Chapter 25 - Secure Network Access Control Flashcards

(56 cards)

1
Q

¿Qué es el marco Cisco SAFE y cuál es su propósito principal en el diseño de seguridad de red?

A

El marco Cisco SAFE (Secure Architectural Framework) es un diseño de seguridad que ayuda a las organizaciones a implementar soluciones robustas para proteger diferentes “Lugares en la Red” (PINs). Su propósito principal es resguardar las redes de las crecientes amenazas cibernéticas, ofreciendo un enfoque integral de seguridad antes, durante y después de un ataque.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Menciona tres tipos de “Lugares en la Red (PINs)” identificados por Cisco SAFE y describe una amenaza común asociada a uno de ellos.

A

Tres PINs identificados por Cisco SAFE son el Borde (Edge), Campus y Centro de Datos. Una amenaza común asociada al Borde, que es el punto principal de entrada y salida de la red, son las vulnerabilidades en los servidores web expuestos, ya que constituyen un punto de alto riesgo para ataques externos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Qué papel juega Cisco Talos en la estrategia de seguridad de Cisco?

A

Cisco Talos es la organización de inteligencia de amenazas de élite de Cisco, compuesta por expertos en seguridad. Su función es crucial para detectar, analizar y proteger contra amenazas cibernéticas conocidas y emergentes, utilizando una vasta cantidad de datos de telemetría para fortalecer los productos de Cisco y la infraestructura global.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Cómo contribuye Cisco Advanced Malware Protection (AMP) a la seguridad de los endpoints a lo largo del “continuo de ataque”?

A

Cisco AMP proporciona protección integral para los endpoints en todo el “continuo de ataque”. Antes, utiliza inteligencia de amenazas; durante, determina la reputación de los archivos y realiza sandboxing; y después, ofrece capacidades de retrospectiva, detección de brechas y remediación para mitigar daños.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Explica la función principal de Cisco Umbrella.

A

La función principal de Cisco Umbrella es actuar como la primera línea de defensa contra amenazas de Internet, bloqueando proactivamente las solicitudes a destinos maliciosos (dominios, IPs, URLs). Utiliza el Sistema de Nombres de Dominio (DNS) para interceptar estas solicitudes antes de que se establezca una conexión IP o se descargue un archivo, siendo un servicio completamente basado en la nube.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Cuál es el objetivo principal de la tecnología 802.1x en el Control de Acceso a la Red?

A

El objetivo principal de la tecnología 802.1x en el Control de Acceso a la Red es proporcionar un mecanismo de autenticación basado en puertos para redes de área local, tanto cableadas como inalámbricas. Esto asegura que los dispositivos solo obtengan acceso a la red después de haber sido autenticados exitosamente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Cuándo se utiliza MAC Authentication Bypass (MAB) y cómo se diferencia de 802.1x?

A

MAC Authentication Bypass (MAB) se utiliza como una técnica de control de acceso que otorga acceso a la red basándose en la dirección MAC de un endpoint, sirviendo a menudo como un respaldo si 802.1x no está habilitado o falla. A diferencia de 802.1x, que requiere un “suplicante” en el dispositivo, MAB solo necesita la dirección MAC para la autenticación.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Describe el concepto de “segmentación definida por software” en el contexto de Cisco TrustSec.

A

La segmentación definida por software en Cisco TrustSec permite implementar políticas de seguridad de manera lógica y dinámica en la red, sin depender exclusivamente de VLANs y ACLs tradicionales. Utiliza Etiquetas de Grupo de Seguridad (SGTs) para clasificar y aplicar políticas de acceso basadas en la identidad del usuario o dispositivo, lo que facilita una microsegmentación eficiente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Cuál es el propósito principal del comando traceroute en el diagnóstico de red?

A

El propósito principal del comando traceroute es identificar la ruta exacta que toman los paquetes a través de una red, mostrando las direcciones IP y nombres de los routers intermedios (saltos) entre el origen y el destino. Es una herramienta esencial para diagnosticar problemas de enrutamiento o para pinpointar dónde se interrumpe la conectividad en la red.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Cómo ayuda la depuración condicional a optimizar el proceso de solución de problemas?

