BIV TEMA9 SEGURIDAD EN REDES Flashcards

1
Q

Tipos firewall
Filtrado de paquetes

A

A nivel de red.
Sabe de IPs y puertos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Tipos firewall
Circuit level Gateway

A

Nivel de sesión( no el de OSI) ej:tcp
Establece canales punto a punto

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Tipos firewall
Aplicación level Gateway aka proxy

A

Proxy inverso
A nivel de aplicación. Ej Http
Squid, nginx, varnish, haproxy

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Tipos firewall
Stateful inspection

A

Ej iptables conntrack
Mantienen estado.
Analiza petición que recibe.
Más avanzado, en función del ataque actúa, memoriza ataques antiguos
Seguimiento del estado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Tipos firewall
Next generation

A

IPS e IDS
WAF
UTM

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

IDS
Tipos

A

Monitorizan redes o sistemas
-IDS : intrusión detection system
Pasivos( detectan y generan alertas)
Analizan tráfico como un sniffer
2 tipos:
HIDS: Vigila cambios en un host
NIDS:Vigila cambios en la red

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

IPS
TIPOS

A

Monitoriza redes o sistemas
IPS:intrusión prevención system
Activos(detectan y bloquean intrusos) IPS=IDS +toman alguna acción
4 Tipos
-NIPS:basado en redes Lan (snort,suricata)
-WIPS: Basado en redes wireless
-NBA: analizan comportamientos anómalos en la red
-HIPS: basados en hosts (ossec, sagan, tripwire)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Productos IPS

A

Snort(IDS e IPS)
Bro
Aide
Suricata
Fail2ban
Samhaim
Ossecc(HIDS)
Sagan

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

SIEM

A

Herramienta que coge de muchas fuentes externas (las normaliza y correlaciona)
Gestor de eventos e información extra de seguridad, coge info de muchos sitios.
Lo interpreta con una IA

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

SIEM productos

A

ELK
QRadar
Ossim(nmap,snort,nagios,nikto)
Metron
En la admon pública gloria y monica

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Arquitectura DMZ

A

Zona desmilitarizada
Una subred entre dos routers.
Para desconectar el tráfico de la red pública de la red privada.
Doble firewall/router y en la DMZ poner el MTA,DNS,VPN,WWW,.. los servicios que quieres acceder desde el exterior

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Concepto honeypot

A

Sistema configurado con vulnerabilidades para ser atacado.
Señuelo que recoge y estudia ataques, recoge información

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Concepto y Tipos de VPN

A

VPN:redes privadas virtuales
Técnica para meternos en la red privada a través de una red pública con seguridad.Extension de una lan a través de una red pública (bajo coste)
Tiene que ofrecer Autenticación, confidencialidad, integridad
Tipos:
-de acceso remoto(teletrabajo)
-de sitio a sitio:túnel entre router
-De equipo a equipo: para administrar un equipo
-VPN cloud

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Protocolos tuneling(VPN)
Solo nombrarlos

A

-VPN sitio a sitio. Familia IPsec(AH,ESP,IKE)
-VPN acceso remoto
PPTP(PAP,CHAP,EAP)
L2F
L2TP
SSL(OPENVPN)
SSH
SSTP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Protocolos familia ipsec

A

Protocolo que auténtica y cifra paquetes enviados sobre IP
-AH:Authentication header. Añade una cabecera que calcula un hash de unos datos del datagrama. La cabecera da integridad y autenticación (usa HMAC para el intercambio de la clave)
No cifra, solo autentica
-ESP(Encapsulating security payload)
Ah con más cosas, si cifra
Confidencialidad, integridad, autenticación origen
-IKE protocolo para intercambiar clave AH y ESP
Protocolo híbrido isakmp y oakley

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Familia IPsec funcionamiento
2 modos

A

Tanto AH y ESP tiene los dos modos pero se usa más uno en cada modo
-Modo transporte: más usado AH
Solo la carga útil del paquete IP es cifrada(ESP) o autenticada(AH)
-Modo túnel: más usada ESP
Todo el paquete IP es cifrado o autenticado, por eso se encapsula en otro paquete ip

17
Q

Protocolos tuneling nivel enlace

A

PPTP
L2TP
L2F
No cifran, no seguros, no confidencialidad)

18
Q

Protocolos tuneling nivel red

A

Familia IPsec
-AH No cifra, cabecera AH (integridad, autenticación origen(HMAC)
-ESP:si cifra ,(3des,aes)
-IKE:Para intercambio claves AH y ESP

19
Q

Túneling nivel transporte

A

SSL/TLS (OPEN VPN)

20
Q

Túneling nivel aplicación

A

SSH
SSTP(Basados en ssh sobre tcp)

21
Q

Sistemas autenticación AAA

A

AAA auténtica, autoriza, acounting(contabilización, consumo recurso)
Radius
Kerberos
Tacacs+
Diameter

22
Q

VPN acceso remoto
Métodos de autenticacion

A

-PAP: usuario y Pass
-CHAP:usuario y challenge(reto) mejora PAP ya que no envía la Pass
-EAP: extensible, más posibilidades. Certificados digitales,…

23
Q

Tipos cortafuegos
WAF

A

Web application firewall
Firewall especializado en vulnerabilidades web
Ej mod security

24
Q

Tipos firewall
UTM

A

Unifed threat management
Gestión unificada de amenazas
Todo en uno. Firewall, antivirus, antispam,antiphising,…
Ej: forefront tmg Microsoft