SEGURIDAD EN REDES DE COMPUTADORES
1
Sumário
NUESTRA HISTORIA............................................................................................. 2
INTRODUCCIÓN ................................................................................................... 3
O QUE É A SEGURANÇA DE REDE ................................................................ 5
LA ARQUITECTURA DE SEGURIDAD OSI ......................................................... 9
ATAQUES À SEGURANÇA ............................................................................. 10
Ataques pasivos ............................................................................................. 10
Ataques activos.................................................................................................. 11
SERVICIOS DE SEGURIDAD ......................................................................... 12
MECANISMOS DE SEGURIDAD ................................................................... 13
LOS RIESGOS AL NAVEGAR POR INTERNET................................................ 15
RIESGOS QUE LAS EMPRESAS PUEDEN TENERR .................................................. 16
ATAQUES EN REDES .................................................................................... 17
TIPOS DE ATAQUES EN LA RED...................................................................... 18
PROTECCIÓN DE LA RED
SEGURIDAD EN LA TRANSFERENCIA DE ARCHIVOS.................................... 26
CRIPTOGRAFÍA .............................................................................................. 27
CONSIDERAÇÕES FINAIS ............................................................................. 28
REFERÊNCIAS................................................................................................ 30
1
NOSSA HISTÓRIA
Nuestra historia comienza con la realización del sueño de un grupo de empresarios,
en atender a la creciente demanda de estudiantes para cursos de Grado y Posgrado
Graduación. Con esto se creó nuestra institución, como entidad ofreciendo
servicios educativos de nivel superior.
La institución tiene como objetivo formar diplomados en las diferentes áreas de
conhecimento, aptos para a inserção em setores profissionais e para a
participación en el desarrollo de la sociedad brasileña, y colaborar en su
formación continua. Además de promover la difusión de conocimientos culturales,
científicos y técnicos que constituyen patrimonio de la humanidad y comunicar el
saber a través de la enseñanza, de la publicación u otras normas de comunicación.
Nuestra misión es ofrecer calidad en conocimiento y cultura de forma
confiable y eficiente para que el alumno tenga la oportunidad de construir una base
profesional y ética. De esta manera, conquistando el espacio de una de las instituciones
modelo en el país en la oferta de cursos, siempre priorizando la innovación tecnológica,
excelencia en la atención y valor del servicio ofrecido.
2
INTRODUÇÃO
Cuando hablamos de seguridad en las redes de computadoras actualmente,
hacemos una gran referencia a Internet, ya que es en esta red mundial donde los
Los ataques a nuestras computadoras ocurren con mayor frecuencia.
Básicamente, decimos que una casa está segura, cuando las vulnerabilidades
dela foram minimizadas. Mas... e vulnerabilidade? Segundo a ISO (International
Organización Internacional para la Estandarización
en el contexto de la computación, es cualquier vulnerabilidad que puede ser explotada para
se se viola un sistema o la información que contiene.
Para proteger a sua empresa, o gestor de TI não deve ignorar a segurança em
redes de computadoras. Una parte crucial para el funcionamiento del
empresarial, la infraestructura de red conecta personas y servicios, como la
computación en la nube y herramientas de correo electrónico.
Para muchos, la inversión en esta área es estratégica, ya que los huecos en
Las redes pueden causar un gran impacto en el día a día del negocio.
(Fuente[Link]
redes-de-computadores
3
El área de seguridad de red e Internet consiste en medidas para desviar,
prevenir, detectar y corregir violaciones de seguridad que involucren la transmisión
de información. Esta es una definición amplia que involucra varias
posibilidades A fin de ofrecerle una idea de las áreas cubiertas por este libro,
considere los siguientes ejemplos de violaciones de seguridad:
• El usuario A transmite un archivo al usuario B. El archivo contiene
información confidencial (por ejemplo, registros de nómina)
que deben ser protegidas contra divulgación. El usuario C, que no está
autorizado a leer el archivo, es capaz de monitorear la transmisión y capturar
una copia de él en este momento.
• Un gerente de red, D, transmite un mensaje a una computadora, E,
sob seu gerenciamento. A mensagem instrui o computador E a atualizar
un archivo de autorización para incluir las identidades de diversos
usuários novos, que deverão receber acesso a esse computador. O
el usuario F intercepta el mensaje, altera su contenido para incluir o
excluir entradas, e depois encaminha-a para E, que a aceita como se
estuviese viniendo del gerente, que actualiza su archivo de autorización
conforme solicitado.
• En vez de interceptar un mensaje, el usuario F construye el suyo propio
com as entradas desejadas e a transmite para E como se tivesse vindo
do gerente D. O computador E a aceita como proveniente do gerente D e
actualiza tu archivo de autorización según lo solicitado.
• Un empleado es despedido sin aviso. El gerente de personal envía una
mensaje a un sistema servidor para invalidar la cuenta del empleado.
Cuando se realiza la invalidación, el servidor debe publicar una nota en
archivo del empleado como confirmación de la acción. El empleado es capaz
de interceptar el mensaje y retrasarlo por un tiempo necesario para hacer
un acceso final al servidor y recoger información confidencial. A
el mensaje es entonces reenviado, la acción, tomada y la confirmación,
postada. La acción del empleado puede pasar desapercibida por un tiempo
considerable.
4
• Uma mensagem é enviada por um cliente a uma corretora de ações com
instruções para diversas transações. Depois disso, os investimentos
perdem valor, y el cliente niega haber enviado el mensaje.
Aunque esta lista de ninguna manera agota los tipos posibles de violaciones de
segurança, ela ilustra a gama de problemas de segurança de rede.
O QUE É A SEGURANÇA DE REDE
En el ámbito de redes, el área de seguridad de red consiste en la provisión
epolíticasadoptadas por el administrador de red para prevenir y monitorear el
acceso no autorizado, uso incorrecto, modificación o negación de la red de
computadores y sus recursos asociados. La seguridad de red involucra la
autorización de acceso a los datos de una red, los cuales son controlados por
administrador de red.
