Tecnología de grabación de sesiones de usuario para seguridad y cumplimiento
La tecnología de grabación de sesiones de usuario se utiliza para capturar, monitorear y auditar la actividad de los usuarios en sistemas de TI, proporcionando información clave para la seguridad, el cumplimiento normativo y las investigaciones forenses.
Esta capacitación, impartida por un instructor en vivo (en línea o presencial), está dirigida a profesionales de TI y seguridad de nivel principiante a intermedio que deseen implementar soluciones de grabación de sesiones de usuario para mejorar el monitoreo, el cumplimiento y la responsabilidad.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender los principios de la grabación de sesiones de usuario.
- Implementar y configurar soluciones de grabación de sesiones.
- Analizar y auditar sesiones grabadas en busca de cumplimiento.
- Integrar la grabación de sesiones con sistemas de monitoreo de seguridad.
Formato del curso
- Clases interactivas y debates.
- Numerosos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinar.
Temario del curso
Introducción a la grabación de sesiones de usuario
- ¿Qué es la grabación de sesiones?
- Casos de uso en seguridad y cumplimiento
- Consideraciones legales y éticas
Implementación de la grabación de sesiones
- Arquitectura y opciones de implementación
- Consideraciones de configuración y almacenamiento
- Enfoques con agente y sin agente
Monitoreo y análisis
- Visualización y auditoría de sesiones grabadas
- Integración con herramientas SIEM y de monitoreo
- Detección de amenazas internas y anomalías
Mejores prácticas y mantenimiento
- Protección de datos y privacidad
- Políticas de almacenamiento y retención
- Monitoreo continuo y ajuste de rendimiento
Resumen y siguientes pasos
Requerimientos
- Comprensión de los fundamentos de la seguridad de TI
- Experiencia con entornos Windows o Linux
- Familiaridad con los procesos de cumplimiento y auditoría
Público objetivo
- Administradores de seguridad
- Oficiales de cumplimiento
- Equipos de operaciones de TI
Los cursos públicos requieren más de 5 participantes.
Tecnología de grabación de sesiones de usuario para seguridad y cumplimiento - Reserva
Tecnología de grabación de sesiones de usuario para seguridad y cumplimiento - Consulta
Tecnología de grabación de sesiones de usuario para seguridad y cumplimiento - Solicitud de consultoría
Reseñas (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
conozca más sobre el producto y algunas diferencias clave entre RHDS y OpenLDAP de código abierto.
Jackie Xie - Westpac Banking Corporation
Curso - 389 Directory Server for Administrators
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática
Próximos cursos
Cursos Relacionados
389 Directory Server para Administradores
14 HorasEsta capacitación presencial impartida por un instructor en Colombia (en línea o en el sitio) está dirigida a administradores de sistemas que deseen utilizar 389 Directory Server para configurar y gestionar la autenticación y autorización basadas en LDAP.
Al finalizar esta capacitación, los participantes podrán:
- Instalar y configurar 389 Directory Server.
- Comprender las características y la arquitectura de 389 Directory Server.
- Aprender a configurar el servidor de directorio mediante la consola web y la interfaz de línea de comandos (CLI).
- Configurar y supervisar la replicación para garantizar alta disponibilidad y equilibrio de carga.
- Gestionar la autenticación LDAP utilizando SSSD para un rendimiento más rápido.
- Integrar 389 Directory Server con Microsoft Active Directory.
Active Directory para Administradores
21 HorasEsta formación en vivo con instructor en Colombia (en línea o presencial) está dirigida a administradores de sistemas que desean utilizar Microsoft Active Directory para gestionar y asegurar el acceso a los datos.
Al finalizar esta capacitación, los participantes podrán:
- Configurar e implementar Active Directory.
- Crear un dominio y definir los derechos de acceso de usuarios y dispositivos.
- Gestionar usuarios y máquinas mediante Directivas de Grupo.
- Controlar el acceso a servidores de archivos.
