Espera, estamos actualizando...
arrow_circle_up accessibility
Accesibilidad X
contrast
contrast
text_decrease
format_size
text_increase
groups 30
event Continua en el tiempo
map en  Plataforma  On-line

CURSO DE LINUX HARDENING: DEFENSA EN PROFUNDIDAD

On-line
Continua en el tiempo
SISTEMAS DE GESTIÓN DE INFORMACIÓN
  • Facebook
  • X
  • LinkdIn
  • Whatsapp

Descripción

Aprende a defender un servidor Linux capa a capa con cortafuegos, OSSEC, Lynis y cifrado de disco con LUKS. Un curso práctico para sysadmins y para quien quiere empezar en seguridad, con laboratorios reales en máquina virtual, sin necesitar un servidor en producción para practicar.

Temática de la actividad

GESTIÓN DE SISTEMAS INFORMÁTICOS || OPERACIÓN DE SISTEMAS INFORMÁTICOS || SISTEMAS DE GESTIÓN DE INFORMACIÓN

Skills que se desarrollarán en el curso

LINUX || Configuración y gestor de Linux || Cifrar discos completos con LUKS y VeraCrypt || Levantar cortafuegos || Desplegar pfSense como cortafuegos || Detectar y mitigar ataques de spoofing ARP y DHCP || Delegar privilegios admiInstalar y configurar OSSECnistrativos con sudo || Instalar y configurar OSSEC || Detectar malware y rootkits en tu servidor Linux || Auditar la configuración de seguridad
Precio 300,00 €
Duración Teórica 50 horas
Disponibilidad horaria Sin restricciones horarias

Observaciones

Aprende a defender un servidor Linux capa a capa con cortafuegos, OSSEC, Lynis y cifrado de disco con LUKS. Un curso práctico para sysadmins y para quien quiere empezar en seguridad, con laboratorios reales en máquina virtual, sin necesitar un servidor en producción para practicar.

