Auditoría de la seguridad perimetral de su red – Taller práctico Cómo realizar auditorías de la configuración técnica de sus puntos de control de DMZ
Stan Fromhold, CISSP, CISA, QSA, consultor ejecutivo - MIS Training Institute
Las actuales conexiones de Internet suelen estar blindadas por una zona desmilitarizada (DMZ), es decir, un almacenador de seguridad crítico entre la red interna de su organización y el mundo externo. Las paredes cortafuegos (firewalls), los sistemas de detección y prevención de intrusiones, los servidores proxy, los ruteadores de filtración, las VLAN y las VPN desempeñan una importante función en la regulación y la restricción del flujo de tráfico hacia y desde Internet. La falta de configuración, mantenimiento y supervisión adecuados de la DMZ incrementa el riesgo de que la organización sea atacada por intrusos externos.
Este taller intensivo de 1 día está diseñado para equiparlo de tal manera que proteja y audite mejor el perímetro de su red por medio de una combinación de los conocimientos más recientes y ejercicios analíticos significativos. Abarcaremos los ataques típicos de piratas informáticos y cómo protegerse contra ellos, exploraremos las ventajas y las desventajas de los principales puntos de conexión de la DMZ y las arquitecturas de paredes cortafuegos, trabajaremos por medio de un ruteador de fronteras, paredes cortafuegos y ejercicios de configuración de VPN, con ejemplos de Cisco, Check Point y Microsoft. Los estudiantes recibirán listas de comprobación y programas de trabajo de auditorías, así como recomendaciones de herramientas de software, a fin de que posean el equipo adecuado para probar con eficacia la seguridad perimetral de su propia red con el propósito de alcanzar los objetivos de cumplimiento y administración de vulnerabilidades.
Además del libro de trabajo del curso, recibirá una copia de Network Security and Audit Sampler (muestra de seguridad y auditoría de redes), una serie de discos compactos con herramientas de software para auditoría de redes y referencias electrónicas. Se asume el conocimiento de la seguridad de redes TCP/IP.
A quiénes está dirigido Gerentes de seguridad de la información y analistas de seguridad de IT; auditores de IT; ingenieros de redes y personal de soporte técnico; arquitectos de IT y de seguridad; consultores técnicos; y demás personas interesadas en la seguridad perimetral de redes.
Agenda – Qué aprenderá
Desarrollo de un plan de auditoría perimetral de redes
Seguridad de BGP y más: Configuración de seguridad y auditoría de ruteadores de fronteras
Análisis de políticas de paredes cortafuegos de redes
Evaluación de las configuraciones de VPN: IPSec, SSL