desplegar Mi lista: 0 cursos
Home Cursos Informática y telecomunicaciones Cursos Sistemas operativos Cursos Unix y Linux Curso Hacking ético. Auditorias Perimetrales (Servidores Unix)
Instituto para la Seguridad en Internet

Hacking ético. Auditorias Perimetrales (Servidores Unix)


Instituto para la Seguridad en Internet (España)

Curso - Presencial

Lugar

Madrid (Madrid)

Duración

20 Horas

Requisitos

Conocimientos de administración de UNIX y TCP/IP.

1.320€ + IVA

Valoración  ¿qué es esto?
cerrar

emagister valora los cursos midiendo:

  • las opiniones de exalumnos verificados
  • la nota media de todos los cursos del centro
  • la descripción y los detalles del curso
  • la rapidez de respuesta del centro a los usuarios
  • el n° de matriculados a través de emagister
Valoración Hacking ético. Auditorias Perimetrales (Servidores Unix) Instituto para la Seguridad en Internet
  • opiniones exalumnos (0)
    opiniones Hacking ético. Auditorias Perimetrales (Servidores Unix) Instituto para la Seguridad en Internet
  • nota del centro
    valoración Instituto para la Seguridad en Internet
  • descripción del curso
    descripción Curso Hacking ético. Auditorias Perimetrales (Servidores Unix) Instituto para la Seguridad en Internet

opinar

Más cursos Tipo de Curso

Temática
Lugar
 

Más información

Contacta directamente y sin compromiso con
Instituto para la Seguridad en Internet
Debes de rellenar correctamente todos los datos de este formulario para que podamos enviarlo al centro de formación.
Hemos marcado en rojo aquellos datos incompletos y/o erroneos.
* Datos obligatorios
Al presionar 'Enviar solicitud / Ver Teléfono' te estás dando de alta y aceptando las reglas de uso de emagister.com , y política de protección de datos y privacidad de Emagister.
Deseo recibir el boletín personalizado de formación (duración máx. 15 días)

¿quedan plazas?
¿cómo matricularse?
¿más detalles?

El responsable del curso recibe de forma instantánea esta solicitud.

Respuesta:
:| :) ;)
Normal Rápida Muy rápida
 

Detalles del curso

Tipo Curso Duración 20 Horas
Método / lugar contactar con el responsable Presencial en Madrid dónde
Dirigido a Administradores de sistemas UNIX (Solaris/Linux) que ofrezcan servicios en Internet. También es recomendable para aquellos usuarios avanzados de sistemas UNIX que deseen formarse en el ámbito de la seguridad.
Requisitos
Conocimientos de administración de UNIX y TCP/IP.
Precio 1.320€ + IVA

infórmate directamente de cómo matricularte, plazas disponibles ...

Cursos de Unix y Linux (de otros centros)

 
Administrador de Sistemas Solaris 10  3
Microforum
Madrid - 1.990€  (Subvención)
Atención garantizada
 
Linux Básico  3
SEAS - Estudios Superiores Abiertos
Online - Precio: Consultar
Atención garantizada
 
Curso de Seguridad Linux Lpi  3
CICE, Escuela Profesional de Nuevas Tecnologías.
Madrid - 2.100€
Atención garantizada
 
Fundamentos Unix Solaris  3
Sisnet Sistemas Netware
Madrid - 624€  (Descuento)
Atención garantizada
« compara los cursos seleccionados

Temario

Hacking ético. Auditorias Perimetrales (Servidores Unix)

Motivación

Una reciente encuesta sobre el porque de los fracasos de las empresas .com, apuntaba a la seguridad como el factor más determinante. Inicialmente, y ante el temor a su seguridad, muchas empresas no mantenían servidores conectados o no utilizaban Internet para su desarrollo diario. Hoy en día nadie se plantea prescindir de Internet como medio de trabajo. Su seguridad es un problema que hay que afrontar de forma eficaz.

Una de la formas más eficaces para solucionar el problema en conocerlo con toda profundidad y formar a los Administradores en esta área de la tecnología un tanto oscura. El curso “Seguridad Internet en servidores UNIX” enfoca la seguridad de los servidores conectados a Internet desde el punto de vista del intruso. Cuando uno conoce como es atacado puede comprender mejor los métodos de defensa y las medidas preventivas a tomar.

