|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/seguridad-fisica-en-entornos-informaticos/
课程评论:没有评论
**课程名称:** 计算机环境的物理安全 **课程概述:** 本课程是关于技术、道德黑客和计算机安全领域的第十八部分。课程内容专业且实践性强,通过超过6小时的实验室活动(案例研究)和“趣味动画”式教学,教授如何为计算机环境提供极致的物理保护并检测漏洞。 **主要学习内容:** * **建筑和服务器房间安全:** 建立建筑物、服务器房间、办公室、工作站和网络基础设施(冗余、过度设计、单点故障、访问和安保)的高级物理安全。 * **识别和管理物理安全威胁:** 了解并处理影响物理安全的各种因素(气候、WarChalking、外部能源和网络供应)。 * **PoP(接入点)安全:** 理解PoP(如PTSN、ISP、内部交换机、车库入口等)及其对组织物理安全的弱点。 * **服务器房间极致安全:** 为数据中心或服务器房间提供极致物理安全,包括重新设计访问门、增加生物识别安全、监控溢出和过热。 * **减少故障:** 通过分段、冗余和提高可靠性来最小化故障。 * **高可用性网络:** 了解NAS、高可用性分布式链接和负载均衡。 * **硬件标准化:** 学习如何统一和标准化机架、计算机和网络集线器中的硬件,以提高其物理安全性。 * **数据网络安全:** 通过案例研究,学习如何最大化数据网络物理安全(排名、单点故障以及配置端口和上行链路的保护)。 * **LAN分段和自治服务器:** 学习按区域分段LAN,并配置自治服务器以在发生故障或破坏时加强公司工作网络的物理安全。 * **防止网络窃听:** 学习如何过滤和禁用隐蔽的网络端口,以防止企业间谍活动。 * **移动设备和笔记本电脑安全:** 最大程度地减少笔记本电脑和手机对公司物理安全的潜在影响。 * **硬件寿命延长和事件最小化:** 学习如何延长计算机、服务器和网络集线器的使用寿命,并最大限度地减少极端硬件故障事件。 * **用户终端安全:** 通过重新设计用户终端计算机的摆放位置来实现物理安全。 * **维护和清洁人员安全:** 学习如何与维护和清洁人员合作,避免他们成为重大的物理安全泄露点。 * **废弃物处理和信息安全:** 正确提取和销毁公司的一次性用品,以防止社会工程攻击,并正确处理组织的技术信息。 * **事件响应和疏散:** 学习使用安全事件相关法规和协议,以及人员和优先硬件的疏散策略。 * **虚拟化优势:** 理解虚拟化最终用户工作的好处,以减少硬件被盗的影响。 * **主动物理审计:** 学习进行主动物理审计(审计硬件和数据包路径的更改、间谍硬件的存在、TAP以及尾随(tailgating)、WoL唤醒、Wardialing和备份物理完整性测试的迹象)。 * **BONUS:SNMP硬件监控:** 了解SNMP硬件监控系统的运行方式。 **新增内容:** 课程新增了“应学生要求添加的新课程”部分,根据需要更新课程内容,展示如何从不同设备或操作系统进行实验室操作,并添加了新的方法论和知识。 **学生评价:** 学生们对课程给予了高度评价,例如“非常棒的老师,感谢分享所有知识,内容优质”、“优秀的课程,教授知识渊博,经验丰富,充满了热情”、“非常棒的课程,虽然学习过信息审计,但本课程涉及许多教授的经验之谈,10/10”。
Que opinan mis Estudiantes:- Luis Anaya [5 estrellas] "Grande maestro, muchas gracias por compartir todo este conocimiento, como siempre contento con el contenido, de alta caidad, aprendiendo montones."- Tincho Delgado [5 estrellas] "Excelente curso, quiero felicitar al profesor ya que el curso es espectacular. Se nota que sabe muchisimo, muchos años de experiencia y además de su pasión, aun me faltan hacer los quizs, pero pienso volver a ver todos los videos nuevamente, era justo el tipo de curso que estaba buscando, hay muchos cursos que repiten lo mismo, pero aca se nota la experiencia. Lo felicito nuevamente profesor. Saludos cordiales"- Luis Mario C.M. [5 estrellas] "Excelente curso, yo he tenido la materia de auditoria informática, pero comparado con este curso se tocan muchos puntos que revelan sus años de experiencia. 10/10"Descripción:En esta dieciochoava parte de mis Cursos sobre Tecnología, Hacking Ético y Seguridad Informática, de carácter Profesional y Práctico, aprenderás mediante más de 6 horas de actividades de laboratorio (estudios de caso) y pedagógicos procedimientos de enseñanza de tipo "cómic animado", como dotar de extrema protección física a los entornos informáticos y detectar sus vulnerabilidades, - Lograrás establecer una alta seguridad física en edificios, cuartos de servidores y oficinas, estaciones de trabajo e infraestructura de red (redundancia, sobrediseño, puntos únicos de fallo, accesos y guardias)- Conocerás como detectar y manejar las distintas variables que atenten contra la seguridad física (climáticas, warchalking, suministros externos de energía y red)- Entenderás que es el PoP (Point of Presence) y sus debilidades en torno a la seguridad física de la organización (PTSN, ISP, Centralitas internas, accesos de cochera, etc.)