Tipos de cortafuegos Flashcards

1
Q

Hazme una introducción a los firewall

A

Hoy en día hay muchos tipos de firewall, pero no son suficientes para nuestra seguridad.

Existe desde los 80, aunque sirven para lo mismo tienen mayor capacidad y aún se siguen usando

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Qué es un firewall y para qué sirve?

A

Es un dispositivo que puede permitir, limitar, cifrar y decodificar el tráfico de la comunicación entre los dispositivos ya sea en red local o internet, aporta seguridad ya que así no hayan entradas no autorizadas de usuarios o sistemas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Funciones principales de un Firewall

A

(7) Monitoriza el control de tráfico de una red: analiza (monitoriza) el tráfico de comunicación entre dos dispositivos (ya sea de lan o de internet) y puede identificar y bloquear el tráfico sospechoso

Prevención de accesos no autorizados en la red interna: previene que personas u sistemas no autorizados puedan entrar a la red interna, esto puede vulnerar la red y la información

Filtrado de paquetes: el firewall analiza cada paquete que pasa por la red, este tiene unas reglas configuradas, para que permita pasar los paquetes seguros y bloquee los no autorizados

Protección frente a amenazas y ataques: detecta estas cosas:

Malware, spyware, ransomware..
Escaneo de puertos
Ataques DDoS (denegación de servicios)
Tráfico de fuentes no confiables o peligrosas

Inspección de contenido: un firewall avanzado puede realizar DPI (Deep Packet Inspection), es una inspección profunda de paquetes que permite bloquear el contenido malicioso

Registro de auditoría: cómo los firewalls analizan los intentos de acceso y el flujo de datos esto facilita las auditorías y análisis de comportamiento sospechoso

Control de acceso a puertos y aplicaciones: con esto podemos hacer que sólo los servicios necesarios estén activados, bloqueando aplicaciones y puertos innecesarios

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Qué tipos de Firewall pueden encontrarse en el mercado

A

Existen varios tipos de firewalls, clasificados según su red, host, proxy (capa 7), firewall stateful, Firewall de Próxima Generación (NGFW), Firewall de Aplicaciones Web (WAF), Firewall de nube

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Firewall de red

A

Lo que hace es filtrar los paquetes que pasan por la red, como internet u LAN, las características son:

El dispositivo está en el perímetro de la red
Hace análisis básico del tráfico (puertos, protocolos y e IP)
Funciones de filtrado y control de estado
Capa 3-4

Hay dos tipos de firewall, el de hardware (dispositivo) o software (se instala en el SO) como cisco/iptable

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Firewall de host

A

Es un firewall de software que protege un dispositivo (como windows firewall), las características son:

Protección individual
Análisis del tráfico detallado (de entrada y de salida)
Capa 3-4

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Firewall de proxy

A

Es un firewall que actúa de intermediario entre el usuario final y el recurso solicitado, las características son:

Es de la capa 7, de aplicación
Inspecciona al completo SOLICITUDES como HTTP o HTTPS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Stateful Firewall

A

Este firewall hace controles de estado, haciendo que sólo permita el tráfico en comunicaciones ya abiertas, las características son:

Mantiene un registro de las conexiones activas
Actúa en la capa 4 del modelo OSI

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Firewall de próxima generación (NGFW)

A

Este firewall combina aspectos de un firewall tradicional y añade capacidades avanzadas, las características son:

DPI: inspección de paquetes profundo
IPS: sistema de prevención de intrusiones
Controla aplicaciones específicas
Capa 3-7

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Firewall de aplicaciones web WAF

A

Este firewall protege el tráfico de los servidores web, sobretodo se encarga de proteger contra SQL Injection y XSS Cross File Scripting

Detecta ataques en la capa de aplicación (7)
Inspecciona el tráfico del sv HTTP o HTTPS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Firewall de nube

A

Sólo se encarga de proteger servidores o recursos que estén subidos en la nube:

Protege sistemas híbridos
Mejora la escalabilidad del sistema
Sin capa

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Métodos de filtrado de firewall

A

Packet filtering: es un filtrado de paquetes sencillo, se revisa la cabecera de los paquetes, mirando el puerto, ip y protocolo

Stateful Inspection: comprueba el estado de las conexiones y decisiones anteriores del firewall, mejora su eficiencia (comparado con el básico)

DPI: inspección más profunda de paquetes, no sólo mira el encabezado, revisa en profundidad cada paquete por si encuentra amenazas ocultas

Application Layer Filtering: revisa y controla aplicaciones específicas, como apps de redes sociales o streaming

How well did you know this?
1
Not at all
2
3
4
5
Perfectly