SlideShare une entreprise Scribd logo
1  sur  9
Seguridad en Redes
TCP/IP
Prof. Eudes Quispe
Cortafuegos: Mecanismo de control
de accesos
 Formado por componentes hardware y software
 Separa nuestra red interna (equipos de confianza) de los equipos externos
(potencialmente hostiles) mediante el control del tráfico
 denegando intentos de conexión no autorizados (en ambos sentidos)
 Prevención de ataques desde el exterior hacia equipos internos
 Esquema
a)Objetivos
 Todo el tráfico desde interior a exterior y viceversa debe pasar por el
Cortafuegos/Firewall.
 bloqueo de todos los accesos físicos a red propia excepto el del Cortafuegos
 diferentes topologías ⇒ diferentes niveles de aislamiento
 El Cortafuegos permite sólo tráfico autorizado
 definido por las políticas de seguridad de la organización
 cada tipo de Cortafuegos permite distintos tipos de control
 El Cortafuegos debe ser inmune a intrusiones
 Sistema Operativo y software fiable
b) Tipos de aspectos a controlar
 Control de Servicios determinar los tipos de servicios de red accesibles
desde interior y exterior Dos grandes alternativas:
 Cortafuegos filtra tráfico a los servicios basándose en la dirección IP +
números de puerto
 Cortafuegos proporciona un software Proxy para cada servicio concreto a
controlar.
 Proxy recibe e interpreta las solicitudes a nivel de aplicación, permitiendo o
no su paso.
c) Utilidad de los Cortafuegos
 Definen un punto único de resistencia frente a ataques
 mantiene usuarios no autorizados fuera de la red protegida
 prohibe entrada o salida de servicios potencialmente vulnerables
 protección frente a ciertos ataques de suplantación de IP (IP spoofing)
 simplifica la administración (punto único de entrada)
 Ofrece ubicación donde realizar supervisión de eventos de seguridad
 registro de accesos, intentos de intrusión, gestión de alarmas de seguridad,
auditorias, etc
d)Limitaciones
 No protegen contra ataques que no pasen a través del Cortafuegos
 conexiones adicionales que ofrecen un punto de entrada alternativo fuera de
su control
 No protegen contra amenazas internas
 Pueden proporcionar una sensación de falsa seguridad
 el Cortafuegos no basta por si sólo
 seguridad en redes afecta a muchos aspectos
Tipos de cortafuegos
 Dispositivo que encamina tráfico entre la red externa y la interna
 Trabajan en las capas de Red (IP) y/o Transporte ( TCP,UDP )
 Suelen implementarse como un elemento añadido a un router o como un
equipo dedicado
 Analiza cada paquete (antes de la decisión de enrutado) y aplica un
conjunto de reglas para decidir si lo retransmite o lo descarta.
 inspecciona las cabeceras del paquete y comprueba si encajan en la lista de
reglas aceptación/rechazo
 filtrado basado en la información de cada paquete concreto
 cada paquete se analizan de forma aislada
 no tiene en cuenta si son parte de una conexión
 métodos ”sin estado”
Cortafuegos de filtrado de paquetes
Ventajas.
 Simplicidad: maneja una información mínima (cabeceras de los
paquetes) y la especificación de reglas es simple
 permite establecer un filtrado en casi cualquier red
 Rapidez/eficiencia: mínimo proceso a realizar sobre los paquetes para la
toma de decisiones (coste y retardos reducidos)
 Son transparentes al usuario (no requieren participación por su parte)
Limitaciones
 Usan información de ”bajo nivel”, no examina datos de niveles superior (
aplicación )
 no puede evitar ataques que aprovechen vulnerabilidades o funcionalidades
específicas de las aplicaciones
 no pueden bloquear comandos específicos del protocolo de aplicación
 Posibilidades de registro (log) reducidas: maneja info. limitada (nivel IP y/o TCP)
 No admiten esquemas de autentificación/control de usuarios (requiero info. de
niveles más altos)
 Reglas de filtrado muy complejas son difíciles de definir/gestionar
 pueden ocultar agujeros de seguridad causados por una configuración
inadecuada
 Identificación basada en direcciones IP ⇒ son vulnerables a la falsificación de
direcciones IP (spoofing)

Contenu connexe

Tendances

Firewall presentaciones exposicion
Firewall presentaciones exposicionFirewall presentaciones exposicion
Firewall presentaciones exposicionJONNATAN TORO
 
Firewall y seguridad de internet
Firewall y seguridad de internetFirewall y seguridad de internet
Firewall y seguridad de internetKandoloria
 
Firewall - tipos - características - software
Firewall - tipos - características - softwareFirewall - tipos - características - software
Firewall - tipos - características - softwareAnaylen Lopez
 
