Sistemas de Detección de Intrusiones
Transcripción
Sistemas de Detección de Intrusiones
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enerador auditorías Eventos Sistema Logger Analizador Políticas y Control Logs de auitoría Terminal de resultados (# + +6 " % -7 % $ / # $ ) 9 9 < # A # # # < ) ? ,# < 9 # 3 ) # ,", ) # % A $ + 9 3 E ? )G 9 B # # + ( B + # ) # # # 27 5 #% $ 2 B + < # ) &B (' B % < 9 # + ) ? + 27 5 + #% # $ 2 O P B # + BB-- # # 9 2 + 2 B / % 0 $ +0 + # + < # 2 < ) # # + " " + ) ) 5 " B" O!P &/ ) # / < # ) B 23 )G # 9 D 25 # 9 , G ' 2 3 < # 2 &2@ ) 0 " < + 2' ) # G ) # # $ B + $ BB-- ) # ) < 9 - 3 5 $ 2/ ) 2 O>P B D 2 ) 9 • ( # '$ • &# # )G • • ( ) ( # ( # # # # 6 # : < 9 + 2 + + # # " # # ) + B ) =;; " + # 2 O P 9 ; # < + B # E $ # ) # $ ) < & # ' # ) ,- ,"$ + • 9 + G ) / < < + < I 9 9 < 9 < @ + =C < 2D + 3 + 2 9 + O?P )G % < < I ( 3 + # # # ) BB-- $ # ) - < 9 < # $ B 9 # # )9 + # + # # # < + < ) < )9 # B / 3A ) G + + # ) • ) . + 9 )9 ( # E # )G • ) ) # ) • < # I # # # # • + # # 3 < 6 # . ) & &2 2' + ' E 9 )9 # ) # # # 9 ) # B 2 %$ # # 9 # ) B # / )9 # , O;P B $ 2 & B A B ' < + # $ 9 ) G 9 =C> $ =C: # # $ ) # 9 ' $ A 2 O:P + 9 + 6 &# # # < G % )9 # B6# $ ( # # < D ) - ) # + # + B # # ) < 2 ; ,9 ,"$ + & # A 9 9 "(-' B # E 9 < # B %9) 6# # < ) < . # 9 ) # # ) ) + 9 B ) G < + 5 # / # % @ B E % =C? # $ 2 ) -, N # # 9 # $ 8 # ) + 2 # ) < ) ) 9 5 B # 2 @ # ) A # "F7F/ # # ) ) O=P B # $ H $ 8 " # $ + # # ) B # ' < G ) + " 3, $ U/ B6 ) + # ) + # ) # $ + F # $ # 3 ' # , ," "V 8 < 9 ) G $ 23 &2 % 2' ) # $+ # %9) 2 OCP % # $ + # < # $ &D 2 @ $. H + 3 ) B # , # =C> % 3 3 5@K / # + K # ( ) # " # . 3A BB-- + < < # # # + + 2 + " 2 & B # ) 9 2D 3 $" ( C*; 3 $0 D ) B # # P # H ) # # % O + + 9 &," "' < 9 < B D 3 9 $ 2 # ) 6# D 3 ) 3 " ) # )A 9# . . # ) # == # ) $ # ) ) # < ) # # =C= $ D + G < 6 < + 3 )A 8 % )9 9 ) < O P 2, 0 8 3 / 3 , ) A6 C # E % @ # 2 # / # # = # # # 2 &,3 @' + / ) " # , 0 82 & ",' B ,3 @ ) A B D 3 . ) ,3 @ + M % 8 ,- ,"/ 0 B 2, 0 8 $ D -, N ) G ) 1 B + % $ ( # # 9 ) , D < ) # 9 " # ) • • + - < &2# < ) ) # # + < - # ) # + 2' + < & ( "D( % 9 # ) < % # # # # 2K 3 A / # # W ) " + - B ) $ ) , D + O P D " % $ < M / 5 2 + # # &2 ) ) ) / ) # ' 9 # < , D # ) # % ! + + < $ 7 0 9 / ) , % < 2' < - ) 2 2 9 2 $ 2 + F 8 @ A A $ E H ) 9 # ) % / ) ) < # # 6 # + 9 < 9 O !P ) # ! - ) < " $) % ) $ 9 # , D < # # 3 # E 2% 2& < =CC = $ )G % < B " # < + 6 # # ) ) ' + / # # # ) 6 # $ , A % 9 G # < # < $ # / D 8% G + # ) # + ) # ) 6 " % # + • # + / • 2 &, D' + . 2 $ + + + . 2 $ 3A + # O >P B # ) E # # $ # # + $ ) BB-- B / ) , < + 2& A ' " / 0 = ,/ % " < # B # A B + $ # # # )G ,"3 ) / ) H $ ) # $ 8 . # + # # % < # O ?P # $# ) Gestor DIDS Sistema Experto Encargado de seguridad Interfaz de usuario Gestor de comunicaciones (# Agente de Host Agente de LAN Generador eventos de Host Generador eventos de LAN Monitores de Hosts Monitor de LAN + +6 & B + % % < # < # # # ) / 4 65 # ) < % # B # ) # ) + - ) # < A # 3 B < 9 # + # 9 + < # + )9 # # ) % $# $ ( # ) < ) 9 ) + < > 3# 9 # # 3 == # # 3 ) $ # # # ) G # # 6 # # # ," " ,B # + < A# # 35X5 2 + 2# "$ & @3N"F $ # 3N 3 2" $ ) $ F++ ,"4 ( 2" # 2 & F3' V 3 36 ' K %2 (@" $ ? @ + O P K ? O P , #% " # =CC ) O!P , O>P , O?P 3 $ O:P " F # " =CC # 7 8 3 C4 $" ) $ ( # >; . ) > 2 . O 2# . . 7 7 2 B + . 6 K "3 3# .2 + 5 + % % # " 7 =C: "( 45@4;!4? D3 ) . + % 2+ !P , 6 4 ) H ) / ) O !P + % & D 6 2% ) &8 $" + B =; K % (3 =C: BBB $ # 2 B &, B ' D % %) D B % % . 2" ( " F ) =CC 5 : ; <. "3 . ) $ .2 O ) # . D " .2 $ 3## " + 9 P . % 2& 6 " 27 $ ==? H =C= ## @ 2# 2 ( F ) == =C: ) 9 ./ F D B H + % B H $ B / # =C= BBB $ # # ++ B :;C 4 :C; O ?P . ( B ) K % O >P " T P O P &6 =C ) O 5 ( O P ) 0 =C? H 2 =:C @ S O=P $ 43 .2 2 " %$ B ) $ F 8 @ D 0 . " #% .2 $ ( 5 2 $" F ? ( 3 . O;P 7 $" ( 3 OCP 5 ( ) ? ( % $ F 8 ) .= + % .+ + % . % , &8 "/ 0 .2 $" / . ) "3 D $ =C= @" .2 >A7 " # %3 # =CC @ 3 K% % %, " # =:.7> 9 $ "( ) + , 6 2" ( + % 3"D1 ! &:' 6 $" !) + ! 7 ) 4 " #9 + / # ) # $ # 9 # O P / + • - • - < • - # + ) + < # # ) < I I / 9 A 2 B 6 2 $ + 9 2 # ) A Y 2 & 9' G + $ ) • @ # • B + • @ ) B # E # 3 # 9 < ) + ) + # < $# A # ) $ # ) # $ # G I ( # + ) ) 9 < A + # % 9 + / ) " # # # + $ # # ) < < ) 2 O P ) U A < A # ) 9 2B6 $ 9 / < # ) 2' < 9 &2 B + ) B ) ) # ) 6# + #9 5A 3 # % < # A + + < ) # / # # 1 # $ + ! $ # # 2 B # + # , # # 6# 9 < + < I # 2 < # # , $", + < < ( # ) < # ! I + # + 2 < # + A % 2 9 2 / # < + 6 # # / # + / & + # < # I ) < # + $ < # < # " F + + # $ < # < + + / ) 9 # 9 # ) + B ) < # ! ) / ) + # G # 9 ) # # ) ) # + # A $ B6 E # % # ) 6% + < ) % 0 # +0 # 9 # ( F )A > 3 / 6# < ) # G ) 3 E $ < / # ) ) ? ( 9 / # 9 6# # 6# # + # H $ > + B # < ) # 9 + # 9 # # # & '$+ $ / + ) # 9 # +9 # 3< 9 ) G # + $", + # # ) + # 9 8 % 8 8 7 # ) # 6 K ) % K ) $ , # # K ) I 2 ) + # 9 & + + /' % H $< E / ) < K ) < )G # # # 9 9 G + + + $ # 9 # # 9 ) # < + E # # + < + ) # < $ # # # + B6 < # B +9 ) 9 + ) < ) 9 # B G ) $+ # # B $ < ) # # ) + $ # 3 < 9 # # G $ + I ( # # # + ) # B + 3 : B + ) < ) $ # # # + ) < E 3 # # K ) # 9 # ) # 9 + # + # 3 ) # # ) 2 $ # # # < # ) < < # 9 + $ < ) # + # # H $ # 3 ? $ : " B " 1$ " # # + 3 )G &D3"' < & 3"' F) 3 + + G $ $ & X3' # ) < ) + < 5 # < $ 9 $ 2/ < $ % ) 2 + # ) ) X3 E $ + E ' < # +9 ' # I 2 < # # # O!P 9 9 2 ' < 2 2# # G 2 0 B 4 A # + 8 2 8 < % # G G # E < # # # X3 < % / # )A 3 # # # # # $ )A # % # # 9 ; "+ , B # + B + # ) ) + A G # + + # < + ) : # < # + # # # + 3 < + # A 2 ) D % < A < < $ # / 2 &) &28 $2' # + $ & ) # # # < $ ( # 9 < ) < # < G # # $ )G B ) # # $3 / & I )G : + $", + 3 + # , # # # I ) 4 $ C" $"$ 7 6 1 + / + # # ) + # + & # < # # 9 # G / 2# 6$2 + )A @ ( # # I # 9 # D / < # 9 E * I + + )A % 5 # ) # ) ) < # < & (,'' / ) + $ $ 9 ) # ) # E , 9 + E / % # ) 0 % + G # 6 G $ < 2' $ % < +0 < G E ) B ) # A F $ G G # # + &2 # F G 9 # # # # # D % $ + < # # # # ) ) + 9 # 5 + # # # # % )A 9 6 B + 6 G # # < 9 < ) ( # # # $ < # 2) ++ 2 $ # ) B ) # E $ 6 + % < # + G G # # ) ) ) # ; $ !" / # $"/ & + # ) + # + $ -, N # ) 6# # < # # + ) 3 # # + + ) < [< A # ) / $ \B # ( + # " ) Z I 9 + + G # # ) G #9 % " + # 6 + ) E Z # # % ) ! B ! 3 < 3 % < 9 # ) < + < # B 9 # # $# < # B < % < # ( < # + # G # B 2% ! # 2$ < 2 < G 2 & )G + # . / + # B < ' # % % + + # + $ # 9 2% 2 • # # $ )G + $ & • # # + < A 4;< 9 # & 2 2 ;5 @ # / # & ) = 7: 4; +< & + $ ) < + C - 7: # $ E B + E ;5 " < < $ • $"/ & & 4; # 2 • > ( & < &' # < # ) B A 9 # # 9 # • <%& 3 9 # H $< ,, &2, 0 8 0 B ) # < # ) # # # 2% # # 2( < < E , < ( ;5 @ +# 4; # & # # )G I ;5 B + - + $ # + ;5 " ) # # ) #9 + # " ) ) B 6 < ) ) 2' # ) I + 2% 2 - # # 2 - # 2 & # 4;< & # 4; # G . + B6 # < ++ 2 # + ;5 " # # & • ?& ) < ) + &2 0 % 2' A B + I B # < # % $ < + # 9 / ,, < 2% 2 #9 ) # # + + + )A I A ! < # # !!5# # A / / # # + )A # # # I # )G # • & # % 9 4; + • ( ) + < + ;5 ( ) ( + ) 9 # 6 < G A # < = $ / $"/ & + ) & < # # '$ 9 Fuentes de datos Fuentes de datos Comparador de patrones Generador de perfiles Detector de anomalías Reglas de seguridad Generador de Alarmas/Informes (# + +/ : / 3 # 6 $ 9 ) # # )A < & 3# ) B A ' 9 + # $ 9 % )G )A % < B # # + % &2% % + 9 # 9+ # A ) ) # 6 + % < % ) + 2' F • • + < < % 8 % 4;& ) 9 9 + < / ' / ;5 " # 6 # # # # ) # A # # < < ) % # ) % $ & # $ $"/ & !