Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Dispositivos
de Red
INTRODUCCIN A LA
SEGURIDAD EN REDES Y
ROUTERS
Introduccin Seguridad
No se debe iniciar hablando sobre seguridad
seguridad
Establecer niveles de seguridad para acceder a los
routers (configuracin)
Comentar sobre los dispositivos de seguridad
Las 3 A
Bsicamente las 3 A son componentes
Autenticacin
En esta etapa se identifica quien solicita los
Autenticacin
El proceso general de autenticacin consta de
Autorizacin
En la etapa anterior, la autenticacin controla
Auditora
Se requiere procedimientos que recopilen los
Niveles de seguridad en un
Router
Establecer contraseas en los diferentes
Seguridad en el Router
Para establecer autenticacin a nivel del
Nivel de Seguridad -
VTY
Nivel de Seguridad -
VTY
Amenazas a la seguridad
Hoy en da existen muchos mecanismos para
Amenazas a la Seguridad
El comando para encriptar una contrasea
Mensajes de Aviso
Aunque la solicitud de contraseas es un
Mensajes de Aviso
Amenazas a la Seguridad
Amenazas a la Seguridad
Pginas como esas y muchas otras indican
26 - Letras
Minsculas
36 - Letras y
Dgitos
52 Maysculas y
Minsculas
96 - Todos los
Caracteres
51 minutos
6 horas
2,3 das
3 meses
22,3 horas
9 das
4 meses
24 aos
24 das
10,5 meses
17 aos
2.288 aos
21 meses
32,6 aos
890 aos
219.601 aos
10
54 aos
1.160 aos
45.840 aos
21.081.705 aos
Recomendaciones sobre
Contraseas
Longitud mnima (>= 8 caracteres).
Mezcla de diferentes caracteres (Aa123&*/)
No usar palabras del diccionario.
No usar datos personales.
Cambiar la contrasea con frecuencia (Aging
Password).
Generador de Contraseas
til para contraseas de Windows,
Diccionario de contraseas
Amenazas a la Seguridad
No es una constante, pero Cisco advierte de
Amenazas a la Seguridad
Existen varios tipos de ataques, los cuales
Proteccin y Seguridad
Exiten muchos servicios habilitados por defecto
en los routers Cisco, muchos de ellos
Dispositivos de Seguridad
Existen muchos dispositivos para proteger la
Mitigacin en AAA
Al utilizar el modelo de seguridad con las
ACS de Cisco
Autenticacin en enrutamiento
RIPv2, EIGRP, OSPF, y otros pueden
Autenticacin en OSPF
OSPF puede configurarse para autenticacin
Mecanismos de Defensa
Actualmente existen muchos mecanismos de
Utilizacin de mecanismos de
seguridad en las empresas