Seguridad en las redes: Vulnerabilidad y Ataques
Introducción:
Todos conocemos la importancia de los dispositivos electrónicos en muestro diario vivir. Se considera en cierto sentido parte de nosotros ya que muchas veces dependemos del mismo. El mundo se mueve, trabaja, se comunica por medio de las redes. Redes que desde sus inicios se han utilizado para transmitir millones de datos. Junto con el invento de las redes lleva de la mano la seguridad para proteger esa información. Ahora, ¿qué es la seguridad de la red?
La seguridad de la red se forma por la combinación de componentes de hardware y software. Ambos conteniendo configuraciones específicas para proteger los datos y las información que se procesa por medio de la red. Además, también brindan medidas preventivas para proteger la infraestructura de la red y sus datos contra el acceso no autorizado, la modificación de os datos, corrupción de datos y la publicación indebida. El propósito principal de la seguridad de las redes es crear un entorno seguro y confiable para que los usuarios de computadoras, programas de softwares, aplicaciones móviles y cualquier otro dispositivo que se conecte a la red puedan realizar todas sus actividades informáticas sin ningún inconveniente.
La amenazas a la seguridad se encuentran en todas partes, en cualquier momento y la capacidad de defenderse depende de cuan vulnerable se encuentre esa red. La vulnerabilidad significa una falla en la seguridad que permite un asalto a los recursos de la red. Si es un caso que no se controle las vulnerabilidades de la seguridad se vea abierta a un sin números de ataques informáticos hasta ataques de piratas informáticos.
La seguridad de red implica todo, desde establecer y cumplir con las políticas establecidas de toda empresa en el mercado hasta instalar software y hardware que pueda bloquear automáticamente las amenazas a la seguridad de la red. Como podemos ver existen varios beneficios en aplicar seguridad sobre una red. Entre otros beneficios se encuentra la reducción de la exposición al malware avanzado donde esto aumenta el control sobre el comportamiento para defender los posible intrusiones de malware también expende los limites donde promueve nuevas investigaciones en lo último en la seguridad global, la inteligencia en la toma de decisiones y la colaboración de la empresa.
Existen distintas maneras de protegerse en la red. Una son la implementación de servicios de seguridad. Como ejemplo; la protección de firewall, seguridad en la nube, control de acceso a la red (NAC) y redes privadas virtuales (VPN) por mencionar algunas. Un firewall es un tipo de programa, donde también puede ser un dispositivo hardware, evita que usuarios no autorizados accedan a la red privada. Se encuentran varios tipos de firewall, cada uno con sus niveles de seguridad, desde configuraciones simples como filtrado de servidores hasta filtraciones más complejas como filtración a servidores proxy y contrafuego complejos que utilizan inteligencia artificial. La seguridad en la nube es una de las tecnologías más modernas que se encuentra. Este tipo de seguridad protege los recursos en línea como los datos confidenciales, aplicaciones, IP virtualizados, perdidas o robos. El mantenimiento que requiere esta tecnología de seguridad en la nube es a base de políticas de seguridad sólidas, como la superposición de los métodos de seguridad como la arquitectura de firewall.
El control de acceso se encuentra en la primera línea de defensa. Este sistema controla el acceso la red. Es de los más utilizados para verificaciones de esta de punto final, esto quiere decir que el sistema se asegura de tener la protección antivirus adecuada, al igual que sus configuraciones. El VPN es un software que protege la identidad del usuario cifrando sus datos de su dirección IP y ubicación. Las VPN protegen a los usuario activos de los hackers, donde estos se pueden infiltrar por correo electrónico, robo de tarjeta de crédito hasta la identidad de del usuario.
Como ya sabemos existen distintas maneras de proteger la red que utilizamos diario, pero también al igual de niveles de seguridad también existen distintos niveles de vulnerabilidad. Los niveles conocidos son: Físico, Enlace de datos, nivel de red, transporte, Sesión (aplicación y presentación) y ataques de negación de servicios. En el nivel físico las vulnerabilidades se relacionan con los acceso físico no autorizados a los dispositivos de la red. En el nivel de enlace de datos se refiere al direccionamiento físico, detección de errores, por ejemplo; falsificación de direcciones MAC. En el nivel de red se refiere a la proporción de conectividad entre los equipos puede afectar la integridad y confidencialidad de la red. En el nivel de transporte los protocolos TCP transmiten información sobre los paquetes IP. Por ejemplo, la denegación de servicios y contra establecimientos de sesiones TCP. En el nivel de sesiones, aplicaciones y presentaciones esta vulnerabilidad se refiere al desconocimiento a la forma física en la que se comunica los equipos, por ejemplo; el envío de información sin cifrar, ataques del suplantamiento de DNS, suministrar una IP falsa, entre otros. Finalmente, el nivel de negación de servicios trata de los ataques TCP/IP donde existen distintos tipos de estos ataques. Por ejemplo, algunos ataques que se consideran de este nivel son envió de tráfico masivo, este tipo de tráfico degrada los servicios de la red. También se encuentra la falsificación de la dirección IP. Estos ataques mayormente con distribuidos hacia varios equipos para obtener mayor efectividad e impacto.
Finalmente tenemos que asegurar nuestras redes. Como sabemos existen distintas vulnerabilidades que pueden afectar la red y las consecuencias al ser atacado. Como existen distintas maneras de atacar las vulnerabilidades de una red también existen maneras de protegerla. La seguridad inalámbrica es un tipo de seguridad que depende de la conexión LAN sino utiliza tecnología de encriptación para aplicar los distintos niveles de seguridad. WEP es uno de los métodos de seguridad encriptada donde se consiguen en los router. Utiliza encripción 64 bits y 128 bits y utiliza RC4 para cifrar la información. WPA es un protocolo más completo para el mecanismo de seguridad que implemento el estándar 802.22i. Este estándar es una versión mejorada de RC4 donde utiliza algoritmos AES. WPA2 es la próxima generación de WPA. Utiliza mejores prácticas de seguridad como el protocolo IEEE 802.11. WPA-2 Personal es una versión del WPA2, pero utiliza contraseñas personales por el usuario. Contrafuego o Firewall es otros de los métodos más utilizados de seguridad, la misma puede controlar la conexión del IP según las necesidades del usuario. Esta solo algunos de los protocolos y prácticas para implementar seguridad en la red.
Conclusión
Basado a lo estudiado e investigado por como todo se mueve mediante la red y constantemente estamos conectado ya que se ha convertido parte de nuestro diario vivir es fácil descuidarnos en algún momento. Nuestro dispositivo personal como el celular inteligente es de los dispositivos que contiene más información de nosotros. La data es de lo más importante que tenemos y que cualquier compañía tiene. Asegurarla, protegerla es importante ya que puede ser muy devastador ser atacado y perderlo todo.
Muchas personas a diario son atacadas por no saber los métodos de seguridad. Educarse en de las cosas más importantes para mantenerse seguro, seguir los métodos de dos pases de autenticación, utilizar contraseñas complejas pero únicas. Es importante mantenerse alerta, verificar nuestras cuentas y cambiar los valores de seguridad para evitar ser atacados.
Referencias:
- 8.2Técnicas de Protección - seguridad - jesus calderon (google.com)
- ¿Qué es la seguridad de red? | IBM
- Soluciones de protección y seguridad de red | IBM
- ¿Qué es la seguridad de red? | IBM
- ▷ Amenazas a la seguridad de la red: tipos y vulnerabilidades - Estudyando
- Seguridad y vulnerabilidad de la red - Tipos de ataques, Bienes que deben protegerse | KripKit

Comentarios
Publicar un comentario