Contacta con nosotros

Temario del curso

Introducción

  • Fundación Linux
  • Formación de la Fundación Linux
  • Certificaciones de la Fundación Linux
  • Insignias digitales de la Fundación Linux
  • Ejercicios de laboratorio, soluciones y recursos
  • Curso E-Learning: LFS216
  • Detalles de distribución
  • Laboratorios
  • Fundamentos de seguridad

¿Qué es la seguridad?

  • Evaluación
  • Prevención
  • Detección
  • Reacción
  • Laboratorios
  • Amenazas y evaluación de riesgos

Clases de atacantes

  • Tipos de ataques
  • Compensaciones
  • Laboratorios
  • Acceso físico

Seguridad física

  • Seguridad del hardware
  • Comprensión del proceso de arranque de Linux
  • Laboratorios
  • Registro de eventos (Logging)

Resumen de logging

  • Servicios Syslog
  • Servicios journald
  • El demonio de auditoría del kernel de Linux
  • Registro del firewall de Linux
  • Informes de registros (Log Reports)
  • Laboratorios
  • Auditoría y detección

Fundamentos de auditoría

  • Comprensión de una progresión de ataque
  • Detección de un ataque
  • Sistemas de detección de intrusiones (IDS)
  • Laboratorios
  • Seguridad de aplicaciones

Vulnerabilidades y herramientas

  • Rastreo y documentación de cambios
  • Control de acceso a recursos
  • Técnicas de mitigación
  • Frameworks de control de acceso basado en políticas
  • Ejemplo del mundo real
  • Laboratorios
  • Vulnerabilidades del kernel

Espacio del kernel y espacio de usuario

  • Bugs (Errores)
  • Mitigación de vulnerabilidades del kernel
  • Ejemplos de vulnerabilidades
  • Laboratorios
  • Autenticación

Cifrado y autenticación

  • Contraseñas y PAM
  • Tokens de hardware
  • Autenticación biométrica
  • Red y autenticación centralizada
  • Laboratorios
  • Seguridad del sistema local

Permisos UNIX estándar

  • Cuenta de administrador
  • Permisos UNIX avanzados
  • Integridad del sistema de archivos
  • Cuotas del sistema de archivos
  • Laboratorios
  • Seguridad de red

Revisión de protocolos TCP/IP

  • Vectores de confianza remota
  • Explotaciones remotas
  • Laboratorios
  • Seguridad de servicios de red

Herramientas de red

  • Bases de datos
  • Servidor web
  • Servidores de archivos
  • Laboratorios
  • Negación de servicio

Fundamentos de red

  • Métodos DoS
  • Técnicas de mitigación
  • Laboratorios
  • Acceso remoto

Protocolos sin cifrar

  • Acceso a sistemas Windows
  • SSH
  • IPSEC VPNs
  • Laboratorios
  • Cortafuegos y filtrado de paquetes

Fundamentos de cortafuegos

  • iptables
  • Implementación de Netfilter
  • Gestión de reglas de Netfilter
  • Mitigar intentos de inicio de sesión por fuerza bruta
  • Conceptos de nft
  • Laboratorios
  • Respuesta y mitigación

Preparación

  • Durante un incidente
  • Gestión de las consecuencias posteriores al incidente
  • Laboratorios
  • Pruebas de cumplimiento con OSCAP

Pruebas de cumplimiento

  • Introducción a SCAP
  • OpenSCAP
  • SCAP Workbench
  • Análisis por línea de comandos
  • Laboratorios

Requerimientos

Para sacar el máximo provecho de este curso, deberías:

  • Tener un entendimiento sólido de los conceptos fundamentales de administración local del sistema y redes, equivalente a lo obtenido de LFS301 Administración de Sistemas Linux y LFS311 Redes y Administración de Linux.
  • Ser experimentado con Linux (o más generalmente UNIX), especialmente a nivel de línea de comandos.

Público objetivo

Este curso está dirigido a individuos ya experimentados en la administración de sistemas Linux que desean mejorar su postura de seguridad. Antes de inscribirse, debes tener un entendimiento sólido de los conceptos fundamentales de administración local del sistema y redes, y ser experimentado con Linux (o más generalmente UNIX), especialmente a nivel de línea de comandos.

Nivel de experiencia: Intermedio

 28 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas