Introducción 6Sistemas de detección y prevención de intrusiones (IDS/IPS) 131. Conceptos generales de gestión de incidentes, detección de intrusiones y su prevención. 142. Identificación y caracterización de los datos de funcionamiento del sistema. 163. Arquitecturas más frecuentes de los sistemas de detección de intrusos. 204. Relación de los distintos tipos de IDS/IPS por ubicación y funcionalidad. 275. Criterios de seguridad para el establecimiento de la ubicación de los IDS/IPS. 316. Prueba de autoevaluación. 40Implantación y puesta en producción de sistemas IDS/IPS 411. Análisis previo de los servicios, protocolos, zonas y equipos que utiliza la organización para sus procesos de negocio. 422. Definición de umbrales de corte para intentos de intrusión en los IDS/IPS. 443. Análisis de los eventos registrados por el IDS/IPS para determinar falsos positivos y caracterizarlos en las políticas de corte del IDS/IPS. 514. Relación de los registros de auditoría del IDS/IPS necesarios para monitorizar y supervisar su correcto funcionamiento y los eventos de intentos de intrusión. 545. Establecimiento de los nivel