SlideShare une entreprise Scribd logo
1  sur  9
Seguridad en Redes
TCP/IP
Prof. Eudes Quispe
Cortafuegos: Mecanismo de control
de accesos
 Formado por componentes hardware y software
 Separa nuestra red interna (equipos de confianza) de los equipos externos
(potencialmente hostiles) mediante el control del tráfico
 denegando intentos de conexión no autorizados (en ambos sentidos)
 Prevención de ataques desde el exterior hacia equipos internos
 Esquema
a)Objetivos
 Todo el tráfico desde interior a exterior y viceversa debe pasar por el
Cortafuegos/Firewall.
 bloqueo de todos los accesos físicos a red propia excepto el del Cortafuegos
 diferentes topologías ⇒ diferentes niveles de aislamiento
 El Cortafuegos permite sólo tráfico autorizado
 definido por las políticas de seguridad de la organización
 cada tipo de Cortafuegos permite distintos tipos de control
 El Cortafuegos debe ser inmune a intrusiones
 Sistema Operativo y software fiable
b) Tipos de aspectos a controlar
 Control de Servicios determinar los tipos de servicios de red accesibles
desde interior y exterior Dos grandes alternativas:
 Cortafuegos filtra tráfico a los servicios basándose en la dirección IP +
números de puerto
 Cortafuegos proporciona un software Proxy para cada servicio concreto a
controlar.
 Proxy recibe e interpreta las solicitudes a nivel de aplicación, permitiendo o
no su paso.
c) Utilidad de los Cortafuegos
 Definen un punto único de resistencia frente a ataques
 mantiene usuarios no autorizados fuera de la red protegida
 prohibe entrada o salida de servicios potencialmente vulnerables
 protección frente a ciertos ataques de suplantación de IP (IP spoofing)
 simplifica la administración (punto único de entrada)
 Ofrece ubicación donde realizar supervisión de eventos de seguridad
 registro de accesos, intentos de intrusión, gestión de alarmas de seguridad,
auditorias, etc
d)Limitaciones
 No protegen contra ataques que no pasen a través del Cortafuegos
 conexiones adicionales que ofrecen un punto de entrada alternativo fuera de
su control
 No protegen contra amenazas internas
 Pueden proporcionar una sensación de falsa seguridad
 el Cortafuegos no basta por si sólo
 seguridad en redes afecta a muchos aspectos
Tipos de cortafuegos
 Dispositivo que encamina tráfico entre la red externa y la interna
 Trabajan en las capas de Red (IP) y/o Transporte ( TCP,UDP )
 Suelen implementarse como un elemento añadido a un router o como un
equipo dedicado
 Analiza cada paquete (antes de la decisión de enrutado) y aplica un
conjunto de reglas para decidir si lo retransmite o lo descarta.
 inspecciona las cabeceras del paquete y comprueba si encajan en la lista de
reglas aceptación/rechazo
 filtrado basado en la información de cada paquete concreto
 cada paquete se analizan de forma aislada
 no tiene en cuenta si son parte de una conexión
 métodos ”sin estado”
Cortafuegos de filtrado de paquetes
Ventajas.
 Simplicidad: maneja una información mínima (cabeceras de los
paquetes) y la especificación de reglas es simple
 permite establecer un filtrado en casi cualquier red
 Rapidez/eficiencia: mínimo proceso a realizar sobre los paquetes para la
toma de decisiones (coste y retardos reducidos)
 Son transparentes al usuario (no requieren participación por su parte)
Limitaciones
 Usan información de ”bajo nivel”, no examina datos de niveles superior (
aplicación )
 no puede evitar ataques que aprovechen vulnerabilidades o funcionalidades
específicas de las aplicaciones
 no pueden bloquear comandos específicos del protocolo de aplicación
 Posibilidades de registro (log) reducidas: maneja info. limitada (nivel IP y/o TCP)
 No admiten esquemas de autentificación/control de usuarios (requiero info. de
niveles más altos)
 Reglas de filtrado muy complejas son difíciles de definir/gestionar
 pueden ocultar agujeros de seguridad causados por una configuración
inadecuada
 Identificación basada en direcciones IP ⇒ son vulnerables a la falsificación de
direcciones IP (spoofing)

Contenu connexe

Tendances

Firewall presentaciones exposicion
Firewall presentaciones exposicionFirewall presentaciones exposicion
Firewall presentaciones exposicionJONNATAN TORO
 
Firewall y seguridad de internet
Firewall y seguridad de internetFirewall y seguridad de internet
Firewall y seguridad de internetKandoloria
 
Firewall - tipos - características - software
Firewall - tipos - características - softwareFirewall - tipos - características - software
Firewall - tipos - características - softwareAnaylen Lopez
 
Firewall Yese
Firewall YeseFirewall Yese
Firewall Yeseyesenia
 
Que es un firewall y su función
Que es un firewall y su funciónQue es un firewall y su función
Que es un firewall y su funciónConsuelo Sandoval
 
diaspositivas FIREWALL
diaspositivas  FIREWALLdiaspositivas  FIREWALL
diaspositivas FIREWALLisreal
 
Firewall (Corta Fuegos)
Firewall (Corta Fuegos)Firewall (Corta Fuegos)
Firewall (Corta Fuegos)Charxavier_00
 
Cortafuegos Jprl
Cortafuegos JprlCortafuegos Jprl
Cortafuegos Jprlastrologia
 
Presentacion Firewall
Presentacion FirewallPresentacion Firewall
Presentacion Firewallleandryu5
 

Tendances (16)

Firewall presentaciones exposicion
Firewall presentaciones exposicionFirewall presentaciones exposicion
Firewall presentaciones exposicion
 
Firewall Leidy
Firewall LeidyFirewall Leidy
Firewall Leidy
 
Firewall y seguridad de internet
Firewall y seguridad de internetFirewall y seguridad de internet
Firewall y seguridad de internet
 
Firewall - tipos - características - software
Firewall - tipos - características - softwareFirewall - tipos - características - software
Firewall - tipos - características - software
 
Firewall Yese
Firewall YeseFirewall Yese
Firewall Yese
 
Cortafuegos
CortafuegosCortafuegos
Cortafuegos
 
Que es un firewall y su función
Que es un firewall y su funciónQue es un firewall y su función
Que es un firewall y su función
 
diaspositivas FIREWALL
diaspositivas  FIREWALLdiaspositivas  FIREWALL
diaspositivas FIREWALL
 
Historia de los cortafuegos
Historia de los cortafuegosHistoria de los cortafuegos
Historia de los cortafuegos
 
Què es un firewall
Què es un firewallQuè es un firewall
Què es un firewall
 
Firewall
FirewallFirewall
Firewall
 
Firewall presentacion Niver
Firewall presentacion NiverFirewall presentacion Niver
Firewall presentacion Niver
 
Firewall (Corta Fuegos)
Firewall (Corta Fuegos)Firewall (Corta Fuegos)
Firewall (Corta Fuegos)
 
Cortafuegos Jprl
Cortafuegos JprlCortafuegos Jprl
Cortafuegos Jprl
 
Cortafuegos
CortafuegosCortafuegos
Cortafuegos
 
Presentacion Firewall
Presentacion FirewallPresentacion Firewall
Presentacion Firewall
 

Similaire à Seguridad en redes tcp

Similaire à Seguridad en redes tcp (20)

Prote
ProteProte
Prote
 
Firewalls
FirewallsFirewalls
Firewalls
 
Firewalls
FirewallsFirewalls
Firewalls
 
Firewalls
FirewallsFirewalls
Firewalls
 
Protección perimetral. Fundamentos de firewalls y redes privadas virtuales
Protección perimetral. Fundamentos de firewalls y redes privadas virtualesProtección perimetral. Fundamentos de firewalls y redes privadas virtuales
Protección perimetral. Fundamentos de firewalls y redes privadas virtuales
 
Protección perimetral. Fundamentos de firewalls y redes privadas virtuales
Protección perimetral. Fundamentos de firewalls y redes privadas virtuales Protección perimetral. Fundamentos de firewalls y redes privadas virtuales
Protección perimetral. Fundamentos de firewalls y redes privadas virtuales
 
Firewall
FirewallFirewall
Firewall
 
Cortafuegos
CortafuegosCortafuegos
Cortafuegos
 
Criterio45cortafuegos
Criterio45cortafuegosCriterio45cortafuegos
Criterio45cortafuegos
 
Firewall Leidy
Firewall LeidyFirewall Leidy
Firewall Leidy
 
Firewall Leidy
Firewall LeidyFirewall Leidy
Firewall Leidy
 
Firewall
FirewallFirewall
Firewall
 
Cortafuego
CortafuegoCortafuego
Cortafuego
 
Sistemas
SistemasSistemas
Sistemas
 
Firewall
FirewallFirewall
Firewall
 
Firewalls
FirewallsFirewalls
Firewalls
 
Cortafuegos
CortafuegosCortafuegos
Cortafuegos
 
Cortafuegos
CortafuegosCortafuegos
Cortafuegos
 
Firewalls
FirewallsFirewalls
Firewalls
 
Firewall
FirewallFirewall
Firewall
 

Plus de Elim Aqp

Copias de seguridad
Copias de seguridadCopias de seguridad
Copias de seguridadElim Aqp
 
Qué es jsp
Qué es jspQué es jsp
Qué es jspElim Aqp
 
Formato de texto y caracteres especiales
Formato de texto y caracteres especialesFormato de texto y caracteres especiales
Formato de texto y caracteres especialesElim Aqp
 
Componentes físicos de HARWARE parte 1
Componentes físicos de HARWARE parte 1Componentes físicos de HARWARE parte 1
Componentes físicos de HARWARE parte 1Elim Aqp
 
Diagrama unifilar
Diagrama unifilarDiagrama unifilar
Diagrama unifilarElim Aqp
 
Tablas en html
Tablas en htmlTablas en html
Tablas en htmlElim Aqp
 
Tablas en html
Tablas en htmlTablas en html
Tablas en htmlElim Aqp
 
Estacion de trabajo
Estacion de trabajoEstacion de trabajo
Estacion de trabajoElim Aqp
 
Extensiones de ficheros
Extensiones de ficherosExtensiones de ficheros
Extensiones de ficherosElim Aqp
 
Imágenes html
Imágenes htmlImágenes html
Imágenes htmlElim Aqp
 
Grafico estadístico
Grafico estadísticoGrafico estadístico
Grafico estadísticoElim Aqp
 
Grafico estadístico
Grafico estadísticoGrafico estadístico
Grafico estadísticoElim Aqp
 
Sistema electrico
Sistema electricoSistema electrico
Sistema electricoElim Aqp
 
Marquesinas (marquees)
Marquesinas (marquees)Marquesinas (marquees)
Marquesinas (marquees)Elim Aqp
 
Introduccion a programacion html
Introduccion a programacion htmlIntroduccion a programacion html
Introduccion a programacion htmlElim Aqp
 
Configuracion de un servidor de archivos
Configuracion de un servidor de archivosConfiguracion de un servidor de archivos
Configuracion de un servidor de archivosElim Aqp
 
Switch case en python
Switch case en pythonSwitch case en python
Switch case en pythonElim Aqp
 
Direccionamiento ip
Direccionamiento ipDireccionamiento ip
Direccionamiento ipElim Aqp
 
Ms dos basico
Ms dos basicoMs dos basico
Ms dos basicoElim Aqp
 
Topologia de redes basico
Topologia de redes basicoTopologia de redes basico
Topologia de redes basicoElim Aqp
 

Plus de Elim Aqp (20)

Copias de seguridad
Copias de seguridadCopias de seguridad
Copias de seguridad
 
Qué es jsp
Qué es jspQué es jsp
Qué es jsp
 
Formato de texto y caracteres especiales
Formato de texto y caracteres especialesFormato de texto y caracteres especiales
Formato de texto y caracteres especiales
 
Componentes físicos de HARWARE parte 1
Componentes físicos de HARWARE parte 1Componentes físicos de HARWARE parte 1
Componentes físicos de HARWARE parte 1
 
Diagrama unifilar
Diagrama unifilarDiagrama unifilar
Diagrama unifilar
 
Tablas en html
Tablas en htmlTablas en html
Tablas en html
 
Tablas en html
Tablas en htmlTablas en html
Tablas en html
 
Estacion de trabajo
Estacion de trabajoEstacion de trabajo
Estacion de trabajo
 
Extensiones de ficheros
Extensiones de ficherosExtensiones de ficheros
Extensiones de ficheros
 
