miércoles, 25 de enero de 2012

Curso II. Listas Negras, Blancas y ACLs

Gracias al curso que imparto puedo aprovechar para repasar conceptos que aunque son básicos no dejan de ser importantes, algunos indispensables.

Siempre insisto en la necesidad de comprender lo que se pretende con cada medida de seguridad aplicada, hoy en día con la velocidad a la que avanza el software y también las vulnerabilidades y amenazas es mas importante entender que defiendes y como, sin descartar que el conocimiento profundo de las herramientas también evita agujeros de seguridad.

Las ACLs Standard en un sistema informático a nivel de Router son quizás el ejemplo mas sencillo de control de trafico en una Red.

Pero también son la base para entender que es una lista negra (política de permitir todo y prohibir explícitamente) o por el contrario una lista blanca (prohibir todo y permitir solo aquello que necesitamos).

La forma secuencial en la que se busca una coincidencia para permitir o denegar algo, es otra característica que luego observamos en firewalls y software mas complejos.

Además es importante donde se aplica cada ACL y si actúa sobre el trafico saliente o entrante, comprender todas estas peculiaridades nos permitirá utilizar de manera mas eficaz otras medidas mas complejas como Cortafuegos y sistemas de detección de intrusos.

Seguridad a lo Jabali para Todos!!!

2 comentarios:

Archivo del blog

Consultor e Instructor de Sistemas y Seguridad Informática en Asturias