Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Segmentación vista desde los flujos

4 tareas · 38 min · Principiante

Una red segmentada promete que cada grupo de equipos solo habla con quien necesita. Los flujos son la forma más barata de comprobarlo: no dicen lo que la política quiere, dicen lo que ocurrió. En Textiles Albamar pasas una política de segmentos por los flujos de una mañana, encuentras comunicaciones que no debían existir y aprendes a distinguir lo que un exportador mira antes del cortafuegos de lo que mira después.

0 de 4 · 0%

Objetivo de la sala

Una red segmentada promete que cada grupo de equipos solo habla con quien necesita. Los flujos son la forma más barata de comprobarlo: no dicen lo que la política quiere, dicen lo que ocurrió. En Textiles Albamar pasas una política de segmentos por los flujos de una mañana, encuentras comunicaciones que no debían existir y aprendes a distinguir lo que un exportador mira antes del cortafuegos de lo que mira después.

Una matriz de comunicación entre segmentos lista, para cada par de segmentos, si se permite y por qué puertos. Es la política escrita en forma que se puede comparar con la realidad: por cada flujo se ubican origen y destino en su segmento (con el rango de direcciones) y se mira si el par figura como permitido con ese puerto. Lo que no está en la matriz se trata como no permitido.

Responde para continuar

¿Para qué sirve la matriz de segmentos al revisar los flujos?

Abre segmentos y flujos. Las direcciones no dicen a qué segmento pertenecen: hay que mirar el rango. El conmutador de acceso registró una comunicación hacia la dirección 198.51.100.40, que está en servidores, desde un equipo de la red de visitantes. La política de politica no permite ese par.

Responde para continuar

Escribe la dirección de origen del flujo que va del segmento invitados al segmento servidores.

Ver pista de ayuda

Busca en `segmentos` el rango de invitados y compara con los orígenes de `flujos` cuyo destino está en servidores.

Los flujos del cortafuegos (alb-fw-01) se escriben después de aplicar sus reglas, así que lo que aparece ahí sí cruzó. Revisa cada uno contra la matriz: origen, destino y puerto tienen que estar permitidos. Los que no, son hallazgos de segmentación; algunos serán excepciones conocidas y otros, errores de regla, pero ninguno se descarta sin mirarlo.

Responde para continuar

Escribe cuántos flujos del exportador `alb-fw-01` no corresponden a ningún par permitido por la política.

Ver pista de ayuda

Para cada fila de `alb-fw-01`, ubica los dos segmentos con `segmentos` y busca el par y el puerto en `politica`.

Consulta puntos_de_observacion. El flujo de invitados hacia servidores lo registró el conmutador de acceso, que mira la entrada de los puertos antes del cortafuegos, y el cortafuegos no tiene ninguna fila equivalente. Dónde mira un exportador cambia lo que su registro prueba: el flujo demuestra que el paquete salió de ese puerto; si llegó o no, depende de lo que hicieran las reglas después.

Responde para continuar

¿Qué se puede afirmar sobre el flujo que solo registró el conmutador de acceso?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad