Presentación Curso 2010<br />Metodología de Testeo de Seguridad<br />
Presentación Curso 2010<br />Objetivo<br />El objetivo del curso es capacitar a los profesionales del área de tecnología p...
Que aprenderemos<br />Módulos<br />Los módulos están preparados para acercar a los alumnos al mundo de la seguridad Inform...
Aprenderemos como contrarrestar los riesgos de seguridad tecnológico actuales</li></li></ul><li>Que aprenderemos<br />Labo...
Nosotros<br /><ul><li>Y ahora,  ¿Quién podrá Defendernos?</li></ul>Somos Consultores y auditores especialista en Seguridad...
HackersExpertos en Seguridad o Piratas InformáticosHackers Famosos<br />Mitnickatentó contra sistemas informáticos de empr...
Introducción a la seguridad Acercándonos a la realidad<br />
Introducción a la Seguridad<br />Los ataques a los sistemas de información han sido un problema grave durante muchos años;...
¿Que debemos Asegurar?La Información!<br />La información es uno de los activos más importante de las empresas<br />Ha que...
Términos de Seguridad<br />Desde un enfoque formal la seguridad se define en una triada de conceptos: <br />Confidencialid...
Resumen de MódulosPreparándonos para el Desafío<br />
Seguridad de SistemasWindows/Unix/Linux<br /><ul><li>Conoceremos las vulnerabilidades mas comunes en los sistemas operativ...
La importancia del cumplimiento de estándares de seguridad.
Como realizar una parametrización y CheckList de Seguridad efectiva.
Conoceremos las principales herramientas de Análisis de vulnerabilidades.
En definitiva aprenderemos cómo analizar, detectar y prevenir ataques sobre los sistemas operativos. </li></li></ul><li>Se...
Estudiaremos Ataques y contramedidas sobre los dispositivos de comunicación y protocolos.
 Estudiaremos técnicas y ataques realizados por los Hackers. Sniffing , Spoofing, MitM, Secuestros de session,DoS.
 Conoceremos las mejores herramientas para realizar análisis de Seguridad. </li></li></ul><li>Seguridad PerimetralFirewall...
Upcoming SlideShare
Loading in...5
×

Modulo i introducción curso seguridad 2010

1,326

Published on

Curso Seguridad Informatica

Published in: Education
0 Comments
0 Likes
Statistics
Notes
  • Be the first to comment

  • Be the first to like this

No Downloads
Views
Total Views
1,326
On Slideshare
0
From Embeds
0
Number of Embeds
0
Actions
Shares
0
Downloads
49
Comments
0
Likes
0
Embeds 0
No embeds

No notes for slide

Transcript of "Modulo i introducción curso seguridad 2010"

