|
DIPLOMADO EN SEGURIDAD Y HACKING ÉTICO
>
HERRAMIENTAS AVANZADAS DE SEGURIDAD PARA INTERNET
Objetivo:
Enseñar al participante a utilizar nuevas herramientas y técnicas
avanzadas de seguridad con el fin de enfrentar las nuevas amenazas y riesgos
que representa que su LAN esté conectado
a Internet. Y al mismo tiempo garantizar
la disponibilidad y performance de las
aplicaciones críticas de su red.
Dirigido a:
Directores y gerentes del área de Informática,
telecomunicaciones, profesionales de las áreas de computación,
sistemas y comunicaciones que deseen aprender cómo defenderse proactivamente
de los ataques de los endiablados hackers
Requisitos: Conocimientos de administración
de redes Linux
Duración:
20 Hrs.
Temario:
Introducción
Detección de vulnerabilidades
- Descubrimiento de vulnerabilidades
- Análisis de Vulnerabilidades
- Evaluación de puntos críticos de tráfico en Internet
- Uso de Nessus para detectas fallas de seguridad
- Pruebas de penetración
Sniffers y scanners para descubrir vulnerabilidades
- Snort en modo Sniffer y registro de paquetes
- Filtros
- Modos de Alerta
- Ntop (Network TOP)
- Ethereal
- Dsniff
- EtherApe
- p0f v2
A la caza del intruso
- Uso de Snort para descubrir a los infiltrados
- El propio punto de acceso
- Syslog, el registro centralizado
- Snort en modo Sniffer y registro de paquetes
- El envío de mensajes
- El equipo necesario
- El archivo de configuración y filtros
- En busca de sospechosos
- Modos de alertas
- Detectores de intrusos (IDS): Snort
Protección del Sistema con Kerberos
- Ventajas de Kerberos
- Terminología Kerberos
- Modo en que funciona Kerberos
- Kerberos y Pluggable Authentication Modules (PAM)
- Configuración de un cliente Kerberos
- Instalación y configuración de servidores Kerberos
- Autenticación Kerberos en inicio de sesión
Address Spoofing/Forging: Falsificación de Direcciones
- Clases de ataques a sistemas a través de una red
- DNS Spoofing
- ARP Spoofing
- Web Spoofing
Secuestro de sesiones (hijacking)
- Qué es el secuestro de Sesiones
- Secuestro de sesiones con Hunt
- Descubrimiento de MAC remotamente
Endurecimiento del Sistema con Bastille
- Funcionamiento Bastille en RedHat
Seguridad extrema para su Intranet
- Configuración de Web Apache
- Archivos relacionados con la seguridad
- Certificados y seguridad en Apache
- Uso de claves y certificados preexistente
- Tipos de certificados
- Generación de claves y peticiones de certificados para enviarla a un CA
- Generación de certificados autofirmados
- Pruebas de certificados y servidores seguros
- Seguridad del correo electrónico
- Funcionamiento del correo electrónico
- Configuración de agentes de transporte (POP, IMAP)
- Problemas de seguridad en los servidores de correo
- Administración remota de seguridad
|