Examen final network security

0.0(0)
studied byStudied by 0 people
0.0(0)
full-widthCall Kai
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/62

encourage image

There's no tags or description

Looks like no tags are added yet.

Study Analytics
Name
Mastery
Learn
Test
Matching
Spaced

No study sessions yet.

63 Terms

1
New cards

Criptografía ::

Conjunto de técnicas para proteger datos mediante cifrado, garantizando Autenticidad, Confidencialidad, Integridad y No Repudio.

2
New cards

Autenticidad ::

Verifica que el usuario o dispositivo es legítimo y está autorizado.

3
New cards

Confidencialidad ::

Los datos solo pueden ser leídos por usuarios autorizados; evita accesos no autorizados.

4
New cards

Integridad ::

Garantiza que el mensaje no ha sido modificado durante el tránsito.

5
New cards

No Repudio ::

El emisor no puede negar que envió el mensaje; se logra con firmas digitales.

6
New cards

Criptografía Simétrica ::

Método que usa una sola clave para cifrar y descifrar. Rápido y eficiente, pero con problema de distribución de claves.

7
New cards

Ventajas de la Criptografía Simétrica ::

Muy rápida, eficiente, ideal para grandes volúmenes de datos.

8
New cards

Desventajas de la Criptografía Simétrica ::

Requiere intercambiar la clave de forma segura; si la clave se filtra, se compromete toda la comunicación.

9
New cards

Algoritmos Simétricos ::

DES, 3DES, AES, RC5, IDEA.

10
New cards

Criptografía Asimétrica ::

Utiliza dos claves: pública (se comparte) y privada (se mantiene en secreto). Brinda autenticidad y no repudio.

11
New cards

Ventajas de la Criptografía Asimétrica ::

No requiere compartir una clave secreta; permite firmas digitales, autenticidad y no repudio.

12
New cards

Desventajas de la Criptografía Asimétrica ::

Más lenta y consume más recursos que la simétrica.

13
New cards

Algoritmos Asimétricos ::

RSA, Diffie-Hellman, DSA.

14
New cards

Diffie-Hellman (Algoritmos Asimétricos)::

Algoritmo usado para intercambio seguro de claves entre dos partes a través de un canal inseguro.

15
New cards

RSA (Algoritmos Asimétricos)::

Algoritmo asimétrico más usado; permite cifrado seguro y firmas digitales; basado en factorización de números grandes.

16
New cards

Técnicas de encriptación ::

Transposición, Sustitución y Operaciones Matemáticas aplicadas al mensaje.

17
New cards

Firewall ::

Dispositivo o software que controla el tráfico de red, bloquea accesos no autorizados y permite comunicaciones legítimas.

18
New cards

Tipos de Firewall ::

Software, Hardware (Appliance), y Online (en la nube).

19
New cards

Firewall Software ::

Instalado en un PC o servidor; ejemplos: Untangle, Comodo, ZoneAlarm.

20
New cards

Firewall Hardware ::

Dispositivo físico especializado en seguridad; ejemplos: Fortinet, SonicWall, Cisco PIX.

21
New cards

Firewall Online ::

Firewall basado en la nube; ejemplos: Sophos Cloud, Emsisoft Online Armor.

22
New cards

Packet Filtering (Firewall Task)::

Filtra tráfico basado en IP origen/destino, puertos y protocolos.

23
New cards

Protocol Filtering (Firewall Task)::

Bloquea protocolos específicos como FTP, POP3, telnet, etc.

24
New cards

NAT :: (Firewall Task)

Traduce direcciones privadas a una pública; oculta la red interna.

25
New cards

PAT :: (Firewall Task)

Traduce múltiples conexiones internas usando diferentes puertos hacia una sola IP pública.

26
New cards

URL Blocking (Web Filtering) (Firewall Task)::

Bloquea el acceso a páginas específicas según su URL.

27
New cards

VPN (Firewall Task) ::

Permite acceso remoto seguro o conexiones entre sitios.

28
New cards

QoS (Firewall Task)::

Prioriza ciertos tipos de tráfico (ej. VoIP) para asegurar rendimiento.

29
New cards

Web Caching (Firewall Task)::

Guarda copias de sitios visitados para acelerar navegación y reducir consumo.

30
New cards

NGFW :: NEXT-GENERATION FIREWALL

Firewall avanzado con funciones adicionales a los tradicionales, como control por aplicación, IPS y análisis profundo.

31
New cards

Función NGFW – Application Awareness ::

Identifica y controla aplicaciones específicas, como Facebook, YouTube o WhatsApp.

32
New cards

Función NGFW – Integrated IPS ::

Detecta y bloquea ataques y vulnerabilidades en tiempo real.

33
New cards

Función NGFW – Identity Awareness ::

Controla tráfico basado en usuario o grupo (Active Directory).