  1. 1. Presentación Curso 2010<br />Metodología de Testeo de Seguridad<br />
  2. 2. Presentación Curso 2010<br />Objetivo<br />El objetivo del curso es capacitar a los profesionales del área de tecnología para insertarlos en el mundo de la seguridad informática. <br />El desarrollo completo del curso permitirá a los alumnos comprender una metodología para el desarrollo de un correcto análisis de riesgo tecnológico.<br />Terminado el curso el alumno tendrá bajo su conocimiento cuales son las principales amenazas y vulnerabilidades que enfrentan actualmente las redes de información. Con lo que podrán evaluar cuales son las herramientas y medidas que deben aplicar para minimizar los riesgos de Seguridad. <br />Duración: 30 horas <br />Modalidades: Presencial, Videos y Laboratorios<br />
  3. 3. Que aprenderemos<br />Módulos<br />Los módulos están preparados para acercar a los alumnos al mundo de la seguridad Informática.<br />Los temas son revisados sobre una base legal y Ética con el interés de traspasar experiencia y conocimiento del riesgo que deben enfrentar hoy las empresas a nivel Tecnológico.<br /><ul><li>Aprenderemos tanto del comportamiento de los intrusos como de los ataques más sofisticados que sufren actualmente las redes y sistemas de información.
  4. 4. Aprenderemos como contrarrestar los riesgos de seguridad tecnológico actuales</li></li></ul><li>Que aprenderemos<br />Laboratorios<br />Los laboratorios y videos están desarrollados con el interés de enseñar el manejo de herramientas para realizar un correcto análisis de seguridad y algunas técnicas empleadas por los Hackers. <br />Esto permitirá comprender cual es la manera que piensan los atacantes y como podemos enfrentar los ataques mediante buenas prácticas y apoyo tecnológico.<br />
  5. 5. Nosotros<br /><ul><li>Y ahora, ¿Quién podrá Defendernos?</li></ul>Somos Consultores y auditores especialista en Seguridad de la información y evaluación de riesgo tecnológico.<br />Hemos desarrollado consultorías y auditorias para importantes empresas del país y América Latina. <br />Actualmente formamos parte de INSIDESECURITY una red de información con especialistas de distintos países con el objetivo de prepararnos para enfrentar el futuro.<br />
  6. 6. HackersExpertos en Seguridad o Piratas InformáticosHackers Famosos<br />Mitnickatentó contra sistemas informáticos de empresas como Nokia, Fujitsu y Motorola. Fue arrestado en 1995 y tras su confesión llegó a un acuerdo para cumplir prisión durante cinco años.<br />Kevin Poulson, ganó su fama tras bloquear las líneas telefónicas de la estación de radio Kiss-FM de Los Angeles y ganar el premio del concurso radial que era un Porsche. <br />Los investigadores se pusieron tras la pista de Poulson, después de que este 'hackeara'  una base de datos del FBI.  No pudieron pillarlo y en los programas de televisión aparece como fugitivo de misterios sin resolver.  Ahora se dedica al periodismo. <br />Adrian Lamo, más conocido como el 'hacker sintecho', actuaba desde bares, locutorios e internet cafés. Su mayor heroicidad fue introducirse en la intranet del New York Times y agregar su nombre a una lista de expertos del periódico. <br />Stephen Wozniak, estadounidense que durante sus años de universitario se dedicó al 'hackeo' de las líneas telefónicas que le permitía a él a sus amigos hacer llamadas de larga distancia sin pagar.<br />De ahí su prestigio y su fama en el mundo de los hackers. Terminó fundando la compañía Apple junto a Steve Jobs.<br />Michael Calcese dedicaba a dejar fuera de servicio los portales de compra-venta más grandes del mundo.  <br /> Eso fue lo que hizo en el 2000 con eBay, Amazon y Yahoo que sufrieron sus ataques. Fue atrapado y condenado a uso limitado de Internet.<br />Robert Tappan Morris creó un virus informático en noviembre de 1988 con el que inutilizó unos 6.000 ordenadores de la empresa UNIX y provocó daños por millones de dólares. Fue uno de los primeros virus de ese tipo.<br />Grupo 'Masters of deception'. Viven en Nueva York y se especializaron en 'hackear'  el sistema telefónico de EEUU en los años 80.<br />SvenJaschan, en 2004 cuando era todavía un adolescente creó el virus Sasser, que afectaba directamente a los ordenadores con sistema Windows. Sus vecinos lo delataron para conseguir la recompensa de Microsoft.<br />
  7. 7. Introducción a la seguridad Acercándonos a la realidad<br />
  8. 8. Introducción a la Seguridad<br />Los ataques a los sistemas de información han sido un problema grave durante muchos años; el intento por detener estos ataques ha llevado a la construcción de muchas técnicas y herramientas que han ido evolucionando a lo largo del tiempo.<br />A medida que las metodologías de ataques son cada vez más avanzadas, los intentos por crear sistemas seguros son difíciles de desarrollar.<br />Que debemos hacer para minimizar los Riesgos de Seguridad.<br />Análisis y evaluación de Riesgo. <br />Conocer y entender el nivel de riesgo que pueda tener una organización<br />¿Cómo? <br />Implantando un sistema de Gestión de Seguridad de la Información “SGSI” que permita contar con medidas efectivas y eficientes de protección de la información a costos considerables. Esto proporcionará un correcto desarrollo de las actividades y negocios de una empresa. <br />
