Curso de Instalación y configuración de un IDS con Snort (Programa detallado)
Objetivo
Instalar y configurar el IDS Snort en un entorno virtualizado.
Dirigido a:
Personal de TI con roles que requieran de estos conocimientos para desarrollar su trabajo o que quieran aprender conocimientos básicos en seguridad de la información y ciberseguridad. Además, que tengan interés en adquirir conocimientos básicos en identificación de vulnerabilidades.
Otros ámbitos profesionales que estén involucrados en la gestión y procesos de datos, reglamentación y gestión de la seguridad de la información: auditores, consultores, analistas de datos y/o riesgos, etc.
Requisitos:
Recomendable disponer de conocimientos previos en tecnologías de información; redes y sistemas, conceptos básicos de seguridad. Además, tener conocimiento práctico sobre entornos GNU/Linux o UNIX. El alumnado debe disponer de un ordenador basado en MacOS, Windows o Linux, con potencia de procesamiento suficiente para ejecutar entornos virtualizados (recomendado 8 GB de RAM) y con un hipervisor de tipo 2 instalado como VirtualBox o VMplayer.
El curso está diseñado para que se realicen actividades con máquinas virtuales. Esto requiere que se debe disponer de un ordenador que cumpla, al menos, con los siguientes requisitos:
- CPU compatible 64-bit X86/AMD64 de 2016 o posterior
- Procesador de 1.6 GHz o mayor
- Quadcore (importante que tenga varios núcleos físicos)
- 8 GB de RAM, aunque es preferible tener 16 GB.
PROGRAMA DEL CURSO
1.- Introducción a la seguridad de la información y ciberseguridad
Objetivo
- Enumerar los principios básicos de la seguridad de la información y ciberseguridad.
Contenido
- Introducción a la seguridad de la información y ciberseguridad
- Introducción a la seguridad TI
- Categorías de amenazas y vulnerabilidades
- Riesgos y ataques
- Seguridad TI y ciberseguridad
- Roles y responsabilidades en seguridad de la información
- Panorama actual de las amenazas cibernéticas
- Resumen
2.- Fundamentos del sistema de detección de intrusiones (IDS)
Objetivo
- Describir el funcionamiento general de los sistemas de detección de intrusiones (IDS).
Contenido
- Fundamentos del sistema de detección de intrusiones (IDS)
- Qué es un IDS
- Tipos de IDS: Host-Based vs Network-Based
- Facilidades y limitaciones de los IDS
- Qué es un IPS
- Comparación IDS vs IPS
- Soluciones comerciales de IPS e IDS
- Resumen
3.- Introducción a Snort
Objetivo
- Identificar las características y funcionalidades principales de Snort.
Contenido
- Introducción a Snort
- Qué es Snort y su historia
- Características y funcionalidades de Snort
- Casos de uso de Snort
- Requisitos para la instalación
- Instalación de Snort
- Resumen
4.- Instalación de Snort
Objetivo
- Instalar el IDS Snort en un entorno virtualizado.
Contenido
- Instalación de Snort
- Despliegue entorno con Snort y VirtualBox
- Configuración del entorno virtualizado
- Instalación de Snort en GNU/Linux
- Instalación de Snort en Ubuntu 24.04 LTS
- Configuración básica de Snort
- Configuración avanzada de Snort
- Integración con herramientas complementarias
- Resumen
5.- Configuración avanzada de Snort
Objetivo
- Configurar Snort para adaptarse a diferentes escenarios de red.
Contenido
- Configuración avanzada de Snort
- Gestión de reglas en Snort
- Escritura de reglas en Snort
- Formato avanzado de reglas
- Plugins de Snort
- Optimización y tuning de Snort
- Solución de problemas comunes
- Falsos positivos
- Resumen
6.- Análisis y respuesta ante incidentes
Objetivo
- Analizar registros de Snort para identificar posibles intrusiones.
Contenido
- Análisis y respuesta ante incidentes
- Introducción a las vulnerabilidades en sistemas y redes
- Principales vulnerabilidades en entornos de TI
- Riesgos y amenazas en entornos TI
- Configuración de Snort para generar alertas
- Monitorización de alertas
- Estrategias de mitigación de vulnerabilidades
- Procedimientos de respuesta ante incidentes
- Casos prácticos: Análisis de ataques
- Documentación y reportes
- Resumen
7.- Mantenimiento y mejora continua del IDS
Objetivo
- Implementar mejoras y actualizaciones en la configuración de Snort.
Contenido
- Mantenimiento y mejora continua del IDS
- Actualización de firmas y reglas
- Automatización de tareas y scripting
- Evaluación y mejora continua
- Laboratorio
- Estudio de casos de éxito
- IDS/IPS: Alternativas a Snort
- Resumen