SEGURIDAD EN REDES Flashcards
Utilidad de un PROXY INVERSO (reverse proxy)
Alias (casero): Gateway de servicios
Funcion: Repartir el tráfico entrante de distintos servicios (http y/o tcp) hacia host internos
Productos: Nginx, Squid, Varnish, Apache+mod_proxy, HA-Proxy
Diferencia entre un IDS y un IPS
IDS –> Detecta e informa (pasivo)
IPS –> Detecta y Bloquea (activo)
Tipos de VPN
a) Acceso Remoto (entre el PC del empleado y el terminador de VPN)
b) Sitio a Sitio (entre routers/terminadores de VPN)
c) Equipo a Equipo
Entre dos redes corporativas que queremos integrar, ¿qué tipo de VPN seria lo mas correcto y entre quienes se establece el túnel?
De sitio a sitio (entre routers/terminadores de VPN)
¿Qué productos conoce de tipo SIEM de la administración pública?
Gloria (OJO: La definición literal de Gloria es “Gestor de Logs”)
Monica (NOTA: Es un NG-SIEM)
Nombre protocolos de VPN que operan a nivel de enlace
a) PPTP, L2TP, L2F (inseguros)
b) Recomendado en la guia CCN-836 –> MACSec
Modos de funcionamiento de AH
a) Modo transporte (unicamente se añade la cabecera AH)
b) Modo tunel (se añade una cabecera IP “nueva” porque “envolvemos”).
NOTA: Es algo asi como tener una doble pila IP
¿En qué consiste el esquema de autenticación CHAP y que producto lo gestiona?
a) Técnica del desafio mutuo (basado en un reto=cadena)
b) ej RADIUS
¿Cuál es el propósito del protocolo IKE?
Intercambiar de claves entre los participantes y establecer la SA’s (tabla)
NOTA: Fase previa a usar ESP o AH (se basa en DH)
En IPSec-AH, ¿con qué algoritmo se genera el “código de integridad” o ICV?
HMAC
¿Qué es un bastion host?
Un host accesible desde fuera (ej. internet) y que por lo tanto debe de estar fuertemente securizado
Cuando varios PC´s de nuestra red interna quieren acceder a internet y la dirección IP publica es dinamica, ¿como se llama al proceso de traduccion de IP´s internas a la IP pública?
IP Masquerade (un tipo de NAT)
¿En qué consiste la técnica PAT?
Port Address Translation. Es una forma de traducir las peticiones externas a un puerto y redirirgirlas a una máquina interna hacia otro puerto
¿Qué tipo de dispositivo es un UTM?
Uno que unifica el comportamiento de un firewall + antivirus + IDS/IPS + VPN + antispam + ….
¿Que tipo de dispositivo es un WAF?
Es un firewall especializado en aplicaciones web