Menú

Curso de Linux Hardening: Defensa en Profundidad del centro TrainingIT

Programa de Curso de Linux Hardening: Defensa en Profundidad

Modalidad: A Distancia , Online
Precio: 300 €
Si vienes de Empresa, puedes bonificar hasta el 100% del curso con el crédito FUNDAE.

Descripción

Protege tu servidor capa por capa con defensa en profundidad.

Cada capa sin asegurar representa una puerta abierta: desde el firmware hasta los datos en disco. En este curso aprenderás a cerrar esas puertas una a una, siguiendo un modelo real de defensa en profundidad. 

A quién va dirigido

Estudiantes avanzados de informática y ciberseguridad que desean adquirir experiencia práctica en hardening.

Objetivos

  • Configurar laboratorios virtuales para pruebas sin riesgo en producción.
  • Cerrar vulnerabilidades desde el firmware hasta el sistema de archivos.
  • Optimizar la seguridad de sistemas críticos con metodologías probadas.

Temario

0. Introducción

0.1 ¿Qué es la Defensa en Profundidad?

Instrucciones para realizar el curso

1.Seguridad en acceso al Hardware

1.1 Introducción al Nivel Hardware

1.2 ¿Por qué necesitamos proteger nuestro hardware?

1.3 Proteger la configuración de la BIOS

1.4 ¿Por qué proteger GRUB2?

1.5 Cómo proteger GRUB2

1.6 Cifrar particiones de disco: LUKS - instalación

1.7 Cifrar particiones de disco: LUKS - configurar arranque

1.8 Cifrar sistema de ficheros con Veracrypt

1.9 Cifrar dispositivos externos USB con Veracrypt

1.10 Contenido para ampliar información

2.Defensa Perimetral

2.1 Introducción al Nivel Perimetral

2.2 ¿Qué es la defensa perimetral?

2.3 Conocimientos previos

3.Funcionamiento y Administración del Firewall IPTABLES

3.1 Introducción a IPTABLES

3.2 Reglas de IPTABLES: sintaxis

3.3 Tabla FORWARD: SNAT y DNAT

3.4 Cadenas PREROUTING/POSTROUTING

3.5 Práctica: primeras reglas con FILTER

3.6 Práctica: administración de reglas y políticas

3.7 Las opciones de IPTABLES

3.8 Los módulos de IPTABLES

3.9 Ejemplo de implementación

3.10 Segundo ejemplo de implementación

3.11 Tercer ejemplo de implementación

3.12 Recordatorio de conceptos

3.13 Práctica con tabla NAT: SNAT

3.14 Monitorizar conexiones

3.15 Filtrar con conntrack

3.16 Otras tablas de IPTABLES

3.17 Contenido para ampliar información

4.Funcionamiento y Administración del Firewall NFTABLES

4.1 Introducción a NFTABLES

4.2 Las cadenas de NFTABLES

4.3 Las reglas de NFTABLES

4.4 Flujo de información

4.5 Práctica: instalación y configuración

4.6 Práctica: administración de reglas y tablas

4.7 Práctica: implementar SNAT y DNAT

4.8 Ejemplos de reglas

4.9 Más ejemplos de reglas

5.IDS - Sistemas de Detección de Intrusos: SNORT

5.1 Implementación de un IDS

5.2 Funcionamiento de un IDS

5.3 Instalación de SNORT

5.4 Creación y uso de reglas

5.5 Práctica con reglas

5.6 Reglas oficiales de SNORT

5.7 Prácticas: reglas predefinidas y alertas

5.8 Wireshark para ver paquetes de SNORT

5.9 Contenido para ampliar información

6.VPN - Redes Privadas Virtuales con OpenVPN

6.1 ¿Qué es una VPN?

