Cada capa sin asegurar representa una puerta abierta: desde el firmware hasta los datos en disco. En este curso aprenderás a cerrar esas puertas una a una, siguiendo un modelo real de defensa en profundidad.
Estudiantes avanzados de informática y ciberseguridad que desean adquirir experiencia práctica en hardening.
0. Introducción
0.1 ¿Qué es la Defensa en Profundidad?
Instrucciones para realizar el curso
1.Seguridad en acceso al Hardware
1.1 Introducción al Nivel Hardware
1.2 ¿Por qué necesitamos proteger nuestro hardware?
1.3 Proteger la configuración de la BIOS
1.4 ¿Por qué proteger GRUB2?
1.5 Cómo proteger GRUB2
1.6 Cifrar particiones de disco: LUKS - instalación
1.7 Cifrar particiones de disco: LUKS - configurar arranque
1.8 Cifrar sistema de ficheros con Veracrypt
1.9 Cifrar dispositivos externos USB con Veracrypt
1.10 Contenido para ampliar información
2.Defensa Perimetral
2.1 Introducción al Nivel Perimetral
2.2 ¿Qué es la defensa perimetral?
2.3 Conocimientos previos
3.Funcionamiento y Administración del Firewall IPTABLES
3.1 Introducción a IPTABLES
3.2 Reglas de IPTABLES: sintaxis
3.3 Tabla FORWARD: SNAT y DNAT
3.4 Cadenas PREROUTING/POSTROUTING
3.5 Práctica: primeras reglas con FILTER
3.6 Práctica: administración de reglas y políticas
3.7 Las opciones de IPTABLES
3.8 Los módulos de IPTABLES
3.9 Ejemplo de implementación
3.10 Segundo ejemplo de implementación
3.11 Tercer ejemplo de implementación
3.12 Recordatorio de conceptos
3.13 Práctica con tabla NAT: SNAT
3.14 Monitorizar conexiones
3.15 Filtrar con conntrack
3.16 Otras tablas de IPTABLES
3.17 Contenido para ampliar información
4.Funcionamiento y Administración del Firewall NFTABLES
4.1 Introducción a NFTABLES
4.2 Las cadenas de NFTABLES
4.3 Las reglas de NFTABLES
4.4 Flujo de información
4.5 Práctica: instalación y configuración
4.6 Práctica: administración de reglas y tablas
4.7 Práctica: implementar SNAT y DNAT
4.8 Ejemplos de reglas
4.9 Más ejemplos de reglas
5.IDS - Sistemas de Detección de Intrusos: SNORT
5.1 Implementación de un IDS
5.2 Funcionamiento de un IDS
5.3 Instalación de SNORT
5.4 Creación y uso de reglas
5.5 Práctica con reglas
5.6 Reglas oficiales de SNORT
5.7 Prácticas: reglas predefinidas y alertas
5.8 Wireshark para ver paquetes de SNORT
5.9 Contenido para ampliar información
6.VPN - Redes Privadas Virtuales con OpenVPN
6.1 ¿Qué es una VPN?
6.2 Instalación y configuración del servidor
6.3 Instalación y configuración del cliente
6.4 VPN con contraseña de usuario
7.Sistemas Integrados de Seguridad. El firewall pfSense
7.1 Introducción a sistemas integrados
7.2 Security Onion, IPFire, Endian, OPNSense, pfSense
7.3 Instalación de pfSense
7.4 Configuración inicial
7.5 Dashboard y backups
7.6 Configuración de la WAN
7.7 Las reglas del firewall
7.8 Añadir el IDS Snort
7.9 Activar y configurar reglas de Snort
7.10 Optimizar alertas
7.11 Desactivar o eliminar reglas
7.12 Snort como IPS: bloqueos de IP
7.13 Bloquear IPs/dominios con pfBlockerNG
7.14 pfBlockerNG: añadir listas
7.15 pfBlockerNG: bloquear publicidad
7.16 Obligar uso de un DNS
7.17 Proxy Squid
7.18 Squid: https, whitelist y SquidGuard
7.19 Otras características (antivirus, portal cautivo, VPN, ancho de banda)
8.Seguridad de la Red Interna
8.1 Introducción al Nivel Red Interna
8.2 Introducción al ARP Spoofing
8.3 Mitigación de ataques ARP Spoofing
8.4 Práctica: ataque con arpspoof
8.5 Práctica: ataque con Kali Linux
8.6 Protección con ARPon
