NEW
Font size
Worksheetsyooooo
Total questions: 71
Worksheet time: 36mins
Que es una Networking o red
Es conectar múltiples dispositivos computacionales para compartir información y recursos
Es Desconectar múltiples dispositivos computacionales para compartir información y recursos
Es Encontrar múltiples dispositivos computacionales para compartir información y recursos
Es Eliminar múltiples dispositivos computacionales para compartir información y recursos
¿que capa de red? es la que Se comunica directamente con los varios tipos de medios de comunicación físicos.
Diversos tipos de medios representan valores de bits de diversos modos en función de requisitos eléctricos, mecánicos, procedurales y funcionales
Capa física
capa de enlace de datos
capa de red
capa presentación
¿QUE PROTOCOLOS DE RED (PUERTOS) SE CONSIDERAN NO SEGUROS?
· SFTP
· HTTPS
· SCP
· SSH
· RDP
· FTP
· TELNET
· SHTTP
· POP3
· IRAP
· SMNP
· FTP
· TELNET
· HTTP
· POP3
· IMAP
· SNMP
· SFTP
· TELNET
· HTTPS
· POP3
· SIMAP
· SNMP
¿QUE PROTOCOLOS DE RED (PUERTOS) SE CONSIDERAN SEGUROS?
· FTP
· HTTP
· SCP
· SSH
· RDP
· FTP
· TELNET
· HTTP
· POP3
· IMAP
· SNMP
· SFTP
· HTTPS
· SCP
· SSH
· RDP
¿QUE ES UN CIBERATAQUE?
ACCIÓN OFENSIVA O MALICIOSA, EXTERNA O INTERNA, CON LA INTENCIÓN DE CAUSAR UN EFECTO ADVERSO EN O A TRAVÉS DEL CIBERESPACIO.
ACCIÓN DEFENSIVA O MALICIOSA, EXTERNA O INTERNA, CON LA INTENCIÓN DE CAUSAR UN EFECTO ADVERSO EN O A TRAVÉS DEL CIBERESPACIO.
ACCIÓN, INTERNA O INTERNA, CON LA INTENCIÓN DE NO CAUSAR UN EFECTO ADVERSO EN O A TRAVÉS DEL CIBERESPACIO.
¿CON RELACION A QUE TIPO DE ATAQUE PODRIA DARSE EN LA CAPA DE APLICACIÓN?
ADWARE, RANSOMWARE
PHISING
KILLOGER
EXPLOIT
SPOOFING
SNIFFING
ROGUE AP
DOS
¿QUE ATAQUE PODRIA AFECTAR LA CAPA DE TRANSPORTE?
ADWARE, RANSOMWARE
DOS
UDP flood
Keylogger
¿CUALES PUERTOS PERMITEN TRANSFERENCIA DE ARCHIVOS
FIREWALL, ANTIVIRUS, IDS, IPS
TELNET,SSH,RDP(MICROSOFT)
FTP, SSH, SFTP,TFTP,
¿Cuáles PROTOCOLOS SON DE CONEXIÓN REMOTA?
TELNET,SSH,RDP(MICROSOFT)
FIREWALL, ANTIVIRUS, IDS, IPS,
FTP, SSH, SFTP,TFTP,
¿DISPOSITIVOS DE SEGURIDAD DE REDES?
FIREWALL, ANTIVIRUS, IDS, IPS,
TELNET,SSH,RDP(MICROSOFT)
FTP, SSH, SFTP,TFTP,
ANALIZA EL CONTENIDO DEL TRÁFICO DE RED Y PROTEGE FRENTE A ATAQUES DE RED. EL TRÁFICO CONSIDERADO PERJUDICIAL SE BLOQUEARÁ.
IDS
IPS
DDS
CUAL ES LA DIFERENCIA ENTRE UN IDS Y UN IPS
IDS ES REACTIVO Y IPS ES PREVENTIVO
IPS ES REACTIVO Y IDS ES PREVENTIVO
LOS DOS SON REACTIVOS Y PREVENTIVOS
Controla el acceso entre redes
ØIncluye puertas de enlace y filtros (limitar una red a la Internet pública).
ØPuede filtrar el tráfico de red y, si es necesario, prevenir tráfico malicioso.
ØActúa como intermediario entre las conexiones SMTP y HTTP.
ØSe pueden utilizar para construir VPNs.
ØPueden proteger contra aplicaciones de troyanos o gusanos.
FIREWALLS
SWITCH
ROUTER
Métodos de filtrado de los Firewalls
Filtrado de Bit
Filtrado de Datos
Filtrado de Red
Filtrado de Datos
Filtrado de paquetes
Servicio de proxy
Inspección con estado o Stateful Inspection
§Tipo de arquitectura de firewall programada para recibir y permitir únicamente paquetes "legales", y descartar los demás.
§
§No proporcionan una protección infalible.
§
§Se les puede agregar filtrado de la capa de aplicación (seguridad avanzada de red)
Firewall de Inspección con Estado (SPI)
Firewall de filtrado de paquetes
Firewall de la capa de aplicaciones
§Auditan los "paquetes" que se transfieren entre las computadoras que se comunican por Internet.
§
§Si un paquete no cumple con el conjunto de reglas de filtrado del filtro de paquetes, será descartado por el filtro de paquetes.
Firewall de la capa de aplicaciones
Firewall de Inspección con Estado (SPI)
Firewall de filtrado de paquetes
§Se construyen por medio de proxies de aplicación.
§
§Examinan payloads (mensajes) de la aplicación y luego envían los paquetes permitidos al destino (descartan datos sospechosos).
§
§Examinan payloads (mensajes) de la aplicación y luego envían los paquetes permitidos al destino (descartan datos sospechosos).
Firewall de Inspección con Estado (SPI)
Firewall de filtrado de paquetes
Firewall de la capa de aplicaciones
¿QUE ES LO QUE HACE UN FIREWALL?
ES UN SISTEMA QUE QUE CONTROLA EL ACCESO ENTRE REDES, FILTRA EL TRAFICO EN LA RED Y PREVIENE EL TRAFICO MALICIOSO
ES EL DIPOSITIVO QUE INTERCONECTA REDES A LARGAS DISTANCIAS
ES UN DISPOSITIVO QUE PORPORCIONA CONEXION WIFI
¿INCIDENTES DE CIBERSEGURIDAD?
SITUACION QUE COMPROMETE A LOS SISTEMAS DE INFORMACION, PERO QUE NO AFECTA LA OPERACIÓN DE LA ORGANIZACIÓN NI SUS OBJETIVOS DE NEGOCIO.
Interrupción, acceso no autorizado o cualquier falla que provoque afectación a los activos de información de las Infraestructuras Críticas de Información e Infraestructuras de Información Esenciales, pudiendo concretarse o no en una acción de Ciberdelito o de Ciberataque.
¿QUE ES LA ESTRATEGIAS PARA CIBERSEGURIDAD?
DESAROLLAR Y MANTENER CAPACIDADES HUMANAS Y TECNOLOGICAS
CONTRIBUIR CON EL ESFUERZO NACIONAL PARA REDUCIR LA VULNERABILIDAD CIBERNETICA
CONSOLIDAR LAS OPERACIONES EN EL CIBERESPACIO
DESAROLLAR MARCO JURIDICO, NORMATIVIDAD Y DOCTRINA
TODAS LAS ANTERIORES
¿CUAL ES LA ESTRATEGIAS PARA CIBERSEGURIDAD?
Estrategia Institucional para el Ciberespacio 2021-2024
Estrategia de la SEMAR SEDENA 2021- 2024
Estrategia de la SEMAR NORCOM
Del tema Defensa en profundidad
¿QUE SE PROTEGE EN LA CAPA DE DATOS?
CLASIFICACION DE INFORMACION/ PREVENCION FUGA DE DATOS AUDITORIA Y TRASABILIDAD DE BD
intercambio de información segura/cifrado/gestión de identidades/desarrollo seguro/we application firewall
Hardening/gestion de parches/antivirus/logs y monitoreo de seguridad/escaneo Vulnerabilidades
Del tema Defensa en profundidad
¿QUE SE PROTEGE EN LA CAPA DE APLICACION?