>@ # B $ # + • 6# 0 . B ! + < < # • #9 < # # 0 . # # ) B ) + ( # 9 # < + < - G # ) < # % !? " 3 + < + / % $ % % + # + + I % Basados en máquina Fuentes de Información Basados en aplicación Basados en red Sistema de Detección de Intrusiones Uso indebido Análisis Anomalía Pasiva Respuesta Activa (# + +9 6 ! : F)G / )G + $ # # # # ) ( ) # + G #9 ) $+ # # ) < # # $ G # < ) # # # # # # # # 9 # $"3 ( B % # # # % % % # G # < # B A ) ) # !; " / + B6 I $ I # / 2 + < ( # 5 # F + 2% % + ) )A $ % # + % # + + # '# D # ) % G % # ,D( &( < @ # > @ + O P 7 O P @ O!P H ) @ D 3 B # E % !P " #9 S 5 % &8 B 2 &8 ! ] ( ) % & M . &B 0 2 .2 4@ # 3 % &..% ) ==?*>' O " T B # 9 2 P 3 9 + " # 3 ==> 2 ==? O # + ) " #9 ! D B #9 5 + # < ) ) + ) + + $ # # # # # ) ! I ) A # + ' < # # + $ + # . + " I # &+ 9 ) < # + B ) # ! + #9 < + ) +9 # 3< 9 + # < $ + 6 B6# # $ ) , # / ) # 3 G < < < # ) < < ! . + B # # &+ % 9 ' / 9 + & ) + # # $ # I # # ) # ) # )A ! @ 9 # + % 2% + # ) < < + $ )A 6 + B # 9 + . ) /) ( ' $ 2 # 9 # + # 9 B # B < # $ &5" B"' , G $ # ) G # + % $ # 9 B D % < # ) + < B 5" B" 9 +0 ( < < # # O P ! /7 ( < < < 5 /) # 9 # # ) ) # ) # < A < A 9 " ) # / + ) 2 # # # 9 # # ) # # - ) ) / + % # 9 6 < % $ % E + 9 < B # 9 + ) I # , ) $ % # # < E F ) G ) G 9 + - # < # < + $ # < ) # # ! + $# 9 + % / ) # & '$ # # + I # ) $ < 9 ' 3 ) " + # 6# # ) # # + & & % + " / < + < $ < < $ + $ < < # # < 6 # H $ ( + < < # 9 % < # # + + # < < # ) O P # + + 9 < + < # # + # ) + B # < ) + # # 3 > 9 < / / "' # < 9 2 < 6 / + I # )G ) )9 $ 9 < $ < # / ) ) + 6# + ) < + G # # )9 6# ( 9 , /", 9 /) # , G # ' ( + # # $ + # # # 2( 9 + $% # 2& # ) /7 3 # 6# $D 7 ! /", 9 9 &7 D' $ K 0 ,5 7 D B D 5" B" " 7 / % ) 9 9 + % 9 # + 9 &2 + 9 # E 7 D 2' G + 9 # # # 9 &2 &2 8 $ + % B < 9 2' 2' < + 9 Audit Log Audit File Audit File Audit File Audit Record Audit Record Audit File Audit Record Audit Token Audit File Audit Record Audit Token Audit Record Audit Token System Attribute Audit Token (# + +/ " # + $ $ 9 < A % O!P !4 G + $ / . % -6 + ) < A+ % < $ ) < A $ + 9 ? /7 /", 9 Audit Record Header Token Argument Token Data Token Subject Token Return Token (# + +/ 4; H $ &2 I 4 ( + 2' B6 # 9 9 B # + % # ) # + ! B / # # . / # < # # : + 2 +0 . B # + # ) % / # ) # # + E # # # +0 2' 0 #A # . G K )G B & # # # B G ( 0 ,5* + ( % # # # • 2' < + K B B ) + # • + # # B &2 < A 9 9 • &2 9 + + 2' $ 9 ! # 4 ) ) ( % -6 &28 2' / # ;5 $ ) < + $ # 5" B" & " ' B # 2 +0 8 2 /7 < )G # + # $ ) % 0 + ) # / # 6# $ 9 . D < & # % " $ / . % H # # # # < % ) 3 # ) ) + 9 )))5 . * B6 . / . * @ 3 K 3 < # &@' K &K' 9 4@ > 95 "% B6 &N' & ' A ( &(' 5 8 F0 % # &F' ^ ^ ^ ^ ^ " K " . 3## K A6 % # @ ) B6 ) . ' 9 ' " 0 ,5 # # + E 8 > > @ K B6 # 8 3 ) - I ) @ ) + % < A # 9 $ 4@ @ 5 A6 # # , # + )A # 3 $ # K ) 5# & & + ' # 9 # # / 5 /", 9 * ^ * ^ ^ ) B6 3 ) )+ . ^ ^ @ "% ^ ^ ^ ( 5 8 F0 9 & ^ ( + +8 ^ %# @ > 9 @ > ))) ; /7 / 5 ) G # + B /", 9 !4 # ' $ ) ) ) # K < # 9 9 + 3 < # ( # # < 9 + % ) $ + ! ! B # ) / 9 9 G 2 2 # + 9 - # ) 9 # B &3 ( ) G G # ) G # # B6 + # ) 5 # @ # # -, N # I 2. )A % $ + ) 3< 9 3 &@ 3 K # ) $ 9 + % I # ! < K' ) G # ' # B # # ) 9 + 7 " # ( 9 # H 2 O>P 2 ) 2 O?P ) # # # + ) < + # # ) > @ B + B # &2 $ + % 2' < -, N I # # # 2 $ 2 B # A) < + ) # < < ) 9 / + + ) B 9# + 9 # 9 # $ # $ B ) % # # / 9 C 9 # 3 I % ) 0 ,5 & < # ( H $ # # $ 3 6 9 < # $ /7 , /", 9 ) # $ 3 + ( 3 9 + # 9 # + # # ) + A # ++ $ % # # + 8 % < 9 6 O:P ? @ " $ / / 6# # 6 ( # # * * - * * - * * - # + ) -, N # -, N -, N / 3 # < # < ! + A ( # 9 < # $ I # 6 7 ) ) # 3 # . 7 # # # ) # & # # " G # / A6 $ A6 5 A6 D G $ $ - 2 2 #O6P + < #6 0 #O6P " 0 #6 0 6+ 9 & # 6 # # 6 3 + +0 # $ .5( . # 6 = /7 ! : H /", 9 + % # % B 6# ) $ # < / # # # K 0 ,5 G # $ % # % # # + - ) # < # # # # ) # # B + # # + $ 9 )G + ) # # 3 9 # # ! : 7 B + # + $ ) - # # + 9 < ) # 9 % B ) B # E # 9 # # 2 )$ 2 A I / # ) < # ) % # 9 + + ) < $ # + + ( # < # / 9 # # O;P ! : K ) ) 6# K ) + 3< 9 A I D + # E % # + # # B 3 #( + + 4 3(5 # K ) # % + $ B 2, # ! # 6% # ) " + 6 ," 3 / $ 9 K ) / "/. ) K ) OCP # # 3 2 &," 3' + # ) /7 < ( + =! ) /", 9 /' = , + 2 2 -, N / )I < % ) @ 6 ) , ) . % $% B 9 & O=P % ) $ &242' ,,, B H55( 242 # ) ,,,,, ,I )$ 242 # + +/ - 6 . % $% + O *DDD*3333 HH DD /9 # % % # ( # G 000 # , # 3 :C O * ;* ! ! : J P 2 B5 * % H55(* 2 2(F 5 *+ H55(* 2 > : ! ! J45]FP ==? ?;! = ; ! ) 3( # "/. # 9 www.microsoft.com - - dggomez [10/07/2003:13:08:00 +0100] "GET /passw.txt HTTP/1.1" 200 1976 @ " # -@/ /A 3 #( ) &2 + "/. _ + 4/3(5 , "3 "/. -@/ + < # &2 O 4 2' $ P U _-@/ B G # 2' 9 # + # # 9 + www.euitt.upm.es - - dggomez [19/Mar/2003:21:14:55 -0200] "GET / HTTP/1.1" 200 1234 Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0) http://www.euitt.upm.es/index.html & # B + -@/ 3 ( $ # 4 3(5 B/. # $ + G + "/. 