Linux Hardening: Seguridad Informatica en Servidores
PRECIO DE LANZAMIENTO

Linux Hardening: Seguridad Informatica en Servidores

4.6
(20)
| 405 Estudiantes |
Certificación internacional Acceso de por vida Acceso multiplataforma
USD 300.00 USD 50.00

Descripcion

Aprende a proteger servidores Linux mediante tecnicas avanzadas de hardening y defensa en profundidad. Este curso cubre desde la proteccion del hardware hasta la configuracion segura de servicios y cifrado.

Lo que aprenderas:

  • Implementar defensa perimetral y mitigacion de ataques ARP Spoofing
  • Proteger hardware y gestores de arranque como BIOS y GRUB2
  • Configurar y administrar AppArmor y SELinux para control de procesos
  • Gestionar cifrado de datos con LUKS, Veracrypt y GPG
  • Administrar usuarios, permisos, sudo y politicas de seguridad en Linux
  • Configurar firewalls IPTABLES y NFTABLES, e instalar y usar IDS con SNORT

Contenido del Curso

Introduccion

Que es la Defensa en Profundidad
Instrucciones sobre la estructura del curso

= Seguridad en acceso al Hardware =

Introduccion al Nivel Hardware de la defensa en profundidad
Por que necesitamos proteger nuestro hardware
Proteger la configuracion de la BIOS. Evitar cambios en la secuencia de arranque
Por que necesitamos proteger el gestor de arranque GRUB2
Como proteger el gestor de arranque GRUB2
Cifrar Particiones de Disco LUKS. Instalacion y puesta en marcha
Cifrar Particiones de Disco LUKS. Configurar el arraque
Cifrar partes del sistema de ficheros con Veracrypt
Cifrar dispositivos externos como Pendrive USB con Veracrypt

= Defensa Perimetral =

Introduccion al Nivel Perimetral de la Defensa en Profundidad
Que es la defensa perimetral

Funcionamiento y Administracion del Firewall IPTABLES

Introduccion al firewall IPTABLES
Reglas de IPTABLES sintaxis, funcionamiento y administracion
Funcionamiento de la tabla FORWARD de IPTABLES SNAT Y DNAT
Cadenas PREROUTING y POSTROUTING en la tabla FORWARD de IPTABLES
Practica con IPTABLES primeras reglas con FILTER
Practica con IPTABLES Administracion de reglas y politicas por defecto
Las opciones de IPTABLES
Los modulos de IPTABLES
Ejemplo de implementacion de IPTABLES
Segundo ejemplo de implementacion de IPTABLES
Tercer ejemplo de implementacion de IPTABLES
Recordatorio de los conceptos visto hasta ahora
Practica con la tabla NAT de IPTABLES. SNAT
Monitorizar conexiones con IPTABLES
Filtrar con el comando conntrack las conexiones monitorizadas
Otras tablas de IPTABLES

Funcionamiento y Administracion del Firewall NFTABLES

Introduccion al firewall NFTABLES
Las cadenas de NFTABLES
Las Reglas de NFTABLES
Flujo de informacion en NFTABLES
Practica con NFTABLES instalacion, fichero de configuracion y ejemplos
Practicas con NFTABLES administracion de reglas y tablas
Practica NFTABLES implementar SNAT y DNAT
Ejemplos de reglas en NFTABLES
Mas ejemplos de reglas en NFTABLES

IDS - Sistemas de Deteccion de Intrusos. SNORT

Implementacion de un IDS en la Defensa en Profundidad
Funcionamiento de un IDS
Instalacion de SNORT
Creacion y uso de las reglas de SNORT
Practica con SNORT uso de reglas
Utilizacion de reglas oficiales de SNORT
Practicas con SNORT reglas predefinidas y ejemplos de alertas
Visualizar con Wireshark los paquetes detectados por SNORT

VPN - Redes Privadas Virtuales con OpenVpn

Que es una VPN
Instalacion y configuracion del servidor OpenVPN
Instalacion y configuracion del cliente VPN
Configurar VPN para usarla con la contrasena del usuario

