SlideShare une entreprise Scribd logo
1  sur  40
Universidad Tecnológica de la Región Norte de Guerrero Materia:  Auditoría Informática Integrantes: ,[object Object]
Adolfo Azpeitia Escalera
Ignacio Zapoteco NavaProfesora: M.T.I. Alba Nubia Tabares Arellano 1
EVALUACION DE LA RED 2
Sumario ,[object Object]
Estándar ANSI/EIA/TIA 802.11 x
Normas para establecer un sitede telecomunicaciones
Pasos para realizar una auditoria física y lógica  ,[object Object]
Vulnerabilidad de redes LAN y WIFI3
Estándar ANSI/EIA/TIA 568 A y B 4
Cableado Estructurado Especifica los requisitos mínimos para cableado de telecomunicaciones dentro de edificios comerciales. Propósito  Objetivo Alcance ,[object Object]
Sala de equipos
BackBone ( Cableado Central)
Armarios de telecomunicaciones
Cableado Horizontales
Áreas de TrabajoElementos 5
Facilidades de Entrada Sala de equipos BackBone ( Cableado Central) Armarios de telecomunicaciones Cableado Horizontales Áreas de Trabajo 6
ANSI/TIA/EIA 568-B.2: BalancedTwisted-PairCablingComponents  (Componentes de cableados UTP)  ANSI/TIA/EIA 568-B.3: OpticalFiberCablingComponents (Componentes de cableado de Fibra Óptica)  T568A  T568B 7
IEEE 802.11x Historia Topología Desventajas  Ventajas  Familias  8
Topología Ad-Hoc o IBSS (Independnt Basic Service Set) Infraestructura 9
Desventajas Ventajas  Wi-Fi es un conjunto global de estándares.  Usa la banda 2.4 GHz . El sistema de paquetes de radio es diferente. El consumo de electricidad es bastante alto comparado con otros estándares. Le permite a las LANs ser desplegadas sin cablear. El estándar de encriptación inalámbrico más común, el WEP. Los productos de Wi-Fi están extensamente disponibles en el mercado. Las redes Wi-Fi tienen limitado el rango de alcance. La competencia entre vendedores ha bajado los precios considerablemente desde que empezó la tecnología.  Las redes Wi-Fi soportan Roaming. Soporta Encriptacion de Datos. 10
FAMILIAS 11
Normas Para Establecer un Site de Telecomunicaciones 12
Site de Telecomunicaciones Es el espacio para albergar el equipo de telecomunicaciones y cómputo, de una organización. 13
Normas Para establecer un Site de Telecomunicaciones ANSI/TIA/EIA-568-B.1 ANSI/TIA/EIA-569-B ANSI/TIA/EIA-606-A-2002. Norma de Administración para la Infraestructura de Telecomunicaciones Comerciales. ANSI J-STD-607-A: Requerimientos para el Aterramiento de Telecomunicaciones de Edificios Comerciales. 14
ISO/IEC 11801 especifica sistemas de cableado para telecomunicación de multipropósito. Cableado estructurado que es utilizable para un amplio rango de aplicaciones (análogas y de telefonía ISDN, varios estándares de comunicación de datos, construcción de sistemas de control, automatización de fabricación). Cubre tanto cableado de cobre balanceado como cableado de fibra óptica. El estándar fue diseñado para uso comercial que pueden consistir en uno o múltiples edificios en un campus. 15
ISO/IEC 118011: Sistemas de Cableado Genéricos. NFPA 70 Código Eléctrico Nacional NFPA 70E Seguridad Eléctrica en Lugares de Trabajo. NFPA 101 Código de Seguridad Humana.proporciona los requisitos mínimos, para el diseño, la operación, y el mantenimiento de edificios y estructuras para la seguridad de la vida humana contra los incendios. 16
Recomendaciones para implementación de  un Site Telecomunicaciones. Selección del Sitio Tamaño:Guía para voz y datos, guía para otros equipos. Provisionamiento Equipos de Calefacción, Ventilación y Aire acondicionado Acabados interiores Iluminación Energía Eléctrica Puertas Tierra Física  Extinguidores 17
Pasos para Realizar una Auditoria Física y Lógica. 18
Pasos para Realizar una Auditoria Física Se debe garantizar que exista: Áreas de equipo de comunicación con control de acceso. Protección y tendido adecuado de cables y líneas de comunicación para evitar accesos físicos. Control de utilización de equipos de prueba de comunicaciones para monitorizar la red y el trafico en ella. Prioridad de recuperación del sistema. Control de las líneas telefónicas. 19
Comprueba  que: El equipo de comunicaciones ha de estar en un lugar cerrado y con acceso limitado. La seguridad física del equipo de comunicaciones sea adecuada. Se tomen medidas para separar las actividades de los electricistas y de cableado de líneas telefónicas. Las líneas de comunicación estén fuera de la vista. Se dé un código a cada línea, en vez de una descripción física de la misma. 20
Haya procedimientos de protección de los cables y las bocas de conexión para evitar pinchazos a la red. Existan revisiones periódicas de la red buscando pinchazos a la misma. El equipo de prueba de comunicaciones ha de tener unos propósitos y funciones específicas. Existan alternativas de respaldo de las comunicaciones. Con respecto a las líneas telefónicas: No debe darse el número como público y tenerlas configuradas con retro llamada, código de conexión o interruptores. 21
Pasos para llevar a cabo una auditoria Lógica En ésta, debe evitarse un daño interno, como por ejemplo, inhabilitar un equipo que empieza a enviar mensajes hasta que satura por completo la red.Para éste tipo de situaciones: Se deben dar contraseñas de acceso. Controlar los errores. 22
Garantizar que en una transmisión, ésta solo sea recibida por el destinatario. Para esto, regularmente se cambia la ruta de acceso de la información a la red. Registrar las actividades de los usuarios en la red. Encriptar la información pertinente. Evitar la importación y exportación de datos. 23
Comprueba si: El sistema pidió el nombre de usuario y la contraseña para cada sesión:En cada sesión de usuario, se debe revisar que no acceda a ningún sistema sin autorización, ha de inhabilitarse al usuario que tras un número establecido de veces erra en dar correctamente su propia contraseña, se debe obligar a los usuarios a cambiar su contraseña regularmente, las contraseñas no deben ser mostradas en pantalla tras digitarlas, para cada usuario, se debe dar información sobre su última conexión a fin de evitar suplantaciones. 24
Inhabilitar el software o hardware con acceso libre. Generar estadísticas de las tasas de errores y transmisión. Los mensajes lógicos de transmisión han de llevar origen, fecha, hora y receptor. 25
El software de comunicación, ha de tener procedimientos correctivos y de control ante mensajes duplicados, fuera de orden, perdidos o retrasados. Los datos sensibles, solo pueden ser impresos en una impresora especificada y ser vistos desde una terminal debidamente autorizada. Se debe hacer un análisis del riesgo de aplicaciones en los procesos. Se debe hacer un análisis de la conveniencia de cifrar los canales de transmisión entre diferentes organizaciones. 26
Asegurar que los datos que viajan por Internet vayan cifrados. Si en la LAN hay equipos con modem entonces se debe revisar el control de seguridad asociado para impedir el acceso de equipos foráneos a la red. Deben existir políticas que prohíban la instalación de programas o equipos personales en la red. Los accesos a servidores remotos han de estar inhabilitados. 27
Modelos OSI y TCP/IP OSI (Open Systems Interconection), es usado para describir el uso de datos entre la conexión física de la red y la aplicación del usuario final. El TCP/IP (Protocolo de Control de Transmisión/Protocolo de Internet) esla base de Internet, y sirve para enlazar computadoras que utilizan diferentes sistemas operativos, incluyendo PC, minicomputadoras y computadoras centrales sobre redes de área local (LAN) y área extensa (WAN).  28
     la información se pasa de una capa a otra, comenzando en la capa de Aplicación en el host de transmisión, siguiendo por la jerarquía hacia la capa Física, pasando por el canal de comunicaciones al host de destino, donde la información vuelve a la jerarquía y termina en la capa de Aplicación. 29

Contenu connexe

Tendances

Hub y switch
Hub y switchHub y switch
Hub y switch
sackeos
 
Tabla modelo osi
Tabla modelo osiTabla modelo osi
Tabla modelo osi
feli506
 
Cableado estructurado
Cableado estructuradoCableado estructurado
Cableado estructurado
yamelcr7
 
Protocolos de las capas sesion,presentacion y aplicacion
Protocolos de las capas sesion,presentacion y aplicacionProtocolos de las capas sesion,presentacion y aplicacion
Protocolos de las capas sesion,presentacion y aplicacion
Eduardo J Onofre
 
PROYECTO CREACIÓN DE UNA RED LOCAL
PROYECTO CREACIÓN DE UNA RED LOCALPROYECTO CREACIÓN DE UNA RED LOCAL
PROYECTO CREACIÓN DE UNA RED LOCAL
Luis Calero Romero
 
Cuadro sinoptico medios de transmision
Cuadro sinoptico  medios de transmisionCuadro sinoptico  medios de transmision
Cuadro sinoptico medios de transmision
jafiescos
 
Topologia de redes
Topologia de redesTopologia de redes
Topologia de redes
BrizZFrankOo
 
Dispositivos de red
Dispositivos de redDispositivos de red
Dispositivos de red
mjyadira
 
Comparacion modelo osi y tcp ip
Comparacion modelo osi y tcp ipComparacion modelo osi y tcp ip
Comparacion modelo osi y tcp ip
wsar85
 

Tendances (20)

Redes y Comunicaciones
Redes y ComunicacionesRedes y Comunicaciones
Redes y Comunicaciones
 
Hub y switch
Hub y switchHub y switch
Hub y switch
 
Tabla modelo osi
Tabla modelo osiTabla modelo osi
Tabla modelo osi
 
Cableado estructurado
Cableado estructuradoCableado estructurado
Cableado estructurado
 
Redes de computadores
Redes de computadoresRedes de computadores
Redes de computadores
 
Protocolos de las capas sesion,presentacion y aplicacion
Protocolos de las capas sesion,presentacion y aplicacionProtocolos de las capas sesion,presentacion y aplicacion
Protocolos de las capas sesion,presentacion y aplicacion
 
Protocolo TCP/IP
Protocolo TCP/IPProtocolo TCP/IP
Protocolo TCP/IP
 
PROYECTO CREACIÓN DE UNA RED LOCAL
PROYECTO CREACIÓN DE UNA RED LOCALPROYECTO CREACIÓN DE UNA RED LOCAL
PROYECTO CREACIÓN DE UNA RED LOCAL
 
Capa Fisica
Capa  FisicaCapa  Fisica
Capa Fisica
 
Proyecto de Implementación de una Red
Proyecto de Implementación de una RedProyecto de Implementación de una Red
Proyecto de Implementación de una Red
 
Cuadro sinoptico medios de transmision
Cuadro sinoptico  medios de transmisionCuadro sinoptico  medios de transmision
Cuadro sinoptico medios de transmision
 
Taller redes
Taller redesTaller redes
Taller redes
 
Topologia de redes
Topologia de redesTopologia de redes
Topologia de redes
 
Dispositivos de red
Dispositivos de redDispositivos de red
Dispositivos de red
 
Diapositivas de dispositivos de red
Diapositivas de dispositivos de redDiapositivas de dispositivos de red
Diapositivas de dispositivos de red
 
TABLA COMPARATIVA ENTRE LOS PROTOCOLOS TCP Y UDP
TABLA COMPARATIVA ENTRE LOS PROTOCOLOS TCP Y UDPTABLA COMPARATIVA ENTRE LOS PROTOCOLOS TCP Y UDP
TABLA COMPARATIVA ENTRE LOS PROTOCOLOS TCP Y UDP
 
Comparacion modelo osi y tcp ip
Comparacion modelo osi y tcp ipComparacion modelo osi y tcp ip
Comparacion modelo osi y tcp ip
 
144321080 e2-pt act-9-7-1-directions
144321080 e2-pt act-9-7-1-directions144321080 e2-pt act-9-7-1-directions
144321080 e2-pt act-9-7-1-directions
 
Como realizar una red lan básica con packet tracer
Como realizar una red lan básica con packet tracerComo realizar una red lan básica con packet tracer
Como realizar una red lan básica con packet tracer
 
20 preguntas de redes
20 preguntas de redes20 preguntas de redes
20 preguntas de redes
 

En vedette

Instrumento de evaluación redes informáticas
Instrumento de evaluación   redes informáticasInstrumento de evaluación   redes informáticas
Instrumento de evaluación redes informáticas
Spipe1
 
Teoria de Colas
Teoria de ColasTeoria de Colas
Teoria de Colas
Comdat4
 
Tecnicas e instrumentos de evaluacion
Tecnicas e instrumentos de evaluacionTecnicas e instrumentos de evaluacion
Tecnicas e instrumentos de evaluacion
maru_89
 
Auditoría de Routers y Switches
Auditoría de Routers y SwitchesAuditoría de Routers y Switches
Auditoría de Routers y Switches
jcfarit
 
04 desempeños a desarrollar grado 10° y 11°
04 desempeños a desarrollar grado 10° y 11°04 desempeños a desarrollar grado 10° y 11°
04 desempeños a desarrollar grado 10° y 11°
tecnovirtual77
 
Clasificacion de triangulos
Clasificacion de triangulosClasificacion de triangulos
Clasificacion de triangulos
Efren Elorza
 
Instalacion de red lan
Instalacion de red lanInstalacion de red lan
Instalacion de red lan
Andii Cr
 

En vedette (20)

Instrumento de evaluación redes informáticas
Instrumento de evaluación   redes informáticasInstrumento de evaluación   redes informáticas
Instrumento de evaluación redes informáticas
 
Técnicas y Herramientas para la Evaluación de Vulnerabilidades de Red
Técnicas y Herramientas para la Evaluación de Vulnerabilidades de RedTécnicas y Herramientas para la Evaluación de Vulnerabilidades de Red
Técnicas y Herramientas para la Evaluación de Vulnerabilidades de Red
 
Teoria de Colas
Teoria de ColasTeoria de Colas
Teoria de Colas
 
Modelos de red
Modelos de redModelos de red
Modelos de red
 
Tecnicas e instrumentos de evaluacion
Tecnicas e instrumentos de evaluacionTecnicas e instrumentos de evaluacion
Tecnicas e instrumentos de evaluacion
 
Auditoría de Routers y Switches
Auditoría de Routers y SwitchesAuditoría de Routers y Switches
Auditoría de Routers y Switches
 
La administracion del área de informatica
La administracion del área de  informaticaLa administracion del área de  informatica
La administracion del área de informatica
 
Evaluación de Redes - Informe Final
Evaluación de Redes - Informe FinalEvaluación de Redes - Informe Final
Evaluación de Redes - Informe Final
 
Proyecto final redes
Proyecto final redesProyecto final redes
Proyecto final redes
 
04 desempeños a desarrollar grado 10° y 11°
04 desempeños a desarrollar grado 10° y 11°04 desempeños a desarrollar grado 10° y 11°
04 desempeños a desarrollar grado 10° y 11°
 
Informe Evaluación de Tráfico de red
Informe Evaluación de Tráfico de redInforme Evaluación de Tráfico de red
Informe Evaluación de Tráfico de red
 
Presentación auditoria informatica
Presentación auditoria informaticaPresentación auditoria informatica
Presentación auditoria informatica
 
Asignatura: Interconectividad de Redes
Asignatura: Interconectividad de Redes Asignatura: Interconectividad de Redes
Asignatura: Interconectividad de Redes
 
Clasificacion de triangulos
Clasificacion de triangulosClasificacion de triangulos
Clasificacion de triangulos
 
Instalacion de red lan
Instalacion de red lanInstalacion de red lan
Instalacion de red lan
 
Auditoria De Redes
Auditoria De RedesAuditoria De Redes
Auditoria De Redes
 
Auditoría Informática de Redes. Fase de Ejecución
Auditoría Informática de Redes. Fase de EjecuciónAuditoría Informática de Redes. Fase de Ejecución
Auditoría Informática de Redes. Fase de Ejecución
 
Formato para bitacora de soporte técnico
Formato para bitacora de soporte técnicoFormato para bitacora de soporte técnico
Formato para bitacora de soporte técnico
 
Mapa conceptual sobre evaluacion
Mapa conceptual sobre evaluacionMapa conceptual sobre evaluacion
Mapa conceptual sobre evaluacion
 
TECNICAS,INSTRUMENTOS Y HERRAMIENTAS PARA EVALUAR EN UN SAI. Parte 2
TECNICAS,INSTRUMENTOS Y HERRAMIENTAS PARA EVALUAR EN UN SAI. Parte 2TECNICAS,INSTRUMENTOS Y HERRAMIENTAS PARA EVALUAR EN UN SAI. Parte 2
TECNICAS,INSTRUMENTOS Y HERRAMIENTAS PARA EVALUAR EN UN SAI. Parte 2
 

