Saltar al contenido
Logotipo de Trainontech Trainontech

Ciberseguridad y Cumplimiento · SEC-104

Hardening de servidores Linux

Reducir superficie de ataque, cerrar SSH, filtrar tráfico y auditar la configuración de un servidor Linux.

Próximamente Avanzado 7 módulos · 33 clases

Formato asíncrono Desarrollo, Ingeniería / Industria, Administración pública Linux, Docker

Lo que aprenderás

  • Reducir la superficie de ataque retirando servicios, puertos y paquetes que no se usan.
  • Endurecer SSH con autenticación por clave, sin acceso de root y con restricción de usuarios y origen.
  • Configurar el cortafuegos con nftables o firewalld partiendo de una política de denegación por defecto.
  • Aplicar confinamiento de servicios expuestos con SELinux o AppArmor sin romper la aplicación.
  • Ejecutar contenedores Docker con usuario no root, capacidades mínimas y sistema de ficheros de solo lectura.
  • Auditar la configuración con Lynis y con perfiles CIS y documentar las desviaciones aceptadas.

Contenido del curso

7 módulos · 33 clases en vídeo · práctica guiada en cada módulo

Módulo 1 · Punto de partida 4 clases
  • Instalación mínima y paquetes que sobran
  • Inventario de servicios y puertos en escucha
  • Usuarios, grupos y cuentas de sistema
  • Línea base de configuración antes de tocar nada
Módulo 2 · Acceso remoto 5 clases
  • Autenticación por clave y retirada de contraseñas
  • Desactivar el acceso directo de root
  • Restricción por usuario, grupo y dirección de origen
  • Algoritmos, cifrados y configuración moderna de sshd
  • Control de intentos con fail2ban
Módulo 3 · Filtrado de tráfico 5 clases
  • Política por defecto de denegación
  • Reglas con nftables y con firewalld
  • Servicios publicados y reenvío de puertos
  • Filtrado de salida y por qué también importa
  • Verificación de las reglas desde el exterior
Módulo 4 · Permisos y control de acceso obligatorio 5 clases
  • Permisos, propiedad y bits especiales
  • Capacidades de proceso frente a root total
  • SELinux: contextos, booleanos y modo permisivo
  • AppArmor: perfiles y aprendizaje
  • Diagnosticar una denegación sin desactivar el sistema
Módulo 5 · Endurecimiento de servicios 4 clases
  • Aislamiento de unidades con opciones de systemd
  • Servicios web y de base de datos con privilegios mínimos
  • Gestión de secretos en el sistema de ficheros
  • Actualizaciones automáticas de seguridad
Módulo 6 · Contenedores Docker 5 clases
  • Riesgos del demonio y del grupo docker
  • Usuario no root dentro del contenedor
  • Capacidades, seccomp y no-new-privileges
  • Sistemas de ficheros de solo lectura y volúmenes
  • Imágenes base mínimas y análisis de vulnerabilidades
Módulo 7 · Auditoría y evidencia 5 clases
  • Ejecución e interpretación de Lynis
  • Contraste con un perfil CIS
  • auditd y registro de eventos relevantes
  • Documentar desviaciones aceptadas y su motivo
  • Procedimiento repetible para nuevos servidores

Requisitos

  • Administración previa de servidores Linux y soltura con la línea de comandos.
  • Conocimientos de redes TCP/IP, resolución de nombres y publicación de servicios.
  • Máquina virtual o servidor de pruebas donde se pueda romper y rehacer la configuración.

Descripción

Un servidor recién instalado trae más de lo que hace falta: servicios escuchando, cuentas activas, permisos amplios y una configuración de SSH pensada para que todo funcione a la primera. En cuanto ese servidor tiene dirección pública empieza a recibir intentos de acceso continuos, y la diferencia entre un susto y un incidente está en decisiones de configuración tomadas antes.

El curso endurece un servidor completo de principio a fin. Se inventaría lo que escucha y se retira lo innecesario, se cierra el acceso remoto, se levanta un cortafuegos con política restrictiva, se aplican perfiles de confinamiento a los servicios expuestos y se revisa cómo se ejecutan los contenedores Docker, que a menudo son el agujero que queda abierto. Cada medida se verifica comprobando qué deja de ser posible.

Al final se dispone de un servidor auditado con Lynis y contrastado con un perfil CIS, con las desviaciones justificadas por escrito y un procedimiento repetible para el siguiente despliegue. Es la base sobre la que se apoyan la seguridad de las aplicaciones publicadas y la investigación posterior cuando algo falla.

¿Para quién es este curso?

  • Personal de sistemas que administra servidores Linux publicados en Internet.
  • Perfiles de desarrollo que despliegan y mantienen sus propios contenedores en producción.
  • Responsables de infraestructura en administraciones públicas que deben acreditar medidas técnicas.
Próximamente

Curso en hoja de ruta. Se prioriza según la demanda recogida y los proyectos en cartera.

Código
SEC-104
Nivel
Avanzado
Público
Desarrollo, Ingeniería / Industria, Administración pública
Entorno
Linux, Docker

Este curso incluye

  • 33 clases en vídeo bajo demanda
  • Práctica en entornos web y simuladores, sin instalar nada
  • Tutorización en el campus
  • Acceso desde móvil, tableta y ordenador
  • Actualizaciones cuando cambia la versión de la herramienta
  • Certificado de finalización

Sigue aprendiendo

Cursos relacionados

Bajo demanda

SEC-102Ciberseguridad y Cumplimiento

Seguridad en WordPress, Drupal y PrestaShop

Vectores habituales en CMS, endurecimiento, monitorización y respuesta ante defacement.

WordPressDrupalPrestaShop

Avanzado 34 clases

Próximamente

SEC-103Ciberseguridad y Cumplimiento

Seguridad en redes IoT e industriales

IEC 62443, segmentación IT/OT, inventario de activos y actualización en entornos críticos.

EMQXLinux

Especialización 33 clases

Próximamente

SEC-105Ciberseguridad y Cumplimiento

Identidad y acceso remoto seguro

SSO, VPN, gestión de credenciales y teletrabajo sin abrir la organización de par en par.

LinuxNextcloud

Intermedio 31 clases