Sección de Computación
Departamento de Ingeniería Eléctrica
CINVESTAV
Curso: Seguridad en Sistemas de
Información
Periodo: Agosto-Diciembre 2005
Prof: Dr. Luis Gerardo de la Fraga
Este es el contenido de mi parte del curso:
Resumen:
Es esta parte del curso revisaremos los fundamentos de las redes
TCP/IP y como se configuran usando el sistema
operativo GNU/Linux. Veremos como se configuran puertas y cortafuegos y
como se crean zonas militarizadas
(redes con direcciones IP privadas) y desmilitarizadas con ellos. Se
verá como funciona LDAP y su aplicación
para autenticar usuarios en una red inalámbrica usando un
cortafuegos con reglas dinámicas. Finalmente veremos
como crear redes virtuales con las herramientas anteriores. Todas las
soluciones presentadas están basadas
en el sistema GNU/Linux.
- Introducción a TCP/IP
- Conceptos de seguridad en redes
- Configuración de red en el sistema GNU/Linux
- Configuración de una puerta (gateways)
- Uso de IPTables
- Configuración de cortafuegos (firewalls)
- Zonas militarizadas y redireccionamiento de servicios
- El servicio LDAP
- Seguridad en redes inalámbricas:
autenticación de usuarios y un
cortafuego dinámico
- Redes virtuales
- Monitoreo de los archivos de auditoría
El material del curso será el mismo que el del curso
Seguridad en Redes de Computadoras Usando GNU/Linux,
Impartido el 9 de septiembre 2004 en el 1st International Conference
on Electrical and Electronics Engineering.
Acapulco, Guerrero. September 8-10, 2004.
Proyectos:
- Dos redes privadas conectadas a Internet
- Puerta con una SBC
- Monitoreo de red. Snort
- Configuración de cortafuegos. Filtrado por puerto y servicios
- Cortafuegos: Filtrado por direcciones MAC
- Red virtual
- Autenticación contra un servidor LDAP (con C y PERL)
- (2 personas) Configuración de un servidor Radius y autenticación
contra él.
- Cortafuegos transparente
http://www.tldp.org/HOWTO/Bridge/index.html
- Cortafuegos transparente usardo un pseudo-puente con arp proxy
http://www.tldp.org/HOWTO/Adv-Routing-HOWTO/lartc.bridging.proxy-arp.html
- Cortafuegos transparente usando NAT 1:1
http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/multiple-ips.html
- Evaluación de una conexión de red: medición del
ancho de banda y número de transacciones
Se debe usar el paquete "netpipe"
Artículos de interés
para el curso:
- Configuración de una puerta
(gateway) en Linux
- Luis Gerardo de la Fraga. Redes
Seguras Usando el Sistema GNU/Linux.
XII Congreso Interuniversitario de Electrónicica,
Computación y Electrónica.
Instituto Tecnológico de Zacatepec, Zacatepec, Morelos.
9-11 de abril de 2003
Comentarios: fraga@cs.cinvestav.mx