8.7 Ataques redirect y DHCP Spoofing
8.8 Contenido para ampliar información
9.Seguridad en el Sistema Operativo Linux
9.1 Introducción al Nivel Sistema Operativo
9.2 Fichero passwd y useradd
9.3 Fichero de grupos
9.4 Fichero de contraseñas: caducidad y alertas
9.5 Práctica: administración de usuarios
9.6 Práctica: gestión de contraseñas
9.7 Usuarios y grupos del sistema
9.8 Práctica: usuarios y grupos
9.9 Chgrp y Chown
9.10 Permisos de ficheros
9.11 Permisos en directorios
9.12 Chmod (símbolos)
9.13 Chmod (números)
9.14 Práctica: chmod
9.15 Permisos especiales: setUID, setGID, sticky bit
9.16 Prácticas con permisos especiales
9.17 Listas de Control de Acceso (ACL)
9.18 Práctica: entendiendo ACL
9.19 Práctica: gestionando ACL
9.20 Práctica: ampliando ACL
9.21 Atributos del sistema de ficheros
9.22 lsattr y chattr
9.23 Sudo
9.24 Práctica: sudo y sudoers
9.25 who, last y w
9.26 Políticas por defecto para usuarios
9.27 Práctica: opciones por defecto
9.28 Práctica: modificar opciones por defecto
9.29 Complejidad de contraseñas (pwquality)
9.30 Práctica: pwquality
9.31 Bloqueo por intentos fallidos
9.32 Práctica: bloqueador de fuerza bruta
9.33 Riesgos en el sistema de ficheros
9.34 Práctica: permisos peligrosos
9.35 Práctica: lsof y fuser
9.36 du y df
9.37 Supervisión de procesos
9.38 ps, top y htop
9.39 Uso de memoria y CPU
10.Seguridad y Control del uso de la Red
10.1 Comando IP
10.2 Práctica: configuración básica con IP
10.3 Comando ss
10.4 Práctica: uso de ss
10.5 netstat, ss, nmap
10.6 TCP Wrappers
10.7 Configuración de TCP Wrappers
10.8 Práctica: nologin
10.9 Práctica: TCP Wrappers
10.10 Xinetd
10.11 Práctica: SSH con Xinetd
11.Sistemas de Detección de Intrusos de Host: OSSEC
11.1 Introducción al HIDS OSSEC
11.2 Instalación en Linux
11.3 Práctica: control, alertas y bloqueo
11.4 Configuración del HIDS
11.5 Instalar interfaz web
12.Antimalware del Sistema Operativo Linux
12.1 Antimalware más famosos
12.2 ClamAV: instalación, configuración y uso
12.3 Rkhunter
13.Auditoría de seguridad del sistema operativo
13.1 Instalación y uso de Lynis
14.Configuración y supervisión de los logs de Linux
14.1 Demonio rsyslog
14.2 Práctica: configuración de rsyslog
14.3 journalctl
15.Seguridad en el control de las aplicaciones
15.1 Introducción al Nivel Aplicación
15.2 Introducción a AppArmor
15.3 Funcionamiento y configuración de AppArmor
15.4 Controlar un proceso con AppArmor
15.5 Controlar Apache con AppArmor
15.6 Introducción a SELinux
15.7 Instalación y funcionamiento de SELinux
15.8 SELinux: opciones booleanas
15.9 Protección con SSH
15.10 Configuración del servidor SSH
15.11 Práctica: conexión remota con SSH
15.12 Práctica: conexión con claves SSH
15.13 ssh-agent
15.14 Túnel SSH
15.15 Configuración segura del servidor SSH
15.16 Práctica: directivas de seguridad en SSH
16.Seguridad de los Datos
16.1 Introducción al Nivel Cifrado de Datos
16.2 Cifrado con GPG
16.3 Práctica GPG: cifrar información
16.4 Práctica GPG: firmar un fichero
17.APÉNDICE 1 - Instalar Linux en PC o máquina virtual
17.1 Instalar Linux en máquina virtual con VirtualBox
17.2 Instalar Linux en un ordenador con Windows
17.3 Instalar Ubuntu en VirtualBox + Guest Additions
17.4 Compartir carpetas entre VM y Windows
18.APÉNDICE 2 - Añadir discos a VirtualBox y montarlos en Linux
18.1 Añadir un disco a VirtualBox
18.2 Montar discos con Mount
Curso de Linux Hardening: Defensa en Profundidad
No importa tu profesión o experiencia, ¡eres bienvenido!