SEGURIDAD DE SISTEMA OPERATIVO II
viernes, 23 de febrero de 2018
jueves, 14 de septiembre de 2017
Examen_Pacial_villarreal
EXAMEN PARCIAL DE SEGURIDAD DE REDES
Nombre y Apellidos: Lucero Villarreal
Ciclo: 5Turno: Noche Aula: _________ Fecha: 7/09/17
Profesor : WALDIR CRUZ RAMOS
I. OBJETIVO
Evalúa a los estudiantes respecto a los conceptos, implementación, configuración y/o identificación de las amenazas a la seguridad de las redes.
II. PREGUNTAS
1. Indique verdadero (V) o falso (F) en relación a las mejores prácticas para Asegurar la red. 2 p.
a) Utilizar contraseñas seguras y que nunca cambien. ( F )
b) Controlar el acceso físico a los sistemas. ( V )
c) Establecer políticas de seguridad descrita de la misma forma para todas las empresas.
( F )
d) Deshabilitar los servicios no utilizados y cerrar los puertos innecesarios. ( V )
2. Relacione los siguientes términos con sus respectivos conceptos. 3 p.
1. Autenticación a. ( 4 ) Permiten o deniegan tráfico basado en dirección IP origen.
2. ACL Extendida b. ( 3 ) Establece el nivel de privilegios proporcionados en su acceso.
3. Autorización c. ( 1 ) Verifica usuario y contraseña.
4. ACL Estándar d. ( 5 ) Monitorea conexiones de iniciación, transferencia o terminación.
5. Firewall con estado e. ( 6 ) Los Sensores detectan actividad maliciosa.
6. IPS f. ( 2 ) Otorgan mayor control del acceso a la red
3. Explique todo lo que conozca sobre AAA. 2p.
AUTENTICACION: Depende de un usuario y contraseña para identificar y validar al usuario.
AUTORIZACION: Define permisos que va a tener el usuario que se haya logeado
AUDITIBILIDAD: Controla y registra lo que un usuario este realizando
4. Enumere 10 mejores prácticas para mitigar Ataques 3p.
1. Mantener los parches hasta la fecha mediante la instalación de todas las semanas o todos los días, si es posible, para evitar desbordamiento de búfer y ataques de escalación de privilegios.
2. Deshabilitar los servicios innecesarios y puertos.
3. Utilice contraseñas seguras y cambiarlas con frecuencia.
4. Controlar el acceso físico a los sistemas.
5. Evite entradas innecesarias a páginas web.
6. Realizar copias de seguridad y probar los archivos de copia de seguridad en una base regular.
7. Educar a los empleados sobre los riesgos de la ingeniería social, y desarrollar estrategias para validar las identidades a través del teléfono, por correo electrónico o en persona.
8. Encriptar y proteger con contraseña los datos sensibles.
9. Implementar hardware y software de seguridad tales como firewalls, IPS, VPNs, anti-virus y filtrado de contenidos.
10. Desarrollar una política de seguridad para la empresa.
5. Configure la siguiente infraestructura utilizando IPv6 generando un ACL que impida a PC-B comunicarse con PC-C. 5p.
R1
Router(config)#ipv6 unicast-routing
Router(config)#interface gigabitEthernet 0/0
Router(config-if)#ipv6 address 2001:DB8:ACAD:10::1/64
Router(config-if)#no shu
Router(config-if)#exit
Router(config)#interface gigabitEthernet 0/1
Router(config-if)#ipv6 address 2001:DB8:ACAD:20::1/64
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface serial 0/3/0
Router(config-if)#ipv6 address 2001:DB8:AAAA:1::1/64
Router(config-if)#no shutdown
Router(config)#ipv6 router ospf 1
Router(config-rtr)#router-id 1.1.1.1
Router(config)#interface serial 0/3/0
Router(config-if)#ipv6 ospf 1 area 0
Router(config-if)#exit
Router(config)#interface gigabitEthernet 0/0
Router(config-if)#ipv6 ospf 1 area 0
Router(config)#interface gigabitEthernet 0/1
Router(config-if)#ipv6 ospf 1 area 0
Router(config)#ipv6 access-list estefania
Router(config-ipv6-acl)#deny ipv6 host 2001:DB8:ACAD:20::3 any
Router(config-ipv6-acl)#permit ipv6 any any
Router(config-ipv6-acl)#exit
Router(config)#interface gigabitEthernet 0/1
Router(config-if)#ipv6 traffic-filter estefania in
R2
R2(config)#ipv6 unicast-routing
R2(config)#interface serial 0/3/0
R2(config-if)#ipv6 address 2001:DB8:AAAA:1::2/64
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#interface serial 0/3/1
R2(config-if)#ipv6 address 2001:DB8:AAAA:2::2/64
R2(config-if)#no shutdown
R2(config)#ipv6 router ospf 1
R2(config-rtr)#router-id 2.2.2.2
R2(config)#interface serial 0/3/0
R2(config-if)#ipv6 ospf 1 area 0
R2(config-if)#exit
R2(config)#interface serial 0/3/1
R2(config-if)#ipv6 ospf 1 area 0
R3
R3(config)#ipv6 unicast-routing
R3(config)#interface serial 0/3/1
R3(config-if)#ipv6 address 2001:DB8:AAAA:2::1/64
R3(config-if)#no shu
R3(config-if)#exit
R3(config)#interface gigabitEthernet 0/0
R3(config-if)#ipv6 address 2001:DB8:CAFE:30::1/64
R3(config-if)#no shutdown
R3(config)#ipv6 router ospf 1
R3(config-rtr)#router-id 3.3.3.3
R3(config)#interface serial 0/3/1
R3(config-if)#ipv6 ospf 1 area 0
R3(config-if)#exit
R3(config)#interface gigabitEthernet 0/0
R3(config-if)#ipv6 ospf 1 area 0
6. Configure la siguiente infraestructura utilizando IPv4. 5p.
· Configure la Seguridad de acceso en los dispositivos de red.
· Configure enrutamiento OSPF.
· Configure ACL de tal modo que PC-A no pueda hacer Ping a PC-C pero PC-B si pueda.
R1
Router(config)#hostname R1
R1(config)#interface gigabitEthernet 0/0
R1(config-if)#ip address 192.168.10.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface gigabitEthernet 0/1
R1(config-if)#ip address 192.168.20.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface serial 0/3/0
R1(config-if)#ip address 100.100.100.1 255.255.255.252
R1(config-if)#clock rate 64000
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#line console 0
R1(config-line)#password Lucero
R1(config-line)#login
R1(config-line)#exit
R1(config)#line vty 0 4
R1(config-line)#password Villa
R1(config-line)#login
R1(config-line)#exit
R1(config)#enable password Estefania
R1(config)#router ospf 1
R1(config-router)#network 192.168.10.0 0.0.0.255 area 0
R1(config-router)#network 192.168.20.0 0.0.0.255 area 0
R1(config-router)#network 100.100.100.0 0.0.0.3 area 0
R1(config-router)#exit
R1(config)#service password-encryption
CONFIGURACION EXTENDIDA
R1(config)#ip access-list extended lucero
R1(config-ext-nacl)#deny icmp host 192.168.10.10 host 192.168.30.10
R1(config-ext-nacl)#permit ip any any
R1(config-ext-nacl)#exit
R1(config)#interface gigabitEthernet 0/0
R1(config-if)#ip access-group lucero in
R2
Router(config)#hostname R2
R2(config)#interface serial 0/3/0
R2(config-if)#ip address 100.100.100.2 255.255.255.252
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#interface serial 0/3/1
R2(config-if)#ip address 111.111.111.2 255.255.255.252
R2(config-if)#no shutdown
R2(config-if)#clock rate 64000
R2(config-if)#exit
R2(config)#line console 0
R2(config-line)#password Lucero
R2(config-line)#login
R2(config-line)#exit
R2(config)#enable password Estefania
R2(config)#line vty 0 4
R2(config-line)#password Villa
R2(config-line)#login
R2(config-line)#exit
R2(config)#router ospf 1
R2(config-router)#network 100.100.100.0 0.0.0.3 area 0
R2(config-router)#network 111.111.111.0 0.0.0.3 area 0
R2(config-router)#exit
R2(config)#service password-encryption
R3
Router(config)#hostname R3
R3(config)#interface serial 0/3/1
R3(config-if)#ip address 111.111.111.2 255.255.255.252
R3(config-if)#no shutdown
R3(config-if)#exit
R3(config)#interface gigabitEthernet 0/0
R3(config-if)#ip address 192.168.30.1 255.255.255.0
R3(config-if)#no shutdown
R3(config-if)#exit
R3(config)#line console 0
R3(config-line)#password Lucero
R3(config-line)#login
R3(config-line)#exit
R3(config)#enable password Estefania
R3(config)#line vty 0 4
R3(config-line)#password Villa
R3(config-line)#login
R3(config-line)#exit
R3(config)#router ospf 1
R3(config-router)#network 111.111.111.0 0.0.0.3 area 0
R3(config-router)#network 192.168.30.0 0.0.0.255 area 0
R3(config-router)#exit
R3(config)#service password-encryption
SW1
Switch(config)#hostname SW1
SW1(config)#enable password estefania
SW1(config)#line console 0
SW1(config-line)#password Lucero
SW1(config-line)#login
SW1(config-line)#exit
SW1(config)#line vty 0 4
SW1(config-line)#password Villa
SW1(config-line)#login
SW1(config-line)#exit
SW1(config)#service password-encryption
SW2
Switch(config)#hostname SW2
SW2(config)#enable password estefania
SW2(config)#line console 0
SW2(config-line)#password Lucero
SW2(config-line)#login
SW2(config-line)#exit
SW2(config)#line vty 0 4
SW2(config-line)#password Villa
SW2(config-line)#login
SW2(config-line)#exit
SW2(config)#service password-encryption
SW3
Switch(config)#hostname SW3
SW3(config)#enable password estefania
SW3(config)#line console 0
SW3(config-line)#password Lucero
SW3(config-line)#login
SW3(config-line)#exit
SW3(config)#line vty 0 4
SW3(config-line)#password Villa
SW3(config-line)#login
SW3(config-line)#exit
SW3(config)#service password-encryption
Examen Parcial
EXAMEN PARCIAL
DE SEGURIDAD DE REDES
Nombre y Apellidos: Lucero Villarreal
Ciclo: 5Turno: Noche
Aula: _________ Fecha: 7/09/17
Profesor : WALDIR CRUZ RAMOS
I. OBJETIVO
Evalúa a los estudiantes respecto a los conceptos, implementación,
configuración y/o identificación de las amenazas a la seguridad de las redes.
II. PREGUNTAS
1.
Indique verdadero (V) o falso (F) en relación a las mejores prácticas
para Asegurar la red. 2 p.
a) Utilizar contraseñas seguras y que nunca cambien. ( F )
b) Controlar el acceso físico a los sistemas.
( V )
c) Establecer políticas de seguridad descrita de la misma forma para todas
las empresas.
( F )
d) Deshabilitar los servicios no utilizados y cerrar los puertos
innecesarios. ( V )
2.
Relacione los siguientes términos con sus respectivos conceptos. 3 p.
1. Autenticación a. ( 4 ) Permiten
o deniegan tráfico basado en dirección IP origen.
2. ACL Extendida b. ( 3 ) Establece
el nivel de privilegios proporcionados en su acceso.
3. Autorización c. ( 1 ) Verifica
usuario y contraseña.
4. ACL Estándar d. ( 5 ) Monitorea conexiones de iniciación,
transferencia o terminación.
5. Firewall con estado e. (
6 ) Los Sensores detectan actividad maliciosa.
6. IPS f. ( 2 ) Otorgan mayor control del acceso a
la red
3.
Explique todo lo que conozca sobre AAA. 2p.
AUTENTICACION: Depende de un
usuario y contraseña para identificar y validar al usuario.
AUTORIZACION: Define permisos
que va a tener el usuario que se haya logeado
AUDITIBILIDAD: Controla y
registra lo que un usuario este realizando
4.
Enumere 10 mejores prácticas para mitigar Ataques 3p.
1. Mantener
los parches hasta la fecha mediante la instalación de todas las semanas o todos
los días, si es posible, para evitar desbordamiento de búfer y ataques de
escalación de privilegios.
2. Deshabilitar
los servicios innecesarios y puertos.
3. Utilice
contraseñas seguras y cambiarlas con frecuencia.
4. Controlar
el acceso físico a los sistemas.
5. Evite
entradas innecesarias a páginas web.
6. Realizar
copias de seguridad y probar los archivos de copia de seguridad en una base
regular.
7. Educar a
los empleados sobre los riesgos de la ingeniería social, y desarrollar
estrategias para validar las identidades a través del teléfono, por correo
electrónico o en persona.
8. Encriptar y
proteger con contraseña los datos sensibles.
9. Implementar
hardware y software de seguridad tales como firewalls, IPS, VPNs, anti-virus y
filtrado de contenidos.
10. Desarrollar
una política de seguridad para la empresa.
5.
Configure la siguiente infraestructura
utilizando IPv6 generando un ACL que impida a PC-B comunicarse con PC-C. 5p.
R1
Router(config)#ipv6 unicast-routing
Router(config)#interface
gigabitEthernet 0/0
Router(config-if)#ipv6 address
2001:DB8:ACAD:10::1/64
Router(config-if)#no shu
Router(config-if)#exit
Router(config)#interface
gigabitEthernet 0/1
Router(config-if)#ipv6 address
2001:DB8:ACAD:20::1/64
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface serial
0/3/0
Router(config-if)#ipv6 address
2001:DB8:AAAA:1::1/64
Router(config-if)#no shutdown
Router(config)#ipv6 router ospf 1
Router(config-rtr)#router-id
1.1.1.1
Router(config)#interface serial
0/3/0
Router(config-if)#ipv6 ospf 1 area 0
Router(config-if)#exit
Router(config)#interface gigabitEthernet 0/0
Router(config-if)#ipv6 ospf 1 area 0
Router(config)#interface gigabitEthernet 0/1
Router(config-if)#ipv6 ospf 1 area 0
Router(config)#ipv6 access-list estefania
Router(config-ipv6-acl)#deny ipv6 host 2001:DB8:ACAD:20::3
any
Router(config-ipv6-acl)#permit ipv6 any any
Router(config-ipv6-acl)#exit
Router(config)#interface gigabitEthernet 0/1
Router(config-if)#ipv6 traffic-filter estefania in
R2
R2(config)#ipv6 unicast-routing
R2(config)#interface serial 0/3/0
R2(config-if)#ipv6 address
2001:DB8:AAAA:1::2/64
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#interface serial 0/3/1
R2(config-if)#ipv6 address
2001:DB8:AAAA:2::2/64
R2(config-if)#no shutdown
R2(config)#ipv6 router ospf 1
R2(config-rtr)#router-id 2.2.2.2
R2(config)#interface serial 0/3/0
R2(config-if)#ipv6 ospf 1 area 0
R2(config-if)#exit
R2(config)#interface serial 0/3/1
R2(config-if)#ipv6 ospf 1 area 0
R3
R3(config)#ipv6 unicast-routing
R3(config)#interface serial 0/3/1
R3(config-if)#ipv6 address
2001:DB8:AAAA:2::1/64
R3(config-if)#no shu
R3(config-if)#exit
R3(config)#interface
gigabitEthernet 0/0
R3(config-if)#ipv6 address
2001:DB8:CAFE:30::1/64
R3(config-if)#no shutdown
R3(config)#ipv6 router ospf 1
R3(config-rtr)#router-id 3.3.3.3
R3(config)#interface serial 0/3/1
R3(config-if)#ipv6 ospf 1 area 0
R3(config-if)#exit
R3(config)#interface
gigabitEthernet 0/0
R3(config-if)#ipv6 ospf 1 area 0
6.
Configure la siguiente infraestructura
utilizando IPv4. 5p.
· Configure la Seguridad de acceso en los dispositivos de red.
· Configure enrutamiento OSPF.
· Configure ACL de
tal modo que PC-A no pueda hacer Ping a PC-C pero PC-B si pueda.
