Entradas

Como funciona una conexion site to site con relacion a cifrados y firmas digitales hash

Imagen
 Una conexión site-to-site VPN (de sitio a sitio) establece un túnel seguro entre dos redes geográficamente separadas, típicamente usando Internet como medio de transporte , pero asegurando la confidencialidad, integridad y autenticación mediante técnicas criptográficas . Aquí te explico cómo funcionan los cifrados, firmas digitales y hashes en este contexto : 🔐 1. Autenticación y Establecimiento del Túnel (IKE/IPSec) a. Intercambio de claves – IKE (Internet Key Exchange) Fase 1: Se establece un canal seguro usando Diffie-Hellman (DH) para negociar claves simétricas de manera segura. Se verifica la identidad de los dispositivos mediante: Certificados digitales con firma digital (RSA, ECDSA) O claves compartidas (menos seguro). b. Firma digital Si se usa autenticación por certificados: Cada extremo firma digitalmente parte del intercambio IKE con su clave privada . El otro extremo verifica la firma con la clave pública contenida en su certificado...

🔌 Conectividad en CPD: Tipos de conectores SFP que deberías conocer.

Imagen
En los centros de procesamiento de datos (CPD), la eficiencia y fiabilidad de la conectividad son clave. Uno de los componentes más utilizados para interconectar switches, routers y otros equipos de red son los módulos SFP (Small Form-factor Pluggable). Pero, ¿sabías que existen distintos tipos según la distancia, tipo de fibra y velocidad? Aquí te resumo los principales conectores SFP utilizados en entornos de CPD: 📌 SFP (1G): Ideal para enlaces de hasta 1 Gbps. 📌 SFP+ (10G): Muy común en enlaces de backbone y servidores. 📌 SFP28 (25G): Crece en popularidad en infraestructuras modernas por su mayor eficiencia. 📌 QSFP+ (40G): Para enlaces agregados o uplinks de alto rendimiento. 📌 QSFP28 (100G): Estándar en redes de alta capacidad y tráfico intensivo. También es fundamental tener en cuenta el tipo de fibra y el alcance: 🔹 SR (Short Range) – para fibra multimodo (hasta 300 m). 🔹 LR (Long Range) – para fibra monomodo (hasta 10 km o más). 🔹 ER/ZR – para distancias largas (40-80 km...

Proyecto de Implementación de Infraestructura Tecnológica en el Nuevo Centro de Datos del Sistema de Emergencias Médicas 2023 en sitio ex Puerto Bus San Salvador.

En 2023 , se ejecutó la migración de los servicios del Sistema de Emergencias Médicas (SEM) desde el centro de datos ubicado en el Edificio Century Tower hacia un nuevo centro de datos en el sitio ex Puerto Bus de San Salvador. El objetivo fue mejorar la capacidad operativa, escalabilidad y redundancia del sistema, asegurando la continuidad del servicio durante todo el proceso mediante técnicas de continuidad de negocio. Infraestructura Implementada Se diseñó e implementó una infraestructura crítica robusta para la operación del nuevo centro de datos, que incluyó: Adecuación del cuarto de datos : Piso técnico optimizado para el cableado estructurado y la disipación térmica. Paredes y cielorraso con materiales especializados para el control de temperatura y acústica. Tableros eléctricos para asegurar una distribución eficiente y segura de energía. Sistema de UPS centralizado para brindar respaldo energético y estabilidad ante fallas. Red de datos estructurada : ...

Clasificacion de centro de datos segun "Uptime Institute de Estados".

Imagen
 El Uptime Institute , con sede en Estados Unidos, es una de las organizaciones más reconocidas a nivel mundial en la certificación de centros de datos. Su esquema de certificación se basa en el sistema de clasificación Tier , que evalúa la infraestructura física y operativa de un centro de datos en función de su nivel de disponibilidad, redundancia y tolerancia a fallos . Niveles de Certificación Tier del Uptime Institute Tier I – Basic Site Infrastructure 99.671% de disponibilidad anual. No tiene componentes redundantes. Es susceptible a interrupciones planificadas y no planificadas. Adecuado para operaciones pequeñas sin necesidad crítica de continuidad. Tier II – Redundant Capacity Components 99.741% de disponibilidad anual. Redundancia en algunos componentes críticos (como UPS y generadores). Aún requiere apagado para mantenimiento mayor. Tier III – Concurrently Maintainable 99.982% de disponibilidad anual. Permite mantenimiento planif...

Comandos de Red en windows

  💻 Comandos de Red (Networking Commands)  ipconfig – Muestra la configuración básica de red (IP, máscara, puerta de enlace). ipconfig /all – Muestra información detallada de IP, incluyendo DNS, DHCP, etc. ipconfig /release – Libera la dirección IP actual del adaptador de red. ipconfig /renew – Solicita una nueva dirección IP desde el servidor DHCP. ipconfig /flushdns – Limpia la caché de resolución de DNS. ping [IP] – Verifica la conectividad con otro equipo o servidor. tracert [IP] – Rastrea la ruta que siguen los paquetes hasta un destino. nslookup [dominio] – Consulta los registros DNS de un dominio. netstat -an – Muestra las conexiones de red activas y sus puertos. arp -a – Muestra la caché ARP (asociación IP ↔ MAC). hostname – Muestra el nombre del equipo. getmac – Muestra las direcciones MAC de los adaptadores de red. net use – Conecta a un recurso compartido (ej. red local). net share – Muestra los recursos co...

Año 2021 reseña historica Adecuación del Nuevo Centro de Datos y Traslado de Servicios del SEM 132

  Proyecto de adecuación del nuevo centro de datos y traslado de servicios del SEM 132 (2021) En 2021, se ejecutó la migración estratégica de los servicios del Sistema de Emergencias Médicas (SEM) 132 a un nuevo centro de datos (CD) con el objetivo de mejorar la capacidad operativa, escalabilidad y redundancia del sistema. Se implementó una infraestructura crítica que garantizó la continuidad del servicio durante todo el proceso. Infraestructura Implementada. Para la operación del nuevo centro de datos, se diseñó e implementó una infraestructura secundaria robusta, incluyendo: Adecuación del cuarto de datos , con mejoras en: Piso técnico , optimizando la distribución de cableado y disipación térmica. Paredes y cielo rejilla , con materiales especializados para control de temperatura y acústica. Tableros eléctricos , asegurando una distribución eficiente y segura de la energía. Sistema de UPS centralizado , proporcionando respaldo energético y estabilidad en caso d...

Año 2013 Reseña Historica del Diseño e Implementación del Centro de Datos para el Sistema de Emergencias Médicas 132.

Hola, apreciados lectores me he tomado un tiempo para redactar una reseña historica de la implementacion del SEM 132 en el año 2013, destacando los componentes tecnologicos clave implementados. Diseño e Implementación del Centro de Datos para el Sistema de Emergencias Médicas 132 (2013) En el año 2013, participé en el diseño e implementación del Centro de Datos que brindó soporte al Call Center del 132, pieza clave en la operatividad del Sistema de Emergencias Médicas de El Salvador. Este proyecto se desarrolló en el Área Metropolitana de San Salvador. El centro de datos fue diseñado bajo estándares de alta disponibilidad, redundancia y seguridad, asegurando la continuidad del servicio de atención de emergencias. Componentes Clave Implementados: Sistema Eléctrico del Centro de Datos: Infraestructura con redundancia para garantizar la continuidad del servicio, este sistema comprendia de una subestacion dedicada y su respectiva planta electrica, para poder dimensionar ...

Sistema de archivos Linux

Imagen
  📁 Directorios del Sistema Base /bin – Comandos esenciales del sistema (ej. ls , cp , mv ). /sbin – Binarios del sistema para administración (ej. reboot , ifconfig ). /lib – Bibliotecas compartidas necesarias para /bin y /sbin . /etc – Archivos de configuración específicos del sistema. 🔧 Administración y Información del Sistema /proc – Interfaz virtual al kernel, muestra procesos y recursos. /sys – Información sobre dispositivos y el sistema. /dev – Archivos de dispositivos (ej. discos, puertos). /run – Datos temporales de programas en ejecución. 🏠 Usuarios /home – Directorio personal de los usuarios normales. /root – Directorio personal del usuario root. 💾 Almacenamiento y Recursos /boot – Archivos del cargador de arranque (GRUB, kernel). /media – Puntos de montaje automáticos para USB/CD-ROM. /mnt – Montajes temporales manuales. /opt – Paquetes de software adicionales instalados manualmente. 🧰 Uso del Sistema /usr ...

¡Directorios de Windows que debes conocer!

  ¿Alguna vez te has preguntado para qué sirven esos directorios críticos del sistema en Windows? Ya seas un profesional de TI, un experto en ciberseguridad o simplemente un entusiasta de la tecnología, conocer estos directorios te ayudará con la solución de problemas, el análisis de seguridad y la administración del sistema. 🔹 Aquí tienes algunos clave: 📂 C:\Windows\System32\drivers\etc\hosts – Archivo para la resolución local de DNS. 📂 C:\Windows\System32\config\SAM – Almacena credenciales de usuario y hashes de contraseñas. 📂 C:\Windows\System32\config\SECURITY – Contiene políticas de seguridad y registros de auditoría. 📂 C:\Windows\System32\config\SOFTWARE – Guarda información sobre el software instalado. 📂 C:\Windows\System32\config\SYSTEM – Configuración y ajustes del sistema. 📂 C:\Users*\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup – Programas que se ejecutan al iniciar sesión. 📂 C:\Windows\Prefetch – Almacena datos para optimizar los...

Codigo python para cifrado/descifrado metodo "Gaius Iulius Caesar".

Imagen
 El cifrado de César, un método de cifrado por sustitución, tiene su origen en la antigua Roma, donde se atribuye su uso a Julio César para proteger sus mensajes militares, consistiendo en desplazar cada letra del alfabeto un número fijo de posiciones.  Se basa en un método de cifrado por sustitución que modifica la secuencia de caracteres según una regla fija, el tipo de sistema más habitual a lo largo de la historia. Sin embargo, todos los métodos por sustitución se pueden descifrar mediante el análisis de frecuencia, que recurre a parámetros lingüísticos para adivinar las letras precifradas según la frecuencia con que aparecen. aqui tienes un codigo en python para cifrar y desifrar con el metodo de Cesar. def cesar_cifrar(texto, k):     resultado = ""     for caracter in texto:         if caracter.isalpha():  # Verifica si es una letra             desplazamiento = k % 26  # Asegura que el despla...

Receta del Chef de NOVETECH para cocinar el diseño de un CORE LAN para un centro de datos.

Imagen
Receta: Core Switch al Punto para Centro de Datos  🕒 Tiempo de preparación: Depende del presupuesto y de los ingenieros disponibles.  👨‍🍳 Dificultad: Nivel Chef de Redes.  📡 Porciones: Para miles de paquetes de datos por segundo. 🛒 Ingredientes Principales:   4 Switch 48-port 10/100/1000 Mbps 802.3at POE+ with 2-ports 40 Gbps Uplink/Stack QSFP+,module slot, tres ventiladores, dos fuentes de poder AC.  1 Firewall para proporcionar conectividad y control de vlan's (importante la segmentacion de red por seguridad)   1 Modulo 4-port 1/10GbE SFP+ (para la conectividad via fibra optica monomodo y asi conectar otros gabinetes del edificio)   2 Trancivers 1000BASE-BXD SFP optic SMF, transmits at 1490nm receives at 1310nm,LC connector, single strand SMF fiber.   4 Cables 40GbE QSFP28 to QSFP28 Direct Attached, Passive Copper Cable 3m (para poder realiza el satack de switch apilados).   1 "panel de distribución de fib...

Intelinegica Artificial y la libreria request de Python.

Hola Lectores, estube preguntandome en estos dias si fuese posible realizar peticiones web a una de esas paginas donde podemos hacer uso de la Inteligencia artificial y pues se me ocurrio realizar un script de python que conecte con openIA, con la ayuda de la inteligencia irtifical genere el codigo de python que nos permita esta tarea se los presento y luego una explicacion paso a paso a continuación. ############################################################################ import requests # 🔹 Reemplaza con tu clave API de OpenAI API_KEY = "TU_API_KEY" URL = "https://api.openai.com/v1/chat/completions" # 🔹 Configuración de los encabezados headers = { "Authorization": f"Bearer {API_KEY}", "Content-Type": "application/json" } # 🔹 Historial de la conversación conversation = [{"role": "system", "content": "Eres un asistente útil y amable."}] print("🔹 Chatbot con...

Representación de la Cadena de Custodia y DFD según ISO/IEC 27037

Imagen
  INTRODUCCIÓN La cadena de custodia con base en la ISO/IEC 27037 es un concepto crucial en la gestión de evidencia digital, especialmente en el contexto de incidentes relacionados con delitos cibernéticos, investigaciones forenses y procedimientos judiciales. En el mundo actual los delitos cibernéticos, como el robo de datos, el fraude en línea, el acceso no autorizado a sistemas y el sabotaje informático, se han vuelto cada vez más comunes, lo que ha incrementado la necesidad de métodos eficientes y seguros para manejar la evidencia digital. La cadena de custodia en este ámbito tiene como objetivo principal preservar la integridad de los datos y garantizar que no hayan sido alterados, contaminados o manipulados de ninguna forma a lo largo de su proceso de recolección, análisis y presentación. El manejo adecuado de la evidencia digital requiere un enfoque minucioso debido a las características específicas de los datos cibernéticos, como su volatilidad, la facilidad de modificación...