34
New cards

Función NGFW – SSL/SSH Inspection ::

Desencripta tráfico cifrado para inspeccionarlo y detectar amenazas.

35
New cards

Función NGFW – Deep Packet Inspection ::

Inspección profunda que analiza el contenido completo del paquete, no solo encabezados.

36
New cards

Función NGFW – External Intelligence Sources ::

Usa listas negras/blancas externas o inteligencia de amenazas para bloquear contenido malicioso.

37
New cards

Función NGFW – Reputation-Based Detection ::

Evalúa la reputación de archivos, URLs o IPs para determinar si son peligrosos.

38
New cards

Función NGFW- Routed Mode ::

El firewall participa en el enrutamiento de paquetes.

39
New cards

Función NGFW- Bridge Mode ::

El firewall no enruta; trabaja como puente sin modificar IPs.

40
New cards

Fortinet ::

Compañía de ciberseguridad; líder en firewalls, VPN, IPS y UTM; fundada en 2000.

41
New cards

FortiGate ::

Firewall/appliance principal de Fortinet que integra múltiples funciones de seguridad.

42
New cards

FortiOS ::

Sistema operativo de los equipos FortiGate; soporta UTM, NGFW y features avanzados.

43
New cards

UTM (Unified Threat Management) ::

Plataforma que combina Firewall, VPN, IPS, Antivirus, Web Filtering, Anti-Spam, Control de Aplicaciones y más en un solo equipo.

44
New cards

Setup Inicial FortiGate ::

Conectar WAN/LAN → entrar por navegador → usuario “admin” → sin contraseña → configurar políticas + NAT + interfaces + Web Filter.

45
New cards

Web Filtering ::

Función que controla el acceso a sitios web basado en categorías, reputación, contenido o reglas.

46
New cards

Propósitos del Web Filtering ::

Evitar páginas inapropiadas, aumentar productividad, bloquear malware, reducir congestión y mejorar seguridad.

47
New cards

Web Filtering Features ::

Categorías, inspección de contenido, listas URL permitidas/bloqueadas, inspección SSL/SSH y FortiView para monitoreo.

48
New cards

Opciones de Web Filtering (Flow-Based) ::

Inspección rápida sin caché; eficiente y menos pesado.

49
New cards

Opciones de Web Filtering (Proxy-Based) ::

Más completa, segura y detallada; usa caché; mayor inspección.

50
New cards

Opciones de Web Filtering (DNS-Based) ::

Filtra consultas DNS; muy rápido y ligero; puede bloquear incluso sitios HTTPS.

51
New cards

Untangle Firewall ::

Firewall mayormente software, fácil de usar, basado en módulos.

52
New cards

Untangle – Configuración Inicial ::

Instalar → acceder por navegador → configurar WAN/LAN → activar módulos (Web Filter, IPS, Virus Blocker).

53
New cards

Untangle vs Fortinet ::

Untangle = software fácil y barato; Fortinet = appliance profesional con UTM completo.

54
New cards

Untangle – Web Filtering ::

Usa categorías como Adult, Malware, Social Media, Gambling, Streaming, Phishing.

55
New cards

Untangle – VPN ::

Soporta IPsec y OpenVPN; se configura creando servidor VPN y exportando archivo de configuración.

56
New cards

VPN (Definición) ::

Red privada virtual que extiende una red local a través de Internet de forma segura.

57
New cards

Ventajas VPN ::

Seguridad, confidencialidad, integridad, acceso remoto, reducción de costos, conexión entre sucursales.

58
New cards

Cómo se realiza una VPN ::

Usando cifrado, túneles, IPsec, SSL o conexiones dedicadas.

59
New cards

Características de Seguridad VPN ::

Autenticación, autorización, integridad, confidencialidad, no repudio, control de acceso y calidad de servicio.

60
New cards

Algoritmos de Hash (Integridad) ::

MD5, SHA-1, SHA-2, SHA-3.

61
New cards

Algoritmos de Encriptación (Confidencialidad) ::

DES, 3DES, AES.

62
New cards

Tipos de Conexión VPN ::

Acceso Remoto, Punto a Punto, Tunneling, VPN sobre LAN.

63
New cards

Protocolos VPN :: IPsec, PPTP, L2TP, L2F, TLS/SSL, SSH.

Protocolos VPN :: IPsec, PPTP, L2TP, L2F, TLS/SSL, SSH.

IPsec :: Protocolo principal para VPN; provee encripción, autenticación y túneles seguros.

PPTP :: Protocolo antiguo; poco seguro; casi no se usa.

L2TP :: Combina características de PPTP y L2F; más seguro.

L2F :: Protocolo original de Cisco; reemplazado por L2TP.

SSL VPN :: Usa certificados y acceso mediante navegador.

SSH VPN :: Protocolo seguro por puerto 22; puede cifrar sesiones remotas.