intercambio de informacion segura/cifrado/gestion de identidades/desarrollo seguro/we application firewall
Hardening/gestion de parches/antivirus/logs y monitoreo de seguridad/escaneo Vulnerabilidades
CONTROL DE ACCESO NETWORK/HACKING ETICO/CIFRADO/GESTION /VON/VKANS/SSL
Del tema Defensa en profundidad
¿QUE SE PROTEGE EN LA CAPA DE HOST-SO
intercambio de informacion segura/cifrado/gestion de identidades/desarrollo seguro/we application firewall
Hardening/gestion de parches/antivirus/logs y monitoreo de seguridad/escaneo Vulnerabilidades
CONTROL DE ACCESO NETWORK/HACKING ETICO/CIFRADO/GESTION /VON/VKANS/SSL
Del tema Defensa en profundidad
¿QUE SE PROTEGE EN LA CAPA DE CAPA RED INTERNA
intercambio de informacion segura/cifrado/gestion de identidades/desarrollo seguro/we application firewall
Hardening/gestion de parches/antivirus/logs y monitoreo de seguridad/escaneo Vulnerabilidades
CONTROL DE ACCESO NETWORK/HACKING ETICO/CIFRADO/GESTION /VON/VKANS/SSL
Del tema Defensa en profundidad
¿QUE SE PROTEGE EN LA CAPA DE CAPA PERIMETRO RED
intercambio de informacion segura/cifrado/gestion de identidades/desarrollo seguro/we application firewall
Hardening/gestion de parches/antivirus/logs y monitoreo de seguridad/escaneo Vulnerabilidades
FIREWALL/HTTPS/DDOS/IPS/CIBERSEGUIRIDAD
Del tema Defensa en profundidad
¿QUE SE PROTEGE EN LA CAPA DE SEGURIDAD FISICA
CONTRO DE ACCESO FISICO/CCTV/ALARMAS/VIGILANCIA
FIREWALL/HTTPS/DDOS/IPS/CIBERSEGUIRIDAD
CONTROL DE ACCESO NETWORK/HACKING ETICO/CIFRADO/GESTION /VON/VKANS/SSL
Del tema Defensa en profundidad
¿QUE SE PROTEGE EN LA CAPA POLITICAS DE SEGURIDAD Y CONCIENTIZACION RRHH
FIREWALL/HTTPS/DDOS/IPS/CIBERSEGUIRIDAD
CONTRO DE ACCESO FISICO/CCTV/ALARMAS/VIGILANCIA
LEYES/REGULACIONES/PROTECCION DE DATOS/ISO 27001/COBiT/SOX
¿Qué PASOS SE DEBE SEGUIR AL HACER UN ANALISIS FORENSE?
Adquisición de evidencia digital.
Captura y análisis de paquetes de datos.
Rastreo de un Intruso en la red
Registro de eventos.
Identificación de túneles de Red.
Investigación de indicadores de compromiso.
Resolución de un ciberincidente.
apagar el equipo
conectarlo a la red
dar parte a el Estado Mayor General
dar parte al comandante y aislar el equipo
es el proceso de interceptar registrar y analizar patrones de tráfico de comunicaciones de red con el propósito de detectar y responder a amenazas de seguridad.
Filtrado por mac
Conexiones de redes
Análisis del tráfico de red
se enfocan en todas las comunicaciones: paquetes tradicionales TCP/IP, tráfico en entorno de virtualización, tráfico en la nube y llamadas API de aplicaciones SaaS (instancias de computación serverless).
Las soluciones de análisis de tráfico de red
análisis de red
detección de intrusos
¿Cómo SE HACE UN ANALISIS DE TRAFICO DE RED?
SE PUEDEN ANALIZAR POR FIREWALL, IDS, IPS. ES UNA APLICACIÓN DE TIPO PASIVA
SE PUEDEN HACER CON APLICACIONES COMO WIRESHARK
DEBES CONECTAR LA COMPUTADORA A LA RED
DEBES DE DESCARTAR MODIFICACIONES A LA RES
¿Qué ES EL NETWORK MAPPED (NMAP)?
Herramienta de paga
Herramienta gratuita y de código cerrado,
Herramienta gratuita y de código abierto, nos permite descubrir redes y host, así como realizar auditoría de seguridad. Este programa es compatible con sistemas operativos Linux, Windows y también macOS, pero en todos ellos se utiliza a través de la línea de comandos, aunque tenemos la posibilidad de instalar ZenMap que es la utilidad gráfica de Nmap para hacer los escaneos de puertos a través de la interfaz gráfica de usuario.
Técnicas clásicas de encriptación
Criptografía / Encriptación
Hashing MD5
Algoritmos
Criptoanálisis
PKI (Infraestructura de Clave Pública)
Esteganografía
que son
Ventajas del modelo OSI
Comunicaciones seguras
Ventajas del modelo TCPI
Proceso de codificar mensajes o información de tal manera que sólo puedan ser leídos por personas autorizadas.
