Curso de Seguridad de la Red
Dado que todas las aplicaciones actuales dependen en gran medida de la comunicación y las redes, no hay seguridad de aplicaciones sin seguridad de redes.
Este curso se centra en la seguridad de redes desde una perspectiva de seguridad de software, y discute ataques y defensas comunes en diferentes capas del modelo OSI, con énfasis en problemas de la capa de aplicación, abordando temas como el manejo de sesiones o denegación de servicio.
Como la criptografía es un aspecto crítico de la seguridad de redes, también se discuten los algoritmos criptográficos más importantes en la criptografía simétrica, hashing, criptografía asimétrica y acuerdos de clave. En lugar de presentar una base matemática y teórica en profundidad, estos elementos se discuten desde una perspectiva práctica e ingenieril, mostrando ejemplos de casos de uso típicos y consideraciones prácticas relacionadas con el uso de la criptografía, como las infraestructuras de clave pública. Se introducen protocolos de seguridad en muchas áreas de la comunicación segura, con un análisis detallado sobre las familias de protocolos más utilizados, como IPSEC y SSL/TLS.
Finalmente, se discuten las vulnerabilidades criptográficas típicas – tanto relacionadas con ciertos algoritmos criptográficos y protocolos criptográficos, como BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Oracle de padding, Lucky Thirteen, POODLE y similares, así como el ataque de tiempo en RSA. En cada caso, se describen las consideraciones prácticas y posibles consecuencias para cada problema, sin entrar en detalles matemáticos profundos.
Los participantes que asistan a este curso:
- Comprenderán los conceptos básicos de seguridad, seguridad informática y codificación segura.
- Aprenderán sobre ataques y defensas en redes en diferentes capas del modelo OSI.
- Tendrán un entendimiento práctico de la criptografía.
- Comprenderán los protocolos de seguridad esenciales.
- Entenderán algunos ataques recientes contra sistemas criptográficos.
- Obtendrán información sobre algunas vulnerabilidades relacionadas recientes.
- Tendrán acceso a fuentes y lecturas adicionales sobre prácticas de codificación segura.
Programa del Curso
Introducción
Seguridad TI y Secure Coding
- Visión general de los objetivos de seguridad (CIA)
- Introducción al desarrollo de software seguro
- Misconceptos comunes sobre seguridad en el código
Network Security
- Modelo OSI y vulnerabilidades de red
- Ataques comunes (DoS, suplantación, MITM, secuestro de sesiones)
- Defensas y mejores prácticas de seguridad en redes
Gráfica Práctica Crypto
- Algoritmos de cifrado simétrico (AES, DES)
- Cifrado asimétrico (RSA, ECC)
- Hashing y comprobaciones de integridad (familia SHA)
- Gestión de claves e Infraestructura de Clave Pública (PKI)
Protocolos de Seguridad
- Introducción a los protocolos criptográficos
- IPSEC: arquitectura, modos y casos de uso
- SSL/TLS: proceso de apretón de manos y comunicación segura
- Pitfalls comunes de protocolos y configuraciones incorrectas
Vulnerabilidades Cryptográficas
- Ataques específicos de protocolo: BEAST, CRIME, POODLE, FREAK, Logjam
- Ataques de oráculo de relleno
- Ataques de tiempo (por ejemplo, RSA timing)
- Mitigaciones prácticas y patrones de uso seguro
Fuentes de Conocimiento
- Estándares de codificación segura (por ejemplo, OWASP, CERT)
- Líneas directrices y herramientas para la prueba de vulnerabilidades
- Aprendizaje continuo y recursos comunitarios
Resumen y Próximos Pasos
Requerimientos
- Comprensión básica de los principios del desarrollo de software
- Familiaridad con los fundamentos de la red y el modelo OSI
- Alguna experiencia en el desarrollo de aplicaciones o arquitectura de sistemas
Público objetivo
- Desarrolladores
- Arquitectos de software
- Ingenieros de seguridad
- Profesionales de TI interesados en la comunicación segura de aplicaciones y redes
Los cursos de formación abiertos requieren más de 5 participantes.
Curso de Seguridad de la Red - Booking
Curso de Seguridad de la Red - Enquiry
Seguridad de la Red - Consultas
Consultas
Testimonios (1)
El capacitador tenía un excelente conocimiento de fortigate y entregó el contenido muy bien. Muchas gracias a Soroush.
Colin Donohue - Technological University of the Shannon: Midlands Midwest
Curso - FortiGate 7.4 Administration
Traducción Automática
Próximos cursos
Cursos Relacionados
Cortex XDR
21 HorasEsta capacitación en vivo dirigida por un instructor en Guatemala (en línea o en el sitio) está dirigida a profesionales de la seguridad que desean aprender a usar Cortex XDR para prevenir y detener la ocurrencia de ataques y amenazas sofisticados.
Al final de esta capacitación, los participantes serán capaces de:
- Comprender la arquitectura y los componentes de Cortex XDR.
