Mostrando entradas con la etiqueta #seguridad #guatemala. Mostrar todas las entradas
Mostrando entradas con la etiqueta #seguridad #guatemala. Mostrar todas las entradas

jueves, 25 de agosto de 2016

Intercambio de llaves cryptograficas Diffie Hellman - Seguridad Informática - Detalle técnico

El día de hoy un amigo mío me hizo una pregunta técnica acerca de seguridad informática que creo que es muy válida, y que en lo personal me costo mucho entenderla. Sin embargo mediante el siguiente ejemplo fue la forma mas clara que me hizo entenderlo y lo expresare de una manera breve y concisa.


El método funciona para intercambio de llaves cryptográficas a través de canales de comunicación inseguros.  En el ejemplo usaremos la imagen 1, esta imagen la realize durante mi entrenamiento para mi ultima certificacion GIAC GSEC para comprender de una manera simple el proceso de  Diffie Hellman. Para esto usaremos una caja negra, dos candados uno azul y uno negro. La caja negra es el medio que se usará para enviar la llave roja.

En el proceso se encuentra Alice y Bob ellos quieren intercambiar la llave roja, sin embargo en el medio esta Eve quien puede enterarse cual es la llave a intercambiar, por lo tanto esta debe de ser asegurada, aqui es donde viene el proceso de Diffie Hellman. Alice pone candado azul (encrypta) a la caja negra  con su llave azul de esta forma es empaquetada y enviada hacia Bob. Como Bob no tiene la llave azul para abrir la caja con el candado azul (desencryptar el mensaje)  lo que el realiza en este paso es poner candado negro con su llave negra para ponerle coloquialmente doble seguro (encryptar el mensaje nuevamente) lo que Alice le envió y lo devuelve a Alice.

En el segundo paso como Alice recibe el paquete ya con dos candado (encryptado por la llave azul y la llave negra). Sin embargo Alice en este momento quita el candado azul del cual tiene llave  (desencrypta el mensaje con su llave azul - pero queda encryptado con la llave negra) y lo reenvía de nuevo a Bob. Cuando el mensaje viaja de regreso donde Bob aun sigue con candado negro (encryptado por la llave negra de Bob), tomar en cuenta que Eve nunca pudo ver el mensaje porque no tenia ninguna de las dos llaves.

Por último llega a manos de Bob el mensaje y el como si tiene su llave negra entonces abre la caja para sacar la llave roja que inicialmente se estaba enviando.

Este proceso de Diffie Hellman es utilizado  durante el intercambio de preshared keys en concentradores VPN , asi como en comunicaciones SSL asymetricos.

Estoy seguro que tiene mucho mas funcionalidades, sin embargo estas son las que conozco.

lunes, 22 de agosto de 2016

Años de experiencia vs Certificaciones ¿Que vale mas? - experiencia de vida

El día de hoy un amigo mío, me pregunto ¿Que vale mas para mi, la experiencia en el area o bien las Certificaciones?
Esta es una pregunta que cuando inicie mi carrera profesional vino a mi mente en algún momento, solo que en ese momento lo pensé con la diferencia que en lugar de certificaciones, dije mis años de estudio Universitario. En ese momento pensaba que era mas importante la preparación académica que la experiencia laboral. Sin embargo a través de mis últimos 5 años trabajando en el area de redes de computadoras y seguridad informatica,  me di cuenta que ambas son importantísimas, complementarias y que nunca deben de separarse.  Quiero aclarar que esto ha sido mi experiencia y no es que sea sellado con sangre pero es bastante interesante concebir ambos aspectos de lo cual escribiré de mi experiencia.

Cuando inicie mi carrera de redes de computadoras, mis conocimientos técnicos en experiencia de campo eran casi nulos, comparados con lo que hoy en día he vivido y conozco. Al mismo tiempo mis conocimientos académicos respecto al mismo, tambien eran débiles con respecto a lo que me comencé a enfrentar. 
La mejor habilidad que tuve y me ayudo a soportar este camino fue la habilidad de adaptarme, investigar y ser curioso. Me di cuenta que muchas personas me aventajaban en experiencia técnica sin embargo eso mas que detenimiento fue una inspiración para mi y me dio como patron saber que desconocia mucha experiencia técnica. Con el paso del tiempo en unos 6 meses ya dominaba todo lo que en aspecto técnico y experiencia se trabajaba y comenzó la rutina.  Este es el aspecto de la experiencia que me gustaría recalcar.

Es de vital importancia detenerse a reflexionar si en el trabajo que actualmente que se esta desempeñando por ejemplo se tiene 3 años de experiencia o bien 1 año de experiencia repetido 3 veces.  ¿Como asi? ¿Porque menciono esto? es por que a partir mi experiencia, esta experiencia laboral se detuvo como por 6 meses porque todo se convirtió en rutinario.  Cuando iba por el mes 10 al mes 12 estudie para mi certificacion de CCNA RS que me reto en el ámbito académico ya que varios temas los desconocia, algo importante fue que mi parte de experiencia laboral me ayudo mucho a entender mas los temas. 
Al certificarme de CCNA RS me aventure en la ejecución de lo aprendido durante mi certificacion y comencé en la carrera de implementar ruteo dinámico. Esto llevo con migo una gran alegría ya que nuevamente comencé a tener experiencia y los siguientes 6 a 7 meses fueron de implementación y aprendizaje. 
En esos momentos comenzaron a darse muchos cambios dentro del lugar donde laboraba y me di cuenta que el conocimiento que tenia no me apoyaba para el cambio constante que vivíamos en el dia día, en un día de investigación llegue a una lectura de diseño de redes, lo que me llevo a estudiar para mi certificacion de Diseño de redes CCDA. Fue un certificado muy importante dentro de mi carrera profesional ya que abrio mi mente, y me hizo darme cuenta que lo que habia aprendido era unicamente fuerza de ejecucion, pero no fuerza de elaboración, planeación que es necesario no solo en redes sino en cualquier ambito de la vida.
Esta ultima certificaciones duro 5 meses mi preparación acompañado de situaciones complicadas en mi ámbito familiar-social, porque como en otro post comente fue que nos robaron en mi casa, nos cambiamos de vivienda, cambie mi horario de trabajo, me robaron mis recursos digitales. Sin embargo después de  5 meses obtuve mi certificacion y con ello una gran alegria de conocimiento nuevo, creo que fue debido a la situación en la que me encontraba y pase es el certificado que mas me he disfrutado. 
De este mismo conocimiento sentí que era mi deber ponerlo en practica nuevamente entonces me di cuenta que lo que después de mi primer certificado había implementado era muy básico comparado con lo que había aprendido que se podia hacer en este ultimo ciclo de estudio. Por tanto esto llevo a un proyecto de diseño, planeación e implementación de 8 meses donde puse en practica todos los conocimientos de ruteo y switcheo en practica. Construyendo una infraestructura escalable.

 A finales de ese mismo año y durante ese tiempo estuve estudiando Seguridad de Cisco ya que lo vi siempre como un factor importante dentro de la infraestructura de red.  Este ultimo me soporto para dar propuestas nuevas dentro de la seguridad. Sin embargo a este ultimo el provecho en experiencia es mas lento ya que la seguridad por ser un requerimiento no funcional, no urge y se desarrolla en paralelo y lentitud, no es que sea menos importante sin embargo muchas veces no es prioridad en la producción, esto depende del rubro.

Este ultimo año por requisito de la empresa donde actualmente laboro estudie un Certificado de Seguridad GIAC GSEC, que abrió mi mente en cuestiones de seguridad de la información ya que toca muchos ámbitos no solo el de la infraestructura, sino la seguridad en general de la información. En este momento me encuentro que estoy implementando lo aprendido en este ultimo certificado.

La conclusion a la que he llegado es que la academia y experiencia deben de ir de la mano siempre. Porque si solo es academia entonces se convierte uno en alguien teorico, yo lo veo como un filosofo de la vida y si es solo de experiencia, llega el punto en el que se domina todo lo aprendido y no se busca la mejora continua que  es lo que propicia la academia. La pregunta seria porque entonces una certificacion? si hay tanto en internet y me preparo por mi cuenta? Esto ultimo es muy cierto y lo respeto completamente, sin embargo lo que me he dado cuenta es que hay demasiada información hoy en día en Internet, que decir que uno aprende por su propia cuenta no lo descarto sin embargo si no hay un orden este muchas veces no tiene un resultado con enfoque, eso es lo que veo de excelente en las certificaciones, que la casa que lo propicia, recopila todo y da un parámetro de estudio de los temas a aprender. No por eso descartar las lecturas a través de internet, eso nunca! sin embargo ese es el provecho mas grande de los certificados la guía para aprender. 

Gracias a un programa educativo de emprendimiento empresarial que hoy en dia soy asociado me apoya lo que en vida habia vivido y es que la educación debe de ser coherente quiere decir experiencia y academia, y sobre todo lo que vamos aprendiendo irlo enseñando porque con nuestra experiencia podemos dar fe y legalidad de que funciona la academia.

viernes, 13 de mayo de 2016

¿Qué es una DMZ?- Seguridad perimetral - descripción y diseño basico .

