Caso practico de seguridad en redes: con solución
Se trata de estudiar el caso de un pequeño periódico que genera diariamente una edición en papel y otra electrónica. El periódico cuenta con una sede central donde se edita y confecciona la edición diaria y 3 delegaciones que editan cada una su propia sección local que se incorpora a la edición principal. A parte de las tareas propias de la edición de un periódico, se realizan tareas de administración (contratación de publicidad, facturación, pagos y cobros, etc).
La organización del periódico está centralizada. Las delegaciones se limitan a generar sus ediciones locales y a mínimas tareas de contratación de publicidad. El grueso de la edición del periódico, tanto en papel como en la versión on-line, se …ver más…
El periódico gestiona directamente su propio dominio DNS, por lo que cuenta con 2 servidores DNS (primario y secundario), que deben ser accesibles tanto desde dentro de la organización como desde fuera.
Dentro de ese dominio se da servicio a una serie de direcciones de e-mail y existe una WEB interna exclusiva para los empleados de la empresa. Ambos servidores (el de correo y el de la WEB interna) están ubicados físicamente en la sede central. A los empleados de Gestión de la sede central únicamente se les permite leer y enviar e-mail usando sus direcciones personales de la empresa y acceder a la WEB interna, pero no tienen posibilidad de acceder a otras WEB o servicios externos.
Los empleados y equipos informáticos de Edición además de acceso a su correo de la empresa y a la WEB interna, también se les permite el acceso a WEB externas, pero no a otros servicios de red externos. SOLUCIÓN
Descripción del problema
Internet
Lo mas preocupante para mi de este caso practico es que las conexiones que se realizan entre la sede central y las delegaciones se realizan mediante Internet puro. Esto puede lleva consigo una serie de vulnerabilidades potencialmente peligrosas a ataques, sabotajes y robos de información. Además que no se especifica que la información que viaja tenga algún tipo de encriptación, por lo tanto cualquiera se puede poner entre 2 conexiones y robar o alterar información.
Servidores
Note que en la parte de