Seguridad en Redes de Computadores

Comienza Ya. Es Gratis
ó regístrate con tu dirección de correo electrónico
Seguridad en Redes de Computadores por Mind Map: Seguridad en Redes de Computadores

1. Ataques de denegación de servicio

1.1. IP Flooding

1.1.1. El tráfico generado

1.1.1.1. Aleatorio

1.1.1.2. Definido o dirigido

1.1.2. Los datagramas IP utilizados

1.1.2.1. UDP

1.1.2.2. ICMP

1.1.2.3. TCP

1.2. Smurf

1.3. TCP/SYN Flooding

1.3.1. El ataque de TCP/SYN Flooding se provecha del número de conexiones que están esperando para establecer un servicio en particular para conseguir la denegación del servicio

1.3.2. El ataque Teardrop intentará realizar una utilización fraudulenta de la fragmentación IP para poder confundir al sistema operativo en la reconstrucción del datagrama original y colapsar así el sistema

1.4. Teardrop

1.5. Snork

1.5.1. Servicos

1.5.1.1. El servicio CHARGEN

1.5.1.2. El servicio ECHO

1.6. Ping of death

1.6.1. La longitud máxima de un datagrama IP es de 65535 bytes

1.7. Ataques distribuidos

1.7.1. Herramientas

1.7.1.1. TRIN00

1.7.1.2. Tribe Flood Network

1.7.1.3. Shaft

1.7.1.4. Tribe Flood Network 2000

2. Seguridad en redes TCP/IP

2.1. Capas del modelo TCP/IP

2.1.1. Protocolos

2.1.1.1. HTTP

2.1.1.2. Telnet

2.1.1.3. DNS

2.1.1.4. SMTP

2.1.2. Vulnerabilidad

2.1.2.1. Ligadas al medio sobre el que se realiza la conexión

2.1.2.2. Ataques a las líneas punto a punto

2.1.2.3. Desvío de los cables de conexión hacia otros sistemas

2.1.2.4. Interceptación intrusiva de las comunicaciones

2.1.3. Capa de internet (o capa de internetworking)

2.1.3.1. Protocolos

2.1.3.1.1. TCP

2.1.3.1.2. UDP

2.1.3.2. Vulnerabilidad

2.1.3.2.1. Ataque que afecte un datagrama IP

2.1.3.2.2. Técnicas de sniffing

2.1.3.2.3. La suplantación de mensajes

2.1.3.2.4. La modificación de datos

2.1.3.2.5. Los retrasos de mensajes

2.1.3.2.6. La denegación de mensajes

2.1.4. Capa de transporte

2.1.4.1. Protocolos

2.1.4.1.1. ICMP

2.1.4.1.2. IP

2.1.4.1.3. ARP

2.1.4.2. Vulnerabilidad

2.1.4.2.1. Problemas de autenticación

2.1.4.2.2. Problemas de integridad

2.1.4.2.3. Problemas de confidencialidad

2.1.4.2.4. Denegaciones de servicio

2.1.5. Capa de aplicación

2.1.5.1. Protocolos

2.1.5.1.1. Driver de red

2.1.5.1.2. Tarjeta de red

2.1.5.2. Vulnerabilidad

2.1.5.2.1. Servicio de nombres de dominio

2.1.5.2.2. Telnet

2.1.5.2.3. File Transfer Protocol

2.1.5.2.4. Hypertext Transfer Protocol

2.2. Antecedentes

2.2.1. La década de los 60

2.2.1.1. La Agencia de Proyectos de Investigacion Avanzada del Departamento de Defensa de los Estados Unidos (DARPA)

2.2.1.1.1. Creo la red ARPANET

2.2.1.2. Planteó la posibilidad de que un ataque afectara a su red de comunicaciones y financió equipos de investigacion en distintas universidades