- Cree y administre perfiles para la prevención de exploits y malware.
- Analice las amenazas conductuales y supervise las acciones de respuesta.
- Realice la solución de problemas básicos de la aplicación Cortex.
Palo Alto Networks Firewall Troubleshooting
21 HorasEsta capacitación en vivo dirigida por un instructor en Guatemala (en línea o en el sitio) está dirigida a profesionales de la seguridad que desean aprender a solucionar problemas de firewalls de próxima generación de Palo Alto Networks.
Al final de esta formación, los participantes serán capaces de:
- Comprenda la arquitectura del firewall de próxima generación.
- Investigue y solucione problemas de red mediante herramientas de firewall.
- Analice registros avanzados para resolver escenarios de la vida real.
System and Network Security with FortiGate
21 HorasEsta capacitación en vivo dirigida por un instructor en Guatemala (en línea o en el sitio) está dirigida a ingenieros de seguridad y administradores de sistemas que desean utilizar FortiGate los sistemas de red avanzados impulsados por la seguridad de NGFW para proteger a su organización de amenazas internas y externas.
Al final de esta formación, los participantes serán capaces de:
- Instale y configure el modelo de software y hardware NGFW preferido FortiGate.
- Operar y emplear FortiGate NGFW para mejorar la eficiencia de las tareas de administración del sistema.
- Gestione diversas formas de amenazas externas e internas mediante las funciones FortiGate.
- Integre FortiGate Security Fabric con toda la infraestructura de TI para proporcionar una protección rápida y automatizada.
- Garantice la protección a largo plazo contra los ataques con inteligencia de amenazas independiente y continua FortiGate.
- Resuelva los errores de configuración del sistema de firewall más comunes relevantes para FortiGate NGFW.
- Implemente las soluciones de seguridad de Fortinet en otras aplicaciones empresariales.
Introduction to FortiGate 1100E
14 HorasEsta capacitación en vivo dirigida por un instructor en Guatemala (en línea o presencial) está dirigida a administradores de red de nivel principiante que desean usar FortiGate 1100E para administrar y proteger sus entornos de red de manera efectiva.
Al final de esta formación, los participantes serán capaces de:
- Comprender la arquitectura básica y las características de FortiGate 1100E.
- Aprenda a implementar FortiGate 1100E en varios entornos de red.
- Adquiera experiencia práctica con tareas básicas de configuración y administración.
- Comprenda las políticas de seguridad, NAT y VPN.
- Aprenda a monitorear y mantener FortiGate 1100E.
Fortigate 600E Security Administration and Operations
14 HorasEsta capacitación en vivo dirigida por un instructor en Guatemala (en línea o en el sitio) está dirigida a profesionales de redes y seguridad de nivel intermedio que desean administrar y proteger redes de manera efectiva utilizando equipos Fortigate 600E, con un enfoque específico en configuraciones de alta disponibilidad para mejorar la confiabilidad y el rendimiento.
Al final de esta capacitación, los participantes serán capaces de:
- Comprenda las características, especificaciones y principios operativos del firewall Fortigate 600E.
- Realice la configuración inicial de Fortigate 600E, incluidas las tareas básicas de configuración, como la configuración de interfaces, el enrutamiento y las políticas iniciales de firewall.
- Configure y administre funciones de seguridad avanzadas, como SSL VPN, autenticación de usuarios, antivirus, IPS, filtrado web y capacidades antimalware para protegerse contra una variedad de amenazas de red.
- Solucione problemas comunes en las configuraciones de alta disponibilidad y administre de manera eficaz los entornos de alta disponibilidad.
FortiGate 7.4 Administration
21 HorasEsta capacitación en vivo dirigida por un instructor en Guatemala (en línea o en el sitio) está dirigida a administradores de red de nivel intermedio que desean administrar y proteger sus redes utilizando FortiGate firewalls.
Al final de esta capacitación, los participantes serán capaces de:
- Comprender las características y funcionalidades de Fortigate, en particular las introducidas o mejoradas en la versión 7.4.
- Configure y administre FortiGate dispositivos e implemente funciones de seguridad avanzadas.
- Implemente y administre medidas de seguridad avanzadas como IPS, antivirus, filtrado web y administración de amenazas.
- Supervise las actividades de la red, analice los registros y genere informes para la auditoría y el cumplimiento.
Fortinet Firewall Management, Monitoring, and Maintenance
21 HorasEsta capacitación en vivo dirigida por un instructor en Guatemala (en línea o en el sitio) está dirigida a administradores de red de nivel intermedio que desean adquirir las habilidades esenciales para gestionar, administrar, monitorear y mantener los sistemas de seguridad de Fortinet.
Al final de esta formación, los participantes serán capaces de:
- Configure y administre FortiGate firewalls.
- Monitoree el tráfico de red y administre incidentes con FortiAnalyzer.
- Automatice tareas y administre políticas a través de FortiManager.
