EXAMEN FINAL: PROYECTO INNOVACIÓN DIDÁCTICA POR COMPETENCIAS EN SEGURIDAD EN REDES INFORMÁTICAS

 PRIMERA PARTE

 

Carrera: Ingeniería Sistemas

Semestre: Octavo

Materia: Seguridad En Redes

Modulo: Implementación de OPENVPN tipo RoadWarrior para el Acceso a los sistemas 

SIGMA y SIGEP de Bolivia.

Docente: Ing. Hernan Enriquez Maidana 


PRIMERA PARTE.


1. Introducción.

Actualmente las entidades públicas se conectan a los sistemas SIGMA (Sistema Integrado de gestión y  modernización Administrativa), SIGEO (Sistema de Gestión Pública) que son administrados por la Dirección de Sistemas de Gestión de Información Fiscal dependiente del Ministerio de Economía y Finanzas Publicas, mediante una conexión directa a través de Fibra Óptica o una conexión VPN punto a punto a través de equipos Firewall que necesariamente utilicen el protocolo IPSEC lo cual es una limitante para los usuarios del sistema que se encuentran fuera de su oficina central o entidades descentralizadas que tienen oficinas en distintas ubicaciones geográficas, por lo que se tiene pensado brindar una solución de conectividad segura para clientes remotos a través de túneles VPN.   

 

2. Desarrollo.


El Sigma es un sistema que opera bajo una intranet por lo que en las dos formas de conexión que se tienen actualmente se debe considerar que el costo de instalación de enlaces de fibra óptica dedicados es relativamente alto y los nodos de conexión solo están disponibles en zonas céntricas de la ciudad de La Paz, estando fuera de alcance para otras ciudades, donde las entidades se conectan a través de VPN’s de tipo punto a punto mediante equipos firewall que soporten el protocolo IPSEC de ahí surge el inconveniente para usuarios del sistema o trabajadores a distancia que realizan viajes y necesitan acceder a los sistemas de forma remota y segura mediante una conexión VPN de tipo Roadwarrior.

 

2.1  Objetivos

Implementar un servidor OpenVPN tipo RoadWarrior para el   acceso a los sistemas SIGMA y                     SIGEP estableciendo túneles VPN de acceso remoto mediante el uso de software libre.

- Obtener acceso a los sistemas SIGMA y SIGEP mediante VPN’s de acceso remoto desde clientes   que usan distintos sistemas operativos.
- Establecer conexiones seguras a través de Internet brindando seguridad a clientes remotos con la   generación de certificados SSL.
- Investigar el software OpenVPN como herramienta de software libre para brindar soluciones de       conectividad a clientes remotos.

3. Propuesta de Implementación

El desarrollo del módulo pobra brindar acceso mediante túneles vpn acceso a los sistemas SIGMA y SIGEP.

             La topología de red básica donde se implementara el servidor OpenVPN es la siguiente.

 


 Figura 1. Topología OpenVPN cliente servidor

Fuente: https://sites.google.com/site/3cuelectronica/home/ethernet/vpn

 

El servidor OpenVPN estará conectado en la red de servicios de la dirección general de sistemas de gestión de Información Fiscal para el acceso a los sistemas Sigma, Sigep y brindará la posibilidad de conectar a clientes remotos, trabajadores a distancia personal de la entidad que se encuentran fuera de la oficina o de viaje a través de túneles VPN de forma rápida y segura.
Se propone implementar el tipo de conexión RoadWarrior para generar certificados de autorización exclusivos de clientes y permitir la conexión sin la necesidad de otro servidor o equipo de comunicación en el lado extremo, simplemente con la instalación de un software cliente y la asignación de llaves y certificados de seguridad en los equipos de los clientes remotos.
Para llevar a cabo las clases de este modulo deberemos contar inicialmente con un equipo donde poder instalar el software libre OPENVpn este puede ser computadora portátil, dispositivo celular o Tablet del estudiante, este software está disponible para los distintos sistemas operativos Windows, Linux Android, además deberá tener asignado y copiado una llave, un certificado de seguridad y un archivo de configuración que apunte a la IP publica del servidor para establecer el túnel VPN.

 

4. Distribución de las actividades en clases.

 

Clases

Actividad

Medios o Materiales Educativos

Clase 1: Instalación e introducción de software a utilizar

-Obtener acceso a los sistemas SIGMA y SIGEP mediante VPN’s de acceso remoto desde clientes que usan distintos sistemas operativos.

