Seguridad Avanzada en Unix
Duración:
32 horas (4 días).
Descripción:
Es un curso teórico-práctico que pretende mostrar con un alto grado de profundidad los aspectos más relevantes de la seguridad en sistemas operativos de Tipo Unix. El curso se presenta en dos escenarios: el primero de ellos muestra las técnicas de ataque que pueden ser utilizadas para infiltrar un servidor con este tipo de sistema operativo, y el segundo muestra las estrategias de corrección y aseguramiento que permiten mitigar los riesgos de Seguridad de la Información presentados inicialmente. Se trabajará sobre Linux y Solaris. Entre otros, se tratan los siguientes temas: autenticación fuerte, manejo de logs, políticas y realización de backups, encripción de archivos, sistemas de control de acceso, ataques típicos, sistemas comprometidos y aseguramiento de servidores.
A quién está dirigido:
§ Administradores de Servidores con sistemas operativos de tipo Unix.
§ Oficiales de Seguridad de la Información que tengan Unix dentro de sus redes.
§ Programadores de Aplicaciones para Unix.
§ Personal Técnico y/o de Soporte para Ambientes Unix.
Prerrequisitos:
§ Conocimientos básicos de Unix (comandos, Sistema de Archivos, usuarios)
§ Conocimientos de Redes y Comunicaciones
§ Curso Básico de Seguridad de la Información
Conocimientos adquiridos en el curso:
§ Conceptos básicos y avanzados de seguridad en Unix..
§ Técnicas de ataque comunes: puertas traseras, exploits, buffer overflow.
§ Vulnerabilidades en protocolos, puertos y servicios.
§ Debilidades asociadas con la arquitectura de Unix.
§ Usuarios y permisos, configuración de monitoreo y alertas.
§ Parámetros de seguridad en Unix, detección de ataques.
§ Configuración segura de Unix, para el sistema operativo y aplicaciones.
§ Administración de usuarios, contraseñas y permisos.
§ Utilización de herramientas de terceros para administración de la seguridad.
§ Comandos y herramientas comúnmente utilizados.
Acerca de los laboratorios:
Cada participante tiene asignado un PC donde a medida que se va abordando cada tema puede ir revisando sus aspectos asociados, en plataformas Linux.
Se han diseñado laboratorios especiales para los siguientes temas:
§ Encripción de archivos
§ Reenvio de Logs
§ Permisos
§ Auditoria de contraseñas
§ Creación backups
§ Integridad de archivos
§ Sniffers
§ Configuración IDS
§ Configuración control de acceso
§ Aseguramiento de servidores Unix
§ Debilidades asociadas con la arquitectura de Unix
§ Configuración de seguridad avanzada en Unix
§ Comandos y herramientas comúnmente utilizados
Versión Inglés
|