PATROCINADORES
TALLER

 
 
 
 

Auditoría de la seguridad perimetral de su red – Taller práctico
Cómo realizar auditorías de la configuración técnica de sus puntos de control de DMZ

Stan Fromhold, CISSP, CISA, QSA, consultor ejecutivo - MIS Training Institute

Las actuales conexiones de Internet suelen estar blindadas por una zona desmilitarizada (DMZ), es decir, un almacenador de seguridad crítico entre la red interna de su organización y el mundo externo.  Las paredes cortafuegos (firewalls), los sistemas de detección y prevención de intrusiones, los servidores proxy, los ruteadores de filtración, las VLAN y las VPN desempeñan una importante función en la regulación y la restricción del flujo de tráfico hacia y desde Internet.  La falta de configuración, mantenimiento y supervisión adecuados de la DMZ incrementa el riesgo de que la organización sea atacada por intrusos externos.

Este taller intensivo de 1 día está diseñado para equiparlo de tal manera que proteja y audite mejor el perímetro de su red por medio de una combinación de los conocimientos más recientes y ejercicios analíticos significativos.  Abarcaremos los ataques típicos de piratas informáticos y cómo protegerse contra ellos, exploraremos las ventajas y las desventajas de los principales puntos de conexión de la DMZ y las arquitecturas de paredes cortafuegos, trabajaremos por medio de un ruteador de fronteras, paredes cortafuegos y ejercicios de configuración de VPN, con ejemplos de Cisco, Check Point y Microsoft.  Los estudiantes recibirán listas de comprobación y programas de trabajo de auditorías, así como recomendaciones de herramientas de software, a fin de que posean el equipo adecuado para probar con eficacia la seguridad perimetral de su propia red con el propósito de alcanzar los objetivos de cumplimiento y administración de vulnerabilidades.

Además del libro de trabajo del curso, recibirá una copia de Network Security and Audit Sampler (muestra de seguridad y auditoría de redes), una serie de discos compactos con herramientas de software para auditoría de redes y referencias electrónicas.
Se asume el conocimiento de la seguridad de redes TCP/IP.

A quiénes está dirigido
Gerentes de seguridad de la información y analistas de seguridad de IT; auditores de IT; ingenieros de redes y personal de soporte técnico; arquitectos de IT y de seguridad; consultores técnicos; y demás personas interesadas en la seguridad perimetral de redes.

Agenda – Qué aprenderá

  • Desarrollo de un plan de auditoría perimetral de redes
  • Seguridad de BGP y más: Configuración de seguridad y auditoría de ruteadores de fronteras
  • Análisis de políticas de paredes cortafuegos de redes
  • Evaluación de las configuraciones de VPN: IPSec, SSL
 
CONTACTO CONFERENCIAS: