IT355 Laboratorio 4: Seguridad de LAN Empresarial y Análisis de Shellshock
📌 Resumen del Proyecto
Este repositorio contiene una evaluación de seguridad integral de un entorno de LAN empresarial. El enfoque principal de este proyecto fue la identificación, explotación y remediación de la vulnerabilidad Shellshock (CVE-2014-6271) en un servidor web basado en Linux.
🛠️ Stack Tecnológico y Herramientas
- Entorno: Fedora Linux (Servidor), Windows (Anfitrión/Cliente)
- Redes: Cisco Packet Tracer (Segmentación TI/TO), NAT, Protocolos de Enrutamiento
- Servicios: Apache HTTP Server (httpd), GNU Bash
- Seguridad: Firewalld, Explotación de Shellshock mediante scripts CGI
- Documentación: Markdown, Registros de Ingeniería
🚀 Objetivos Clave de Aprendizaje
- Segmentación de Red: Configuré routers de TI y TO para aislar la infraestructura crítica del tráfico corporativo general.
- Análisis de Vulnerabilidades: Realicé un análisis de causa raíz de la vulnerabilidad Shellshock en Bash.
- Respuesta a Incidentes: Desarrollé un plan de remediación que incluye parches, endurecimiento del cortafuegos y prevención de intrusiones.
- Gestión de Evidencias: Utilicé Git/GitHub para el control de versiones y la documentación profesional de los registros de ingeniería.
📂 Estructura del Repositorio
Lab-04-Enterprise-LAN-Security.md: Registro de ingeniería detallado y guía paso a paso del laboratorio.
/images: Capturas de pantalla de la topología de red, pruebas de ping y evidencia de explotación.
La postura de seguridad del entorno se mejoró mediante:
- Actualizar los paquetes Bash desactualizados a versiones parcheadas.
- Implementar listas de control de acceso (ACLs) estrictas en el router TO.
- Configurar Apache para restringir los permisos de ejecución en directorios CGI sensibles.
Este proyecto se completó como parte del plan de estudios IT355.