Información general- Código: VS
- Duración: 3 días
- Participantes: 10 Máximo
- Precio: 1880 € HT
Público contemplado- Asesores en seguridad
- Ingenieros/Técnicos
- Administradores red
Requisito previo- Administración red
- TCP/IP
Medios- Apoyo de curso
- un 80% de ejercicios prácticos
- Medio ambiente red de prueba y material de demostración.
- 1 PC por persona
- CD de herramientas
Objetivos- Administrar una red VoIP de manera asegurada
- Incluir y detectar las vulnerabilidades en una red VoIP y sobre los elementos asociados
- Utilizar y configurar los elementos Cisco
- Asegurar las comunicaciones entre usuarios
| Descripción Este curso es una presentación detallada del análisis y la puesta en práctica de la seguridad de las infraestructuras con Voz sobre IP. Se hace hincapié en el estudio de los protocolos (H.323, SIP, IAX…) y de la arquitectura de una red VoIP, luego sobre el análisis de las vulnerabilidades redes y materiales pudiendo permitir tomar su control o de espionner las comunicaciones. Son a continuación detallado las puestas en práctica de técnicas de endurecimiento de la seguridad en las comunicaciones (autenticación, cifrado, integridad…) y en los sistemas materiales e informáticos utilizados. Se lleva una gran parte de las demostraciones y pruebas sobre tecnologías y equipamientos Cisco© (teléfonos Cisco© y servidor Cisco Caloría Jefe, en particular,) para facilitar la toma en mano, por los participantes, de este medio ambiente corriente. Esta formación se destina especialmente a los asesores que desean poder efectuar pruebas técnicas evolucionadas en sus auditorías sobre este tipo de material, así como a los administradores deseosos de analizar la seguridad de sus aplicaciones y servicios de VoIP. |
Día 1 - Introducción
- La convergencia de las telecomunicaciones
- Que es lo que el VoIP
- Los costes financieros que deben preverse
- Los protagonistas de los mercados
- Perpetuidad de las soluciones
- Arquitectura de una red VoIP
- Hard fonios
- Suaves fonios
- Pasarelas VoIP
- Proxys SIP
- Protocolos VoIP
- Protocolos de iniciación de conexión H 323, SIP, IAX
- Protocolos de transporte RTP, RTCP
| Días 2 y 3
- Ataques VoIP
- Spoofing
- Spoofing MAC, SIP
- Dénis de services TCP Reset Attack, Flood SIP, SPIT
- Interceptación de las comunicaciones Escucha física de la línea, Man en the middle
- Toma de control de un proxy SIP
- Ataques sobre los protocolos y servicios secundarios DNS, DHCP, TFTP, HTTP
- Ataques de los softphones
- Protección VoIP
- Protección de la arquitectura
- Utilización de los protocolos asegurados
- Endurecimiento de la seguridad aplicativa
- Límites de la seguridad
|