Conceptos importantes Flashcards
Principio de intercambio de Locard
Forense. Siempre que dos objetos entran en contacto transfieren parte del material que incorporan al otro objeto
Fases forenses
Preservar - Adquirir - Analizar - Documentar - Presentar
NAC
Network Access Control. Junto a micro segmentación ayudan a controlar la red
NGNF, UTM
Firewalls. Next generation firewall solución empresarial. Unified Thread Management
CORS
Cross Origin Resource Sharing. Indica los orígenes de confianza web/api
WAF
Web application firewalls
TLS site loading
Proxy inverso
Radius, Diameter (2 veces radius) y TACAS+
AAA
SAML, CAS
Intercambio de datos para autenticación y autorización. Security Assertion Markup Language. Central Autentication Service
OAuth2 (RFC6749), OpenID, JWT
Tokens para acceder a un servicio. OAuth2 para facebook, twitter,… JWT Java Web Token
OPT
One time password
MFA/2SV
Multiple factor authetication. Algo que conoce, algo que tiene y alto que es. 2FA algo que conoce y que posee, solo el, más seguro. 2SV ojo distinto: algo que conoce y posee
OWASP
Open Web Application Security Project
CDN
Content Delivery Network. Para Netflix… hace anycast.
Lamport, Christian, Berkeley
Algoritmo de tiempo para determinar el orden de los eventos en un sistema distribuido
Cómputo de días si no se dice otra cosa
Hábiles
Guías CCN-CERT 800
Implantación ENS
Plan digitalizacion 2021-2025 ejes y medidas
3 Ejes y 17 medidas
iSNS
Servicio de nombre de almacenamiento en Internet
Teorema de Shannon
Establece la máxima cantidad de datos digitales que pueden ser transmitidos o no sin error. Capacidad real de un canal
Modelo de McCall
Calidad. Características: operacionales o de explotación, modificación o revisión, transición. Características - Factores - Criterios - Métricas
FURPS
Funcionality, usability, reliability, performance, supportability
COCOMO y COCOMOII
Número de líneas de código: composición de la aplicación, diseño preliminar, post arquitectura
Albretch
Puntos de función. Estimación métricas diseño estructurado
MarkII
De Marco, con la medida Bang. Estimación métricas diseño estructurado
Almacenamiento MySQL
InnoDB ACID - XtraDB en MariaDB
MyISAM no ACID - Aria en MariaDB (Spider y columnstore)
MyISAM .frm (metadatos) .myd (datos) .myi (indices)
NDB para clúster
Administracion MySQL
mysqldump - backup
mysql - recuperar
myisamchk - comprobar myisam
mysqladmin - admin
Archivos WAL
Postgres Write Ahead Log /REDO guarda infor de transacciones y cambios
MVCC
Postgres Multiversion Concurrency Control - concurrencia avanzada
Administración Postgres
pg_dump - copias (all, remoto,…)
psql - restaurar
vacuumdb - limpia y analiza una BD
Soluciones HA MySQL
Replicación: master-slave async. Binlog - Relay log
Cluster: sqlnodes + datanodes. NDB almacenamiento
ICMP
Internet Control Message Protocol. Ping, trace route
SGMP
Simple Gateway Monitoring Protocol
SNMP
Simple Network Management Protocol. Extendida de SGMP para Tcp/ip.
CMIP
Common management inf protocol - OSI
CMOT Common management inf protocol over TCP/IP
SNMP v1
MIB Management Information Base es un árbol OID: Object Identifier que los establece la IANA. SMI Structure of Management Inf Base basado en ASN.1 leng para contenido de la MIB. Puertos 161 agentes escuchan, 162 gestores escuchan. Conexion cualquier puerto libre > 1024. Mensajes GET, SET TRAP
OID: 1.3.6.1.x
Operaciones SNMP
getRequest
getNextRequest
setRequest
Trap
getBulkRequest SNMPv2 -> Comunic gestor-gestor
informRequest SNMPv2
LDAP
Lightweight Directory Access Protocol. Nivel de aplicación. TCP Abierto 389 y 636 cifrado. Es un árbol donde están los usuarios, grupos y máquinas. Start TLS para cambiar a modo seguro. Bind y InBind para conectarse y desconectarse. Abandon, add, delete, search, modify. LDIF ldap data interchage format
CSCW
Computer supported cooperative work.
Topologías SAN
Ptp - Punto a punto
Bucle arbitrario HUB y ancho de banda compartido (hasta 126 dispositivos)
Conmutadas FABRIC - switches FC o FC Director
Técnicas de seguridad SAN
Zonificación - como vlans para luns
Lun masking - asignar luns a servidores
Port Binding - asignar un puerto sw a un WWN (World wide name. Hay 2 tipos WWPN y WWNN puerto y nodo).
Conexiones SAN
Conexiones WDM - Fibra dedicada wivelength division multiplexing. Multiplex. por división de onda: CWDM ligera 50-70km o DWDM densa 500-700km max.
Conexiones MAN - protocolos IP FCIP/iSCSI