Traslado de información
Encriptación o cifrado
envió texto claro
Encriptación convencional o encriptación de clave única (single-key)
Cifrado Simétrico
Cifrado asimétrica
los dos anteriores
utiliza una única clave para el cifrar y descifrar
criptografía simétrica
criptografía asimétrica
las dos anteriores
utiliza claves complementaria
criptografía asimétrico
criptografía simétrica
ninguna de las anteriores
Cuales son los dos principios generales de los algoritmos de cifrado
Sustitución
Transposición
las dos anteriores
Cada elemento del texto sin formato se mapea a otro elemento (relacional).
algoritmos de cifrado por sustitución
algoritmos de cifrado por Transposición
las dos anteriores
Los elementos en el texto plano son reorganizados.
algoritmos de cifrado Sustitución
algoritmos de cifrado Transposición
los dos anteriores
Algoritmos de cifrado NO seguros (wifi)?
WiFi – WEP
WiFi - WPA + TKIP
WiFi - WPA + TKIP/AES
WiFi - WPA + AES
WiFi - WPA2 + AES
los dos anteriores
Algoritmos de cifrado seguros (wifi)?
WiFi – WEP
WiFi - WPA + TKIP
WiFi - WPA + TKIP/AES
WiFi - WPA + AES
WiFi - WPA2 + AES
los dos anteriores
¿Qué ES EL HASHING?
Es la transformación de una cadena de caracteres en un valor o clave de longitud fija, generalmente más corto, que representa la cadena original.
Es la transformación de una serie de caracteres en un valor o clave de longitud variable , generalmente más largos , que representa la cadena original.
es la clave publica de acceso a todo mundo
· Accesible a todo el mundo.
· Se utiliza para cifrar los datos.
· Se utiliza para verificar la firma
es una clave:
Clave privada:
Clave pública:
las dos anteriores
· Sólo es conocida por el titular de la clave.
· Se utiliza como única forma de descifrar los datos.
· Se emplea para firmar un mensaje.
es una clave:
Clave privada:
Clave pública:
las dos anteriores
El uso de dos diferentes claves es lo que da nombre a la
criptografía asimétrica
criptografía simetrica
las dos ateriores
¿TIPOS DE CONEXIONES INALAMBRICAS?
LTE (Long Term Evolution)
Celular.
Bluetooth
WIFI
todas las anteriores
protocolo de comunicaciones que sirve para la transmisión inalámbrica de datos (fotos, música, contactos) y voz entre diferentes dispositivos que se hallan a corta distancia, dentro de un radio de alcance que, generalmente, es de 10 metros.
Bluetooth
wifi
redes satelitales
Métodos de ataque a redes o conexiones inalámbricas
MS, MMS, Transferencia de Archivos, Conectividad de Red, Asociación/emparejamiento de dispositivos (pairing), Spoofing (suplantación de identidad).
ØEavesdropping (escuchas), Duración de Batería, Tarifas más altas de proveedor de servicio, Uso de dispositivo sin permiso, DoS (Ataque de denegación de servicio).
las dos anteriores
tipo de ataque a conexiones inalámbricas
ØSMS, MMS, Transferencia de Archivos, Conectividad de Red, Asociación/emparejamiento de dispositivos (pairing), Spoofing (suplantación de identidad).
ØEavesdropping (escuchas), Duración de Batería, Tarifas más altas de proveedor de servicio, Uso de dispositivo sin permiso, DoS (Ataque de denegación de servicio).
las dos anteriores
oNo son dañinos para las redes.
oSe utilizan para recolectar información.
oLa información recolectada puede ser utilizada en ataques activos
que tipo de ataque son:
Ataques Activos
Ataques Pasivos
las dos anteriores
oDoS (Denegación de Servicio)
oMiTM (Man in the Middle/Intermediación)
oDe-authentication flood (ataca la comunicación usuario – a – Access point Wi-Fi)
oPhishing
que tipos de ataques son:
ØAtaques Pasivos:
ØAtaques Activos:
ØAtaques:
oRogue AP (AP no autorizado)
oEvil twin (gemelo)
oWar Driving (escaneo de redes Wi-Fi desde un vehículo en movimiento)
oWar Chalking (marcado de redes WiFi por war-drivers)
son tipos de:
ØAtaques Pasivos:
Ataques Activos
Ataques
¿Cómo PROTEGERNOS DE ATAQUES INALAMBRICOS?
· RUIDO BLANCO (WHITE NOISE), INTERVIENE SOBRE UNA SOLA FRECUENCIA, SE SOBREPONE SOBRE ESA FRECUENCIA Y GENERA RUIDO.
