Menú

Seguridad informatica del centro INTECAP - Bogota

Programa de Seguridad informatica

Modalidad: Presencial
Duración 40
Localización: Bogotá D.C.

Temario

OBJETIVOS:



Capacitar a los profesionales de las Tecnologías de la Información, en Seguridad Informática, ofrecerles las bases para medir el impacto y los riesgos sobre las nuevas tecnologías vs. las obsoletas. En un ambiente de red es necesario adquirir la habilidad para identificar y eliminar vulnerabilidades, aprender a utilizar de manera adecuada las herramientas de gestión, control, auditoría y la implementación de las medidas de seguridad de la información junto con los recursos tecnológicos en concordancia con los estándares internacionales.





CONTENIDO



Sistema de Gestión de la Seguridad de la Información (SGSI).



Establecimiento y gestión del SGSI.

Objetivos de Control y Controles.

Políticas de Seguridad.

Seguridad Organizacional.

Clasificación y Control de activos.

Hacking, Cracking.

Ethical Hacking.

Virus, antivirus malware, trojans.



Conceptos Generales de Redes y Seguridad.



Modelos OSI, TCP/IP.

Herramientas de diagnóstico, pentesting

Seguridad en redes informáticas.

Vulnerabilidades de las redes

Análisis de Vulnerabilidades

Acceso no autorizado y conceptos de Sniffing y Spoofing.

Alta disponibilidad / balanceo de carga

Topología y Arquitectura de una red segura

VPN Redes Privadas Virtuales



Seguridad en dispositivos de una Red.



Hardening de dispositivos.

Estándares 802.x de IEEE

Exploración, Autenticación, Asociación, Seguridad

Seguridad en Wireless

Algoritmos

Certificados, Radius, Tacacs

Implementación de Seguridad



Pruebas de Penetration



Seguridad en servidores.



Aseguramiento - Hardening

Seguridad por niveles

Detección de intrusiones

Manejo de parches y actualizaciones

Encripción (firmas digitales, simetría y asimetría, llaves públicas y privadas)



Seguridad en servidores Web.



Aseguramiento de servidores Web - Hardening

Ejecución Remota de comandos

Code review

Rootkits

Código vulnerable, exploits

Envenamiento y falsificación de cookies - Cookie poisoning

Cross site scripting - XSS

XSS Indirecto (reflejado)

XSS Directo (persistente)





Pruebas de Penetración



Sistemas Cortafuegos - Firewalls.



Tipos de Cortafuegos

Filtros de Paquetes

Ventajas y limitaciones

Políticas

Logs - Auditoría

Sistema de Prevención de Intrusos (IPS)

Sistemas de Detección de Intrusos (IDS)

DoS

DDos

Host-based intrusion detection system (HIDS)

Network Intrusion Detection System (NIDS)

Auditoria y Pruebas de Penetración.



Seguridad del Personal.



Seguridad del Personal.

Seguridad Física y del Entorno.

Gestión de Comunicaciones y operaciones.

Ingeniería Social.

Información Adicional

* Certificado de Asistencia.





REQUISITOS:



Para esta capacitación se exigen los siguientes requisitos:



Conocimiento de los fundamentos de las Tecnologías de Redes actualmente.

Conocimiento de uso sobre la interfaz del Sistema Operativo Linux.

Conocimiento de los más populares comandos básicos del sistema operativo.

Experiencia mínima de seis meses trabajando con redes de datos ó haber cursado con éxito las capacitaciones Ensamble y Mantenimiento de PCs y/o Redes Básico con Linux.
Contacta ahora con el centro

Junglebox S.L. (Responsable) tratará tus datos personales con la finalidad de gestionar el envío de solicitudes de información requeridas y el envío de comunicaciones promocionales sobre formación, derivadas de tu consentimiento. Podrás ejercer tus derechos de acceso, supresión rectificación, limitación, portabilidad y otros derechos, según lo indicado en nuestra P. de Privacidad​