SEGU-001 - Auditoría de Vulnerabilidades en Servidores.


Objetivos: Los asistentes aprenderán a manejar las herramientas de auditoría de vulnerabilidades en Servidores. Los alumnos conocerán el funcionamiento de los expedientes de seguridad, así como las herramientas hacker utilizadas. Los asistentes comprenderán el funcionamiento de bugs, exploits, fixeds o patches.
Requisitos: Conocimientos de Redes y Sistemas Operativos

CONTENIDO
Módulo 01 - Riesgos en Sistemas Informáticos.
  Unidad 1 - Introducción a la Seguridad.
  - Impacto de ataques informáticos.
  - Tipos de atacantes (Hacker, Crasher, Cracker, Phreaker).
  - Objetivos ataques (Upgrading, Spoofing, Intercepción, DOS, Defacement).
Módulo 02 - Técnicas de Ataque.
  Unidad 1 - Herramientas de recogida de información.
  - Scanners de Puertos (Nmap, SuperScan).
  - Detección de scanner.
  - Herramientas de decepción.
  - FingerPrinting.
  - Conexiones Telnet.
  - Gestión de errores.
  - Bases de datos de información.
  Unidad 2 - Expedientes de seguridad.
  - Bugs.
  - Exploit.
  - Full Disclousure vs No Full Disclousure.
  - Fix, Hot Fix.
  - Patch y Service Packs.
  - Consulta de expedientes de seguridad.
  - Servidores 0-días.
  Unidad 3 - Scanners de Información.
  - Bases de datos de seguridad.
  - Satan, Santa y Sara.
  - Nexus.
  - Retina y Shadow Security Scanner.
  - Real Secure Internet Security Scanner.
  Unidad 4 - Scanners de Información redes MS.
  - R3X.
  - NetBrute.
  - Languard Network Scanner.
Módulo 03 - Fallos de Configuración en Servidores.
  Unidad 1 - Scanners de CGI.
  - Cgi Scanner.
  - Whisker.
  - VoidEye.
  - Twwwscan.
  - Shadow Scanner.
Módulo 04 - Auditoría de Servidores.
  Unidad 1 - Planificación de auditoría.
  - Impacto de fallos de seguridad.
  - Plan de actualización.
  - Herramientas de automatización de actualización.
  - Diseño de un plan de auditoría.