Programa

0. Introducción
0.1 ¿Qué es la Defensa en Profundidad?
Instrucciones para realizar el curso
1. Seguridad en acceso al Hardware
1.1 Introducción al Nivel Hardware
1.2 ¿Por qué necesitamos proteger nuestro hardware?
1.3 Proteger la configuración de la BIOS
1.4 ¿Por qué proteger GRUB2?
1.5 Cómo proteger GRUB2
1.6 Cifrar particiones de disco: LUKS - instalación
1.7 Cifrar particiones de disco: LUKS - configurar arranque
1.8 Cifrar sistema de ficheros con Veracrypt
1.9 Cifrar dispositivos externos USB con Veracrypt
1.10 Contenido para ampliar información
2. Defensa Perimetral
2.1 Introducción al Nivel Perimetral
2.2 ¿Qué es la defensa perimetral?
2.3 Conocimientos previos
3. Funcionamiento y Administración del Firewall IPTABLES
3.1 Introducción a IPTABLES
3.2 Reglas de IPTABLES: sintaxis
3.3 Tabla FORWARD: SNAT y DNAT
3.4 Cadenas PREROUTING/POSTROUTING
3.5 Práctica: primeras reglas con FILTER
3.6 Práctica: administración de reglas y políticas
3.7 Las opciones de IPTABLES
3.8 Los módulos de IPTABLES
3.9 Ejemplo de implementación
3.10 Segundo ejemplo de implementación
3.11 Tercer ejemplo de implementación
3.12 Recordatorio de conceptos
3.13 Práctica con tabla NAT: SNAT
3.14 Monitorizar conexiones
3.15 Filtrar con conntrack
3.16 Otras tablas de IPTABLES
3.17 Contenido para ampliar información
4. Funcionamiento y Administración del Firewall NFTABLES
4.1 Introducción a NFTABLES
4.2 Las cadenas de NFTABLES
4.3 Las reglas de NFTABLES
4.4 Flujo de información
4.5 Práctica: instalación y configuración
4.6 Práctica: administración de reglas y tablas
4.7 Práctica: implementar SNAT y DNAT
4.8 Ejemplos de reglas
4.9 Más ejemplos de reglas
5. IDS - Sistemas de Detección de Intrusos: SNORT
5.1 Implementación de un IDS
5.2 Funcionamiento de un IDS
5.3 Instalación de SNORT
5.4 Creación y uso de reglas
5.5 Práctica con reglas
5.6 Reglas oficiales de SNORT
5.7 Prácticas: reglas predefinidas y alertas
5.8 Wireshark para ver paquetes de SNORT
5.9 Contenido para ampliar información
6. VPN - Redes Privadas Virtuales con OpenVPN
6.1 ¿Qué es una VPN?
6.2 Instalación y configuración del servidor
6.3 Instalación y configuración del cliente
6.4 VPN con contraseña de usuario
7. Sistemas Integrados de Seguridad. El firewall pfSense
7.1 Introducción a sistemas integrados
7.2 Security Onion, IPFire, Endian, OPNSense, pfSense
7.3 Instalación de pfSense
7.4 Configuración inicial
7.5 Dashboard y backups
7.6 Configuración de la WAN
7.7 Las reglas del firewall
7.8 Añadir el IDS Snort
7.9 Activar y configurar reglas de Snort
7.10 Optimizar alertas
7.11 Desactivar o eliminar reglas
7.12 Snort como IPS: bloqueos de IP
7.13 Bloquear IPs/dominios con pfBlockerNG
7.14 pfBlockerNG: añadir listas
7.15 pfBlockerNG: bloquear publicidad
7.16 Obligar uso de un DNS
7.17 Proxy Squid
7.18 Squid: https, whitelist y SquidGuard
7.19 Otras características (antivirus, portal cautivo, VPN, ancho de banda)
8. Seguridad de la Red Interna
8.1 Introducción al Nivel Red Interna
8.2 Introducción al ARP Spoofing
8.3 Mitigación de ataques ARP Spoofing
8.4 Práctica: ataque con arpspoof
8.5 Práctica: ataque con Kali Linux
8.6 Protección con ARPon
8.7 Ataques redirect y DHCP Spoofing
8.8 Contenido para ampliar información
9. Seguridad en el Sistema Operativo Linux
9.1 Introducción al Nivel Sistema Operativo
9.2 Fichero passwd y useradd
9.3 Fichero de grupos
9.4 Fichero de contraseñas: caducidad y alertas
9.5 Práctica: administración de usuarios
9.6 Práctica: gestión de contraseñas
9.7 Usuarios y grupos del sistema
9.8 Práctica: usuarios y grupos
9.9 Chgrp y Chown
9.10 Permisos de ficheros
9.11 Permisos en directorios
9.12 Chmod (símbolos)
9.13 Chmod (números)
9.14 Práctica: chmod
9.15 Permisos especiales: setUID, setGID, sticky bit
9.16 Prácticas con permisos especiales
9.17 Listas de Control de Acceso (ACL)
9.18 Práctica: entendiendo ACL
9.19 Práctica: gestionando ACL
9.20 Práctica: ampliando ACL
9.21 Atributos del sistema de ficheros
9.22 lsattr y chattr
9.23 Sudo
9.24 Práctica: sudo y sudoers
9.25 who, last y w
9.26 Políticas por defecto para usuarios
9.27 Práctica: opciones por defecto
9.28 Práctica: modificar opciones por defecto
9.29 Complejidad de contraseñas (pwquality)
9.30 Práctica: pwquality
9.31 Bloqueo por intentos fallidos
9.32 Práctica: bloqueador de fuerza bruta
9.33 Riesgos en el sistema de ficheros
9.34 Práctica: permisos peligrosos
9.35 Práctica: lsof y fuser
9.36 du y df
9.37 Supervisión de procesos
9.38 ps, top y htop
9.39 Uso de memoria y CPU
10. Seguridad y Control del uso de la Red
10.1 Comando IP
10.2 Práctica: configuración básica con IP
10.3 Comando ss
10.4 Práctica: uso de ss
10.5 netstat, ss, nmap
10.6 TCP Wrappers
10.7 Configuración de TCP Wrappers
10.8 Práctica: nologin
10.9 Práctica: TCP Wrappers
10.10 Xinetd
10.11 Práctica: SSH con Xinetd
11. Sistemas de Detección de Intrusos de Host: OSSEC
11.1 Introducción al HIDS OSSEC
11.2 Instalación en Linux
11.3 Práctica: control, alertas y bloqueo
11.4 Configuración del HIDS
11.5 Instalar interfaz web
12. Antimalware del Sistema Operativo Linux
12.1 Antimalware más famosos
12.2 ClamAV: instalación, configuración y uso
12.3 Rkhunter
13. Auditoría de seguridad del sistema operativo
13.1 Instalación y uso de Lynis
14. Configuración y supervisión de los logs de Linux
14.1 Demonio rsyslog
14.2 Práctica: configuración de rsyslog
14.3 journalctl
15. Seguridad en el control de las aplicaciones
15.1 Introducción al Nivel Aplicación
15.2 Introducción a AppArmor
15.3 Funcionamiento y configuración de AppArmor
15.4 Controlar un proceso con AppArmor
15.5 Controlar Apache con AppArmor
15.6 Introducción a SELinux
15.7 Instalación y funcionamiento de SELinux
15.8 SELinux: opciones booleanas
15.9 Protección con SSH
15.10 Configuración del servidor SSH
15.11 Práctica: conexión remota con SSH
15.12 Práctica: conexión con claves SSH
15.13 ssh-agent
15.14 Túnel SSH
15.15 Configuración segura del servidor SSH
15.16 Práctica: directivas de seguridad en SSH
16. Seguridad de los Datos
16.1 Introducción al Nivel Cifrado de Datos
16.2 Cifrado con GPG
16.3 Práctica GPG: cifrar información
16.4 Práctica GPG: firmar un fichero
17. APÉNDICE 1 - Instalar Linux en PC o máquina virtual
17.1 Instalar Linux en máquina virtual con VirtualBox
17.2 Instalar Linux en un ordenador con Windows
17.3 Instalar Ubuntu en VirtualBox + Guest Additions
17.4 Compartir carpetas entre VM y Windows
18. APÉNDICE 2 - Añadir discos a VirtualBox y montarlos en Linux
18.1 Añadir un disco a VirtualBox
18.2 Montar discos con Mount

