¿Qué aprenderás?

  • Seguridad Física en Servidores Debian 12.5
  • Se▪g ur idad Perimetral en Servidores Debian 12.5
  • Seguridad del Sistema en Servidores Debian 12.5
  • VPN - Remote Access con OpenVPN
  • VPN – Site to Site con StrongSwan
  • Seguridad de la Red Interna en Servidores Debian 12.5

Contenido del Curso

Total Clases: 69 lectures Total Horas: 12
  • ¿Qué es la Seguridad Militar y la Defensa en Profundidad?
  • Recomendaciones sobre la configuración del BIOS
  • Protección del GRUB con PBKDF2
  • Cifrado de Discos y Particiones con LUKS
  • Cifrado Simétrico con GPG
  • Cifrado Asimétrico con GPG
  • Cifrado del Sistema de Ficheros con VeraCrypt
  • Cifrado de Dispositivos Externos con VeraCrypt
  • Tipos de Firewall en GNU/Linux
  • IPTABLES, NFTABLES, UFW
  • Configuración de Políticas de Seguridad
  • Configuración del Firewall con 2 y 3 Interfaces (NICS)
  • Especificando Rango de Puertos por Protocolo
  • Denegación de Conexiones y Eliminación de Reglas
  • Verificación de Funcionalidad del Firewall
  • Configuración Avanzada del Firewall con IPTables
  • Creación de Reglas NAT para Redirección de Tráfico (SNAT, DNAT)
  • Reglas Avanzadas para DMZ con IPTables
  • NFTABLES vs UFW
  • Arquitectura de NFTABLES
  • Reglas y Políticas de Seguridad de NFTABLES
  • Flujo de información de NFTABLES
  • Defensa en Profundidad del Sistema Operativo
  • Permisos Avanzados con SetUID, SetGID y Sticky Bit
  • Listas de Control de Acceso (ACL)
  • Creación, Verificación y Pruebas de ACL
  • Gestión de Atributos con LSATTR, CHATTR
  • Configuración de Privilegios con SUDOERS
  • Instalación de OpenVPN y EasyRSA
  • Configuración de las variables de EasyRSA y creación de la CA
  • Creación del certificado del servidor
  • Generando la clave y los archivos de cifrado
  • Generar un certificado de cliente y un par de claves
  • Configuración del servicio OpenVPN
  • Habilitar el Servicio de OpenVPN
  • Instalación y Configuración del Cliente VPN
  • ¿Qué es IPSec y StrongSWAN?
  • Fundamentos de IKEv1 & IKEv2
  • Habilitando el reenvío de paquetes en el Kernel
  • Agregando reglas en el Firewall
  • Instalación de StrongSWAN en GNU/Linux
  • Configuración de la Seguridad en el Gateway
  • Configuración de PSK Peer-to-Peer Authentication
  • Activación de IPSec en cada Servidor
  • Verificando la funcionalidad de la VPN de Sitio a Sitio
  • Auditoría de Networking con SS y Netstat
  • Escaneo de Puertos Abiertos con NMAP
  • Velocidad de Escaneo con MIN-RATE
  • Control de Acceso con TCP Wrappers
  • Mitigación de Ataques ARP Spoofing
  • Realizar Ataque con ARPSpoof
  • Protección de Ataques de ARP Spoofing con ARPon
  • Control de Acceso con TCP Wrappers
  • Configuración de TCP Wrappers
  • Introducción a HIDS OSSEC
  • Instalación de OSSEC en GNU/Linux
  • Configuración inicial de OSSEC
  • Control de Amenazas
  • Alertas y Bloqueo de Amenazas
  • Configuración de HIDS
  • Configuración de la Interfaz WEB de OSSEC
  • Auditoría en GNU/Linux con Lynis
  • Instalación y Configuración de Lynis
  • Servidor de Logs (Registro de Eventos) con RSYSLOG
  • Filtrado de mensajes del Sistema con JournalCTL
  • ¿Qué es AppArmor?
  • Controlar el Servidor WEB con AppArmor
  • ¿Qué es SELinux?
  • Instalación y Configuración de SELinux

Descripción

En una Infraestructura empresarial es de suma importancia aplicar políticas de Hardening & Corp.
Security para el Cumplimiento y la Administración de Riesgos, generalmente los atacantes se
encargan de encontrar vulnerabilidades en el sistema, explotarlas, conseguir acceso y obtener
información delicada.
Esta capacitación tiene como objetivo principal capacitar en el área de Hardening y Seguridad
Corporativa en Servidores Debian 12.5, realizando laboratorios de Cybersecurity sobre los
diferentes servicios en una Infraestructura Empresarial.

Requisitos

  • Capacitación OffLine (a tu propio ritmo) con Laboratorios 100% prácticos Todos los Laboratorios son realizados paso a paso desde cero Computador con un mínimo de 8GB de RAM y 100GB de Disco (HDD, SSD, etc.)

Acerca del Instructor

Avatar image
  • 4.7 Instructor Rating
  • 1,795 Students
  • 537 Reviews
  • 65 Courses
Roberto M. Blanco Alacoma
Joined 1 second ago

Ingeniero de Sistemas con más de 10 años de experiencia en Tecnologías de la Información, me especializo en el área de Administración de Redes y Servidores, Configuración de Routers y Firewalls Cisco, Fortinet, Sophos, Check Point, PfSense y Mikrotik, tengo experiencia en verificación de Vulnerabilidades, Ethical Hacking y Pentesting en Infraestructura TI. Conocimiento en la Implementación de Servidores de Monitoreo y Centros de Operaciones de Seguridad (SOC).

Student feedback

Reviews

For Add Course Review. You need to login first Login Here