2.2.2. La década de los 70

2.2.2.1. La agencia empezó a investigar en la interconexion de distintas redes

2.2.2.2. Se establece las bases de desarrollo de la familia de protocolos

2.2.2.2.1. TCP/IP

3. Deficiencias de programación

3.1. Desbordadmiento de buffer

3.1.1. Ejecucion local de un desbordamiento de buffer

3.2. Situaciones no previstas

3.2.1. Entradas no controladas por el autor de la aplicacion

3.2.2. Uso de caracteres especiales que permiten un acceso no autorizado al servidor

3.2.3. Entradas inesperadamente largas que provocan desbordamientos dentro de la pila

3.3. Cadenas de formato

3.3.1. Explotacion remota mediante una cadena de formato

4. Actividades previas a la realización de un ataque

4.1. Utilización de herramientas de administración

4.1.1. Cadenas identificativas

4.1.2. Grupos de noticias y buscadores de internet

4.1.3. Descubrimiento de usuario

4.1.4. Información de dominio

4.1.4.1. Dominios asociados a la organización

4.1.5. Cadenas identificativas

4.1.5.1. La información que ofrecen las cadenas de texto al conectarse a un determinado servicio

4.1.6. Grupos de noticias y buscadores de internet

4.1.7. Ejemplos de Herramientas

4.1.7.1. Ping

4.1.7.2. Traceroute

4.1.7.3. Whois

4.1.7.4. Finger

4.1.7.5. Rusers

4.1.7.6. Nslookup

4.1.7.7. Rcpinfo

4.1.7.8. Telnet

4.2. Búsqueda de huellas identificativas

4.2.1. Identificación de mecanismos de control TCP

4.2.2. Identificación de respuestas ICMP

4.2.2.1. ICMP echo

4.2.2.2. ICMP timestamp

4.2.2.3. ICMP information

4.3. Exploración de puertos

4.3.1. Exploración de puertos TCP

4.3.1.1. TCP connect scan

4.3.1.2. TCP SYN scan

4.3.1.3. TCP FIN scan

4.3.1.4. TCP Xmas Tree scan

4.3.1.5. TCP Null scan

4.3.2. Exploración de puertos UDP

4.3.2.1. Nmap (Network Mapper)Nmap (Network Mapper)

4.3.2.1.1. Descubrimiento de direcciones IP activas mediante una exploración de la red

4.3.2.1.2. Exploración de puertos TCP activos

4.3.2.1.3. Exploración de puertos UDP activos

4.3.2.1.4. Exploración del tipo de sistema operativo de un equipo en red

4.3.2.2. Nessus

5. Fragmentación IP

5.1. Fragmentación en redes Ethernet

5.1.1. Información para reconstruir los fragmentos

5.1.1.1. Estar asociado a otro utilizando un identificador de fragmento común

5.1.1.2. Información sobre su posición en el paquete inicial

5.1.1.3. Iformacion sobre la longitud de los datos transportados al fragmento

5.1.1.4. Cada fragmento tiene que saber si existen más fragmentos a continuación

5.1.2. Secciones que examinan los fragmentos

5.1.2.1. Fragmento inicial

5.1.2.2. Fragmento Siguiente

5.1.2.3. Ultimo fragmento

5.2. Fragmentacion para enmascaramiento de datagramas IP

5.2.1. Puertos TCP

5.2.2. Puertos UDP

6. Escuchas de Red

6.1. Desactivación de filtro MAC

6.1.1. Una de las técnicas más utilizadas por la mayoría de los sniffers de redes

6.1.2. De los 48 bits que componen la dirección MAC, los 24 primeros bits identifican al fabricante del hardware, y los 24 bits restantes al número de serie asignado por el fabricante

6.2. Suplantación de ARP

6.2.1. El protocolo ARP es el encargado de traducir direcciones IP de 32 bits

6.2.2. Cada respuesta de ARP(ARP-REPLY)que llega a la tarjeta de red es almacenada en una tabla caché

6.2.3. Toda respuesta de ARP que llega a la maquina es almacenada en la tabla de ARP de esta maquina

6.3. Herramientas disponibles para realizar sniffing

6.3.1. Tcpdump

6.3.2. Ettercap