Solicitar información

Temario del curso

Introducción

  • Fundación Linux
  • Formación de la Fundación Linux
  • Certificaciones de la Fundación Linux
  • Sellos digitales de la Fundación Linux
  • Ejercicios de laboratorio, soluciones y recursos
  • Curso en línea: LFS216
  • Detalles sobre distribuciones
  • Laboratorios
  • Conceptos básicos de seguridad

¿Qué es la seguridad?

  • Evaluación
  • Prevención
  • Detección
  • Respuesta
  • Laboratorios
  • Amenazas y evaluación de riesgos

Tipos de atacantes

  • Clases de ataques
  • Compromisos entre seguridad y utilidad
  • Laboratorios
  • Acceso físico

Seguridad física

  • Seguridad del hardware
  • Comprensión del proceso de arranque en Linux
  • Laboratorios
  • Registro de actividades (logging)

Descripción general del registro de datos

  • Servicios Syslog
  • Servicios journald
  • Demonio de auditoría del kernel Linux
  • Registro de actividades en el firewall de Linux
  • Informes de logs
  • Laboratorios
  • Auditoría y detección de incidentes

Conceptos básicos de auditoría

  • Comprensión del desarrollo de un ataque
  • Detección de ataques
  • Sistemas de detección de intrusiones
  • Laboratorios
  • Seguridad en aplicaciones

Errores de programación y herramientas relacionadas

  • Seguimiento y documentación de cambios
  • Control del acceso a recursos
  • Técnicas para mitigar errores
  • Marcadores para control de acceso basado en políticas
  • Ejemplo práctico en el mundo real
  • Laboratorios
  • Vulnerabilidades del kernel

Espacios del kernel y de usuarios

  • Errores en el código del kernel
  • Métodos para reducir las vulnerabilidades del kernel
  • Ejemplos ilustrativos de vulnerabilidades
  • Laboratorios
  • Autenticación de usuarios

Cifrado y autenticación

  • Contraseñas y el módulo PAM
  • Tokens de hardware
  • Autenticación biométrica
  • Autenticación centralizada y a través de la red
  • Laboratorios
  • Seguridad del sistema local

Permisos UNIX estándar

  • Cuentas de administrador
  • Permisos UNIX avanzados
  • Integridad del sistema de archivos
  • Límites y cuotas en sistemas de archivos
  • Laboratorios
  • Seguridad de red

Revisión de los protocolos TCP/IP

  • Vectores de confianza remota
  • Ataques remotos explotables
  • Laboratorios
  • Seguridad en servicios de red

Herramientas de red

  • Bases de datos
  • Servidores web
  • Servidores de archivos
  • Laboratorios
  • Ataques de denegación de servicio

Conceptos básicos de redes

  • Métodos para generar ataques DoS
  • Técnicas para contrarrestar dichos ataques
  • Laboratorios
  • Acceso remoto

Protocolos no cifrados

  • Conexión con sistemas Windows
  • SSH
  • VPN basadas en IPSEC
  • Laboratorios
  • Firewalling y filtrado de paquetes

Introducción al firewalling

  • iptables
  • Implementación de Netfilter
  • Gestión de reglas en Netfilter
  • Métodos para evitar intentos masivos de acceso fraudulento
  • Conceptos nftables
  • Laboratorios
  • Respuesta ante incidentes y técnicas de mitigación

Preparación previa a incidentes

  • Cómo actuar durante un incidente de seguridad
  • Manejo de las consecuencias tras un incidente
  • Laboratorios
  • Evaluación del cumplimiento normativo mediante OSCAP

Evaluación del cumplimiento normativo

  • Introducción a SCAP
  • OpenSCAP
  • Interfaz de trabajo con SCAP<
  • Ejecución de análisis desde la línea de comandos
  • Laboratorios

Requerimientos

Para aprovechar al máximo este curso, es necesario que:

  • Tenga un conocimiento sólido de los conceptos básicos de administración del sistema local y redes, equivalente al obtenido en los cursos LFS301 (Administración de Sistemas Linux) y LFS311 (Redes y Administración de Linux).
  • Tenga experiencia con Linux (o UNIX en general), especialmente a nivel de línea de comandos.

Público objetivo

Este curso está dirigido a profesionales con experiencia previa en administración de sistemas Linux que deseen mejorar su postura de seguridad. Antes de inscribirse, deberá contar con sólidos conocimientos sobre administración del sistema y redes, además de experiencia práctica en entornos Linux, especialmente a nivel de comandos.

Nivel requerido: Intermedio

 28 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 5800 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Próximos cursos

Categorías Relacionadas