(+34) 958 050 200
Horario de atención al cliente:
lunes a jueves: 09:00h a 20:00h y viernes hasta las 15:00h
Gestión de la seguridad y normativas
Norma ISO 27002 Código de buenas practicas para la gestión de la seguridad de la información
Metodología ITIL Librería de infraestructuras de las tecnologías de la información
Ley orgánica de protección de datos de carácter personal.
Normativas mas frecuentemente utilizadas para la gestión de la seguridad física
Análisis de los procesos de sistemas
Identificación de procesos de negocio soportados por sistemas de información
Características fundamentales de los procesos electrónicos ? Estados de un proceso, ? Manejo de señales, su administración y los cambios en las prioridades
Determinación de los sistemas de información que soportan los procesos de negocio y los activos y servicios utilizados por los mismos
Análisis de las funcionalidades de sistema operativo para la monitorización de los procesos y servicios
Técnicas utilizadas para la gestión del consumo de recursos
Demostración de sistemas de almacenamiento
Tipos de dispositivos de almacenamiento más frecuentes
Características de los sistemas de archivo disponibles
Organización y estructura general de almacenamiento
Herramientas del sistema para gestión de dispositivos de almacenamiento
Utilización de métricas e indicadores de monitorización de rendimiento de sistemas
Criterios para establecer el marco general de uso de métricas e indicadores para la monitorización de los sistemas de información
Identificación de los objetos para los cuales es necesario obtener indicadores
Aspectos a definir para la selección y definición de indicadores
Establecimiento de los umbrales de rendimiento de los sistemas de información
Recolección y análisis de los datos aportados por los indicadores
Consolidación de indicadores bajo un cuadro de mandos de rendimiento de sistemas de información unificado
Confección del proceso de monitorización de sistemas y comunicaciones
Identificación de los dispositivos de comunicaciones
Análisis de los protocolos y servicios de comunicaciones
Principales parámetros de configuración y funcionamiento de los equipos de comunicaciones
Procesos de monitorización y respuesta
Herramientas de monitorización de uso de puertos y servicios tipo Sniffer
Herramientas de monitorización de sistemas y servicios tipo Hobbit, Nagios o Cacti
Sistemas de gestión de información y eventos de seguridad (SIM/SEM)
Gestión de registros de elementos de red y filtrado (router, switch, firewall, IDS/IPS, etc.)
Selección del sistema de registro de en función de los requerimientos de la organización
Determinación del nivel de registros necesarios, los periodos de retención y las necesidades de almacenamiento
Análisis de los requerimientos legales en referencia al registro
Selección de medidas de salvaguarda para cubrir los requerimientos de seguridad del sistema de registros
Asignación de responsabilidades para la gestión del registro
Alternativas de almacenamiento para los registros del sistemas y sus características de rendimiento, escalabilidad, confidencialidad, integridad y disponibilidad
Guía para la selección del sistema de almacenamiento y custodia de registros
Administración del control de accesos adecuados de los sistemas de información
Análisis de los requerimientos de acceso de los distintos sistemas de información y recursos compartidos
Principios comúnmente aceptados para el control de accesos y de los distintos tipos de acceso locales y remotos
Requerimientos legales en referencia al control de accesos y asignación de privilegios
Perfiles de de acceso en relación con los roles funcionales del personal de la organización
Herramientas de directorio activo y servidores LDAP en general
Herramientas de sistemas de gestión de identidades y autorizaciones (IAM)
Herramientas de Sistemas de punto único de autenticación Single Sign On (SSO)
Conceptos básicos de sistemas de servidores.
Sistemas operativos soportados.
Fundamentos de TCP/IP.
Estructura Cliente / Servidor.
Manejo del protocolo http.
Funcionamiento y estructura.
Descripción de peticiones o request methods.
Códigos de estado.
Cabeceras.
Codificación del contenido. Páginas de códigos.
