05
AULA
05.574 Seguretat en xarxes de computadors aula 2
PAC 1
Inici:
Lliurament:
Solució:
Qualificació:
Dedicació:
02-03-15
22-03-15
-
-
%
Competències
Les competències generals del grau que es posen de manifest en aquesta activitat són:
–
Capacitat de comunicació en l'àmbit acadèmic i professional.
–
Ús i aplicació de les TIC en l'àmbit acadèmic iprofessional.
–
Capacitat de comunicació en llengua estrangera.
–
Capacitat per adaptar-se a les tecnologies i als futurs entorns.
–
Capacitat per innovar i generar noves idees.
Les competències específiques d'aquesta assignatura treballades dins d' aquesta activitat
són:
–
Capacitat per exercir l'activitat professional d'acord al codi ètic i els aspectes legals en
el entorn TIC.
–Capacitat per analitzar l'arquitectura i organització de sistemes i aplicacions en xarxa.
–
Conèixer tecnologies de comunicacions actuals i emergents i saber-les aplicar
convenientment per dissenyar i desenvolupar solucions basades en sistemes i
tecnologies de la informació.
–
Capacitat de proposar i avaluar diferents alternatives tecnològiques per resoldre un
problema concret
Els objectiusd'aquesta activitat són:
–
Conèixer què és un tallafocs i les diferents alternatives que es disposen.
2-3-201512:16:33.833+01:00 - 2 -
–
Identificar atacants i atacs més comuns.
–
Saber utilitzar les eines 'Wireshark' i 'SSLStrip' dins del context de la seguretat en
xarxes.
Recursos
Materials
Seguretat en Xarxes de Computadors
Linux BackTrack 5
Mòdul 1. Atacs contra les xarxes TCP/IPMecanismes de prevenció
Recursos i fonts d'informació
Cerca de bases de dades
Cerca de revistes
Detecció d'actacs en xarxa amb Snort (pdf)
Vídeos docents de l'assignatura
Criteris d'avaluació
–
Correctesa en la redacció de la resposta en les preguntes de tipus text. No es
puntuaran les respostes que siguin una còpia directa del contingut d'alguna de les
fonts.
–
Correctesa en l'ús de les eines en lespreguntes de tipus pràctic. Es valorarà la
correctesa tant en la generació de comandes com en la visualització i comentari del
resultat obtingut.
Format i data de lliurament
La data límit per lliurar aquesta activitat és el dia 22 de març , a les 24 hores.
El lliurament es durà a terme un fitxer pdf amb les respostes a les diferents activitats. En
cas de que l'activitat requereixi lliurardiferents fitxers auxiliars (configuracions, esquemes,
etc), caldrà lliurar un fitxer .zip que contingui tot.
CognomsNomEstudiant_SXC_PAC1
CognomsNomEstudiant_SXC_PAC1_NumExercici
Activitats
Activitat 0: Opció a Matrícula de Honor (MdH)
2-3-201512:16:33.833+01:00 - 3 -
–
Nom complet de l’estudiant:
–
Accepto entrar a la competició per optar a MdH (SI/NO):
–
En cas d’acceptar, el meu pseudònimés:
Nota : pots escollir qualsevol pseudònim, però et demanem que no sigui ofensiu o que
porti controvèrsia amb altres companys del curs.
Activitat 1 (30%)
Una de les millors eines de prevenció per a la protecció dels diferents atacs (detall en el
mòdul 1), és l'ús dels tallafocs (mòdul 2).
1.1 Cita les principals tecnologies a l’hora de construir sistemes tallafocs, explica amb
les tevesparaules les diferències i posa un exemple de cadascuna.
1.2 Suposa que has de desplegar un servei a oferir a Internet. Com dissenyaries el
desplegament de la xarxa per a publicar aquest servei?. Es a dir, ¿on ubicaries els
servidors?.
1.3 Quin consideres que seria millor tallafocs, un que fos state-full o state-less?
1.4 Creus que un tallafocs que autentiques usuaris aportaria major seguretat?
1.5 Unportal captiu d'una wifi d'un hotel o de l'aeroport, quin tipus de mecanisme de
protecció creus que és?
1.6 Un proxy, fins a quin nivell de la capa OSI pot arribar a treballar?
Activitat 2 (30%)
Veieu el video de Mikko Hypponen disponible en els TED Talks i responeu les
seguents preguntes:
2.1 Quins tipus d'atacants hi ha segons el Mikko Hypponen i quins són els seus objectius
o quines...
Regístrate para leer el documento completo.