  9. 9. ¿Que debemos Asegurar?La Información!<br />La información es uno de los activos más importante de las empresas<br />Ha quedado demostrado que la gestión de seguridad informática permite a las empresas centrarse en el desarrollo de sus negocios con mayor agilidad, evadiendo problemas de pérdidas de datos, manipulación de la información y robo de estrategias de mercado. <br />Confidencialidad<br />Integridad<br />Disponibilidad<br />
  10. 10. Términos de Seguridad<br />Desde un enfoque formal la seguridad se define en una triada de conceptos: <br />Confidencialidad: Implica que la información o los recursos de sistemas sean accedidos exclusivamente por el personal autorizado.<br /> <br />Integridad: Consiste en mantener la información inalterada.<br /> <br />Disponibilidad: Se refiere a la necesidad de ofrecer un servicio interrumpidamente, de forma que pueda ser accedido en cualquier momento y desde cualquier lugar, evitando en lo posible que algún tipo de incidencia detenga al mismo.<br />Confianza La confianza es un aspecto importante en la seguridad, se refiere a la esperanza que se tiene a que un sistema se comporte como corresponde. <br />VulnerabilidadLas vulnerabilidades se definen como deficiencias o agujeros de seguridad de los sistemas, estas pueden ser utilizadas para violar las políticas de seguridad. Existen muchos tipos de vulnerabilidades. Pueden ser debido a problemas en el diseño y/o configuración de aplicaciones, protocolos, software o hardware.<br />AmenazaLas amenazas son el resultado de explotar las vulnerabilidades. Una amenaza es una situación o un evento que puede perjudicar o provocar daños en un sistema.<br />Políticas de seguridad Son el resultado de documentar las expectativas de seguridad, debido a una necesidad de establecer y uniformar requerimientos mínimos que permitan gestionar una infraestructura basada en tecnologías de la información.<br />
  11. 11. Resumen de MódulosPreparándonos para el Desafío<br />
  12. 12. Seguridad de SistemasWindows/Unix/Linux<br /><ul><li>Conoceremos las vulnerabilidades mas comunes en los sistemas operativos Windows/Unix/Linux
  13. 13. La importancia del cumplimiento de estándares de seguridad.
  14. 14. Como realizar una parametrización y CheckList de Seguridad efectiva.
  15. 15. Conoceremos las principales herramientas de Análisis de vulnerabilidades.
  16. 16. En definitiva aprenderemos cómo analizar, detectar y prevenir ataques sobre los sistemas operativos. </li></li></ul><li>Seguridad de RedesProtocolo Tcp-IP/Router/Switches<br /><ul><li>Estudiaremos el protocolo de comunicación TCP-IP para conocer como se establecen y realizan las comunicaciones en la red.
  17. 17. Estudiaremos Ataques y contramedidas sobre los dispositivos de comunicación y protocolos.
  18. 18. Estudiaremos técnicas y ataques realizados por los Hackers. Sniffing , Spoofing, MitM, Secuestros de session,DoS.
  19. 19. Conoceremos las mejores herramientas para realizar análisis de Seguridad. </li></li></ul><li>Seguridad PerimetralFirewalls/IDS/IPS <br /><ul><li>Estudiaremos los mecanismos de Seguridad Perimetral.
  20. 20. Como emplear estos mecanismos dentro de una arquitectura de red para tener mayor Seguridad.
  21. 21. Aprenderemos sobre Firewalls/IDS/IPS</li></li></ul><li>Firewalls/IDS/IPSDefiniciones<br />Firewalls herramientas de control de trafico que permite realizar un filtrado mediante reglas configuradas para control de acceso a recursos de la red y prevención de ataques basados en puertos y servicios e inspección de paquetes en los sistemas más avanzados.<br />IDS/IPS Herramientas avanzadas de control de trafico que permiten la detección de ataques basado en reglas definidas (firmas) a diferencia del firewall esta realiza una inspección profunda del tráfico en busca de patrones de ataques. <br />El motor principal de un sistema de detección y prevención de intrusos esta compuesto por tres elementos básicos.<br />Fuente de información.<br />Análisis.<br />Respuesta. <br />La diferencia entre un sistema de detección y prevención radica en el tipo de respuesta entregada frente a una anomalía o uso indebido durante la etapa del análisis, convirtiéndose así en un IPS cuando el tipo de respuesta es activa (Respuesta automática frente a un incidente)<br />
  22. 22. Seguridad Wireless<br /><ul><li>Aprenderemos sobre redes inalámbricas 802.11
  23. 23. Conoceremos herramientas de análisis de seguridad Wireless
  24. 24. Veremos como efectuar la Penetración en una red wireless.
  25. 25. Nos introduciremos en temas de seguridad en dispositivos móviles
  26. 26. Aprenderemos buenas prácticas para la configuración de dispositivos inalámbricos</li></li></ul><li>Seguridad Web & BD<br /><ul><li>Revisaremos las principales amenazas en aplicaciones Web y BD.
  27. 27. Estudiaremos Tipos de Ataques sobre aplicativos web y BD.
  28. 28. Esto nos permitirá conocer la Importancia de las auditorias sobre sitios, aplicaciones Web y BD.
  29. 29. Conoceremos algunas herramientas de seguridad en aplicaciones web y BD
  30. 30. Finalmente revisaremos una metodología y herramientas de análisis para el testeo de seguridad en aplicaciones web. </li></li></ul><li>Metodología de TesteoEthical Hacking/Pentration Test<br /><ul><li>Revisaremos a fondo la metodología y herramientas para el testeo de Seguridad.</li></ul>Intentaremos resolver juntos un laboratorio especialmente desarrollado para pruebas de penetración.<br />
  31. 31. Preguntas¿?<br />
  1. A particular slide catching your eye?

    Clipping is a handy way to collect important slides you want to go back to later.

×