6.2 Instalación y configuración del servidor

6.3 Instalación y configuración del cliente

6.4 VPN con contraseña de usuario

7.Sistemas Integrados de Seguridad. El firewall pfSense

7.1 Introducción a sistemas integrados

7.2 Security Onion, IPFire, Endian, OPNSense, pfSense

7.3 Instalación de pfSense

7.4 Configuración inicial

7.5 Dashboard y backups

7.6 Configuración de la WAN

7.7 Las reglas del firewall

7.8 Añadir el IDS Snort

7.9 Activar y configurar reglas de Snort

7.10 Optimizar alertas

7.11 Desactivar o eliminar reglas

7.12 Snort como IPS: bloqueos de IP

7.13 Bloquear IPs/dominios con pfBlockerNG

7.14 pfBlockerNG: añadir listas

7.15 pfBlockerNG: bloquear publicidad

7.16 Obligar uso de un DNS

7.17 Proxy Squid

7.18 Squid: https, whitelist y SquidGuard

7.19 Otras características (antivirus, portal cautivo, VPN, ancho de banda)

8.Seguridad de la Red Interna

8.1 Introducción al Nivel Red Interna

8.2 Introducción al ARP Spoofing

8.3 Mitigación de ataques ARP Spoofing

8.4 Práctica: ataque con arpspoof

8.5 Práctica: ataque con Kali Linux

8.6 Protección con ARPon

8.7 Ataques redirect y DHCP Spoofing

8.8 Contenido para ampliar información

9.Seguridad en el Sistema Operativo Linux

9.1 Introducción al Nivel Sistema Operativo

9.2 Fichero passwd y useradd

9.3 Fichero de grupos

9.4 Fichero de contraseñas: caducidad y alertas

9.5 Práctica: administración de usuarios

9.6 Práctica: gestión de contraseñas

9.7 Usuarios y grupos del sistema

9.8 Práctica: usuarios y grupos

9.9 Chgrp y Chown

9.10 Permisos de ficheros

9.11 Permisos en directorios

9.12 Chmod (símbolos)

9.13 Chmod (números)

9.14 Práctica: chmod

9.15 Permisos especiales: setUID, setGID, sticky bit

9.16 Prácticas con permisos especiales

9.17 Listas de Control de Acceso (ACL)

9.18 Práctica: entendiendo ACL

9.19 Práctica: gestionando ACL

9.20 Práctica: ampliando ACL

9.21 Atributos del sistema de ficheros

9.22 lsattr y chattr

9.23 Sudo

9.24 Práctica: sudo y sudoers

9.25 who, last y w

9.26 Políticas por defecto para usuarios

9.27 Práctica: opciones por defecto

9.28 Práctica: modificar opciones por defecto

9.29 Complejidad de contraseñas (pwquality)

9.30 Práctica: pwquality

9.31 Bloqueo por intentos fallidos

9.32 Práctica: bloqueador de fuerza bruta

9.33 Riesgos en el sistema de ficheros

9.34 Práctica: permisos peligrosos

9.35 Práctica: lsof y fuser

9.36 du y df

9.37 Supervisión de procesos

9.38 ps, top y htop

9.39 Uso de memoria y CPU

10.Seguridad y Control del uso de la Red

10.1 Comando IP

10.2 Práctica: configuración básica con IP

10.3 Comando ss

10.4 Práctica: uso de ss

10.5 netstat, ss, nmap

10.6 TCP Wrappers

10.7 Configuración de TCP Wrappers

10.8 Práctica: nologin

10.9 Práctica: TCP Wrappers

10.10 Xinetd

10.11 Práctica: SSH con Xinetd

11.Sistemas de Detección de Intrusos de Host: OSSEC

11.1 Introducción al HIDS OSSEC

11.2 Instalación en Linux

11.3 Práctica: control, alertas y bloqueo

11.4 Configuración del HIDS

11.5 Instalar interfaz web

12.Antimalware del Sistema Operativo Linux

12.1 Antimalware más famosos

12.2 ClamAV: instalación, configuración y uso

12.3 Rkhunter

13.Auditoría de seguridad del sistema operativo

13.1 Instalación y uso de Lynis

14.Configuración y supervisión de los logs de Linux

14.1 Demonio rsyslog

14.2 Práctica: configuración de rsyslog

14.3 journalctl

15.Seguridad en el control de las aplicaciones

15.1 Introducción al Nivel Aplicación

15.2 Introducción a AppArmor

15.3 Funcionamiento y configuración de AppArmor

15.4 Controlar un proceso con AppArmor

15.5 Controlar Apache con AppArmor

15.6 Introducción a SELinux

15.7 Instalación y funcionamiento de SELinux

15.8 SELinux: opciones booleanas

15.9 Protección con SSH

15.10 Configuración del servidor SSH

15.11 Práctica: conexión remota con SSH

15.12 Práctica: conexión con claves SSH

15.13 ssh-agent

15.14 Túnel SSH

15.15 Configuración segura del servidor SSH

15.16 Práctica: directivas de seguridad en SSH

16.Seguridad de los Datos

16.1 Introducción al Nivel Cifrado de Datos

16.2 Cifrado con GPG

16.3 Práctica GPG: cifrar información

16.4 Práctica GPG: firmar un fichero

17.APÉNDICE 1 - Instalar Linux en PC o máquina virtual

17.1 Instalar Linux en máquina virtual con VirtualBox

17.2 Instalar Linux en un ordenador con Windows

17.3 Instalar Ubuntu en VirtualBox + Guest Additions

17.4 Compartir carpetas entre VM y Windows

18.APÉNDICE 2 - Añadir discos a VirtualBox y montarlos en Linux

18.1 Añadir un disco a VirtualBox

18.2 Montar discos con Mount

Titulación obtenida

Curso de Linux Hardening: Defensa en Profundidad

Requisitos

No importa tu profesión o experiencia, ¡eres bienvenido!

Contacta ahora con el centro

Junglebox S.L. (Responsable) tratará tus datos personales con la finalidad de gestionar el envío de solicitudes de información requeridas y el envío de comunicaciones promocionales sobre formación, derivadas de tu consentimiento. Podrás ejercer tus derechos de acceso, supresión rectificación, limitación, portabilidad y otros derechos, según lo indicado en nuestra P. de Privacidad​