- Implementar un Servicio de Certificados y gestionar certificados.
- Implementar y gestionar servicios como cifrado, certificados y autenticación.
Seguridad de Red y Comunicación Segura
21 HorasImplementar una aplicación en red segura puede ser difícil, incluso para desarrolladores que hayan utilizado previamente diversos componentes criptográficos (como cifrado y firmas digitales). Para ayudar a los participantes a comprender el papel y el uso de estos primitivos criptográficos, primero se presenta una base sólida sobre los requisitos principales de la comunicación segura: reconocimiento seguro, integridad, confidencialidad, identificación remota y anonimato, mientras se presentan también los problemas típicos que pueden dañar estos requisitos junto con soluciones del mundo real.
Como la criptografía es un aspecto crítico de la seguridad de red, se discuten también los algoritmos criptográficos más importantes en cifrado simétrico, funciones hash, cifrado asimétrico y acuerdo de claves. En lugar de presentar un trasfondo matemático exhaustivo, estos elementos se analizan desde la perspectiva del desarrollador, mostrando ejemplos típicos de casos de uso y consideraciones prácticas relacionadas con el uso de criptografía, como las infraestructuras de clave pública (PKI). Se introducen los protocolos de seguridad en muchas áreas de comunicación segura, con un análisis profundo de las familias de protocolos más utilizadas, como IPsec y SSL/TLS.
Se discuten vulnerabilidades criptográficas típicas relacionadas tanto con ciertos algoritmos criptográficos como con protocolos criptográficos, como BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE y similares, así como el ataque de temporización a RSA. En cada caso, se describen las consideraciones prácticas y las consecuencias potenciales para cada problema, sin entrar en detalles matemáticos profundos.
Finalmente, dado que la tecnología XML es central para el intercambio de datos por aplicaciones en red, se describen los aspectos de seguridad del XML. Esto incluye el uso de XML dentro de servicios web y mensajes SOAP junto con medidas de protección como la firma XML y el cifrado XML, así como las debilidades en esas medidas de protección e Issues de seguridad específicas del XML, como inyección XML, ataque de entidad externa XML (XXE), bombas XML e inyección XPath.
Los participantes que cursen esta formación
- Comprenderán los conceptos básicos de seguridad, seguridad informática y programación segura
- Comprenderán los requisitos de la comunicación segura
- Aprenderán sobre ataques y defensas de red en diferentes capas del modelo OSI
- Tendrán una comprensión práctica de la criptografía
- Comprenderán los protocolos de seguridad esenciales
- Comprenderán algunos ataques recientes contra sistemas criptográficos
- Obtendrán información sobre algunas vulnerabilidades relacionadas recientes
- Comprenderán los conceptos de seguridad de los servicios web
- Obtendrán fuentes y lecturas adicionales sobre prácticas de programación segura
Público objetivo
Desarrolladores, Profesionales
Codificación Segura C / C ++
21 HorasEscribir código seguro en C y C++ requiere una defensa rigurosa contra la explotación maliciosa, la corrupción de memoria y eludir la validación de entradas. Este programa analiza patrones de vulnerabilidad que incluyen desbordamientos de búfer, uso después de liberar (use-after-free), desbordamientos enteros y confusión de tipos. Los participantes aplicarán directrices de codificación segura, herramientas de análisis estático y técnicas de programación defensiva para eliminar debilidades, imponer la sanitización de entradas y entregar software endurecido resistente a ciberataques.
Seguridad Java Avanzada
21 HorasIncluso los programadores de Java con experiencia no siempre dominan todos los servicios de seguridad que ofrece Java ni son conscientes de las vulnerabilidades diferentes que afectan a las aplicaciones web escritas en este lenguaje.
