Bastionado de redes y sistemas
Sinopsis del producto
Título: Bastionado de redes y sistemas n nISBN: 9786075764740 n nISBN ebook: 9791387764906 n nAutores: David Giménez Muñoz; Antonio J. Manero Cantín n nEdición 1 n nAño: 2025 n nEditorial: Alfaomega - RA-MA n nEncuadernación: Rústica n nMedida: 15X22 n nPáginas: 406 n nLomo: 19 mm n nPeso: 950 gr n nColores interior: 1 n nIdioma: Español n nNivel: Avanzado n nÁrea: Tecnología n nSubárea: Seguridad informática n nEn un mundo cada vez más digitalizado, la seguridad de redes, sistemas y dispositivos se ha convertido en un pilar fundamental para garantizar la continuidad y resiliencia de cualquier rganización. Este libro ofrece una guía completa y práctica sobre el bastionado o hardening. n nA lo largo de sus capítulos, el lector encontrará un recorrido exhaustivo por los principios de la ciberseguridad, la identificación y gestión de riesgos, y el diseño de planes de seguridad adaptados a diferentes entornos. Se analizan en detalle los sistemas de control de acceso y autenticación, la administración de credenciales privilegiadas, el uso de protocolos de seguridad y las mejores prácticas para prevenir vulnerabilidades. n nLa obra también profundiza en el diseño y configuración de redes seguras, la protección de endpoints y entornos cloud, así como la implementación de firewalls, VPNs, sistemas de monitorización y auditoría. Cada sección combina teoría y ejemplos prácticos que facilitan la comprensión y la aplicación real de los conceptos. n nAdemás, se dedica un espacio a explorar la inteligencia artificial aplicada a la detección de amenazas, la criptografía cuántica, los nuevos paradigmas de autenticación sin contraseñas y los retos futuros del bastionado en la industria 4.0. n nCon un enfoque práctico y didáctico, esta obra se convierte en un recurso esencial tanto para estudiantes, para administradores de sistemas, ingenieros de redes y responsables de seguridad que buscan fortalecer sus infraestructuras tecnológicas y anticiparse a los desafíos del futuro. n nLos contenidos han sido adaptados para el Curso de Especialización de Ciberseguridad en Entornos de las Tecnologías de la Información (Título LOE). n nÍNDICE DE CONTENIDO n nACERCA DE LOS AUTORES n n n nCAPÍTULO 1. INTRODUCCIÓN AL BASTIONADO DE REDES Y SISTEMAS n n1.1 CONCEPTOS BÁSICOS DE CIBERSEGURIDAD n n1.1.1 Definición de ciberseguridad n n1.2 AMENAZA, VULNERABILIDAD, RIESGO E IMPACTO n n1.2.1 Amenaza n n1.2.2 Vulnerabilidad n n1.2.3 Riesgo n n1.2.4 Impacto n n1.3 PRINCIPIOS FUNDAMENTALES DE LA CIBERSEGURIDAD n n1.3.1 Confidencialidad n n1.3.2 Integridad n n1.3.3 Disponibilidad n n1.3.4 Autenticidad n n1.3.5 No repudio n n1.4 TIPOS DE ATAQUES CIBERNÉTICOS n n1.5 IMPORTANCIA DEL BASTIONADO n n1.5.1 Bastionado o hardening n n1.5.2 Bastionado de sistemas n n1.5.3 Bastionado de redes n n1.5.4 Bastionado de dispositivos n n1.5.5 Beneficios del bastionado n n1.6 PRINCIPIOS DE LA ECONOMÍA CIRCULAR EN LA INDUSTRIA 4.0 n n1.6.1 Definición de economía circular n n1.7 LA SEGURIDAD ZERO TRUST (CONFIANZA CERO) n n1.8 GHERRAMIENTAS WEB DE MONITORIZACIÓN DE ATAQUES CIBERNÉTICOS EN TIEMPO REAL n n1.9 LEGISLACIÓN Y NORMAS EUROPEA Y ESPAÑOLA EN CIBERSEGURIDAD n n1.9.1 Legislación n n1.9.2 Normas n n1.9.3 Normas ISO n n n nCAPÍTULO 2. ANÁLISIS DE RIESGOS Y DISEÑO DE PLANES DE SEGURIDAD n n2.1 INTRODUCCIÓN n n2.1.1 Identificación de activos, amenazas y vulnerabilidades n n2.2 METODOLOGÍAS DE ANÁLISIS DE RIESGOS n n2.2.1 Introducción a las Metodologías de Análisis de Riesgos n n2.3 ELABORACIÓN DE PLANES DE MEDIDAS TÉCNICAS DE SEGURIDAD n n2.3.1 La ciberseguridad en España: INCIBE, CCN y ENS n n2.4 POLÍTICAS DE SEGURIDAD Y BUENAS PRÁCTICAS n n2.4.1 Definición de políticas de seguridad n n2.4.2 Componentes clave de una política de seguridad n n2.4.3 Buenas prácticas en el bastionado de sistemas y redes n n2.5 ESTÁNDARES DE SEGURIDAD DE SISTEMAS Y REDES n n2.5.1 Introducción a los principales estándares n n2.5.2 Principales estándares de ciberseguridad n n n nCAPÍTULO 3. SISTEMAS DE CONTROL DE ACCESO Y AUTENTIFICACIÓN n n3.1 ACCESO FÍSICO Y PERIMETRAL n n3.1.1 Fundamentos del control de acceso físico n n3.1.2 Seguridad perimetral avanzada n n3.1.3 Análisis comparativo y perspectivas n n3.2 PROTOCOLOS Y POLÍTICAS DE AUTENTICACIÓN n n3.2.1 Protocolos de autenticación n n3.2.2 Políticas de autenticación n n3.3 GESTIÓN DE CREDENCIALES Y ACCESOS n n3.3.1 Mejores prácticas para la gestión de credenciales n n3.3.2 Herramientas y tecnologías para la gestión de accesos n n3.4 INFRAESTRUCTURAS DE CLAVE PÚBLICA (PKI) n n3.4.1 Funcionamiento de las PKI n n3.4.2 Firma electrónica vs. certificado digital n n3.4.3 Desafíos en la gestión de PKI n n3.4.4 Tendencias emergentes n n3.5 SISTEMAS NAC (NETWORK ACCESS CONTROL) n n3.5.1 Concepto y componentes de los sistemas NAC n n3.5.2 Implementación de un Sistema NAC n n3.5.3 Implementación de un Sistema NAC n n3.5.4 Desafíos en la escalabilidad de NAC n n3.5.5 Tabla comparativa: Linux vs. Windows n n3.5.6 Tendencias emergentes n n n nCAPÍTULO 4. ADMINISTRACIÓN DE CREDENCIALES Y PROTOCOLOS DE SEGURIDAD n n4.1 GESTIÓN DE CUENTAS PRIVILEGIADAS n n4.1.1 Introducción n n4.1.2 Definición y tipos de cuentas privilegiadas y sus riesgos n n4.1.3 Medidas de seguridad para mitigar riesgos n n4.1.4 Principio de mínimo privilegio y su implementación n n4.1.5 Instalación y configuración de JIT y JEA en Windows y Linux n n4.1.6 Herramientas de gestión de acceso privilegiado (PAM) n n4.1.7 Auditoría y monitorización de cuentas privilegiadas n n4.2 PROTOCOLOS DE AUTENTICACIÓN Y AUTORIZACIÓN n n4.2.1 Caso de estudio con implementación de Kerberos n n4.2.2 Caso de estudio con implementación OAUTH 2.0 n n4.2.3 Caso de estudio con implementación SAML 2.0 n n4.2.4 Caso de estudio con implementación de un servidor RADIUS en Windows y Linux n n4.3 MEJORES PRÁCTICAS EN LA ADMINISTRACIÓN DE CREDENCIALES n n4.3.1 Principios fundamentales de administración de credenciales n n4.3.2 Gestión avanzada de contraseñas en Linux n n4.3.3 Configuración de una política de seguridad de contraseñas en Windows con PowerShell n n4.3.4 Autenticación multifactor (MFA): capas de seguridad n n4.4 MONITORIZACIÓN Y AUDITORÍA n n4.4.1 Configuración de auditoría en Linux con Bash n n4.4.2 Configuración de auditoría en Windows con PowerShell n n4.4.3 Consideraciones, recomendaciones y estrategias n n4.5 RECURSOS ADICIONALES n n4.5.1 Introducción n n4.5.2 Normativas y estándares de referencia n n4.5.3 Herramientas para la administración de credenciales y seguridad n n4.5.4 Recursos en línea n n4.5.5 Normativas y estándares de referencia n n4.5.6 Otros recursos n n n nCAPÍTULO 5. DISEÑO DE REDES SEGURAS n n5.1 SEGMENTACIÓN DE REDES Y SUBNETTING n n5.1.1 Fundamentos de segmentación de redes n n5.1.2 Técnicas de subnetting n n5.1.3 Implementación de políticas de seguridad n n5.1.4 Microsegmentación en entornos virtualizados n n5.1.5 Segmentación en redes industriales y OT (Tecnología Operativa) n n5.1.6 Diseño de subredes para optimizar la seguridad n n5.1.7 Ejemplo de segmentación de redes n n5.2 VLANS (REDES DE ÁREA LOCAL VIRTUALES) Y DMZ (ZONAS DESMILITARIZADAS) n n5.2.1 Conceptos fundamentales de VLANs n n5.2.2 Seguridad entre VLANs n n5.2.3 Zona desmilitarizada (DMZ) n n5.2.4 VLANs y DMZ en el Diseño de Redes Seguras n n5.2.5 Estrategias de integración de VLANs y DMZ en redes híbridas y cloud n n5.2.6 Uso combinado de VLANs y DMZ en redes empresariales n n5.2.7 Consideraciones finales n n5.3 SEGURIDAD EN REDES INALÁMBRICAS (WPA2, WPA3) n n5.3.1 Estándares de seguridad Wi-Fi n n5.3.2 Diseño de redes Wi-Fi empresariales seguras n n5.3.3 Seguridad en redes Wi-Fi públicas y de invitados n n5.3.4 Detección y mitigación de ataques Wi-Fi n n5.3.5 Seguridad en IoT y redes inalámbricas industriales n n5.3.6 Seguridad en Redes Mesh y Wi-Fi 6 n n5.3.7 Implementación de WPA3 en entornos empresariales n n5.4 PROTOCOLOS DE RED SEGUROS (IPSEC) n n5.4.1 IPSec (Internet Protocol Security) n n5.4.2 SSL/TLS para comunicaciones seguras n n5.4.3 Secure Shell (SSH) para administración remota n n5.4.4 DNSSEC para seguridad del DNS n n5.4.5 Protocolos seguros para IoT (MQTT-TLS, CoAP-DTLS) n n5.4.6 Seguridad en protocolos de enrutamiento (BGP, OSPF) n n5.5 DISEÑO DE ARQUITECTURAS DE RED SEGURAS n n5.5.1 Modelos de arquitectura de red (defensa en profundidad y perímetro) n n5.5.2 Implementación de firewalls y sistemas de detección/prevención de intrusiones n n5.5.3 Diseño de redes Zero Trust n n5.5.4 