Dispositivo celular, pc o Tablet con el software OpenVpn instalado.

Clase 2: Configuración y prueba de conexiones remotas

-Establecer conexiones seguras a través de Internet brindando seguridad a clientes remotos con la generación de certificados SSL.

Generación de certificados de seguridad para acceso remoto. Generado desde PC

Clase 3: Configurar una propia solución.

-Investigar el software OpenVPN como herramienta de software libre para brindar soluciones de conectividad a clientes remotos para distintas empresas.

Contar con un servidor para poder generar llaves de seguridad y posterior conexión de clientes propios. PC virtual como ejemplo configurado por el docente.

 

5. Conclusiones y Recomendaciones.

Ante el problema que plantea el poder permitir conexiones remotas seguras desde internet a través de túneles VPN con acceso a los sistemas para usuarios que se encuentran fuera de la oficina central, en viajes, desde el hogar u otros lugares remotos se propone como solución de comunicación mediante el uso de software libre la implementación de un servidor OpenVPN tipo RoadWarrior que permite la conexión de clientes VPN con la generación de certificados de seguridad y túneles VPN con conexión a la red de los sistemas Sigma, Sigep que administra la Dirección General de Sistemas de Gestión de la Información Fiscal.

Se investigó el uso de OpenVPN como una herramienta de software libre que vuelve innecesaria la adquisición de hardware dedicado, resultando una solución más económica, simple, flexible y escalable que debe considerarse.

En este proyecto se han abordado aspectos básicos de OpenVPN relacionados con su configuración, implementación de la seguridad y puesta en marcha para permitir el acceso remoto que se requiere y se recomienda tener en cuenta para posibles estudios futuros incrementar funcionalidades que se puedan implementar como el monitoreo de tráfico, autenticación de usuarios, alta disponibilidad del servicio, que son aspectos importantes.

 

3. Bibliografía.

https://sergiodeluz.wordpress.com/2010/06/21/instalaropenvpn-para-windows-7-32-64-bits/

http://sobrebits.com/instalar-y-configurar-el-cliente-openvpn-en-windows/

https://www.digicert.com/es/ssl.htm

http://www.definicionabc.com/tecnologia/vpn.php

http://www.redes.upv.es/ralir/MforS/VPN_linux_spanish.pdf

http://ptolomeo.unam.mx

 

 SEGUNDA PARTE

 

Clase 1: Instalación e introducción de software a utilizar

 

Clase 1

Actividad

Medios o Materiales Educativos

Instalación e introducción de software a utilizar

-Obtener acceso a los sistemas SIGMA y SIGEP mediante VPN’s de acceso remoto desde clientes que usan distintos sistemas operativos.

Dispositivo celular, pc o Tablet con el software OpenVpn instalado.

 

Introducción a las Redes Privadas Virtuales (VPN)

Una Red Privada Virtual (en adelante, por comodidad VPN – del inglés Virtual Private Network) es una red, construida sobre la infraestructura de una red pública, que permite a usuarios remotos comunicarse de forma transparente y segura. Tal y como indica su nombre, es privada dado que garantiza la privacidad en sus comunicaciones, y virtual por que se implementa sobre la infraestructura de redes públicas (por ejemplo, Internet).

Las conexiones VPN permiten a los usuarios acceder, desde casa o desde un punto remoto, al servidor de su organización a través de la infraestructura de encaminamiento que proveen las redes públicas. Desde el punto de vista del usuario la conexión VPN es una conexión punto a punto entre su ordenador y el servidor de la organización. La naturaleza de las redes intermedias es irrelevante para el usuario, ya que, para él, los datos son enviados como si hubiera un enlace dedicado hasta el servidor. La tecnología VPN también permite a las empresas conectar a sus filiales, o con otras empresas, a través de la infraestructura de redes públicas, ofreciendo comunicaciones seguras.

También en este caso, la conexión aparece al usuario como si se estableciera en una red privada.

Por tanto, las redes privadas virtuales intentan dar soluciones principalmente a problemas tales como:

·     El acceso remoto a la red de la empresa.

·     La interconexión de múltiples sitios remotos.

·     Establecimiento de conexiones seguras.

