escarbando en el módulo security de elastix

18
Escarbando en el

Upload: elastix

Post on 12-Jun-2015

682 views

Category:

Technology


2 download

DESCRIPTION

Juan Oliva VoIP Security Advisor

TRANSCRIPT

Page 1: Escarbando en el módulo Security de Elastix

Escarbando en el

Page 2: Escarbando en el módulo Security de Elastix

Módulo de SeguridadEste módulo es un avance importante en cuanto a protección se refiere,cuenta concuatro componentes :

- Firewall/Contrafuegos- Audit- Weak keys- Advanced Settings

Page 3: Escarbando en el módulo Security de Elastix

Sirve para el manejo de puertos y servicios, la interface genera un conjunto de reglas basadas en iptables

Configuración y uso de Firewall de Elastix (1)

Page 4: Escarbando en el módulo Security de Elastix

Viene configurado con una amplia gama de servicios y puertos pre-configurados, sin embargo es posible agregar servicios que no esténpresentes.

Configuración y uso de Firewall de Elastix (2)

Page 5: Escarbando en el módulo Security de Elastix

Auditoría de accesos web (1)Muestra el registro de acceso (login) y navegación (Navigation) y direcciónIP de los usuarios, que hayan ingresado a la plataforma.

Page 6: Escarbando en el módulo Security de Elastix

También es posible, realizar diferentes filtros en la información mostrada,como por ejemplo mostrar solo los eventos de tipo LOGIN en una fechadeterminada

Auditoría de accesos web (2)

Page 7: Escarbando en el módulo Security de Elastix

Debilidad de contraseñasRealiza el control de contraseñas o claves que se consideren débiles enlas extensiones de la plataforma.

Page 8: Escarbando en el módulo Security de Elastix

Opciones Avanzadas (1)Provee una serie de configuraciones y opciones las cuales aseguransustantivamente la plataforma.

Page 9: Escarbando en el módulo Security de Elastix

Las opciones son las siguientes:

Esta opción habilita el acceso a entorno de Freepbx de manera directamediante la URL : http://localhost/admin/

Tener en cuenta que activar esta opción no es muy recomendable yaque expone el acceso a freepbx.

Opciones Avanzadas (2)

Page 10: Escarbando en el módulo Security de Elastix

Las opciones son las siguientes:

Opción que permite cambiar la contraseña se Freepbx

Opciones Avanzadas (3)

Page 11: Escarbando en el módulo Security de Elastix

Escarbando en el módulo Security de Elastix

Page 12: Escarbando en el módulo Security de Elastix

Hands on

• Usando el Firewall/contrafuegos de Elastix en escenarios típicos

Page 13: Escarbando en el módulo Security de Elastix

Escenario 1Elastix con IP Interna

Page 14: Escarbando en el módulo Security de Elastix

Escenario 2Elastix con IP Pública + IP Interna

Page 15: Escarbando en el módulo Security de Elastix

Consejos Básicos seguridad en Elastix

“Así como hay ataques también existen muchosmecanismos de seguridad ......”

Page 16: Escarbando en el módulo Security de Elastix

Consejos Básicos seguridad en Elastix

Cambiar configuración por defecto de SSH

Uso de fail2ban en SSH y ASTERISK

Exponer solo los servicios necesarios hacia internet

Seguimiento y monitoreo de Logs

Page 17: Escarbando en el módulo Security de Elastix

Lanzamiento de PaperSeguridad en Implementaciones de Voz Sobre IP

Descarga en Sección de Documentación de Seguridad de la página de Elastix

Español: http://www.elastix.org/index.php/es/informacion-del-producto/manuales-libros.html#sivoipiInglés: http://www.elastix.org/index.php/en/product-information/manuals-books.html#sivoipi

Page 18: Escarbando en el módulo Security de Elastix

¡Gracias! ¿Preguntas?

Juan OlivaConsultor en VoIP y Ethical HackingECE®, ESM, dCAA®, C|EH™, C)PTE™, OSEH, BNS, LPIC-1™, Novell CLA®

Correo : [email protected] : [email protected] : @jrolivaBlog : http://jroliva.wordpress.com/