Además de introducir los componentes de seguridad de la Plataforma Java SE, el curso aborda temas de seguridad de Java EE (Plataforma Empresarial de Java) y de servicios web. Antes de discutir servicios específicos, se cubren los fundamentos de la criptografía y la comunicación segura. Diversos ejercicios tratan técnicas de seguridad declarativa y programática en Java EE, mientras que se analizan tanto la seguridad en la capa de transporte como la seguridad de extremo a extremo en servicios web. El uso de todos estos componentes se presenta mediante varios ejercicios prácticos, donde los participantes pueden probar por sí mismos las API y herramientas mencionadas.
El curso también recorre y explica las fallas de programación más frecuentes y graves del lenguaje y la plataforma Java, así como las vulnerabilidades relacionadas con la web. Además de los errores típicos cometidos por programadores de Java, las vulnerabilidades de seguridad introducidas abarcan tanto problemas específicos del lenguaje como aquellos derivados del entorno de tiempo de ejecución. Todas las vulnerabilidades y los ataques correspondientes se demuestran mediante ejercicios fáciles de entender, seguidos de las directrices recomendadas de codificación y las técnicas posibles de mitigación.
Los participantes que cursen este programa:
- Comprenderán los conceptos básicos de seguridad, ciberseguridad y codificación segura.
- Aprenderán sobre vulnerabilidades web más allá del Top Ten de OWASP y sabrán cómo evitarlas.
- Comprenderán los conceptos de seguridad de los servicios web.
- Aprenderán a utilizar diversas características de seguridad del entorno de desarrollo de Java.
- Tendrán una comprensión práctica de la criptografía.
- Entenderán las soluciones de seguridad de Java EE.
- Aprenderán sobre errores comunes de codificación y cómo evitarlos.
- Recibirán información sobre algunas vulnerabilidades recientes en el marco de trabajo de Java.
- Obtendrán conocimientos prácticos sobre el uso de herramientas de prueba de seguridad.
- Recibirán fuentes y lecturas adicionales sobre prácticas de codificación segura.
Público objetivo
Desarrolladores
Desarrollo de Seguridad .NET, C # y ASP.NET
14 HorasActualmente, existen varios lenguajes de programación disponibles para compilar código en los marcos de trabajo .NET y ASP.NET. Este entorno ofrece potentes herramientas para el desarrollo de seguridad; sin embargo, los desarrolladores deben saber cómo aplicar técnicas de programación a nivel de arquitectura y de código para implementar la funcionalidad de seguridad deseada, evitar vulnerabilidades o limitar su explotación.
El objetivo de este curso es enseñar a los desarrolladores, mediante numerosos ejercicios prácticos, cómo evitar que código no confiable ejecute acciones privilegiadas, proteger recursos mediante autenticación y autorización robustas, proporcionar llamadas a procedimientos remotos, gestionar sesiones, introducir diferentes implementaciones para ciertas funcionalidades y mucho más.
La introducción a diversas vulnerabilidades comienza presentando algunos problemas de programación típicos que se cometen al utilizar .NET, mientras que la discusión sobre las vulnerabilidades de ASP.NET también aborda diversas configuraciones del entorno y sus efectos. Finalmente, el tema de las vulnerabilidades específicas de ASP.NET no solo trata algunos desafíos generales de seguridad en aplicaciones web, sino también problemas especiales y métodos de ataque, como los ataques al ViewState o los ataques de terminación de cadenas.
Los participantes que asisten a este curso aprenderán a
- Comprender los conceptos básicos de seguridad, seguridad de la información y codificación segura.
- Conocer vulnerabilidades web más allá del OWASP Top Ten y saber cómo evitarlas.
- Aprender a utilizar diversas características de seguridad del entorno de desarrollo .NET.
- Adquirir conocimiento práctico sobre el uso de herramientas de prueba de seguridad.
- Conocer los errores de codificación típicos y cómo evitarlos.
- Obtener información sobre algunas vulnerabilidades recientes en .NET y ASP.NET.
- Acceder a fuentes y lecturas complementarias sobre prácticas de codificación segura.