El dia de hoy un amigo me pregunto sobre ¿Qué es una DMZ?, ¿Qué servicios se colocan en la DMZ?. El concepto no lo tenia muy claro y si ¿Se necesita routers para este diseño?

Comenzare con  una descripción simple: Una DMZ es una zona desmilitarizada. ¿Que quiere decir esto?. Es la zona donde están todos los servidores que tienen que tener acceso a internet forzosamente, por ejemplo la plataforma E-comerce,  la plataforma web, WSUS, DNS, Mail y cualquier otro servicio que el negocio necesite publicar. Tomemos en cuenta que la premisa de las soluciones tecnológicas es que son basadas en el modelo de Negocio. El modelo de negocio es quien dicta las políticas y soluciones tecnológicas que se acoplan a este y escalen con el negocio.

Lo que nunca debes de tener en una DMZ son servicios de active directory, bases de datos servidor de archivos empresariales, intranet y nada que maneje una data sensible de la empresa.

Para eso tienes tu red de servidores donde ofreces todos estos servicios. Si se realiza con routers cuando son temas de seguridad lo mejor es escalar a los firewalls, no quiere decir que los routers no ofrezcan seguridad y que no se puedan configurar para que trabajen como firewalls. 
Sin embargo, si es de aumentar la seguridad un firewall es la solución perfecta. La esencia de los routers es comunicación, transmisión eficiente, conmutación y decision de reenvío de datos por lo tanto los routers aun cuando pueden ser configurados para que actúen como "firewalls based", no son una solución de seguridad.

Diseñando la red para tener firewall  podes tener toda la comunicación sobre un mismo firewall sin complicaciones.  (Esto es muy usado en redes empresariales pequeñas que están en crecimiento). Sin embargo si quieres incrementar lo que es la seguridad lo mejor seria dos firewalls; bueno la verdad la N cantidad de firewalls que necesitas para asegurar la red, no debemos de restringirnos a que debemos de tener un solo firewall.

Antes de seguir con un diseño describiré un poco acerca de los firewalls. A la hora de tener un único firewall dentro de la red nuestra seguridad esta comprometida en un 100% por este dispositivo por eso debemos de diversificar nuestra seguridad con  mas soluciones, de manera que nuestra seguridad se encuentre diversificada y cubramos la mayor parte de la seguridad.
Recordando siempre la premisa de seguridad que no existe una red 100% no significa que no se haga nada al respecto sino que se debe de ir aumentando las técnicas de seguridad, el diseño podemos aumentarla y tenerla diversificada aumentando así las probabilidades de detener o detectar una amenaza.
Recordemonos otra premisa de seguridad que es prevenir es ideal. pero detectar es una necesidad. Los firewalls son para prevenir trafico, en esencia. Hoy en día existen los NGNFW (Next Generation Firewalls - analizan hasta capa7), estos se dedican  a otras funciones de detección lo cual es perfecto pero tener solo uno no es ideal y regresamos a la premisa de la diversificación.


  • Después de esta breve explicación de los firewalls regresamos a nuestro diseño el cual lo podemos tener en dos firewalls, el que esta de cara a internet, tiene en el la DMZ, la conexión hacia Interne y la conexión hacia el firewall interno.
  • El firewall interno maneja la comunicación hacia la red interna, la red de servidores y la conexión hacia el firewall perimetral.
  • Esta division tiene como fin aumentar la protección de nuestra red interna de host y nuestra red interna de servidores, poniendo dentro de la DMZ los servicios que tienen que tener acceso a internet.

El diagrama siguiente describe a continuación un diseño base de seguridad.

                      INTERNET
                              |
                  -------------------
                  |                        |
                  |                        |——DMZ
                  |                        |
                  -------------------
                              |
                              | 
                              |
                  -------------------
                  |                        |
                  |                        |——SERVIDORES
                  |                        |
                  -------------------
                              |
                              | 
                              |
                     INTERNAL 

Como ampliación a lo ya descrito, lo que se debe de tener en cuenta es que el DNS server no necesariamente debe de tenerse uno solo, porque si tenemos nuestro DNS interno empresarial en la DMZ este recibe ataques desde la red de internet y compromete nuestras zonas internas.
Así mismo el servicio de correos no deben de tener acceso directo a las computadores sino tener un servidor mail intermedio para que las conexiones que se realizan nunca sean directamente a los
host que son los mas vulnerables ya que están en manos del usuario final.

Recordemonos que no hay tecnología que nos cubra de cualquier incidente, porque aun siendo
la mejor tecnológia si no se tiene un buen diseño, configuración y mantenimiento, esta se vuelve vulnerable contra cualquier ataque dentro de la red.