Seguridad de Redes - RDPR
Conociendo la seguridad en la red
Hola, mi nombre es Ricardo Dahyl Perez Rivera. Soy estudiante de la Universidad Interamericana de Arecibo cursando el bachillerato de Ciencias de Computadora. Te deberías estar preguntando, ¿qué hace un estudiante haciendo un blog? Pues la contestación es bastante obvia, nos dieron un trabajo. Me parece un trabajo bastante divertido ya que anteriormente en mi high school llegamos a hacer blogs sencillos. ¿Cuál es la diferencia de este trabajo con los otros que he hecho? Que este vale más nota. No es relajo, la diferencia de este trabajo con los otros que he hecho es que trata de la seguridad en las redes, un tema que me intereso mucho dentro de los que había. Este tema me llamó mucho la atención ya que aspiró a estudiar seguridad cibernética o en inglés, mejor conocida como, "cyber security" o "cybersec". Dicho esto, comencemos conociendo la definición de lo que es seguridad cibernética, objetivos, etc.
¿Qué es la seguridad cibernética?
La ciberseguridad es la práctica de proteger los sistemas de información y la información que esté dentro de ella. La ciberseguridad es una medida de poder combatir ataques a las redes, aplicaciones, infraestructura, etc. contra personas terciarias interesadas en esta información, sea sensitiva o no lo sea. Estas personas terciarias, mejor conocidos como, hackers, son quienes buscan acceder data sin tener la autorización a esa información. Hay muchas variaciones a lo que es un hacker: crackers, script kiddies, hacker etico, hacktivist, etc. Todas estas variaciones tienen sus distintos objetivos. Crackers buscan dañar la data de usuarios y los hackers ético buscan encontrar y arreglar vulnerabilidades dentro de un sistema para el beneficio de la compañía. Ambos son hackers, solo que con diferentes objetivos. Es exactamente lo mismo para todos los demás tipos de hackers que existen, todos trabajan bajo su propia agenda. Los especializados en seguridad cibernética son los que combaten contra estos hackers en los diferentes ambientes de lo que es la tecnología. En este blog, nos estaremos enfatizando en la seguridad cibernética de las redes.
¿Qué es la seguridad de redes?
Por definición, la seguridad de las redes es la actividad dirigida a la protección de datos, aplicaciones, dispositivos y sistemas que están conectados a la red. ¿Qué es una red? Una red hace posible compartir recursos, datos, archivos, etc. a través de largas distancias a diferentes computadoras. Un ejemplo de esto es la internet, es la red más grande del mundo. Todos utilizamos la internet para poder compartir, enviar y recibir data. La seguridad cibernética y la seguridad de redes tienen muchos puntos en común. La seguridad de las redes viene siendo más un subconjunto de la seguridad cibernética. La seguridad de las redes es quien protege los sistemas operativos, el hardware, la infraestructura de TI de la empresa, los softwares y los almacenamientos de los hackers intentando acceder a la red o dañar lo mencionado. Dentro de la seguridad de redes, hay diferentes tipos de seguridad tales como: protección mediante cortafuegos, detección y prevención de intrusiones, NAC, seguridad del cloud, VPNs, etc. Esto es solo un previsto de lo que se estará hablando en este blog.
Entrando dentro de la seguridad en la red
Tipos de seguridad de red
Como se había mencionado cuando se definió que era la seguridad informática, hay diferentes tipos de seguridad de la red, hablemos un poco sobre ellas:
- Protección mediante cortafuegos: un cortafuegos es un programa de software o un dispositivo de hardware que evita que los usuarios no autorizados accedan a la red, detiene el tráfico sospechoso y permite el tráfico legítimo.
- Detección y prevención de intrusiones: estos sistemas de prevención y detección de intrusiones se pueden desplegar directamente detrás de un cortafuegos para proporcionar una segunda capa de defensa contra agentes peligrosos.
- Control de acceso de red (NAC): el NAC es una de las primeras líneas de defensa de una red que se encarga de controlar el acceso a la red. El NAC se suele utilizar para comprobaciones de estado de punto final, puede filtrar un dispositivo, etc.Seguridad del cloud: la seguridad del cloud protege los recursos en línea ante filtraciones, pérdidas o robos en la nube.
- Redes privadas virtuales (VPN): es un software que protege la identidad de un usuario cifrando sus datos y enmascarando su dirección IP y su ubicación.
- Prevención de pérdida de datos (DLP): consta de unas series de estrategias y herramienta que se implementan para asegurarse de que los usuarios de punto final no compartan información confidencial de forma accidental o deliberada.Protección de puntos finales: suele requerir un enfoque de varias capas, implica proteger todos los puntos finales que se conectan a la red.
- Gestión unificada de amenazas (UTM): las organizaciones pueden reducir costos y mejorar la gestionabilidad de la protección y la supervisión de red mediante numerosas herramientas de seguridad de red.
- Pasarela web segura: Esta tecnología de seguridad impide la entrada de tráfico de red no autorizada a la red interna y protege a sus usuarios y empleados anta un potencial acceso a sitios web maliciosos que contengan virus o malware.
