Dentro del entorno de laboratorio de CND
CEH capta la atención. CND consigue los trabajos.
Eso no es un menosprecio a CEH, es una observación sobre cómo las organizaciones realmente contratan. Se paga a muchas más personas para defender redes que para atacarlas, y los defensores necesitan pruebas de que pueden hacerlo.
Aquí está lo que hay dentro del entorno de laboratorio que produce esa prueba.
Lo que hace que CND sea estructuralmente diferente
La mayoría de la capacitación defensiva se basa en dos ideas: proteger y detectar. Poner controles en su lugar, estar atento a las alertas.
CND se basa en cuatro: proteger, detectar, responder y predecir.
Esa cuarta parte es la interesante, y es la razón de la existencia de tres de los veinte módulos. La predicción significa pasar de esperar que algo suceda a saber lo que es probable que suceda: anticipación de riesgos, análisis de la superficie de ataque, inteligencia de amenazas. Casi nada más a este nivel lo enseña.
CND también está acreditado por ANSI/ISO/IEC 17024, uno de los cuatro programas de EC-Council que cumplen con ese estándar junto con CEH, CHFI y CCISO, y se ajusta a los requisitos del DoD para roles de defensa de red. Esa combinación supera los filtros de adquisición y las pantallas de RRHH que las certificaciones más llamativas nunca tocan.
Lo que practicarás
Los laboratorios abarcan los veinte módulos:
Fundamentos. Ataques de red y estrategias de defensa, seguridad de red administrativa, seguridad de red técnica, seguridad perimetral de red.
Seguridad de endpoints en cuatro superficies distintas: sistemas Windows, sistemas Linux, dispositivos móviles, dispositivos IoT. Tenga en cuenta que estos son cuatro módulos distintos, no un módulo con notas al pie. Esto refleja la realidad: el endpoint ya no es un escritorio, es cualquier cosa que alguien haya conectado.
Aplicación y datos. Seguridad administrativa de aplicaciones, seguridad de datos.
Redes empresariales. Seguridad de red virtual, seguridad de red en la nube, seguridad de red inalámbrica. La virtualización y la nube no se añaden aquí, es donde las redes empresariales realmente viven ahora.
Monitoreo y análisis. Monitoreo y análisis de tráfico de red, monitoreo y análisis de registros de red. Estos dos módulos separan a alguien que configuró un firewall una vez de alguien que puede mirar el cable y decirte lo que está sucediendo en él en este momento.
Respuesta y continuidad. Respuesta a incidentes e investigación forense, continuidad del negocio y recuperación ante desastres.
Predicción. Anticipación de riesgos con gestión de riesgos, evaluación de amenazas con análisis de la superficie de ataque, predicción de amenazas con inteligencia de amenazas cibernéticas.
Qué hay en la caja
- iLabs oficiales de EC-Council — 6 meses desde la activación
- Guía práctica paso a paso para cada laboratorio
- Basado en navegador: sin configuración de VM, sin requisitos de hardware, nada que instalar
Por qué laboratorios, cuando el curso lo explica perfectamente bien
Puedes memorizar la diferencia entre un IDS y un IPS en unos noventa segundos.
Ese conocimiento no vale aproximadamente nada a las 2 de la madrugada cuando el tráfico parece incorrecto y tienes que decidir si estás viendo un ataque o un trabajo de copia de seguridad mal configurado que se ejecuta los martes.
La defensa es reconocimiento de patrones. Es saber lo que parece normal lo suficientemente bien como para que lo anormal se anuncie. Y el reconocimiento de patrones tiene exactamente una entrada: la exposición. No puedes razonar tu camino hacia ello, y ciertamente no puedes leer tu camino hacia ello.
Los laboratorios son exposición. Seis meses de ella, en un entorno donde equivocarse no cuesta nada.
Lo que el tiempo de laboratorio realmente construye
Tres cosas, en orden de cuánto tiempo tardan:
Fluidez de configuración. Lo más rápido de adquirir. Saber dónde están las configuraciones y qué hacen.
Alfabetización en tráfico y registros. Más lento. Aprender a leer lo que una red te está diciendo en lugar de esperar a que una herramienta lo resuma.
Juicio. Lo más lento, y lo que te consigue un trabajo. Saber qué alertas importan, cuáles son ruido y cuándo escalar. Esto solo se consigue habiéndose equivocado un número suficiente de veces en un entorno seguro.
Para quién es esto
- Administradores de red y sistemas que se inician en la seguridad
- Cualquier persona que se prepare para el examen CND (312-38)
- Miembros del equipo azul que buscan una formación defensiva estructurada y acreditada
- Equipos donde la alineación con DoD 8140/8570 es un requisito en lugar de un extra
- Personas que empiezan y quieren una base defensiva antes de CEH
El examen
| Código | 312-38 |
| Preguntas | 100 |
| Duración | 4 horas |
| Formato | Opción múltiple, Portal de Exámenes de ECC |
Preguntas frecuentes
¿Es CND más fácil que CEH? Diferente, no más fácil. CEH es más amplio y ofensivo. CND profundiza más en la defensa, el monitoreo y la predicción.
¿Debería tomar CND antes de CEH? Muchos lo hacen, y funciona bien. Los fundamentos de la seguridad de red sustentan todo lo demás, incluida la ofensiva.
¿Es esta la plataforma genuina de EC-Council? Sí. El mismo entorno iLabs que utiliza EC-Council.
¿Cuánto dura el acceso? Seis meses desde la activación.
¿Esto incluye el vale de examen? No. Acceso al laboratorio.
0 comentarios