jueves, 14 de septiembre de 2017

Examen_Pacial_villarreal

EXAMEN PARCIAL DE SEGURIDAD DE REDES
Nombre y Apellidos: Lucero Villarreal                                 
Ciclo: 5Turno: Noche   Aula: _________    Fecha: 7/09/17
Profesor : WALDIR CRUZ RAMOS
I.        OBJETIVO
Evalúa a los estudiantes respecto a los conceptos, implementación, configuración y/o identificación de las amenazas a la seguridad de las redes.
II.       PREGUNTAS
1.        Indique verdadero (V) o falso (F) en relación a las mejores prácticas para Asegurar la red. 2 p.
a)    Utilizar contraseñas seguras y que nunca cambien.                                          (    F        )
b)    Controlar el acceso físico a los sistemas.                                                          (    V       )
c)    Establecer políticas de seguridad descrita de la misma forma para todas las empresas.    
                                                                                                                                 (    F        )
d)    Deshabilitar los servicios no utilizados y cerrar los puertos innecesarios.        (    V       )
2.        Relacione los siguientes términos con sus respectivos conceptos. 3 p.
1.    Autenticación                  a. (   4    ) Permiten o deniegan tráfico basado en dirección IP origen.
2.    ACL Extendida           b. (   3   ) Establece el nivel de privilegios proporcionados en su acceso.
3.    Autorización                    c. (   1    ) Verifica usuario y contraseña.
4.    ACL Estándar         d. (   5   ) Monitorea conexiones de iniciación, transferencia o terminación.
5.    Firewall con estado        e. (   6    ) Los Sensores detectan actividad maliciosa.
6.    IPS                                  f. (   2     ) Otorgan mayor control del acceso a la red
3.        Explique todo lo que conozca sobre AAA. 2p.

AUTENTICACIONDepende de un usuario y contraseña para identificar y validar al usuario.
AUTORIZACIONDefine permisos que va a tener el usuario que se haya logeado
AUDITIBILIDAD: Controla y registra lo que un usuario este realizando
4.        Enumere 10 mejores prácticas para mitigar Ataques 3p.

1.      Mantener los parches hasta la fecha mediante la instalación de todas las semanas o todos los días, si es posible, para evitar desbordamiento de búfer y ataques de escalación de privilegios.
2.      Deshabilitar los servicios innecesarios y puertos.
3.      Utilice contraseñas seguras y cambiarlas con frecuencia.
4.      Controlar el acceso físico a los sistemas.
5.      Evite entradas innecesarias a páginas web.
6.      Realizar copias de seguridad y probar los archivos de copia de seguridad en una base regular.
7.      Educar a los empleados sobre los riesgos de la ingeniería social, y desarrollar estrategias para validar las identidades a través del teléfono, por correo electrónico o en persona.
8.      Encriptar y proteger con contraseña los datos sensibles.
9.      Implementar hardware y software de seguridad tales como firewalls, IPS, VPNs, anti-virus y filtrado de contenidos.
10.   Desarrollar una política de seguridad para la empresa.


5.        Configure la siguiente infraestructura utilizando IPv6 generando un ACL que impida a PC-B comunicarse con PC-C. 5p.

R1
Router(config)#ipv6 unicast-routing
Router(config)#interface gigabitEthernet 0/0
Router(config-if)#ipv6 address 2001:DB8:ACAD:10::1/64
Router(config-if)#no shu
Router(config-if)#exit
Router(config)#interface gigabitEthernet 0/1
Router(config-if)#ipv6 address 2001:DB8:ACAD:20::1/64
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface serial 0/3/0
Router(config-if)#ipv6 address 2001:DB8:AAAA:1::1/64
Router(config-if)#no shutdown

Router(config)#ipv6 router ospf 1
Router(config-rtr)#router-id 1.1.1.1

Router(config)#interface serial 0/3/0
Router(config-if)#ipv6 ospf 1 area 0
Router(config-if)#exit
Router(config)#interface gigabitEthernet 0/0
Router(config-if)#ipv6 ospf 1 area 0
Router(config)#interface gigabitEthernet 0/1
Router(config-if)#ipv6 ospf 1 area 0

