Seta Clavis Segurança da InformaçãoTreinamento » Proteção de Perímetro I

Proteção de Perímetro I

Ementa do curso:

1. Revisão redes
1.1 Portas lógicas Instalando os Plugins do Nagios
1.2 Camadas OSI e TCP/IP
1.3 Serviços: ftp, http, ssh, smtp, sql
1.4 Análise de Tráfego: tcpdump
1.5 Periféricos: hub, switch, gateway, roteador

2. Firewall de borda
2.1 Níveis de atuação
2.2 O Firewall IPTables/NetFilter
2.3 Manipulando Tabelas e Cadeias
2.4 Criando Regras
2.5 Redirecionamento de pacotes
2.6 Módulos do iptables

3. Sistemas de controle de conteúdo web
3.1 Conceitos básicos
3.2 Configuração básica do Squid
3.3 Proxy Tradicional x Proxy Transparente
3.4 Gerenciando o Squid
3.5 Lista de Controle de Acesso
3.6 Whitelists x Blacklists

4. Sistemas de detecção e prevenção de intrusão
4.1 Caraterísticas e Instalação
4.2 Preparando o sistema
4.3 Configuração
4.4 Definindo regras
4.5 Configurando assinaturas
4.6 Inicializando e testando o Snort
4.7 Ferramentas Auxiliares:
   4.7.1 Base - Basic Analysis and Security Engine
   4.7.2 Oinkmaster
   4.7.3 Snortalog

5. Sistemas de gerenciamento de logs centralizado
5.1 Características do Syslog-NG
5.2 Instação e configuração do Syslog-NG
5.3 Estrutura Servidor e Cliente
5.4 Definindo a política de rotacionamento dos logs
5.5 Gerenciamento e Auditoria dos logs

6. Sistemas de monitoramento de redes
6.1 Conceitos e Definições
6.2 Características e Instalação
6.3 Instalando os Plugins do Nagios
6.4 Configurando o Apache
6.5 Configurando o Nagios: Serviços,CGI's, Objetos, hosts, usuários, etc.

7. Conexão segura com Redes Virtuais Privadas
7.1 Conceitos e Definições
7.2 Pontos Positivos e Pontos Negativos
7.3 Tipos de VPN
7.4 Modos de Operação
7.5 Public Key Infrastructure X Chave Estática
7.6 Métodos de Encapsulamento
7.7 Instalando e configurando o servidor OpenVPN
7.8 Instalando e configurando o Cliente OpenVPN
7.9 Testando a conectividade

8. Auditoria de segurança
8.1 Network Scanning (Nmap)
8.2 Vulnerability Scanning (Nessus)
8.3 Password Cracking (John The Ripper)
8.4 Rootkit Detection (RKHunter)

Para a realização do curso, são sugeridos os seguintes conhecimentos prévios :

  • conhecimentos básicos de tcp/ip;
  • conhecimentos básicos de sistemas GNU-Linux;

  • Os pré-requisitos deste curso são abordados no curso Fundamentos da Segurança Computacional.