Para aportar a sus empleados la posibilidad de conectar con sus servidores, una organización debe desplegar una solución escalable de acceso remoto.

Normalmente, tienen dos opciones: una solución es crear un departamento de sistemas de información, que se encargue de comprar instalar y mantener la infraestructura de redes privadas. La otra opción es contratar los servicios de una empresa para que resuelva estos problemas.

En cualquiera de las dos soluciones existe el inconveniente de que el soporte a usuarios móviles, es decir, los que intentan conectarse desde cualquier ubicación, es muy reducido, no siendo así si optamos por la solución de red pública. Además ninguna de estas soluciones aporta la escalabilidad suficiente, en términos de costes de despliegue y flexibilidad de administración. Resulta pues interesante reemplazar la infraestructura de red privada por una solución de menor coste, basada en la tecnología Internet. Mediante esta solución, unas pocas conexiones a través de proveedores de servicios de Internet y servidores VPN pueden satisfacer las necesidades de enlaces remotos de cientos de clientes remotos o empresas alejadas entre sí.

Aunque las VPN presentan ventajas tales como el ahorro de costes, la flexibilidad y a escalabilidad, la implementación de una VPN acompaña consigo los siguientes problemas:

·   Seguridad: las VPN requieren con mucha frecuencia de un gran esfuerzo de gestión relativa a la seguridad ya que requieren de la gestión de claves, conexiones y control de acceso.

·   Compatibilidad: la mayoría de los protocolos que se utilizan para crear túneles y dotar de seguridad a la VPN no son compatibles entre ellos porque ahora, por lo que es complicado seleccionar un único protocolo que satisfaga todas las necesidades.

·   Fiabilidad y Rendimiento: las VPN sobre Internet dependen de la infraestructura pública de Internet y experimentan los mismos problemas que esta. Además, a menudo las organizaciones necesitan que se les garantice una calidad de servicio (QoS)

·   Cuellos de Botella Potenciales: el cifrado y descifrado o el encapsulado y des encapsulado de paquetes son acciones que requieren una gran capacidad de procesado y que hacen que aumenten el tamaño de los paquetes.

OpenVpn y paquetes necesarios  

Como se ha comentado en el apartado anterior la instalación, configuración y puesta en marcha de OpenVPN es bastante fácil en comparación con otras herramientas, como por ejemplo FreeS/Wan. Aunque OpenVPN puede utilizarse en los sistemas operativos más conocidos en el mundo de la informática, es este apartado se va a comentar el sencillo proceso de instalación de OpenVPN en entornos Linux y Windows y la dependencia de OpenVPN con otros paquetes y herramientas que también tendrán que estar instaladas en la misma máquina. Estas herramientas serán detalladas en apartados posteriores para su mejor comprensión.

La herramienta OpenVPN debe ser instalada tanto en las maquinas que hagan de servidor como en las que hagan de clientes. No existe una versión para clientes y otra para servidores, desde que OpenVPN se instala en el PC, proporciona tanto las funciones del cliente como del servidor con sus respectivos comandos y directivas.

OpenVPN corre casi completamente en el espacio de usuario exigiendo ninguna modificación ni componente en el kernel del sistema operativo que no sean los controladores virtuales “TUN/TAP” disponibles para muchas plataformas tales como Windows, Linux, MAC OS y variantes de BSD.    

Para instalar OpenVPN en una maquina primero hay que saber que OpenVPN puede instalarse:

·  Con las librerías”crypto” y “SSL” de OpenSSL (versión 0.9.6 o mayor), ofreciendo autenticación mediante certificados, cifrado con clave pública e intercambio dinámica de claves basada en protocolo TLS.

·  Con la librería “crypto” de OpenSSL únicamente, pudiendo utilizar cifrado convencional basado en claves estáticas compartidas por ambos extremos de la comunicación.

·  Sin ninguna librería de seguridad OpenSSL, pudiendo implementar túneles no seguros, sin cifrado de los datos del túnel.

 OpenVPN también puede ser vinculado con la librería de comprensión de datos en tiempo real LZO (Lempel Ziv Oberhumer). De esta manera OpenVPN  soporta comprensión con adaptación en tiempo real, que significa que permitirá realizar la comprensión solo cuando flujo de datos del túnel pueda ser comprimido.

BLOGS Y EL MODELO EDUCATIVO PARA LA SOCIEDAD DEL CONOCIMIENTO María Jesús Butera Fajardo


 
BLOGS Y EL MODELO EDUCATIVO PARA LA SOCIEDAD DEL CONOCIMIENTO María Jesús Butera Fajardo

 

1- Introducción
Con el paso del tiempo se han ido produciendo una serie de revoluciones
La revolución agrícola, artesanal, industrial, post industrial y la actual revolución de la información y el conocimiento. Esta revolución surge principalmente con la llegada del internet a la vida cotidiana de las personas. 
No podemos decir que nuestra sociedad está totalmente globalizada por que existe muchos lugares donde no se tiene acceso a estos medios pero debiendo ir siempre adelante contamos hoy en día con una serie de herramientas que de la mano de la tecnología han ido revolucionando la manera de enseñar y la manera de acceder a la información en esta nueva revolución.

2- Desarrollo
Hoy en dia el ser humano en su integridad se da cuenta que existe una necesidad de saber mas el simple hecho de conocer el funcionamiento de lo que le rodea, el hecho de poder entender su sincronía y el concepto de que todos somos uno y uno somos todo viene creciendo mucho mas.

Es evidente que para toda adquisición de conocimiento es necesario una metodología por rustica que sea, desde la forma de hacer el fuego hasta el formato de descarga para poder ver una clase virtual. Estas facilidades para el aprendizaje trajo sobre todo la posibilidad del acceso a la información desde cualquier parte del mundo mediante el uso del Internet.

Quedando así el Internet como herramienta fundamental para el mejor intercambio de conocimientos para el ser humano en todo el mundo e incluso en el espacio exterior.

Para el constante crecimiento intelectual a través de esta revolución del conocimiento a principios del 2001 se dieron las primeras muestras del uso de los Blogs como herramientas de intercambio de información, sufriendo este tras el pasar del tiempo drásticos cambios pero estos solo en aspecto y apariencia, manteniendo así la esencia y estructura que un articulo científico publicado a través de un blog puede llegar a contribuir a nuestra sociedad.

Agentes encargados de repartir la información en la sociedad hoy en día se ven obligados a migrar a un entorno virtual por lo tanto, el uso de los Blogs han ido fortaleciéndose en ese entorno virtual ya que fueron los iniciadores de poder brindar información en formato a la gente desde cualquier parte del mundo.

La mayoría de los Blogs ya han migrado a un entorno donde el que publica y el lector pueden intercambiar opiniones y no solo el que publica generando blogs interactivos por así llamarlos, los cuales siguen brindando artículos bajo estructura de artículos científicos por lo general.

El uso de los blogs en la educación fue crucial en el desarrollo de una metodología de redacción para el acceso de la información desde Internet hoy en dia ya optimizado con una sincronía en redes sociales, medios de transmisión de video o hasta visitas en 3D mientras te narran el articulo mostrandote imagenes referenciales, el blog en si es mas utilizado por personas que quieran dar a conocer desde diferentes espacios de la sociedad a través de paginas web, espacios particulares promocionados o no, etc. Mas al contrario en un ambiente educativo para la enseñanza la utilización de artículos mediante blogs no resulta ser muy eficaz ya que se tienen tecnologías e learning que generan mas interacción con el estudiante, pero esto es siempre depende de lo que se quiera transmitir en otro casos el uso de artículos mediante blogs resulta ser muy útil. 

3- Conclusiones
Se puede afirmar que el uso de blogs para el intercambio de información en esta nueva revolución del conocimiento aun sigue siendo una de las principales herramientas para el intercambio de información ya sea especifica o general desde cualquier parte del mundo con acceso ilimitado a los lectores. Los blogs empezaron a evolucionar y hoy en día podemos verlos en un 70% de publicaciones que se realizan en redes sociales y que redireccionan a paginas informativas, revistas, noticias, etc consolidando así el uso de articulos mediante blogs en diferentes formatos por así decirlo tras esta evolución de los mismos.

 

4- Bibliografía

Los blogs en el nuevo modelo educativo universitario: posibilidades e iniciativas. Barcelona, España: Facultad de Biblioteconomía y Documentación Universidad de Barcelona
 

La importancia del blog y de los contenidos para nuestra organización
https://www.julianmarquina.es/la-importancia-del-blog-y-de-los-contenidos-para-nuestra-organizacion/

.

       UNA NUEVA CULTURA POLÍTICA PARA AMÉRICA LATINA

1. INTRODUCCIÓN

El medio ambiente y el hombre cambian constantemente con el pasar de los años, por lo que estos cambios presentan un desafío global. En el Primer encuentro Internacional sobre Cultura de Paz Declaración de Madrid, se identifican aspectos a cambiar en las futuras tendencias. La importancia de una respuesta Ética a los desafíos globales relacionas a la sociedad, el medio ambiente, la cultura y la ética moral. La globalización es un proceso multidimensional que comprende aspectos vinculados a la economía, las finanzas, la ciencia y la tecnología, las comunicaciones, la educación, la cultura, la política, etc. La tecnología impulsa la mundialización sin embargo se polarizan entre quienes tienen y quienes no tienen acceso a las mismas. La gobernabilidad demanda democracia además se requiere, la vigencia de ciertos valores claves, como la justicia, la libertad, la solidaridad, trasparencia, responsabilidad ciudadana, mayor nivel de cultura política, entre otros.

 

2. DESARROLLO.

 Desde el punto de vista económico, la globalización no está acompañada de un crecimiento y desarrollo de los pueblos que cohabitan en este planeta, al contrario, se están ensanchando las brechas entre los países desarrollados y los que se encuentran en vías de desarrollo, ni que decir de los países más pobres.

Estas brechas tecnológicas se hacen inalcanzables para la mitad de la población mundial, tomando en cuenta que no tienen acceso a energía eléctrica, telefonía móvil o internet.

Para hacer frente a estos cambios, América Latina debe ingresar a la modernidad como una respuesta global, mediante el fortalecimiento de sus gobiernos democráticos, encargados de la igualdad y la equidad, como pilar fundamental, para otorgar a sus habitantes la sensación de bienestar social, de esta manera puedan ser partícipes de cualquier proyecto de desarrollo, bajo el paraguas de la estabilidad política y social.

En los países de América Latina se debate ampliamente la necesidad de reformar el Estado, otorgándole nuevas funciones, a fin de que pueda adaptarse mejor a los nuevos tiempos y paradigmas.

Estas nuevas funciones estatales, deben estar orientadas a establecer una relación más constructiva entre sus habitantes, que todos apoyen la construcción del camino hacia el desarrollo y se generen políticas a largo plazo que permitan este objetivo.

Se requiere también reformar el Poder Judicial, para que sancione de manera ejemplar la corrupción que tanto daño hace a nuestros países, cabe resaltar que entre los 50 países más corruptos del mundo hay varios países latinoamericanos.

 Por último es necesario introducir la ética en la educación y profundizarla en la familia, en busca de un ciudadano comprometido con su país y que se incline por el bien común de la sociedad.


3. CONCLUSION

En la actualidad, la mayoría de los países están atravesando problemas con la llegada de la globalización y los cambios que representa, además de también estar luchando contra la corrupción y la poca ética que evita que un país logre un desarrollo y progreso hacia un mejor futuro para las nuevas generaciones.

Como educadores no solamente debemos formar futuros profesionales con los mejores conocimientos tanto teóricos como prácticos, sino que también se les debe inculcar valores éticos y morales que ayuden a evitar la corrupción, discriminación que hacen daño a la sociedad y evitan a que un país progrese.

 

4.   BIBLIOGRAFÍA.

Tunnermann, Carlos (2005).  “Una nueva cultura política para América Latina”. En Humanidades: la ética en el inicio del siglo XXI. UPOLI, Universidad Politécnica de Nicaragua.  Recuperado el 29 de septiembre de 2020, de http://biblioteca.clacso.edu.ar/Nicaragua/cielacupoli/20120806021649/tunner5.pdf

Romero (1998). El impacto de la Globalización en la Cultura Democrática Venezolana. Universidad Central de Venezuela. Recuperado el 02 de octubre de 2020, http://www.biblioteca.clacso.edu.ar/ar/libros/lasa98/Romero.pdf


EXAMEN FINAL: PROYECTO INNOVACIÓN DIDÁCTICA POR COMPETENCIAS EN SEGURIDAD EN REDES INFORMÁTICAS

  PRIMERA PARTE   Carrera:  Ingeniería Sistemas Semestre:  Octavo Materia:  Seguridad En Redes Modulo:  Implementación de OPENVPN tipo RoadW...