Sistemas Integrados de Seguridad. El firewall pfSense

Introduccion a sistemas integrados de seguridad
Conoce Security Onion, IPFire, Endian Firewal, OPNSense y pfSense
Instalacion del firewall pfSense
PfSense configuracion inicial
PfSense Dashboard y backups
PfSense configuracion de la WAN
PfSense Las reglas del Firewall
PfSense anadir el IDS Snort
PfSense activar y configurar reglas de Snort
PfSense con Snort optimizar las alertas
PfSense con Snort desactivar o eliminar reglas
PfSense con Snort como IPS bloqueos de IP's
PfSense bloquear IP's y dominios indeseables con pfBlockerNG
PfSense con pfBloquerNG anadir listas para boquear
PfSense con pfBloquerNG. Practica para bloquer la publidad web
PfSense anadir regla al firewall para obligar a usar un DNS
PfSense bloquear trafico en funcion de su contenido. El proxy Squid
PfSense con Squid configuracion de https, whitelist y uso de SquidGuard
Otras caracteristicas de pfSense Antivirus, Portal Cautivo, VPN y ancho de banda

= Seguridad de la Red Interna =

Introduccion al Nivel Red Interna de la Defensa en Profundidad
Introduccion al ARP Spoofing
Mitigacion de ataques ARP Spoofing
Practica Realizar ataque ARP Spoofing con el comando arpspoof
Practica Realizar ataque ARP Spoofing con Kali Linux
Como protegerse de ataques ARP Spoofing co ARPon
Ataques redirect y DHCP Spoofing

== Seguridad en el Sistema Operativo Linux =

Introduccion al Nivel Sistema Operativo de la Defensa en Profundidad
Explicacion del fichero de usuarios passwd y comando useradd para crear usuarios
El fichero de grupos y comandos de administracion
El fichero de contrasenas. Caducidad y alertas
Practica Administracion de usuarios
Practica Gestion de contrasenas
Funcionamiento de los Usuarios y Grupos del sistema
Practica Usuarios y Grupos
Comandos para cambiar la propiedad de un elemento. Chgrp y Chown
Los permisos de los ficheros en Linux
Los permisos en los directorios de Linux
Cambiar permisos en el sistema de ficheros Chmod
Cambiar permisos con chmod usando numeros
Practicas cambiando permisos con chmod
Permisos especiales de Linux setUID, setGID y Sticky bit
Practicas con permisos especiales de Linux
Listas de Control de Acceso (ACL)
Practica entendiendo las ACL de Linux
Practica gestionando ACL de Linux
Practica Ampliando la gestion de ACL de Linux
Los atributos del sistema de ficheros de Linux
Comandos para la gestion de atributos lsattr y chattr
Seguridad en los privilegios de usuario sudo
Practica uso y configuracion de sudo. El fichero sudoers
Supervisar actividad de usuarios who, last y w
Politicas del sistema por defecto para usuarios
Practica Las opciones por defecto de los usuarios
Practica Modificar las opciones por defecto de los usuarios
Establecer la complejidad de las contrasenas de login en Linux
Practica instalar el modulo pwguality y prueba de funcionamiento
Como bloquear a usuarios con intentos de acceso fallidos
Practica instalamos y configuramos el bloqueador de ataques de fuerza bruta
Encontrar posibles riesgos en el uso del sistema de ficheros
Practica encontrar permisos peligrosos en el sistema de ficheros
Practica supervisar el uso de ficheros con lsoft y fuser
Supervision de disco comandos du y df
Supervision de procesos en Linux
Comandos para supervisar y administrar procesos
Controlar la carga del sistema. Uso de memoria y cpu

Seguridad y Control del uso de la Red

Administrar la red con el comando IP
Practica administrar configuracion basica de red con IP
Supervisar conexiones con el comando ss
Practica uso del comando ss
Comandos utiles para auditar la red netstat, ss, nmap
Opciones de seguridad en servidores Control de acceso con TCP Wrappers
Configuracion de TCP Wrappers
Practica denegar accesos al sistema con nologin
Practica Configuracion y uso de TCP Wrappers
Control de servicios con Xinetd
Practica Controlando ssh con Xinetd

Sistemas de Deteccion de Intrusos de Host OSSEC

Introduccion al HIDS OSSEC
OSSEC Instalacion en Linux
Practica Control, alertas y bloqueo de amenazas
OSSEC configuracion del HIDS
OSSEC instalar interfaz web

Antimalware del Sistema Operativo Linux

Cuales son los antimalware mas famosos de Linux
Antivirus ClamAV Instalacion, configuracion y uso
Rkhunter - Anti rootkit. Instalacion y uso

Auditoria de seguridad del sistema operativo

Instalacion y uso de Lynis

Los configuracion y supervision de los logs del Linux

Funcionamiento del demonio rsyslog
Practica configuracion de rsyslog
Uso de journalctl para filtrar mensajes del sistema

