martes, 5 de noviembre de 2013
Retomando el Blog... casi obligado
Y es que me veo en tesitura porque éste es el mecanismo más cómodo para pasar la documentación de teoría y prácticas, por lo menos temporalmente, a mis alumnos de Redes de 5º de la Facultad de Informática de A Coruña.
Las transparencias de la parte de teoría son obra de Vreixo Formoso, el anterior profesor de esta materia, al cual le agradezco enormemente que me las cediese para utilizarlas durante este curso.
En cuanto pueda, os publicaré toda la documentación en la el Campus Virtual de la UDC. De momento, no tengo acceso a esta asignatura, por eso os publico un enlace a dropbox donde os podréis descargar la documentación que vayáis necesitando: Material
Las dudas, comentarios o preguntas, podéis hacérmelas llegar por correo electrónico o mediante comentarios en este blog.
Saludos...
jueves, 21 de marzo de 2013
Despliegue de VoIP en entornos corporativos con Tecnología Cisco
El pasado día 13 de marzo celebramos en el CNTG un charla titulada "Despliegue de VoIP en entornos corporativos con tecnología Cisco". En ella hablamos sobre los componentes fundamentales de una red de telefonía IP basada en soluciones y profundizamos un poquito en el funcionamiento del elemento clave de esta tecnología que es "Cisco Unified Communications Manager". Por si te interesa el tema y no pudiste asistir a la charla he publicado las diapositivas que utilicé en la misma.
Despliegue de vo ip en entornos corporativos con tecnología cisco from Francisco Javier Nóvoa Manuel
Si quieres profundizar más en esta materia y necesitas formación sobre esta tecnología, en Grupo Academia Postal realizamos formación de VoIP con tecnología Cisco, comenzando con la preparación de la certifiación CCNA Voice. Si necesitas más información, contacta con nosotros a través de la información de nuestra Web.
viernes, 30 de noviembre de 2012
Fundamentos de VoIP con Tecnología Cisco
El pasado jueves 29 de noviembre impartimos en el Centro de Nuevas Tecnologías de Galicia un seminario sobre VoIP y su despliegue básico con tecnología Cisco.
Comenzamos el seminario haciendo una breve descripción del funcionamiento de las redes de telefonía tradicional, tanto analógica como digital.
A continuación, hablamos sobre algunos de los fundamentos que es necesario manejar para entender el funcionamiento de esta tecnología. Empezamos de codecs y el proceso de digitalización y empaquetado de la voz, así como de los tipos de protocolos involucrados, tanto de señalizción (SIP, H.323, MGCP y SCCP) como de transporte de voz (RTP).
Posteriormente abordamos la arquitectura básica de componentes que van a existir en una red donde se despliegue VoIP, para finalizar haciendo una pequeña demostración mediante la configuráción de dos CUCME (o lo que es lo mismo Call Manager Express) que simulaban estar en localizaciones geográficamente separadas y daban servicio a varios teléfonos IP.
Si te interesa el este tema, puedes ver la presentación utilizada durante el seminario
domingo, 26 de febrero de 2012
GSIC 2012. Tecnologías de Seguridad en Switches
El pasado jueves tuve el honor de abrir las Jornadas de Seguridad organizadas por el Grupo de Seguridad Informática de A Coruña (GSIC2012) a las cuales asistieron algunos de los mayores expertos de seguridad informática del país. Desde aquí agradezco la oportunidad de participar en el evento.
En la charla hablamos de como aprovechar las configuraciones por defecto que presentan muchos switches para realizar un ataque "Man-in-the-middle". Para ello, en primer lugar, saturamos un servidor DHCP con múltiples peticiones hasta agotar el rango de IPs disponibles para, en segundo lugar, incorporar un servidor DHCP malicioso que proporcionaba como pasarela por defecto la IP del equipo atacante. De este modo, al salir el tráfico de la red lo hacía a través del atacante. Para redondear el ataque, se llevaba a cabo una traducción NAT en el equipo atacante de modo que el tráfico de retorno pasaba también a través del atacante antes de retornar al equipo de la víctima.
Explicamos y experimentamos como la activación de dos funcionalidades de seguridad sencillas, Switchport Security y DHCP Snooping, permiten mitigar este tipo de problemas.
Como prometí en la charla, os dejo las transparencias de la misma en Slideshare
Al final de la charla no hubo demasiado tiempo para preguntas o comentarios, así que si alguno las queréis plantear por este medio, estaré encantado de contestároslas.