Realización de peticiones HTTP en Internet mediante un proxy, livehttpheaders o método similar, analizando el protocolo utilizado.
Selección del servidor Web.
Parámetros de funcionamiento.
Características del servidor Web.
Funcionalidades principales.
Requisitos del sistema: - Hardware. - Software. - Conectividad.
Instalación y configuración básica del servidor Web.
Instalación del servidor Web: - Procedimientos de instalación. - Instalación del servidor en el sistema operativo. - Verificación de la instalación.
Control del servicio. Inicio y parada.
Creación de entradas DNS.
Parámetros básicos de configuración: - Descripción de los parámetros básicos. - Alojamiento virtualizado (virtual hosting). - Alojamiento virtualizado basado en nombres (Name-based virtual hosting). - Logging.
Directivas básicas de configuración: - Puerto de escucha - Directorio raíz - Otras directivas básicas de configuración.
Herramientas de configuración.
Mantenimiento del servicio.
Módulos y extensiones del servidor Web.
Descripción de los módulos y extensiones del servidor Web.
Soporte a lenguajes: - CGI. - Motores de script (ASP.NET, PHP...).
Análisis de la seguridad del servidor Web.
Descripción de los conceptos básicos del servidor web: - Rutas y permisos. Permiso de lectura vs permiso de ejecución. - Listado de directorios. - Tipos MIME permitidos.
Control de acceso por IP origen.
Control de acceso por usuarios: - Métodos de intercambio de credenciales (Autenticación Básica /Digest /NTLM). - Almacén de credenciales. (LDAP, Base de datos, ficheros de texto, Windows). - Configuración de directorios protegidos con contraseña.
Identificación de las Conexiones seguras mediante https: - Certificados de seguridad. - Algoritmos de cifrado. - Entidades de certificación. - Generación de un CSR. - Generación de un certificado auto-firmado. - Instalación de un certificado. - Control de acceso por certificado de cliente.
Administración de contenidos del servidor Web.
Procedimientos de actualización de contenidos: - FTP. - FTPS. - SFTP. - Introducción a sistemas de gestión de contenidos (CMS).
Organización de contenidos.
Control de versiones.
Técnicas de gestión de permisos: - Perfiles. - Grupos. - Roles.
Procedimientos de optimización del rendimiento del servidor Web: - Técnicas de optimización. - Parámetros de calidad de servicio y usabilidad. - Pruebas de optimización. - Simulación de generación de carga Web con herramientas específicas.
Servidores de estadísticas: - Estructura y campos de un fichero de log. - Concepto de sesión. - Mecanismos de seguimiento de sesiones. - Instalación de un analizador de logs sencillo
Normativa legal relacionada con la publicación de contenidos Web: - Salvaguarda de logs. - LOPD.
Servidor de aplicaciones de servicios Web.
Descripción de funciones y parámetros de configuración: - Parámetros recomendados según el escenario.
Procedimientos de implantación: - Comprobación de arranque, funcionamiento y parada. - Verificación de la instalación.
Análisis y elaboración de la documentación de operación.
Acceso a sistemas gestores de bases de datos.
Motores de base de datos de uso más frecuente en aplicaciones Web (ORACLE, SQL Server, mySQL): - Protocolos de acceso. - Modelos de seguridad (Por IP, por usuario contraseña, seguridad integrada, combinación de estas...)
Bibilotecas de acceso: - ODBC, JDBC, DSN-Less ODBC, OleDB. - Implantar módulos de acceso (Instalar controladores ODBC, crear un DSN,...)
Mecanismos de comunicación en una arquitectura Web en 3 capas: - SOAP, RPC, WebServices.
Verificación de la conexión a la base de datos.
Descripción de arquitecturas distribuidas en múltiples servidores.
Modelo de 3 capas.
Tolerancia a fallos.
Reparto de carga.
Almacenes de estado de sesión. (ASP.NET state service…)
Almacenes de caché. (Memcached…)
Servidores Proxy.
