Técnicas de ataque
Herramientas de recogida de la información
Expedientes de seguridad
Técnicas de protección de redes y servidores
Dirigido a
Este curso va dirigido a profesionales que tienen experiencia y competencias en el sector IT. Usuarios de nivel 2 y 3 como administradores de red e ingenieros de sistemas cuya tarea no es específicamente la seguridad.
También esta orientado a usuarios autodidactas que han desarrollado sus conocimientos en el plano del autoaprendizaje y a todos los antiguos alumnos que han desarrollado cursos en diversas tecnologías en el ámbito de redes.
Centro de formación oficial Microsoft y Networking Academy de Cisco. Eso signifi
ca que, según estas compañías, Microforum cuenta con unas óptimas instalaciones y con profesores excelentemente preparados tanto técnica como pedagógicamente.
No obstante, lo que distingue a Microforum de los demás centros de formación es que es, probablemente, el centro con más experiencia en m...
Cursos de la misma temática (Atención al cliente garantizada | Titulación oficial | Prácticas)
Avda. Reina Victoria 15 posterior (Entrada por Avd. Pablo Iglesias entre 24-26) Madrid 28003 Madrid (España)
Temario del curso
CONTENIDOS:
PRINCIPIOS DE LA COMUNICACIÓN Y DE LA SEGURIDAD
CONTENIDOS
• REPASO DE NETWORKING • Estudio del modelo de comunicación OSI de la ISO. • Repaso de análisis de capa usando el monitor de red de Microsoft. • Repaso de los protocolos clave atacados por hackers en las redes.
• INTRODUCCIÓN A LA SEGURIDAD • Impacto de los ataques informáticos. • Estadísticas e información sobre el crimen Informático. • Tipos de atacantes (hacker, Crasher, Cracker, Phreaker). • Objetivos de los atacantes (Upgranding, Spoofing, Intercepción, DoS).
TÉCNICAS DE ATAQUE
• HERRAMIENTAS DE RECOGIDA DE INFORMACIÓN • Scanners de Puertos. (Nmap, Superscan, iptools, etc). • Fingerprinting. (Intercepción de trazas SNMP)
• EXPEDIENTES DE SEGURIDAD • Bugs. • Exploit. • Fix, Hot Fix. • Path y Service Packs. (Windows Update y WSUS). • Consulta a expedientes de seguridad. • Servidores 0 Dias.
• TÉCNICAS DE ATAQUE Y CONTRAMEDIDAS • Técnicas de ataque sobre conexiones seguras usando ataque de hombre en el medio:
HTTPS
RDP de Microsoft (keyloggers)
SSH
Cain y Abel
Contramedidas: PKI, IPSEC VPNs
• Técnicas de DoS (Denegación de servicio):
Ataque sobre DNS
Ataque sobre puerta de enlace
Ataque sobre servidor Proxy
Contramedidas: IDS (snort u otras), Herramientas de exploración de paquetes (herramientas y utilidades de TCP/IP etc)
• Técnicas de sniffing (Conceptos básicos):
Modo confianza vs Modo Promiscuo
Ámbito de impacto en el modo Promiscuo
Concentradores y Switch
Servidores Afectados
Buttsniff
Iris
Ethereal
Tcpdump
Windump
Contramedidas: Segmentación, SSH, http-s, FTP-s o Webdav, IPSEC o VPNs, test DNS, ICMP, ARP
• Técnicas de Spoofing:
Nivel OSI afectados
Spoofing nivel de Red
Spoofing nivel de enlace
Spoofing nivel de aplicación
• Técnicas de ocultación(Anonimato):
Ocultación
Lista de proxys anonymous
Anonymizer
Redirectores
• Técnicas de de crakeo de contraseñas:
Base de datos de seguridad
Almacén Sam
Almacen Shadow
Active Directory
Crackeadores
LC4
• Técnicas de intercepción de contraseñas:
Crakeo remoto
Cain y Abel
Hashes
• Técnicas de crakeo local:
ERD commander
LSA Secrets
Contramedidas
Plan de Cuentas, complejidad y cifrado
• Troyanos y virus:
BackOrife, NetBus, NetDevil, ptkks
Técnicas de infección
Técnica de diseño
Contramedidas: Logs, Puertos, Antivirus, Herramientas administrativas, ejecución de scripts asociados al correo si van firmados con editores de confianza. Singcode
TÉCNICAS PARA PROTEGER NUESTRAS REDES Y SERVIDORES
• DESDE FUERA (ESCÁNERES DE INFORMACIÓN) • Bases de datos de seguridad • Nexus o NexusWS (Windows) • Retina • Shadow Security Scanner • Escáneres de información de redes MS • R3X • Netbrute • Languard Network Scanner
• DESDE DENTRO CON CUENTAS DE CONFIANZA. (ESCÁNERES DE INFORMACIÓN DE MICROSOFT) • Mbsa • EXbpa • MOM • SMS • Auditoria de Servidores: