Proteção de Perímetro I
A solução de Proteção de Perímetro da Clavis oferece um
treinamento técnico especializado para capacitar a equipe de segurança
de sua empresa a implantar e manter controles efetivos e o máximo de
proteção em cada camada de defesa de sua organização.
As sessões de treinamento possuem enfoque prático, oferecendo
a oportunidade de não apenas conhecer detalhes técnicos das soluções de
ponta em proteção de perímetro, como também de retornar à organização
com experiência o suficiente para começar a aplicar tudo que foi
aprendido imediatamente.
Serão revisados diversos aspectos da estrutura de proteção
perimetral, da implementação de acesso seguro à sua intranet através de
Redes Privadas Virtuais (VPNs), à proteção de serviços críticos com
firewall, Zonas Desmilitarizadas (DMZ) para evitar exploração da
relação de confiança entre ativos e adequação à normas nacionais e
internacionais.
Carga Horária : 21 horas;
Número de vagas : 14;
Local : Rio de Janeiro;
Número de alunos por computador : 1;
Número de instrutores : 1;
Ementa do curso:
1. Revisão redes
1.1. História do TCP/IP
1.2. Portas lógicas, camadas OSI e TCP/IP, pacotes
1.3. Serviços: ftp, http, smtp, ssh
1.4. Análise de tráfego: netstat, iptraf, tcpdump
1.5. Periféricos: hub, switch, gateway, roteador
2. Firewall
2.1. Stateless / Statefull
2.2. Pontos positivos
2.3. Pontos negativos
2.4. Localização na rede
2.5.
"Flags" dos pacotes
2.6. Estados das conexões
2.7. Portas
2.8. Protocolos
2.9. MAC
2.10. Tabelas
2.10.1. filter
2.10.2. nat
2.10.3. mangle
2.10.4. raw
2.11. Chains
2.12. Targets
2.13. SNAT
2.14. DNAT
2.15. Marcação de pacotes
2.16. Regras
2.17. Comandos básicos
2.18. Caminho dos pacotes
2.19. Contagem de pacotes
2.20. Redirecionamento
2.21. Módulos do iptables
2.22. Aplicando a filtragem
3. ebtables
3.1. Conceito de bridge
3.2. Noções ARP e RARP
3.3. Noções e ipv4 e ipv6
4. Alterando variáveis do /proc
5. OpenVPN
5.1 Compressão adaptativa de tráfego
5.2 Tunel modo bridge
5.3 Tunel modo cliente-servidor
5.4 Tunel modo cliente-cliente
5.5 Parâmetros de configuração
6. Configuração OpenSSL
6.1 Configuração openssl.cnf
6.2 SSL/TLS
6.3 Geração de certificados RSA e X.509
6.4 Geração chaves Diffie-Hellman
7. Stealth firewall
7.1. Filtro ingress
7.2. Filtro egress
8. Desktop Firewall
9. IDS/IPS
9.1 Snort
9.1.1. Criando assinaturas para o snort
9.2.2. Labrador
10. Topologia segura
10.1. Segmentação de rede
10.2. DMZ
11 Gestão de logs
11.1. Perl
11.2. logwatch
11.3. LogSentry
12. Formas de notificação
12.1. Email
12.2. SMS
12.3. Telefone
Informações adicionais
Ex-alunos têm direito a 10% de desconto;
Desconto especial para grupos;
Pagamento do valor promocional em até 3 vezes sem juros;
Alunos com frequência igual ou superior a 80%
terão direito ao
certificado de participação do curso;
Alunos que obtiverem aproveitamento igual ou superior a 70% na
avaliação
final terão direito ao certifcado como qualificado no curso
pela Clavis;
Os alunos receberão material impresso, além de brindes
exclusivos da Clavis
Será servido coffe-break em todos os dias de curso
Para a realização do curso,
são sugeridos os seguintes
conhecimentos prévios :
conhecimentos básicos de tcp/ip;
conhecimentos básicos de sistemas GNU-Linux;
Os pré-requisitos deste curso são abordados no curso
Fundamentos da Segurança Computacional.
Consulte-nos para maiores
informações.