Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
- Fundación Linux
- Formación de la Fundación Linux
- Certificaciones de la Fundación Linux
- Sellos digitales de la Fundación Linux
- Ejercicios de laboratorio, soluciones y recursos
- Curso en línea: LFS216
- Detalles sobre distribuciones
- Laboratorios
- Conceptos básicos de seguridad
¿Qué es la seguridad?
- Evaluación
- Prevención
- Detección
- Respuesta
- Laboratorios
- Amenazas y evaluación de riesgos
Tipos de atacantes
- Clases de ataques
- Compromisos entre seguridad y utilidad
- Laboratorios
- Acceso físico
Seguridad física
- Seguridad del hardware
- Comprensión del proceso de arranque en Linux
- Laboratorios
- Registro de actividades (logging)
Descripción general del registro de datos
- Servicios Syslog
- Servicios journald
- Demonio de auditoría del kernel Linux
- Registro de actividades en el firewall de Linux
- Informes de logs
- Laboratorios
- Auditoría y detección de incidentes
Conceptos básicos de auditoría
- Comprensión del desarrollo de un ataque
- Detección de ataques
- Sistemas de detección de intrusiones
- Laboratorios
- Seguridad en aplicaciones
Errores de programación y herramientas relacionadas
- Seguimiento y documentación de cambios
- Control del acceso a recursos
- Técnicas para mitigar errores
- Marcadores para control de acceso basado en políticas
- Ejemplo práctico en el mundo real
- Laboratorios
- Vulnerabilidades del kernel
Espacios del kernel y de usuarios
- Errores en el código del kernel
- Métodos para reducir las vulnerabilidades del kernel
- Ejemplos ilustrativos de vulnerabilidades
- Laboratorios
- Autenticación de usuarios
Cifrado y autenticación
- Contraseñas y el módulo PAM
- Tokens de hardware
- Autenticación biométrica
- Autenticación centralizada y a través de la red
- Laboratorios
- Seguridad del sistema local
Permisos UNIX estándar
- Cuentas de administrador
- Permisos UNIX avanzados
- Integridad del sistema de archivos
- Límites y cuotas en sistemas de archivos
- Laboratorios
- Seguridad de red
Revisión de los protocolos TCP/IP
- Vectores de confianza remota
- Ataques remotos explotables
- Laboratorios
- Seguridad en servicios de red
Herramientas de red
- Bases de datos
- Servidores web
- Servidores de archivos
- Laboratorios
- Ataques de denegación de servicio
Conceptos básicos de redes
- Métodos para generar ataques DoS
- Técnicas para contrarrestar dichos ataques
- Laboratorios
- Acceso remoto
Protocolos no cifrados
- Conexión con sistemas Windows
- SSH
- VPN basadas en IPSEC
- Laboratorios
- Firewalling y filtrado de paquetes
Introducción al firewalling
- iptables
- Implementación de Netfilter
- Gestión de reglas en Netfilter
- Métodos para evitar intentos masivos de acceso fraudulento
- Conceptos nftables
- Laboratorios
- Respuesta ante incidentes y técnicas de mitigación
Preparación previa a incidentes
- Cómo actuar durante un incidente de seguridad
- Manejo de las consecuencias tras un incidente
- Laboratorios
- Evaluación del cumplimiento normativo mediante OSCAP
Evaluación del cumplimiento normativo
- Introducción a SCAP
- OpenSCAP
- Interfaz de trabajo con SCAP<
- Ejecución de análisis desde la línea de comandos
- Laboratorios
Requerimientos
Para aprovechar al máximo este curso, es necesario que:
- Tenga un conocimiento sólido de los conceptos básicos de administración del sistema local y redes, equivalente al obtenido en los cursos LFS301 (Administración de Sistemas Linux) y LFS311 (Redes y Administración de Linux).
- Tenga experiencia con Linux (o UNIX en general), especialmente a nivel de línea de comandos.
Público objetivo
Este curso está dirigido a profesionales con experiencia previa en administración de sistemas Linux que deseen mejorar su postura de seguridad. Antes de inscribirse, deberá contar con sólidos conocimientos sobre administración del sistema y redes, además de experiencia práctica en entornos Linux, especialmente a nivel de comandos.
Nivel requerido: Intermedio
28 Horas
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 5800 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales