Análisis de Delta como herramienta de seguridad en SDN

A pesar de su adopción generalizada, las redes IP tradicionales son complejas y difíciles de manejar. Es difícil configurar estas redes de acuerdo a políticas predefinidas y reconfigurarlas para responder a fallas o cambios en las cargas. Software-Defined Networking (SDN) es un paradigma emergente q...

Full description

Autores:
Sánchez Galiano, Sebastián
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2017
Institución:
Universidad de los Andes
Repositorio:
Séneca: repositorio Uniandes
Idioma:
spa
OAI Identifier:
oai:repositorio.uniandes.edu.co:1992/39188
Acceso en línea:
http://hdl.handle.net/1992/39188
Palabra clave:
Redes definidas por software (Tecnología en redes de computador)
Redes de computadores
Administración de redes de computadores
Ingeniería
Rights
openAccess
License
http://creativecommons.org/licenses/by-nc-nd/4.0/
Description
Summary:A pesar de su adopción generalizada, las redes IP tradicionales son complejas y difíciles de manejar. Es difícil configurar estas redes de acuerdo a políticas predefinidas y reconfigurarlas para responder a fallas o cambios en las cargas. Software-Defined Networking (SDN) es un paradigma emergente que pretende cambiar el estado actual de las redes, rompiendo la integración vertical, separando la lógica de control de la red de los routers y switches subyacentes, promoviendo la centralización del control de la red e introduciendo la posibilidad de programar la red. La seguridad y confiabilidad de las redes SDN se está convirtiendo en una preocupación seria para la industria. Los beneficios que traen las redes SDN introducen nuevas posibilidades de ataques. Construir un toolkit para soportar las tareas de evaluación de seguridad de redes SDN es necesario para hacerlas más seguras. Definir este conjunto de herramientas es importante porque serviría para orientar el trabajo de los administradores que quieran probar y mejorar la seguridad de sus redes. En este proyecto se propuso la construcción de un toolkit para analizar la seguridad de redes SDN y se estudiaron las características de la herramienta DELTA para determinar su inclusión en el mismo. DELTA es una herramienta que ofrece automatizar el proceso de identificación de vulnerabilidades de redes SDN. Este proyecto estudió las características de DELTA y su alcance real mediante un análisis de seguridad de dos versiones del controlador de SDN ONOS. Después del análisis, se encontró que DELTA es una herramienta promisoria ya que permite analizar la seguridad de distintos ambientes SDN y puede instanciar un grupo de ataques a redes SDN que es necesario que los administradores de estas redes tengan en cuenta. Por la anterior, se considera que DELTA debe ser agregada a la caja de herramientas utilizada para evaluar la seguridad de redes SDN.