Router(config)#ipv6 access-list estefania
Router(config-ipv6-acl)#deny ipv6 host 2001:DB8:ACAD:20::3 any
Router(config-ipv6-acl)#permit ipv6 any any
Router(config-ipv6-acl)#exit
Router(config)#interface gigabitEthernet 0/1
Router(config-if)#ipv6 traffic-filter estefania in


R2
R2(config)#ipv6 unicast-routing
R2(config)#interface serial 0/3/0
R2(config-if)#ipv6 address 2001:DB8:AAAA:1::2/64
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#interface serial 0/3/1
R2(config-if)#ipv6 address 2001:DB8:AAAA:2::2/64
R2(config-if)#no shutdown

R2(config)#ipv6 router ospf 1
R2(config-rtr)#router-id 2.2.2.2

R2(config)#interface serial 0/3/0
R2(config-if)#ipv6 ospf 1 area 0
R2(config-if)#exit

R2(config)#interface serial 0/3/1
R2(config-if)#ipv6 ospf 1 area 0


R3
R3(config)#ipv6 unicast-routing
R3(config)#interface serial 0/3/1
R3(config-if)#ipv6 address 2001:DB8:AAAA:2::1/64
R3(config-if)#no shu
R3(config-if)#exit
R3(config)#interface gigabitEthernet 0/0
R3(config-if)#ipv6 address 2001:DB8:CAFE:30::1/64
R3(config-if)#no shutdown

R3(config)#ipv6 router ospf 1
R3(config-rtr)#router-id 3.3.3.3

R3(config)#interface serial 0/3/1
R3(config-if)#ipv6 ospf 1 area 0
R3(config-if)#exit
R3(config)#interface gigabitEthernet 0/0
R3(config-if)#ipv6 ospf 1 area 0

6.        Configure la siguiente infraestructura utilizando IPv4. 5p.
·      Configure la Seguridad de acceso en los dispositivos de red.
·      Configure enrutamiento OSPF.
·      Configure ACL de tal modo que PC-A no pueda hacer Ping a PC-C pero PC-B si pueda.


R1
Router(config)#hostname R1
R1(config)#interface gigabitEthernet 0/0
R1(config-if)#ip address 192.168.10.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface gigabitEthernet 0/1
R1(config-if)#ip address 192.168.20.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface serial 0/3/0
R1(config-if)#ip address 100.100.100.1 255.255.255.252
R1(config-if)#clock rate 64000
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#line console 0
R1(config-line)#password Lucero
R1(config-line)#login
R1(config-line)#exit
R1(config)#line vty 0 4
R1(config-line)#password Villa
R1(config-line)#login
R1(config-line)#exit
R1(config)#enable password Estefania
R1(config)#router ospf 1
R1(config-router)#network 192.168.10.0 0.0.0.255 area 0
R1(config-router)#network 192.168.20.0 0.0.0.255 area 0
R1(config-router)#network 100.100.100.0 0.0.0.3 area 0
R1(config-router)#exit
R1(config)#service password-encryption

CONFIGURACION EXTENDIDA
R1(config)#ip access-list extended lucero
R1(config-ext-nacl)#deny icmp host 192.168.10.10 host 192.168.30.10
R1(config-ext-nacl)#permit ip any any
R1(config-ext-nacl)#exit
R1(config)#interface gigabitEthernet 0/0
R1(config-if)#ip access-group lucero in

R2
Router(config)#hostname R2
R2(config)#interface serial 0/3/0
R2(config-if)#ip address 100.100.100.2 255.255.255.252
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#interface serial 0/3/1
R2(config-if)#ip address 111.111.111.2 255.255.255.252
R2(config-if)#no shutdown
R2(config-if)#clock rate 64000
R2(config-if)#exit
R2(config)#line console 0
R2(config-line)#password Lucero
R2(config-line)#login
R2(config-line)#exit
R2(config)#enable password Estefania
R2(config)#line vty 0 4
R2(config-line)#password Villa
R2(config-line)#login
R2(config-line)#exit
R2(config)#router ospf 1
R2(config-router)#network 100.100.100.0 0.0.0.3 area 0
R2(config-router)#network 111.111.111.0 0.0.0.3 area 0
R2(config-router)#exit
R2(config)#service password-encryption




R3
Router(config)#hostname R3
R3(config)#interface serial 0/3/1
R3(config-if)#ip address 111.111.111.2 255.255.255.252
R3(config-if)#no shutdown
R3(config-if)#exit
R3(config)#interface gigabitEthernet 0/0
R3(config-if)#ip address 192.168.30.1 255.255.255.0
R3(config-if)#no shutdown
R3(config-if)#exit
R3(config)#line console 0
R3(config-line)#password Lucero
R3(config-line)#login
R3(config-line)#exit
R3(config)#enable password Estefania
R3(config)#line vty 0 4
R3(config-line)#password Villa
R3(config-line)#login
R3(config-line)#exit
R3(config)#router ospf 1
R3(config-router)#network 111.111.111.0 0.0.0.3 area 0
R3(config-router)#network 192.168.30.0 0.0.0.255 area 0
R3(config-router)#exit
R3(config)#service password-encryption




SW1
Switch(config)#hostname SW1
SW1(config)#enable password estefania
SW1(config)#line console 0
SW1(config-line)#password Lucero
SW1(config-line)#login
SW1(config-line)#exit
SW1(config)#line vty 0 4
SW1(config-line)#password Villa
SW1(config-line)#login
SW1(config-line)#exit
SW1(config)#service password-encryption

SW2
Switch(config)#hostname SW2
SW2(config)#enable password estefania
SW2(config)#line console 0
SW2(config-line)#password Lucero
SW2(config-line)#login
SW2(config-line)#exit
SW2(config)#line vty 0 4
SW2(config-line)#password Villa
SW2(config-line)#login
SW2(config-line)#exit
SW2(config)#service password-encryption

SW3
Switch(config)#hostname SW3
SW3(config)#enable password estefania
SW3(config)#line console 0
SW3(config-line)#password Lucero
SW3(config-line)#login
SW3(config-line)#exit
SW3(config)#line vty 0 4
SW3(config-line)#password Villa
SW3(config-line)#login
SW3(config-line)#exit
SW3(config)#service password-encryption

Examen Parcial

EXAMEN PARCIAL DE SEGURIDAD DE REDES
Nombre y Apellidos: Lucero Villarreal                                 
Ciclo: 5Turno: Noche   Aula: _________    Fecha: 7/09/17
Profesor : WALDIR CRUZ RAMOS
I.        OBJETIVO
Evalúa a los estudiantes respecto a los conceptos, implementación, configuración y/o identificación de las amenazas a la seguridad de las redes.
II.       PREGUNTAS
1.        Indique verdadero (V) o falso (F) en relación a las mejores prácticas para Asegurar la red. 2 p.
a)    Utilizar contraseñas seguras y que nunca cambien.                                          (    F        )
b)    Controlar el acceso físico a los sistemas.                                                          (    V       )
c)    Establecer políticas de seguridad descrita de la misma forma para todas las empresas.    
                                                                                                                                 (    F        )
d)    Deshabilitar los servicios no utilizados y cerrar los puertos innecesarios.        (    V       )
2.        Relacione los siguientes términos con sus respectivos conceptos. 3 p.
1.    Autenticación                  a. (   4    ) Permiten o deniegan tráfico basado en dirección IP origen.
2.    ACL Extendida           b. (   3   ) Establece el nivel de privilegios proporcionados en su acceso.
3.    Autorización                    c. (   1    ) Verifica usuario y contraseña.
4.    ACL Estándar         d. (   5   ) Monitorea conexiones de iniciación, transferencia o terminación.
5.    Firewall con estado        e. (   6    ) Los Sensores detectan actividad maliciosa.
6.    IPS                                  f. (   2     ) Otorgan mayor control del acceso a la red
3.        Explique todo lo que conozca sobre AAA. 2p.

AUTENTICACION: Depende de un usuario y contraseña para identificar y validar al usuario.
AUTORIZACION: Define permisos que va a tener el usuario que se haya logeado
AUDITIBILIDAD: Controla y registra lo que un usuario este realizando
4.        Enumere 10 mejores prácticas para mitigar Ataques 3p.

1.      Mantener los parches hasta la fecha mediante la instalación de todas las semanas o todos los días, si es posible, para evitar desbordamiento de búfer y ataques de escalación de privilegios.
2.      Deshabilitar los servicios innecesarios y puertos.
3.      Utilice contraseñas seguras y cambiarlas con frecuencia.
4.      Controlar el acceso físico a los sistemas.
5.      Evite entradas innecesarias a páginas web.
6.      Realizar copias de seguridad y probar los archivos de copia de seguridad en una base regular.
7.      Educar a los empleados sobre los riesgos de la ingeniería social, y desarrollar estrategias para validar las identidades a través del teléfono, por correo electrónico o en persona.
8.      Encriptar y proteger con contraseña los datos sensibles.
9.      Implementar hardware y software de seguridad tales como firewalls, IPS, VPNs, anti-virus y filtrado de contenidos.
10.   Desarrollar una política de seguridad para la empresa.


5.        Configure la siguiente infraestructura utilizando IPv6 generando un ACL que impida a PC-B comunicarse con PC-C. 5p.

R1
Router(config)#ipv6 unicast-routing
Router(config)#interface gigabitEthernet 0/0
Router(config-if)#ipv6 address 2001:DB8:ACAD:10::1/64
Router(config-if)#no shu
Router(config-if)#exit
Router(config)#interface gigabitEthernet 0/1
Router(config-if)#ipv6 address 2001:DB8:ACAD:20::1/64
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface serial 0/3/0
Router(config-if)#ipv6 address 2001:DB8:AAAA:1::1/64
Router(config-if)#no shutdown

Router(config)#ipv6 router ospf 1
Router(config-rtr)#router-id 1.1.1.1

Router(config)#interface serial 0/3/0
Router(config-if)#ipv6 ospf 1 area 0
Router(config-if)#exit
Router(config)#interface gigabitEthernet 0/0
Router(config-if)#ipv6 ospf 1 area 0
Router(config)#interface gigabitEthernet 0/1
Router(config-if)#ipv6 ospf 1 area 0

Router(config)#ipv6 access-list estefania
Router(config-ipv6-acl)#deny ipv6 host 2001:DB8:ACAD:20::3 any
Router(config-ipv6-acl)#permit ipv6 any any
Router(config-ipv6-acl)#exit
Router(config)#interface gigabitEthernet 0/1
Router(config-if)#ipv6 traffic-filter estefania in


R2
R2(config)#ipv6 unicast-routing
R2(config)#interface serial 0/3/0
R2(config-if)#ipv6 address 2001:DB8:AAAA:1::2/64
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#interface serial 0/3/1
R2(config-if)#ipv6 address 2001:DB8:AAAA:2::2/64
R2(config-if)#no shutdown

R2(config)#ipv6 router ospf 1
R2(config-rtr)#router-id 2.2.2.2

R2(config)#interface serial 0/3/0
R2(config-if)#ipv6 ospf 1 area 0
R2(config-if)#exit

R2(config)#interface serial 0/3/1
R2(config-if)#ipv6 ospf 1 area 0


R3
R3(config)#ipv6 unicast-routing
R3(config)#interface serial 0/3/1
R3(config-if)#ipv6 address 2001:DB8:AAAA:2::1/64
R3(config-if)#no shu
R3(config-if)#exit
R3(config)#interface gigabitEthernet 0/0
R3(config-if)#ipv6 address 2001:DB8:CAFE:30::1/64
R3(config-if)#no shutdown

R3(config)#ipv6 router ospf 1
R3(config-rtr)#router-id 3.3.3.3

R3(config)#interface serial 0/3/1
R3(config-if)#ipv6 ospf 1 area 0
R3(config-if)#exit
R3(config)#interface gigabitEthernet 0/0
R3(config-if)#ipv6 ospf 1 area 0

6.        Configure la siguiente infraestructura utilizando IPv4. 5p.
·      Configure la Seguridad de acceso en los dispositivos de red.
·      Configure enrutamiento OSPF.
·      Configure ACL de tal modo que PC-A no pueda hacer Ping a PC-C pero PC-B si pueda.