La seguridad en la red trata de tener unos principios bien plantados: autenticación y autorización. Sin estos principios cualquier sistema de seguridad de red caerá por ataques de terciarios y pondrá en peligro la información de la empresa, sus empleados y sus clientes. Con estos principios se busca que el usuario que entre con los permisos requeridos esté autorizado a entrar y ver los datos y también se busca que sea auténtico, que sea quien dice que es. Adicionalmente, la seguridad en la red abunda a todo lo relacionado con poder establecer y aplicar políticas y procedimientos de seguridad a la empresa, además de sus instalaciones de software y hardware que puedan detectar y bloquear amenazas. Hay servicios que se utilizan para poder proteger la red, tal como los servicios de seguridad gestionada (MSS). Los MSS son capaces de monitorear y manejar dispositivos de seguridad, sistemas y hasta softwares como aplicación (SaaS).
Amenazas a la red informática
Como ya debemos saber, nuestra información es muy importante y aún más si es al nivel de empresa. Al tener amenazas a nuestra información, nos pone en peligro la seguridad y privacidad de nosotros como persona. Hoy en día, tener acceso a nuestra información es severamente más fácil que unos veinte años atrás. Las redes sociales tienen gran culpa de porque hoy en día es tan fácil acceder a la información de una persona, pero aun así no tiene toda la culpa, la persona también tiene una parte de esa culpa. Hay que tener cuidado de las cosas que posteamos en nuestras redes sociales ya que no sabemos quién pueda estar pendiente de ellas para poder sacarnos información e impactar nuestra privacidad y seguridad. Hablemos de los diferentes tipos de amenazas que existen:
- Piratas informáticas: estas personas pueden tener objetivos muy diversos. Como ya sabemos, hay diferentes tipos de piratas informáticos, están los crackers, hackers éticos, etc. Todo depende de las intenciones que tengan y con cual estamos lidiando.
- Memorias USB: debemos saber a distinguir de memorias USB creados para atacar de memorias USB que han sido infectado para dañar equipos.
- Cables fraudulentos: estos cables pueden pasar virus al conectar un dispositivo al cable
- Extensiones de navegador maliciosas: gran parte de las amenazas que ocurren hoy en día es a través del navegador donde entras a un link que te infecto la computadora o te robo la información a otro dispositivo terciario.
- Actualizaciones falsas: están presentes en el navegador cuando navegamos la internet donde aparece un pop-up con mensaje falso de que debe actualizar el dispositivo. Estos mensajes contienen un enlace falso que te descarga un software malicioso.
- Programas descargados de Internet: es una amenaza muy similar a la de actualizaciones falsas, solo que en este caso estarás descargando el malware directamente.
- Bots en redes sociales: estos bots son cuentas falsas creadas por un atacante que te envía mensajes con links para poder robarte la información al introducir tus siglas de cuenta.
- Vulnerabilidades en el sistema: cuando hay fallas de seguridad en el sistema brinda serias vulnerabilidades para la empresa o cualquier persona que las tenga, los piratas informáticos tienen el acceso directo a través de esa falla.
Ahora, ¿qué pasa cuando ya no es amenaza y nos están atacando la red? ¿Qué ataques existen? Hablaremos de esto a continuación:
Tipos de ataques a la red
Existen una infinidad de ataques en la seguridad cibernética. Ataques para sistemas informáticos, redes, bases de datos, móviles, etc. En este blog, solo se hablará de los ataques dirigidos a una red informática.
- DoS: mejor conocido como el ataque denegación de servicios cual tiene como objetivo inhabilitar el uso de un sistema, aplicación, ordenador o un servidor, con el fin de bloque el servicio para el que está destinado. Este ataque puede afectar tanto a la información que está en el servicio, la aplicación y/o la red informática utilizada.
- ICMP Flood Attack: este ataque de denegación de servicios agota el ancho de banda de la víctima. Envía una gran cantidad de paquetes al dispositivo modificados para que sean más grande de lo habitual.
- Ping of the Dead: este ataque es muy similar al ICMP Flood Attack, pero este envía paquetes específicos a un tamaño de 65536 bytes para inhabilitar el sistema operativo.
- Tear Drop Attack: nuevamente muy similar a los anteriores, este ataque consiste en enviar muchos paquetes grandes para inhabilitar el sistema operativo haciendo que el sistema se bloquee y deje de funcionar.
- Jolt Dos Attack: este ataque fragmenta un paquete ICMP con el objetivo de que la víctima no pueda ensamblarlo nuevamente. Como consecuencia el CPU del computador aumente y resulte con un computador muy lento.
- Land Attack: este ataque consiste en enviar paquetes TCP SYN falso, donde la dirección IP del usuario es el origen y destino logrando enviar paquetes, haga que el computador no sepa dónde enviarlo y se bloquee
- DdoS: este ataque consiste en colapsar un servicio enviando múltiples paquetes desde diferentes equipos de origen.
- ARP Spoofing: este ataque permite atacar dispositivos que estén en una misma red local, ya sea cableada o inalámbrica.
- Ataque de inundación MAC: consiste en inundar direcciones MAC una red que tenga un switch, cada uno con diferentes direcciones MAC de origen.
- IP Spoofing: ataque que cuyo objetivo es suplantar la dirección IP de origen de un determinado equipo, donde se le podrían enviar paquetes TCP, UDP o IP con una IP de origen falsa.
- TCP Hijacking: consiste en tomar posesión de una sesión TCP ya existente.
- Escaneo de Puertos: es uno de los primeros métodos que se utiliza para poder debilitar a un sistema y encontrar vulnerabilidades.
- ICMP Tunneling: se utiliza para evadir firewalls y poder establecer un canal de comunicación de cifrado difícil de rastrear.
- Ataque LOKI: es un software cliente/servidor que permite exfiltrar información a través de protocolos que no tengan mucha carga tales como SSH, UDP, etc.
- Ataque de secuencia TCP: es un ataque que intenta predecir la ruta que tomará un protocolo TCP.
Como podemos ver, hay una infinidad de maneras de atacar a un sistema de red y de diferentes maneras también. Debido a esto debemos siempre tener unas políticas y reglas establecidas en nuestro hogar al igual, y aún más importante, en una empresa para poder proteger la información que recibimos, enviamos y tenemos en los computadores. Hablemos acerca de las mejores prácticas para proteger tu ambiente tecnológico.
Protege tu red
Para proteger tu sistema de red es importante realizar asesoramientos de vulnerabilidades. ¿Qué significa esto? Asesorar las vulnerabilidades de tu sistema de red significa listar todas las vulnerabilidades posibles que pueda tener el sistema. Esta no se debe confundir con las pruebas de penetración. Esto es otra cosa por completo. Las pruebas de penetración se deben realizar luego de hacer asesoramiento de vulnerabilidades. Se deben hacer auditorios también. Un auditorio consiste en realizar una comparación entre el estado actual del sistema con los estándares de seguridad globales. Se deben realizar asesoramientos de riesgo al sistema para poder ver cómo se afectaría el sistema en caso de que el riesgo pasará a ser realidad. También se debería realizar asesoramientos de caja blanca/negra/gris. Este es un tipo de prueba de penetración, pero realizada por un terciario que depende del color de la caja, tendrá acceso limitado o completo a la información del sistema. Estas son de las mejores prácticas que se pueden realizar para la seguridad de una red. Tenga en cuenta, que, aun así teniendo las mejores prácticas y la mejor seguridad, un sistema nunca estará 100% seguro, sino más seguro que antes.
Summary
Como podemos observar, la seguridad cibernética tiene demasiadas ramas dentro de sí, una de ellas siendo la seguridad de las redes. Hay muchos tipos de seguridad de redes tales como: NAC (network access control), VPN (virtual private network), DLP (data loss prevention), UTM (unified threat management, etc. Las amenazas a nuestro sistema siempre estarán presentes, nos toca a nosotros protegernos y tomar las gestiones necesarias para mantener la CIA de nuestro sistema. Amenazas como los piratas informáticos, memorias USB infectadas, malware, bots, etc. siempre estarán pendiente de un descuido para inicializar los ataques al sistema. Los ataques a la red serían de gran impacto para una empresa ya que afecta su credibilidad para asegurar datos de usuarios, le costaría mucho dinero poder instalar los métodos adecuados para poder reconstituirse como una empresa segura y lo más importante, la pérdida de datos que tendría la empresa, como los usuarios.
La seguridad de las redes es uno de los campos donde más empleados que tengan la experiencia se necesita ya que cada día que pasa las amenazas surgen y los ataques incrementan. La información que compartimos entre las redes debería ser reducida ya que no sabemos verdaderamente quien nos observa o mejor dicho, quién observa nuestro ambiente sistemático para poder atacar. Con esto los dejos, tome medidas de protección para sus redes ya que, si información sensitiva suya o de su empresa sale a la publicidad, sería muy dañino. Gracias por leer este blog, espero les haya gustado.
Referencias:
1.) Jiménez, J. (2022, June 3). Conoce qué amenazas podrían atacarte fácilmente. RedesZone. https://www.redeszone.net/tutoriales/seguridad/principales-amenazas-ataques-seguridad/
2.) López, A. (2021, May 2). Estos son todos los ataques a las redes que existen y cómo evitarlos. RedesZone. https://www.redeszone.net/tutoriales/seguridad/listado-completo-ataques-redes-como-evitarlos/
3.) Managed Security Services (MSS). (n.d.). IBM. https://www.ibm.com/services/managed-security
4.) ¿Qué es la ciberseguridad? | IBM. (n.d.). https://www.ibm.com/es-es/topics/cybersecurity
5.) ¿Qué es la seguridad de red? | IBM. (n.d.). https://www.ibm.com/es-es/topics/network-security
6.) Walton, A. (2019, December 6). ▷ 10 mejores prácticas de seguridad de red para implementar » Redes. CCNA Desde Cero. https://ccnadesdecero.es/mejores-practicas-seguridad-de-red/



Comentarios
Publicar un comentario