Descripción

El MikroTik Certified Security Engineer (MTCSE) forma al alumno en la planificación e implementación de medidas de seguridad adecuadas para redes basadas en dispositivos MikroTik. Al finalizar, será capaz de proteger infraestructuras RouterOS frente a las amenazas más comunes.

En lo0 participamos en la creación del Draft para la certificación de seguridad de MikroTik, lo que nos convierte en una referencia única para impartir este curso.

Objetivos

  • Identificar las amenazas más comunes en redes MikroTik
  • Implementar firewall avanzado con RAW table y bridge filter
  • Detectar y mitigar ataques en capas OSI (DHCP, TCP, UDP, ICMP, SSH)
  • Aplicar criptografía y PKI con certificados en RouterOS
  • Securizar el acceso al router y configurar túneles seguros

Requisitos

  • Certificación MTCNA (obligatorio)

Dirigido a

  • Ingenieros y técnicos de redes que despliegan y mantienen redes MikroTik seguras
  • Administradores de sistemas que necesiten endurecer su infraestructura RouterOS
  • Profesionales que quieran especializarse en ciberseguridad de redes

Contenido del curso

Módulo 1 — Introducción a la Seguridad

  • Ataques, mecanismos y servicios de seguridad
  • Las amenazas más comunes en redes MikroTik
  • Despliegue de seguridad en RouterOS

Módulo 2 — Firewall Avanzado

  • Packet flow y chains del firewall
  • Stateful firewall y RAW table
  • Mitigación de SYN flood con RAW table
  • Configuración predeterminada de RouterOS y mejores prácticas para acceso de gestión
  • Detección de ataques a servicios críticos
  • Bridge filter y opciones avanzadas del firewall filter
  • Filtrado ICMP

Módulo 3 — Ataques en Capas OSI

  • Ataques MNDP y prevención
  • DHCP: rogue servers, starvation attacks y prevención
  • Ataques TCP SYN y prevención
  • Ataques UDP y prevención
  • ICMP Smurf attacks y prevención
  • FTP, Telnet y SSH brute-force y prevención
  • Detección y prevención de port scanning

Módulo 4 — Criptografía

  • Introducción a la criptografía y terminología
  • Métodos de encriptación: algoritmos simétricos y asimétricos
  • Infraestructura de Clave Pública (PKI)
  • Certificados: autofirmados y válidos gratuitos
  • Uso de certificados en RouterOS

Módulo 5 — Securizar el Router

  • Port knocking
  • Conexiones seguras: HTTPS, SSH y WinBox
  • Puertos por defecto de los servicios
  • Tunelización a través de SSH

Módulo 6 — Túneles Seguros

  • Introducción a IPsec
  • L2TP + IPsec
  • SSTP con certificados

Certificación

El examen MTCSE consta de 25 preguntas de selección simple o múltiple. El tiempo disponible es de 60 minutos y la nota de corte es del 60%. El certificado tiene validez de 3 años.

Otros cursos MikroTik disponibles

  • MTCNA — Certified Network Associate (nivel básico)
  • MTCRE — Certified Routing Engineer
  • MTCWE — Certified Wireless Engineer
  • MTCTCE — Certified Traffic Control Engineer
  • MTCUME — Certified User Management Engineer
  • MTCIPv6E — Certified IPv6 Engineer
  • MTCEWE — Certified Enterprise Wireless Engineer
  • MTCSWE — Certified Switching Engineer
  • MTCINE — Certified Inter-Networking Engineer