Saludos,
jueves, 1 de septiembre de 2011
Configuración de Servicios de Seguridad Corporativa
El próximo 26 de septiembre comenzará una acción formativa en el CNTG centrada en la configuración de servicios de seguridad en redes corporativas. En el se plantearán dos enfoques centrados en soluciones tecnologías diferentes: Squid y Microsoft Forefront TMG.
El curso tendrá una duración de 2 semanas y se impartirá en horario de 9:30 a 13:30.
Si quieres ver más información o inscribirte en este curso de manera gratuita puedes consultar el enlace
Etiquetas:
Firewall,
Forefront TMG,
Proxy,
Seguridad Perimetral,
Squid
jueves, 24 de febrero de 2011
Jornada sobre seguridad en redes de área local con tecnología Ethernet
Día 3 de marzo de 16:30 a 19:00
Esta jornada es la segunda de una serie de charlas técnicas que se están celebrando en el CNTG dirigidas a tratar el tema de la seguridad de las redes de comunicaciones. El contenido de la jornada se centrará en las redes de área local Ethernet: VLANs, IBNS (IEEE 802.1x) e NAC.
Como complemento de la jornada, aquellas personas que asistan a la misma, lo soliciten expresamente al final de la charla y estén en posesión de unos conocimientos técnicos mínimos podrán asistir a un taller práctico, máximo 15 asistentes, con equipamento CISCO donde se trabajarán los conceptos y tecnologías tratados en la jornada.
El ponente de la jornada será D. Miguel Valencia, formador del programa Cisco Networking Academy de Grupo Academia Postal, instructor certificado CCNA CCAI, con experiencia en la impartición de cursos CCNA e CCNP y colaborador habitual de este centro. Posee, entre otras, la certificaciones CCNA e CCNP.
La jornada coloquio está especialmente dirigida a persoal técnico de las áreas de informática, electrónica y telecomunicaciones no especialista en el campo de la seguridad. Se incluyen en este perfil los analistas y administradores de sistemas, ingenieros de software, técnicos de operación y mantenimiento, administradores de bases de datos, programadores... que tengan interés en conocer las tecnologías propias de la arquitectura de seguridad perimetral.
Esta jornada es la segunda de una serie de charlas técnicas que se están celebrando en el CNTG dirigidas a tratar el tema de la seguridad de las redes de comunicaciones. El contenido de la jornada se centrará en las redes de área local Ethernet: VLANs, IBNS (IEEE 802.1x) e NAC.
Como complemento de la jornada, aquellas personas que asistan a la misma, lo soliciten expresamente al final de la charla y estén en posesión de unos conocimientos técnicos mínimos podrán asistir a un taller práctico, máximo 15 asistentes, con equipamento CISCO donde se trabajarán los conceptos y tecnologías tratados en la jornada.
El ponente de la jornada será D. Miguel Valencia, formador del programa Cisco Networking Academy de Grupo Academia Postal, instructor certificado CCNA CCAI, con experiencia en la impartición de cursos CCNA e CCNP y colaborador habitual de este centro. Posee, entre otras, la certificaciones CCNA e CCNP.
La jornada coloquio está especialmente dirigida a persoal técnico de las áreas de informática, electrónica y telecomunicaciones no especialista en el campo de la seguridad. Se incluyen en este perfil los analistas y administradores de sistemas, ingenieros de software, técnicos de operación y mantenimiento, administradores de bases de datos, programadores... que tengan interés en conocer las tecnologías propias de la arquitectura de seguridad perimetral.
¿Qué es una DMZ?
Hace unos días, impartiendo la clase inicial de prácticas de la asignatura "Seguridad en Sistemas de la Información" del Máster en Ingeniería de Sistemas Informáticos de la Universidade da Coruña, intenté utilizar un símil para explicar el concepto de Zona Desmilitarizada o DMZ. Para ello utilicé el símil clásico que se puede encontrar en muchos manuales de Seguridad Perimetral, que es el siguiente: "Una DMZ es una zona ubicada entre las fronteras de dos potencias en las que la actividad militar está, en un principio, prohibida. Esta DMZ es vigilada por las dos potencias, pero ninguna puede ni debe llevar a cabo ningún tipo de acción militar en ella". La verdad es que no sé que os parecerá a vosotros, pero para mi esta analogía no acaba de encajar bien con el concepto de DMZ en Seguridad Perimetral en redes de comunicaciones.
