Cortafuegos y control de acceso – reglas de filtrado de paquetes y mínimo privilegio
InformáticaSeguridad y ética digitalEdades 15–16
Cargando…
Inicia sesión para usarEscribe reglas para un cortafuegos de filtrado de paquetes (permitir o denegar según dirección, protocolo, IP de origen y puerto de destino; decide la primera regla que coincide; denegar por defecto) y observa cómo el tráfico web, de correo, SSH, de juegos y desconocido pasa o se descarta, comparado con siete objetivos de seguridad. Después asigna a cada grupo de usuarios permisos de lectura, escritura y ejecución sobre archivos y carpetas según el principio de mínimo privilegio, comprueba quién puede hacer qué y lee el registro de accesos.
Lección: Seguridad de redes: cortafuegos, reglas de filtrado de paquetes, puertos, niveles de acceso de usuarios y principio de mínimo privilegio
Qué muestra
Un cortafuegos de filtrado de paquetes lee la cabecera de cada paquete – dirección, protocolo, dirección IP de origen y puerto de destino – y la compara con una lista ordenada de reglas. La primera regla que coincide decide si el paquete pasa o se descarta; si ninguna coincide, se aplica la política por defecto. Lo seguro es denegar por defecto y añadir pocas reglas que permitan solo los servicios necesarios. Dentro de la red, el control de acceso hace lo mismo con los datos: cada usuario pertenece a un grupo, y cada grupo recibe solo los permisos de lectura, escritura y ejecución que su trabajo exige.
Cómo usarla
En la pestaña Cortafuegos, elige Reglas iniciales y una Política por defecto y edita la tabla de reglas: cambia cualquier campo, sube o baja reglas, bórralas o usa Añadir regla. Observa los paquetes y el registro, y busca cumplir 7 de 7 objetivos. En la pestaña Permisos de archivos, pulsa R, W y X para cada grupo, usa Revisar cada casilla, cambia el grupo de un usuario y prueba una solicitud con Probar acceso.
Parámetros que puedes cambiar
- Pantalla inicial Cortafuegos, Permisos de archivos
- Reglas iniciales del cortafuegos Conjunto con errores para corregir, Vacío (solo la política por defecto), Solución de ejemplo
- Política por defecto del cortafuegos Descartar (denegar por defecto), Dejar pasar (permitir por defecto)
- Tráfico (paquetes o solicitudes por segundo) 1–8
- Permisos iniciales de los grupos Todos tienen todos los permisos, Nadie tiene ningún permiso, Mínimo privilegio (solución de ejemplo)
Preguntas para explorar
- ¿Por qué importa el orden de las reglas si decide la primera que coincide?
- ¿Por qué denegar por defecto es más seguro que permitir por defecto, aunque cada regla parezca correcta?
- ¿Qué permisos puedes quitar del inicio abierto sin impedir el trabajo de nadie, y qué riesgo supone cada uno?