Previa a la auditoría propiamente dicha, será necesario definir de forma
detallada el alcance de esta. Es necesario, por tanto, que se validen las
siguientes partes de la auditoría, con un alcance básico, avanzado o completo.
Además,
en cualquiera de los paquetes de servicios, se incluye de forma obligatoria una
reunión de Kick-off para establecer las pautas y métodos de acceso a las
instalaciones y a la infraestructura de red, ya sean de forma física o mediante
métodos de conexión remota.
Configuración de protocolos nivel 2:
·
Revisión calidad de servicio a lo largo de los caminos en los que esté
aplicada y su correcto funcionamiento (Qos).
·
Revisión de configuración MACsec-128
·
Revisión de configuración PoE y consumo por switch.
Configuración de protocolos nivel 3:
·
Revisión de familia de protocolos de enrutamiento dinámico (BGP, OSPF,
RIP, IS-IS)
·
Revisión de familia de protocolos de alta disponibilidad de enrutamiento
(HSRV, VRRP).
·
Revisión de PBRs, ACLs, IP SLA Responder y SLA Tracks.
Revisión de puertos y configuraciones de telemetría y captura de datos
(SPAN, Mirroring)
Revisión de historial de CPU, procesos y RAM en Switches y Firewalls, así
como estructura de archivos y configuración de WebUI.
Revisión de protocolos de segmentación flexible:
·
Revisión de VXLAN
·
Revisión de Routing Virtual VRF
·
Revisión de MPLS
Remediación de los problemas encontrados en los pasos previos, así como
conclusiones de mejora.
Captura de paquetes y flujos. Revisión de tráfico a través de aplicación
Arkime/NtopNG.
·
Búsqueda de protocolos anómalos o fuera de lugar en la red.
·
Detección de protocolos obsoletos
·
Tráfico de Broadcast, Multicast o IPv6 no requerido.
·
Comunicación entre dispositivos significativa o fuera de lugar.
A nivel de equipos ajenos a la auditoría cableada de red:
·
Revisión de Firewalls y sus políticas de control de tráfico, políticas de
seguridad y demás parámetros asociados.
·
Revisión de controladoras Wifi y su configuración, así como la extensión
de las subredes al contexto inalámbrico
·
Site Survey Wifi con mapa de calor y análisis de frecuencias empleadas.
·
Revisión de otros equipos existentes tales como Hubs, convertidores de
medios, etc.
·
Extracción de métricas de servicios alojados en la nube (AWS, Azure,
Office365, Google) mediante aplicación Thousand Eyes (si los hubiera)
·
Revisión de configuración y correcto funcionamiento de balanceadores de
carga y Traffic Shapers (ALLOT, NGINX).
·
Revisión de servicios de MDM.
Se extraerán también conclusiones
sobre la automatización y la extracción de backups de la configuración de los
elementos de red o de sistemas de Syslog a los que se exporten datos de dicha
electrónica.
Este sitio web utiliza cookies necesarias para ofrecer una experiencia satisfactoria y garantizar su correcta funcionalidad, por lo que no se pueden desactivar. Las cookies opcionales se utilizan para mejorar la página con análisis. Al hacer clic en "Sí, acepto", acepta el uso de cookies. Saber más