Los usuarios eligen o se les asigna una identificación y una contraseña, o otra
informação de autenticação que permite que eles acessem as informações e
programas dentro de su autorización.
La seguridad de red abarca una variedad de redes de computadoras, tanto
públicas y privadas, que se utilizan diariamente para llevar a cabo transacciones
y comunicaciones entre empresas, agencias gubernamentales e individuos. Redes
pueden ser privadas, como las de una compañía, y otras pueden ser abiertas
para acceso público.
La seguridad de red está involucrada en organizaciones, empresas y otros tipos de
instituciones. Hace como su nombre sugiere: hace que la red sea segura, así como
protege y supervisa las operaciones que se están realizando. La manera más común y
simples de proteger um recurso de rede é atribuir um nome único e uma senha
correspondiente.
La seguridad de la red comienza con la autenticación del usuario, generalmente con un
usuario y contraseña. Dado que esto solo requiere un detalle para autenticar al usuario
5
y la contraseña, ¿qué es algo que el usuario 'conoce'? esto a veces se llama
de autenticación de un factor.
En el caso de la autenticación de dos factores, algo que el usuario 'tiene'
también se utiliza (por ejemplo, un token, un dongle, una tarjeta de crédito o
un teléfono celular; ya en una autenticación de tres factores, algo que el
usuário“é”também é utilizado (impressão digital ou escaneamento de retina).
Una vez autenticado, un firewall aplica políticas de acceso, como los servicios
que son permitidos para ser accedidos por los usuarios de la red.
Aunque es efectivo en la prevención de acceso no autorizado, este componente puede
fallar na verificación de conteúdo potencialmente peligroso
como gusanos o troyanos siendo transmitidos por la red. Un software antivirus o
un Sistema de prevención de intrusos '(IPS - Sistema de Prevención de Intrusos)'
ayudan a detectar e inhibir las acciones de este tipo de malware.
Un Sistema de Detección de Intrusiones basado en anomalías también puede
monitorear la red y el tráfico de la red, buscando un contenido o
comportamento inesperado (suspeito) e outras anomalias para proteger os
recursos de, pero no limitado a, un ataque de denegación de servicio o un
empleado accediendo a archivos en horarios extraños.
Eventos individuales que ocurren en la red pueden ser registrados para ser
auditados y para análisis posteriores de alto nivel.
La comunicación entre dos anfitriones utilizando una red puede
ser encriptada para mantener su privacidad.
El Manual de Seguridad de Computadoras del NIST [NIST95] define el término
seguridad de computadoras de la siguiente manera:
Seguridad de computadoras: la protección ofrecida para un sistema de
información automatizada con el fin de alcanzar los objetivos de preservar la
integridad, disponibilidad y confidencialidad de los recursos del sistema de
informação (incluindo hardware, software, firmware, informações/dados e
telecomunicações).
6
Confidencialidade:esse termo cobre dois conceitos relacionados:
- Confidencialidade de dados: 1asegura que informaciones privadas y
confidenciales no estén disponibles ni sean reveladas a individuos no
autorizados.
Privacidad: asegura que los individuos controlen o influyan sobre cuáles
información relacionada con ellos puede ser obtenida y almacenada, de la misma
forma que como, por quem e para quem essas informações são passíveis de ser
reveladas.
Integridad: este término abarca dos conceptos relacionados:
- Integridad de datos: asegura que la información y los programas sean
modificados solamente de una manera especificada y autorizada.
- Integridade do sistema:assegura que um sistema execute as suas
funcionalidades de forma ilesa, libre de manipulaciones deliberadas o
inadvertidas del sistema.
Disponibilidad: asegura que los sistemas operen prontamente y sus
servicios no queden indisponibles para usuarios autorizados.
Estos tres conceptos forman lo que normalmente se llama la tríada CIA (de
acrónimo en inglés para confidencialidad, integridad y disponibilidad). Los tres
los conceptos implican los objetivos fundamentales de la seguridad tanto para los datos
quanto para serviços de informação e computação. Por exemplo, os padrões
FIPS 199 (estándares para la categorización de seguridad para la información y
sistemas de información federales) del NIST enumeran la confidencialidad, la integridad
y disponibilidad como los tres objetivos de seguridad para información y
sistemas de información El FIPS 199 proporciona una caracterización muy útil para
1RFC 4949 define informação como "Tatos e ideias que podem ser representadas (codificadas)
en varios formatos de datos, c datos como "información en una representación física"
especifica, usualmente una secuencia de símbolos que poseen significado sobre todo, una
representación de la información que puede ser procesada o producida por una computadora A
La literatura referente a la seguridad en general no hace mucha distinción entre estos dos términos
tampoco lo hace este libro.
7
esses três objetivos em termos de requisitos e da definição de uma perda de
seguridad en cada categoría:
Confidencialidad: preservar restricciones autorizadas sobre el acceso y la divulgación
de información, incluidos medios para proteger la privacidad de individuos y
informações privadas. Uma perda de confidencialidade seria a divulgação não
autorizada de información
Integridade:prevenir-se contra a modificação ou destruição imprópria de
información, incluida la irretractabilidad y autenticidad de la misma. Una pérdida de
integridade seria a modificação ou destruição não autorizada de informação,
Disponibilidade:assegurar acesso e uso rápido e confiável da informação. Uma
la pérdida de disponibilidad es la pérdida de acceso o de uso de la información o
sistema de información
Embora o emprego da tríade CIA para definir os objetivos da segurança esteja
bien establecido, algunos en el campo de la seguridad perciben que conceptos
adicionales son necesarios para presentar un cuadro completo. Siguen
abajo dos dos conceptos que son más comúnmente mencionados:
Autenticidad: la propiedad de ser genuino y capaz de ser verificado.
confiable; confianza en la validación de una transmisión, en un mensaje o
en el origen de un mensaje. Eso significa verificar que los usuarios son quienes
dicen que es y, además, que cada entrada en el sistema proviene de una fuente
confiable.
