Volver a Sistemas
Seguridad en redes de comunicaciones, redes privadas virtuales
Cómo se defiende una red por fuera y cómo se extiende con seguridad por dentro: el cortafuegos y sus familias, la arquitectura de perímetro con su zona desmilitarizada, los sistemas que detectan y frenan intrusiones, los ataques que se lanzan contra la propia red, y las redes privadas virtuales con IPsec y con SSL/TLS.
- 1Contexto del temaCómo se defiende una red por fuera y cómo se extiende con seguridad por dentro: cortafuegos, perímetro, detección de intrusiones, ataques a la red y redes privadas virtuales.2
- 2El cortafuegosEl elemento que separa dos redes y decide qué tráfico las cruza: qué es y con qué política trabaja, las cuatro familias clásicas según la capa en la que inspeccionan, qué añaden los de nueva generación y dónde está el cortafuegos que ya trae el propio sistema operativo.9
- 3El perímetro y la DMZCómo se coloca el cortafuegos dentro de la red: la zona desmilitarizada, qué servicios viven en ella y qué tráfico tiene prohibido, las dos formas de montarla y las tres arquitecturas anteriores de las que salió.9
- 4IDS, IPS y SIEMLo que vigila el tráfico que el cortafuegos ya ha dejado pasar: qué es un IDS y en qué se diferencia de un IPS, cómo detectan (por firmas o por anomalías), dónde se colocan (en la red o en el equipo), cómo se juntan todos sus avisos en un SIEM y para qué sirve un señuelo.9
- 5Las VPNQué resuelve una VPN y por qué se llama así, cómo se construye un túnel y qué le pasa al paquete dentro de él, en qué escenarios se despliega, con qué protocolos se monta el acceso remoto y las alternativas sobre SSL/TLS, y cómo se autentica al usuario que se conecta.10
- 6IPsecEl estándar con el que se protege el tráfico IP: qué es la familia y qué protocolos la forman, qué hace AH y qué hace ESP con sus campos, para qué sirve IKE y qué es una asociación de seguridad, y la diferencia entre el modo transporte y el modo túnel.10
- 7Ataques y defensasLo que se lanza contra la red misma y con qué se para: el reconocimiento previo con escaneo de puertos, la suplantación de direcciones y el envenenamiento de la caché ARP, el ataque de intermediario y el secuestro de sesión, la denegación de servicio vista desde la red, y el catálogo de contramedidas.9