Seguridad en Redes Flashcards

1
Q

Tipos de cortafuegos

A
  • Filtrado de paquetes. (Nivel de red. IPs y puertos)
  • Circuit-Level Gateway. (Nivel de sesión. Ej: TCP)
  • Application Level Gateway aka Proxy [Squid/Nginx/Varnish/HAProxy]. (Nivel de aplicación. Ej: HTTP)
  • Stateful Inspection. (Ej: IPtables Conntrack)
  • Next Generation (IPS, WAF, UTM)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Marcas de Firewall

A

Fortinet, PaloAlto, Checkpoint, Cisco, Sonicwall, Pfsense

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Sistemas de protección contra instrusos

A
  • IDS (Intrusion Detection System): Detectan y generan alertas (SNMP). Pasivos
  • IPS (Intrusion Prevention System): Detectan y bloquean intrusión. Activos
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Tipos IDS

A
  • HIDS: detecta intrusiones en Red
  • NIDS: detecta intrusiones en Host
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Tipos IPS

A
  • HIPS: monitoriza en Host
  • NIPS: monitoriza en Red
  • WIPS: monitoriza red Wifi
  • NBA: monitoriza comportamiento red (flujos de tráfico)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

SIEM

A

Gestión de Eventos e Información de Seguridad.
- Recopila información de múltiples orígenes y aplica técnicas de inteligencia para su explotación
- Correlación: busca atributos comunes y vincula eventos en paquetes significativos
- Ej: ELK, QRadar, OSSIM, Gloria (CCN), Monica (CCN)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Honeypots

A

Sistema separado de la red real configurado con vulnerabilidades “evidentes” con el objetivo de atraer y estudiar a los diferentes atacantes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Topologías de Red

A
  • Screening Router: Filtrado de paquetes. Router expuesto
  • Screened Host: solo se permiten conexiones hacia un determinado Host (Bastion Host)
  • Dual-Homed Host: ordenador con varios interface. Prohibido routing -> todo el tráfico vía Proxy
  • Screened Subnet (DMZ): Red interior “desconectada”. Basada en doble FW para asilar externa e interna.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Servicios típicos de la DMZ

A
  • MTA (correo)
  • Servidor DNS
  • Servidor Web
  • Servidor de VPN
  • Proxy Inverso
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

VPN (Red Privada Virtual)

A
  • Técnica para extender una LAN de una red pública
  • Reducción de costes (no hay que contratar líneas dedicadas)
  • Nos debe ofrecer un mecanismo de autenticación, integridad y confidencialidad
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Escenarios en VPN

A
  • De acceso remoto ( de un equiop a la red del organismo). Protocolos de tunneling
  • De sitio a sitio (de sede a sede). IPSec y GRE
  • De equipo a equipo
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Protocolos tunneling (VPN)

A
  • Nivel de aplicación: SSH
  • Nivel de transporte: SSL/TLS
  • Nivel de red: IPSec
  • Nivel de enlace: PPTP (utiliza GRE para crear el túnel
    L2TP (se puede combinar con IPsec para cifrado)
    L2F (no cifrado)
    MACsec
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Sistemas de autenticación AAA

A

Authentication, Authorization, Accounting (consumo recursos)
RADIUS, TACACS, Diameter, Kerberos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Métodos de autenticación típicos de PPP

A

Point to Point Protocol
- PAP (Password Authentication Protocol). Manda usuario + contraseña -> inseguro
- CHAP (Challenge Handshake). Protocolo autenticación por desafío mutuo
- EAP (Extensible). Permite desarrollar e instalar nuevos AP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Protocolos Familia IPSec

A

Familia de protocolos que autentican y cifran paquetes de datos enviados sobre IP.
- AH: Autenticación basada en HMAC
- ESP: cifrado basado en AES
- IKE: protocolo de intercambio de claves (DH)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Modos de funcionamiento familia IPsec

A
  • Transporte (host to host): se incluye una cabecera de seguridad
  • Túnel (site to site): se incluye una cabecera IP