Volver al catálogo 2150 - DESIGNING A SECURE MICROSOFT WINDOWS 2000 NETWORK
Acceso Directo al sistema
   
Para usuarios registrados
 

Descripción del curso:
Este curso proporciona a los asistentes los conocimientos necesarios para ser capaces de identificar los riesgos de seguridad asociados con el manejo de acceso a los recursos, describir cómo las tecnologías de Windows 2000 se utilizan para asegurar la red y sus recursos, planificar una estructura administrativa de Windows 2000 para que los permisos se otorguen únicamente a los usuarios adecuados, planificar una estructura de directorio Active Directory que facilite la seguridad. Además podrán diseñar una estrategia para asegurar el almacenamiento de datos local y proporcionar acceso seguro a la red, diseñar una estrategia para segurar el acceso a clientes no-microsoft  en una red basada en Windows 2000. Diseñar una estrategia para asegurar recursos locales a los que se accede por usuarios remotos utilizando dial-in o tecnologías VPN (Virtual Private Network). También podrá proteger los recursos de una red privada de usuarios de red pública, planificar una implementación de e-commerce entre la organización y el exterior que facilite la comunicación entre negocios, diseñar una metodología estructural para asegurar la Red Windows 2000.

Dirigido a:
Administradores de sistemas y técnicos que deban administrar, configurar y dar soporte en redes corporativas que utilicen tecnología Microsoft Windows 2000.

Requisitos previos:
- Experiencia en el manejo de Windows 2000 Directory Services
- Haber realizado los cursos: 1560 y 2154 ó poseer conocimientos y experiencia equivalentes.

 
Duración
Requisitos Previos
  • Experiencia en el manejo de Windows 2000 Directory Services
  • Haber realizado los cursos: 1560 y 2154 ó poseer conocimientos y experiencia equivalentes.
Contenidos
  • Módulos del curso
  • Foro de discusión donde el alumno podrá dejar sus preguntas y diariamente un profesor certificado las contestará.
  • Sesión online con profesor (si el alumno la contrata)
Módulos del curso

Unidad 1. Evaluación de riesgos de seguridad

Punto 1.1. Datos
Punto 1.2. Servicios
Punto 1.3. Ataques
Punto 1.4. Certificados de seguridad
Punto 1.5. Seguridad en la red

Unidad 2. Conceptos de Windows 2000

Punto 2.1. Estructuras lógicas de Active Directory
Punto 2.2. Relaciones de confianza
Punto 2.3. Administrar utilizando la Directiva de Grupo
Punto 2.4. Proceso de autenticación Kerberos v5
Punto 2.5. Validación utilizando certificados
Punto 2.6. Validación NTLM
Punto 2.7. SID de seguridad
Punto 2.8. Acceso a los recursos
Punto 2.9. Grupos de usuarios
Punto 2.10. Criptografía

Unidad 3. Administración

Punto 3.1. Modelos administrativos
Punto 3.2. Tareas administrativas
Punto 3.3. Grupos de usuarios
Punto 3.4. Administración remota

Unidad 4. Cuentas de usuario

Punto 4.1. Diseño de directivas
Punto 4.2. Niveles de aplicación de directivas
Punto 4.3. Aplicación efectiva de directivas
Punto 4.4. Cuentas de usuario
Punto 4.5. Auditorias
Punto 4.6. Plan de auditorias

Unidad 5. Seguridad de equipos Windows 2000

Punto 5.1. Seguridad de red física
Punto 5.2. Seguridad de passwords
Punto 5.3. Requisitos de seguridad
Punto 5.4. Seguridad por defecto de las máquinas W2K
Punto 5.5. Compatibilidad de aplicaciones no certificadas W2K
Punto 5.6. Uso de plantillas incrementales
Punto 5.7. Configuración de plantillas
Punto 5.8. Nuevas directivas

