34
Protección de su Red Ing. Teofilo Homsany Gerente General SOLUTECSA PaiBlla Mall, Local 45. Telefono: +507.209.4997 E‐mail: [email protected]

Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

Embed Size (px)

Citation preview

Page 1: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

ProteccióndesuRed

Ing.TeofiloHomsany GerenteGeneral

SOLUTECSA

PaiBllaMall,Local45.Telefono:+507.209.4997E‐mail:[email protected]

Page 2: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

Áreasvulnerablesdesured

•  Gateway(entradaysalidaainternet) •  Routers •  Switches •  Servidores •  Computadorasdeempleados

Page 3: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

Areasvulnerablesdesured

Todaslasáreasdesuredsonvulnerablesaataquesporunintruso.

Page 4: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

Gateway(Firewall,Routers)

•  DenialofService(DoS) •  DistributedDenialofService(DDoS) •  AtaquesaservidordeWeb. •  Ataquesaservidordecorreo. •  DebilidadesenelFirewallyRouter.

Page 5: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

SwitchesyRouters

•  ARPPoisoning • Man–in–the–middle •  DNSHijacking • Wirelesshacking

Page 6: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

Servidores

•  Robodecontraseñasusandosniffing. •  AccesoaservidoreswebsincerBficados. •  SQLinjecBon. •  XSS •  Sistemassinparches. •  CarpetascomparBdassinpermisosconfigurados.

Page 7: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

Ataquesausuarios

•  Phishing •  DNSHijack •  Vulnerabilidadesdeprogramasinstaladosenequipos.

•  CarpetascomparBdassinpermisosconfigurados.

•  IngenieríaSocial

Page 8: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

Comoprotegernos?

1.Revisión

2.Detección

3.Reporte

4.Validación

5.Implementación

Page 9: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

Revisión

•  Sebuscanlosequiposconectadosalared. •  SeidenBficanservidores,estacionesdetrabajo.

•  SeidenBficanswitches,routers,equiposvitalesparalacomunicación.

Page 10: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

Detección

•  Sedetectanlasdebilidadesconherramientasymétodos.

•  SeidenBficanydividenlosproblemasporáreaenlared.

•  Setratadeexplotaraquellasdebilidadesencontradas(dependiendodelcaso).

Page 11: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

Reporte

•  Sedocumentatodoloencontradoenunreporte.

•  Estereportedebecontenerinformaciónespecíficadecadasistemacondebilidadesyvulnerabilidades.

•  Enelreportetambiensedebeincluirlassolucionesalosdiversosproblemasencontrados.

Page 12: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

Validación

•  Serevisanlospuntosdelreportecontralossistemasafectados.

•  Selevantaunplandetrabajoparadichoequipoenplandeasegurarlo.

Page 13: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

Implementación

•  Seleaplicanlosarreglosalequipo. •  Estopuedeincluir: – Parches – Configuracionesespeciales – Reinstalaciones

Page 14: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

ProtocolosdeAutenBcación

•  Losdividimosendiferentesáreas: – NiveldeRedyTransporte(OSI) – NiveldeAplicación – NiveldeInalámbricos

Page 15: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

RedyTransporte

•  VPN •  IPSec •  InternetKeyExchange(IKE)

Page 16: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

Aplicación

•  SSL/TLS/HTTPS/SSH/SMIME •  SSLendetalle •  Kerberos •  PGP •  Ejemplos:PGP,ApacheySSL

Page 17: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

SeguridadInalámbrica

•  Protocolosdeseguridadinalámbrica. – WEP,WPA,WPA2

•  SeguridadparadisposiBvosBluetooth. •  UMTS(SeguridadderedesmovilesGPRS)

Page 18: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

ProtocolosdeComunicación

Aplicación SSL/TLS

Transporte IPSecTransportLayer

Red IPSecNetworkLayer(Tunnel)

DataLink L2TP,PPTP,WEP,EAP

SMTP,HTTP,SNMP,FTP,etc.

TCP,UDP,ICMP

InternetProtocol(IP)

Ethernet,TokenRing,ATM,GPRS

Serviciosparaaplicaciones(E‐mail,Web,etc)

Serviciodetransporteparaaplicaciones.

Ruteo,direccionamiento

Transmisiondepaquetesenmedioosico.

Page 19: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

VirtualPrivateNetworks(VPN)

•  ElpropósitobásicodelVPNesofrecerautenBcación,controldeacceso,confidencialidadeintegridaddelainformación.

•  Unprocesollamado“Tunneling”acBvalapartevirtualdelVPN.

•  HaydosBposdeprotocolosdeTunneling: – PPTP(PointtoPointTunnelingProtocol) – L2TP(Layer2TunnelingProtocol)

•  ElservicioIPSecmanBenenlospaquetesprivados,íntegrosyautenBcados. –  IPSecAHCabeceradeautenBcación. –  IPSecESPEncapsulaBngSecurityPayload.

Page 20: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

EjemplodeVPN

Page 21: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

SeguridaddeAplicación

•  SSL:SecureSocketLayer.SeguridadaplicadaaniveldelaentradaaprotocoloscomoFTP,TelnetyHTTP.