Objetivo

Después de la realización del curso los asistentes habrán obtenido una amplia visión de las amenazas y riesgos a los que están sometidos los servidores Internet y además serán capaces de implantar las medidas oportunas para minimizar los riesgos y para realizar un correcto seguimiento de los posibles incidentes mediante la correcta configuración de los registros de auditoría de seguridad.

Características generales

Se entrega un manual de documentación en castellano y un CD-ROM con las numerosas herramientas utilizadas durante el curso. Cada asistente dispone de un ordenador con un servidor Linux y realizará sesiones con un servidor Solaris.

Los asistentes realizan ataques reales contra Internet con las mismas herramientas utilizadas por los intrusos (hackers). Cada aspecto se plantea inicialmente desde el lado del intruso, una vez comprendido, se mostrará su posible solución, y lo que es más importante, las medidas preventivas necesarias para evitarlo

1. INTRODUCCIÓN A LA SEGURIDAD EN INTERNET

En este módulo se introduce el problema de la seguridad en Internet. El primer paso para asegurar cualquier cosa es conocer contra quién se debe proteger. En esta introducción, se desvelan los diferentes tipos de intrusos que pueden atacar los servidores de la organización. Finalmente, se ven conceptos básicos de criptografía necesarios para comprender algunas tecnologías de seguridad.

  • Seguridad en los servidores Internet
  • Conceptos de criptografía
    • Algoritmos simétricos: DES
    • Algoritmos de clave pública: RSA
    • Funciones de sentido único.

2. SEGURIDAD EN LOS PROTOCOLOS TCP/IP

Muchos problemas de seguridad que tiene Internet vienen heredados de los protocolos de comunicaciones que usa, los afamados TCP e IP. Estos protocolos fueron diseñados en los años 70 y no se pensó en los aspectos de seguridad. Debido a que es necesario usar los protocolos como fueron diseñados, hace que los aspectos de seguridad citados en este módulo tengan muy difícil solución.

  • Rastreadores de red (Sniffers), topología HUB: Tcpdump, Ethereal
  • Rastreadores de red, topología SWITCH: Hunt, ethercap
  • Denegación de servicio
    • Inundación SYN (SYN flooding)
    • Inundación ICMP
    • Inundación UDP
    • Ataques de magnificación: Smurf y Fraggle. (Nemesis)
    • Ataques protocolo TCP/IP
    • Denegación de servicio Distribuida (DDoS)
  • Secuestro y falsificación DNS ( Dnssniff , ADMKillDNS )
  • Protocolo SNMP ( snmpget , snmpwalk ).

3. ESTABLECIMIENTO DEL OBJETIVO

Antes de realizar definitivamente un ataque, los intrusos, como si de un estratega militar se tratará, preparan cuidadosamente su ataque. No se debe pasar por alto el tiempo que dedican a esta tarea. En esta fase, su objetivo es determinar cual es el punto o puntos más débiles para intentar el acceso

  • Información general del objetivo (web, whois, ripe).
  • Servidores de la organización.
  • Servidores accesibles
  • Rastreo de puertos.
  • Rastreo de sistemas operativos

4. INFORMACIÓN DEL OBJETIVO

Una vez realizado el mapa de los posibles objetivos, el intruso tratará de obtener más información sobre los servidores a los que intentará atacar. La instalación por defecto de los sistemas UNIX ofrece algunas posibilidades en este aspecto que los intrusos tratarán de aprovechar.

  • Nombres de usuario y grupos
  • Recursos importados y exportados
  • Servicios abiertos y software instalado
  • Samba: Nombres NetBIOS y Dominios

5. ATAQUE A UN SERVIDOR UNIX

Una vez recopilada y analizada la información sobre posibles objetivos, el intruso decidirá qué método utilizar para atacar a los sistemas. En este módulo se da una clasificación global de los tipos de agujeros de seguridad que permiten algún tipo de acceso a los sistemas en remoto.

