16.04.2014 Views

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ª FUOC • XP04/90785/00019<br />

Software libre<br />

tadísticas y datos <strong>de</strong> los paquetes individuales, y agruparlos, ya<br />

sea por origen, <strong>de</strong>stino, puertos o protocolo. Pue<strong>de</strong> incluso reconstruir<br />

el tráfico <strong>de</strong> una sesión entera <strong>de</strong> un protocolo TCP.<br />

d) Snort [Sno03]: es un sistema IDS que permite realizar análisis <strong>de</strong><br />

tráfico en tiempo real y guardar logs <strong>de</strong> los mensajes. Permite<br />

realizar análisis <strong>de</strong> los protocolos, búsquedas por patrones (protocolo,<br />

origen, <strong>de</strong>stino, etc.). Pue<strong>de</strong> ser usado para <strong>de</strong>tectar diversos<br />

tipos <strong>de</strong> ataques. Básicamente, analiza el tráfico <strong>de</strong> la red<br />

para <strong>de</strong>tectar patrones que puedan correspon<strong>de</strong>r a un ataque.<br />

El sistema utiliza una serie <strong>de</strong> reglas para, o bien anotar la situación<br />

(log), o bien producir un aviso (alert) o <strong>de</strong>scartar la información<br />

(drop).<br />

e) Nessus [Nes03]: es un <strong>de</strong>tector <strong>de</strong> vulnerabilida<strong>de</strong>s conocidas (ya<br />

soporta más <strong>de</strong> 1.200) y asesora sobre cómo mejorar la seguridad<br />

para las <strong>de</strong>tectadas. Es un programa modular que incluye<br />

una serie <strong>de</strong> plugins para los diferentes análisis. Utiliza una arquitectura<br />

cliente-servidor, con un cliente gráfico que muestra los resultados<br />

y el servidor que realiza las diferentes comprobaciones<br />

sobre las máquinas. Tiene capacidad para examinar re<strong>de</strong>s enteras.<br />

Genera informes <strong>de</strong> resultados en forma <strong>de</strong> reports que pue<strong>de</strong>n<br />

exportarse a diferentes formatos (por ejemplo, HTML).<br />

Figura 24. Cliente <strong>de</strong> Nessus mostrando el informe<br />

<strong>de</strong> vulnerabilida<strong>de</strong>s y posibles soluciones<br />

ANOTACIONES<br />

Po<strong>de</strong>mos encontrar muchas más herramientas <strong>de</strong> seguridad. Un buen<br />

sitio para consultar es http://www.insecure.org/tools.html, don<strong>de</strong> los<br />

378

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!