Similaire à Evaluación de la Red

Cabelado estructurado taller modalidad resuelto
Cabelado estructurado taller modalidad resueltoCabelado estructurado taller modalidad resuelto
Cabelado estructurado taller modalidad resuelto
Anderzon Bòòm
 
Trabajo de modalidad de cable estructurado
Trabajo de modalidad de cable estructuradoTrabajo de modalidad de cable estructurado
Trabajo de modalidad de cable estructurado
davinson14
 
Trabajo de modalidad de cable estructurado
Trabajo de modalidad de cable estructuradoTrabajo de modalidad de cable estructurado
Trabajo de modalidad de cable estructurado
davinson14
 
Trabajo de modalidad de cable estructurado
Trabajo de modalidad de cable estructuradoTrabajo de modalidad de cable estructurado
Trabajo de modalidad de cable estructurado
davinson14
 
Pipe de colombia
Pipe de colombiaPipe de colombia
Pipe de colombia
lauritaPIPE
 
Taller cableado estructurado
Taller cableado estructuradoTaller cableado estructurado
Taller cableado estructurado
Jimmy Torres
 
Taller cableado estruturado final
Taller cableado estruturado finalTaller cableado estruturado final
Taller cableado estruturado final
Klaudita Toloza
 
Taller cableado estruturado final
Taller cableado estruturado finalTaller cableado estruturado final
Taller cableado estruturado final
Klaudita Toloza
 
21 cableado estructurado
21 cableado estructurado21 cableado estructurado
21 cableado estructurado
Nicolas Barone
 
Tra bajo de modalidad de cableaod estructurado
Tra bajo de modalidad de cableaod estructuradoTra bajo de modalidad de cableaod estructurado
Tra bajo de modalidad de cableaod estructurado
davinson14
 
Devicenet
DevicenetDevicenet
Devicenet
dave
 

Similaire à Evaluación de la Red (20)

Cabelado estructurado taller modalidad resuelto
Cabelado estructurado taller modalidad resueltoCabelado estructurado taller modalidad resuelto
Cabelado estructurado taller modalidad resuelto
 
Taller cableado estruturado
Taller cableado estruturadoTaller cableado estruturado
Taller cableado estruturado
 
Taller cableado estruturado
Taller cableado estruturadoTaller cableado estruturado
Taller cableado estruturado
 
Taller cableado estruturado
Taller cableado estruturadoTaller cableado estruturado
Taller cableado estruturado
 
Taller cableado estruturado
Taller cableado estruturadoTaller cableado estruturado
Taller cableado estruturado
 
CABLEADO ESTRUCTURADO-webinar.pdf
CABLEADO ESTRUCTURADO-webinar.pdfCABLEADO ESTRUCTURADO-webinar.pdf
CABLEADO ESTRUCTURADO-webinar.pdf
 
Trabajo de modalidad de cable estructurado
Trabajo de modalidad de cable estructuradoTrabajo de modalidad de cable estructurado
Trabajo de modalidad de cable estructurado
 
Trabajo de modalidad de cable estructurado
Trabajo de modalidad de cable estructuradoTrabajo de modalidad de cable estructurado
Trabajo de modalidad de cable estructurado
 
Trabajo de modalidad de cable estructurado
Trabajo de modalidad de cable estructuradoTrabajo de modalidad de cable estructurado
Trabajo de modalidad de cable estructurado
 
Auditoria redes
Auditoria redesAuditoria redes
Auditoria redes
 
PIPEdeColombia
PIPEdeColombiaPIPEdeColombia
PIPEdeColombia
 
Pipe de colombia
Pipe de colombiaPipe de colombia
Pipe de colombia
 
Taller cableado estructurado
Taller cableado estructuradoTaller cableado estructurado
Taller cableado estructurado
 
Taller cableado estruturado final
Taller cableado estruturado finalTaller cableado estruturado final
Taller cableado estruturado final
 
Taller cableado estruturado final
Taller cableado estruturado finalTaller cableado estruturado final
Taller cableado estruturado final
 
Red
RedRed
Red
 
21 cableado estructurado
21 cableado estructurado21 cableado estructurado
21 cableado estructurado
 
Taller cableado estruturado
Taller cableado estruturadoTaller cableado estruturado
Taller cableado estruturado
 
