SEGU-005 - Diseño de Sistemas Seguros.


Objetivos: Los asistentes aprenderán a realizar diseños de redes seguras utilizando las herramientas de seguridad apropiadas. Los asistentes conocerán las familias de firewalls, de sistemas de detección de intrusos y las técnicas utilizadas en el diseño de redes seguras.
Requisitos: Conocimientos de Redes y Sistemas Operativos. Conocimientos de auditoría de vulnerabilidades en Servidores. Conocimientos de técnicas Spoofing. Conocimiento de técnicas de ataque a aplicaciones Web. Conocimientos de riesgos en Sistemas.

CONTENIDO
Módulo 01 - Firewalls.
  Unidad 1 - Conceptos.
  - Firewall.
  - DMZ.
  - Cadenas.
  Unidad 2 - Tipos de Firewall.
  - Filtrado de paquetes.
  - Firewall en router de conexión.
  - Host Bastión.
  - Firewall integrado en protocolo de comunicaciones.
  - Firewall a nivel de aplicación.
  - Firewall en Host independiente.
  - Firewall en aplicativos integrados.
  Unidad 3 - Sistemas de Detección de Intrusos.
  - IDS Reactivo.
  - IDS Preventivo de red.
  - IDS Preventivo de sistema.
  - Sonda IDS.
  Unidad 4 - SW Comercial.
  - IPChains.
  - IPTables.
  - MS ISA Server.
  - Firewall One.
  - Symantec Enterprise Firewall.
  - Internet Security Scanner Real Secure.
  - Snort.
  - Sibary Antigen.
Módulo 02 - Diseño Seguro.
  Unidad 1 - Arquitectura "Three-Hommed".
  - Conceptos.
  - Riesgos y ventajas.
  - Colocación de servidores.
  - Evolución "Multi-Hommed".
  Unidad 2 - Arquitectura "Front-End / Back-End".
  - Conceptos.
  - Riesgos y ventajas.
  - Implantación de servidores.
  Unidad 3 - Integración de Arquitecturas.
  - Diseño.
  - Implantación completa.
  - Ejemplos de diseño.
Módulo 03 - Integración Segura de Redes.
  Unidad 1 - Direccionamiento de Redes.
  - Problemática.
  - Riesgos.
  - Soluciones.
  Unidad 2 - Virtual Private Networks.
  - Protocolos PPTP y L2TP.
  - IPSec.
  - RADIUS.
  - Implantación VPN.