Seguridad de Terminales Flashcards
Antivirus
es un sistema de seguridad que actúa como una barrera entre una red interna y redes externas, como Internet. Su función principal es controlar el tráfico de datos que entra y sale de la red, permitiendo o bloqueando ciertos tipos de tráfico según reglas predefinidas.
Software que detecta y elimina virus y malware que pueden afectar al sistema operativo o los archivos en una terminal. Es como un guardia de seguridad que revisa todo lo que entra y sale del dispositivo.
Firewalls
es una actualización de software diseñada para corregir vulnerabilidades de seguridad en un programa o sistema operativo. Estos parches son cruciales para mantener la seguridad y la integridad de los sistemas informáticos.
Parche de seguridad
Una barrera de seguridad que se coloca entre una red interna (como la red de una empresa) y una red externa (como internet) para controlar y filtrar el tráfico de datos que entra y sale. Su propósito principal es bloquear accesos no autorizados y proteger los sistemas frente a ataques cibernéticos. Actúa como un “portero” que decide qué datos o solicitudes tienen permiso para entrar o salir según un conjunto de reglas definidas.
Firewall
Funcionan revisando paquetes de datos que viajan entre redes. Estos paquetes contienen información que describe el origen, destino y tipo de contenido que transportan. El firewall examina estos paquetes y, de acuerdo con sus políticas de seguridad, permite o bloquea el tráfico. Imagina un filtro de agua: solo deja pasar el agua limpia y retiene las impurezas. De manera similar, el firewall deja pasar solo el tráfico seguro.
Los firewalls
Este tipo de firewall se utiliza para proteger redes enteras, y suele estar instalado en el punto de acceso a la red (como un router o un servidor). Monitorea el tráfico entre la red interna y externa.
Ejemplo: Si una empresa como @Apollo tiene una red interna, un firewall de red podría impedir que hackers externos accedan a los servidores o a las computadoras de los empleados.
Firewall de Red
Firewall de Inspección con Estado (Stateful Firewall):
Además de analizar los paquetes individuales, un firewall de inspección con estado rastrea el estado de las conexiones establecidas. Esto significa que tiene en cuenta si una conexión es legítima o si hay comportamientos anómalos en una sesión.
analiza los paquetes de datos de forma individual, sin considerar si esos paquetes forman parte de una conexión o secuencia más grande. Solo evalúa las reglas básicas para decidir si permite o bloquea un paquete basándose en cosas como las direcciones IP de origen y destino, los puertos, y el protocolo. Sin embargo, no tiene contexto sobre lo que sucede antes o después de ese paquete.
Firewall sin estado
Examina cada paquete, también mantiene un registro de todas las conexiones activas (establecidas). Esto le permite entender y rastrear el estado de una conexión a lo largo del tiempo, desde su inicio hasta su fin. En términos simples, sigue la “conversación” completa, no solo fragmentos de esta.
firewall con estado
Que es handshake
En el Inicio de sesión: Supervisa el proceso de inicio de una conexión,
Que tipo de Firewall Monitorea constantemente de las direcciones IP que participan en la comunicación para asegurarse de que coincidan con la sesión original.
Si un paquete llega de una IP diferente a la establecida inicialmente, el firewall lo detecta como una anomalía y lo bloquea
Firewall con Estado
Son actualizaciones de códigos ( dicho de otro modo software) que proporcionan los fabricantes para evitar que un virus o gusano recientemente descubierto logre atacar con éxito
Parches
Un software que se instala en cada dispositivo individual (como una computadora o servidor) y se encarga de monitorear y controlar el tráfico de red que entra y sale de ese dispositivo.
firewall basado en host
solución que se instala en un dispositivo específico para monitorear y analizar lo que sucede dentro de ese sistema, buscando patrones de comportamiento anómalos que indiquen un posible ataque.
Host Intrusion Detection System (HIDS) – Sistema de detección de intrusiones basado en hos
una solución que no solo detecta intrusiones, sino que también las previene. Si detecta una actividad sospechosa o no autorizada, toma medidas para bloquearla antes de que cause daño.
Host Intrusion Prevention System (HIPS) – Sistema de prevención de intrusiones basado en host: