Día 3 de marzo de 16:30 a 19:00
Esta jornada es la segunda de una serie de charlas técnicas que se están celebrando en el CNTG dirigidas a tratar el tema de la seguridad de las redes de comunicaciones. El contenido de la jornada se centrará en las redes de área local Ethernet: VLANs, IBNS (IEEE 802.1x) e NAC.
Como complemento de la jornada, aquellas personas que asistan a la misma, lo soliciten expresamente al final de la charla y estén en posesión de unos conocimientos técnicos mínimos podrán asistir a un taller práctico, máximo 15 asistentes, con equipamento CISCO donde se trabajarán los conceptos y tecnologías tratados en la jornada.
El ponente de la jornada será D. Miguel Valencia, formador del programa Cisco Networking Academy de Grupo Academia Postal, instructor certificado CCNA CCAI, con experiencia en la impartición de cursos CCNA e CCNP y colaborador habitual de este centro. Posee, entre otras, la certificaciones CCNA e CCNP.
La jornada coloquio está especialmente dirigida a persoal técnico de las áreas de informática, electrónica y telecomunicaciones no especialista en el campo de la seguridad. Se incluyen en este perfil los analistas y administradores de sistemas, ingenieros de software, técnicos de operación y mantenimiento, administradores de bases de datos, programadores... que tengan interés en conocer las tecnologías propias de la arquitectura de seguridad perimetral.
jueves, 24 de febrero de 2011
¿Qué es una DMZ?
Hace unos días, impartiendo la clase inicial de prácticas de la asignatura "Seguridad en Sistemas de la Información" del Máster en Ingeniería de Sistemas Informáticos de la Universidade da Coruña, intenté utilizar un símil para explicar el concepto de Zona Desmilitarizada o DMZ. Para ello utilicé el símil clásico que se puede encontrar en muchos manuales de Seguridad Perimetral, que es el siguiente: "Una DMZ es una zona ubicada entre las fronteras de dos potencias en las que la actividad militar está, en un principio, prohibida. Esta DMZ es vigilada por las dos potencias, pero ninguna puede ni debe llevar a cabo ningún tipo de acción militar en ella". La verdad es que no sé que os parecerá a vosotros, pero para mi esta analogía no acaba de encajar bien con el concepto de DMZ en Seguridad Perimetral en redes de comunicaciones.
Esa misma tarde, uno de mis alumnos que es Oficial de la Armada, me envió un correo donde me explicaba lo que realmente es una DMZ en el ámbito militar, que además se ajusta mucho más a las DMZs del ámbito TIC. Como además me "regaló" el ejemplo me siento con la obligación de compartirlo. Este es el ejemplo:
"La DMZ no responde en realidad a la zona entre trincheras (tomando el símil bélico que excita nuestra imaginación, y nos ayuda a la comprensión del concepto). Eso que tú describes es la "Tierra de Nadie", o "No Man`s Land". Es una zona peligrosa porque te pueden caer zambobazos por todas partes, amigas o enemigas. Y aún estando vigilada por todos, nadie la controla.
Una zona desmilitarizada, en cambio, es una zona donde el control se cede a una autoridad civil. Es decir, se rebaja sensiblemente la exigencia de control, pero no se descontrola. Me voy a permitir la confianza de sugerirte el siguiente símil.
Supongamos un cuartel, donde el acceso se hace a través de una puerta custodiada por militares armados hasta los dientes, fusiles en ristre, y por la cual cada visitante es interrogado y cacheado para porde acceder al interior. Esto es lo que podríamos asimilar a la red segura (zona militarizada). Pero como nos interesa captar vocaciones militares, hemos habilitado otra puerta en el mismo cuartel (la de la Oficina de Reclutamiento). Por este acceso no hay control militar, auque sí hay un empleado de una empresa de seguridad que vigila lo que hacemos. Dentro de esta Oficina (es la parte desmilitarizada del cuartel, la DMZ), todos los ciudadanos tienen acceso a los servicios que el jefe del cuartel ha tenido a bien poner a disposición de cualquier interesado. Pero no se puede acceder a otras dependencias del cuartel. Para ello, hay que salir y entrar por la puerta del centinela.
Si el símil es correcto, te lo regalo. Si lo quieres lo usas, y si no lo tiras".
Como el símil es fantástico, lo he aceptado con sumo gusto y ahora lo comparto con vosotros.
¡Cuánto se aprende de los alumnos!
Esa misma tarde, uno de mis alumnos que es Oficial de la Armada, me envió un correo donde me explicaba lo que realmente es una DMZ en el ámbito militar, que además se ajusta mucho más a las DMZs del ámbito TIC. Como además me "regaló" el ejemplo me siento con la obligación de compartirlo. Este es el ejemplo:
"La DMZ no responde en realidad a la zona entre trincheras (tomando el símil bélico que excita nuestra imaginación, y nos ayuda a la comprensión del concepto). Eso que tú describes es la "Tierra de Nadie", o "No Man`s Land". Es una zona peligrosa porque te pueden caer zambobazos por todas partes, amigas o enemigas. Y aún estando vigilada por todos, nadie la controla.
Una zona desmilitarizada, en cambio, es una zona donde el control se cede a una autoridad civil. Es decir, se rebaja sensiblemente la exigencia de control, pero no se descontrola. Me voy a permitir la confianza de sugerirte el siguiente símil.
Supongamos un cuartel, donde el acceso se hace a través de una puerta custodiada por militares armados hasta los dientes, fusiles en ristre, y por la cual cada visitante es interrogado y cacheado para porde acceder al interior. Esto es lo que podríamos asimilar a la red segura (zona militarizada). Pero como nos interesa captar vocaciones militares, hemos habilitado otra puerta en el mismo cuartel (la de la Oficina de Reclutamiento). Por este acceso no hay control militar, auque sí hay un empleado de una empresa de seguridad que vigila lo que hacemos. Dentro de esta Oficina (es la parte desmilitarizada del cuartel, la DMZ), todos los ciudadanos tienen acceso a los servicios que el jefe del cuartel ha tenido a bien poner a disposición de cualquier interesado. Pero no se puede acceder a otras dependencias del cuartel. Para ello, hay que salir y entrar por la puerta del centinela.
Si el símil es correcto, te lo regalo. Si lo quieres lo usas, y si no lo tiras".
Como el símil es fantástico, lo he aceptado con sumo gusto y ahora lo comparto con vosotros.
¡Cuánto se aprende de los alumnos!
miércoles, 1 de diciembre de 2010
Taller de Seguridad Perimetral. Tecnologías Básicas
Los días 30 de noviembre y 1 de diciembre se han llevado a cabo en el CNTG, con la colaboración de Grupo Academia Postal, dos talleres de Seguridad Perimetral básica con tecnología Cisco.
Se han abordado de forma práctica la configuración de ACLs y la utilización de NAT como estrategias de defensa básicas.
La documentación y ejemplos utilizados en los talleres se publicará en la página Web del CNTG
Se han abordado de forma práctica la configuración de ACLs y la utilización de NAT como estrategias de defensa básicas.
La documentación y ejemplos utilizados en los talleres se publicará en la página Web del CNTG
viernes, 26 de noviembre de 2010
Formación Subvencionada: CCNA Discovery, CCNA Wireless, MCITP e ITIL
PEN Consultoría y Formación (Grupo Academia Postal) ha sido adjudicataria de dos proyectos de formación con comienzo en el año 2010 por parte del MINISTERIO DE INDUSTRIA, TURISMO Y COMERCIO con el objetivo de impartir cursos de formación en TIC pertenecientes al Plan Avanza – Subprograma Avanza Formación.
Dichos proyectos se encuentran dentro del marco de la Acción Estratégica de Telecomunicaciones y Sociedad de la Información dentro del Plan Nacional de Investigación Científica, Desarrollo e Innovación Tecnológica 2008-2011. (Resolución de 30 de abril de 2010 – BOE 6 de mayo 2010).
El objetivo de dichos proyectos es la formación en TIC para profesionales de la informática y telecomunicaciones pertenecientes a PYMES y autónomos de Galicia, Castilla-La Mancha, Andalucía y Extremadura.
CCNA Wireless Professional TSI-010102-2010-337Formación de trabajadores de PYME y profesionales autónomos para la adquisición de los conocimientos teóricos y las habilidades prácticas que les permitan la obtención de certificaciones ICND 1 (Exam 640-822) - ICND 2 (Exam 640-816) - IUWNE (Exam 640-721) e ITIL v.3 (Itil® v.3 Foundation).
MCITP Server Administrator TSI-010102-2010-413 Formación de trabajadores de PYME y profesionales autónomos para la adquisición de los conocimientos teóricos y las habilidades prácticas que les permitan la obtención de certificaciones MCP 70-642, MCP 70-640, MCP 70-646 e ITIL v.3 (Itil® v.3 Foundation).
Para más información, puedes consultar la página de PEN Consultoría y Formación
Dichos proyectos se encuentran dentro del marco de la Acción Estratégica de Telecomunicaciones y Sociedad de la Información dentro del Plan Nacional de Investigación Científica, Desarrollo e Innovación Tecnológica 2008-2011. (Resolución de 30 de abril de 2010 – BOE 6 de mayo 2010).
El objetivo de dichos proyectos es la formación en TIC para profesionales de la informática y telecomunicaciones pertenecientes a PYMES y autónomos de Galicia, Castilla-La Mancha, Andalucía y Extremadura.
CCNA Wireless Professional TSI-010102-2010-337Formación de trabajadores de PYME y profesionales autónomos para la adquisición de los conocimientos teóricos y las habilidades prácticas que les permitan la obtención de certificaciones ICND 1 (Exam 640-822) - ICND 2 (Exam 640-816) - IUWNE (Exam 640-721) e ITIL v.3 (Itil® v.3 Foundation).
MCITP Server Administrator TSI-010102-2010-413 Formación de trabajadores de PYME y profesionales autónomos para la adquisición de los conocimientos teóricos y las habilidades prácticas que les permitan la obtención de certificaciones MCP 70-642, MCP 70-640, MCP 70-646 e ITIL v.3 (Itil® v.3 Foundation).
Para más información, puedes consultar la página de PEN Consultoría y Formación
jueves, 14 de octubre de 2010
Conferencia: Arquitectura y Tecnologías de Seguridad Perimetral
Ayer, día 13 de octubre dio comienzo el ciclo de Jornadas de Seguridad que se va a llevar a cabo durante este curso académico en el Centro de Nuevas Tecnologías de Galicia con la colaboración de Grupo Academia Postal .
Esta primera jornada, titulada: "Arquitectura y Tecnologías de Seguridad Perimetral" trató de proporcionar a los asistentes una visión global de las arquitecturas de seguridad perimetral más utilizadas y el rol que los diferentes dispositivos de red juegan en la defensa de los sistemas de información.
Debido a que se trataba de un charla introductoria se abordaron también algunas tecnologías básicas de seguridad como ACLs y NAT.
El contenido de la ponencia lo puedes descargar desde la Web del Centro de Nuevas Tecnologías de Galicia
Si tienes alguna pregunta acerca de estos contenidos o de alguno de los aspectos tratados en la conferencia... No dudes en utilizar el blog para preguntar!
Saludos
Esta primera jornada, titulada: "Arquitectura y Tecnologías de Seguridad Perimetral" trató de proporcionar a los asistentes una visión global de las arquitecturas de seguridad perimetral más utilizadas y el rol que los diferentes dispositivos de red juegan en la defensa de los sistemas de información.
Debido a que se trataba de un charla introductoria se abordaron también algunas tecnologías básicas de seguridad como ACLs y NAT.
El contenido de la ponencia lo puedes descargar desde la Web del Centro de Nuevas Tecnologías de Galicia
Si tienes alguna pregunta acerca de estos contenidos o de alguno de los aspectos tratados en la conferencia... No dudes en utilizar el blog para preguntar!
Saludos
lunes, 28 de junio de 2010
IEEE ratifica el estándar 802.3ba
IEEE ha ratificado el estándar 802.3ba que establece dos nuevas velocidades para redes Ethernet: 40 Gbe y 100 Gbe.
Para saber más acerca de esta noticia puedes leer la publicación oficial en la web de IEEE
Para saber más acerca de esta noticia puedes leer la publicación oficial en la web de IEEE
domingo, 30 de mayo de 2010
Conferencia: Fundamentos Tecnológicos de Redes de Comunicaciones
El martes día 1 de junio se llevó a cabo en el Centro de Nuevas Tecnologías de Galicia una breve charla - coloquio sobre las tecnologías básicas que subyacen en la mayor parte de redes de comunicaciones del entorno empresarial gallego.
El objetivo principal de esta charla fue repasar desde un punto de vista práctico las bases de las tecnologías IP y Ethernet, así como de VLAN, ARP...
Se hizo uso para ello de la herramienta de simulación Packet Tracer así como de un laboratorio con equipamiento de Cisco Systems: Routers de la serie 1800, Switches Catalyst 2960
Está en mente de la dirección del CNTG en colaboración con el programa "Cisco Networking Academy" y Grupo Academia Postal organizar en un futuro charlas focalizadas en tecnologías más concretas, dando un enfoque más avanzado sobre determinadas tecnologías, como pueden ser: enrutamiento, Spanning-Tree, seguridad perimetral, seguridad en las comunicaciones, redes inalámbricas, VoIP,...
Tanto si pudiste asistir a la jornada como si no fue así, esperamos tus comentarios en el blog para saber qué es lo que puede ser de mayor interés para ti en el ámbito de las telecomunicaciones.
Podéis descargaros la documentación de la charla de la web del Centro de Nuevas Tecnologías de Galicia
Saludos,
El objetivo principal de esta charla fue repasar desde un punto de vista práctico las bases de las tecnologías IP y Ethernet, así como de VLAN, ARP...
Se hizo uso para ello de la herramienta de simulación Packet Tracer así como de un laboratorio con equipamiento de Cisco Systems: Routers de la serie 1800, Switches Catalyst 2960
Está en mente de la dirección del CNTG en colaboración con el programa "Cisco Networking Academy" y Grupo Academia Postal organizar en un futuro charlas focalizadas en tecnologías más concretas, dando un enfoque más avanzado sobre determinadas tecnologías, como pueden ser: enrutamiento, Spanning-Tree, seguridad perimetral, seguridad en las comunicaciones, redes inalámbricas, VoIP,...
Tanto si pudiste asistir a la jornada como si no fue así, esperamos tus comentarios en el blog para saber qué es lo que puede ser de mayor interés para ti en el ámbito de las telecomunicaciones.
Podéis descargaros la documentación de la charla de la web del Centro de Nuevas Tecnologías de Galicia
Saludos,
Suscribirse a:
Entradas (Atom)