0% encontró este documento útil (0 votos)
3 vistas8 páginas

Seguridad en Dispositivos de Red

La seguridad en dispositivos de red es esencial para proteger la infraestructura tecnológica moderna contra accesos no autorizados y amenazas. Se basa en prácticas como listas de control de acceso, seguridad de puertos y mecanismos de protección contra ataques de capa 2. La implementación de estas estrategias garantiza la confidencialidad, integridad y disponibilidad de los datos en tránsito.

Cargado por

jersson.florez
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
3 vistas8 páginas

Seguridad en Dispositivos de Red

La seguridad en dispositivos de red es esencial para proteger la infraestructura tecnológica moderna contra accesos no autorizados y amenazas. Se basa en prácticas como listas de control de acceso, seguridad de puertos y mecanismos de protección contra ataques de capa 2. La implementación de estas estrategias garantiza la confidencialidad, integridad y disponibilidad de los datos en tránsito.

Cargado por

jersson.florez
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Seguridad en Dispositivos de Red

La seguridad en dispositivos de red constituye un pilar fundamental en la


infraestructura tecnológica moderna. Este conjunto de prácticas, configuraciones y
herramientas está orientado a proteger routers, switches y demás equipos contra
accesos no autorizados, manipulación maliciosa y amenazas tanto internas como
externas.

A lo largo de esta presentación, exploraremos los conceptos fundamentales,


mecanismos de protección y estrategias de implementación que garantizan la
confidencialidad, integridad y disponibilidad de los datos en tránsito a través de
nuestra infraestructura de red.
Definición y Fundamentos
La seguridad en dispositivos de red abarca el conjunto de prácticas,
configuraciones y herramientas orientadas a proteger routers,
switches y demás equipos de infraestructura contra accesos no
autorizados, manipulación maliciosa y amenazas internas o externas.
Esta disciplina es crucial para garantizar la confidencialidad,
integridad y disponibilidad de los datos en tránsito.

Las técnicas fundamentales incluyen:

Listas de control de acceso (ACLs)

Aseguramiento físico y lógico de puertos


Autenticación remota segura
Endurecimiento (hardening) de sistemas operativos de red

Según Moreno Pérez (2014), estos mecanismos de protección


constituyen una línea de defensa esencial para cualquier
organización que dependa de infraestructuras de red para sus
operaciones cotidianas.
Listas de Control de Acceso (ACLs)

ACL Estándar ACL Extendida


Filtra tráfico únicamente por dirección IP de origen. Permite filtrar por IP de origen y destino, puertos y protocolos.

Proporciona un nivel básico de control pero con limitaciones Ofrece un control mucho más preciso sobre el tráfico de red,
significativas en cuanto a granularidad. permitiendo políticas de seguridad más detalladas.

ACL Nombrada IPv6 ACLs


Utiliza nombres en lugar de números para mayor flexibilidad. Siguen una sintaxis diferente, específicas para tráfico IPv6.

Facilita la administración y comprensión de las políticas de Esenciales en entornos de red modernos con implementación de
seguridad implementadas. protocolo IPv6.

Las ACLs constituyen uno de los mecanismos más versátiles y potentes para el control de tráfico en dispositivos de red, permitiendo
implementar políticas de seguridad granulares adaptadas a las necesidades específicas de cada organización.
Seguridad de Puertos en Switches
La seguridad a nivel de puerto en switches es un mecanismo
fundamental para prevenir accesos no autorizados a la red. Permite Sticky MAC
controlar qué dispositivos pueden conectarse físicamente a la
Aprende dinámicamente la dirección MAC conectada y la fija al
infraestructura, añadiendo una capa adicional de protección.
puerto, impidiendo la conexión de dispositivos no autorizados.

Shutdown
El puerto se desactiva automáticamente si se detecta una
violación (conexión de MAC no permitida), requiriendo
intervención administrativa para su reactivación.

Restrict
Descarta el tráfico proveniente de MACs no autorizadas y genera
alertas, pero mantiene el puerto operativo para dispositivos
legítimos.

Protect
Similar a restrict, pero descarta el tráfico sin generar alertas,
ofreciendo protección silenciosa contra intentos de acceso no
autorizado.
Protección contra Ataques de Capa 2

DHCP Snooping Dynamic ARP Inspection (DAI) IP Source Guard


Mecanismo que evita ataques como el Bloquea paquetes ARP falsificados que Previene la suplantación de direcciones IP
"rogue DHCP" mediante el filtrado de podrían redirigir tráfico hacia atacantes mediante el filtrado de paquetes basado en
respuestas DHCP no autorizadas. (man-in-the-middle). la tabla de vinculación DHCP.