•  TLS:TransportLayerSecurity=SSL3.0(TLS1.0) •  HTTPS:HTTPsobreSSL/TLS •  SSH:SecureShellsoportaaccesosremotosylosautenBca.Esunprogramayprotocolo.

•  SMIME:ProtocolodeseguridadMIME.Formatoparaelsegurointercambiodecorreos.

Page 22: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

ResistenciadeSSLanteataques

•  ReplayAsack:NumerosaleatoriosdentrodelSSLhandshakeprevieneataquesdereplay.

• Man‐in‐the‐middle:Cambiodellavesdinámicasatravesderetoyrespuesta.

•  PaquetesdeunIPfalsonopuedenserprevenidosporqueSSLnoofreceprotecciónparalacapaderedydetransporte.

Page 23: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

SeguridaddeRedesInalámbricas

•  NousarlosSSIDspordefectoquevienenconlosequipos(nombredelared).

•  EsconderelSSIDenelequipoparaprevenirusuariosquebuscanpenetrarsured.

•  LimitaraccesoalequipopordireccionesMAC.(direccionesMACpuedenserengañadas)

•  AcBvarWPAoWPA2paraproteccióndelared.

Page 24: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

SeguridaddeBluetooth

•  Usarunallavedecombinaciónentrelosequipos.

•  Retoyrespuestaenlallavedeenlace. •  Llavedeencriptaciónparallavedeenlaceusandounnumeroaleatorio.

Page 25: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

PreocupacionesdeSeguridadBluetooth

•  UsodeunasolallavefijaparaautenBcacióncausaproblemas.

•  Lacalidaddelnumeroaleatoriopuedesermuydebildependiendodelasdiferentesimplementaciones.

•  SeguridaddependedeunnumeroPINporqueelretodeseguridadyladirecciónsonconocidos.

Page 26: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

SeguridadBlackberry

•  OfreceseguridadmediantedosBposdeencriptaciónparatransporte: – AES(AdvancedEncrypBonStandard) – 3DES(TripleDataEncrypBonStandard)

•  LlavesdeencriptaciónsongeneradasparacadaequipoparaunaautenBcaciónbidireccionalconelservidor.

•  Lacomunicaciónviajatotalmenteencriptadaentrelosservidores.

AplicaausuariosconunBlackberryEnterpriseServer.

Page 27: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

TecnologíaSwitchPort

•  TecnologíausadaenequiposparalimitarelrobodedireccionesMACdentrodelared.

•  TiposdeoperacióndelSwitchport: – Shutdown:Elpuertoseapagaynopermitemasconexiones.EstafunciónsedeshabilitamanualmenteparareacBvarlo.

– Protect:PermitetraficosdedireccionesMACconocidasytumbacualquierpaquetedeMACdesconocidas.

– Restrict:FuncionadelamismaformaqueelProtectperoenvíanoBficacióndequehubounaviolación.

Page 28: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

QuecausaunaalertaalSwitchport?

•  CuandoelmáximonumerodedireccionesMAChansidoagregadasalatabladedireccionesyelmismorecibeunanuevasolicitud.

•  Cuandounadirecciónyasehavistopreviamenteenotroswitchport(MACclonado).

Page 29: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

Kerberos

•  ProtocolodeautenBcaciónporredcreadoparaautenBcarusuarios,clientesyservidoresentreellos.

•  Elsistemausacriptograoaconunallavesecretaatravesdeunaredinsegura.

•  LacomunicaciónentreclienteyservidorpuedeserseguraunavezsehayausadoKerberosparacomprobarsuidenBdad.

Page 30: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

SSL

•  ProveeunaconexiónencriptadadeequipoaequiposinimportarlaplataformanielsistemaoperaBvo.

•  SeguridadyserviciosdeautenBcaciónsonbrindadosporlaencritacióndedata,autenBcacióndeservidor,integridaddelmensaje,ylaautenBcacióndelclienteporunaconexiónTCPcomoHTTPS,LDAPyPOP3.

Page 31: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

ProteccióncontraARPSpoofing

•  NohaymuchosmetodosparapreveniresteBpodeenvenenamiento.

•  ElmascomunesusarentradasARPestáBcas.

Page 32: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

ProtecciónaniveldeunaPC

•  AnBvirus •  AnBspam •  AnBspyware •  ControladordedisposiBvosperiféricos. •  PoliBcascentralesdedominio.

Page 33: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

Comoaseguromired?

•  Paraasegurarsureddebeusarvariasdelastecnologíasalavez.

•  Nohayunasolatecnologíaqueprotegetodo. •  Ningunsistemaes100%seguro. •  Ningunatecnologíaes100%segura. •  Conrevisionesperiodicassuempresapuedeminimizarlosriesgosderobodeinformación.

Page 34: Protección de su Red - biamericas.com · Transmision de paquetes en ... capa de red y de transporte. Seguridad de Redes Inalámbricas • No usar los SSIDs por defecto que vienen

Preguntas