Seguridad en arquitecturas de nube y híbridas n n5.5.5 Microsegmentación y seguridad basada en el host n n5.5.6 Arquitecturas de red para cumplimiento normativo n n5.5.7 Diseño de redes seguras para entornos multi-cloud n n5.6 MONITORIZACIÓN Y ANÁLISIS DE TRÁFICO DE RED n n5.6.1 Herramientas de captura y análisis de paquetes (Wireshark, tcpdump) n n5.6.2 Implementación de sistemas de detección de anomalías n n5.6.3 Logs de red y su análisis para detección de amenazas n n5.6.4 Técnicas de network forensics n n5.6.5 Implementación de sistemas SIEM para análisis de red n n n nCAPÍTULO 6. CONFIGURACIÓN DE DISPOSITIVOS DE RED Y SEGURIDAD PERIMETRAL n n6.1 CONFIGURACIÓN DE FIREWALLS DE PRÓXIMA GENERACIÓN (NGFW) n n6.1.1 Implementación en Linux: nftables y aplicación de políticas n n6.1.2 Configuración en Windows: Defender Firewall y PowerShell n n6.1.3 Análisis crítico: limitaciones y mitigaciones n n6.2 IMPLEMENTACIÓN DE SOLUCIONES WAF (WEB APPLICATION FIREWALL) n n6.2.1 Arquitecturas y enfoques de implementación n n6.2.2 Configuración avanzada: reglas contextuales y machine learning n n6.2.3 Técnicas de evasión y mitigaciones. n n6.2.4 Integración con herramientas de monitorización n n6.3 CONFIGURACIÓN DE VPNS n n6.3.1 Fundamentos de redes privadas virtuales n n6.3.2 Protocolos de tunelización y cifrado n n6.3.3 Implementación de VPN en windows server n n6.3.4 Implementación de VPN en Linux n n6.4 HERRAMIENTAS DE MONITORIZACIÓN (IDS, IPS, SIEM) n n6.4.1 Sistemas de detección de intrusos (IDS) n n6.4.2 Sistemas de prevención de intrusos (IPS) n n6.4.3 Gestión de Información y Eventos de Seguridad (SIEM) n n6.5 CENTROS DE OPERACIÓN DE RED (NOC) Y CENTROS DE SEGURIDAD DE RED (SOC) n n6.5.1 Centros de Operación de Red (NOC) n n6.5.2 Centros de Seguridad de Red (SOC) n n n nCAPÍTULO 7. CONFIGURACIÓN SEGURA DE DISPOSITIVOS Y SISTEMAS INFORMÁTICOS n n7.1 SECURIZACIÓN DE BIOS Y PROCESO DE ARRANQUE n n7.1.1 Evolución de BIOS a UEFI: Implicaciones en la seguridad n n7.1.2 Amenazas y vectores de ataque al proceso de arranque n n7.1.3 Secure Boot: implementación y configuración n n7.1.4 Medidas de protección y mejores prácticas n n7.1.5 Consideraciones para entornos heterogéneos n n7.2 CIFRADO Y PARTICIONADO SEGURO DE SISTEMAS DE FICHEROS n n7.2.1 Fundamentos del cifrado de sistemas de ficheros n n7.2.2 Algoritmos y estándares de cifrado n n7.2.3 Soluciones de cifrado para Windows n n7.2.4 Soluciones de cifrado para Linux n n7.2.5 Particionado seguro: esquemas y consideraciones n n7.3 HARDENING DE PROCESOS Y SERVICIOS n n7.3.1 Principios fundamentales del hardening n n7.3.2 Hardening en sistemas Windows n n7.3.3 Hardening en sistemas Linux n n7.3.4 Herramientas de automatización de hardening n n7.3.5 Reflexión sobre la importancia del hardening n n7.4 CONFIGURACIÓN DE ACTUALIZACIONES Y PARCHES AUTOMÁTICOS