Introducción a la Seguridad Perimetral

46
Seguridad Perimetral en Redes GNU/Linux Esteban Saavedra L´ opez, Ph.D CEO Opentelematics Internacional Bolivia [email protected] http://jesaavedra.opentelematics.org http://esteban.profesionales.org Esteban Saavedra L´opez, Ph.D (Opentelematics) Seguridad Perimetral en Redes GNU/Linux Oct. 2008 1 / 46

description

 

Transcript of Introducción a la Seguridad Perimetral

Page 1: Introducción a la Seguridad Perimetral

Seguridad Perimetral en Redes GNU/Linux

Esteban Saavedra Lopez, Ph.D

CEO Opentelematics Internacional [email protected]

http://jesaavedra.opentelematics.orghttp://esteban.profesionales.org

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 1 / 46

Page 2: Introducción a la Seguridad Perimetral

Agenda

Introduccion

Definiciones

Elementos

Escenarios

El software Libre al rescate

Demo

Conclusiones

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 2 / 46

Page 3: Introducción a la Seguridad Perimetral

La seguridad Informatica

Se dice que lo es todo, cuando la comprendemos y la podemos controlar,y se dice que es nada cuando la desconocemos y obviamente no lapodemos controlar.

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 3 / 46

Page 4: Introducción a la Seguridad Perimetral

Que es seguridad de la informacion?

Evaluar expectativas yamenazas en un contexto

Alcanzar seguridad deseada

Mantener nivel de seguridad

Proceso iterativo y continuo

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 4 / 46

Page 5: Introducción a la Seguridad Perimetral

Seguridad

Que es....

La seguridad no es un producto, es un proceso

Bruce Schneier

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 5 / 46

Page 6: Introducción a la Seguridad Perimetral

Que dicen los expertos....

Kevin Mitnick

La gente no esta preparada contra el engano a traves de la tecnologıa

Tambien se dice:

Una cadena es tan fuerte como su eslabon mas debil

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 6 / 46

Page 7: Introducción a la Seguridad Perimetral

Defensa en profundidad (Defense in Depth)

La seguridad perimetral

La red interna

El factor humano

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 7 / 46

Page 8: Introducción a la Seguridad Perimetral

La seguridad perimetral

Filtrado de paquetes (Firewalls, proxys, pasarelas)

Sistema de Deteccion y Prevencion de Intrusiones

Redes Privadas Virtuales

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 8 / 46

Page 9: Introducción a la Seguridad Perimetral

La red interna

Cortafuegos personales

Antivirus

Sistema operativo y gestion de configuracion

Auditorıa

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 9 / 46

Page 10: Introducción a la Seguridad Perimetral

El factor humano

Polıtica de seguridad

Formacion

Concienciacion

Gestion de incidentes

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 10 / 46

Page 11: Introducción a la Seguridad Perimetral

La seguridad perimetral

Definicion

Agregado de hardware, software y polıticas para proteger una red en laque se tiene confianza (intranet) de otras redes en las que no se tieneconfianza (extranets, Internet)

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 11 / 46

Page 12: Introducción a la Seguridad Perimetral

Objetivo

Centralizar el control de acceso para mantener a los intrusos fuera,permitiendo que la gente de dentro trabaje normalmente.

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 12 / 46

Page 13: Introducción a la Seguridad Perimetral

Seguridad perimetral

La seguridad perimetral

No es un componente aislado: es una estrategia para proteger losrecursos de una organizacion conectada a la red

Es la realizacion practica de la polıtica de seguridad de unaorganizacion. Sin una polıtica de seguridad, la seguridad perimetralno sirve de nada

Condiciona la credibilidad de una organizacion en Internet

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 13 / 46

Page 14: Introducción a la Seguridad Perimetral

Ejemplos de cometidos de la seguridad perimetral

Rechazar conexiones a servicios comprometidos

Permitir solo ciertos tipos de trafico (p. ej. correo electronico) oentre ciertos nodos.

Proporcionar un unico punto de interconexion con el exterior

Redirigir el trafico entrante a los sistemas adecuados dentro de laintranet

Ocultar sistemas o servicios vulnerables que no son faciles deproteger desde Internet

Auditar el trafico entre el exterior y el interior

Ocultar informacion: nombres de sistemas, topologıa de la red, tiposde dispositivos de red, cuentas de usuarios internos...

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 14 / 46

Page 15: Introducción a la Seguridad Perimetral

Definiciones Basicas

Perımetro

La frontera fortificada de nuestra red incluye:

Routers

Cortafuegos

Sistemas de Deteccion de Intrusiones

Redes Privadas Virtuales

Software y servicios

Zonas desmilitarizadas y subredes controladas (screened subnets)

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 15 / 46

Page 16: Introducción a la Seguridad Perimetral

Definiciones Basicas

Router frontera

El ultimo router que controlamos antes de Internet. Primera y ultimalınea de defensa. Filtrado inicial y final.