Responsabilización: la meta de seguridad que genera el requisito para que acciones
de una entidad sean atribuidas exclusivamente a ella. Esto demuestra
irretratabilidade, dissuasão, isolamento de falhas, detecção. e prevenção de
intrusión, además de recuperación post-acción y acciones legales. Como sistemas
Totalmente seguros no son aún una meta alcanzable, tenemos que ser capaces
de associar uma violação de segurança a uma parte responsável. Os sistemas
necesitan mantener registros de sus actividades con el fin de permitir un análisis posterior
forense, de modo a rastrear as violações de segurança ou auxiliar em disputas
de una transacción.
8
A ARQUITETURA DE SEGURANÇA OSI
Para evaluar eficazmente las necesidades de seguridad de una organización y
escolher diversos produtos e políticas de segurança, o gerente responsável
necesita algún medio sistemático para definir los requisitos para la seguridad y
caracterizar las técnicas para satisfacerlos. Esto ya es difícil en un entorno de
processamento de dados centralizado: com o uso de redes locais e remotas, os
los problemas son aún mayores.
La recomendación X.800 de la ITU-T, Arquitectura de Seguridad para OSI, define dicha técnica
sistemática. La arquitectura de seguridad OSI es útil para los gerentes como un
modo de organizar la tarea de proporcionar seguridad. Además, como esa
la arquitectura fue desarrollada como un estándar internacional. proveedores de
computador y de comunicación establecieron recursos de seguridad para sus
productos y servicios, que se relacionan con esta definición estructurada de
servicios y mecanismos.
Para nuestros propósitos, la arquitectura de seguridad OSI ofrece una visión
geral útil, abstrata, de muitos dos conceitos de que este livro trata. Ela focaliza
ataques, mecanismos y servicios de seguridad. Pueden ser definidos
resumidamente de la siguiente manera:
• Ataque a la seguridad: cualquier acción que comprometa la seguridad de
información perteneciente a una organización.
• Mecanismo de seguridad: un proceso (o un dispositivo incorporando
tal proceso) que está diseñado para detectar, impedir o recuperarse de
un ataque a la seguridad.
• Servicio de seguridad: un servicio de procesamiento o comunicación
que aumenta la seguridad de los sistemas de procesamiento de datos y
las transferencias de información de una organización. Los servicios
sirven para frustrar ataques a la seguridad, y utilizan uno o más
mecanismos para eso.
nueve
De forma literal, los términos "amenaza" y "ataque" poseen el mismo significado,
sin embargo, en los estudios abordados, dichas definiciones serán extraídas de la RFC 4949,
Glosario de Seguridad en Internet, siendo ellas:
Amenaza Ataque
Un ataque a la seguridad del sistema, Un ataque a la seguridad del sistema,
derivado de una amenaza inteligente; derivado de una amenaza inteligente;
o sea, un acto inteligente que es un o sea, un acto inteligente que es un
ter deliberada (especialmente no ter deliberada (especialmente no
sentido de un método o técnica) de sentido de un método o técnica) de
fugir de los servicios de seguridad y fugir de los servicios de seguridad y
violar la política de seguridad de un violar la política de seguridad de un
sistema. sistema.
ATAQUES A LA SEGURIDAD
Una manera útil de clasificar los ataques a la seguridad, utilizada tanto en la X.800
cuánto en la RFC 4949, es en términos de ataques pasivos y ataques activos. Un
el ataque pasivo intenta descubrir o utilizar información del sistema, pero no afecta
sus recursos. Un ataque activo intenta alterar los recursos del sistema o afectar
su operación.
Ataques pasivos
Los ataques pasivos están en la naturaleza de husmear o monitorizar
transmisiones. El objetivo del oponente es obtener información que se está
transmitidas. Dos tipos de ataques pasivos son filtración de contenido de
mensaje y análisis de tráfico.
El filtrado de contenido de mensajes se comprende fácilmente. Una
conversación telefónica, un mensaje de correo electrónico y un archivo
transferido pueden contener informacións sensibles o confidenciales. Deseamos
impedir que um oponente descubra o conteúdo dessas transmissões.
10
Un segundo tipo de ataque pasivo, el análisis de tráfico, es más sutil. Supongamos
que tuviéramos una manera de disfrazar el contenido de los mensajes u otro
tráfico de información, de modo que los oponentes, incluso si capturaran la
mensaje, no pudieran extraer la información de ella. La técnica común para
enmascarar contenido es la encriptación. Si tuviéramos protección por encriptación,
Un oponente aún podría observar el patrón de estos mensajes.
Él tendría medios para determinar el lugar y la identidad de los interlocutores en
comunicación y podría observar la frecuencia y el tamaño de los mensajes
trocadas. Esta información sería útil para descubrir la naturaleza de la comunicación
que estuviera ocurriendo.
Ataques activos
Los ataques activos implican alguna modificación del flujo de datos o la creación de
un flujo falso, y pueden ser subdivididos en cuatro categorías: disfraz,
repasse, modificación de mensajes y negación de servicio.
Un disfraz ocurre cuando una entidad finge ser otra diferente. Un ataque
de disfraz normalmente incluye una de las otras formas de ataque activo. Por
ejemplo, las secuencias de autenticación pueden ser capturadas y reproducidas
después de que exista una de ellas, válida, permitiendo así que una entidad
autorizada con pocos privilegios obtenga algunos extras, personificando una
que los tenga.
Repasse implica la captura pasiva de una unidad de datos y su
retransmisión subsiguiente para producir un efecto no autorizado.
Modificação de mensagens simplesmente significa que alguma parte de uma
mensaje legítimo es alterado, o que los mensajes son retrasados o
reordenadas, para producir un efecto no autorizado.
