Temario del curso
Introducción
- La seguridad física como base de la seguridad general.
Visión general de las prácticas de seguridad y mantenimiento de salas de servidores
- Estándares para centros de datos y salas de servidores.
- Estudio de caso.
Riesgos de exposición de la infraestructura
- Servidores.
- Conmutadores (switches).
- Routers.
- Cables.
- Almacenamiento.
- Otros dispositivos.
Cómo se comprometen los datos
- Captura de datos que viajan por la red.
- Software tipo sniffer.
- Conexión directa a un concentrador (hub).
- Otros métodos.
Acceso a la sala de servidores
- Cerraduras.
- Llaves.
- Códigos de acceso.
- Libro de registro.
Autorización
- Políticas y procedimientos.
- Acceso con tarjeta.
- Formulario de solicitud.
- Aprobaciones.
Sistemas de acceso electrónico
- Autenticación.
- Tarjeta inteligente.
- Token.
- Escaneo biométrico.
- Políticas de expiración de contraseñas.
Distribución y diseño de la sala de servidores
- Calefacción, ventilación y aire acondicionado (HVAC).
- Puertas, ventanas y paredes.
- Sistemas eléctricos.
- Sistemas de pisos elevados.
- Sistemas de gabinetes para servidores.
- Cables.
- Alarmas.
Evaluación de vulnerabilidades
- Evaluación de la distribución física.
- Inventario de dispositivos.
- Temperatura.
- Tráfico.
- Uso de la sala de servidores como oficina.
- Fumar, comer y beber.
Vigilancia
- Monitoreo continuo.
- Ubicación de cámaras.
- Detección de movimiento.
- Opciones de notificación.
Gestión y mantenimiento de hardware
- Estaciones de trabajo.
- Servidores de montaje en rack.
- Bloqueo de gabinetes.
- Dispositivos portátiles.
Sistemas de respaldo
- Recuperación ante desastres.
- Inhabilitación de dispositivos de almacenamiento.
Impresoras
- Memoria integrada.
- Trituradoras de papel.
Comunicación y trabajo en equipo
- Comunicación de los objetivos de la política de seguridad.
- Obtención del compromiso de la gerencia.
- Asegurar la participación de los miembros del equipo.
Seguimiento y evaluación
- Medición de la efectividad de la implementación de seguridad.
- Análisis de los efectos a lo largo del tiempo.
- Reparación de vulnerabilidades.
Mantenerse actualizado
- Recursos de seguridad física.
Resumen y conclusiones
Requerimientos
- Conocimiento de conceptos generales de seguridad de red y ciberseguridad.
- Resulta útil contar con experiencia en la gestión de salas de servidores.
Público objetivo
- Profesionales de seguridad.
- Ingenieros de red y hardware.
- Técnicos.
- Gerentes de instalaciones.
- Administradores de sistemas.
Testimonios (4)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
aprendiendo sobre Basilea
Daksha Vallabh - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
La optimización de riesgos es más clara que los otros temas
Munirah Alsahli - GOSI
Curso - CGEIT – Certified in the Governance of Enterprise IT
Traducción Automática