3. Acceso remoto seguro y arquitectura perimetral¶
3.1. ¿De qué va este tema?¶
Diseñarás y comprobarás accesos remotos que permitan trabajar a personas autorizadas y protejan la red interna.
Dedicación orientativa: unas 20 horas, incluido el cierre del curso.
Punto de partida
Retomamos los servicios y las comunicaciones de Criptografía, endurecimiento y seguridad activa. Reforzaremos direccionamiento y rutas cuando sean necesarios.
Nota
Estructura base en preparación. El entorno, los ejemplos y las actividades se completarán al preparar las clases.
3.2. Clases¶
3.2.1. Exposición pública, zonas de riesgo y arquitectura perimetral¶
Exterior, red interna y exposición de servicios.
Zonas de confianza, DMZ y subred protegida.
Router frontera, bastión, defensa en profundidad y flujos permitidos.
Actividad
3.2.2. Protocolos seguros y arquitectura de VPN¶
Protocolos seguros y ámbitos de uso.
VPN de enlace, red y aplicación; extremos y alcance.
Selección según usuarios, redes y servicios; ventajas y límites.
Actividad
3.2.3. Configuración y verificación de redes privadas virtuales¶
Parámetros, claves y extremos de una VPN segura.
Rutas, alcance e integración de accesos a distintos niveles.
Pruebas de conectividad, acceso autorizado y aislamiento.
Actividad
3.2.4. Pasarela y autenticación de acceso remoto¶
Funciones de la pasarela y métodos de autenticación.
Integración de un servicio remoto de identidad.
Autorización, registros y pruebas de concesión y rechazo.
Actividad
Test de autoevaluación
Actividad final integradora
Integración del acceso remoto seguro