0% encontró este documento útil (0 votos)
2 vistas2 páginas

Módulo 15

El módulo 15 aborda la seguridad de redes, destacando la importancia de mitigar vulnerabilidades antes de que sean explotadas y describiendo diversos vectores de ataque y tipos de malware. Se enfatiza la necesidad de proteger dispositivos y utilizar herramientas como firewalls y sistemas de detección de intrusos para mantener la confidencialidad, integridad y disponibilidad de la información. Además, se presentan técnicas de cifrado y autenticación para asegurar las comunicaciones en redes públicas y privadas.

Cargado por

Greg Mj
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
2 vistas2 páginas

Módulo 15

El módulo 15 aborda la seguridad de redes, destacando la importancia de mitigar vulnerabilidades antes de que sean explotadas y describiendo diversos vectores de ataque y tipos de malware. Se enfatiza la necesidad de proteger dispositivos y utilizar herramientas como firewalls y sistemas de detección de intrusos para mantener la confidencialidad, integridad y disponibilidad de la información. Además, se presentan técnicas de cifrado y autenticación para asegurar las comunicaciones en redes públicas y privadas.

Cargado por

Greg Mj
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Módulo 15: Seguridad de Redes

• Las Transgresiones de seguridad en la red pueden interrumpir el comercio electrónico, causar la pérdida de
datos comerciales, amenazar la privacidad de las personas y comprometer la integridad de la información.

• Las vulnerabilidades deben abordarse antes de que se conviertan en una amenaza y sean explotadas. Se
requieren técnicas de mitigación antes, durante y después de un ataque.

• Un vector de ataque es una ruta por la cual un actor de amenaza puede obtener acceso a un servidor, host o
red. Los vectores de ataque se originan dentro o fuera de la red corporativa.

• El término "atacante" incluye piratas informáticos y cualquier dispositivo, persona, grupo o estado nacional que
sea, intencionalmente o no, la fuente de un ataque.

• Con los años, las herramientas de ataque se han vuelto más sofisticadas y altamente automatizadas. Estas
nuevas herramientas requieren menos conocimiento técnico para su implementación.

• Los tipos comunes de ataques son: espionaje, modificación de datos, suplantación de direcciones IP, basados en
contraseña, denegación de servicio, man-in-the-middle, clave comprometida y sniffer.

• Los tres tipos más comunes de malware son los virus, los gusanos y los Caballos de Troya.

• Las redes son susceptibles a los siguientes tipos de ataques: sondeo, acceso y DoS.

• Los tipos de ataques de acceso son: contraseña, suplantación de identidad, explotación de confianza,
redireccionamiento de puertos, man-in-the-middle y desbordamiento de búfer.

• Las técnicas de ataque IP incluyen: ICMP, amplificación y reflexión, suplantación de direcciones, MITM y
secuestro de sesión.

• Los agentes de amenaza utilizan el ICMP para los ataques de reconocimiento y análisis. Lanzan ataques de
recopilación de información para trazar una topología de red, descubrir qué hosts están activos (accesibles),
identificar el sistema operativo del host (huellas digitales del sistema operativo) y determinar el estado de un
firewall. Los atacantes suelen usar técnicas de amplificación y reflejo para crear ataques de DoS.

• Los ataques TCP incluyen: ataque de inundación TCPSYN, ataque de reinicio de TCP y secuestro de sesión TCP.
Los ataques UDP envían una avalancha de paquetes UDP, a menudo desde un host falsificado, a un servidor en
la subred. El resultado es muy similar al de un ataque de DoS.

• Cualquier cliente puede enviar una respuesta de ARP no solicitada llamada “ARP gratuito”. Esto significa que
cualquier host puede reclamar ser el propietario de cualquier IP o MAC. Un agente de amenaza puede
envenenar la caché de ARP de los dispositivos en la red local y crear un ataque de MITM para redireccionar el
tráfico.

• Los ataques DNS incluyen: ataques de resolución abierta, ataques de sigilo, ataques de sombreado de dominio y
ataques de túnel. Para detener el túnel DNS, el administrador de la red debe usar un filtro que inspeccione el
tráfico DNS.

• Un ataque de suplantación de DHCP se produce cuando un servidor DHCP malicioso se conecta a la red y brinda
parámetros de configuración IP falsos a los clientes legítimos.

• La mayoría de las organizaciones siguen la tríada de seguridad de la información de la CIA: confidencialidad,


integridad y disponibilidad.

• Para garantizar comunicaciones seguras en redes públicas y privadas, el primer objetivo es proteger los
dispositivos, como routers, switches, servidores y hosts. Esto se conoce como defensa en profundidad.
• Un firewall es un sistema o grupo de sistemas que impone una política de control de acceso entre redes.

• Para defenderse contra ataques rápidos y en evolución, es posible que necesite un sistema de detección de
intrusos (IDS) o sistemas de prevención de intrusos (IPS) más escalables.

• Los cuatro elementos de las comunicaciones seguras son integridad de datos, autenticación de origen,
confidencialidad de datos y no repudio de datos.

• Las funciones hash garantizan que los datos del mensaje no hayan cambiado accidental o intencionalmente.

• Tres funciones hash conocidas son MD5 con resumen de 128 bits, algoritmo de hash SHA y SHA-2.

• Para agregar autenticación al control de integridad, se usa un código de autenticación de mensajes hash con
clave (HMAC). HMAC se calcula utilizando cualquier algoritmo criptográfico que combine una función hash
criptográfica con una clave secreta.

• Los algoritmos de cifrado simétrico que utilizan DES, 3DES, AES, SEAL y RC se basan en la premisa de que cada
parte que se comunica conoce la clave previamente compartida.

• La confidencialidad de los datos también se puede garantizar utilizando algoritmos asimétricos, incluidos Rivest,
Shamir y Adleman (RSA) y la infraestructura de clave pública (PKI). Diffie-Hellman (DH) es un algoritmo
matemático asimétrico que permite que dos computadoras generen una clave secreta idéntica compartida sin
antes haberse comunicado.

También podría gustarte