No tienes acceso a esta clase

¡Continúa aprendiendo! Únete y comienza a potenciar tu carrera

Curso de Seguridad de Redes On-Premise

Curso de Seguridad de Redes On-Premise

Donny Alexander Rodríguez Cáceres

Donny Alexander Rodríguez Cáceres

Protocolos Seguros vs Inseguros: Análisis y Comparación

10/12
Recursos

¿Cómo se transporta la información por las redes?

Hoy en día, estamos constantemente conectados a la red, ya sea navegando por un sitio web mediante el protocolo HTTPS o accediendo a servidores remotos usando SSH. Sin embargo, no todo el tráfico de red se transporta de manera segura. Comprender cómo viaja nuestra información puede ayudarnos a proteger nuestros datos personales.

¿Qué diferencias existen entre Telnet y SSH?

Telnet y SSH son dos protocolos utilizados para acceder a servidores remotos, pero se diferencian principalmente en seguridad.

  1. Telnet: Usa texto plano para transmitir datos, lo que significa que cualquier información, incluida contraseñas, puede ser interceptada fácilmente. Esto se puede evidenciar cuando utilizamos herramientas como Wireshark para analizar el tráfico generado por Telnet. Se demuestra que las contraseñas y comandos son visibles y no están cifrados.

  2. SSH: A diferencia de Telnet, SSH cifra toda la información transmitida. Al analizar el tráfico de SSH, no es posible ver ningún texto ni comandos, manteniendo la conexión segura entre el terminal y el servidor.

¿Qué implica el uso de protocolos inseguros?

Usar un protocolo inseguro como Telnet pone en riesgo toda la información transmitida a través de la red, ya que es susceptible al espionaje y la interceptación de datos. Cualquier persona podría acceder a nuestras credenciales de acceso o información sensible simplemente monitoreando el tráfico.

¿Qué protocolos seguros existen para proteger nuestra información?

La clave para mantener nuestras comunicaciones seguras es el uso de protocolos que implementen cifrado. Aquí algunos ejemplos notables:

  • HTTPS: Mejora el HTTP al agregar cifrado, utilizando un tipo de cifrado asimétrico al inicio para el intercambio seguro de claves y luego cifrado simétrico para el tráfico regular.
  • S/MIME: Permite firmar y cifrar correos electrónicos utilizando cifrado asimétrico.
  • FTPS y SFTP: Mejora de FTP que integra cifrado. FTPS usa TLS, mientras que SFTP se transporta por SSH.
  • LDAPS: Es la versión segura de LDAP al incluir cifrado TLS.

¿Cómo funciona el cifrado en HTTPS?

El protocolo HTTPS utiliza un enfoque de cifrado híbrido para garantizar la seguridad sin sacrificar el rendimiento:

  1. Petición del navegador: El navegador solicita al servidor la conexión.
  2. Envío del certificado: El servidor envía un certificado con su clave pública.
  3. Verificación de certificado: El navegador verifica el certificado y la autoridad correspondiente.
  4. Creación de clave simétrica: El navegador genera una clave simétrica y la cifra con la clave pública del servidor antes de enviarla.
  5. Comunicación segura: A partir de ahí, se utiliza la clave simétrica para cifrar el tráfico, optimizando seguridad y rapidez.

Para mantener tus comunicaciones seguras, se recomienda usar versiones de TLS desde 1.2 en adelante, ya que versiones anteriores podrían presentar vulnerabilidades. Asegúrate de usar protocolos cifrados para proteger tu información personal en tus interacciones digitales.

Aportes 7

Preguntas 0

Ordenar por:

¿Quieres ver más aportes, preguntas y respuestas de la comunidad?

En el ámbito de las redes de datos, la seguridad es una prioridad máxima para proteger la confidencialidad, integridad y disponibilidad de la información. Los protocolos seguros juegan un papel crucial en la implementación de medidas de seguridad efectivas. Estos protocolos están diseñados para asegurar las comunicaciones en redes inseguras, como Internet, mediante el cifrado de datos, la autenticación de las partes involucradas y el aseguramiento de la integridad de los datos transmitidos.

Protocolos no seguro
DNS - 53
FTP - 23
HTTP - 80 y 8080
IMAP - 143
LDAP - 389
POP3 - 110
RTP 16384 - 32767
SNMP 161 y 162
Telnet 23
Protocolos seguros
DNSSEC - 53
FTPS - 22
SFTP - 22
HTTPS - 443
IMAPS - 993
LDAPS - 636
POP3 - 995

Telnet es el protocolo mas viejo ya nadie lo usa "Yo antes de entrar a revisar la red de la empresa de concesionario de autos "
Sencillamente esta clase ha merecido todo el curso!! Genial 10/10
Que increible es la forma en la que se transporta la información del trafico de la red
**Protocolos seguros en redes de datos:** #### **SSH (Secure Shell) vs Telnet** * **SSH**: * **Seguro**: Transmite datos cifrados mediante criptografía. * Funciona en el puerto **22**. * Utiliza autenticación fuerte, como claves públicas/privadas. * Proporciona acceso remoto a sistemas, transferencia segura de archivos (SCP, SFTP), y ejecución remota de comandos. * **Telnet**: * **Inseguro**: Transmite datos en texto plano, incluyendo contraseñas. * Funciona en el puerto **23**. * No utiliza cifrado, lo que lo hace vulnerable a ataques de interceptación (e.g., sniffing). Por esta razón, **SSH** reemplaza a **Telnet** como el estándar para acceso remoto seguro. #### **Otros protocolos seguros mencionados**: * **HTTPS**: * Es una versión segura de HTTP que utiliza **TLS** (Transport Layer Security) para cifrar la comunicación entre cliente y servidor. * Puerto: **443**. * Ejemplo: Navegación segura en sitios web. * **FTPS/SFTP**: * Proporcionan transferencias de archivos seguras mediante TLS o SSH. * Diferencias: * **FTPS**: Usa TLS, se basa en FTP estándar. * **SFTP**: Corre sobre SSH y es más seguro. * **DNSSEC**: * Asegura las consultas DNS mediante firmas digitales, evitando ataques como el envenenamiento de caché. * **IMAPS/POP3S**: * Versiones seguras de protocolos de correo (IMAP/POP3), protegiendo credenciales y datos con TLS.
No sé si esta clase demostrativa está de más, dado que se analizaron tráficos seguros e inseguros desde el inicio del curso. O tal vez esta sesión debió ser puesta en esos temas iniciales.