R1
Router(config)#hostname
R1
R1(config)#interface
gigabitEthernet 0/0
R1(config-if)#ip
address 192.168.10.1 255.255.255.0
R1(config-if)#no
shutdown
R1(config-if)#exit
R1(config)#interface
gigabitEthernet 0/1
R1(config-if)#ip
address 192.168.20.1 255.255.255.0
R1(config-if)#no
shutdown
R1(config-if)#exit
R1(config)#interface
serial 0/3/0
R1(config-if)#ip
address 100.100.100.1 255.255.255.252
R1(config-if)#clock
rate 64000
R1(config-if)#no
shutdown
R1(config-if)#exit
R1(config)#line console 0
R1(config-line)#password
Lucero
R1(config-line)#login
R1(config-line)#exit
R1(config)#line vty 0 4
R1(config-line)#password
Villa
R1(config-line)#login
R1(config-line)#exit
R1(config)#enable password Estefania
R1(config)#router ospf 1
R1(config-router)#network 192.168.10.0 0.0.0.255 area
0
R1(config-router)#network 192.168.20.0 0.0.0.255 area
0
R1(config-router)#network 100.100.100.0 0.0.0.3 area 0
R1(config-router)#exit
R1(config)#service
password-encryption
CONFIGURACION
EXTENDIDA
R1(config)#ip
access-list extended lucero
R1(config-ext-nacl)#deny
icmp host 192.168.10.10 host 192.168.30.10
R1(config-ext-nacl)#permit ip any any
R1(config-ext-nacl)#exit
R1(config)#interface gigabitEthernet 0/0
R1(config-if)#ip access-group lucero in
R2
Router(config)#hostname
R2
R2(config)#interface serial 0/3/0
R2(config-if)#ip address 100.100.100.2 255.255.255.252
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#interface serial 0/3/1
R2(config-if)#ip address 111.111.111.2 255.255.255.252
R2(config-if)#no shutdown
R2(config-if)#clock rate 64000
R2(config-if)#exit
R2(config)#line console 0
R2(config-line)#password Lucero
R2(config-line)#login
R2(config-line)#exit
R2(config)#enable password Estefania
R2(config)#line vty 0 4
R2(config-line)#password Villa
R2(config-line)#login
R2(config-line)#exit
R2(config)#router ospf 1
R2(config-router)#network 100.100.100.0 0.0.0.3 area 0
R2(config-router)#network 111.111.111.0 0.0.0.3 area 0
R2(config-router)#exit
R2(config)#service
password-encryption
R3
Router(config)#hostname
R3
R3(config)#interface serial 0/3/1
R3(config-if)#ip address 111.111.111.2 255.255.255.252
R3(config-if)#no shutdown
R3(config-if)#exit
R3(config)#interface gigabitEthernet 0/0
R3(config-if)#ip address 192.168.30.1 255.255.255.0
R3(config-if)#no shutdown
R3(config-if)#exit
R3(config)#line console 0
R3(config-line)#password Lucero
R3(config-line)#login
R3(config-line)#exit
R3(config)#enable password Estefania
R3(config)#line vty 0 4
R3(config-line)#password Villa
R3(config-line)#login
R3(config-line)#exit
R3(config)#router ospf 1
R3(config-router)#network 111.111.111.0 0.0.0.3 area 0
R3(config-router)#network 192.168.30.0 0.0.0.255 area
0
R3(config-router)#exit
R3(config)#service
password-encryption
SW1
Switch(config)#hostname SW1
SW1(config)#enable password estefania
SW1(config)#line console 0
SW1(config-line)#password Lucero
SW1(config-line)#login
SW1(config-line)#exit
SW1(config)#line vty 0 4
SW1(config-line)#password Villa
SW1(config-line)#login
SW1(config-line)#exit
SW1(config)#service
password-encryption
SW2
Switch(config)#hostname SW2
SW2(config)#enable password estefania
SW2(config)#line console 0
SW2(config-line)#password Lucero
SW2(config-line)#login
SW2(config-line)#exit
SW2(config)#line vty 0 4
SW2(config-line)#password Villa
SW2(config-line)#login
SW2(config-line)#exit
SW2(config)#service
password-encryption
SW3
Switch(config)#hostname SW3
SW3(config)#enable password estefania
SW3(config)#line console 0
SW3(config-line)#password Lucero
SW3(config-line)#login
SW3(config-line)#exit
SW3(config)#line vty 0 4
SW3(config-line)#password Villa
SW3(config-line)#login
SW3(config-line)#exit
SW3(config)#service
password-encryption
Suscribirse a:
Entradas (Atom)



