Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro...

18
Seguridad en Internet Creando entornos de intercambio confiables Francisco M. Zelaya. M.T.L. [email protected]

Transcript of Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro...

Page 1: Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro • Permitiendo conectarnos desde lugares confiables • Generando comunicaciones más directas • Definiendo

Seguridad en InternetCreando entornos de intercambio confiables

Francisco M. Zelaya. [email protected]

Page 2: Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro • Permitiendo conectarnos desde lugares confiables • Generando comunicaciones más directas • Definiendo

¿Internet es seguro?

Page 3: Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro • Permitiendo conectarnos desde lugares confiables • Generando comunicaciones más directas • Definiendo

InternetOrigenes y un poco de historia

Page 4: Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro • Permitiendo conectarnos desde lugares confiables • Generando comunicaciones más directas • Definiendo

Historia de Internet

• 1960s Conceptualización• 1969 despliegue Arpanet• 1982 TCP/IP – Internet• 1994 Burst www.• 2000-2010 Yoube,

Facebook, Twitter, etc…• 2011 Agotamiento IPv4

Page 5: Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro • Permitiendo conectarnos desde lugares confiables • Generando comunicaciones más directas • Definiendo

Pero ¿qué es Internet?

• Red de Redes

• Confiable (Capaz de subsistir ante la pérdida de un nodo)

• Resiliente

• Distribuida

• Redundante

Page 6: Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro • Permitiendo conectarnos desde lugares confiables • Generando comunicaciones más directas • Definiendo

Estado actual

• Agotamiento IPv4

• Crecimiento de adopción en IPv6

http://www.internetlivestats.com/

Page 7: Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro • Permitiendo conectarnos desde lugares confiables • Generando comunicaciones más directas • Definiendo

Seguridad en Internet

Page 8: Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro • Permitiendo conectarnos desde lugares confiables • Generando comunicaciones más directas • Definiendo

Aspectos de Seguridad

• Seguridad Física• Seguridad en comunicaciones• Seguridad de dispositivos• Seguridad dada por Usuarios

Page 9: Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro • Permitiendo conectarnos desde lugares confiables • Generando comunicaciones más directas • Definiendo

Seguridad Física

• Acceso físico (quien puede entrar a donde)

• Enforcement

Page 10: Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro • Permitiendo conectarnos desde lugares confiables • Generando comunicaciones más directas • Definiendo

Seguridad en comunicaciones

• Confiables

• Resilientes

• Informacion no alterable /detectable

Page 11: Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro • Permitiendo conectarnos desde lugares confiables • Generando comunicaciones más directas • Definiendo

Seguridad dada por Usuarios

• Definición de dominio publico vs dominio privado

• Cuando usar encripción?

• Métodos de encripción

Page 12: Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro • Permitiendo conectarnos desde lugares confiables • Generando comunicaciones más directas • Definiendo

Seguridad de dispositivos

Page 13: Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro • Permitiendo conectarnos desde lugares confiables • Generando comunicaciones más directas • Definiendo

Enfoque genérico de seguridad

• Definición de Vulnerabilidad

• Concepto de Riesgo

• Definición de Procedimientos

• Implantación de medidas

• Análisis de riesgo

• Definición de Políticas

• Procedimientos de seguridad

Page 14: Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro • Permitiendo conectarnos desde lugares confiables • Generando comunicaciones más directas • Definiendo

Ejemplos de riesgos de seguridad

• Man in the Middle

• SpoofingSeguridad de AccesoSeguridad de comunicaciones

Validación y autenticación de usuariosMétodos Encripción

Page 15: Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro • Permitiendo conectarnos desde lugares confiables • Generando comunicaciones más directas • Definiendo

Ejemplos de riesgos de seguridad

• HiJack de Rutas –

Seguridad de comunicacionesValidación de rutas RPKIResource Public Key Infrastructure

Page 16: Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro • Permitiendo conectarnos desde lugares confiables • Generando comunicaciones más directas • Definiendo

Ejemplos de riesgos de seguridad

• DDoS – Distributed Denial of Service

Seguridad de dispositivosSeguridad de comunicaciones

Mitigation y depuración de flujos

Page 17: Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro • Permitiendo conectarnos desde lugares confiables • Generando comunicaciones más directas • Definiendo

Cómo hacer el Internet más seguro

• Permitiendo conectarnos desde lugares confiables

• Generando comunicaciones más directas

• Definiendo claramente que es importante proteger

• Reportando mal uso y ataques

Seguridad Física, seleccione su ISP

Generemos rutas más cortas, únase al IXP

Qué es público?, Qué privado?

Reporte a su ISP ataques

Page 18: Seguridad en Internet - itu.int · PDF fileCómo hacer el Internet más seguro • Permitiendo conectarnos desde lugares confiables • Generando comunicaciones más directas • Definiendo

Gracias!