Proteção de Perímetro I
Ementa do curso:
1. Revisão redes
1.1 Portas lógicas Instalando os Plugins do Nagios
1.2 Camadas OSI e TCP/IP
1.3 Serviços: ftp, http, ssh, smtp, sql
1.4 Análise de Tráfego: tcpdump
1.5 Periféricos: hub, switch, gateway, roteador
2. Firewall de borda
2.1 Níveis de atuação
2.2 O Firewall IPTables/NetFilter
2.3 Manipulando Tabelas e Cadeias
2.4 Criando Regras
2.5 Redirecionamento de pacotes
2.6 Módulos do iptables
3. Sistemas de controle de conteúdo web
3.1 Conceitos básicos
3.2 Configuração básica do Squid
3.3 Proxy Tradicional x Proxy Transparente
3.4 Gerenciando o Squid
3.5 Lista de Controle de Acesso
3.6 Whitelists x Blacklists
4. Sistemas de detecção e prevenção de intrusão
4.1 Caraterísticas e Instalação
4.2 Preparando o sistema
4.3 Configuração
4.4 Definindo regras
4.5 Configurando assinaturas
4.6 Inicializando e testando o Snort
4.7 Ferramentas Auxiliares:
4.7.1 Base - Basic Analysis and Security Engine
4.7.2 Oinkmaster
4.7.3 Snortalog
5. Sistemas de gerenciamento de logs centralizado
5.1 Características do Syslog-NG
5.2 Instação e configuração do Syslog-NG
5.3 Estrutura Servidor e Cliente
5.4 Definindo a política de rotacionamento dos logs
5.5 Gerenciamento e Auditoria dos logs
6. Sistemas de monitoramento de redes
6.1 Conceitos e Definições
6.2 Características e Instalação
6.3 Instalando os Plugins do Nagios
6.4 Configurando o Apache
6.5 Configurando o Nagios: Serviços,CGI's, Objetos, hosts, usuários, etc.
7. Conexão segura com Redes Virtuais Privadas
7.1 Conceitos e Definições
7.2 Pontos Positivos e Pontos Negativos
7.3 Tipos de VPN
7.4 Modos de Operação
7.5 Public Key Infrastructure X Chave Estática
7.6 Métodos de Encapsulamento
7.7 Instalando e configurando o servidor OpenVPN
7.8 Instalando e configurando o Cliente OpenVPN
7.9 Testando a conectividade
8. Auditoria de segurança
8.1 Network Scanning (Nmap)
8.2 Vulnerability Scanning (Nessus)
8.3 Password Cracking (John The Ripper)
8.4 Rootkit Detection (RKHunter)
Para a realização do curso,
são sugeridos os seguintes
conhecimentos prévios :
conhecimentos básicos de tcp/ip;
conhecimentos básicos de sistemas GNU-Linux;
Os pré-requisitos deste curso são abordados no curso
Fundamentos da Segurança Computacional.