Dentro de CND iLabs: Defensa de Red a Través de los 20 Módulos

Inside CND iLabs: Network Defence Across All 20 Modules

 

Dentro del entorno de laboratorio CND

CEH llama la atención. CND consigue los trabajos.

No es un desprecio a CEH, es una observación sobre cómo las organizaciones realmente contratan. A mucha más gente se le paga por defender redes que por atacarlas, y los defensores necesitan pruebas de que pueden hacerlo.

Esto es lo que hay dentro del entorno de laboratorio que produce esa prueba.

Lo que hace que CND sea estructuralmente diferente

La mayoría de los entrenamientos defensivos se construyen en torno a dos ideas: proteger y detectar. Establecer controles, estar atento a las alertas.

CND se construye en torno a cuatro: proteger, detectar, responder y predecir.

Esa cuarta es la parte interesante, y es la razón por la que existen tres de los veinte módulos. Predecir significa pasar de esperar a que algo suceda a saber lo que es probable que suceda: anticipación de riesgos, análisis de superficie de ataque, inteligencia de amenazas. Casi nada más a este nivel lo enseña.

CND también está acreditada por ANSI/ISO/IEC 17024, uno de los cuatro programas de EC-Council que ostentan ese estándar junto con CEH, CHFI y CCISO, y se ajusta a los requisitos del DoD para roles de defensa de redes. Esa combinación supera los filtros de adquisición y las pantallas de RRHH que las certificaciones más llamativas nunca tocan.

Lo que practicarás

Los laboratorios abarcan los veinte módulos:

Fundamentos. Ataques de red y estrategias de defensa, seguridad administrativa de red, seguridad técnica de red, seguridad perimetral de red.

Seguridad de los endpoints en cuatro superficies separadas: sistemas Windows, sistemas Linux, dispositivos móviles, dispositivos IoT. Tenga en cuenta que estos son cuatro módulos distintos, no un módulo con notas al pie. Eso refleja la realidad: el endpoint ya no es un escritorio, es cualquier cosa que alguien haya conectado.

Aplicaciones y datos. Seguridad administrativa de aplicaciones, seguridad de datos.

Redes empresariales. Seguridad de redes virtuales, seguridad de redes en la nube, seguridad de redes inalámbricas. La virtualización y la nube no se añaden aquí, es donde las redes empresariales realmente viven ahora.

Monitorización y análisis. Monitorización y análisis del tráfico de red, monitorización y análisis de los registros de red. Estos dos módulos separan a alguien que configuró un firewall una vez de alguien que puede mirar el cable y decirle lo que está pasando en él ahora mismo.

Respuesta y continuidad. Respuesta a incidentes e investigación forense, continuidad del negocio y recuperación ante desastres.

Predicción. Anticipación de riesgos con gestión de riesgos, evaluación de amenazas con análisis de superficie de ataque, predicción de amenazas con inteligencia de ciberamenazas.

Qué incluye

  • iLabs oficiales de EC-Council — 6 meses desde la activación
  • Guía práctica paso a paso para cada laboratorio
  • Basado en navegador — sin configuración de VM, sin requisitos de hardware, nada que instalar

¿Por qué laboratorios, si el material del curso lo explica perfectamente bien?

Puedes memorizar la diferencia entre un IDS y un IPS en unos noventa segundos.

Ese conocimiento no vale absolutamente nada a las 2 de la mañana cuando el tráfico parece incorrecto y tienes que decidir si estás viendo un ataque o un trabajo de copia de seguridad mal configurado que se ejecuta los martes.

La defensa es reconocimiento de patrones. Es saber lo que es normal lo suficientemente bien como para que lo anormal se anuncie. Y el reconocimiento de patrones tiene exactamente una entrada: la exposición. No se puede llegar a él razonando, y ciertamente no se puede llegar a él leyendo.

Los laboratorios son exposición. Seis meses de ella, en un entorno donde equivocarse no cuesta nada.

Lo que realmente construye el tiempo de laboratorio

Tres cosas, en orden de cuánto tiempo tardan:

Fluidez en la configuración. La más rápida de adquirir. Saber dónde están las configuraciones y qué hacen.

Alfabetización en tráfico y registros. Más lenta. Aprender a leer lo que una red te está diciendo en lugar de esperar a que una herramienta lo resuma.

Juicio. La más lenta, y la que te consigue trabajo. Saber qué alertas importan, cuáles son ruido y cuándo escalar. Esta solo se adquiere habiéndose equivocado un número suficiente de veces en un lugar seguro.

Para quién es esto

  • Administradores de red y sistema que se mueven a la seguridad
  • Cualquiera que se esté preparando para el examen CND (312-38)
  • Miembros del equipo azul que desean una formación defensiva estructurada y acreditada
  • Equipos donde la alineación con DoD 8140/8570 es un requisito en lugar de un deseable
  • Personas que empiezan y quieren una base defensiva antes de CEH

El examen

Código 312-38
Preguntas 100
Duración 4 horas
Formato Opción múltiple, Portal de Exámenes ECC

Preguntas frecuentes

¿Es CND más fácil que CEH? Diferente, no más fácil. CEH es más amplio y ofensivo. CND profundiza en defensa, monitorización y predicción.

¿Debería tomar CND antes que CEH? Muchos lo hacen, y funciona bien. Los fundamentos de la seguridad de red sustentan todo lo demás, incluida la ofensiva.

¿Es esta la plataforma genuina de EC-Council? Sí. El mismo entorno iLabs que utiliza EC-Council.

¿Cuánto dura el acceso? Seis meses desde la activación.

¿Esto incluye el vale del examen? No. Acceso al laboratorio.


Obtener acceso a CND iLabs

0 comentarios

Dejar un comentario

Ten en cuenta que los comentarios deben aprobarse antes de que se publiquen.