Segmentación de red
Aísle las zonas sensibles
Segmentación de red es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
Qué es la segmentación
La segmentación de red divide una red en zonas más pequeñas y aisladas.
Cada zona está separada mediante controles para que el tráfico entre ellas pueda inspeccionarse y restringirse.
El problema de una red plana
Una red plana coloca todos los dispositivos en una única zona grande.
Si un atacante vulnera una máquina, puede acceder libremente a todas las demás. La segmentación interrumpe ese camino.
Limitación del movimiento lateral
El movimiento lateral es la forma en que los atacantes se propagan desde el primer host comprometido hacia otros.
La segmentación los confina a una zona, lo que proporciona tiempo para detectar el incidente y responder.
VLAN
Una VLAN (LAN virtual) divide lógicamente un switch físico en redes independientes.
Los dispositivos de distintas VLAN no pueden comunicarse directamente sin pasar por un router o firewall.
Subredes y enrutamiento
Cada zona suele tener su propia subred, un rango definido de direcciones IP.
El tráfico entre subredes se enruta a través de una puerta de enlace, donde las reglas del firewall pueden inspeccionarlo y filtrarlo.
Zone examples:
Users: 10.10.1.0/24
Servers: 10.10.2.0/24
Guests: 10.10.9.0/24Agrupación por función
Las zonas habituales reflejan las funciones y el nivel de riesgo.
- Estaciones de trabajo de los usuarios
- Servidores y bases de datos
- Wi-Fi para invitados
- Dispositivos industriales o de IoT
Los sistemas sensibles reciben el aislamiento más estricto.
Protección de datos sensibles
Los sistemas de alto valor, como una base de datos que contiene registros de clientes, deben estar en una zona estrictamente controlada.
Solo se permite que aplicaciones específicas, procedentes de fuentes específicas, accedan a ellos.
Microsegmentación
La microsegmentación lleva esta idea más lejos, al aislar cargas de trabajo individuales o incluso máquinas concretas.
Las políticas siguen a cada carga de trabajo, por lo que ni siquiera los servidores de una misma zona pueden comunicarse si no se permite explícitamente.
Segmentación y cumplimiento
Las normas suelen exigir el aislamiento de los sistemas sensibles.
Por ejemplo, las normas sobre tarjetas de pago esperan que los datos de los titulares de tarjetas se encuentren en una zona segmentada, separada de la red general.
Reglas entre zonas
El valor de la segmentación proviene de los controles entre las zonas.
Utilice la denegación predeterminada entre zonas y permita únicamente los flujos específicos que necesite cada proceso de negocio.
Supervisión de los límites
Los límites entre zonas son lugares ideales para vigilar si hay problemas.
El registro y la detección de intrusiones en estos puntos de control revelan intentos de desplazarse entre zonas, una señal temprana de ataque.
Comprobación rápida
Compruebe su comprensión de la segmentación de red.
Resumen
La segmentación de red:
- Divide una red plana en zonas aisladas (VLAN y subredes)
- Limita el movimiento lateral y protege los datos sensibles
- Utiliza reglas de denegación predeterminada entre zonas y supervisión de los límites
La microsegmentación permite aislar hasta cargas de trabajo individuales.
Aprende Cyber Security Academy con un tutor de IA — gratis
Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.
- Cursos
- 76
- Lecciones
- 303
Preguntas frecuentes
¿La lección «Segmentación de red» es gratis?
Sí — el texto completo de «Segmentación de red» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Segmentación de red»?
Aísle las zonas sensibles Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.
¿Cuánto tiempo toma la lección «Segmentación de red»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Tipos de firewall
- Reglas y políticas
- Segmentación de red
- Diseño de DMZ