Hola, mi nombre es James Youngblood, y en este módulo repasaremos buscando deficiencias en las arquitecturas de seguridad. En esta lección, discutiré cómo y dónde comenzar cuando se trata de la seguridad de la red. Empecemos. Cuando hablamos de seguridad de la red, estamos hablando de mucha información entrando y saliendo de nuestras redes. Queremos asegurarnos de que los datos que ingresan o salir de ella no es malicioso. Empecemos de verdad y mira algunas de las cosas que podemos hacer para encontrar realmente dónde está nuestra red puede tener algunas deficiencias. Ahora voy a empezar este módulo haciéndote una pregunta. ¿Dónde comienza realmente su red? ¿Comienza con su cortafuegos orientado hacia el exterior? ahí es donde está su conexión de red o su conexión a Internet es? ¿O comienza donde están sus usuarios finales? Y esa es una buena pregunta para que la tengas en cuenta. a medida que avanzamos en este curso. Voy a mostrarte un par de cosas aquí. en cuanto a por dónde empezar y preparándonos para tratar de encontrar dónde tenemos deficiencias. Y lo que me gusta decirles a los estudiantes es por donde tienes que empezar es sabiendo realmente lo que tienes. ¿Qué activos tienes realmente? Por lo general, en la mayoría de las redes, vamos a tener cuatro tipos de activos. Vas a tener activos de seguridad, activos de red, activos informáticos y activos de software. Cuando hablamos de activos de seguridad, estamos hablando de cortafuegos, sistemas de prevención de intrusiones en la red, sistemas de detección de intrusos en la red y sistemas unificados de gestión de amenazas. Muchas veces estos están entretejidos en un dispositivo, pero también pueden ser dispositivos individuales dependiendo de cómo esté configurada su red. Asegúrese de que cualquier definición, cualquier definición de virus o cualquier tipo de definiciones de amenazas están realmente actualizados sobre estos. Es muy tentador no actualizar el software. o no pagar las suscripciones que actualiza nuestro software en estos dispositivos. Pero ten en cuenta que cuando adoptes esa mentalidad, por lo general, terminará costándote a largo plazo porque las amenazas están sucediendo constantemente y los ataques ocurren constantemente en todo el mundo. Y andan buscando redes donde hay información desactualizada, hay definiciones obsoletas. Así que asegúrese de mantenerlos actualizados. El siguiente tipo de activos que vamos a encontrar van a ser nuestros activos de red. Y estas van a ser cosas como su cable módem será uno, el enrutador será uno, interruptores. Estos son todos los dispositivos de red. Algunos otros dispositivos de red que quizás desee tener en cuenta También habrá ejes y puentes. Con un concentrador, el concentrador en sí mismo puede ser un riesgo de seguridad. Los concentradores se conocen como dispositivos ficticios en el hecho de que todo lo que hacen es simplemente repetir una señal que reciben. La señal entra en un puerto, y se transmite a todos los demás puertos. No hay filtrado allí en absoluto. Cada dispositivo conectado al concentrador recibe esa señal. Así que si tenemos una información importante que solo está destinado a un usuario, un concentrador lo enviará a todos los usuarios de todos modos. Así que esa no es necesariamente una forma muy segura de transmitir datos. Cuando tratamos con nuestros conmutadores y nuestros enrutadores, queremos asegurarnos de que tenemos la protección con contraseña activada. Es posible que también desee realizar un filtrado de direcciones MAC donde literalmente el único dispositivo que se puede conectar a un puerto en particular es el dispositivo que tiene esa dirección MAC en particular. Asegúrese de que las contraseñas estén actualizadas para que nuestra configuración en estos dispositivos no se pueda cambiar. Así que pasando a los activos informáticos. Ahora, cuando hablamos de activos informáticos, nos referimos a cosas como las computadoras. Se trata de PC, servidores, portátiles, tabletas y teléfonos móviles. La mayoría de estos dispositivos tienen algunas funciones de seguridad. integrados en ellos o que se pueden habilitar en ellos. Para sus PC y sus portátiles y sus servidores, la mayoría de ellos tendrán un firewall incorporado. Quieres asegurarte de que ese cortafuegos si es la política de su empresa, tenerlo activado. Asegúrate de que esté encendido. Asegúrese de que la configuración coincida con la plantilla de seguridad que está configurado para su empresa. Quieres asegurarte de