WorksheetsTema 6
Total questions: 5
Worksheet time: 3mins
Entre las herramientas para el manejo de logs disponemos de:
Syslog, SELinux y Grsecurity.
Netfilter, Iptabes y Squid.
Nefilter, Syslog y Grsecurity.
NIDS, IPS y Firewalls.
Entre los métodos de monitoreo de eventos disponemos de:
TAP de redes y replicación de de puertos.
Analizadores de protocolos y TAP de redes.
NetFlow y replicación de de puertos.
Analizadores de protocolos y NetFlow.
Los analizadores de protocolos de red son:
Útiles para la solución de problemas de red, el desarrollo de software y protocolos, y la capacitación.
Son sistemas de administración de eventos de información de seguridad ofrecen informes en tiempo real y análisis de largo plazo de los eventos de seguridad.
Protocolos de administración simple de redes permite solicitar y pasivamente recopilar información de todos los dispositivos de red.
Puntos de acceso de evaluación de redes que reenvían todo el tráfico.
La herramienta Netflow permite obtener:
Estadísticas las 24 horas, todos los días, sobre los paquetes que atraviesan un router o switch multicapa.
Sistema de procesamiento de flujo que conecta entradas a salidas con filtros opcionales en el medio.
Permite especificar el tipo de programa que esta almacenado (log) un mensaje.
La información de filtrado con sentencias iptables.
Todas las redes son objetivos y deben protegerse con un método de defensa en profundidad.
Verdadero
Falso