Firewall Yese
Firewall YeseFirewall Yese
Firewall Yeseyesenia
 
Que es un firewall y su función
Que es un firewall y su funciónQue es un firewall y su función
Que es un firewall y su funciónConsuelo Sandoval
 
diaspositivas FIREWALL
diaspositivas  FIREWALLdiaspositivas  FIREWALL
diaspositivas FIREWALLisreal
 
Firewall (Corta Fuegos)
Firewall (Corta Fuegos)Firewall (Corta Fuegos)
Firewall (Corta Fuegos)Charxavier_00
 
Cortafuegos Jprl
Cortafuegos JprlCortafuegos Jprl
Cortafuegos Jprlastrologia
 
Presentacion Firewall
Presentacion FirewallPresentacion Firewall
Presentacion Firewallleandryu5
 

Tendances (16)

Firewall presentaciones exposicion
Firewall presentaciones exposicionFirewall presentaciones exposicion
Firewall presentaciones exposicion
 
Firewall Leidy
Firewall LeidyFirewall Leidy
Firewall Leidy
 
Firewall y seguridad de internet
Firewall y seguridad de internetFirewall y seguridad de internet
Firewall y seguridad de internet
 
Firewall - tipos - características - software
Firewall - tipos - características - softwareFirewall - tipos - características - software
Firewall - tipos - características - software
 
Firewall Yese
Firewall YeseFirewall Yese
Firewall Yese
 
Cortafuegos
CortafuegosCortafuegos
Cortafuegos
 
Que es un firewall y su función
Que es un firewall y su funciónQue es un firewall y su función
Que es un firewall y su función
 
diaspositivas FIREWALL
diaspositivas  FIREWALLdiaspositivas  FIREWALL
diaspositivas FIREWALL
 
Historia de los cortafuegos
Historia de los cortafuegosHistoria de los cortafuegos
Historia de los cortafuegos
 
Què es un firewall
Què es un firewallQuè es un firewall
Què es un firewall
 
Firewall
FirewallFirewall
Firewall
 
Firewall presentacion Niver
Firewall presentacion NiverFirewall presentacion Niver
Firewall presentacion Niver
 
Firewall (Corta Fuegos)
Firewall (Corta Fuegos)Firewall (Corta Fuegos)
Firewall (Corta Fuegos)
 
Cortafuegos Jprl
Cortafuegos JprlCortafuegos Jprl
Cortafuegos Jprl
 
Cortafuegos
CortafuegosCortafuegos
Cortafuegos
 
Presentacion Firewall
Presentacion FirewallPresentacion Firewall
Presentacion Firewall
 

Similaire à Seguridad en redes tcp

Similaire à Seguridad en redes tcp (20)

Prote
ProteProte
Prote
 
Firewalls
FirewallsFirewalls
Firewalls
 
Firewalls
FirewallsFirewalls
Firewalls
 
Firewalls
FirewallsFirewalls
Firewalls
 
Protección perimetral. Fundamentos de firewalls y redes privadas virtuales
Protección perimetral. Fundamentos de firewalls y redes privadas virtualesProtección perimetral. Fundamentos de firewalls y redes privadas virtuales
Protección perimetral. Fundamentos de firewalls y redes privadas virtuales
 
Protección perimetral. Fundamentos de firewalls y redes privadas virtuales
Protección perimetral. Fundamentos de firewalls y redes privadas virtuales Protección perimetral. Fundamentos de firewalls y redes privadas virtuales
Protección perimetral. Fundamentos de firewalls y redes privadas virtuales
 
Firewall
FirewallFirewall
Firewall
 
Cortafuegos
CortafuegosCortafuegos
Cortafuegos
 
Criterio45cortafuegos
Criterio45cortafuegosCriterio45cortafuegos
Criterio45cortafuegos
 
Firewall Leidy
Firewall LeidyFirewall Leidy
Firewall Leidy
 
Firewall Leidy
Firewall LeidyFirewall Leidy
Firewall Leidy
 
Firewall
FirewallFirewall
Firewall
 
Cortafuego
CortafuegoCortafuego
Cortafuego
 
Sistemas
SistemasSistemas
Sistemas
 
Firewall
FirewallFirewall
Firewall
 
Firewalls
FirewallsFirewalls
Firewalls
 
Cortafuegos
CortafuegosCortafuegos
Cortafuegos
 
Cortafuegos
CortafuegosCortafuegos
Cortafuegos
 
Firewalls
FirewallsFirewalls
Firewalls
 
Firewall
FirewallFirewall
Firewall
 

Plus de Elim Aqp

Copias de seguridad
Copias de seguridadCopias de seguridad
Copias de seguridadElim Aqp
 
Qué es jsp
Qué es jspQué es jsp
Qué es jspElim Aqp
 
Formato de texto y caracteres especiales
Formato de texto y caracteres especialesFormato de texto y caracteres especiales
Formato de texto y caracteres especialesElim Aqp
 