que todas las características que se supone que deben estar encendidos están encendidos, y todos los que no lo están están apagados. Lo último son sus activos de software. Estas van a ser cosas como nuestro programa antivirus y nuestro programa anti-malware. Quiere asegurarse de que las definiciones estén actualizadas. Asegúrate de mantener activa tu suscripción para que de esa manera puedas recibir actualizaciones periódicas sobre ellos. Voy a recomendar en este punto, obtener un pedazo de papel y anota qué dispositivos tienes realmente. ¿Cuáles son los activos de seguridad que forman parte de su red? ¿Qué pasa con sus dispositivos de red? ¿Qué pasa con su equipo de cómputo? y que software tienes? Escríbalos. Es una buena idea tener una lista allí para que así puedas saber lo que estás viendo. Cada uno de estos dispositivos normalmente tendrá un registro que se genera en ellos siempre que haya algún tipo de actividad que se lleve a cabo. No se puede enfatizar lo suficiente que el sistema registra desde las PC y cortafuegos o enrutadores y conmutadores y otros dispositivos de red, no solo deben ser revisados, pero en realidad deben ser revisados y monitoreados diariamente. Esta es solo una buena práctica de seguridad. Sin embargo, el problema de mirar los registros de eventos, hay un problema con eso. Con solo encender mi computadora, Estoy generando alrededor de 80 eventos en ese registro de eventos, y eso es mucha información para mirar, y eso es solo para una computadora. ¿Qué sucede cuando tengo una red de, digamos, 30 computadoras? Bueno, ahora eso es exponencialmente más grande, y va a ser muy difícil para mí como individuo revisar cada una de esas computadoras todos los días y revise cada uno de esos registros de eventos. Entonces, lo que realmente quiero hacer es que quiero encontrar una pieza de software eso realmente me puede ayudar con poder monitorear eso. Los productos de software se denominan información de seguridad. y herramientas de gestión de eventos. A esto lo llamamos SIEM para abreviar. Y hay varias empresas diferentes. que hacen el software SIEM. El software SIEM facilita la recopilación y el almacenamiento todos estos registros en una ubicación central, y tienen herramientas que nos ayudan a encontrar actividad sospechosa. Ahora puedes ver aquí en mi pantalla, De hecho, tengo un ejemplo de una pantalla. desde una herramienta de software SIEM. Este es un administrador de eventos de seguridad, y muestra varios informes diferentes que se generan por el software SIEM. Todos estos informes que ves aquí en la pantalla es información tomada de diferentes registros de eventos en mi equipo, y comprueba toda la red en busca de estos. Y parece ver si hay algún problema. ¿Hay alguna actividad sospechosa? Y por supuesto, la gran noticia es es porque el hecho de que trae todo esto en una ubicación centralizada, hace que sea muy fácil generar informes para que pueda mostrar otra gestión, Oye, esto es lo que estamos tratando. A veces ayuda ver lo que otros están haciendo. ¿Qué haces cuando la empresa está en el camino de ti? tiene una brecha en su red? Bueno, una de las cosas que me gustaría hacer es que me gustaría hablar con el tipo de seguridad decir, oye, ¿qué pasó? Puedo obtener buena información de ellos. sobre lo que realmente sucedió con su equipo, lo que realmente sucedió que permitió que se produjera el incumplimiento. Así que lee e investiga artículos lidiar con brechas de seguridad, aprender lo que se hizo o no hecho que dio lugar al incumplimiento. Y luego pregunte, ¿su red es vulnerable a ella? A continuación, quieres leer las reseñas. en equipos y software de seguridad porque ayuda saber qué equipo tienes, ¿Cómo se compara con otros productos por ahí? ¿Tienes un gran producto? ¿Tiene una especie de producto intermedio? o el tuyo es un producto muy malo y necesita ser reemplazado? Y finalmente, quieres suscribirte. a un libro blanco de seguridad. Estos son artículos de noticias que cubren las amenazas más recientes. y defensas en TI. Y como dije, si no sabes acerca de una amenaza, ¿Cómo puedes defenderte de eso? Esto debería darte un buen comienzo. en cuanto a poder saber por dónde empezar, encontrar dónde hay deficiencias en la seguridad de su red. Ahora deberías tener una mejor comprensión. de dónde y cómo empezar en lo que respecta a la seguridad de la red. Estén atentos para la próxima lección donde discutiré quiénes son nuestros adversarios en la seguridad de la red. Gracias por ver.