Objetivos

Al completar el Curso de Linux Hardening: Defensa en Profundidad serás capaz de:

Configurar la BIOS/UEFI y el gestor de arranque GRUB2 para blindar tu servidor Linux frente a accesos físicos no autorizados.
Cifrar discos completos con LUKS y VeraCrypt para que los datos sigan siendo ilegibles si el disco es robado o extraído.
Levantar cortafuegos con IPTables y NFTables y desplegar una VPN con OpenVPN para proteger el perímetro de tu red.
Desplegar pfSense como cortafuegos perimetral, con Snort para detectar intrusiones y Squid/SquidGuard para filtrar contenido web.
Detectar y mitigar ataques de spoofing ARP y DHCP dentro de la red interna de tu servidor.
Gestionar usuarios, grupos, contraseñas y permisos con chmod, chown, chgrp y listas de control de acceso (ACL).
Delegar privilegios administrativos con sudo, sin necesidad de compartir la contraseña de root.
Instalar y configurar OSSEC como sistema de detección de intrusos de host, con respuesta activa ante ataques repetidos.
Detectar malware y rootkits en tu servidor Linux con ClamAV y RKHunter.
Auditar la configuración de seguridad de tu servidor con Lynis y corregir las debilidades que detecte.
Supervisar los registros del sistema con rsyslog y journalctl para identificar comportamientos anómalos.
Controlar lo que cada aplicación puede leer, escribir o ejecutar mediante AppArmor y SELinux.
Endurecer el acceso remoto por SSH con autenticación por clave, túneles cifrados y gestión de claves mediante ssh-agent.
Cifrar y firmar digitalmente tus datos con GPG para garantizar que solo tú, o quien decidas, pueda leerlos.