= Seguridad en el control de las aplicaciones ==

Introduccion al Nivel Aplicacion de la Defensa en Profundidad
Introduccion a AppArmor
Funcionamiento y configuracion de AppArmor
Controlar un proceso con AppArmor
Controlar el servidor web Apache con AppArmor
Introduccion a SELinux
Instalacion y funcionamiento de SELinux
SELinux Opciones booleanas del sistema
Proteccion de conexiones mediante cifrado SSH
Configuracion del servidor SSH
Practica Conexion Remota Segura con SSH
Practica Conexion con SSH mediante ficheros de claves
Gestion de sesiones con ssh-agent
Funcionamiento del tunel SSH
Configuracion segura del servidor SSH
Practica Aplicando directivas de seguridad en SSH

== Seguridad de los Datos =

Introduccion al Nivel Cifrado de Datos de la Defensa en Profundidad
Cifrado de datos con GPG (GNU Privacy Guard)
Practica con GPG Como cifrar la informacion
Practica con GPG Como fimar un fichero para asegurar su autenticidad

APENDICE 1 - Instalar Linux en PC o maquina virtual

Instalar Linux en una maquina virtual con VirtualBox
Instalar Linux en un ordenador con Windows
Instalar Ubuntu en VirtualBox + Guest Adittions + Compartir Carpeta
Compartir carpetas entre la maquina virtual y Windows

APENDICE 2 - Anadir discos a VirtualBox y montarlos en Linux

Anadir un Disco a Virtualbox
Montar Discos y sistemas de ficheros con Mount

Requisitos

  • Conocimientos basicos de Linux y manejo de terminal
  • Acceso a un sistema Linux para practicas
  • Interes en seguridad informatica y administracion de servidores

Reseñas generales

4.6 de 5

20 Puntuaciones

5 star
70%
4 star
20%
3 star
10%
2 star
0%
1 star
0%

Reseñas destacadas

J

Jorge Espinoza Lara

Aprendi tecnicas avanzadas para proteger servidores Linux eficazmente.

U

Uziel Hernandez Garcia

Los conceptos de configuracion segura en redes fueron muy utiles para mi trabajo.

L

Luis barbosa tejada

El enfoque en mitigar vulnerabilidades reales me parecio muy acertado.

D

Daniel Jesus Valqui Moya

Comprendi mejor como implementar politicas de acceso robustas en Linux.

D

Demo SAPTotal

Las explicaciones sobre firewalls y SELinux fueron muy detalladas y practicas.

L

Laura Sanchez Morales

Profundice en el hardening de servicios criticos con ejemplos claros.

P

Pedro Alejandro Hernandez Carmona

La seccion de actualizaciones automaticas para parches de seguridad fue esencial.

F

Francisco Roman Dominguez Garcia

Me gusto que abordaron controles de integridad de archivos y monitoreo en tiempo real.

A

Andrea Lopez Mendoza

Ahora entiendo mejor como reducir la superficie de ataque en servidores Linux.

R

Ricardo Valverde P.

El curso incluye herramientas practicas que uso diariamente para proteger sistemas.

E

Elena Rojas Campos

Hubiera sido ideal agregar mas ejemplos sobre configuracion de auditoria avanzada.

O

Oscar Delgado Pena

Buena explicacion sobre cifrado de datos pero falto un poco mas de ejercicios.

I

Irene Maribel Ramirez Rodriguez

El apartado de autenticacion multifactor me resulto util aunque algo breve.

C

Christian Capilla Rodriguez

Esperaba un poco mas profundidad en tecnicas de respuesta ante incidentes.

M

MISAEL CERVANTES RAMOS

Algunos conceptos sobre hardening de aplicaciones pudieron tener mayor detalle.

R

Reymond Bravo Calvo

La manera en que muestran como asegurar SSH me ayudo mucho en el trabajo.

F

Fernando Consultor SAP

Las recomendaciones para el manejo de usuarios y permisos fueron muy claras.

D

David Molina

El contenido sobre configuracion de logs y deteccion de intrusos fue excelente.

M

Miguel Ramirez Gil

Me gusto que se enfocaron en escenarios practicos y configuraciones reales.

F

Florencia Verdugo O.

Los temas de backup seguro podrian ampliarse para un mejor entendimiento.

USD 300.00 USD 50.00

PARA MAS INFORMACION
INGRESA TUS DATOS

Completa tus datos solo si estas evaluando inscribirte en este programa.

Descargar brochure (PDF)
Parte de una ruta de especialización
Especialización en Ciberseguridad
Inversion USD 50.00
Duracion22 Horas
EvaluacionSi
CertificadoSi
WebinarsSi
IdiomaEspañol
Aprobacion92%
USD 300.00 USD 50.00
Inscribirme ahora