Fechas: Del 14 de marzo al 18 de abril 2023
Capacidad: 30
Horario: Martes 19h00 a 21h00 Sábado 09h00 a 12h00
Duración: 40 horas
Modalidad: Online - Plataforma MOODLE / Zoom
Instructor: Fabian Hurtado
Resumen:
El curso permitirá al profesional adquirir y mejorar su conocimiento sobre los aspectos y capas de la seguridad, así como los principales problemas asociados de acuerdo a cada una y por ende, respecto al tratamiento de éstos riesgos tecnológicos, para que los sistemas mantengan su aporte al cumplimiento de objetivos de las empresas e instituciones en general, más no ser un punto de falla o acceso no consentido a los recursos tecnológicos de las mismas.
Audiencia:
Profesionales y entusiastas de la seguridad con deseo en profundizar y poner en práctica las tècnicas y sistemas de seguridad disponibles, con un claro enfoque en el uso de herramientas de software libre, que abran la posibilidad de disponer de soluciones eficientes y con bajo costo.
Objetivo General:
• Adquirir las destrezas elementales para la detección, mitigación y corrección de los potenciales problemas de seguridad en los diferentes estratos de las tecnologías y sistemas de seguridad.
Objetivos Específicos:
• Conocer los principales tipos de amenazas y ataques existentes y usados en la actualidad.
• Conocer los diferentes tipos de sistemas de identificación y protección disponibles en la actualidad.
• Estudiar las técnicas usadas para implementar sistemas de monitoreo y protección.
• Adquirir las destrezas para diseñar y desplegar sistemas y tecnologías de seguridad en las instituciones.
• Aplicar los conocimientos adquiridos en la ejecución y presentación de un proyecto práctico de despliegue de un escenario específico.
Metodología y Evaluación
Se hará uso del método constructivista, partiendo de la revisión de los conocimientos previos de los estudiantes para proceder a la construcción de nuevos conocimientos a partir del uso de estrategias metodológicas dinámicas (aprendizaje basado en problemas, trabajo colaborativo, método de casos, aprendizaje por proyectos, entre otros), libros, videos y espacios para la comunicación como foros, mensajes.
Requisitos Previos:
• Conocimientos de Inglés para la lectura.
• Sólidos conocimientos sobre los conceptos y funcionamiento de una red, especialmente sobre los servicios sobre TCP/IP.
Características del curso:
• El curso tendrá una duración de 40 horas con actividades prácticas de laboratorio teniendo cada estudiante su propio equipo para trabajar.
• La ESR ofrece material audiovisual para el aprendizaje.
• El estudiante entregará avances del trabajo que realiza a través de la plataforma de educación
Competencias a Desarrollar:
• Comprensión de las condiciones sobre las cuales se pueden implementar las tecnologìas y sistemas de seguridad.
• Destrezas para desplegar las tecnologìas y sistemas de seguridad en entornos prácticos.
Importante: La información proporcionada será publicada en la página de la Escuela de Formación Continua, los contenidos, metodología, etc. Se ajustarán a lo propuesto por el instructor.
Cualquier inquietud recuerde que estamos a la orden mediante nuestro correo electrónico This email address is being protected from spambots. You need JavaScript enabled to view it. o a This email address is being protected from spambots. You need JavaScript enabled to view it.
TEMA 1: La Seguridad: Estratos, Aspectos y Exploración
• Introducción y Estratos de la Seguridad
• Aspectos y Actividades de los Estratos de la Seguridad
• Exploración de Vulnerabilidades
• Taller de exploración de vulnerabilidades
TEMA 2: La Primera Frontera: La Prevención
• Amenazas, Vulnerabilidades y Ataques
• Prevención de Ataques
• IDS/IPS
• Taller de prueba de OSSEC y/o WAZUH
TEMA 3: Sistemas de Protección y Protección de Sistemas
• Firewalls
• Firewall-cmd (FirewallD)
• Control de Cambios (AIDE & RKHunter)
• Auditoría / Evaluación (OpenSCAP)3.5. Taller de OpenSCAP
TEMA 4: Más herramientas, más seguridad!
• Desvío (y Captura) de Amenazas (Cowrie)
• Balanceo y Alta Disponibilidad (NGINX)
• Cifrado de Correo Electrónico (PGP)
• Cifrado de Sitios Web (certbot)
• Cifrado de Comunicaciones (VPN)
• Taller de OpenVPN - Road Warrior