Componentes físicos de HARWARE parte 1
Componentes físicos de HARWARE parte 1Componentes físicos de HARWARE parte 1
Componentes físicos de HARWARE parte 1Elim Aqp
 
Diagrama unifilar
Diagrama unifilarDiagrama unifilar
Diagrama unifilarElim Aqp
 
Tablas en html
Tablas en htmlTablas en html
Tablas en htmlElim Aqp
 
Tablas en html
Tablas en htmlTablas en html
Tablas en htmlElim Aqp
 
Estacion de trabajo
Estacion de trabajoEstacion de trabajo
Estacion de trabajoElim Aqp
 
Extensiones de ficheros
Extensiones de ficherosExtensiones de ficheros
Extensiones de ficherosElim Aqp
 
Imágenes html
Imágenes htmlImágenes html
Imágenes htmlElim Aqp
 
Grafico estadístico
Grafico estadísticoGrafico estadístico
Grafico estadísticoElim Aqp
 
Grafico estadístico
Grafico estadísticoGrafico estadístico
Grafico estadísticoElim Aqp
 
Sistema electrico
Sistema electricoSistema electrico
Sistema electricoElim Aqp
 
Marquesinas (marquees)
Marquesinas (marquees)Marquesinas (marquees)
Marquesinas (marquees)Elim Aqp
 
Introduccion a programacion html
Introduccion a programacion htmlIntroduccion a programacion html
Introduccion a programacion htmlElim Aqp
 
Configuracion de un servidor de archivos
Configuracion de un servidor de archivosConfiguracion de un servidor de archivos
Configuracion de un servidor de archivosElim Aqp
 
Switch case en python
Switch case en pythonSwitch case en python
Switch case en pythonElim Aqp
 
Direccionamiento ip
Direccionamiento ipDireccionamiento ip
Direccionamiento ipElim Aqp
 
Ms dos basico
Ms dos basicoMs dos basico
Ms dos basicoElim Aqp
 
Topologia de redes basico
Topologia de redes basicoTopologia de redes basico
Topologia de redes basicoElim Aqp
 

Plus de Elim Aqp (20)

Copias de seguridad
Copias de seguridadCopias de seguridad
Copias de seguridad
 
Qué es jsp
Qué es jspQué es jsp
Qué es jsp
 
Formato de texto y caracteres especiales
Formato de texto y caracteres especialesFormato de texto y caracteres especiales
Formato de texto y caracteres especiales
 
Componentes físicos de HARWARE parte 1
Componentes físicos de HARWARE parte 1Componentes físicos de HARWARE parte 1
Componentes físicos de HARWARE parte 1
 
Diagrama unifilar
Diagrama unifilarDiagrama unifilar
Diagrama unifilar
 
Tablas en html
Tablas en htmlTablas en html
Tablas en html
 
Tablas en html
Tablas en htmlTablas en html
Tablas en html
 
Estacion de trabajo
Estacion de trabajoEstacion de trabajo
Estacion de trabajo
 
Extensiones de ficheros
Extensiones de ficherosExtensiones de ficheros
Extensiones de ficheros
 
Imágenes html
Imágenes htmlImágenes html
Imágenes html
 
Grafico estadístico
Grafico estadísticoGrafico estadístico
Grafico estadístico
 
Grafico estadístico
Grafico estadísticoGrafico estadístico
Grafico estadístico
 
Sistema electrico
Sistema electricoSistema electrico
Sistema electrico
 
Marquesinas (marquees)
Marquesinas (marquees)Marquesinas (marquees)
Marquesinas (marquees)
 
Introduccion a programacion html
Introduccion a programacion htmlIntroduccion a programacion html
Introduccion a programacion html
 
Configuracion de un servidor de archivos
Configuracion de un servidor de archivosConfiguracion de un servidor de archivos
Configuracion de un servidor de archivos
 
Switch case en python
Switch case en pythonSwitch case en python
Switch case en python
 
Direccionamiento ip
Direccionamiento ipDireccionamiento ip
Direccionamiento ip
 
Ms dos basico
Ms dos basicoMs dos basico
Ms dos basico
 
Topologia de redes basico
Topologia de redes basicoTopologia de redes basico
Topologia de redes basico
 

Dernier

Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Juan Martín Martín
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Katherine Concepcion Gonzalez
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAJAVIER SOLIS NOYOLA
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOluismii249
 
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptAlberto Rubio
 
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONALMiNeyi1
 
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfCurso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfFrancisco158360
 
Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024IES Vicent Andres Estelles
 
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
SESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.docSESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.doc
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.docRodneyFrankCUADROSMI
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAEl Fortí
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónLourdes Feria
 
