Herramientas Personales
Usted está aquí: Inicio TIC Administración de Plataformas y Seguridad Programa

Programa

Acciones de Documento
  • Enviar esto
  • Imprimir esto
  • Content View
  • Bookmarks

En este espacio encontrará la descripción del curso, así como los objetivos generales, terminales y específicos que se le proponen al alumno.

 
Descripción

Este curso introduce los conceptos básicos de administración de plataformas, teniendo en cuenta las características inherentes de seguridad de los servicios de red y comunicaciones, ilustrándolos con aplicaciones sobre redes reales basadas en sistemas operativos Linux y Windows.
 
Existen una gran diversidad de aplicaciones que prestan sus servicios a través de la red, durante el desarrollo de este curso se pretende configurar los servicios básicos de infraestructura para la implementación de aplicaciones avanzadas sobre redes LAN, teniendo en cuenta la corrección de problemas que se presentan con las configuraciones predeterminadas para garantizar la operación de los servicios y la continuidad de las aplicaciones.
 
 
Objetivos

 
General
 
Administrar plataformas basadas en Linux y Windows e implementar servicios de red teniendo en cuenta los protocolos que permiten garantizar la seguridad de la información a través de la red.

  

Terminales
 
Al finalizar el curso el estudiante estará en capacidad de:
 
  • Utilizar Windows server 2008 y las distribuciones de linux: ubuntu y fedora; a nivel de usuario, en la navegación del sistema de archivos y la utilización de los comandos básicos de gestión.
  • Utilizar el shell de linux como herramienta de gestión del sistema operativo.
  • Definir los parametros de configuración de los servicios DNS, DHCP, Web y Correo.
  • Configurar los servicios DNS y DHCP reconociendo su papel de soporte a otros servicios.
  • Configurar los servicios Web y de Correo teniendo en cuenta parametros de seguridad  que protegen la información a través de la red.
  • Proveer conectividad a una red a través de un direccionamiento inválido con comunicación a redes externas, en una forma segura.
  • Definir, para la red de una empresa, una política de firewall con un default disposition DROP, que interactue con la política de NAT de la misma.
 
Específicos
 
Los objetivos específicos se encuentran dividos en 8 modulos, listados a continuación:
 
 
Administración Básica en Linux
  • Conocer las aplicaciones que se ejecutan a través de la red y diferenciarlas entre sí.
  • Conocer las características de las máquinas virtuales y cuál es la interacción con las máquinas reales.
  • Conocer y diferenciar los comandos y sus opciones para la administración básica en linux.
  • Utilizar los comandos básicos de linux para la navegación a través del sistema operativo y su sistema de archivos.
  • Utilizar Linux como una estación de trabajo del día a día.

 

Redes de paquetes
  • Conocer la  estructura de un paquete IP4 y la utilidad de sus campos para las comunicaciones dentro del protocolo TCP/IP.
  • Conocer la manera como se dan las comunicaciones dentro de un segmento LAN, a través de las direcciones MAC en IPv4.
  • Conocer la importancia de los sniffers para el análisis de tráfico en una red.
  • Implementar filtros de captura y visualización en wireshark con el fin de localizar problemas de red en una forma más eficiente y directa.

     

    Administración Avanzada en Linux
    • Diferenciar los comandos básicos de gestión del sistema operativo linux.
    • Realizar la instalación de software a través de paquetes y por compilación de software desde el código fuente, así como revisar las dependencias de un software determinado.
    • Reconocer las bondades de los gestores de paquetes para la instalación de software con sus dependencias desde Internet.
    • Utilizar las herramientas del sistema para gestión de procesos y programación de tareas.

     

    DNS y DHCP

    • Conocer las características de los servicios de infraestructura DNS y DHCP.
    • Conocer las etapas del servicio DHCP y su desarrollo en la adquisición de direcciones IP.
    • Diferenciar los tipos de zonas que se pueden configurar en el servicio DNS, sus registros y su aplicación para el correcto funcionamiento de algunos servicios de red.
    • Configurar los servicios DNS y DHCP sobre un sistema operativo Linux, validando la implementación del esquema teórico en la herramienta.
    • Comprobar el correcto funcionamiento de los servicios DNS y DHCP y realizar un análisis de los problemas frecuentes en la implementación de estos servicios.
    • Definir los tipos de zonas y registros del servicio DNS que se deben configurar, dado un caso real.

     

    Correo y Web

    • Conocer las caraterísticas básicas del protocolo HTTP y su estructura en el modelo TCP/IP.
    • Conocer las características de los servicios de mensajería y su importancia dentro de las redes LAN y las organizaciones.
    • Diagramar todos los sistemas involucrados para el envío de correos entre diferentes dominios y su interrelación.
    • Validar la importancia del servicio DNS como soporte de infraestructura para el correcto funcionamiento del servicio de correo.
    • Conocer las características del protocolo de envío de correos SMTP.
    • Enviar un correo electrónico a través de la línea de comandos para diferenciar todas las variables involucradas y su efecto en las comunicaciones en texto plano.
    • Analizar el tráfico de los protocolos SMTP y HTTP y comprobar su inseguridad a través de la red.
    • Implementar los servicios de correo electrónico y http soportados sobre una infraestrcutura de nombres, y validar el esquema de distribución de correo.
    • Identificar y solucionar los problemas más frecuentes en la implementación de los servicios de Correo y Web.

     

    NAT/PAT
    • Reconocer las características de seguridad embebidas en NAT/PAT.
    • Comprender el proceso de traslado de direcciones IP a través de NAT o PAT y las implicaciones en el desempeño de los equipos.
    • Configurar el servicio de NAT/PAT con el servicio iptables para proporcionar conectividad a redes inválidas.
    • Conocer las características de Iptables para la configuración de NAT/PAT en redes de computadores utilizando el sistema operativo Linux.
    • Analizar el tráfico de un segmento LAN y evidenciar el proceso de traslado de direcciones IP entre segmentos de red.
    • Conocer algunas de las necesidades que impulsan la implementación de herramientas de seguridad para la operación y disponibilidad de una red LAN.
    • Publicar servicios de red desde Internet hacia una red inválida.

     

    Firewall
    • Conocer el alcance, en términos de seguridad, que pueden ofrecer soluciones perimetrales de protección de redes.
    • Analizar soluciones de seguridad que existen en el mercado, sus características y competencias para el aseguramiento básico de una red y comparar sus funciones de protección.
    • Conocer diferentes mecanismos de autenticación que aumenten los niveles de seguridad y faciliten la adminstración de recursos de red.
    • Conocer la sintaxis del comando de Iptables para crear reglas de filtrado de paquetes.
    • Configurar el servicio de filtrado de paquetes a través de comandos de iptables.
    • Diferenciar las cadenas y tablas dentro del contexto de iptables, con el fin de reconocer en donde aplica cada una.
    • Definir un orden de reglas de filtrado para la correcta implementación de una política de firewall con el default disposition DROP e interactuando con la política de NAT/PAT.
    Copyright 2008, by the Contributing Authors. Cite/attribute Resource. Montoya, C. A. (2008, July 18). Programa. Retrieved February 10, 2012, from ocw Web site: http://www.icesi.edu.co/ocw/tic/administracion_plataformas_y_seguridad/programa. Esta obra se publica bajo una licencia Creative Commons License. Creative Commons License