Unidad 6. Seguridad de recursos

Punto 6.1. Sistemas de archivos
Punto 6.2. Uso de la DACL
Punto 6.3. Permisos compartidos
Punto 6.4. Permisos NTFS
Punto 6.5. Recursos de impresión
Punto 6.6. Protección del registro
Punto 6.7. Encriptación de datos
Punto 6.8. Auditar el acceso a los recursos
Punto 6.9. Tareas de Backup
Punto 6.10. Protección contra virus

Unidad 7. Asegurar los canales de comunicación

Punto 7.1. Riesgos de comunicaciones
Punto 7.2. Encriptación de canales de comunicación
Punto 7.3. Seguridad de protocolos de aplicación
Punto 7.4. Transmisiones seguras de archivos
Punto 7.5. Transmisiones Web
Punto 7.6. Transmisiones e-mail
Punto 7.7. Uso de IPSec

Unidad 8. Acceso de cliente No-Microsoft

Punto 8.1. UNIX
Punto 8.2. Autenticación de clientes UNIX
Punto 8.3. Asegurar acceso a ficheros
Punto 8.4. Interoperabilidad con Novell
Punto 8.5. Autenticación de clientes en Novell
Punto 8.6. Acceso seguro a los recursos Novell
Punto 8.7. Interoperabilidad con Macintosh
Punto 8.8. Autenticación de clientes MAC
Punto 8.9. Riesgos de servicios en redes heterogéneas

Unidad 9. Acceso de clientes remotos

Punto 9.1. Riesgos de los servicios RAS
Punto 9.2. Autenticación RAS
Punto 9.3. Autorizar conexiones remotas
Punto 9.4. Directivas de acceso remoto
Punto 9.5. Modelos de directivas RAS
Punto 9.6. Soportar accesos remotos de servidores NT 4.0
Punto 9.7. Definición de seguridad de llamada
Punto 9.8. Beneficios de la conexión VPN
Punto 9.9. Utilización de RADIUS

Unidad 10. Acceso a oficinas remotas

Punto 10.1. Redes públicas y privadas
Punto 10.2. Seguridad de router
Punto 10.3. Routers en Windows 2000
Punto 10.4. Requisitos de seguridad

Unidad 11. Acceso de usuarios de Internet

Punto 11.1. Ataques comunes
Punto 11.2. Ataques de denegación del servicio
Punto 11.3. Escaneo de puertos
Punto 11.4. Protección de red interna
Punto 11.5. Filtro de protocolos a través del Firewall
Punto 11.6. Entrada de clientes desde Internet
Punto 11.7. Topologías de firewalls, screened subnets
Punto 11.8. Disponibilidad
Punto 11.9. Seguridad de tráfico de red Internet a la Screened

Unidad 12. Acceso de usuarios a Internet

Punto 12.1. Protección de red interna
Punto 12.2. Directivas de acceso a Internet
Punto 12.3. Planificación de los firewalls (ISA Server)
Punto 12.4. Acceso a Internet

Unidad 13. Extensión de la red a socios de negocio

Punto 13.1. Intercambios de información
Punto 13.2. Seguridad de servicios
Punto 13.3. Partners remotos
Punto 13.4. Organizaciones lógicas de seguridad
Punto 13.5. Autenticación

Unidad 14. Diseño del PKI

Punto 14.1. Infraestructura de claves
Punto 14.2. Ciclos de vida de certificados
Punto 14.3. Distribución de certificados
Punto 14.4. Auditorias del PKI
Punto 14.5. CA´s comerciales
Punto 14.6. Directivas de CA´s
Punto 14.7. Jerarquías de CA´s
Punto 14.8. Seguridad de CA´s
Punto 14.9. Mapeo de certificados
Punto 14.10. Mantenimiento del PKI

Unidad 15. Planes de seguridad

Punto 15.1. Diseño de planes de seguridad
Punto 15.2. Requisitos de seguridad
Punto 15.3. Modificación del plan de seguridad

Solicitar información sobre las características de los cursos a nuestros consultores.

 

 

           
           
           

© 2001 Nanfor Ibérica. Reservados todos los derechos.