Público objetivo
Desarrolladores
Codificación Segura en PHP
21 HorasEste curso proporciona las habilidades esenciales que los desarrolladores de PHP necesitan para hacer que sus aplicaciones resistan ataques contemporáneos a través de Internet. Las vulnerabilidades web se abordan mediante ejemplos basados en PHP, yendo más allá del Top Ten de OWASP, y tratando varios tipos de ataques de inyección, inyecciones de scripts, ataques contra la gestión de sesiones en PHP, referencias directas de objeto inseguras, problemas con la carga de archivos, entre otros. Las vulnerabilidades relacionadas con PHP se introducen agrupadas según los tipos estándar de vulnerabilidad: falta o incorrecta validación de entrada, manejo inadecuado de errores y excepciones, uso incorrecto de las características de seguridad y problemas relacionados con el tiempo y el estado. En relación con lo último, discutimos ataques como la evasión de open_basedir, denegación de servicio a través de flotantes mágicos o el ataque de colisión en tablas hash. En todos los casos, los participantes se familiarizarán con las técnicas y funciones más importantes que deben emplearse para mitigar los riesgos mencionados.
Se da un enfoque especial a la seguridad del lado del cliente, abordando los problemas de seguridad de JavaScript, Ajax y HTML5. Se presentan diversas extensiones relacionadas con la seguridad para PHP, como hash, mcrypt y OpenSSL para criptografía, o Ctype, ext/filter e HTML Purifier para la validación de entrada. Además, se ofrecen las mejores prácticas de endurecimiento (hardening) en relación con la configuración de PHP (estableciendo php.ini), Apache y el servidor en general. Finalmente, se proporciona una visión general sobre diversas herramientas y técnicas de pruebas de seguridad que desarrolladores y testers pueden utilizar, incluyendo escáneres de seguridad, pruebas de penetración y paquetes de exploit, sniffers, servidores proxy, herramientas de fuzzing y analizadores estáticos de código fuente.
Tanto la introducción de vulnerabilidades como las prácticas de configuración están respaldadas por una serie de ejercicios prácticos que demuestran las consecuencias de ataques exitosos, mostrando cómo aplicar técnicas de mitigación e introducir el uso de varias extensiones y herramientas.
Los participantes que cursen este curso
- Entenderán los conceptos básicos de seguridad, seguridad en TI y codificación segura
- Aprenderán sobre vulnerabilidades web más allá del Top Ten de OWASP y sabrán cómo evitarlas
- Aprenderán sobre vulnerabilidades del lado del cliente y prácticas de codificación segura
- Tendrán una comprensión práctica de la criptografía
- Aprenderán a usar varias características de seguridad de PHP
- Conocerán errores comunes en la programación y cómo evitarlos
- Se mantendrán informados sobre las vulnerabilidades recientes del framework PHP
- Obtendrán conocimiento práctico en el uso de herramientas de pruebas de seguridad
- Recibirán fuentes y lecturas complementarias sobre prácticas de codificación segura
Público objetivo
Desarrolladores
Microsoft SDL Core
14 HorasLa formación combinada sobre el núcleo de SDL ofrece una visión profunda del diseño, desarrollo y pruebas de software seguro a través del Ciclo de Vida de Desarrollo Seguro (SDL) de Microsoft. Ofrece una introducción de nivel 100 de los bloques fundamentales del SDL, seguida de técnicas de diseño para detectar y corregir fallos en las etapas iniciales del proceso de desarrollo.
Enfocándose en la fase de desarrollo, el curso presenta una visión general de los errores de programación típicos relacionados con la seguridad, tanto en código gestionado como nativo. Se exponen métodos de ataque para las vulnerabilidades discutidas, junto con las técnicas de mitigación correspondientes, todo ello explicado mediante numerosos ejercicios prácticos que brindan a los participantes la oportunidad de experimentar con hacking en tiempo real. Tras la introducción de diferentes métodos de pruebas de seguridad, se demuestra la eficacia de diversas herramientas de prueba. Los participantes comprenderán el funcionamiento de estas herramientas a través de ejercicios prácticos aplicándolas al código vulnerable ya discutido.
Los participantes que asistan a este curso
Comprenderán los conceptos básicos de seguridad, seguridad de TI y programación segura.
Conocerán los pasos esenciales del Ciclo de Vida de Desarrollo Seguro (SDL) de Microsoft.
Aprenderán prácticas de diseño y desarrollo seguro.
Obtendrán conocimientos sobre los principios de implementación segura.
Entenderán la metodología de pruebas de seguridad.
- Obtendrán fuentes y lecturas adicionales sobre prácticas de programación segura.
Público objetivo
Desarrolladores y gerentes.
DevOps Security: creación de una estrategia de seguridad de DevOps
7 HorasEn este curso en vivo impartido por un instructor en Colombia, los participantes aprenderán cómo formular la estrategia de seguridad adecuada para enfrentar el desafío de la seguridad en DevOps.
Ingeniero Certificado en DevSecOps de EC-Council (ECDE)
28 HorasEl curso Ingeniero Certificado en DevSecOps de EC-Council (ECDE) es una formación práctica diseñada para dotar a los profesionales de las habilidades necesarias para integrar la seguridad en todo el ciclo de vida de DevOps, garantizando un desarrollo de software seguro desde la planificación hasta la implementación.
Esta formación impartida por un instructor, en vivo (en línea o presencial), está dirigida a profesionales de software y DevOps de nivel intermedio que deseen integrar prácticas de seguridad en las tuberías de CI/CD, asegurando la entrega de código seguro y conforme.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los principios y prácticas de DevSecOps.
- Asegurar cada etapa de la tubería de CI/CD mediante el uso de herramientas automatizadas.
- Implementar prácticas de codificación segura y análisis de vulnerabilidades.
- Prepararse para la certificación ECDE con laboratorios prácticos y repasos.
Formato del curso
- Clases interactivas y debates.
- Uso práctico de herramientas de DevSecOps en tuberías simuladas.
- Ejercicios guiados centrados en el desarrollo y la implementación seguros.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso basada en los flujos de trabajo o la cadena de herramientas de su equipo, contáctenos para coordinarlo.
FreeIPA para Administradores
14 HorasEsta capacitación en vivo, impartida por un instructor en Colombia (en línea o en sitio), está dirigida a administradores de sistemas que deseen utilizar FreeIPA para centralizar la autenticación, autorización e información de cuentas de los usuarios, grupos y equipos de su organización.
Al finalizar esta capacitación, los participantes podrán:
- Instalar y configurar FreeIPA.
- Gestionar usuarios y clientes de Linux desde un único centro de control.
- Utilizar la interfaz de línea de comandos (CLI), la interfaz web (Web UI) y la interfaz RPC de FreeIPA para configurar y administrar permisos.
- Activar la autenticación de inicio de sesión único (SSO) en todos los sistemas, servicios y aplicaciones.
- Integrar FreeIPA con Active Directory de Windows.
- Realizar copias de seguridad, replicación y migración de un servidor FreeIPA.
Gestión de Identidad y Acceso con Okta
14 HorasEsta capacitación en vivo, impartida por un instructor en Colombia (en línea o presencial), está dirigida a administradores de sistemas que desean utilizar Okta para la gestión de identidad y acceso.
Al finalizar esta capacitación, los participantes estarán en capacidad de:
- Configurar, integrar y administrar Okta.
- Integrar Okta en una aplicación existente.
- Implementar medidas de seguridad con autenticación multifactor.
OpenLDAP para Sistemas Linux
7 HorasOpenLDAP es un software de código abierto diseñado para implementar el protocolo LDAP (Lightweight Directory Access Protocol), que permite gestionar y acceder a catálogos de información. Es un servidor de directorio muy popular, que puede emplearse para almacenar y compartir datos de usuarios, grupos, recursos de red y otros objetos en la red.