Mostrando entradas con la etiqueta Security. Mostrar todas las entradas
Mostrando entradas con la etiqueta Security. Mostrar todas las entradas

lunes, 16 de septiembre de 2013

La Ingeniería de Virus: El Rootkit



El Centro de Capacitación Alternativa CENCAL, c.a. Informa la apertura “Por Solicitud” del Curso:
La Ingeniería de Virus: El Rootkit

Un Rootkit es un conjunto de archivos binarios, scripts e incluso configuraciones que permiten a alguien el acceso conveniente a determinado equipo computacional. A través de él es posible ejecutar comandos y recoger datos sin que el sistema alerte al usuario. Todo Rootkit bien diseñado compromete una máquina haciendo parecer como si no sucediera nada. Permitiéndole al atacante desarrollar toda una logística de invasión en las propias narices de los administradores del sistema. 



Los Rootkit se instalan en las raíces (roots) del sistema operativo y se disimulan cuando se hacen pasar por archivos o procesos del sistema, en los últimos años su diseño ha sufrido variaciones de importancia, al punto que se han vuelto casi indetectables cuando sus códigos varían basados en complejos algoritmos matemáticos. Normalmente ataca los registros DNS y el rango de IP´s públicas que utilice la organización víctima, permitiéndole incluso detener servicios y destruir configuraciones cuando es detectado. 


Su Contenido Programático es el siguiente:

Los Rootkit Características, Operación Y Diseño
La Secuencias De Comandos Más Comunes
El Ciclo De Ataque
Las Botnets Como Agentes De Infección
Modos De Operación Sobre La Memoria Física
Identificación De Rutas De Acceso
La Ingeniería del Rootkit
Cómo Actúa El Sistema Infectado

 DURACIÓN: 8 HORAS

Análisis Forense y Anti – Forense de la Evidencia Digital



El Centro de Capacitación Alternativa CENCAL, c.a. Informa la apertura “Por Solicitud” del Curso:
Análisis Forense y Anti – Forense de la Evidencia Digital

La Computación Forense consiste en un primer momento, en aplicar los procesos de la investigación científica, en conjunto con ciertas técnicas de análisis, con el fin de preservar Información particular extraída de un determinado equipo computacional. Posteriormente se ejecuta un análisis de la data recabada siguiendo los pasos de una investigación estructurada manteniendo intacta la cadena de evidencia extraída y que pueda ser usada en un tribunal para comprobar fraudes, robos, accesos ilegales o simplemente delitos cometidos usando medios digitales. 



La Computación Forense ayuda a determinar, quién, cómo, cuándo y dónde, se ejecutó la violación a la ley o a las normas. Las técnicas de análisis forense ayudan a sustanciar un expediente con gran cúmulo de evidencias que permitan condenar o liberar a un sujeto implicado en un acto impropio. Debido a la naturaleza del material bajo examinación, el campo del análisis de evidencia digital difiere un poco de la naturaleza de otras ciencias forenses. Sin embargo, puede usase en: Sistemas Informáticos; Redes de Telecomunicaciones; Seguridad Bancaria; Rastreo y análisis de teléfonos móviles y más. El curso pretende adentrar al participante en el interesante mundo del análisis de datos y recopilación de evidencias sobre medios digitales.



El Contenido Programático es el siguiente:

La Computación Forense
Pasos Para La Examinación De Evidencias
Descubrimiento De Evidencias
¿Qué Es Evidencia Y Que No?
Creación E Interpretación De Evidencias
Examen Sobre Los Hash
Análisis Sobre Metadata
Indagaciones Sobre Los Accesos Directos Truncados Y El Historial De Internet
Los E-Mails Como Evidencias
Exámenes Masivos Bajo Patrones Regulares E Irregulares
Investigación Sobre Fraudes Y Malware
Técnicas De Inteligencia Y Contrainteligencia
Burlando Los Análisis De Discos
Investigación Post – Mortem
Análisis Sobre Regiones De Disco Reservadas
Procedimiento De Cámara Blanca
Creación y Manejo del Informe Final

Duración: 12 Horas.

miércoles, 14 de agosto de 2013

Criptografía Aplicada



El Centro de Capacitación Alternativa CENCAL, c.a. Informa la apertura “Por Solicitud” del Curso: 

Criptografía Aplicada

La criptografía es el único método que permite transmitir información sin violación. Consiente establecer comunicaciones seguras entre usuarios usando un link público pero escondiendo el cómo la información es transmitida. Estudia los métodos a través de los cuales la información es transformada a formatos ininteligibles (Cifrado), con el objeto de asegurar su inviolabilidad. 

La criptografía consiste en sí, en una Ciencia Aplicada, y como tal se basa en los más recientes avances tanto tecnológicos como en el desarrollo de complejos modelos matemáticos. La criptografía estudia cualquier método de transmisión de datos que prevenga extraer la información de un mensaje que haya sido capturado por un oponente. Aunque ciertamente el agresor puede, si dispone de medios y conocimiento, extraer los datos del mensaje (Criptoanálisis), el trabajo del criptógrafo es hacérselo más complicado. 

