TEMA SEGURIDAD EN REDES Y VPN Flashcards
1.- Utilidad de un PROXY INVERSO
Crear un cortafuego / pasarela de nuestros cloientes(http,smtp) hacia nuestros servicios internos (Aplicacion WEB, Correo)
2.- Diferencia entre un IDS y un IPS
IDS monitoriza unicamente y el IPS toma acciones contra el ataque.
3.- Tipos de VPN
a) Sitio a sitio
b) Acceso Remoto
c) Equipo a equipo
4.- Entre dos redes corporativas que queremos integrar, ¿qué tipo de VPN seria lo mas correcto y entre quienes se establece el túnel?
Lo mas correcto seria una VPN de sitio a sitio, establecida entre routers.
5.- ¿Qué productos conoce de tipo SIEM de la administración pública?
MONICA y GLORIA
La información sobre seguridad y gestión de eventos o SIEM (Security Information and Event Management)
6.- Nombre protocolos de VPN que operan a nivel de enlace
PPTP
L2TP (Necesita IPSec)
L2F
…….
todos son caquita —> Ahora se utiliza MACSEC
7.- Modos de funcionamiento de AH
Modo tunel (agregamos una nueva cabecera IP)
Mod transporte (solo agregamos cabecera AH)
8.- ¿En qué consiste el esquema de autenticación CHAP y que producto lo gestiona?
Autenticación de usuario + en lugar de contraseña enviamos un “desafio” (cadena a la que le hemos hecho cositas)
9.- ¿Cuál es el propósito del protocolo IKE?
OINTERCAMBIO DE CLAVES para luego ser usadas en ESP o AH(Internamente se usa DH)
** ESTO LO HE BUSCADO YO POR INTERNET**
Internet key exchange (IKE) es un protocolo usado para establecer una Asociación de Seguridad (SA) en el protocolo IPsec
10.- En IPSec-AH, ¿con qué algoritmo se genera el “código de integridad” o ICV?
HMAC (pdu,clave)