·
CAPTURA DE PAQUETES
las dos anteriores
Programa que escanea archivos de computadora para encontrar virus y malware.
Anti-Virus
toyano
paqueteria
Gateway o puerta de entrada de una red a otra para una aplicación específica.
PROXY
Firewalls
las dos anteriores
ØReacciona con paquetes de entrada mientras que evita otros paquetes.
ØHace que sea más difícil que una red externa irrumpa en un sistema interno.
ØSi bien el uso de espacios de direcciones internas aumenta la seguridad, los hackers pueden emplear métodos como el IP Spoofing para experimentar con el envío de paquetes a una red mayor.
Ø
vFiltros de Contenido: Restringir disponibilidad de sitios web o email inapropiados.
v
vInstalado en los firewalls, cachés web, o aplicaciones/servidores dedicados.
v
vUtilizar una aplicación/servidor dedicado para eliminar la información que está quedando en el “cuello de botella” del firewall o el caché.
proxy
firewalls
las dos anteriores
Cuales son los Tipos de IDS
Basados en el host
Basados en la red:
Basados en firmas y Basados en anomalías:
todos los anteriores
Recopila y analiza tráfico destinado a un host especifico.
Basados en el host
Basados en la red
Basados en firmas
Monitorea tráfico y detecta amenazas que fluye hacia otros hosts.
Basados en el host
Basados en la red:
Basados en firmas
solo identifican ataques conocidos por su huella digital.
Basados en el host
Basados en la red
Basados en firmas
IDS que detectan comportamientos de ataque o anormales.
Basados en anomalías
Basados en firmas
Basados en la red
Basados en el host
Producto de seguridad integral capáz de realizar múltiples funciones de seguridad en un solo sistema. Es la evolución del cortafuegos tradicional
UTM (Unified Threat Management)
UTG (Unified Threa gement)
UPM (Unified Preat Management)
PARAQUE SE ULTILIZAN LOS DISPOSITIVOS DE SEGURIDAD?
ØPrevención de virus y malware.
ØPrevención de ataques DoS.
ØPrevención de intrusiones.
TODAS LAS ANTERIORES
ØCambiar la contraseña predeterminada.
Ø
ØHabilitar el filtro de paquetes/cortafuegos interno.
Ø
ØDeshabilitar UPnP (Universal Plug and Play).
Ø
ØHabilitar el registro (log).
Ø
ØListas negras de sitios/bloqueo de hosts.
Ø
ØDeshabilitar la administración remota.
Ø
ØActualizar el firmware.
son recomendaciones de Configuración de routers.
son recomendaciones de Configuración sistemas operativos
son recomendaciones de Configuración aplicaciones
ØSolo configurar switch “inteligentes”.
Ø
ØLos switch avanzados pueden incluir enrutamiento de tráfico, inspección de estado y pueden ser completamente conscientes del contenido (content-aware).
Ø
ØSi está disponible, habilitar Inspección con Estado (Stateful Inspection).
Ø
ØIntegración AAA (Autenticación, Autorización, Contabilidad).
Ø
ØLista de control de acceso.
recomendaciones de Configuración de switches.
recomendaciones de Configuración de router .
las dos anteriores
ØWindows Firewall.
Ø
ØOpciones comerciales.
Ø
ØConfiguración para aplicaciones.
Ø
ØSeguridad y uso compartido de red.
Ø
ØVulnerabilidades de impresoras compartidas.
Ø
ØDirectorio activo de Windows OS
Ø
ØSCCM (Administrador de Configuración de Sistema)
Configuración de firewalls
Configuración de switches.
Configuración de routers
Es un software de firewall/router de código abierto basado en FreeBSD (SO usado para alimentar servidores modernos).
pfSense
firewalls
switches
es un dispositivo de hardware que tiene como misión detectar vulnerabilidades en una red inalámbrica. De esta forma nos permite conocer si realmente estamos protegidos o hay algo que pudiera ser explotado por un atacante y que comprometiera nuestra privacidad.
Wi-Fi Pineapple
Wi-Fi apple
Wi-Fi Ple
1.Desactivar “compartir”.
●
2.Habilitar Firewall.
●
3.Utilizar conexiones por HTTPS y SSL cuando sea posible.
●
4.Considerar el uso de VPN (Red Privada Virtual).
●
5.Apagar el Wi-Fi cuando no se esté utilizando
Pasos a tomar cuando se conecta a una Red Cerrada
Pasos a tomar cuando se conecta a una Red Abierta
Pasos a tomar cuando se conecta a una Red Incierta
