Programas / Respuesta a incidentes y forense / Curso de Forense de Linux y servidores Unix
El servidor guarda la verdad: domina el forense de Linux y los servidores Unix.
Seis pilares que estructuran un forense de Linux de nivel profesional.
El Curso de Forense de Linux y servidores Unix es una formación de 200 horas diseñada para investigar los sistemas que sostienen la infraestructura. Combina los sistemas de ficheros ext4 y XFS y la adquisición, el análisis de logs, sesiones y persistencia y la detección de malware, rootkits y compromisos de servidor para que reconstruyas el compromiso de un servidor Linux, desde el primer día.
No te formamos con el forense de escritorio, sino con el de los servidores: donde vive la infraestructura crítica y donde más duele un compromiso.
Email: contacto@isecd.com
Los servidores Linux sostienen la web, las bases de datos y los servicios. Aprendes a investigar el sistema donde un compromiso causa el mayor daño.
ext4, XFS, logs, sesiones, persistencia, rootkits y SSH, todo lo que un servidor Linux guarda y que hay que saber investigar tras un compromiso.
Casi toda infraestructura corre sobre Linux. Saber investigar un servidor comprometido es una competencia clave y muy buscada en respuesta a incidentes.
Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.
Servidores Linux comprometidos donde analizas logs, sesiones y persistencia y detectas rootkits y malware, en un marco seguro y controlado.
Escenarios basados en compromisos reales de servidores de despachos, clínicas y e-commerce: webshells, accesos SSH y persistencia como los que investigarás de verdad.
Analistas forenses
Analistas de respuesta a incidentes
Administradores de sistemas Linux
Analistas de SOC
Investigar un servidor Linux comprometido de principio a fin, reconstruyendo qué pasó a partir de sus logs y su rastro en el sistema.
Investigar los servidores web y SSH, los más expuestos y por los que más veces entra un atacante a la infraestructura de una empresa.
Responder a un incidente en servidores Linux, adquiriendo la evidencia de una máquina que a menudo no se puede ni apagar ni reiniciar.
Detectar el malware y los rootkits de Linux, cada vez más sofisticados en un sistema que muchos analistas conocen bastante menos que Windows.
Investigar un compromiso en tu propio parque de servidores Linux sin destruir la prueba, aprovechando lo que ya conoces del sistema.
Sumar Linux al forense de Windows, para cubrir cualquier servidor que aparezca en una investigación sin tener que depender de nadie.
Es investigar un servidor Linux comprometido a partir de sus logs, su sistema de ficheros y su rastro. Importa ahora porque casi toda la infraestructura crítica y los servidores de internet corren sobre Linux, así que la mayoría de los sistemas expuestos que una empresa acaba investigando son de este tipo.
Aprendes los sistemas de ficheros ext4 y XFS, la adquisición de un servidor que a veces no se puede apagar, el análisis de logs, la reconstrucción de usuarios y sesiones, la persistencia con cron y SSH, el análisis de procesos y servicios, el malware y los rootkits, y el forense de web y SSH.
El de discos trabaja sobre todo Windows. Este se centra en Linux, que tiene sus propios sistemas de ficheros, sus logs y sus formas de persistencia, y donde el servidor muchas veces no se puede ni apagar. Los principios son los mismos, pero la técnica sobre un Linux es bastante distinta.
Puedes trabajar como analista forense de Linux, como especialista en forense de servidores, respondiendo a incidentes en Linux o sumando este sistema a tu forense multiplataforma. Es una competencia muy pedida hoy, porque casi toda la infraestructura crítica expuesta a internet corre justo sobre Linux.
Conviene tener soltura con la línea de comandos de Linux, porque casi todo el análisis se hace desde ahí. No hace falta ser administrador experto, pero sí moverse por el sistema con cierta comodidad. Lo específico del forense, de los logs a los rootkits, se aprende a fondo dentro del propio curso.
Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.
Al superar el curso recibes el título de Especialista en Forense de Linux y servidores Unix, que acredita las 200 horas de formación y las competencias prácticas adquiridas.
Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.
Cursos especializados en investigar, contener y recuperarte de incidentes de seguridad en entornos críticos. Cada programa combina técnica forense, gestión de crisis y casos reales del sector regulado donde aplicarás lo aprendido.