Crea una tabla de vinculación DHCP que Valida las respuestas ARP contra la tabla de Complementa DHCP Snooping y DAI para
registra asignaciones legítimas de vinculación DHCP para garantizar su crear una protección integral contra
direcciones IP. legitimidad. ataques de capa 2.

Estos mecanismos de protección trabajan de manera conjunta para crear múltiples capas de defensa contra ataques sofisticados dirigidos a la
infraestructura de red. Su implementación adecuada es fundamental para prevenir compromisos de seguridad que podrían afectar a toda la
organización.
Acceso Seguro a Dispositivos
Ejemplo de Implementación
SSH
Reemplaza Telnet como protocolo seguro para administración ! Configuración de SSH
remota, cifrando todo el tráfico de gestión y evitando la captura Router(config)# hostname Router1
de credenciales. Router1(config)# ip domain-name [Link]
Router1(config)# crypto key generate rsa modulus 2048
Router1(config)# line vty 0 4
Banners Router1(config-line)# transport input ssh
Router1(config-line)# login local
Mensajes legales o informativos de advertencia que establecen
condiciones de uso y pueden tener implicaciones legales en caso
! Banner de advertencia
de acceso no autorizado.
Router1(config)# banner motd #
AVISO: Este sistema es para uso autorizado.
El acceso no autorizado está prohibido.
Privilegios #
Control granular del acceso a comandos mediante niveles
jerárquicos (0 a 15), permitiendo asignar permisos específicos ! Control de privilegios
según roles administrativos. Router1(config)# username admin privilege 15 secret Segur0!
Hardening de Dispositivos Cisco
Desactivación de Servicios Innecesarios Configuración de Contraseñas Cifradas
Reducir la superficie de ataque mediante la deshabilitación de Implementación de cifrado para todas las contraseñas
servicios no utilizados como CDP, HTTP, SNMP no seguro y otros almacenadas en el dispositivo, evitando su exposición en archivos
protocolos potencialmente vulnerables. de configuración.

Ejemplo: no cdp run, no ip http server Ejemplo: service password-encryption, enable secret

Uso de AAA con Autenticación Externa Logs Centralizados y Auditoría


Implementación de Authentication, Authorization and Configuración de Syslog y NTP para garantizar registros precisos y
Accounting con servidores externos como RADIUS o TACACS+ centralizados de eventos de seguridad, facilitando la detección de
para centralizar la gestión de accesos. incidentes.

Ejemplo: aaa new-model, aaa authentication login default group Ejemplo: logging host [Link], ntp server [Link]
radius local
Conclusiones y Referencias
Conclusiones Referencias (APA 7)
La protección de dispositivos de red es una línea de defensa esencial Ariganello, E. (2020). Redes Cisco: Guía de estudio para la
en cualquier infraestructura tecnológica. A través de políticas de certificación CCNA 200-301. Rama Editorial.
acceso, monitoreo continuo y endurecimiento del sistema, se Shahid, K., Ahmad, S. N., & Rizvi, S. T. H. (2024). Optimizing Network
minimizan los vectores de ataque y se fortalece la postura de Performance: A Comparative Analysis of EIGRP, OSPF, and BGP in
seguridad organizacional. IPv6-Based Load-Sharing and Link-Failover Systems. Future
Internet, 16(9), 339. [Link]
Esta competencia es fundamental para los administradores de redes,
quienes deben anticiparse a amenazas emergentes y garantizar un Fine Point Technologies, Inc. (2016, marzo 22). Fine Point
entorno seguro, confiable y conforme a normativas. Technologies announces general release of ServPoET 5.0 access
concentrator for PPPoE, DHCP, IPv6 ready routing. Business Wire
Ejemplos Prácticos (English). Regional Business News.

Un switch de acceso implementa port security con sticky MAC y Moreno Pérez, J. C. (2014). Seguridad en redes y sistemas
acción de shutdown. Al conectar un dispositivo no autorizado, el informáticos. RA-MA Editorial.
puerto se desactiva automáticamente y se notifica al
administrador.
Un router principal se asegura con SSH, ACLs extendidas que
limitan el acceso administrativo a una IP específica, y banners que
advierten sobre el uso autorizado del sistema.

También podría gustarte