- Aplique estrategias de mantenimiento preventivo y solucione problemas de red.
Fortinet NSE1
7 HorasEsta capacitación en vivo dirigida por un instructor en Guatemala (en línea o presencial) está dirigida a profesionales de seguridad de red de nivel principiante que deseen aprender el concepto de ciberseguridad y el panorama actual de amenazas globales.
Al final de esta formación, los participantes serán capaces de:
- Comprender el panorama actual de amenazas globales e identificar los principales tipos de ciberadversarios.
- Reconozca los principales tipos de malware y la mecánica de los ciberataques.
- Comprenda los conceptos básicos de la seguridad de red y la importancia de un enfoque de seguridad por capas.
- Obtenga información sobre Security Fabric de Fortinet y cómo aborda los desafíos modernos de ciberseguridad.
Fortinet NSE2
14 HorasEsta capacitación en vivo dirigida por un instructor en Guatemala (en línea o presencial) está dirigida a profesionales técnicos de nivel principiante que deseen aprender el concepto de Security Fabric y cómo evolucionó para abordar las necesidades de ciberseguridad de las organizaciones.
Al final de esta formación, los participantes serán capaces de:
- Conozca la evolución de la ciberseguridad y cómo ha dado forma a las tecnologías de seguridad actuales.
- Utilice los productos de Fortinet para protegerse contra tipos específicos de amenazas y ataques cibernéticos.
- Comprenda las capacidades de integración y automatización de las soluciones de Fortinet para proporcionar una respuesta coordinada a los incidentes cibernéticos.
Fortinet NSE3
14 HorasEsta capacitación en vivo dirigida por un instructor en Guatemala (en línea o en el sitio) está dirigida a profesionales técnicos de nivel intermedio que desean profundizar en los aspectos técnicos y las funcionalidades de la línea de productos de Fortinet para recomendar, vender e implementar soluciones de seguridad de Fortinet de manera efectiva.
Al final de esta formación, los participantes serán capaces de:
- Obtenga un conocimiento profundo de las soluciones y productos de seguridad avanzados de Fortinet.
- Comprenda las características técnicas, los beneficios y los escenarios de implementación para cada producto principal de Fortinet.
- Configure, administre y solucione problemas de las soluciones de Fortinet en diversos entornos.
- Aplique los productos de Fortinet para abordar desafíos y requisitos de seguridad complejos.
Fortinet NSE4 - FortiOS
14 HorasEsta capacitación en vivo dirigida por un instructor en Guatemala (en línea o en el sitio) está dirigida a gerentes de seguridad de red experimentados que desean obtener el conocimiento y las habilidades necesarias para implementar, administrar y solucionar problemas de los dispositivos de seguridad de Fortinet FortiGate que se ejecutan en FortiOS 7.2 como NSE4 Network Security Professional.
Al final de esta formación, los participantes serán capaces de:
- Comprenda la cartera de productos de Fortinet y el papel de FortiOS en la seguridad de la red.
- Implemente políticas de firewall efectivas, perfiles de seguridad y traducción de direcciones de red (NAT).
- Utilice los servicios de seguridad y garantice la redundancia de la red y la conmutación por error.
- Implemente las mejores prácticas de seguridad y optimice las políticas de seguridad para el cumplimiento y la mitigación de amenazas.
Penetration Testing with Nmap
14 HorasEsta capacitación en vivo dirigida por un instructor en Guatemala (en línea o en el sitio) está dirigida a evaluadores de software que desean proteger la red de su organización con Nmap.
Al final de esta capacitación, los participantes serán capaces de:
- Configure el entorno de prueba necesario para empezar a usar Nmap.
- Analice los sistemas de red en busca de vulnerabilidades de seguridad.
- Descubre hosts activos y vulnerables.
Palo Alto Networks Firewall Essentials: Configuration and Management
35 HorasEsta capacitación en vivo dirigida por un instructor en Guatemala (en línea o en el sitio) está dirigida a profesionales de la seguridad que desean aprender los fundamentos de la administración de firewalls de próxima generación de Palo Alto Networks.
Al final de esta formación, los participantes serán capaces de:
- Configure y administre las funciones esenciales del firewall Palo Alto Networks'.
- Administre las políticas de seguridad y NAT.
- Gestione las estrategias de prevención de amenazas.
- Supervise las amenazas de red y el tráfico.
Palo Alto Firewalls
21 HorasEsta capacitación en vivo dirigida por un instructor en Guatemala (en línea o en el sitio) está dirigida a desarrolladores que desean prevenir la intrusión de malware con Palo Alto Networks.
Al final de esta formación, los participantes serán capaces de:
- Configure el entorno de desarrollo necesario para comenzar a desarrollar firewalls.
- Implemente un firewall de Palo Alto en un servidor en la nube.
- Administre el flujo de paquetes a través de los firewalls de Palo Alto.
- Interpretar las clasificaciones y los tipos de QoS.