Juan Garrido Juan Garrido Consultor Seguridad I64 Consultor Seguridad I64

Slides:



Advertisements
Presentaciones similares
PROTOCOLOS JORGE CHAVEZ SANTOS.
Advertisements

Capa 6 Capa de Presentación
Introducción a los principales servicios de red. Enfoque práctico.
TEMA1. Servicios de Red e Internet
Juan Luis García Rambla
Microsoft Windows Server 2008: “Network Access Protection”
Con el comando netstat (Network status) mostrará información sobre la configuración y actividad de la red.
Tema 9 INTERNET.
PROTOCOLO SEGURO HTTPS
Servidores Windows Http Ftp …
Código: HOL-SPS15. Configuración inicial Creación de un sitio Configuración del sitio Permisos y usuarios Listas y bibliotecas Tipos de listas y bibliotecas.
Programa para el Impulso a la Implementación del Protocolo IPv6 en Instituciones Vinculadas a RENATA 2012 Servicio FTP.
Programa para el Impulso a la Implementación del Protocolo IPv6 en Instituciones Vinculadas a RENATA 2012 Servicio Streaming 1.
El Streaming Integrantes: Julio César Restrepo Ricardo García
“PROTOCOLOS DE COMUNICACIÓN ONLINE”
Ingeniería en Automática Industrial Software para Aplicaciones Industriales I Ingeniería en Automática Industrial Software para Aplicaciones Industriales.
Tecnológico de Estudios Superiores de Coacalco ING. SISTEMAS COMPUTACIONALES Por: Marlenne Pérez Garibay.
Edwin Guzmán. Hasta hace ya algunos años se ha utilizado software llamado genéricamente paquetes de auditoría, capaces de generar programas para auditores.
Software(s) para analizar trafico de red y ancho de banda
CRISTÓBAL MINALLA SERVIDORES WEB. Un servidor web o servidor HTTP es un programa informático que procesa una aplicación del lado del servidor realizando.
Juan Luis García Rambla MVP Windows Security
FOREFRONT TMG HTTPS INSPECTION Juan Luis García Rambla MVP Windows Security
Módulo 2: Tecnologías y Redes para Comunicaciones Tema 3: Aplicación de la tecnología en las comunicaciones Capítulo 12: La red como herramienta para comunicarse.
Todas las redes de ordenadores (incluida Internet) consisten en ordenadores conectados entre sí mediante cables, fibra óptica, u ondas de radio (wifi).
HOL – FOR06. ► Introducción. ► Configuración de Forefront. ► Amenazas web: Solución Antimalware ► Amenazas de correo electrónico. Malware y Spam ► Protección.
Aplicaciones sobre Internet
Introducción a los servicios Web
Introducción Publicación en Internet con Microsoft Office Sevilla, junio de 2004 SalirIniciar.
Código: HOL-WIN65 Microsoft Windows Server 2008 R2. Network Access Protection.
HERRAMIENTAS TELEMATICAS
Juan Zarria Carlos Cevallos  ESTUDIO DE LA TECNOLOGÍA IPTV SOBRE LOS MODOS DE TRANSMISION UNICAST, MULTICAST Y BROADCAST SOBRE UN SERVIDOR LINUX COMO.
TCP/IP Introducción TCP/IP Introducción. TCP/IP vs OSI Aplicación Presentación Sesión Transporte Red Enlace Física Aplicación Acceso a la red Física TCP/IP.
Redes locales e Internet
RESUMEN CAPITULO 6.
LA FAMILIA DE PROTOCOLOS TCP/IP
2: Capa Aplicación 1 Capa Aplicación: FTP ELO322: Redes de Computadores Agustín J. González Este material está basado en:  Material de apoyo al texto.
Servicios en Red UT5. Servicios FTP.
Modelo TCP / IP Conjunto de protocolos. La sigla TCP/IP significa "Protocolo de control de transmisión/Protocolo de Internet" y se pronuncia "T-C-P-I-P".
Gabriel Montañés León. La mensajería instantánea (conocida también en inglés como IM) es una forma de comunicación en tiempo real entre dos o más personas.
HERRAMIENTAS DE COMUNICACION
CONCEPTOS DE REDES Y PUERTOS MAS CONOCIDOS
INTEGRANTES: VERONICA SANCHEZ GOMEZ MARIA REBECA PEREZ MONTENEGRO VIRIDIANA MICHELLE JUAREZ GONZALEZ.
Introducción a los Sistemas de Computo
2: Capa Aplicación 1 Capa Aplicación: File Transfer Protocol ELO322: Redes de Computadores Agustín J. González Este material está basado en:  Material.
File Transfer Protocol.
Transmitir video por internet puede lograrse gracias al programa gratuito Windows media encoder de Microsoft así como otros servidores de online a continuación.
Punto 4 – Configuración de un Servidor Web Juan Luis Cano.
¿Que son los exploradores? Los exploradores Web son aplicaciones de software que localizan y muestran páginas Web. Los dos exploradores más populares son.
UD 1: “Introducción a los servicios de red e Internet”
Protocolos de Transporte y Aplicación. – TCP y UDP
Transmisión de Datos Multimedia
El Streaming  Consiste en la distribución de audio o video por Internet.  La palabra streaming se refiere a que se trata de una corriente continua.
Nivel de Transporte en Internet
UNIVERSIDAD LATINA SEGURIDAD INFORMATICA II
Unidad 4. Servicios de acceso remoto
Gabriel Montañés León. TCP es un protocolo orientado a conexión es decir, que permite que dos máquinas que están comunicadas controlen el estado de la.
UD09 Sergio Lucas Madrid. Es un protocolo de Internet para sincronizar los relojes de los sistemas informáticos a través del ruteo de paquetes en redes.
Modelo Cliente - Servidor. La Web funciona siguiendo el denominado modelo cliente-servidor, habitual en las aplicaciones que funcionan en una red. Existe.
COMPUTER DATA SYSTEMS Internet.
Julián Marín Priscila Gutiérrez Aprendices Blanca Nubia Chitiva León Instructor(a) Servicio Nacional De Aprendizaje- SENA Centro De Industria Y Servicios.
TECNOLOGIAS INTEGRADAS DE INTERNET. CIRLEY CASTILLO MÓNICA MANTILLA DERLY VARGAS Aprendices: ING. BLANCA NUBIA CHITIVA Instructora: CENTRO DE INDUSTRIA.
APLICACIONES DE LINUX CLASIFICACION Navegador de Internet Mozilla Firefox SUSE Linux Enterprise Desktop incluye Firefox, la versión más reciente del navegador.
Capítulo 2: Capa Aplicación - I
UF0854: Instalación y configuración de los nodos de una red local.
Capa Aplicación: File Transfer Protocol
Capa Aplicación: File Transfer Protocol
Capa Aplicación: File Transfer Protocol
Capa Aplicación: File Transfer Protocol
Capa Aplicación: File Transfer Protocol
Transcripción de la presentación:

Juan Garrido Juan Garrido Consultor Seguridad I64 Consultor Seguridad I Código: HOL-SEG35 Análisis Forense de Red.

Juan Garrido Juan Garrido Consultor Seguridad I64 Consultor Seguridad I

Introducción Introducción Tipos de Ataque Tipos de Ataque Herramientas Herramientas Demo Wireshark + NetWorkMiner Demo Wireshark + NetWorkMiner Demo Messenger RTP Demo Messenger RTP

Creemos que nos han robado…. Creemos que nos han robado…. Creemos que nos están atacando… Creemos que nos están atacando… Creemos que alguien no es quien dice ser… Creemos que alguien no es quien dice ser… Creemos que el servidor está off… Creemos que el servidor está off… Creemos que…. Creemos que….

Wireshark Wireshark Kismet Kismet Snort Snort DataEcho DataEcho NetworkMiner NetworkMiner Xplico Xplico

NetWorkMiner NetWorkMiner Desarrollada para Windows Desarrollada para Windows Se puede utilizar en Linux con Wine Se puede utilizar en Linux con Wine Passive Network Sniffer Passive Network Sniffer Fingerprinting OS Fingerprinting OS Firmas NMAP (P0f,Satori,Ettercap) Firmas NMAP (P0f,Satori,Ettercap) Navegación por pestañas Navegación por pestañas

Xplico Xplico Decodifica Múltiples protocolos Decodifica Múltiples protocolos IPV4,IPV6,HTTP,SIP,FTP,IMAP,TCP,UDP,SMTP IPV4,IPV6,HTTP,SIP,FTP,IMAP,TCP,UDP,SMTP Interfaz Web Interfaz Web Linux Only ;-( Linux Only ;-(

No TODO es automatizable (Nunca lo será…) No TODO es automatizable (Nunca lo será…) Existen protocolos no documentados Existen protocolos no documentados Datos cifrados Datos cifrados Ingeniería inversa Ingeniería inversa

Puede transmitir gran variedad de datos Puede transmitir gran variedad de datos Conversaciones (Text Plain) Conversaciones (Text Plain) Video & Audio (TCP OR UDP) Video & Audio (TCP OR UDP) Compartición Desktop Compartición Desktop Necesidad de diferentes puertos para Transmisión & Escucha Necesidad de diferentes puertos para Transmisión & Escucha UDP WAN Network UDP WAN Network TCP Local Area Network TCP Local Area Network

Payloads en la comunicación Payloads en la comunicación 0x44.- SYN/ACK 0x44.- SYN/ACK 0x48.- Autorización 0x48.- Autorización 0x4A.- Audio 0x4A.- Audio 0x62.- Vídeo 0x62.- Vídeo 0x66.- Conexión 0x66.- Conexión

Protocolo ampliamente utilizado Protocolo ampliamente utilizado Basado en borrador MSN Messenger Protocol Basado en borrador MSN Messenger Protocol Ingeniería Inversa Ingeniería Inversa Ingeniería Inversa Video Conversation Format Ingeniería Inversa Video Conversation Format Paper y Herramienta desarrollados por Ramiro Polla (No es coña..) Paper y Herramienta desarrollados por Ramiro Polla (No es coña..)

Suscripción gratuita en Suscripción gratuita en