R1
Router(config)#hostname R1
R1(config)#interface gigabitEthernet 0/0
R1(config-if)#ip address 192.168.10.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface gigabitEthernet 0/1
R1(config-if)#ip address 192.168.20.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface serial 0/3/0
R1(config-if)#ip address 100.100.100.1 255.255.255.252
R1(config-if)#clock rate 64000
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#line console 0
R1(config-line)#password Lucero
R1(config-line)#login
R1(config-line)#exit
R1(config)#line vty 0 4
R1(config-line)#password Villa
R1(config-line)#login
R1(config-line)#exit
R1(config)#enable password Estefania
R1(config)#router ospf 1
R1(config-router)#network 192.168.10.0 0.0.0.255 area 0
R1(config-router)#network 192.168.20.0 0.0.0.255 area 0
R1(config-router)#network 100.100.100.0 0.0.0.3 area 0
R1(config-router)#exit
R1(config)#service password-encryption

CONFIGURACION EXTENDIDA
R1(config)#ip access-list extended lucero
R1(config-ext-nacl)#deny icmp host 192.168.10.10 host 192.168.30.10
R1(config-ext-nacl)#permit ip any any
R1(config-ext-nacl)#exit
R1(config)#interface gigabitEthernet 0/0
R1(config-if)#ip access-group lucero in

R2
Router(config)#hostname R2
R2(config)#interface serial 0/3/0
R2(config-if)#ip address 100.100.100.2 255.255.255.252
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#interface serial 0/3/1
R2(config-if)#ip address 111.111.111.2 255.255.255.252
R2(config-if)#no shutdown
R2(config-if)#clock rate 64000
R2(config-if)#exit
R2(config)#line console 0
R2(config-line)#password Lucero
R2(config-line)#login
R2(config-line)#exit
R2(config)#enable password Estefania
R2(config)#line vty 0 4
R2(config-line)#password Villa
R2(config-line)#login
R2(config-line)#exit
R2(config)#router ospf 1
R2(config-router)#network 100.100.100.0 0.0.0.3 area 0
R2(config-router)#network 111.111.111.0 0.0.0.3 area 0
R2(config-router)#exit
R2(config)#service password-encryption




R3
Router(config)#hostname R3
R3(config)#interface serial 0/3/1
R3(config-if)#ip address 111.111.111.2 255.255.255.252
R3(config-if)#no shutdown
R3(config-if)#exit
R3(config)#interface gigabitEthernet 0/0
R3(config-if)#ip address 192.168.30.1 255.255.255.0
R3(config-if)#no shutdown
R3(config-if)#exit
R3(config)#line console 0
R3(config-line)#password Lucero
R3(config-line)#login
R3(config-line)#exit
R3(config)#enable password Estefania
R3(config)#line vty 0 4
R3(config-line)#password Villa
R3(config-line)#login
R3(config-line)#exit
R3(config)#router ospf 1
R3(config-router)#network 111.111.111.0 0.0.0.3 area 0
R3(config-router)#network 192.168.30.0 0.0.0.255 area 0
R3(config-router)#exit
R3(config)#service password-encryption




SW1
Switch(config)#hostname SW1
SW1(config)#enable password estefania
SW1(config)#line console 0
SW1(config-line)#password Lucero
SW1(config-line)#login
SW1(config-line)#exit
SW1(config)#line vty 0 4
SW1(config-line)#password Villa
SW1(config-line)#login
SW1(config-line)#exit
SW1(config)#service password-encryption

SW2
Switch(config)#hostname SW2
SW2(config)#enable password estefania
SW2(config)#line console 0
SW2(config-line)#password Lucero
SW2(config-line)#login
SW2(config-line)#exit
SW2(config)#line vty 0 4
SW2(config-line)#password Villa
SW2(config-line)#login
SW2(config-line)#exit
SW2(config)#service password-encryption

SW3
Switch(config)#hostname SW3
SW3(config)#enable password estefania
SW3(config)#line console 0
SW3(config-line)#password Lucero
SW3(config-line)#login
SW3(config-line)#exit
SW3(config)#line vty 0 4
SW3(config-line)#password Villa
SW3(config-line)#login
SW3(config-line)#exit
SW3(config)#service password-encryption