|
>
TIPS Y BLINDAJE DEL SISTEMA OPERATIVO
Objetivo:
Proveer al participante bases sólidas en la administración de la seguridad
del sistema operativo, el uso de herramientas
de búsqueda de vulnerabilidades, sistemas de detección de intrusos, análisis
de registros, además de revisar las últimas técnicas de ataques mediante
troyanos, puertas traseras, ataques a passwords
(crackers) o secuestro de sesiones
en donde se analiza como funciona y las medidas de protección necesarios
para evitarlos.
Dirigido a:
Directores y gerentes del área de Telecomunicaciones,
profesionales de las áreas de computación, informática,
sistemas y comunicaciones que deseen tener un sistema operativo robusto
Requisitos:
Conocimientos de administración en Windows
Duración: 20
Hrs.
Inversión: $4,100.00
Temario:
Identificando los riesgos de Seguridad
- Identificando los riesgos para datos
- Identificando los riesgos para servicios
- Identificando trucos potenciales
- Introducción a los estándares de Seguridad Comunes
- Planeando una red Segura
Introducción a la seguridad de Windows 2000
- Introducción a las características de seguridad
- Autenticación de las cuentas de usuarios
- Acceso seguro a los recursos
- Introducción a las tecnologías de encriptación
- Encriptación de datos almacenados y Transmisión
- Revisión a las tecnologías de PKI
Planeación de los accesos administrativos
- Determinando el modelo administrativo apropiado
- Estrategias para el diseño de grupos
- Planeando del acceso local
- Planeando el acceso remoto
Planeación de las cuentas de usuarios
- Diseñando políticas de cuentas y políticas de
grupos
- Planeando la creación de cuentas y su ubicación
- Planeando la delegación de la autoridad
- Auditando las cuentas de usuarios
Planeación de la seguridad en Computadoras
Windows 2003
- Introducción
- Planeación de la seguridad Física
- Evaluando requerimientos de seguridad
- Diseñando la configuración de plantillas de seguridad
- Evaluando la configuración de la seguridad
Seguridad en recursos de impresión y archivos
- Examinando la seguridad del sistema de archivos
- Protegiendo los recursos a través de DACL
- Encriptando datos con EFS
- Auditando los accesos a los recursos
- Respaldos seguros y Procedimientos de restauración
- Protegiendo datos de Virus
Canales seguros de Comunicación
- Introducción
- Evaluar riesgos
- Diseño de la seguridad en capa aplicación
- Diseño de la seguridad en la capa de Network
- Desarrollando estrategias para la Encriptación del trafico
de red
Extendiendo la red a los Socios de la empresa
- Introducción
- Proveyendo el acceso a socios
- Uso de Aplicaciones seguras para los socios
- Conexiones seguras para los socios remotos
- Estructurando el AD para la administración de cuentas de socios
- Autenticación de socios desde dominios de confianza
Desarrollando un plan de seguridad
- Introducción
- Diseñando un plan de seguridad
- Definiendo los requerimientos de seguridad
- Administrando el plan de seguridad
>
CONFIGURACIÓN DE VPNS CON WINDOWS 2003
Objetivo:
Proveer al participante los conocimientos y herramientas necesarios para
diseñar e implementar Redes Privadas Virtuales
(VPN´s) utilizando protocolos de seguridad (IPSec,
PPTP, L2TP) bajo ambiente Windows.
Dirigido a:
Directores y gerentes del área de Telecomunicaciones,
Informática, profesionales de las áreas de computación,
sistemas y comunicaciones que deseen implementar seguridad en redes corporativas
a través de VPN´s.
Requisitos:
Conocimientos de Windows y redes TCP/IP
Duración: 24
Hrs.
Inversión: $4,500.00
Temario:
Introducción a la Infraestructura de Red
- Identificando métodos de acceso remoto
- Introducción a la Infraestructura de Red y Configuración
del laboratorio
- Rehabilitación de contraseñas para ruteadores
- Configuración de la Intranet: segmentos IP
y protocolos de ruteo
Introducción a las VPN´s
- Qué son las VPN´s
- Requerimientos básicos
- Conceptos de tunneling
- Repaso al Protocolo PPP
- Protocolo PPTP
- Protocolo L2TP
- Túnel con IPSec
- Encriptación Simétrica y que es PKI
- Soporte RAS
Configuración de Redes Seguras utilizando
IPSec
- Introducción a IPSecurity
- Implementación IPSec
- Utilizando IPSec como modo de Transporte
- Utilizando IPSec como Túnel
- Creando políticas de seguridad con IPSec
- Seleccionando un esquema de encriptación
- Probando la asignación de políticas IPSec
- Optimizando el rendimiento para IPSec
Configurando los servicios de Acceso Remoto
- Examinando el servicio RRAS
- Operación VPN
- Configurando conexiones de entrada
- Configurando conexiones de salida
- Configuración Multilink
- Configurando Protocolos de Autenticación
- Integrando el servicio RRAS con DHCP
Soporte al servicio de Acceso Remoto a través
de la Red
- Examinando las políticas de acceso remoto
- Creando políticas de acceso remoto
- Identificando problemas de Acceso Remoto
- Identificando problemas del hardware de comunicaciones
- Identificando problemas en líneas de comunicaciones
- Identificando problemas de configuración
Utilizando servicios de autenticación
- Introducción al IAS
- Propósito del RADIUS
- Instalando y configurando IAS
>
SEGURIDAD PERIMETRAL Y FIREWALLS CON WINDOWS 2003
Objetivo:
Proveer al participante los conocimientos para el manejo de tecnologías
de filtrado de paquetes asociados a servicios de Internet,
detección de puntos vulnerables, además del diseño,
implementación y administración de FireWalls
que permitan proteger las redes corporativas frente a posibles ataques
Dirigido a:
Gerentes y directores de Telecomunicaciones,
Informática, profesionales de las áreas de computación,
sistemas y comunicaciones que deseen implementar FireWalls
para la protección de servidores corporativos.
