Seguridad en Redes Flashcards
Tipos de cortafuegos
- Filtrado de paquetes. (Nivel de red. IPs y puertos)
- Circuit-Level Gateway. (Nivel de sesión. Ej: TCP)
- Application Level Gateway aka Proxy [Squid/Nginx/Varnish/HAProxy]. (Nivel de aplicación. Ej: HTTP)
- Stateful Inspection. (Ej: IPtables Conntrack)
- Next Generation (IPS, WAF, UTM)
Marcas de Firewall
Fortinet, PaloAlto, Checkpoint, Cisco, Sonicwall, Pfsense
Sistemas de protección contra instrusos
- IDS (Intrusion Detection System): Detectan y generan alertas (SNMP). Pasivos
- IPS (Intrusion Prevention System): Detectan y bloquean intrusión. Activos
Tipos IDS
- HIDS: detecta intrusiones en Red
- NIDS: detecta intrusiones en Host
Tipos IPS
- HIPS: monitoriza en Host
- NIPS: monitoriza en Red
- WIPS: monitoriza red Wifi
- NBA: monitoriza comportamiento red (flujos de tráfico)
SIEM
Gestión de Eventos e Información de Seguridad.
- Recopila información de múltiples orígenes y aplica técnicas de inteligencia para su explotación
- Correlación: busca atributos comunes y vincula eventos en paquetes significativos
- Ej: ELK, QRadar, OSSIM, Gloria (CCN), Monica (CCN)
Honeypots
Sistema separado de la red real configurado con vulnerabilidades “evidentes” con el objetivo de atraer y estudiar a los diferentes atacantes
Topologías de Red
- Screening Router: Filtrado de paquetes. Router expuesto
- Screened Host: solo se permiten conexiones hacia un determinado Host (Bastion Host)
- Dual-Homed Host: ordenador con varios interface. Prohibido routing -> todo el tráfico vía Proxy
- Screened Subnet (DMZ): Red interior “desconectada”. Basada en doble FW para asilar externa e interna.
Servicios típicos de la DMZ
- MTA (correo)
- Servidor DNS
- Servidor Web
- Servidor de VPN
- Proxy Inverso
VPN (Red Privada Virtual)
- Técnica para extender una LAN de una red pública
- Reducción de costes (no hay que contratar líneas dedicadas)
- Nos debe ofrecer un mecanismo de autenticación, integridad y confidencialidad
Escenarios en VPN
- De acceso remoto ( de un equiop a la red del organismo). Protocolos de tunneling
- De sitio a sitio (de sede a sede). IPSec y GRE
- De equipo a equipo
Protocolos tunneling (VPN)
- Nivel de aplicación: SSH
- Nivel de transporte: SSL/TLS
- Nivel de red: IPSec
- Nivel de enlace: PPTP (utiliza GRE para crear el túnel
L2TP (se puede combinar con IPsec para cifrado)
L2F (no cifrado)
MACsec
Sistemas de autenticación AAA
Authentication, Authorization, Accounting (consumo recursos)
RADIUS, TACACS, Diameter, Kerberos
Métodos de autenticación típicos de PPP
Point to Point Protocol
- PAP (Password Authentication Protocol). Manda usuario + contraseña -> inseguro
- CHAP (Challenge Handshake). Protocolo autenticación por desafío mutuo
- EAP (Extensible). Permite desarrollar e instalar nuevos AP
Protocolos Familia IPSec
Familia de protocolos que autentican y cifran paquetes de datos enviados sobre IP.
- AH: Autenticación basada en HMAC
- ESP: cifrado basado en AES
- IKE: protocolo de intercambio de claves (DH)