A

La depuración condicional optimiza la solución de problemas al permitir a los administradores de red filtrar los mensajes de depuración, limitando la salida a un subconjunto específico de tráfico o a una interfaz particular. Esto evita una sobrecarga de información y el consumo excesivo de recursos del dispositivo, haciendo la depuración más eficiente y menos intrusiva.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

802.1x

A

Un estándar de IEEE para el control de acceso a la red basado en puertos que proporciona un mecanismo de autenticación para LANs y WLANs.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

ACL (Access Control List)

A

Una lista de reglas que se utiliza para filtrar el tráfico de red basado en varios criterios, como direcciones IP o puertos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

AMP (Advanced Malware Protection)

A

Una solución de análisis y protección contra malware de Cisco que ofrece detección en tiempo real, sandboxing y capacidades de retrospectiva para defender contra amenazas avanzadas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

BYOD (Bring Your Own Device)

A

La práctica de permitir que los empleados utilicen sus dispositivos personales (smartphones, portátiles, tablets) para fines relacionados con el trabajo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Cisco DNA Center Assurance

A

Una solución de software integral de Cisco que utiliza el aprendizaje automático y la telemetría para diagnosticar y solucionar problemas de red, simplificando las operaciones de gestión de red.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Cisco Secure Client (AnyConnect)

A

Un producto de software de endpoint modular de Cisco que proporciona acceso VPN, seguridad web, visibilidad del flujo de endpoint y postura de seguridad.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Cisco Secure Email (ESA)

A

Un dispositivo o servicio de seguridad de correo electrónico de Cisco que protege contra amenazas de correo electrónico como spam, phishing y malware.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Cisco Secure Firewall (NGFW)

A

Un firewall de próxima generación de Cisco que combina la funcionalidad de firewall estándar con capacidades avanzadas como IPS integrado, inspección a nivel de aplicación y visibilidad contextual en tiempo real.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Cisco Secure IPS (FirePOWER NGIPS)

A

Un sistema de prevención de intrusiones de próxima generación de Cisco que monitorea y analiza el tráfico de red para ataques de intrusión, detectando y bloqueando automáticamente las amenazas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Cisco Secure Malware Analytics (Threat Grid)

A

Una solución de Cisco que realiza análisis de archivos estáticos y dinámicos en un entorno sandbox monitoreado para determinar si un archivo es malware.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Cisco Secure Network Analytics (Stealthwatch Enterprise)

A

Un recolector y agregador de datos de telemetría de red que realiza análisis de seguridad de red para detectar amenazas y garantizar el cumplimiento de políticas sin descifrado en el tráfico cifrado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Cisco Secure Web Appliance (WSA)

A

Una puerta de enlace web todo en uno de Cisco que bloquea el malware oculto de sitios web sospechosos y legítimos, aprovechando la inteligencia de amenazas en tiempo real.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Cisco Talos

A

La organización de inteligencia de amenazas de Cisco, un equipo de expertos en seguridad que detecta, analiza y protege contra amenazas cibernéticas.

24
Q

Cisco TrustSec

A

Una solución de control de acceso basada en políticas de Cisco que utiliza etiquetas de grupo de seguridad (SGTs) para aplicar la segmentación definida por software y el control de acceso.

25
Cisco Umbrella
Un servicio de seguridad basado en DNS de Cisco que bloquea las solicitudes a destinos maliciosos en Internet, proporcionando una primera línea de defensa contra las amenazas.
26
Debugging
El proceso de observar los mensajes de eventos y errores generados por un dispositivo para solucionar problemas.
27
ERSPAN (Encapsulated Remote SPAN)
Una tecnología SPAN que permite capturar tráfico en un switch remoto y enviarlo a un analizador a través de una ruta enrutada de Capa 3.
28
EAP (Extensible Authentication Protocol)
Un marco de mensaje y protocolo que proporciona un encapsulamiento para los parámetros de autenticación.
29
EAP over LAN (EAPOL)
Un protocolo de encapsulación de Capa 2 definido por 802.1x para el transporte de mensajes EAP sobre redes cableadas e inalámbricas IEEE 802.
30
Endpoint
Cualquier dispositivo conectado a una red, como ordenadores, dispositivos móviles, servidores y dispositivos IoT, que son vulnerables a las amenazas de seguridad.
31
Flexible NetFlow
Una evolución de NetFlow que ofrece mayor flexibilidad en la definición y exportación de flujos de tráfico, permitiendo una personalización granular del monitoreo.
32
Firepower Threat Defense (FTD) software image
Una imagen de software de Cisco que combina el software ASA y el software Cisco Secure IPS en una única imagen unificada para NGFW.
33
IP SLA (IP Service Level Agreement)
Una herramienta integrada en el software Cisco IOS que permite el monitoreo continuo de varios aspectos del rendimiento de la red y las aplicaciones, como la latencia y la pérdida de paquetes.
34
ISE (Identity Services Engine)
Una plataforma de gestión de políticas de seguridad de Cisco que proporciona control de acceso a la red (NAC) para usuarios y dispositivos a través de redes cableadas, inalámbricas y VPN.
35
Local SPAN
Captura el tráfico de red en un switch local y envía una copia a un puerto local conectado a un analizador de tráfico.
36
MACsec
Un estándar IEEE 802.1AE para la seguridad de la capa de enlace de datos, que proporciona cifrado y autenticación para el tráfico Ethernet.
37
MAB (MAC Authentication Bypass)
Una técnica de control de acceso que habilita el acceso basado en la dirección MAC de un endpoint, típicamente usado como un mecanismo de autenticación de respaldo para 802.1x.
38
MTU (Maximum Transmission Unit)
El tamaño de paquete más grande, en bytes, que una capa de protocolo puede pasar.
39
NAC (Network Access Control)
Tecnologías que regulan y controlan quién o qué puede conectarse a una red.
40
NetFlow
Una característica de Cisco IOS que recopila estadísticas sobre los flujos de tráfico que pasan por un dispositivo de red.
41
NTP (Network Time Protocol)
Un protocolo de red para la sincronización de los relojes de los sistemas informáticos a través de redes de paquetes.
42
OSPF (Open Shortest Path First)
Un protocolo de enrutamiento de estado de enlace.
43
Path Trace
Una herramienta dentro de Cisco DNA Center Assurance que proporciona una vista de topología y diagnóstico de una ruta de red, identificando posibles problemas como ACL de bloqueo.
44
PINs (Places in the Network)
Categorías definidas por Cisco SAFE que representan diferentes áreas o puntos de enfoque dentro de una red para la implementación de seguridad.
45
Ping
Un comando de diagnóstico de red que se utiliza para probar la accesibilidad de un host en una red IP.
46
pxGrid (Platform Exchange Grid)
Un marco de Cisco para compartir información contextual utilizando una única API entre diferentes plataformas de Cisco y partners tecnológicos.
47
RADIUS (Remote Authentication Dial-In User Service)
Un protocolo de red que proporciona servicios centralizados de autenticación, autorización y contabilidad (AAA) para usuarios y dispositivos que se conectan a la red.
48
RSPAN (Remote SPAN)
Una tecnología SPAN que permite la captura de tráfico en un switch remoto y el envío de la copia a un analizador de tráfico en otro switch a través de una VLAN especial.
49
SAFE (Secure Architectural Framework)
Un marco arquitectónico de seguridad de Cisco diseñado para proteger las redes de las amenazas cibernéticas en evolución.
50
SGT (Security Group Tag)
Una etiqueta utilizada por Cisco TrustSec para clasificar el tráfico y aplicar políticas de seguridad basadas en la identidad del user o dispositivo.
51
SNMP (Simple Network Management Protocol)
Un protocolo para gestionar y monitorear dispositivos de red.
52
SPAN (Switched Port Analyzer)
Una función de Cisco que permite copiar el tráfico de un puerto o VLAN a otro puerto del mismo switch para su análisis.
53
Syslog
Un protocolo estándar para el registro de mensajes. Los mensajes syslog son utilizados por los dispositivos de red para enviar notificaciones sobre eventos a un servidor de registro o a la consola.
54
Traceroute
Un comando de diagnóstico de red que muestra la ruta (lista de routers intermedios) que atraviesan los paquetes de datos desde un origen hasta un destino.
55
Trap (SNMP)
Un mensaje no solicitado enviado por un agente SNMP a un administrador SNMP para notificar un evento.
56
WebAuth (Web Authentication)
Una técnica de control de acceso a la red donde los usuarios se autentican a través de un portal web, a menudo utilizada para invitados o dispositivos que no soportan 802.1x.