Cursos de TRAINING IT

CURSO DE LINUX HARDENING: DEFENSA EN PROFUNDIDAD

On-line
Continua en el tiempo
SISTEMAS DE GESTIÓN DE INFORMACIÓN
Aprende a defender un servidor Linux capa a capa con cortafuegos, OSSEC, Lynis y cifrado de disco con LUKS. Un curso práctico para sysadmins y para quien quiere empezar en seguridad, con laboratorios ...

CURSO LPIC 102: SHELL, REDES Y SEGURIDAD EN LINUX

On-line
Continua en el tiempo
PROGRAMACIÓN DE SISTEMAS INFORMÁTICOS
Aprende a administrar usuarios y grupos, automatizar tareas con cron y proteger tus sistemas con SSH y GPG en Linux. Un curso práctico pensado para quienes ya trabajan con Linux y quieren preparar el ...

CURSO LPIC 101: APRENDE LINUX Y PREPARA TU EXAMEN

On-line
Continua en el tiempo
PROGRAMACIÓN DE SISTEMAS INFORMÁTICOS
Aprende a configurar el arranque de Linux con GRUB y systemd, gestionar particiones y administrar paquetes con dpkg y RPM. Un curso práctico, en español, pensado tanto para quien quiere prepararse el ...

LINUX ESSENTIALS: COMANDOS, PERMISOS Y CERTIFICACIÓN LPI

On-line
Continua en el tiempo
PROGRAMACIÓN DE SISTEMAS INFORMÁTICOS
Aprende comandos, permisos y redes en Linux practicando en terminal real con Bash. Pensado tanto para quien empieza de cero como para quien ya trabaja con sistemas y quiere preparar la certificación L...

CURSO SPEC DRIVEN DEVELOPMENT .NET CON GITHUB COPILOT

On-line
Continua en el tiempo
IA
Aprende a definir specs, planes y tareas, y a construir un backend .NET real con GitHub Copilot, Entity Framework Core y PostgreSQL. Un curso práctico para desarrolladores .NET y arquitectos de softwa...
Aprende a usar ChatGPT para seleccionar candidatos, evaluar el desempeño, resolver dudas de nómina y diseñar formaciones. Un curso práctico para profesionales de RRHH que quieran aplicar la IA a las t...

IA PARA DOCENTES: DE LOS FUNDAMENTOS A LOS AGENTES DE IA

On-line
Continua en el tiempo
IA
Aprende a planificar clases, crear contenidos y dar feedback con ChatGPT, Claude y Gemini, y a usar agentes de IA aplicados a la educación. Un curso práctico para docentes y formadores que quieran apl...

CREA TUS PROPIOS ASISTENTES DE IA PERSONALIZADOS

On-line
Continua en el tiempo
IA
Aprende a crear, personalizar y automatizar asistentes de IA con ChatGPT, Gemini y Claude, o en local con Ollama y AnythingLLM. Un curso práctico para profesionales y emprendedores que quieran tener s...

POWERPOINT

On-line
Continua en el tiempo
Presentaciones y demostraciones
A lo largo del curso descubrirás cómo crear presentaciones profesionales que vayan mucho más allá de las típicas diapositivas aburridas. Aprenderás a organizar tus ideas, estructurar el contenido y ap...

NOTION PARA PROFESIONALES: HERRAMIENTAS AVANZADAS DE PRODUCTIVIDAD Y GESTIÓN

On-line
Continua en el tiempo
ADMINISTRACIÓN DE BASES DE DATOS
Domina la gestión y automatización de proyectos con Notion, elevando tu productividad al máximo nivel
TRAINING IT logo
656276504
info@trainingit.es
C/ Alburquerque 19, 5ºB
28010 Madrid
POLÍTICA DE COOKIES
Este sitio web utiliza cookies propias y de terceros para el correcto funcionamiento y visualización del sitio web por parte del usuario, así como la recogida de estadísticas. Si continúa navegando, consideramos que acepta su uso. Puede cambiar la configuración u obtener más información.
Siempre activo