indexRedes#cybersecurity#networking#index

Índice de Redes

Propósito

Este índice es el punto de entrada raíz para la rama de redes del atlas de ciberseguridad.

Usalo para:

  • navegar las notas de redes
  • entender el orden de estudio
  • ver cómo las redes se conectan con la seguridad web, la seguridad de APIs, el mapeo de superficie de ataque y los playbooks
  • ver dónde termina la red genérica y empieza la seguridad específica de inalámbrico
  • mantener la rama coherente a medida que se agregan notas nuevas

Usá Registro de referencia — Redes como fuente de verdad para las referencias de esta rama. Volvé al Índice de Ciberseguridad para la navegación raíz entre ramas.

_Antes de esta rama:_

  • Fundamentos (Fase 0) — los modelos mentales que toda rama técnica asume.

Orden de aprendizaje recomendado

Fase 1 — Comunicación central y exposición

  1. Fundamentos de TCP/IP
  2. Puertos y servicios
  3. Resolución DNS
  4. Seguridad de DNS
  5. Registros DNS colgantes

Fase 2 — Tráfico web y estado

  1. Panorama de HTTP
  2. Mensajes HTTP
  3. Headers HTTP
  4. Cookies y sesiones
  5. TLS y HTTPS

Fase 3 — Fronteras, ruteo y confianza

  1. Reverse proxies
  2. Confianza en la IP del cliente
  3. Confianza en headers en Node Express
  4. Load balancers
  5. Firewalls y fronteras de red
  6. NAT y redes privadas
  7. Endpoints de metadata

Fase 4 — Descubrimiento y observación

  1. Escaneo con Nmap
  2. Enumeración de servicios
  3. Flujos de trabajo con Wireshark
  4. Análisis de paquetes

Fase 5 — Capas de rendimiento con impacto en seguridad

  1. Caché y seguridad

Este orden va desde:

  • cómo se comunican los sistemas
  • a cómo los nombres y servicios se vuelven alcanzables
  • a cómo se comporta realmente el tráfico HTTP
  • a cómo se construyen y se rompen las fronteras de confianza
  • a cómo atacantes y defensores observan el entorno

Cluster central de redes

Comunicación fundamental

Tráfico web y de capa de aplicación

Exposición, ruteo y fronteras

Descubrimiento y observación

Rendimiento y entrega


Por qué importa esta rama

Las redes no están separadas de la seguridad de aplicaciones.

Son el sustrato para:

  • seguridad web
  • seguridad de APIs
  • fronteras de confianza de reverse proxy
  • impacto de SSRF
  • exposición de interfaces de admin
  • mapeo de superficie de ataque
  • supuestos de alcanzabilidad en la nube
  • comportamiento de caché y entrega

Si un servicio es alcanzable, ruteable, forwardeado, cacheado o traducido incorrectamente, el problema de seguridad puede empezar mucho antes de que se revise el código de la aplicación.


Seguridad web

  • Panorama de HTTP → da soporte a XSS, CSRF, CORS, sesiones, request smuggling
  • Mensajes HTTP → da soporte al abuso de headers, análisis de auth, confusión de parsers
  • Headers HTTP → da soporte a CORS, CSP, auth, comportamiento de forwarding
  • Cookies y sesiones → da soporte a auth, gestión de sesiones, CSRF
  • TLS y HTTPS → da soporte a seguridad de cookies, HSTS, confianza de transporte
  • Reverse proxies → da soporte a request smuggling y razonamiento de frontera-de-confianza

Seguridad de APIs

Mapeo de superficie de ataque

Seguridad inalámbrica

Seguridad en la nube

Ingeniería de detección

Playbooks


Notas futuras sugeridas

Posibles próximas notas atómicas

  • Tipos de registros DNS
  • Status codes HTTP
  • Métodos HTTP
  • Claves de caché y Vary
  • Negociación de contenido
  • Endpoints de health-check
  • Segmentación de red
  • Control de egress
  • Aislamiento de clientes

Posibles playbooks


Reglas de mantenimiento del atlas para las notas de redes

Cada nota de redes debería seguir la forma interna de nota atómica de 11 secciones:

  • Definición
  • Por qué importa
  • Cómo funciona
  • Técnicas / patrones
  • Variantes y bypasses
  • Impacto
  • Detección y defensa
  • Labs prácticos o ejemplos prácticos
  • Notas relacionadas
  • Notas atómicas futuras sugeridas
  • Referencias

Preferí ## Labs prácticos cuando el tema soporta comandos ejecutables. Usá ## Ejemplos prácticos cuando el tema es principalmente conceptual, arquitectónico u orientado a políticas.

Cada nota de redes debería quedar práctica, no demasiado académica. Sesgá hacia:

  • exposición
  • comportamiento de protocolo
  • observación a nivel de paquete
  • enumeración real de servicios
  • implicancias de seguridad

Mantené los temas específicos de radio, tramas, handshakes, rogue-AP y labs inalámbricos locales de Wi-Fi en Seguridad inalámbrica. Mantené los controles específicos de proveedor de VPC, IAM, metadata, almacenamiento, DNS y logging de nube en Seguridad en la Nube.


Referencias

  • Foundational: MDN HTTP docs — https://developer.mozilla.org/en-US/docs/Web/HTTP
  • Official Tool Docs: Nmap Network Scanning — https://nmap.org/book/toc.html
  • Official Tool Docs: Wireshark User’s Guide — https://www.wireshark.org/docs/wsug_html_chunked/