WALC 04, Cusco Peru
----Del 4 al 8 de octubre de 2004
----[English version]
VII TALLER SOBRE TECNOLOGIA DE REDES INTERNET
PARA AMERICA LATINA Y EL CARIBE
----
----
 

 

Taller 6:

Seguridad Informática

IMPORTANTE: Se recomienda a los participantes leer estos materiales y documentos antes del Evento.

Objetivos

Hacer una revisión de los fundamentos teóricos y prácticos de la seguridad para sistemas informáticos, haciendo énfasis en las técnicas que permitan asegurar, monitorear y mantener un sistema de información libre de amenazas de ataques por fallas de seguridad, así como garantizar su crecimento siguiendo patrones y normas internacionalmente reconocidas.

Pre-requisitos

· Conocimientos básicos de arquitectura de redes de computadores.
· Conocimientos básicos de TCP/IP
· Manejo a nivel de administradores de SO UNIX y Windows 2000.

Dirigido a:

Personal Técnico y Gerencial encargado de la seguridad informática de sus organizaciones.

Coordinador(es):

Reinaldo Mayol Arnao (mayol@ula.ve)

Jaime Torres <jtorres@cepes.org.pe> (Responsable Perú)

Instructores:

Reinaldo Mayol Arnao
Juan Luis Chavez
Lergis Valero
Jose F. Torres M.
Leonardo Uzcategui

Temario:

1. Políticas de Seguridad Informática

2. Seguridad de Sistemas Operativos (Unix y Windows)

3. Seguridad Periférica e Interna (Firewalls e IDS)

4. Utilización de elementos criptográficos para la seguridad informática
(VPN, Correo Seguro, PKI)

5. Auditoría informática y peritaje forense

6. Diseño de Planes de Recuperación de Desastres (DRP) y Continuidad de Negocios

Metodología:

El laboratorio estará dividido en varias subredes. Los participantes serán divididos en varios equipos, tantos como subredes, cada equipo será responsable de una subred. Cada subred contará con sus servidores, equipos de conexión, direccionamiento IP y equipos de seguridad.
Las prácticas irán orientadas a que los estudiantes vayan asegurando paulatinamente su subred, siguiendo requerimientos dados inicialmente. Durante la ejecución de la práctica No. 6 cada grupo realizará un proceso ligero de Análisis de Riesgos a la plataforma de otra de las redes, evaluando de esta manera la eficiencia del proceso de aseguramiento realizado.

En cada subred habrá estaciones (las de los participantes) que ofrezcan a la subred:

• Un servidor de correo electrónico (unix)
• Un servidor web (Windows)
• Un servidor DNS (unix)
• Un servidor que funja como repositorio de información (Windows)
• 2 estaciones de trabajo (una en cada sistema operativo y que podrán ser utilizadas para otros fines de ser requerido por los estudiantes durante el proceso de aseguramiento de su subred)

Prácticas:

1-Aseguramiento de sistemas servidores (Windows y UNIX)
2- Firewalls
3- Detectores de intrusos
4- VPN
5- PKI
6- Análisis de Riesgos
7- Peritaje Forense

Cupo:

30 participantes.


----WALC 2004