Gestión de actualizaciones de servidores y aplicaciones.
Entorno de desarrollo y preproducción.
Procedimientos de despliegue de actualizaciones.
Auditoría y resolución de incidentes sobre servicios Web.
Medición de la calidad del servicio prestada: - Parámetros de calidad. - Disponibilidad del servicio. - Acuerdos de prestación de Servicio (SLAs).
Gestión de vulnerabilidades en aplicaciones Web: - Herramientas de detección de vulnerabilidades en aplicaciones Web (P.e. Nikto).
Diagnóstico de incidentes en producción: - Monitorización. - Herramientas de medición del rendimiento (Contadores del sistema windows, apache mod_status...)
Técnicas de resolución de incidentes: - Medidas de contención. Workarounds. - Análisis causa - raíz. - Gestión proactiva de problemas.
Conceptos básicos sobre mensajería electrónica.
Correo Electrónico: - Formato de un mensaje de correo. - Flujo de un mensaje de correo. - Protocolos de red: DNS. SMTP. POP. IMAP. Otros protocolos propietarios. - Aplicaciones Cliente y Servidor: MUA. MTA. Servidores POP/IMAP y otros. - Amenazas y métodos de contención: Spam y Virus. Filtros antivirus/antispam, SPF, Domain Keys, SenderId. Otras amenazas.
Mensajería electrónica instantánea.
Foros.
Chat.
Listas de correo.
Instalación de un sistema de correo.
Diseño del sistema correo: - Requisitos funcionales, operativos y de seguridad. - Normativa legal. - Selección hardware y software.
Instalación del operativo del servidor: - Instalación mínima. - Securización (bastionamiento).
Instalación y configuración del servidor SMTP (MTA): - Instalación software. - Configuración como MX: Parámetros de configuración. Protocolos y puertos de acceso. Dominios y cuentas. - Configuración como MTA: Parámetros de configuración. Protocolos y puertos de acceso. Autenticación de usuarios . - Instalación y configuración de un sistema de filtros antivirus/antispam. - Procesos de arranque y parada. - Registros (logs).
Instalación y configuración del servidor POP/IMAP: - Instalación software. - Parámetros de configuración. Protocolos y puertos de acceso. - Autenticación de usuarios. - Procesos de arranque y parada. - Registros (logs).
Instalación y configuración del servidor Web (Webmail): - Instalación software. - Parámetros de configuración. Protocolos y puertos de acceso. - Autenticación de usuarios. - Procesos de arranque y parada. - Registros (logs).
Elaboración del Manual de Operación.
Administración del sistema de correo.
Administración del sistema: - Gestión de cuentas de usuario. - Administración de recursos de almacenamiento. - Gestión de buzones.
Optimización del rendimiento del sistema: - Elementos determinantes del rendimiento: Hardware. Sistema Operativo. Aplicaciones. - Ajustes de rendimiento del Sistema Operativo. - Ajustes de rendimiento de las aplicaciones: Servidor SMTP. Servidor POP/IMAP. Servidor Web, filtros antivirus/antispam. - Escalado de un sistema de correo: Separación de servicios. Balanceo de carga, alta disponibilidad.
Monitorización del sistema: - Configuración de un sistema de monitorización. - Monitorización de los parámetros de rendimiento más importantes del sistema.
Securización del sistema: - Adecuación a la Normativa legal (LSSI,LOPD) y a las políticas de seguridad de la organización. - Códigos de buenas prácticas (ISO 27002) - Recuperación ante desastres y continuidad de los servicios. - Copias de Seguridad. - Gestión de actualizaciones. - Protección servicios: Firewall. Herramientas seguridad (Nmap, Nessus/OpenVAS, Brutus).
Auditoría y resolución de incidencias sobre los servicios de mensajería electrónica.
Auditoría: - Plan de Pruebas. - Disponibilidad del servicio. - Acuerdos de prestación de Servicio (SLAs). - Alta disponibilidad en sistemas de correo.