Tra bajo de modalidad de cableaod estructurado
Tra bajo de modalidad de cableaod estructuradoTra bajo de modalidad de cableaod estructurado
Tra bajo de modalidad de cableaod estructurado
 
Devicenet
DevicenetDevicenet
Devicenet
 

Dernier

redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
nicho110
 

Dernier (11)

Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos Basicos
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXI
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptx
 

Evaluación de la Red

  • 1.
  • 3. Ignacio Zapoteco NavaProfesora: M.T.I. Alba Nubia Tabares Arellano 1
  • 5.
  • 7. Normas para establecer un sitede telecomunicaciones
  • 8.
  • 11.
  • 17. Facilidades de Entrada Sala de equipos BackBone ( Cableado Central) Armarios de telecomunicaciones Cableado Horizontales Áreas de Trabajo 6
  • 18. ANSI/TIA/EIA 568-B.2: BalancedTwisted-PairCablingComponents (Componentes de cableados UTP) ANSI/TIA/EIA 568-B.3: OpticalFiberCablingComponents (Componentes de cableado de Fibra Óptica) T568A  T568B 7
  • 19. IEEE 802.11x Historia Topología Desventajas  Ventajas  Familias  8
  • 20. Topología Ad-Hoc o IBSS (Independnt Basic Service Set) Infraestructura 9
  • 21. Desventajas Ventajas  Wi-Fi es un conjunto global de estándares.  Usa la banda 2.4 GHz . El sistema de paquetes de radio es diferente. El consumo de electricidad es bastante alto comparado con otros estándares. Le permite a las LANs ser desplegadas sin cablear. El estándar de encriptación inalámbrico más común, el WEP. Los productos de Wi-Fi están extensamente disponibles en el mercado. Las redes Wi-Fi tienen limitado el rango de alcance. La competencia entre vendedores ha bajado los precios considerablemente desde que empezó la tecnología.  Las redes Wi-Fi soportan Roaming. Soporta Encriptacion de Datos. 10
  • 23. Normas Para Establecer un Site de Telecomunicaciones 12
  • 24. Site de Telecomunicaciones Es el espacio para albergar el equipo de telecomunicaciones y cómputo, de una organización. 13
  • 25. Normas Para establecer un Site de Telecomunicaciones ANSI/TIA/EIA-568-B.1 ANSI/TIA/EIA-569-B ANSI/TIA/EIA-606-A-2002. Norma de Administración para la Infraestructura de Telecomunicaciones Comerciales. ANSI J-STD-607-A: Requerimientos para el Aterramiento de Telecomunicaciones de Edificios Comerciales. 14
  • 26. ISO/IEC 11801 especifica sistemas de cableado para telecomunicación de multipropósito. Cableado estructurado que es utilizable para un amplio rango de aplicaciones (análogas y de telefonía ISDN, varios estándares de comunicación de datos, construcción de sistemas de control, automatización de fabricación). Cubre tanto cableado de cobre balanceado como cableado de fibra óptica. El estándar fue diseñado para uso comercial que pueden consistir en uno o múltiples edificios en un campus. 15
  • 27. ISO/IEC 118011: Sistemas de Cableado Genéricos. NFPA 70 Código Eléctrico Nacional NFPA 70E Seguridad Eléctrica en Lugares de Trabajo. NFPA 101 Código de Seguridad Humana.proporciona los requisitos mínimos, para el diseño, la operación, y el mantenimiento de edificios y estructuras para la seguridad de la vida humana contra los incendios. 16
  • 28. Recomendaciones para implementación de un Site Telecomunicaciones. Selección del Sitio Tamaño:Guía para voz y datos, guía para otros equipos. Provisionamiento Equipos de Calefacción, Ventilación y Aire acondicionado Acabados interiores Iluminación Energía Eléctrica Puertas Tierra Física Extinguidores 17
  • 29. Pasos para Realizar una Auditoria Física y Lógica. 18
  • 30. Pasos para Realizar una Auditoria Física Se debe garantizar que exista: Áreas de equipo de comunicación con control de acceso. Protección y tendido adecuado de cables y líneas de comunicación para evitar accesos físicos. Control de utilización de equipos de prueba de comunicaciones para monitorizar la red y el trafico en ella. Prioridad de recuperación del sistema. Control de las líneas telefónicas. 19
  • 31. Comprueba que: El equipo de comunicaciones ha de estar en un lugar cerrado y con acceso limitado. La seguridad física del equipo de comunicaciones sea adecuada. Se tomen medidas para separar las actividades de los electricistas y de cableado de líneas telefónicas. Las líneas de comunicación estén fuera de la vista. Se dé un código a cada línea, en vez de una descripción física de la misma. 20
  • 32. Haya procedimientos de protección de los cables y las bocas de conexión para evitar pinchazos a la red. Existan revisiones periódicas de la red buscando pinchazos a la misma. El equipo de prueba de comunicaciones ha de tener unos propósitos y funciones específicas. Existan alternativas de respaldo de las comunicaciones. Con respecto a las líneas telefónicas: No debe darse el número como público y tenerlas configuradas con retro llamada, código de conexión o interruptores. 21
  • 33. Pasos para llevar a cabo una auditoria Lógica En ésta, debe evitarse un daño interno, como por ejemplo, inhabilitar un equipo que empieza a enviar mensajes hasta que satura por completo la red.Para éste tipo de situaciones: Se deben dar contraseñas de acceso. Controlar los errores. 22
  • 34. Garantizar que en una transmisión, ésta solo sea recibida por el destinatario. Para esto, regularmente se cambia la ruta de acceso de la información a la red. Registrar las actividades de los usuarios en la red. Encriptar la información pertinente. Evitar la importación y exportación de datos. 23
  • 35. Comprueba si: El sistema pidió el nombre de usuario y la contraseña para cada sesión:En cada sesión de usuario, se debe revisar que no acceda a ningún sistema sin autorización, ha de inhabilitarse al usuario que tras un número establecido de veces erra en dar correctamente su propia contraseña, se debe obligar a los usuarios a cambiar su contraseña regularmente, las contraseñas no deben ser mostradas en pantalla tras digitarlas, para cada usuario, se debe dar información sobre su última conexión a fin de evitar suplantaciones. 24
  • 36. Inhabilitar el software o hardware con acceso libre. Generar estadísticas de las tasas de errores y transmisión. Los mensajes lógicos de transmisión han de llevar origen, fecha, hora y receptor. 25
  • 37. El software de comunicación, ha de tener procedimientos correctivos y de control ante mensajes duplicados, fuera de orden, perdidos o retrasados. Los datos sensibles, solo pueden ser impresos en una impresora especificada y ser vistos desde una terminal debidamente autorizada. Se debe hacer un análisis del riesgo de aplicaciones en los procesos. Se debe hacer un análisis de la conveniencia de cifrar los canales de transmisión entre diferentes organizaciones. 26
  • 38. Asegurar que los datos que viajan por Internet vayan cifrados. Si en la LAN hay equipos con modem entonces se debe revisar el control de seguridad asociado para impedir el acceso de equipos foráneos a la red. Deben existir políticas que prohíban la instalación de programas o equipos personales en la red. Los accesos a servidores remotos han de estar inhabilitados. 27
  • 39. Modelos OSI y TCP/IP OSI (Open Systems Interconection), es usado para describir el uso de datos entre la conexión física de la red y la aplicación del usuario final. El TCP/IP (Protocolo de Control de Transmisión/Protocolo de Internet) esla base de Internet, y sirve para enlazar computadoras que utilizan diferentes sistemas operativos, incluyendo PC, minicomputadoras y computadoras centrales sobre redes de área local (LAN) y área extensa (WAN).  28
  • 40. la información se pasa de una capa a otra, comenzando en la capa de Aplicación en el host de transmisión, siguiendo por la jerarquía hacia la capa Física, pasando por el canal de comunicaciones al host de destino, donde la información vuelve a la jerarquía y termina en la capa de Aplicación. 29
  • 43. El modelo TCP/IP describe la funcionalidad de los protocolos que forman la suite de protocolos TCP/IP. Estos protocolos que se implementan tanto en el host emisor como en el receptor, interactúan para proporcionar la entrega de aplicaciones de extremo a extremo a través de una red. 32
  • 45. Vulnerabilidades De las Redes LAN Y Wi-Fi 34
  • 46. ¿De quién nos protegemos? Ataque Interno Internet Ataque Acceso Remoto Ataque Externo 35
  • 47.
  • 51.
  • 52. P E L I G R O S 1 Barrido de puertos O T R O S 2 Ingeniería Social 3 Acceso Físico 4 Hijacking 38