Curso de Detección vulnerabilidades/amenazas: OpenVas/NMAP (Programa detallado)
Objetivo:
Identificar y entender las vulnerabilidades más comunes de los sistemas/redes y servidores, y como estos activos pueden comprometerse ante amenazas y vulnerabilidades.
Dirigido a:
Personal de TI con roles que requieran de estos conocimientos para desarrollar su trabajo o que quieran empezar a estudiar o aprender conocimientos básicos en seguridad de la información y ciberseguridad, y que tengan interés en adquirir conocimientos básicos en identificación de vulnerabilidades.
Otros ámbitos profesionales que estén involucrados en la gestión y procesos de datos, reglamentación y normativa de información: auditores, consultores, analistas de datos y/o riesgos, etc.
Requisitos:
Recomendable disponer de conocimientos previos en tecnologías de información; redes y sistemas, conceptos básicos de seguridad. Además de tener conocimiento práctico sobre entornos GNU/Linux o UNIX.
El alumno debe disponer de un ordenador basado en MacOS, Windows o Linux, con potencia de procesamiento suficiente para ejecutar entornos virtualizados (recomendado 8 GB de RAM) y con un hipervisor de tipo 2 instalado como VirtualBox o VMplayer.
El curso está diseñado para que se realicen actividades con máquinas virtuales. Esto requiere que se debe disponer de un ordenador que cumpla, al menos, con los siguientes requerimientos:
- CPU compatible 64-bit X86/AMD64 de 2016 o posterior.
- Procesador de 1.6GHz o mayor. Quadcore (importante que tenga varios cores físicos).
- 8GB de RAM aunque es preferible tener 16 GB.
PROGRAMA DEL CURSO
1.- Introducción a la seguridad de la información y ciberseguridad
Objetivo
Discernir entre vulnerabilidad, riesgo o amenaza. Diferenciar entre seguridad de la información y ciberseguridad.
Contenido
- Introducción a la seguridad de la información y ciberseguridad
- Introducción a la seguridad TI
- Conceptos básicos de seguridad de la información
- Categorías de amenazas y vulnerabilidades
- Riesgos y ataques
- Seguridad TI y ciberseguridad
- Roles y responsabilidades en seguridad de la información
- Panorama actual de las amenazas cibernéticas
- Resumen
2.- Conceptos básicos de redes y sistemas
Objetivo
Enumerar los conceptos básicos de redes; tipos, topologías, componentes, etc.
Contenido
- Conceptos básicos de redes y sistemas
- Introducción
- Las redes informáticas
- Componentes de una red
- Protocolos de comunicación
- Topologías de redes
- Funcionamiento de TCP/IP
- Protocolos de seguridad en redes
- Troubleshooting y diagnóstico de redes
- Resumen
3.- Gestión y clasificación de activos
Objetivo
Describir métodos de gestión y clasificación de activos.
Contenido
- Gestión y clasificación de activos
- Introducción a las CMDB
- Sistemas operativos y tipos
- Activos en una empresa
- Clasificación de los activos
- Herramientas básicas
- Normativas y estándares en seguridad informática
- Resumen
4.- Introducción a NMAP: Instalación y configuración
Objetivo
Explicar los pasos para instalar y configurar NMAP.
Contenido
- Introducción a NMAP: Instalación y configuración
- Fundamentos de NMAP: Historia y arquitectura
- Preparativos para la instalación: Requerimientos del sistema
- Guía de instalación en sistemas Linux
- Guía de instalación en sistemas Windows y MacOS
- Configuración inicial de NMAP
- NSE (NMAP Scripting Engine)
- Explorando redes con NMAP
- Resumen
5.- Uso de NMAP para escaneo de puertos y detección de Servicios
Objetivo
Usar NMAP para escanear puertos y detectar servicios.
Contenido
- Uso de NMAP para escaneo de puertos y detección de Servicios
- NMAP
- Tipos de escaneo TCP y UDP
- Avanzando con NMAP
- Detección de sistemas operativos y servicios
- Escaneo avanzado con scripts de NMAP (NSE)
- Metasploitable
- Interpretación de resultados e informes
- Resumen
6.- Introducción a OpenVAS: Instalación y configuración
Objetivo
Explicar los pasos para instalar y configurar OpenVAS.
Contenido
- Introducción a OpenVAS: Instalación y configuración
- Visión general de OpenVAS
- Requisitos del sistema y preparativos previos
- Opciones de despliegue de laboratorio de trabajo
- Instalación de OpenVAS
- Configuración inicial y primera ejecución
- Interfaz gráfica de usuario (GUI) de OpenVAS
- Gestión de escaneos y tareas en OpenVAS
- Actualización de feed y plugins
- Resumen
7.- Escaneo de vulnerabilidades con OpenVAS
Objetivo
Realizar un escaneo de vulnerabilidades utilizando OpenVAS.
Contenido
- Escaneo de vulnerabilidades con OpenVAS
- Breve repaso de OpenVAS
- Configuración inicial de OpenVAS
- Exploración e identificación de activos
- Creación y gestión de escaneos
- Análisis de resultados de escaneo
- Evaluación y mitigación de vulnerabilidades detectadas
- Generación de informes profesionales
- Buenas prácticas y recomendaciones de seguridad
- Resumen
8.- Análisis y mitigación de vulnerabilidades
Objetivo
Analizar resultados de escaneos de vulnerabilidades.
Contenido
- Análisis y mitigación de vulnerabilidades
- Principales tipos de vulnerabilidades en sistemas y redes
- Síntesis técnicas y métodos NMAP
- Evaluación de resultados de NMAP
- Síntesis de OpenVAS GVM
- Estrategias de mitigación de vulnerabilidades
- Resumen