Tutoriales DevSecOps

Los tutoriales DevSecOps guían a quienes ya tienen bases de Linux, DevOps y ciberseguridad por prácticas de entrega segura: exposición, endurecimiento, mínimo privilegio, secretos y automatización privilegiada.

Cómo comprobar si una distribución en Linux está basada en Debian

Cómo comprobar si una distribución en Linux está basada en Debian

En este laboratorio, aprenderás cómo determinar si una distribución de Linux está basada en Debian. Comprender la distribución subyacente es crucial para la gestión de paquetes y la administración del sistema. Utilizarás comandos fundamentales de Linux para inspeccionar archivos del sistema y utilidades que proporcionan detalles sobre el sistema operativo. En concreto, utilizarás cat /etc/os-release, lsb_release -a y cat /etc/apt/sources.list.
LinuxCybersecurity
Cómo comprobar si SELinux está habilitado en Linux

Cómo comprobar si SELinux está habilitado en Linux

En este laboratorio, aprenderás cómo comprobar el estado y la configuración de SELinux en un sistema Linux. Utilizarás el comando `sestatus`, inspeccionarás el archivo `/etc/selinux/config` y utilizarás el comando `getenforce` para comprobar rápidamente el modo de funcionamiento actual. Al completar estos pasos, adquirirás una comprensión fundamental de cómo determinar si SELinux está habilitado y cómo está configurado en tu sistema.
CybersecurityLinux
Cómo comprobar si hay actualizaciones del sistema disponibles en Linux

Cómo comprobar si hay actualizaciones del sistema disponibles en Linux

En este laboratorio, aprenderás cómo comprobar las actualizaciones disponibles del sistema en un sistema Linux utilizando el gestor de paquetes apt. Cubriremos los pasos esenciales para garantizar que tu sistema esté actualizado y seguro. Actualizarás la lista de paquetes, listarás los paquetes actualizables y simularás el proceso de actualización.
LinuxCybersecurity
Cómo comprobar si el modo de bloqueo del kernel está activo en Linux

Cómo comprobar si el modo de bloqueo del kernel está activo en Linux

En este laboratorio, aprenderá cómo comprobar si el modo de bloqueo del kernel está activo en Linux. El bloqueo del kernel es una característica de seguridad que restringe ciertas capacidades del kernel para mejorar la seguridad del sistema. Examinará el estado de bloqueo del kernel, verificará los mensajes de bloqueo en el buffer circular del kernel y inspeccionará la configuración de seguridad.
LinuxCybersecurity
Cómo verificar si una compartición NFS está montada en Linux

Cómo verificar si una compartición NFS está montada en Linux

En este laboratorio, aprenderás cómo verificar si una compartición NFS (Sistema de Archivos de Red) se ha montado correctamente en tu sistema Linux. Explorarás tres métodos comunes: utilizando el comando `mount`, examinando `/etc/fstab` y empleando `showmount -e`. Al completar estos pasos, adquirirás habilidades prácticas para diagnosticar el estado de montaje de NFS en Linux.
LinuxCybersecurityMySQL
Cómo verificar si una VLAN está configurada en Linux

Cómo verificar si una VLAN está configurada en Linux

En este laboratorio, aprenderá cómo verificar si una VLAN está configurada en Linux. Explorará tres métodos para verificar la configuración de la VLAN: enumerar las interfaces VLAN utilizando el comando `ip link`, examinar el archivo `/etc/network/interfaces` y comprobar el archivo `/proc/net/vlan`. Al completar estos pasos, adquirirá habilidades prácticas para identificar y verificar la configuración de VLAN en un sistema Linux.
LinuxCybersecurity
Cómo verificar si una regla de auditoría está configurada en Linux

Cómo verificar si una regla de auditoría está configurada en Linux

En este laboratorio, aprenderás cómo verificar si se han configurado reglas de auditoría en Linux. Comenzarás listando las reglas de auditoría actualmente cargadas utilizando el comando `auditctl -l`. Luego, examinarás el archivo de configuración de las reglas de auditoría en `/etc/audit/audit.rules`. Finalmente, verificarás los registros de auditoría en el directorio `/var/log/audit`.
LinuxCybersecurity
Cómo verificar si un perfil de AppArmor está activo en Linux

Cómo verificar si un perfil de AppArmor está activo en Linux

En este laboratorio, aprenderá cómo verificar el estado de los perfiles de AppArmor en un sistema Linux. AppArmor es un módulo de seguridad que utiliza perfiles para restringir las acciones de las aplicaciones, mejorando la seguridad del sistema. Explorará tres métodos para determinar si los perfiles de AppArmor están activos y cómo están configurados, utilizando `aa-status`, `/etc/apparmor.d` y `/sys/kernel/security`.
LinuxCybersecurity
Cómo verificar si un usuario tiene acceso sudo en Linux

Cómo verificar si un usuario tiene acceso sudo en Linux

En este laboratorio, aprenderás cómo verificar si un usuario tiene acceso sudo en Linux. Explorarás tres métodos comunes: probar directamente los privilegios sudo utilizando `sudo -l`, examinar el archivo de configuración `/etc/sudoers` y verificar si el usuario pertenece al grupo `sudo`. Al completar estos pasos, adquirirás habilidades prácticas para entender y verificar los permisos de usuario relacionados con tareas administrativas en un entorno Linux.
LinuxCybersecurity
Cómo comprobar si una versión específica de software está instalada en Linux

