboratorios
- Auditoría y detección
Fundamentos de auditoría
- Comprensión de la progresión de un ataque
- Detección de un ataque
- Sistemas de detección de intrusos
- Laboratorios
- Seguridad de aplicaciones
Bugs y herramientas
- Rastreo y documentación de cambios
- Control de acceso a recursos
- Técnicas de mitigación
- Marco de control de acceso basado en políticas
- Ejemplo del mundo real
- Laboratorios
- Vulnerabilidades del kernel
Espacios de kernel y usuario
- Bugs
- Mitigación de vulnerabilidades del kernel
- Ejemplos de vulnerabilidades
- Laboratorios
- Autenticación
Cifrado y autenticación
- Contraseñas y PAM
- Tokens de hardware
- Autenticación biométrica
- Autenticación en red y centralizada
- Laboratorios
- Seguridad del sistema local
Permisos UNIX estándar
- Cuenta de administrador
- Permisos UNIX avanzados
- Integridad del sistema de archivos
- Cuotas del sistema de archivos
- Laboratorios
- Seguridad en la red
Revisión de protocolos TCP/IP
- Vectores de confianza remota
- Explotaciones remotas
- Laboratorios
- Seguridad de servicios en red
Herramientas de red
- Bases de datos
- Servidor web
- Servidores de archivos
- Laboratorios
- Negación del servicio (DoS)
Fundamentos de la red
- Métodos DoS
- Técnicas de mitigación
- Laboratorios
- Acceso remoto
Protocolos no cifrados
- Acceso a sistemas Windows
- SSH
- VPNs IPSEC
- Laboratorios
- Configuración de firewall y filtrado de paquetes
Fundamentos del firewall
- iptables
- Implementación de Netfilter
- Gestión de reglas de Netfilter
- Mitigación de intentos de inicio de sesión por fuerza bruta
- Conceptos de nftables
- Laboratorios
- Respuesta y mitigación
Preparación
- Durante un incidente
- Gestión de las consecuencias de un incidente
- Laboratorios
- Pruebas de cumplimiento con OSCAP
Pruebas de cumplimiento
- Introducción a SCAP
- OpenSCAP
- SCAP Workbench
- Análisis desde línea de comandos
- Laboratorios
Requerimientos
Para aprovechar al máximo este curso, deberías:
- Tener un sólido entendimiento de los conceptos centrales de administración local del sistema y redes, equivalente a lo obtenido de LFS301 Administración de Sistemas Linux y LFS311 Redes y Administración de Linux.
- Estar familiarizado con Linux (o más generalmente UNIX), especialmente a nivel de línea de comandos.
Público objetivo
Este curso está dirigido a personas que ya tienen experiencia en administración de sistemas Linux y desean mejorar su postura de seguridad. Antes de inscribirte, deberías tener un sólido entendimiento de los conceptos centrales de administración local del sistema y redes, y estar familiarizado con Linux (o más generalmente UNIX), especialmente a nivel de línea de comandos.
Nivel de experiencia: Intermedio
28 Horas