Requisitos:
Conocimientos de Windows y redes TCP/IP
Duración: 20
Hrs.
Inversión: $4,500.00
Temario:
Acceso seguro a la red de usuarios de Internet
- Introducción
- Identificando riesgos potenciales desde Internet
- Utilizando FireWall para proteger los recursos de la red
- Utilizando subredes ocultas (screened subnet)
para proteger la red
- Acceso publico seguro a subredes ocultas
Acceso seguro a Internet para los usuarios de la
red
- Introducción
- Protegiendo los recursos internos de red
- Planeando las políticas de uso de Internet
- Administrando el acceso a Internet a través de la Configuración
del Proxy server
- Administrando el acceso a Internet a través de la configuración
de los clientes
Configurando a ISA Server para la Empresa
- Introducción a ISA Server Enterprise
Edition
- Instalando ISA Server en la empresa
- Usando políticas de empresa y políticas de arreglo
- Administrando conexiones de red
- Escalando a ISA Server
- Extendiendo y automatizando la funcionalidad de ISA Server
>
TÓPICOS AVANZADOS EN SEGURIDAD EN REDES MICROSOFT
Objetivo:
Enseñar al participante a utilizar nuevas herramientas y técnicas
avanzadas de seguridad con el fin de enfrentar las nuevas amenazas y riesgos
que representa que su LAN esté
conectado a Internet. Y al mismo tiempo
garantizar la disponibilidad y performance
de las aplicaciones críticas de su red.
Dirigido a:
Directores y gerentes del área de Informática,
telecomunicaciones, profesionales de las áreas de computación,
sistemas y comunicaciones que deseen aprender cómo defenderse proactivamente
de los ataques de los endiablados hackers
Requisitos:
Conocimientos de administración en Windows
Duración: 20 Hrs.
Inversión: $ 4,150.00
Temario:
Herramientas de evaluación de la seguridad
- Evaluación de la configuración de seguridad
- Consola Configuración y análisis de seguridad
- Utilidad de Línea de comandos Secedit.exe
- Evaluación de la seguridad
Microsoft Baseline Security Analyzer
Herramientas de terceros
- Barrido de puertos
- Puertos comunes de Windows
- Determinar puertos abiertos en el equipo local
- Determinar los puertos abiertos en un equipo remoto
- Opciones Host Discovery
Seguridad de la LAN y pruebas de penetración
- Evaluar la seguridad de la red
- Tipos de evaluaciones de seguridad
- Búsqueda de vulnerabilidades y penetración
- Auditoría de seguridad IT
- Cómo realizar evaluaciones de seguridad
- Evaluación de seguridad
- Realización de pruebas de penetración
- Troubleshooting en problemas descubiertos
Herramientas para la Administración de la
seguridad
- Analizando la Seguridad de la Red
- Instalación Retina Network Security
Scanner
- Manejo de Retina
Escáner para detectar Recursos Compartidos
y permisos
- Instalando Dumpsec
- Permisos Sharing
- Permisos NTFS
- Permisos Registry
Detección de Intrusos
AirSnare
Instalación AirSnare
NetCat
Ataques a Windows y Prevención
- Las contraseñas débiles anulan la seguridad fuerte
- Ataque de diccionario: LC4
- Para abrir la aplicación
Asterwin
Herramientas Adicionales
Trout / Whois
Rpcdump
Firmas Digitales
- Introducción a la Criptografía
- Encriptación de Claves Públicas
- Autenticación de claves Públicas
- Firmas Digitales
- Autoridades de Certificación
Implementación de Certificate Ahthority, CA
Instalando el Servicio de Certificados
- Instalación de Componentes
- Creando un CA subordinado
- Instalando un certificado desde un archivo
- Listas de Revocación de certificado
|