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSOCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSYadi Campos
 
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdfMiguelHuaman31
 
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VSSEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VSYadi Campos
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxFernando Solis
 
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...JAVIER SOLIS NOYOLA
 
PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxlupitavic
 

Dernier (20)

Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
 
Sesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronósticoSesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronóstico
 
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
 
Tema 11. Dinámica de la hidrosfera 2024
Tema 11.  Dinámica de la hidrosfera 2024Tema 11.  Dinámica de la hidrosfera 2024
Tema 11. Dinámica de la hidrosfera 2024
 
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
 
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfCurso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
 
Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024
 
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
SESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.docSESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.doc
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcción
 
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSOCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
 
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
 
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VSSEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
 
Power Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptxPower Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptx
 
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
 
PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docx
 

Seguridad en redes tcp

  • 2. Cortafuegos: Mecanismo de control de accesos  Formado por componentes hardware y software  Separa nuestra red interna (equipos de confianza) de los equipos externos (potencialmente hostiles) mediante el control del tráfico  denegando intentos de conexión no autorizados (en ambos sentidos)  Prevención de ataques desde el exterior hacia equipos internos  Esquema
  • 3. a)Objetivos  Todo el tráfico desde interior a exterior y viceversa debe pasar por el Cortafuegos/Firewall.  bloqueo de todos los accesos físicos a red propia excepto el del Cortafuegos  diferentes topologías ⇒ diferentes niveles de aislamiento  El Cortafuegos permite sólo tráfico autorizado  definido por las políticas de seguridad de la organización  cada tipo de Cortafuegos permite distintos tipos de control  El Cortafuegos debe ser inmune a intrusiones  Sistema Operativo y software fiable
  • 4. b) Tipos de aspectos a controlar  Control de Servicios determinar los tipos de servicios de red accesibles desde interior y exterior Dos grandes alternativas:  Cortafuegos filtra tráfico a los servicios basándose en la dirección IP + números de puerto  Cortafuegos proporciona un software Proxy para cada servicio concreto a controlar.  Proxy recibe e interpreta las solicitudes a nivel de aplicación, permitiendo o no su paso.
  • 5. c) Utilidad de los Cortafuegos  Definen un punto único de resistencia frente a ataques  mantiene usuarios no autorizados fuera de la red protegida  prohibe entrada o salida de servicios potencialmente vulnerables  protección frente a ciertos ataques de suplantación de IP (IP spoofing)  simplifica la administración (punto único de entrada)  Ofrece ubicación donde realizar supervisión de eventos de seguridad  registro de accesos, intentos de intrusión, gestión de alarmas de seguridad, auditorias, etc
  • 6. d)Limitaciones  No protegen contra ataques que no pasen a través del Cortafuegos  conexiones adicionales que ofrecen un punto de entrada alternativo fuera de su control  No protegen contra amenazas internas  Pueden proporcionar una sensación de falsa seguridad  el Cortafuegos no basta por si sólo  seguridad en redes afecta a muchos aspectos
  • 7. Tipos de cortafuegos  Dispositivo que encamina tráfico entre la red externa y la interna  Trabajan en las capas de Red (IP) y/o Transporte ( TCP,UDP )  Suelen implementarse como un elemento añadido a un router o como un equipo dedicado  Analiza cada paquete (antes de la decisión de enrutado) y aplica un conjunto de reglas para decidir si lo retransmite o lo descarta.  inspecciona las cabeceras del paquete y comprueba si encajan en la lista de reglas aceptación/rechazo  filtrado basado en la información de cada paquete concreto  cada paquete se analizan de forma aislada  no tiene en cuenta si son parte de una conexión  métodos ”sin estado” Cortafuegos de filtrado de paquetes
  • 8. Ventajas.  Simplicidad: maneja una información mínima (cabeceras de los paquetes) y la especificación de reglas es simple  permite establecer un filtrado en casi cualquier red  Rapidez/eficiencia: mínimo proceso a realizar sobre los paquetes para la toma de decisiones (coste y retardos reducidos)  Son transparentes al usuario (no requieren participación por su parte)
  • 9. Limitaciones  Usan información de ”bajo nivel”, no examina datos de niveles superior ( aplicación )  no puede evitar ataques que aprovechen vulnerabilidades o funcionalidades específicas de las aplicaciones  no pueden bloquear comandos específicos del protocolo de aplicación  Posibilidades de registro (log) reducidas: maneja info. limitada (nivel IP y/o TCP)  No admiten esquemas de autentificación/control de usuarios (requiero info. de niveles más altos)  Reglas de filtrado muy complejas son difíciles de definir/gestionar  pueden ocultar agujeros de seguridad causados por una configuración inadecuada  Identificación basada en direcciones IP ⇒ son vulnerables a la falsificación de direcciones IP (spoofing)