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 16 / 46

Page 17: Introducción a la Seguridad Perimetral

Definiciones Basicas

Cortafuegos

Dispositivo que tiene un conjunto de reglas para especificar que traficose acepta o se deniega. Dos procedimientos complementarios:

Bloqueo de trafico

Habilitacion de trafico

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 17 / 46

Page 18: Introducción a la Seguridad Perimetral

Definiciones Basicas

Sistema de Deteccion de Intrusiones

Sistema formado por un conjunto de sensores localizadosestrategicamente en la red interna para detectar ataques. Se basan enfirmas (signatures) conocidas de ataques. Dos tipos

Sistema de deteccion de intrusiones de red (NIDS)

Sistema de deteccion de intrusiones de estacion (HIDS)

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 18 / 46

Page 19: Introducción a la Seguridad Perimetral

Definiciones Basicas

Red Privada Virtual

Sesion de red protegida establecida a traves de canales no protegidos(e.g. Internet). Se materializa en dispositivos en el perımetro paraestablecer sesiones cifradas.

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 19 / 46

Page 20: Introducción a la Seguridad Perimetral

Definiciones Basicas

Arquitectura Software y Servicios

Aplicaciones instaladas en una red interna. El proposito principal de laseguridad perimetral es proteger los datos y servicios proporcionados porlas aplicaciones.

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 20 / 46

Page 21: Introducción a la Seguridad Perimetral

Definiciones Basicas

Zona desmilitarizada y subred controlada

Pequenas porciones de la red con servicios accesibles desde el exterior.

Zona desmilitarizada: Situada delante del cortafuegos, tras el routerfrontera.

Red controlada: Situada tras el cortafuegos

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 21 / 46

Page 22: Introducción a la Seguridad Perimetral

La seguridad perimetral a detalle

Filtrado de paquetes

Estatico.Dinamico.Con estado:

Stateful Filtering.Y con inspeccion de paquetes (Stateful Packet Inspeccion).

Cortafuegos basado en proxys:

Pasarela a nivel de aplicacion.Pasarela a nivel de circuito.

Sistema contra Intrusiones

Deteccion.Prevencion.

Redes Privadas Virtuales

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 22 / 46

Page 23: Introducción a la Seguridad Perimetral

Seguridad Perimetral

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 23 / 46

Page 24: Introducción a la Seguridad Perimetral

Estructura del perimetro

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 24 / 46

Page 25: Introducción a la Seguridad Perimetral

Estructura de un firewall

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 25 / 46

Page 26: Introducción a la Seguridad Perimetral

Funciones de una firewall

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 26 / 46

Page 27: Introducción a la Seguridad Perimetral

Que es un proxy

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 27 / 46

Page 28: Introducción a la Seguridad Perimetral

Que es una VPN

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 28 / 46

Page 29: Introducción a la Seguridad Perimetral

Que es una DMZ

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 29 / 46

Page 30: Introducción a la Seguridad Perimetral

Estructura de una DMZ

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 30 / 46

Page 31: Introducción a la Seguridad Perimetral

Acciones y Actores

Acciones y Actores

Que debemos hacer, de quien debemos cuidarnos?

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 31 / 46

Page 32: Introducción a la Seguridad Perimetral

De que debemos cuidarnos

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 32 / 46

Page 33: Introducción a la Seguridad Perimetral

Los antivirus coadyuban a la seguridad perimetral

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 33 / 46

Page 34: Introducción a la Seguridad Perimetral

Tareas a realizar

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 34 / 46

Page 35: Introducción a la Seguridad Perimetral

Pasos a seguir

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 35 / 46

Page 36: Introducción a la Seguridad Perimetral

Que precisamos?

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 36 / 46

Page 37: Introducción a la Seguridad Perimetral

El Software Libre al rescate

El Software Libre al rescate

Por defecto, cualquier distribucion de GNU/Linux tiene la capacidad debrindarnos una serie de herramientas, que nos permiten establecer unaperimetro de seguridad, desde lo mas simple a lo mas complejo.

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 37 / 46

Page 38: Introducción a la Seguridad Perimetral

Herramientas de Software Libre

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 38 / 46

Page 39: Introducción a la Seguridad Perimetral

Firewall (1)

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 39 / 46

Page 40: Introducción a la Seguridad Perimetral

Firewall (2)

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 40 / 46

Page 41: Introducción a la Seguridad Perimetral

Gestion y Monitoreo (1)

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 41 / 46

Page 42: Introducción a la Seguridad Perimetral

Gestion y Monitoreo (2)

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 42 / 46

Page 43: Introducción a la Seguridad Perimetral

Productos Integrales

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 43 / 46

Page 44: Introducción a la Seguridad Perimetral

Referencias

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 44 / 46

Page 45: Introducción a la Seguridad Perimetral

Demostracion de Herramientas

Demostracion de Herramientas

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 45 / 46

Page 46: Introducción a la Seguridad Perimetral

Preguntas

Preguntas

Preguntas, dudas, consultas, sugerencias,...

Esteban Saavedra Lopez, Ph.D (Opentelematics)Seguridad Perimetral en Redes GNU/Linux Oct. 2008 46 / 46