Curso de Defensa de Redes y Sistemas

Curso CND (Certified Network Defender) – EC-Council

El CND (Certified Network Defender) es una certificación de EC-Council diseñada para proporcionar los conocimientos fundamentales y las habilidades prácticas necesarias para defender una red corporativa. Este curso te prepara para gestionar, proteger y responder a incidentes dentro de la infraestructura de red, abordando la seguridad de las redes desde una perspectiva integral.

Objetivos del Curso

  • Desarrollar una comprensión sólida sobre las amenazas, vulnerabilidades y ataques comunes en redes.
  • Aprender las mejores prácticas para defender y proteger las redes mediante herramientas y técnicas avanzadas.
  • Dominar la gestión de dispositivos de red, firewalls y sistemas de detección de intrusiones (IDS/IPS).
  • Implementar políticas y procedimientos de seguridad que aseguren la infraestructura de red contra ciberataques.
  • Prepararse para el examen de certificación CND de EC-Council.

Temario del Curso

1. Introducción a la Seguridad de Redes

  • Fundamentos de redes: Comprender los conceptos clave de redes, protocolos y arquitectura, incluyendo TCP/IP, modelos OSI y TCP/IP.
  • Amenazas y vulnerabilidades: Estudio de las amenazas comunes en redes y las vulnerabilidades más explotadas por los ciberdelincuentes.
  • Ciberdefensa: Principios de defensa en profundidad, gestión de riesgos y cómo mitigar las amenazas mediante controles de seguridad.

2. Herramientas y Técnicas de Defensa de Redes

  • Firewalls: Implementación y configuración de firewalls para controlar el tráfico de red y prevenir accesos no autorizados.
  • Sistemas de detección y prevención de intrusos (IDS/IPS): Técnicas y herramientas para detectar y bloquear ataques en tiempo real.
  • Seguridad de redes inalámbricas: Técnicas para asegurar redes Wi-Fi y prevenir ataques como el sniffing o el spoofing.

3. Monitorización y Respuesta a Incidentes

  • Monitorización de redes: Uso de herramientas de monitorización para rastrear el tráfico y detectar anomalías que indiquen posibles incidentes de seguridad.
  • Gestión de incidentes: Procedimientos para identificar, analizar y responder a incidentes de seguridad en la red.
  • Planificación de recuperación ante desastres: Estrategias para garantizar la continuidad de negocio tras un ataque o fallo de seguridad.

4. Protección de Infraestructura de Red

  • Seguridad de routers y switches: Configuración y protección de dispositivos de red para evitar accesos no autorizados y garantizar un tráfico seguro.
  • Seguridad de aplicaciones: Cómo asegurar aplicaciones en la red, incluyendo la implementación de medidas de seguridad para prevenir vulnerabilidades.
  • Seguridad en la nube: Conceptos clave y herramientas para proteger la infraestructura de red en entornos de computación en la nube.

5. Criptografía y Gestión de Claves

  • Criptografía: Fundamentos de cifrado y cómo utilizar protocolos seguros como SSL/TLS, VPNs y redes privadas virtuales.
  • Gestión de claves: Procedimientos de gestión de claves criptográficas para proteger la información sensible en tránsito y en reposo.

6. Gestión de Vulnerabilidades y Análisis de Riesgos

  • Escaneo de vulnerabilidades: Uso de herramientas para identificar vulnerabilidades en la infraestructura de red y sistemas.
  • Pruebas de penetración: Técnicas de pruebas de penetración para simular ataques y evaluar las defensas de la red.
  • Análisis de riesgos: Cómo realizar un análisis de riesgos para identificar los activos más valiosos y protegerlos adecuadamente.

Preparación para el Examen CND

Al finalizar el curso, los estudiantes tendrán la preparación necesaria para presentarse al examen de certificación CND, que evalúa las competencias adquiridas en áreas clave como defensa de redes, análisis de incidentes, implementación de controles de seguridad y gestión de riesgos.

Prácticas y Laboratorios

Durante el curso, se realizarán prácticas en un laboratorio donde los estudiantes podrán:

  • Simular ataques: Crear un entorno seguro para practicar con herramientas de ataque y defensa de redes.
  • Configurar dispositivos: Configurar firewalls, routers y switches con las mejores prácticas de seguridad.
  • Monitorear tráfico: Utilizar herramientas para rastrear y analizar el tráfico de red en busca de amenazas y vulnerabilidades.

Conclusión