24 de febrero de 2024

QUE ES UNA DMZ (ZONA DESMILITARIZADA)

La DMZ es una de las arquitecturas de Ciberseguridad en redes más importantes y utilizadas a nivel empresarial.

Una DMZ es una subred o segmento de red separado y aislado que se encuentra entre la red interna protegida y una red externa no confiable como Internet.

La DMZ se utiliza para alojar servicios públicos que necesitan estar accesibles desde Internet, pero a los que se desea limitar el acceso directo a la red interna.

𝑭𝒖𝒏𝒄𝒊𝒐𝒏𝒆𝒔 𝒚 𝒄𝒂𝒓𝒂𝒄𝒕𝒆𝒓𝒊́𝒔𝒕𝒊𝒄𝒂𝒔 𝒅𝒆 𝒖𝒏𝒂 𝑫𝑴𝒁

𝐀𝐢𝐬𝐥𝐚𝐦𝐢𝐞𝐧𝐭𝐨: La DMZ se encuentra separada física o lógicamente de la red interna mediante firewalls u otros dispositivos de seguridad. Esto ayuda a prevenir que las amenazas provenientes de Internet lleguen directamente a la red interna.

𝐒𝐞𝐫𝐯𝐢𝐜𝐢𝐨𝐬 𝐩ú𝐛𝐥𝐢𝐜𝐨𝐬: La DMZ alberga servicios que deben ser accesibles desde Internet, como  servidores web, servidores de correo electrónico, servidores FTP, servicios de VPN, entre otros.

𝐑𝐞𝐠𝐥𝐚𝐬 𝐝𝐞 𝐚𝐜𝐜𝐞𝐬𝐨 𝐜𝐨𝐧𝐭𝐫𝐨𝐥𝐚𝐝𝐨: Los firewalls que separan la DMZ de la red interna y de Internet aplican reglas de filtrado de paquetes y políticas de seguridad para controlar el tráfico que se permite o se bloquea. Se configuran reglas específicas para permitir el acceso a los servicios de la DMZ desde Internet y restringir el acceso a la red interna.

𝐒𝐞𝐠𝐮𝐫𝐢𝐝𝐚𝐝 𝐚𝐝𝐢𝐜𝐢𝐨𝐧𝐚𝐥: Los servidores ubicados en la DMZ suelen tener configuraciones de seguridad más rigurosas que los servidores internos. Se aplican parches de seguridad, se utilizan contraseñas  robustas, se implementan medidas de detección de intrusiones y se monitoriza activamente el tráfico de la DMZ para identificar posibles amenazas.

𝐃𝐨𝐛𝐥𝐞 𝐜𝐚𝐩𝐚 𝐝𝐞 𝐩𝐫𝐨𝐭𝐞𝐜𝐜𝐢ó𝐧: Al tener una estructura de red que involucra componentes muy relevantes como la red interna, la DMZ y la red externa, se puede crear una doble capa de protección. Las amenazas provenientes de Internet se enfrentan primero a un firewall que protege la DMZ. Si superan esta barrera, se enfrentan a un segundo firewall que protege la red interna de las conexiones desde la DMZ.


DMZ
DMZ


Fuente: Santiagohramos

23 de febrero de 2024

22 de febrero de 2024

21 de febrero de 2024

SEGURIDAD EN LAS EXTENSIONES DE LOS NAVEGADORES

La seguridad de las extensiones del navegador puede variar considerablemente. Aunque muchas extensiones están diseñadas para mejorar la funcionalidad y la experiencia del usuario, algunas pueden plantear riesgos de seguridad si no se utilizan o se instalan de manera adecuada. Aquí hay algunos puntos a considerar:

Extensiones
Extensiones
Origen de la extensión: Es importante descargar extensiones únicamente desde fuentes confiables, como la tienda oficial de extensiones de tu navegador. Las tiendas oficiales suelen realizar revisiones de seguridad para minimizar la presencia de extensiones maliciosas.

Permisos: Al instalar una extensión, esta puede solicitar ciertos permisos para acceder a ciertos datos o funciones en tu navegador. Lee detenidamente los permisos que solicita la extensión y asegúrate de que sean coherentes con sus funciones previstas. Evita instalar extensiones que soliciten permisos excesivos o innecesarios.

Actualizaciones: Asegúrate de mantener todas tus extensiones actualizadas. Las actualizaciones a menudo incluyen correcciones de seguridad que abordan vulnerabilidades conocidas.

Revisiones y calificaciones: Antes de instalar una extensión, revisa las revisiones y calificaciones de otros usuarios. Las experiencias compartidas por la comunidad pueden brindar información valiosa sobre la confiabilidad y la seguridad de una extensión en particular.

Desarrollador confiable: Verifica la reputación del desarrollador de la extensión. Si es un desarrollador conocido y confiable, es más probable que la extensión sea segura.

Número de usuarios: Las extensiones populares que son utilizadas por un gran número de personas suelen ser más seguras, ya que es más probable que hayan sido revisadas y evaluadas por la comunidad de usuarios.

Funcionalidad necesaria: Instala solo las extensiones que realmente necesitas. Cuantas más extensiones tengas, mayores serán las posibilidades de que haya conflictos entre ellas o de que una de ellas pueda tener problemas de seguridad.

A pesar de estos consejos, es importante recordar que incluso las extensiones aparentemente seguras pueden volverse problemáticas si los desarrolladores cambian sus prácticas o si la extensión se vuelve obsoleta y ya no recibe actualizaciones de seguridad. Por lo tanto, es crucial estar atento y gestionar de manera proactiva las extensiones en tu navegador.

20 de febrero de 2024

19 de febrero de 2024

PLATAFORMAS PARA PRACTICAR CIBERSEGURIDAD

Hay varias plataformas disponibles para practicar y mejorar las habilidades en ciberseguridad, las mas populares son:

Hacker
Hacker

  • Hack The Box (HTB): HTB es una plataforma en línea que ofrece máquinas virtuales y desafíos de hacking ético. Los usuarios pueden registrarse, acceder a las máquinas y resolver problemas para ganar puntos.
  • TryHackMe: Esta plataforma proporciona entornos virtuales seguros para practicar habilidades de ciberseguridad. Ofrece rutas de aprendizaje y habitaciones temáticas que cubren una variedad de temas, desde principiantes hasta avanzados.
  • OverTheWire: OverTheWire es una plataforma que ofrece juegos de guerra en línea para aprender y practicar habilidades de seguridad informática. Cada juego se centra en un aspecto específico de la ciberseguridad y ofrece desafíos progresivos.
  • VulnHub: VulnHub es un repositorio de máquinas virtuales vulnerables diseñadas para propósitos educativos. Puedes descargar estas máquinas, ejecutarlas en tu entorno y practicar técnicas de hacking ético.
  • PentesterLab: PentesterLab se enfoca en ofrecer ejercicios y laboratorios prácticos para aprender y mejorar habilidades de hacking y seguridad web.
  • RootMe: RootMe es una plataforma que ofrece desafíos de hacking ético, tanto para principiantes como para usuarios más avanzados. Cubre una amplia gama de temas, incluyendo criptografía, forense, y más.
  • VulNyx: es una plataforma gratuita y abierta de aprendizaje de ciberseguridad que ofrece una variedad de entornos de laboratorio virtuales para practicar hacking ético y pruebas de penetración. La plataforma está diseñada para ayudar a los usuarios a desarrollar y mejorar sus habilidades en seguridad informática en un entorno seguro y controlado.