Esa misma tarde, uno de mis alumnos que es Oficial de la Armada, me envió un correo donde me explicaba lo que realmente es una DMZ en el ámbito militar, que además se ajusta mucho más a las DMZs del ámbito TIC. Como además me "regaló" el ejemplo me siento con la obligación de compartirlo. Este es el ejemplo:
"La DMZ no responde en realidad a la zona entre trincheras (tomando el símil bélico que excita nuestra imaginación, y nos ayuda a la comprensión del concepto). Eso que tú describes es la "Tierra de Nadie", o "No Man`s Land". Es una zona peligrosa porque te pueden caer zambobazos por todas partes, amigas o enemigas. Y aún estando vigilada por todos, nadie la controla.
Una zona desmilitarizada, en cambio, es una zona donde el control se cede a una autoridad civil. Es decir, se rebaja sensiblemente la exigencia de control, pero no se descontrola. Me voy a permitir la confianza de sugerirte el siguiente símil.
Supongamos un cuartel, donde el acceso se hace a través de una puerta custodiada por militares armados hasta los dientes, fusiles en ristre, y por la cual cada visitante es interrogado y cacheado para porde acceder al interior. Esto es lo que podríamos asimilar a la red segura (zona militarizada). Pero como nos interesa captar vocaciones militares, hemos habilitado otra puerta en el mismo cuartel (la de la Oficina de Reclutamiento). Por este acceso no hay control militar, auque sí hay un empleado de una empresa de seguridad que vigila lo que hacemos. Dentro de esta Oficina (es la parte desmilitarizada del cuartel, la DMZ), todos los ciudadanos tienen acceso a los servicios que el jefe del cuartel ha tenido a bien poner a disposición de cualquier interesado. Pero no se puede acceder a otras dependencias del cuartel. Para ello, hay que salir y entrar por la puerta del centinela.
Si el símil es correcto, te lo regalo. Si lo quieres lo usas, y si no lo tiras".
Como el símil es fantástico, lo he aceptado con sumo gusto y ahora lo comparto con vosotros.
¡Cuánto se aprende de los alumnos!
Esa misma tarde, uno de mis alumnos que es Oficial de la Armada, me envió un correo donde me explicaba lo que realmente es una DMZ en el ámbito militar, que además se ajusta mucho más a las DMZs del ámbito TIC. Como además me "regaló" el ejemplo me siento con la obligación de compartirlo. Este es el ejemplo:
"La DMZ no responde en realidad a la zona entre trincheras (tomando el símil bélico que excita nuestra imaginación, y nos ayuda a la comprensión del concepto). Eso que tú describes es la "Tierra de Nadie", o "No Man`s Land". Es una zona peligrosa porque te pueden caer zambobazos por todas partes, amigas o enemigas. Y aún estando vigilada por todos, nadie la controla.
Una zona desmilitarizada, en cambio, es una zona donde el control se cede a una autoridad civil. Es decir, se rebaja sensiblemente la exigencia de control, pero no se descontrola. Me voy a permitir la confianza de sugerirte el siguiente símil.
Supongamos un cuartel, donde el acceso se hace a través de una puerta custodiada por militares armados hasta los dientes, fusiles en ristre, y por la cual cada visitante es interrogado y cacheado para porde acceder al interior. Esto es lo que podríamos asimilar a la red segura (zona militarizada). Pero como nos interesa captar vocaciones militares, hemos habilitado otra puerta en el mismo cuartel (la de la Oficina de Reclutamiento). Por este acceso no hay control militar, auque sí hay un empleado de una empresa de seguridad que vigila lo que hacemos. Dentro de esta Oficina (es la parte desmilitarizada del cuartel, la DMZ), todos los ciudadanos tienen acceso a los servicios que el jefe del cuartel ha tenido a bien poner a disposición de cualquier interesado. Pero no se puede acceder a otras dependencias del cuartel. Para ello, hay que salir y entrar por la puerta del centinela.
Si el símil es correcto, te lo regalo. Si lo quieres lo usas, y si no lo tiras".
Como el símil es fantástico, lo he aceptado con sumo gusto y ahora lo comparto con vosotros.
¡Cuánto se aprende de los alumnos!
Suscribirse a:
Entradas (Atom)