Para el Centro de Capacitación Alternativa CENCAL, se denomina Criptografía Aplicada, al aprovechamiento de esta ciencia asociándola a determinada tecnología, bajo ningún concepto se circunscribe a los orígenes de cada modelo matemático, simplemente se avoca al cómo este opera sobre redes de transmisión de datos soportadas sobre  algunas tecnologías. 

Para este curso el participante debe conocer sobre criptografía básica lo siguiente: Funciones de una sola vía; Bloques de Cifrado; Cifrado César – Playfair – por sustitución – Transposición – Sustitución Periódica Poli alfabética; nociones básicas de procesos de autenticación y funcionamiento de los certificados digitales.

Su contenido programático es el siguiente:

Criptosistemas de Clave Pública;

Criptosistemas de Clave Privada;

Encriptación Aleatoria;

Proceso de Autenticación de Mutua Fuente;

Códigos HASH y Algoritmos MD5;

Funciones SHA (Secure Hash Algoritm);

3DES sobre los Medios de Pago Electrónico e Infraestructuras Bancarias;

Criptosistemas RSA (Rivest; Shamir y Adleman) para Autenticación en Wimax;

Privacy and Key Management Protocol (PKM: v2; v3); sobre Wimax 3G y 4G;

Advanced Standard Encryption (AES) a nivel de enlace de datos; 

EAP (Extensible Autentication Protocol) para autenticación sobre Wlan;

AKA (Authentication and Key Agreement) sobre LTE 4G;

Modelo Combinado EPC – AKA (Evolution Packet Core - Authentication and Key Agreement) sobre telefonía celular

Ataques de Sincronización;

Ataques desde Canales Adyacentes;

Determinación de Vectores de Ataque;

DURACIÓN: 8 HORAS

Certified Wireless Network Administrator I (CWNA I)



El Centro de Capacitación Alternativa CENCAL, c.a. Informa la apertura “Por Solicitud” del Curso: 

Certified Wireless Network Administrator I (CWNA I)


CWNA es una Certificación que está a nivel de la Carrera de Administrador de Redes. Su área se circunscribe al diseño de campo y a la necesidad de comprender a fondo el comportamiento de las tecnologías de Radiofrecuencia (RF), la topografía del sitio, instalación y la seguridad básica en una empresa con alta dependencia del WiFi. CWNA es un curso donde usted aprende cómo RF e IP se unen en una sola red WiFi. El Centro de Capacitación Alternativa CENCAL, abre la posibilidad de cursar por partes, el amplio contenido de las diversas Certificaciones. La certificación CWNA es válida por 3 años.

El Administrador Certificado de Redes Inalámbricas (CWNA) es el primer y único programa de proveedor neutral disponible para enseñar a los Ingenieros de Redes de hoy en día, un cuerpo y nivel de conocimientos de base LAN inalámbrica del Programa Profesional de Redes Inalámbricas Certificadas (CWNP- Certified Wireless Network Professional). Cubriendo una amplia gama de temas de redes inalámbricas, tiene la capacidad de traer a profesionales de TI nuevos, a la tecnología inalámbrica de redes al día rápidamente. Para aquellas personas que ya están familiarizados con la tecnología inalámbrica, permite llenar los vacíos en el conocimiento y los prepara para obtener la certificación. 


Los estudiantes aprenden a administrar, instalar, configurar, escalar y solucionar problemas de los sistemas de redes inalámbricas. Este curso representa el primer nivel de adiestramiento, y sólo se extrajo del Programa Oficial, parte del contenido. CENCAL presenta por separado y pertenece al Programa de Formación en Ingeniería de Radiofrecuencia, que esta misma empresa dicta, todo lo relacionado a la Seguridad en Redes Inalámbricas y Modelos Criptográficos

   El contenido del Curso es el Siguiente:
Introducción a las Wireless LAN 802.11;

Fundamentos de Radiofrecuencia: Propagación por Línea de vista y Diagramas de Dispersión de Espectros;

 Parametrización para Radiación Intencional – Reflexión, Difracción, Refracción y Dispersión Electromagnética;

Cálculos de zonas de Fresnel para Sitios Poblados;

Introducción a la Tecnología de Espectro Ensanchado para LAN, WAN, PAN. Por salto de Frecuencia y por Secuencia Directa;

Estimación, tanto de ancho de banda como de solapamiento de canales;

 Dispositivos para Infraestructuras: Configuración de Access Points – Routers además de Gateways Residenciales y Empresariales; 

Site Surveys y Planificación: Requisitos para la Capa Física – Programas, Herramientas y Documentación de Procesos;

 Resolución de Problemas y Herramientas de Diagnóstico;

Introducción a la Administración de Redes Inalámbricas Complejas: Subnetting, Segmentación, Manejo de Ancho de Banda, Asignación de Claves, Usuarios y Privilegios;

Duración: 16 Horas.