La negación de servicio impide o inhibe el uso o la gestión normal de las
instalaciones de comunicación. Este ataque puede tener un blanco específico; por
ejemplo, una entidad para suprimir todos los mensajes dirigidos a
determinado destino (por ejemplo, el servicio de auditoría de seguridad). Otra
11
la forma de negación de servicio es la perturbación de toda una red, ya sea
desactivándola o sobrecargándola con mensajes, con el fin de perjudicar su
desempeño.
Los ataques activos presentan las características opuestas de los ataques pasivos.
Aunque los ataques pasivos son difíciles de detectar, existen medidas para
impedir su éxito. Por otro lado, es muy difícil impedir de forma absoluta los
ataques activos, en virtud de la gran variedad de potenciales vulnerabilidades
físicas, de software y de red. En cambio, el objetivo es detectar ataques activos
y recuperarse de cualquier ruptura o retrasos causados por ellos. Si el
la detección puede tener un efecto intimidante, pero también puede contribuir a la
prevención.
SERVICIOS DE SEGURIDAD
X.800 define un servicio de seguridad como aquel proporcionado por una capa
de protocolo de comunicación de sistemas abiertos, que garantiza la seguridad
adecuada de los sistemas o de las transferencias de datos. Tal vez una definición
más claro se encuentra en la RFC 4949, que dice: un servicio de procesamiento
ou comunicação que es proporcionada por un sistema para dar un tipo específico de
protección de los recursos del sistema; los servicios de seguridad implementan
políticas (o directrices) de seguridad y son implementadas por mecanismos de
segurança.
X.800 divide estos servicios en cinco categorías y catorce servicios específicos.
12
MECANISMOS DE SEGURIDAD
La tabla positivada a continuación, lista los mecanismos de seguridad definidos en
recomendación X.800. Como podemos ver, los mecanismos se dividen entre
aquellos implementados en una capa de protocolo específica, como TCP o
protocolo de la capa de aplicación, y aquellos que no son específicos a
camadas de protocolo o servicios de seguridad en particular. Esos
mecanismos se abordarán en los lugares apropiados del libro, y, por lo tanto, no
13
trataremos de ellos ahora, excepto para comentar sobre la definición de la codificación.
X.800 distingue entre mecanismos de codificación reversibles e irreversibles. Un
mecanismo de codificación reversible es simplemente un algoritmo de
encriptación que permite que los datos sean encriptados y, entonces, desencriptados
Mecanismos de codificación irreversibles incluyen algoritmos de hush y códigos
de autenticación de mensajes, que se utilizan en aplicaciones de firma
digital y autenticación de mensajes. de autenticación de mensajes, que son
usados en aplicaciones de firma digital y autenticación de mensajes.
14
LOS RIESGOS AL NAVEGAR POR INTERNET
Aprovechar estos beneficios de forma segura, sin embargo, requiere que algunos
cuidados sean tomados y, para esto, es importante que estés informado
dos riesgos a los que está expuesto para que pueda tomar las medidas preventivas
necesarias.
Algunos de estos riesgos son:
• Acesso a conteúdos impróprios ou ofensivos:ao navegar você pode
se deparar con páginas que contengan pornografía, que atenten contra
la honra o que inciten al odio y al racismo.
• Contacto con personas malintencionadas: existen personas que se
aprovechan la falsa sensación de anonimato de Internet para aplicar
golpes, intentar hacerse pasar por otras personas y cometer delitos como, por
ejemplo, estafa, pornografía infantil y secuestro.
• Furto de identidad: así como puedes tener contacto directo con
impostores, também pode ocorrer de alguém tentar se passar por você e
ejecutar acciones en su nombre, llevando a otras personas a creer que
se están relacionando contigo, y poniendo en riesgo tu imagen o
reputación.
• Furto y pérdida de datos: los datos presentes en sus equipos
conectados a Internet pueden ser robados y borrados, por la acción de
ladrones, atacantes y códigos maliciosos.
• Invasión de privacidad: la divulgación de información personal puede
comprometer su privacidad, la de sus amigos y familiares e incluso
que tú restrinjas el acceso, no hay forma de controlar que ellas no serán
repassadas. Además de esto, los sitios suelen tener políticas propias de
privacidad y pueden cambiarlas sin previo aviso, haciendo público aquello
que antes era privado.
• Divulgacão de boatos:as informacões na Internet podem se propagar
rápidamente y alcanzar a un gran número de personas en corto período de
tempo. Mientras esto puede ser deseable en ciertos casos, también puede
ser usado para la divulgación de informaciones falsas, que pueden generar
pánico y perjudicar a personas y empresas.
15
• Dificultad de eliminación: lo que se publica en Internet no siempre
puede ser totalmente excluido o tener el acceso controlado. Una opinión
dada en un momento de impulso puede quedar accesible por un tiempo
indeterminado e pode, de alguma forma, ser usada contra você e
accedida por diferentes personas, desde sus familiares hasta sus jefes.
• Dificultad para detectar y expresar sentimientos: cuando te
comunica a través de Internet no hay forma de observar las expresiones faciales o el
tom da voz de las otras personas, así como ellas no pueden observar
usted (a no ser que ustedes estén utilizando cámaras web y micrófonos).
RIESGOS QUE LAS EMPRESAS PUEDEN TENER
No preocuparse por la seguridad en redes de computadoras es uno de los
mayores errores que el negocio puede realizar. La infraestructura de red es
responsable de conectar todos los dispositivos, usuarios y servicios del negocio.
Por lo tanto, las brechas en esta área pueden afectar a todos los sectores de la
compañía.
Los enrutadores, por ejemplo, pueden ser secuestrados para redes zombi.
Utilizados en ataques DDoS, estos dispositivos saturan la infraestructura
local, impidiendo el uso de servicios básicos y, al mismo tiempo, elevando el costo
operacional del negocio: con los dispositivos siendo utilizados más allá de su carga
operacional mediana, o tempo de vida útil cairá drasticamente.
Ya los servidores utilizados para guardar archivos y ejecutar sistemas de
la gestión puede quedar expuesta. Así, la compañía tendrá datos críticos
sequestrados, algo que lleva a la pérdida de clientes, procesos judiciales y penas
legales.
Além disso, se a atividade de profissionais terceirizados não for monitorada
correctamente, la aplicación de buenas prácticas no será suficiente para impedir
ataques. Aunque el negocio logre reducir gastos, las prácticas diarias
colocarán sus archivos en riesgo.
16
ATAQUES EM REDES
Um ataque, ao ser planejado, segue um plano de estratégia sobre o alvo
desejado, y una persona experta en planificación de ataque siempre traza
un guion a seguir con el fin de alcanzar el objetivo. Un ejemplo de guion
organizado para atacar é exemplificado a seguir:
• Localizar el objetivo deseado;
• Concentrar la máxima cantidad de información posible sobre el objetivo, generalmente
utilizando algunos servicios de la propia red, o incluso, herramientas
utilizadas en la administración y gestión de la red objetivo;
• Disparar o ataque sobre el objetivo, con el fin de invadir el sistema, explorando la
vulnerabilidad del sistema operativo, servidores y servicios ofrecidos
a través de la red. El invasor puede incluso abusar un poco de la suerte intentando
adivinar una contraseña en la máquina objetivo, haciendo combinaciones posibles;
• No dejar pistas de la invasión, ya que generalmente las acciones realizadas por
Los invasores se registran en el sistema objetivo en archivos de registro.
posibilitando que el administrador del sistema invadido pueda llegar a
descobrir a invasão, a não ser que o invasor se preocupe em eliminar
todos y cualesquiera vestigios que lo incriminen;
• El invasor debe conseguir no solo contraseñas de usuarios comunes, ya que
los privilegios de estos usuarios son limitados, no dando acceso a recursos
mais abrangentes no sistema. Com isso, é de grande importância que o
invasor consiga una contraseña de administrador, ya que tendrá todos los recursos
de gestión del sistema disponibles, para cambios e incluso
generar un error en el sistema. Instalar herramientas que hagan la captura de contraseñas
de forma clandestina a los ojos del administrador, para eso existen
programas que consiguen ejecutar en segundo plano sin que la víctima
perceba, pudiendo ser colocados en la carpeta utilizada por la víctima;
• Crear caminos alternativos de invasión, tan pronto como la administradora de
sistema encontrar una “puerta abierta” que permita la invasión esta será
fechada, pero si el invasor genera otras maneras de invadir el sistema,
ciertamente tendrá otra oportunidad de invasión, ya que tuvo la preocupación de
crear nuevas rutas alternativas;
17
• Utilizar la máquina invadida como "puerta de entrada" para la invasión de
otras máquinas de la red e incluso del ordenador central.
TIPOS DE ATAQUES EN LA RED
Adware: este tipo de archivo malicioso no siempre se descarga por accidente para
su computadora. Algunos programas cargados de anuncios que solo los
los eliminadores después de la adquisición de una licencia también se consideran adwares.
En resumen, un adware es una aplicación que descarga o muestra, sin requerir autorización,
anuncios en la pantalla del ordenador.
Ataque en la capa de aplicación: los “ataques en la capa de aplicación” pueden ser
hechos tanto en servidores remotos como en servidores de red interna. Son
ataques en las comunicaciones de las aplicaciones, lo que puede generar permisos de
acceso a los crackers en computadoras infectadas. Aplicaciones que utilizan base
de dados online (como Adobe Reader) também podem ser atingidos.
Backdoor: traduciendo literalmente, “puerta trasera”. Son fallas de seguridad
en el sistema operativo o en aplicaciones, que permiten a los usuarios acceder
las informaciones de los ordenadores sin que sean detectadas por firewalls o
antivirus. Muchos crackers aprovechan estas fallas para instalar virus o
aplicativos de control sobre máquinas remotas.
Black Hat: lo mismo que “Cracker”. Son los usuarios que utilizan los
conocimientos de programación para causar daños en computadoras ajenas.
Bloatware: los "software burbuja" no se consideran aplicaciones invasivas.
De hecho, son programas que causan pérdida de espacio libre en
computadores por ser muy mayores de lo que deberían ser. O poseen
muchas funciones, pero pocas que son realmente funcionales. Algunos de los softwares
considerados Bloatwares son iTunes, Windows Vista y Nero.
Bluebugging: es el tipo de invasión que ocurre a través de fallas de seguridad
em dispositivos Bluetooth. Com equipamentos de captura de sinal Bluetooth e
aplicativos de modificación sin autorización, crackers pueden robar datos y
18
contraseñas de dispositivos móviles o portátiles que posean la tecnología
habilitada.
Botnet: son computadoras "zombis". En resumen, son computadoras invadidas por
un determinado cracker, que los transforma en un replicador de información.
De esta forma se hace más difícil el rastreo de computadoras que generan
spams y aumentan el alcance de los mensajes propagados ilegalmente.
Crapware: ¿sabes cuándo compras una computadora preensamblada y llega?
a su casa con algunas docenas de aplicaciones de las que no tiene idea
funcionalidade? Eles são chamados de crapware(em português: software
porcaria) y son considerados un "bono" por los fabricantes, pero para los
En usuarios hay pocas aplicaciones interesantes.
Ataque de clave comprometida: son ataques realizados para determinadas claves
de registro del sistema operativo. Cuando el cracker logra tener acceso a las
claves elegidas, puede generar registros con la decodificación de contraseñas
criptografadas e invadir contas e serviços cadastrados.
Modificación de datos: alteration de datos. El invasor puede decodificar los paquetes
capturados y modificar la información contenida en ellos antes de permitir que
lleguen al destinatario predefinido.
Denegación de Servicio (DoS): "Ataque de denegación de servicios" es una forma de
ataque que pretende impedir el acceso de los usuarios a determinados servicios.
Los objetivos más frecuentes son los servidores web, ya que los crackers tienen como objetivo dejar
páginas indisponibles. Las consecuencias más comunes en este caso son: consumo
excesivo de recursos y fallas en la comunicación entre el sistema y el usuario.
Negación de Servicio Distribuida (DDoS): lo mismo que DoS, pero realizado a
partir de vários computadores. É um DoS distribuído.
El envenenamiento de DNS puede generar algunos problemas graves
para los usuarios infectados. Cuando ataques de este tipo ocurren, los usuarios
atingidos conseguem navegar normalmente pela internet, mas seus dados são
todos enviados para un computador invasor que queda como intermediario.
19
"Drive by Java": aplicativos maliciosos "Drive-by-download" son archivos
danosos que invaden los computadores cuando los usuarios hacen clic sobre algunos
anuncios o acceden a sitios que dirigen descargas sin autorización. El
“Drive-by-Java” funciona de la misma manera, pero en lugar de ser por descargas,
ocurre debido a la contaminación de aplicaciones Java.
Los hackers son usuarios más curiosos que la mayoría. Utilizan eso
curiosidad para buscar brechas y fallas de seguridad en sistemas ya creados.
Con este proceso, logran mucho aprendizaje y desarrollan
capacidades de programación bastante empíricas. Cuando utilizan estos
los conocimientos para causar daños pasan a ser llamados de crackers.
Ataque ICMP: ataques generados en los protocolos de control de mensajes de error
na internet. Um computador com o IP alterado para o endereço de outro usuário
puede enviar cientos o miles de mensajes de error a servidores
remotos, que enviarán respuestas a la dirección con la misma intensidad.
Esto puede causar bloqueos y caídas de conexión en el computador afectado.
Túneles ICMP: se pueden crear túneles de verificación en computadoras
invadidos, por medio de la emisión de mensajes de error y sobrecarga de la conexión.
Com esto, archivos maliciosos pueden pasar sin interceptaciones de firewalls de
computadora invadida, pasando por esos “túneles” de manera invisible.
El IP Spoofing: es una técnica utilizada por crackers para enmascarar la IP del
computadora. Utilizando direcciones falsas, los crackers pueden atacar servidores
o computadores domésticos sin miedo de ser rastreados, pues la dirección
lo que se envía a los destinatarios es falso.
El keylogging: es una práctica muy utilizada por ladrones de cuentas bancarias.
Aplicaciones ocultas instaladas en la computadora invadida generan informes
completos de todo lo que se escribe en la máquina. Así, pueden ser capturados
contraseñas y nombres de acceso de cuentas de correo electrónico, servicios en línea y hasta
Banca en línea.
Lammer: es el término utilizado por hackers más experimentados para devaluar
crackers inexpertos que utilizan el trabajo de otros para realizar sus
20
invasiones. No se limitan a invadir sitios, cuando lo hacen modifican todo el
estructura y hasta firman las “obras” en busca de fama en la comunidad.
Bomba Lógica: este termo pode ser empregado em dois casos. O primeiro refere-
se a programas que expiram após alguma data e então deixam de apresentar
algunas de sus funcionalidades. El segundo, más grave, se utiliza en casos
de empresas que utilizan aplicaciones de terceros y cuando los contratos son
rompidos, estos software activan funciones dañinas en los ordenadores en los que
estaban instalados.
Malware: cualquier aplicación que accede a la información del sistema o de
documentos asignados en el disco duro, sin la autorización del administrador o
usuario, se considera un malware. Esto incluye virus, troyanos, gusanos, rootkits y
varios otros archivos maliciosos.
Ataque de Hombre en el Medio: este tipo de ataque ocurre cuando una computadora
intercepta conexiones de dos otros. Cliente y servidor intercambian información con
el invasor, que se esconde con las máscaras de ambos. En términos más simples:
puede ser un interceptador de una conversación de MSN, que comienza a hablar con los
dos usuarios como si fuera el otro.
Ataques basados en contraseñas: es el tipo de ataque generado por programas creados en
intento de probar contraseñas repetidamente en cortos intervalos de tiempo. Creando
las inestabilidades en la verificación del inicio de sesión referido pueden generar duplicados de
contraseñas o inicios de sesión válidos.
Ping de la muerte: un invasor realiza constantes Pings en la máquina invadida para
causar travamientos en la banda e incluso para bloquear la computadora. Es un tipo
de ataque de Denegación de Servicio.
Phishing: mensajes de correo electrónico enviados por spammers son creados con
interfaces y nombres que hacen referencia a empresas famosas y conocidas,
como bancos. En estos mensajes se colocan enlaces disfrazados, que dicen
ser premios o información sobre la empresa en cuestión, pero en realidad son
archivos maliciosos.
21
Phreaker: los hackers de telefonía. Son responsables del robo de señal de
otros dispositivos y también por desbloquear dispositivos famosos, como es el caso
dos especializados en desbloqueo del iPhone.
Pod Slurping: es el nombre atribuido a las prácticas de robo de información a través de
de dispositivos portátiles preconfigurados para la actividad. Pueden ser utilizados
pendrives, iPods y muchos otros dispositivos de almacenamiento portátil. Hay
ataques directos de esta manera y también ataques que solo abren puertas de
computadores para invasiones.
Escaneo de puertos: actividad realizada por escáneres de puertos. Es el barrido de
servidores en busca de puertos vulnerables para la invasión posterior.
Ataques de Repúdio: cuando aplicaciones o sistemas no son creados con los
comandos correctos de rastreo de logs, los crackers pueden utilizar esto para
remodelar los envíos de comandos. Así, se pueden modificar los datos de
endereçamento de la información, que se envía directamente a los servidores
maliciosos.
Rootkit: tipo de malware que se esconde en las bases del sistema operativo, en
localidades que no pueden ser encontradas por antivirus comunes. Se utilizan
para interceptar solicitudes del sistema operativo y alterar los resultados.
Scareware: malware que son accesados por los usuarios más desprevenidos.
pues se esconden bajo banners maliciosos. Pueden ser percibidos en
páginas web que muestran información del tipo: “Estás infectado, haz clic
aqui para limpar sua máquina”.
Secuestro de sesión: robo de sesión. Ocurre cuando un usuario malicioso
intercepto cookies com dados do início da sessão da vítima em algum serviço
en línea. Así, el cracker puede acceder a la página del servicio como si fuera la
vítima e realizar todos os roubos de informações e modificações que desejar.
Escáneres: son programas que examinan computadoras y sitios en busca de
vulnerabilidades.
Script Kiddy: lo mismo que Lammer.
22
Server Spoofing: lo mismo que IP Spoofing, pero dirigido a servidores VPN.
Sidejacking: práctica relacionada con el secuestro de sesión, pero generalmente con el
invasor y la víctima en una misma red. Muy frecuentes los ataques de este tipo
emhotspots Wi-Fi sin seguridad habilitada.
Shovelware: es el tipo de aplicación que se destaca más por la cantidad de
funcionalidades do que pela qualidade das mesmas. Muitos conversores
la multimídia forma parte de este concepto de deshovelware.
SMiShing: similar al phishing, pero destinado a celulares (SMS).
Smurf: lo mismo que Ataque ICMP.
Ataque Sniffer: tipo de ataque realizado por softwares que capturan paquetes de
información intercambiada en una red. Si los datos no están cifrados, los
los ofensores pueden tener acceso a las conversaciones y otros registros registrados en
computador atacado.
Espionaje: invasiones sin fines de lucro, solo para “fisgonear” las
información ajena.
Ingeniería Social: es el acto de manipular a personas para
conseguir información confidencial sobre brechas de seguridad o incluso
sobre senhas de acesso a dados importantes.
Spam: mensajes enviados en masa a listas obtenidas de manera
ilegal. Generalmente cargan propagandas sobre la piratería de medicamentos.
También pueden contener atajos a páginas maliciosas que roban listas de
contatos e aumentam o poder de ataque dos spammers.
Spoof: mascarar información para evitar rastreo.
Spyware: son aplicaciones (malwares) instaladas sin el consentimiento de los
usuarios. Se utilizan para capturar información de uso y
navegación, enviando los registros a los invasores. Los keyloggers forman parte de esto.
denominación.
23
Ataque TCP Syn / TCP Ack: ataques realizados en las comunicaciones entre
servidor y cliente. Siendo enviadas más solicitudes de las que las máquinas pueden
aguantar, la víctima es derribada de los servidores y pierde la conexión establecida.
Podem ocorrer travamentos dos computadores atingidos.
Ataque de número de sequência TCP: tentativas de previsão de la secuencia numérica
utilizada para identificar los paquetes de datos enviados y recibidos en una
conexión. Cuando se completa con éxito, puede emular un servidor falso para
recibir toda la información de la computadora invadida.
Secuestro de TCP: robo de sesión TCP entre dos máquinas para interferir y
capturar la información intercambiada entre ellas.
Teardrop: una forma de ataque Denial of Service. Los usuarios ofensores utilizan
IPs inválidos para crear fragmentos y sobrecargar los computadores víctimas.
Las computadoras más antiguas podían bloquearse fácilmente con estos ataques.
Troyano: tipo de malware que es descargado por el usuario sin que él lo sepa. Son
generalmente aplicaciones simples que esconden funcionalidades maliciosas y
alteran el sistema para permitir ataques posteriores.
Virus: así como los virus de biología, los virus de computadora no pueden actuar
sozinhos. Anexam-se a outros arquivos para que possam ser disseminados e
infectar más computadoras. Son códigos que fuerzan la duplicación automática
para aumentar el poder de ataque y, así, causar más estragos.
Sombrero Blanco: hackers éticos.
El gusano: funcionan de manera similar a los virus, pero no necesitan de otros
archivos anfitriones para ser duplicados. Son archivos maliciosos que
pueden replicarse automáticamente y crear brechas en los ordenadores
invadidos. Se diseminan a través de redes sin seguridad.
24
PROTECCIÓN DE LA RED
Um Firewall e um conjunto de políticas de segurança que tem como objetivo
tentar fazer uma segurança eficiente, mas sabendo que esta segurança nunca
será cien por ciento. Y además existe un software de firewall.
Una de las grandes preocupaciones en el área de seguridad de redes es la
vulnerabilidad de un ordenador, que puede comprometer las transmisiones por
medios físicos de la red a la que está conectado. Se ha hecho mucho para que el
el equipo computacional (host) debe estar seguro, impidiendo el acceso no autorizado
a sus datos y monitoreando cualquier intento de invasión. Sin embargo, otro
método ha demostrado ser bastante eficiente: impedir que información
indesejadas entren en la red como un todo.
No es un método sustituto para la seguridad del host, sino complementario, y consiste en
no seguinte: na ligação da rede interna com Internet, instala-se um equipamento
que permitirá, o no, la entrada y salida de información, basada en una lista
de permisos y restricciones, debidamente configurados para suplir las
necesidades básicas de comunicación de la red interna con Internet y viceversa
versa. Ni más ni menos. Esta configuración es la clave del éxito o
fracasso de um firewall.
Es importante recordar que el firewall debe estar presente en todas las conexiones
da rede com a Internet. Não adianta nada colocar um firewall super sofisticado
en la conexión del backbone dentro de la red interna, hay un micro conectado
con otra red.
La utilización de un firewall implica la necesidad de conectar una Intranet a
mundo externo, a Internet. Para tanto, podemos formular um projeto de firewall
específico, implicando en algunas preguntas que se hacen necesarias cuando
da aquisição destas políticas:
• Nos gustaría qué usuarios basados na Internet
hicieran subir o descargar archivos de o para el servidor de
¿empreas?
25
• Hay usuarios específicos (como competidores) a los que deseamos negar
¿acceso?
• ¿La empresa publicará una página web?
• ¿El sitio proporcionará soporte Telnet a los usuarios de Internet?
• Los usuarios de la Intranet de la empresa deberán tener acceso a la Web sin
restricciones?
• Se necesitarán estadísticas sobre quién está intentando acceder a
sistema a través del firewall?
• ¿Hay personal dedicado a la monitorización de la seguridad del firewall?
• ¿Cuál es el peor escenario posible si una amenaza alcanza la Intranet?
• ¿Los usuarios necesitan conectarse a intranets geográficamente dispersas?
Construir un firewall es decidir qué políticas de seguridad se utilizarán, o
sea, qué tipo de tráfico se permitirá o no en la Intranet. Podemos elegir
entre un enrutador que filtrará paquetes seleccionados, o usar algún tipo de
software proxy que se ejecutará en el ordenador, además de otras políticas.
En general, una arquitectura de firewall puede incluir ambas configuraciones,
podendo así maximizar la seguridad de la Intranet, combinando un enrutador y
un servidor proxy en el firewall.
Las tres arquitecturas de firewall más populares son: Firewall de anfitrión de doble conexión,
Firewall de Host Filtrado y Firewall de Subred Filtrada, siendo que los dos últimos
utilizan una combinación de enrutadores y servidores proxy.
SEGURIDAD EN LA TRANSFERENCIA DE ARCHIVOS
La importación descontrolada de archivos puede facilitar, en su red interna, la
entrada de softwares "piratas", joguinhos, músicas, vídeos, pornografía y toda
sorte de arquivos indesejáveis para os propósitos da organização. Isso pode
implicar a su organización en un crimen y también perjudicar la disponibilidad de
su(s) acceso(s) a Internet, desperdiciando mucha ancho de banda y espacio en
disco de sus servidores y estaciones.
26
La exportación de archivos es un problema de seguridad aún mayor, ya que algunos
softwares de transferencia de archivos no garantizan que quien está recibiendo
el archivo sea una persona autorizada. Además, es muy difícil controlar el
contenido de los archivos que llevan su red hacia otros ordenadores de
Internet (datos vitales o críticos pueden ser robados de esta manera).
Algunos softwares de transferencia de archivos ("ftp", por ejemplo) transitan
datos confidenciales (código del usuario y su respectiva contraseña) sin encriptación,
posibilitando la captura de esa información por personal no autorizado.
CRIPTOGRAFÍA
(Fuente: [Link]
[Link]
Podemos entonces garantizar una comunicación segura en la red a través de la
implantação de criptografia. Podemos, por exemplo, implantar a criptografia na
generación de los paquetes, es decir, solo los mensajes enviados de máquina a
máquina serán criptografiadas.
El único problema de eso sigue siendo la elección de las claves. Si
implementaremos criptografía con clave simple (una única para cifrar y
descriptografar) tenemos el problema de hacer que todas las máquinas
conozcan esta clave, y aunque esto pueda parecer fácil en una red
27
pequeña, redes mayores que no raramente atraviesan calles y avenidas o
mismos barrios esto puede ser inviable.
Además, tal vez queramos establecer conexiones confiables con máquinas
fuera de nuestra red y no será posible establecer una clave en este caso y
garantir que somente as máquinas envolvidas na comunicação a conhecem.
Si, sin embargo, ciframos los mensajes con clave pública y privada, tenemos
El problema de conocer todas las claves públicas de todas las máquinas con
quienes queremos establecer comunicación. Esto puede ser difícil de controlar
quando são muitas máquinas.
La criptografía es la combinación de las palabras griegas kriptos (escondido) y grapho (grafía),
consiste en la codificación de un mensaje donde solo el remitente y el
destinatário conheçam a forma de traduzi-la. Basicamente, utiliza-se de uma
clave, que contiene los parámetros de conversión de valores de un texto a
un modo cifrado y, a cambio, existe una clave correspondiente
que contiene los parámetros para decriptar este mensaje, pudiendo ser ella la
la misma del remitente o incluso una versión inversa.
Por ser una ciencia matemática y no computacional, la criptografía es muy
anterior a los ordenadores. Así siendo, su aplicación ya existe desde hace siglos en
historia de la humanidad.
CONSIDERACIONES FINALES
Al hablar de red, enseguida se piensa en algún tipo de compartición. Cuando
traído para el medio computacional, esto se entiende como compartición de
información y recursos, que se pueden acceder fácilmente desde varios
puntos en la red.
Cuando se ponen a disposición datos y equipos al alcance de varias personas,
se genera un punto de atención, la seguridad de estos datos.
28
Con el aumento del uso de componentes de redes y de internet, ocurrió
un gran crecimiento en el número de invasiones e infecciones por virus, surgió
entonces la necesidad primaria de inversión en el área de seguridad de redes.
La filosofía básica sugerida por CARUSO & STEFFEN (1999, p. 183) en relación
la seguridad de redes es la del "menor privilegio posible", es decir, lo que no es
Explícitamente permitido, está prohibido. Este enfoque no hará el
administrador de seguridad muy popular en la comunidad de usuarios, pero es la
más sensata en términos de seguridad.
29
REFERÊNCIAS
CARUSO, Carlos A. A.; STEFFEN, Flávio D. Segurança em Informática e de
Informaciones. 2ª ed. rev. y ampl. Senac, São Paulo, 1999. pp. 175-95.
KUROSE, James F. ROSS, Keith W. 3ª edición, 2006.
MACÊDO, Diego. Segurança de redes de computadores. 1 mar. 2012.
Diegomacedo. Disponible en:[Link]
redes-de-computadores/Acceso en: 28 sep. 2022.
MITSHASHI, Roberto Akio. Seguridad de Redes. Disponible en:
[Link] 28 sep. 2022.
OSBORNE, McGraw-Hill, 2004.
SOUZA, Wendley. Seguridad en redes de computadoras. Brasil Escuela.
Disponible en: [Link]
Acceso el: 28 sep. 2022.
STALLINGS, William. Criptografía y seguridad de redes: principios y prácticas.
6ª ed. Pearson.
TANENBAUM, Andrew S. 4ª edición, 2003.
30