|
DIPLOMADO EN SEGURIDAD Y HACKING ÉTICO
>
CONFIGURACIÓN DE FIREWALLS Y ZONAS DESMILITARIZADAS (DMZ)
Objetivo:
Proveer al participante los conocimientos para el manejo de tecnologías de filtrado de paquetes asociados a servicios de Internet, detección de puntos vulnerables, además del diseño, implementación y administración de FireWalls que permitan proteger las redes corporativas frente a posibles ataques
Dirigido a:
Gerentes y directores de seguridad, profesionales de las áreas de computación, sistemas y comunicaciones que deseen implementar FireWalls para la protección de servidores corporativos.
Requisitos: conocimientos Linux y redes TCP/IP
Duración: 20 Hrs.
Temario:
Introducción
- Conceptos básicos
- Funciones del FireWall
- Tipos y clasificación de FireWalls
- FireWalls vs. Proxies
Análisis de la seguridad de TCP/IP
- Aspectos importantes de TCP/IP: Datagramas y segmentos
- Datagramas: ICMP, UDP, TCP
- Herramientas TCP/IP: ifconfig, ping, route, traceroute, host, nslookup, tcpdump, tcpshow
Diseño e Implementación de FireWalls
- Tecnología de FireWalls
- Reenvío de paquetes y filtrado de paquetes
- FireWalls como router
- FireWalls, Intranets y Zonas Desmilitarizadas (DMZ)
- FireWalls entre múltiples Hosts
Soluciones FireWall
- IPChains, IPTables
- TIS FireWall ToolKit
Implementación de FireWall Linux
- Funcionamiento de IPTables
- La tabla Filter y sus operaciones (FORWARD, INPUT, OUTPUT)
- Configuración de reglas IPTables
- Configuración de cadenas INPUT, OUTPUT, IN, OUT
- Arranque y baja de IPTables
- Objetivos IPTables: ACCEPT, DROP, REJECT, LOG
Seguridad perimetral y Zona Desmilitarizada (DMZ)
- Introducción a la seguridad perimetral y DMZ
- Diseñando un perímetro seguro y DMZ
- Reforzando la seguridad del perímetro y DMZ
- Monitoreo de la seguridad del perímetro y DMZ
Implementación de seguridad perimetral y DMZ con IPTables
- Reenvío de paquetes Traducción de direcciones (NAT)
- La tabla NAT (Network address Translation) y sus funciones PREROUTING, POSTROUTING
- Manejo de traducción de direcciones (DNAT, SNAT)
- Redireccionamiento de puertos y enmascaramiento
- Optimización del FireWall y manejo de errores
- Evaluando la seguridad perimetral y DMZ
Prueba de FireWalls y Resolución de problemas
- Herramientas de comprobación del FireWall
- Nmap
- Nessus
- FireWall tester
|