Cómo comprobar si una versión específica de software está instalada en Linux

En este laboratorio, aprenderás cómo comprobar la versión del software instalado en Linux utilizando diferentes métodos. Comenzarás utilizando la opción común `--version` admitida por muchos programas de línea de comandos para mostrar rápidamente sus versiones. A continuación, explorarás cómo utilizar el comando `apt show`, una herramienta poderosa en sistemas basados en Debian, para obtener información detallada sobre los paquetes instalados, incluyendo sus versiones. Finalmente, aprenderás cómo verificar las versiones del software instalado utilizando el comando `dpkg -l`, que lista los paquetes instalados y sus versiones. Estas técnicas son esenciales para solucionar problemas, garantizar la compatibilidad y gestionar el software en tu sistema Linux.
LinuxCybersecurity
Cómo comprobar si se ha configurado la shell de un usuario específico en Linux

Cómo comprobar si se ha configurado la shell de un usuario específico en Linux

En este laboratorio, aprenderás cómo comprobar la shell predeterminada de un usuario específico en Linux. Explorarás el archivo /etc/passwd, listarás las shells disponibles con chsh -l y verificarás la información de la shell del usuario con getent passwd. Este laboratorio proporciona conocimientos fundamentales para entender las configuraciones de usuario en Linux.
LinuxCybersecurity
Cómo comprobar si un usuario específico tiene un directorio personal en Linux

Cómo comprobar si un usuario específico tiene un directorio personal en Linux

En este laboratorio, aprenderás cómo comprobar si un usuario específico tiene un directorio personal en Linux. Exploraremos el archivo /etc/passwd para entender cómo se almacena la información de los usuarios, incluyendo las rutas de los directorios personales. Luego, usarás el comando ls para verificar la existencia del directorio personal dentro del directorio /home e inspeccionar sus detalles.
LinuxCybersecurity
Cómo comprobar si se está utilizando un shell específico en Linux

Cómo comprobar si se está utilizando un shell específico en Linux

En este laboratorio, aprenderás cómo determinar qué shell se está utilizando actualmente en un entorno Linux. Explorarás diferentes métodos para comprobar el shell activo, incluyendo el uso del comando `echo $SHELL`, el examen del archivo `/etc/passwd` y la inspección de los procesos en ejecución con el comando `ps`. Adquiere habilidades prácticas para identificar y comprender el entorno del shell.
LinuxCybersecurity
Cómo comprobar si se está ejecutando una versión específica del kernel en Linux

Cómo comprobar si se está ejecutando una versión específica del kernel en Linux

En este laboratorio, aprenderás cómo comprobar la versión del kernel de Linux que se está ejecutando en tu sistema. Utilizarás el comando `uname -r`, explorarás el archivo `/proc/version` e inspeccionarás los registros de arranque con `dmesg`. Al completar estos pasos, adquirirás habilidades prácticas para identificar y entender la versión de tu kernel de Linux.
LinuxCybersecurity
Cómo comprobar si un módulo PAM está configurado en Linux

Cómo comprobar si un módulo PAM está configurado en Linux

En este laboratorio, aprenderás cómo comprobar si un módulo PAM (Pluggable Authentication Modules, Módulos de Autenticación Intercambiables) está configurado en Linux. Exploraremos las ubicaciones estándar de los archivos de configuración de PAM y examinaremos su contenido para entender cómo diferentes servicios utilizan PAM para la autenticación y otras funciones de seguridad. Comenzarás listando el contenido del directorio /etc/pam.d/ para identificar los archivos de configuración de PAM específicos de cada servicio. A continuación, aprenderás cómo ver el contenido de estos archivos de configuración utilizando el comando cat para entender los módulos y reglas de PAM específicos aplicados a un servicio. Finalmente, explorarás el directorio /lib/security para ver los archivos de módulos PAM disponibles en el sistema.
LinuxCybersecurity
Cómo verificar si un commit de Git está firmado

Cómo verificar si un commit de Git está firmado

En este laboratorio, aprenderás cómo verificar si un commit de Git está firmado. La firma de commits es una práctica crucial para verificar la autenticidad y la integridad de la historia de tu proyecto. A través de pasos prácticos, explorarás cómo usar los comandos `git log --show-signature` y `git verify-commit`. También aprenderás cómo probar e identificar commits no firmados, obteniendo una comprensión integral de cómo garantizar la confiabilidad de tu repositorio de Git.
GitCybersecurity
Políticas de contraseñas y detección de ataques en Linux

Políticas de contraseñas y detección de ataques en Linux

En este laboratorio, mejorarás la seguridad de Linux mediante la implementación de políticas de contraseñas sólidas. Configurarás reglas de complejidad y caducidad, las aplicarás a los usuarios nuevos y supervisarás los registros de autenticación para detectar actividades sospechosas, como repetidos intentos de inicio de sesión fallidos, una señal de posibles ataques de fuerza bruta.
CybersecurityLinux
Configuración de Secretos en GitHub Actions

Configuración de Secretos en GitHub Actions

En este laboratorio, aprenderá a gestionar de forma segura la información sensible en GitHub Actions configurando secretos de repositorio y referenciándolos en sus flujos de trabajo.
CybersecurityLinuxGitShell
  • Anterior
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • ...
  • 61
  • Siguiente