n n7.4.1 Fundamentos de la gestión de parches n n7.4.2 Riesgos asociados a la falta de actualizaciones n n7.4.3 Automatización de actualizaciones en Windows n n7.4.4 Automatización de actualizaciones en Linux n n7.4.5 Incidente causado por falta de actualizaciones n n7.4.6 Estrategias efectivas para la automatización de parches n n7.4.7 Tendencias futuras en gestión de actualizaciones n n7.5 SISTEMAS DE COPIAS DE SEGURIDAD n n7.5.1 Regla 3-2-1 n n7.5.2 Tipos de copias de seguridad n n7.5.3 Infraestructuras de almacenamiento para copias de seguridad n n7.5.4 Soluciones de backup para Windows n n7.5.5 Soluciones de backup para Linux n n7.5.6 Recuperación ante desastres (DR) y continuidad de negocio n n7.5.7 Consideraciones de seguridad para sistemas de backup n n n nCAPÍTULO 8. PROTECCIÓN DE ENDPOINTS Y ENTORNOS CLOUD n n8.1 SEGURIDAD DEL PUESTO DE TRABAJO Y ENDPOINT FIJO Y MÓVIL n n8.1.1 Transformación del concepto de endpoint n n8.1.2 Principales amenazas y vectores de ataque en endpoints n n8.1.3 Estrategias y principios de protección n n8.1.4 Plataformas y tecnologías de protección de endpoints n n8.1.5 Desafíos y tendencias emergentes n n8.1.6 Perspectiva crítica y multidimensional n n8.2 SOLUCIONES ANTIAPT Y ANTIMALWARE n n8.2.1 Evolución de las amenazas y limitaciones de enfoques tradicionales n n8.2.2 Arquitectura y componentes de soluciones antiAPT modernas n n8.2.3 Estrategias de detección y mitigación de amenazas persistentes n n8.2.4 Soluciones antimalware avanzadas n n8.2.5 Orquestación y gestión centralizada de soluciones defensivas n n8.2.6 Evaluación comparativa de soluciones del mercado n n8.3 SEGURIDAD EN ENTORNOS CLOUD Y SOLUCIONES CASB n n8.3.1 Modelo de Seguridad Zero Trust en Cloud n n8.3.2 Agentes de seguridad de acceso a la nube (CASB) n n8.3.3 Sinergia entre Zero Trust y CASB n n8.3.4 Retos y perspectiva crítica n n8.4 PROTECCIÓN DEL CORREO ELECTRÓNICO n n8.4.1 Amenazas contemporáneas y su evolución n n8.4.2 Estrategias defensivas: tecnología y procesos n n8.4.3 Políticas de respuesta y manejo de incidentes n n8.5 PROTECCIÓN ANTE ATAQUES DOS Y DDOS n n8.5.1 Amenazas contemporáneas y su evolución n n8.5.2 Estrategias defensivas: tecnología y procesos n n8.5.3 Prevención, resiliencia y redundancia. n n8.5.4 Políticas de respuesta y manejo de incidentes n n8.6 PROTECCIÓN CONTRA RANSOMWARE n n8.6.1 Amenazas contemporáneas y evolución n n8.6.2 Estrategias defensivas: tecnología y procesos n n8.6.3 Inteligencia de amenazas y concienciación n n8.6.4 Políticas de respuesta y recuperación n n8.7 SOLUCIONES DLP (DATA LOSS PREVENTION) n n8.7.1 Fundamentos y objetivos de DLP n n8.7.2 Arquitectura y componentes de una solución DLP n n8.7.3 Políticas, procesos y gestión de DLP n n8.7.4 DLP en la arquitectura de seguridad empresarial n n8.7.5 Perspectiva crítica y desafíos actuales n n8.8 SHADOW IT Y POLÍTICAS DE SEGURIDAD EN ENTORNOS SAAS n n8.8.1 Naturaleza y riesgos del Shadow IT n n8.8.2 Políticas de seguridad para SaaS y control de Shadow IT n n8.8.3 Integración del control de Shadow IT en la arquitectura de seguridad n n8.8.4 Perspectiva crítica y retos actuales n n n nCAPÍTULO 9. TENDENCIAS FUTURAS EN CIBERSEGURIDAD Y BASTIONADO DE SISTEMAS, REDES Y DISPOSITIVOS n n9.1 INTELIGENCIA ARTIFICIAL Y MACHINE LEARNING EN CIBERSEGURIDAD n n9.1.1 Arquitecturas de integración en sistemas operativos n n9.1.2 Detección avanzada de amenazas n n9.1.3 Análisis predictivo y modelado proactivo n n9.1.4 Automatización inteligente de respuestas n n9.1.5 Limitaciones tecnológicas y desafíos operacionales n n9.1.6 Tendencias emergentes y desarrollos futuros n n9.2 SEGURIDAD EN LA COMPUTACIÓN CUÁNTICA n n9.2.1 Impacto en la seguridad de la información n n9.2.2 Amenazas a los sistemas criptográficos actuales n n9.2.3 Desarrollo de criptografía cuántica n n9.2.4 Implicaciones para el bastionado de sistemas n n9.3 NUEVOS PARADIGMAS EN AUTENTICACIÓN Y CONTROL DE ACCESO n n9.3.1 Biometría avanzada n n9.3.2 Autenticación multifactor (MFA) avanzada n n9.3.3 Autenticación sin contraseñas n n9.3.4 Mejoras en control de acceso n n9.3.5 Desafíos de implementación y escalabilidad n n9.3.6 Enfoques adaptativos y proactivos n n9.4 EVOLUCIÓN DE LAS AMENAZAS Y TÉCNICAS DE ATAQUE n n9.4.1 Amenazas basadas en inteligencia artificial n n9.4.2 Infraestructuras críticas como objetivos prioritarios n n9.4.3 Técnicas de evasión avanzadas n n9.4.4 Ataques cuánticos preparatorios n n9.4.5 Estrategias de defensa avanzadas n n9.5 DESAFÍOS FUTUROS EN EL BASTIONADO DE REDES, SISTEMAS Y DISPOSITIVOS n n9.5.1 Complejidad de superficies de ataque expansivas n n9.5.2 Integración de arquitecturas híbridas n n9.5.3 Escasez de talento especializado n n9.5.4 Velocidad de evolución tecnológica n nBIBLIOGRAFÍA n n9.6 LIBROS Y DOCUMENTOS TÉCNICOS n n9.7 RFCS n n9.8 PAPERS ACADÉMICOS n n9.9 INFORMES n n9.10 LEGISLACIÓN n n9.11 HERRAMIENTAS Y DOCUMENTACIÓN WEB n n9.12 GUÍAS EMPRESARIALES n n9.13 ESTÁNDARES Y MARCOS GLOSARIO n n n nANEXO 1: CUESTIONARIOS n nCAPÍTULO 1: INTRODUCCIÓN AL BASTIONADO DE REDES Y SISTEMAS CAPÍTULO 2: ANÁLISIS DE RIESGOS Y DISEÑO DE PLANES DE SEGURIDAD CAPÍTULO 3: SISTEMAS DE CONTROL DE ACCESO Y AUTENTIFICACIÓN n nCAPÍTULO 4: ADMINISTRACIÓN DE CREDENCIALES Y PROTOCOLOS DE SEGURIDAD CAPÍTULO 5: DISEÑO DE REDES SEGURAS n nCAPÍTULO 6: CONFIGURACIÓN DE DISPOSITIVOS DE RED Y SEGURIDAD PERIMETRAL n nCAPÍTULO 7: CONFIGURACIÓN SEGURA DE DISPOSITIVOS Y SISTEMAS n nINFORMÁTICOS n n n n
9791387764890
$72.000,00
99999 disponibles
Especificaciones
Quizás te interese
¿Ya lo leíste? Valorá “Bastionado de redes y sistemas”
Debes acceder para publicar una valoración.



Valoraciones
No hay valoraciones aún.