Imágenes html
Imágenes htmlImágenes html
Imágenes html
 
Grafico estadístico
Grafico estadísticoGrafico estadístico
Grafico estadístico
 
Grafico estadístico
Grafico estadísticoGrafico estadístico
Grafico estadístico
 
Sistema electrico
Sistema electricoSistema electrico
Sistema electrico
 
Marquesinas (marquees)
Marquesinas (marquees)Marquesinas (marquees)
Marquesinas (marquees)
 
Introduccion a programacion html
Introduccion a programacion htmlIntroduccion a programacion html
Introduccion a programacion html
 
Configuracion de un servidor de archivos
Configuracion de un servidor de archivosConfiguracion de un servidor de archivos
Configuracion de un servidor de archivos
 
Switch case en python
Switch case en pythonSwitch case en python
Switch case en python
 
Direccionamiento ip
Direccionamiento ipDireccionamiento ip
Direccionamiento ip
 
Ms dos basico
Ms dos basicoMs dos basico
Ms dos basico
 
Topologia de redes basico
Topologia de redes basicoTopologia de redes basico
Topologia de redes basico
 

Dernier

Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024IES Vicent Andres Estelles
 
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN PARÍS. Por JAVIER SOL...
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN  PARÍS. Por JAVIER SOL...ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN  PARÍS. Por JAVIER SOL...
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN PARÍS. Por JAVIER SOL...JAVIER SOLIS NOYOLA
 
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...JoseMartinMalpartida1
 
Actividades para el 11 de Mayo día del himno.docx
Actividades para el 11 de Mayo día del himno.docxActividades para el 11 de Mayo día del himno.docx
Actividades para el 11 de Mayo día del himno.docxpaogar2178
 
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptAlberto Rubio
 
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...jlorentemartos
 
Posición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptxPosición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptxBeatrizQuijano2
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxlclcarmen
 
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptxCONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptxroberthirigoinvasque
 
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdfPlan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdfcarolinamartinezsev
 
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACIONRESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACIONamelia poma
 
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...Ars Erótica
 
Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024IES Vicent Andres Estelles
 
AEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptxAEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptxhenarfdez
 
La Evaluacion Formativa SM6 Ccesa007.pdf
La Evaluacion Formativa SM6  Ccesa007.pdfLa Evaluacion Formativa SM6  Ccesa007.pdf
La Evaluacion Formativa SM6 Ccesa007.pdfDemetrio Ccesa Rayme
 
prostitución en España: una mirada integral!
prostitución en España: una mirada integral!prostitución en España: una mirada integral!
prostitución en España: una mirada integral!CatalinaAlfaroChryso
 

Dernier (20)

Usos y desusos de la inteligencia artificial en revistas científicas
Usos y desusos de la inteligencia artificial en revistas científicasUsos y desusos de la inteligencia artificial en revistas científicas
Usos y desusos de la inteligencia artificial en revistas científicas
 
Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024
 
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN PARÍS. Por JAVIER SOL...
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN  PARÍS. Por JAVIER SOL...ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN  PARÍS. Por JAVIER SOL...
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN PARÍS. Por JAVIER SOL...
 
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
 
Actividades para el 11 de Mayo día del himno.docx
Actividades para el 11 de Mayo día del himno.docxActividades para el 11 de Mayo día del himno.docx
Actividades para el 11 de Mayo día del himno.docx
 
Tema 11. Dinámica de la hidrosfera 2024
Tema 11.  Dinámica de la hidrosfera 2024Tema 11.  Dinámica de la hidrosfera 2024
Tema 11. Dinámica de la hidrosfera 2024
 
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
 
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
 
Posición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptxPosición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptx
 
Power Point E. S.: Los dos testigos.pptx
Power Point E. S.: Los dos testigos.pptxPower Point E. S.: Los dos testigos.pptx
Power Point E. S.: Los dos testigos.pptx
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
 
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptxCONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
 
Sesión de clase APC: Los dos testigos.pdf
Sesión de clase APC: Los dos testigos.pdfSesión de clase APC: Los dos testigos.pdf
Sesión de clase APC: Los dos testigos.pdf
 
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdfPlan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
 
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACIONRESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
 
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
 
Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024
 
AEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptxAEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptx
 
La Evaluacion Formativa SM6 Ccesa007.pdf
La Evaluacion Formativa SM6  Ccesa007.pdfLa Evaluacion Formativa SM6  Ccesa007.pdf
La Evaluacion Formativa SM6 Ccesa007.pdf
 
prostitución en España: una mirada integral!
prostitución en España: una mirada integral!prostitución en España: una mirada integral!
prostitución en España: una mirada integral!
 

Seguridad en redes tcp

  • 2. Cortafuegos: Mecanismo de control de accesos  Formado por componentes hardware y software  Separa nuestra red interna (equipos de confianza) de los equipos externos (potencialmente hostiles) mediante el control del tráfico  denegando intentos de conexión no autorizados (en ambos sentidos)  Prevención de ataques desde el exterior hacia equipos internos  Esquema
  • 3. a)Objetivos  Todo el tráfico desde interior a exterior y viceversa debe pasar por el Cortafuegos/Firewall.  bloqueo de todos los accesos físicos a red propia excepto el del Cortafuegos  diferentes topologías ⇒ diferentes niveles de aislamiento  El Cortafuegos permite sólo tráfico autorizado  definido por las políticas de seguridad de la organización  cada tipo de Cortafuegos permite distintos tipos de control  El Cortafuegos debe ser inmune a intrusiones  Sistema Operativo y software fiable
  • 4. b) Tipos de aspectos a controlar  Control de Servicios determinar los tipos de servicios de red accesibles desde interior y exterior Dos grandes alternativas:  Cortafuegos filtra tráfico a los servicios basándose en la dirección IP + números de puerto  Cortafuegos proporciona un software Proxy para cada servicio concreto a controlar.  Proxy recibe e interpreta las solicitudes a nivel de aplicación, permitiendo o no su paso.
  • 5. c) Utilidad de los Cortafuegos  Definen un punto único de resistencia frente a ataques  mantiene usuarios no autorizados fuera de la red protegida  prohibe entrada o salida de servicios potencialmente vulnerables  protección frente a ciertos ataques de suplantación de IP (IP spoofing)  simplifica la administración (punto único de entrada)  Ofrece ubicación donde realizar supervisión de eventos de seguridad  registro de accesos, intentos de intrusión, gestión de alarmas de seguridad, auditorias, etc
  • 6. d)Limitaciones  No protegen contra ataques que no pasen a través del Cortafuegos  conexiones adicionales que ofrecen un punto de entrada alternativo fuera de su control  No protegen contra amenazas internas  Pueden proporcionar una sensación de falsa seguridad  el Cortafuegos no basta por si sólo  seguridad en redes afecta a muchos aspectos
  • 7. Tipos de cortafuegos  Dispositivo que encamina tráfico entre la red externa y la interna  Trabajan en las capas de Red (IP) y/o Transporte ( TCP,UDP )  Suelen implementarse como un elemento añadido a un router o como un equipo dedicado  Analiza cada paquete (antes de la decisión de enrutado) y aplica un conjunto de reglas para decidir si lo retransmite o lo descarta.  inspecciona las cabeceras del paquete y comprueba si encajan en la lista de reglas aceptación/rechazo  filtrado basado en la información de cada paquete concreto  cada paquete se analizan de forma aislada  no tiene en cuenta si son parte de una conexión  métodos ”sin estado” Cortafuegos de filtrado de paquetes
  • 8. Ventajas.  Simplicidad: maneja una información mínima (cabeceras de los paquetes) y la especificación de reglas es simple  permite establecer un filtrado en casi cualquier red  Rapidez/eficiencia: mínimo proceso a realizar sobre los paquetes para la toma de decisiones (coste y retardos reducidos)  Son transparentes al usuario (no requieren participación por su parte)
  • 9. Limitaciones  Usan información de ”bajo nivel”, no examina datos de niveles superior ( aplicación )  no puede evitar ataques que aprovechen vulnerabilidades o funcionalidades específicas de las aplicaciones  no pueden bloquear comandos específicos del protocolo de aplicación  Posibilidades de registro (log) reducidas: maneja info. limitada (nivel IP y/o TCP)  No admiten esquemas de autentificación/control de usuarios (requiero info. de niveles más altos)  Reglas de filtrado muy complejas son difíciles de definir/gestionar  pueden ocultar agujeros de seguridad causados por una configuración inadecuada  Identificación basada en direcciones IP ⇒ son vulnerables a la falsificación de direcciones IP (spoofing)