Curso Técnico Avanzado de Seguridad – Ataques y Defensa
Duración:
40 horas (5 días)
Descripción:
Curso teórico práctico que busca brindar a un oficial de Seguridad de la Información o administrador de red la habilidad para implementar tecnologías avanzadas de seguridad para la protección de la infraestructura tecnológica de su empresa. Se conocerán técnicas y herramientas enfocadas a distintos tipos de sistemas operativos y aplicaciones. El curso inicia identificando la forma de operación de un intruso, sus tácticas, desde las más comunes y sencillas, hasta aquellas técnicas y estrategias de ataque más elaboradas, posteriormente se aprenderán los mecanismos de defensa con los cuales se puede detener a un intruso.
A quién está dirigido:
§ Administradores de Firewalls, IDS, redes, sistemas y aplicaciones.
§ Personal de Seguridad de la Información.
§ Oficiales de Seguridad de la Información.
Pre-requisitos:
§ Buen entendimiento en redes y TCP/IP.
§ Conocimientos básicos de programación en C.
§ Buen entendimiento práctico de plataformas Windows (95/98/ME/XP/2000/2003) y de aplicaciones asociadas.
§ Buen entendimiento práctico y manejo básico de plataformas Unix (Mandriva, Redhat, SuSe) y de aplicaciones asociadas.
§ Conocimientos conceptuales básicos de Seguridad de la Información.
§ Conocimientos conceptuales sobre Firewalls, IDS y otras tecnologías de seguridad.
.
Conocimientos adquiridos en el curso:
- Evolución de la Seguridad de la Información.
- Cómo identificar y comprender los tipos de ataques existentes en la actualidad.
- Entender y utilizar las herramientas empleadas por los intrusos para diferentes sistemas operativos (Unix, Windows).
- Cómo poner en práctica las técnicas de ataques mediante laboratorios guiados.
- Conocer en profundidad las estrategias de ataques.
- Detección de herramientas en un sistema atacado.
- Detección en línea de ataques.
- Cómo engañar a los intrusos.
- Implementación de herramientas de defensa.
- Diseño e implementación de arquitecturas de defensa.
Acerca de los laboratorios:
Desde el inicio del curso hasta el final, se hará el diseño e implementación de arquitecturas de ataque y defensa, donde se incluirán diversos temas, entre otros:
§ Recolección de información
§ Sniffers
§ ARP Spoofing
§ TCP- Hijacking
§ Buffer Overflows
§ Puertas Traseras
§ Detección de herramientas en un sistema atacado
§ Configuración de alertas
§ Configuración de IDS
§ Configuración de honeypots
§ Monitoreo y registro del sistema.
§ Implementación de mecanismos de defensa en redes, sistemas operativos y aplicaciones
|