🎯 Objetivo del Laboratorio

Asegurar el acceso administrativo aplicando el principio de menor privilegio (RBAC) y restricciones de origen, y finalmente configurar el direccionamiento IP físico de la red, agrupando los puertos en Zonas lógicas para simplificar las futuras políticas de seguridad.

🗺️Topología

image.png

🛡️ Fase 1: Perfiles de Administrador y Trusted Hosts

El objetivo es asegurar el equipo aplicando el principio de menor privilegio (RBAC). Al crear un perfil de solo lectura (Auditor_NOC), el usuario puede monitorear, pero jamás alterar configuraciones.

image.png

  1. Ingresamos a System
  2. Admin profiles
  3. Create new

Creamos el perfil de Administrador con accesos limitados

image.png

  1. Le asignamos nombre al perfil de admin: “Auditor_NOC”
  2. Configurar los permisos para que solo tenga acceso de lectura (Read) en Network y Log & Report, y denegar (None) el acceso a las políticas de firewall (Policy & Objects).
  3. Aceptamos la configuración

Creamos el usuario y sus credenciales

👥 Tipos de Administradores en FortiGate

image.png

Cuando vas a System > Administrators para crear una cuenta, FortiOS te pregunta, en el fondo, quién o qué va a administrar el equipo. Dependiendo de la respuesta, eliges entre estas tres opciones: