Перейти к содержимому

Protección contra Malware mediante AWS Network Firewall y Reglas Suricata (lab 280)

Macarena Cavieres

0:00 / 0:00

Protección contra Malware mediante AWS Network Firewall y Reglas Suricata (lab 280)

1 просмотр · 9 дней назад
Macarena Cavieres
1 подписчик
1 просмотр · 9 дней назад
En este laboratorio práctico de ciberseguridad y redes en AWS, implementamos una solución perimetral de filtrado y protección contra descargas maliciosas utilizando AWS Network Firewall y reglas avanzadas de inspección con estado basadas en el estándar Suricata IPS. Contenido del Video: Evaluación de vulnerabilidades de acceso web saliente simulando descargas con la herramienta wget desde Amazon EC2. Inspección de políticas sin estado (stateless) y con estado (stateful) en AWS Network Firewall. Reconfiguración del motor de reglas para reenviar paquetes salientes a inspección con estado detallada. Creación de un grupo de reglas con estado (Stateful Rule Group) utilizando la sintaxis de reglas de Suricata IPS. Análisis de la estructura de la regla Suricata: encabezados, contexto de flujo (flow), sid, classtype e inspección de HTTP URI. Vinculación de grupos de reglas a las políticas activas del firewall perimetral en Amazon VPC. Pruebas de validación en tiempo real verificando la intercepción y bloqueo de solicitudes HTTP maliciosas. Sanitización y limpieza de artefactos en instancias de prueba. Servicios y conceptos clave explicados: AWS Network Firewall Amazon Virtual Private Cloud (Amazon VPC) Suricata IPS / IDS Rule Syntax Stateful vs. Stateless Network Inspection HTTP URI Inspection & Malware Prevention AWS Systems Manager Session Manager Repositorio en GitHub con la guía detallada del laboratorio: https://github.com/MacarenaCavieres/d... #AWS #CloudSecurity #AWSNetworkFirewall #Suricata #Cybersecurity #MalwareProtection #AmazonVPC #AmazonEC2 #DevOps #NetworkSecurity