- Podrás dotar de seguridad física extrema a cuartos de servidores (datacenters o ServerRooms), rediseñando sus puertas de acceso, añadiendo seguridad biométrica, monitoreando derrames y sobretemperaturas- Serás capaz de minimizar fallos por segmentación, redundancia y elevación de la confiabilidad- Verás que es un NAS, los enlaces distribuídos de alta disponibilidad y el balanceo de cargas- Sabrás como unificar y normalizar el hardware en racks, ordenadores y concentradores de red para elevarles sus seguridad física- Mediante estudios de caso aprenderás como aumentar al máximo la seguridad física de la red de datos (rankeo, puntos únicos de fallo y protección de puertos de configuración y uplink)- Aprenderás a segmentar las LAN por áreas y a dotarlas de servidores autónomos para fortalecer la seguridad física de la red de trabajo de la empresa en caso de fallos o sabotage- Sabrás realizar el filtrado y desactivación de las bocas de red furtivas para evitar el espionaje coorporativo- Podrás minimizar al máximo el impacto que representan los ordenadores portátiles y teléfonos móviles de cara a la seguridad física de una empresa- Aprenderás como prolongar la vida útil de los odenadores, servidores y concentradores de red además de minimizar los incidentes por fallas extremas en el hardware- Podrás realizar securización física rediseñando la ubicación de los ordenadores del usuario final dentro del recinto- Obtendrás experiencias sobre como operar con el personal de mantenimiento y limpieza para que no representen una filtración grave a la seguridad física- Extraerás y destruirás de forma correcta los insumos desechables de la empresa para evitar ataques de Ingeniería Social además del correcto tratamiento de la información técnica de la organización- Aprenderás el uso de normativas y protocolos de acción ante incidentes de seguridad física como así también estrategias de evacuación del personal y hardware prioritario- Entenderás las ventajas de virtualizar los trabajos del usuario final para reducir el impacto del hurto del hardware- Te enseñaré como realizar auditorías físicas proactivas (auditar cambios en el hardware y rutas de paquetes, presencia de hardware espía, TAPs e indicios de tailgating o atenciones WoL, wardialing y pruebas de integridad física del backup)- Finalmente, como [BONUS], verás como funcionan los sistemas de monitoreo del hardware por SNMP¡ATENCION!: Sumamos una nueva sección al final del Curso denominada "NUEVAS CLASES AGREGADAS A PEDIDO DE MIS ESTUDIANTES" en donde actualizamos las Clases si corresponde, mostramos como realizar los laboratorios desde diferentes dispositivos o sistemas operativos y además sumamos nuevas metodologías y Conocimientos a pedido de todos vosotros.¡Nos vemos en éste fascinante Curso!⅞5 -wht-