  • Ataques contra servicios con autenticación, fuerza bruta.
  • PAM : Pluggable Authentication Modules.
  • Desbordamiento de memoria (Buffer overflow)
  • Vulnerabilidades en scripts
  • Vulnerabilidades de las aplicaciones servidoras
  • Vulnerabilidades en clientes
  • Caballos de Troya
  • Analizadores de Seguridad

6. CONTROL TOTAL DE UN SERVIDOR UNIX

Mediante las técnicas explicadas en el módulo anterior el intruso habrá obtenido algún tipo de acceso al servidor victima. Una vez que se ha obtenido el acceso, el intruso pretenderá ampliar sus privilegios y controlar totalmente la máquina. Una vez que haya conseguido esto, intentará evitar ser detectado e instalará puertas traseras que le permitan entrar al sistema victima en el futuro

  • Aumento de privilegios
  • Localización de contraseñas y uso (Password cracking)
  • Comandos r*. ( Hijacking de sesion )
  • Sudo, setuid y setguid
  • Instalación de control remoto. Puertas traseras
  • Kernel Hacks
  • Ocultación de puertas traseras. Rootkit
  • Borrado de pistas y logs ( wipe , zappers )

7. CONFIGURACIÓN DE UNIX COMO SERVIDOR BASTIÓN

Hasta este módulo cada aspecto de la seguridad se ha visto desde ambos lados, intruso y administrador. En este módulo final se dan las pautas mínimas necesarias para configurar un servidor con UNIX de forma segura o como comúnmente se llama, como servidor BASTIÓN. Es un resumen practico de todo lo visto a lo largo de los anteriores módulos y servirá de punto de partida a los Administradores para mejorar su seguridad

  • Prevención / Detección / Recuperación
  • Aislamiento físico y de protocolo
  • Configuración de los servicios
    • TCPWrappers
    • Servicio WEB
    • Telnet / Ftp / Comados r* / Etc.
    • Sistema de archivos
    • Compartición de recursos
  • Administración
    • Cuenta del administrador
    • Política de contraseñas
    • Administración segura: SSH
    • Auditoria de sistema y red
    • Copias de Seguridad
  • Filtrado de paquetes TCP/IP
  • Instalación de parches
ver todo el temario

consulta

más detalles del temario directamente a Instituto para la Seguridad en Internet.

Pedir información gratis

infórmate directamente de cómo matricularte, plazas disponibles ...

 

Instalaciones y fechas



Dónde Madrid, C/ Rafael Bergamin 20B, Local 2 ver mapa
Cuándo Inicio: consultar al centro de formación
 

infórmate directamente de cómo matricularte, plazas disponibles ...

 

Valoración y opiniones de exalumnos

 
Valoración de emagister Valoración Hacking ético. Auditorias Perimetrales (Servidores Unix) Instituto para la Seguridad en Internet
  • opiniones exalumnos (0) comentarios Hacking ético. Auditorias Perimetrales (Servidores Unix) Instituto para la Seguridad en Internet
  • nota del centro opinión Instituto para la Seguridad en Internet
  • descripción del curso descripción Curso Hacking ético. Auditorias Perimetrales (Servidores Unix) Instituto para la Seguridad en Internet
Valoración de exalumnos (0 opiniones)
  • profesores
     
  • temario
     
  • instalaciones
     
  • atención al usuario
     
  • material didáctico
     

emagister valora los cursos midiendo:

  • las opiniones de exalumnos verificados
  • la nota media de todos los cursos del centro
  • la descripción y los detalles del curso
  • la rapidez de respuesta del centro a los usuarios
  • el n° de matriculados a través de emagister

¿Has hecho este curso?

 

Sobre Instituto para la Seguridad en Internet

Descripción del centro
Formación en seguridad Informática. Cursos prácticos sobre seguridad en Internet para sistemas Windows UNIX y CISCO y cursos sobre desarrollo seguro de aplicaciones Intenet.
Los instructores son profesionales de reconocido prestigio en el sector.

Todos los cursos

de Instituto para la Seguridad en Internet en emagister.

Ver lista de cursos

infórmate directamente de cómo matricularte, plazas disponibles ...

 

Páginas internacionales: España  |  Italia  |  Francia  |  México  |  Alemania  |  Reino Unido  |  Argentina |  Chile |  Colombia |  USA    Y próximamente: India

Palabras más relacionadas con los cursos que estás viendo: madrid gratis unix madrid test conducir permiso b tecnico superior en educacion infantil hablar en publico test examen conducir clase b tecnico en educacion infantil verbos en pasado simple doctorado en derecho

emagister.com cumple la Ley Orgánica 15/1999 de 13 de diciembre, de Protección de datos de Carácter Personal, y posee el código de inscripción nº 2002010053 del Registro General de la Agencia de Protección de Datos. Copyright © 1999/2000 - Grupo Intercom - Todos los derechos