Técnicas de resolución de incidentes: - Medidas de contención. Workarounds. - Análisis causa – raíz. - Gestión proactiva de problemas.
Análisis y utilización de herramientas para la resolución de incidencias: - Monitorización. - Logs. - Herramientas del Sistemas Operativo. - Herramientas de las aplicaciones.
Características de los distintos servidores de transferencia de archivos.
Transferencia de archivos en Internet.
Formatos de archivos.
Protocolos específicos de transferencia de archivos.
Aplicaciones. Servidor y Cliente.
Ancho de banda y tipos de accesos.
Servicios de ficheros: - NFS. - CIFS / Samba. - Samba.
Instalación y Configuración de servidores de transferencia de archivos.
Funcionamiento y tipos de servidores.
Plataformas habituales HW y SW: - Requisitos HW habituales. - Requisitos SW habituales.
Características y parámetros de configuración principales: - Direccionamiento. - Puertos. - Encriptación. Permisos. - Cuotas.
Gestión del almacenamiento: - Cuotas y watermarks. - Almaceramiento externo. - Directorios virtuales
Configuración del acceso: - Creación de usuarios y permisos. - Acceso anónimo. - Acceso autenticado. - Máscaras de creación automática de permisos. - Seguridad de acceso.
Requisitos de sistema para la instalación de servidores de transferencia de archivos en distintas plataformas.
Administración del servidor.
Actualización de contenidos.
Control de versiones.
Cuentas de usuarios.
Registros del sistema (logs).
Auditoría del servicio.
Metodología de medición y evaluación de la calidad de servicio.
Rendimientos del servidor.
Parámetros de calidad.
Plan de Pruebas.
Disponibilidad del servicio.
SLAs.
Alta disponibilidad en transferencia de archivos.
Normativa legal vigente sobre la información publicada en servidores de transferencia de archivos.
Técnicas de resolución de incidentes.
Técnicas de diagnóstico de incidentes.
Medidas de contención. Workarounds.
Análisis causa – raíz.
Gestión proactiva de problemas.
Herramientas para la resolución de incidencias: - Monitorización. - Logs.
Características de los distintos servidores de transferencia de archivos multimedia.
Tipos de archivos y contenidos multimedia.
Protocolos específicos de transferencia de archivos multimedia.
Aplicaciones para servicios multimedia: - Windows Media. - Real Time. - Flash. - Otros.
Ancho de banda y tipos de accesos para contenidos multimedia.
Streaming: - Difusión. - Emisión.
Instalación y configuración de servidores de transferencia de archivos multimedia.
Funcionamiento y tipos de servidores multimedia.
Plataformas habituales HW y SW para multimedia: - Requisitos HW habituales. - Requisitos SW habituales.
Características y parámetros de configuración principales: - Direccionamiento. - Puertos. - Permisos.
Configuración del acceso a contenidos multimedia: - Acceso anónimo. - Acceso autenticado. - Máscaras de creación automática de permisos. - Seguridad de acceso.
Requisitos de sistema para la instalación de servidores de transferencia de archivos multimedia en distintas plataformas.
Administración del servidor multimedia.
Actualización de contenidos multimedia.
Control de versiones.
Cuentas de usuarios.
Registros del sistema (logs).
Auditoría del servicio multimedia.
Medición y evaluación de la calidad de servicios multimedia.
Rendimiento y parámetros específicos del servidor multimedia.
Pruebas específicas para servicios multimedia.
Disponibilidad de servicios multimedia.
Alta disponibilidad en servicios de transferencia de archivos multimedia.
Si lo desea, puede dejarme sus datos y un asesor de formación se pondrá en contacto con usted personalmente:
(+34) 958 050 200
Horario de atención al cliente:
lunes a jueves: 09:00h a 20:00h y viernes hasta las 15:00h
formacion@euroinnova.com