Cortafuegos y control de acceso – reglas de filtrado de paquetes y mínimo privilegio

InformáticaSeguridad y ética digitalEdades 15–16

Usar con mi clase ✨ Personalizar con IA Informar de un problema

Escribe reglas para un cortafuegos de filtrado de paquetes (permitir o denegar según dirección, protocolo, IP de origen y puerto de destino; decide la primera regla que coincide; denegar por defecto) y observa cómo el tráfico web, de correo, SSH, de juegos y desconocido pasa o se descarta, comparado con siete objetivos de seguridad. Después asigna a cada grupo de usuarios permisos de lectura, escritura y ejecución sobre archivos y carpetas según el principio de mínimo privilegio, comprueba quién puede hacer qué y lee el registro de accesos.

Lección: Seguridad de redes: cortafuegos, reglas de filtrado de paquetes, puertos, niveles de acceso de usuarios y principio de mínimo privilegio

Qué muestra

Un cortafuegos de filtrado de paquetes lee la cabecera de cada paquete – dirección, protocolo, dirección IP de origen y puerto de destino – y la compara con una lista ordenada de reglas. La primera regla que coincide decide si el paquete pasa o se descarta; si ninguna coincide, se aplica la política por defecto. Lo seguro es denegar por defecto y añadir pocas reglas que permitan solo los servicios necesarios. Dentro de la red, el control de acceso hace lo mismo con los datos: cada usuario pertenece a un grupo, y cada grupo recibe solo los permisos de lectura, escritura y ejecución que su trabajo exige.

Cómo usarla

En la pestaña Cortafuegos, elige Reglas iniciales y una Política por defecto y edita la tabla de reglas: cambia cualquier campo, sube o baja reglas, bórralas o usa Añadir regla. Observa los paquetes y el registro, y busca cumplir 7 de 7 objetivos. En la pestaña Permisos de archivos, pulsa R, W y X para cada grupo, usa Revisar cada casilla, cambia el grupo de un usuario y prueba una solicitud con Probar acceso.

Parámetros que puedes cambiar

  • Pantalla inicial Cortafuegos, Permisos de archivos
  • Reglas iniciales del cortafuegos Conjunto con errores para corregir, Vacío (solo la política por defecto), Solución de ejemplo
  • Política por defecto del cortafuegos Descartar (denegar por defecto), Dejar pasar (permitir por defecto)
  • Tráfico (paquetes o solicitudes por segundo) 1–8
  • Permisos iniciales de los grupos Todos tienen todos los permisos, Nadie tiene ningún permiso, Mínimo privilegio (solución de ejemplo)

Preguntas para explorar

  1. ¿Por qué importa el orden de las reglas si decide la primera que coincide?
  2. ¿Por qué denegar por defecto es más seguro que permitir por defecto, aunque cada regla parezca correcta?
  3. ¿Qué permisos puedes quitar del inicio abierto sin impedir el trabajo de nadie, y qué riesgo supone cada uno?