Implementación y Administración de Firewalls Next-Generation Palo Alto PA-545

€755.00

________________________________________________________________

¿Quieres realizar este curso en otra modalidad formativa?
Comunícate con nosotros

Otras modalidades: Telepresencial - Presencial

________________________________________________________________


Formación práctica en implementación y administración de firewalls Next-Generation Palo Alto PA-545. Incluye arquitectura NGFW, segmentación, routing, políticas de seguridad, NAT, publicación de servicios, VPN Site-to-Site, monitorización, logging y troubleshooting. Los laboratorios en GNS3 culminan en un proyecto final de diseño y despliegue de una infraestructura corporativa segura.



Implementación y Administración de Firewalls Next-Generation Palo Alto PA-545

Unidad 1. Arquitectura NGFW y preparación del laboratorio

Contenidos

  • Introducción a Palo Alto Networks.
  • Arquitectura de un Firewall Next-Generation.
  • Componentes de PAN-OS.
  • Flujo de procesamiento del tráfico.
  • Zonas de seguridad.
  • Virtual Router.
  • Diseño de topologías empresariales.

Laboratorio 1. Construcción de la topología base

  • Instalación y configuración de GNS3.
  • Creación de la red Trust.
  • Creación de la red Untrust.
  • Creación de la DMZ.
  • Creación de la red Management.
  • Configuración del direccionamiento IP.
  • Validación de conectividad. [ofertapaloalto545 | Word]

Unidad 2. Segmentación de redes y control de acceso

Contenidos

  • Principio de mínimo privilegio.
  • Diseño basado en zonas.
  • Segmentación de usuarios y servidores.
  • Deny by Default.
  • Buenas prácticas de seguridad.

Laboratorio 2. Implementación de segmentación

  • Creación de segmentos Trust, Servers y DMZ.
  • Separación del tráfico entre zonas.
  • Pruebas de acceso permitido.
  • Pruebas de acceso denegado.
  • Validación mediante capturas. [ofertapaloalto545 | Word]

Unidad 3. Routing corporativo

Contenidos

  • Routing estático.
  • Rutas por defecto.
  • Tablas de encaminamiento.
  • Conceptos de OSPF.
  • Conceptos de BGP.
  • Diagnóstico de problemas de routing.

Laboratorio 3. Routing estático

  • Configuración de redes remotas.
  • Configuración de rutas.
  • Validación de conectividad.
  • Resolución de errores de routing.

Laboratorio 4. Routing dinámico

  • Configuración de OSPF.
  • Configuración de BGP.
  • Verificación de vecindades.
  • Análisis de tablas de rutas. [ofertapaloalto545 | Word]

Unidad 4. Políticas de seguridad

Contenidos

  • Security Policies.
  • Objetos de red.
  • Objetos de servicio.
  • Reglas Allow.
  • Reglas Deny.
  • Matriz de comunicaciones.

Laboratorio 5. Implementación de políticas

  • Creación de objetos.
  • Definición de servicios.
  • Implementación de reglas.
  • Restricción de accesos.
  • Validación mediante logs. [ofertapaloalto545 | Word]

Unidad 5. NAT y publicación de servicios

Contenidos

  • Source NAT.
  • Destination NAT.
  • Publicación segura de aplicaciones.
  • Diseño de DMZ.
  • Buenas prácticas de exposición de servicios.

Laboratorio 6. NAT de salida

  • Configuración de Source NAT.
  • Navegación controlada.
  • Validación de traducción de direcciones.
  • Análisis de tráfico.

Laboratorio 7. Publicación segura en DMZ

  • Implementación de servidor web.
  • Configuración de Destination NAT.
  • Publicación controlada de aplicaciones.
  • Verificación de accesos.
  • Análisis mediante Wireshark. [ofertapaloalto545 | Word]

Unidad 6. VPN Site-to-Site

Contenidos

  • Conceptos de VPN corporativa.
  • Túneles entre sedes.
  • Routing asociado.
  • Seguridad de las comunicaciones.

Laboratorio 8. Conectividad segura entre sedes

  • Diseño de dos ubicaciones.
  • Configuración de VPN Site-to-Site.
  • Verificación de conectividad.
  • Diagnóstico de incidencias. [ofertapaloalto545 | Word]

Unidad 7. Logging y monitorización

Contenidos

  • Registros de tráfico.
  • Logs de seguridad.
  • Monitorización.
  • Correlación de eventos.
  • Captura de paquetes.

Laboratorio 9. Centralización de logs

  • Configuración de Syslog.
  • Recepción de eventos.
  • Correlación de registros.
  • Monitorización de tráfico.
  • Análisis con Wireshark. [ofertapaloalto545 | Word]

Unidad 8. Troubleshooting operacional

Contenidos

  • Metodología de resolución de incidencias.
  • Diagnóstico de conectividad.
  • Diagnóstico de routing.
  • Diagnóstico de NAT.
  • Diagnóstico de políticas.
  • Diagnóstico de VPN.

Laboratorio 10. Resolución de incidencias

  • Error de routing.
  • Error de NAT.
  • Error de política.
  • Error de segmentación.
  • Error de VPN.
  • Error de DNS.
  • Validación de la solución. [ofertapaloalto545 | Word]

Proyecto final integrador

Diseño e implementación de una infraestructura corporativa completa en GNS3:

  • Zona Trust.
  • Zona Servers.
  • Zona DMZ.
  • Zona Management.
  • Zona Untrust.
  • Routing estático y dinámico.
  • Políticas de seguridad.
  • NAT de salida.
  • Publicación de servicios.
  • VPN Site-to-Site.
  • Centralización de logs.
  • Resolución de incidencias. [ofertapaloalto545 | Word]

Resultado esperado

Al finalizar la formación, el participante será capaz de diseñar, desplegar y administrar una infraestructura de seguridad corporativa aplicando los principios de operación de los firewalls Palo Alto, incluyendo segmentación, routing, NAT, VPN, monitorización y troubleshooting mediante laboratorios prácticos desarrollados íntegramente en GNS3

Información relacionada a la formación

Soporte siempre a tu lado

Soporte de formación

Siempre a tu lado

Modalidades Formativas

Modalidades formativas

Self Learning - Virtual - Presencial - Telepresencial

bonificaciones

Bonificaciones

Para empresas