2 + "/. + _-@/2 2 _-@/ _ 2 _ ! /7 - G # + /", 9 9 138.100.52.100 - - dggomez [08/Apr/2003:16:02:20 +0100] "GET / HTTP/1.1" 200 5678 "http://www.euitt.upm.es/index.html" "Mozilla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`< 9 K # -, N &"@"' B ) + / 2 B 46 C5 # ) ) + ( + % E ) ) < 3 + ) + + + / # + $ + # # ) ) + G # # G + + # # # &2 % # < 1+ G M < + ( < $ ) ) B # I I # # ++ ) # 3 0 ,5 $ / 6 O P . + # # "@" 3# ! 2 I ) % $ + % +9 # < # 2 & # # 2 ) !) < + + / # # 2 # ) ++ < " ) 2' # 9 E # + < # ) ( # < # # O !P - 6 + # ) G $ < # # ) < # < ) B )G ) ) # # !! /7 2 0 8 < #2 & # # /", 9 % '1 # # Network Tap Hub Dispositivo de escucha de red Concentrador Cable normal (bidireccional) (# Cable de sólo recepción + + ( ) Sniffer Rastreador . I # + Sniffer Rastreador + < & # + ) < ) B < # ) 9 # < ( < ( 6 # < ) # B # < I % . # I # ' A !4> ) & B ( < B I % ) # ( # < + + < ' B A 9 $ < ( # < G # # # + < + < ' # A # # ) # ++ 2 & 2 + # I # 2 0 % 2& ) + 6 % % B < # < + !> 9 < $ ! A # < 6 < &2% )2' # < + # < # /7 A A B B C B A /", 9 A A C A B A B Hub CCC ABC (Sniffer) Red A ! @ # 5"(* ( 5"( &25 " ( B # Modem C (Sniffer) + +/ / # B Switch C (Sniffer) (# B ) # # B =;; # ,"( &2, 0 8 " ( < # B =;C G E # 5"(* ( . 2 2 O >P / $ 2' ( 5"( 3@(3 E =C! # ( 2' + =;> # M % $ " + # # + $ 5"( 5"( < # " # )9 # ) ) A G # # 3@(3 3@(3 $ + # < # # # < ( &2 $ # ) 5"(* ( B 2' + I # < &2 0 $ 2' $ 2 2 < % ! ! ( / # # 5"(* ( # + 6# + # # F &2 # - 5 ) < # < ) 5"(* ( # # # # # + < G $ 2' # # # 5 $ F F # ( &2F# < 5"(* ( # % # + / + F 5-45 2' B $ % # O ?P !? /7 /", 9 Aplicación Aplicación Presentación Sesión (# ! ) < &2 ) G ) Transporte Red Internet Enlace Acceso a la red Físico Físico Modelo OSI Arquitectura TCP/IP + + D6 ! # Transporte " : > B ( / " ( B 2' # + # % + !C % ) B $ ? % + ( 4 F F $ 7: G # # $ I + + # ) ( % ( # E ) $ = = 7: 0 O :P # 7 & 5 / + +0 C : !C> =; ? 4 : ;;; > :? ?!> ?> 4 4 4 7: I !C ? ?? ?? ?? # + # $ # < # * ? C &# C = 4 ; 4 = ?? 4 ! ?? ?? > 4 != ?? ?? ?? > 4 ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? 4 4 7 " (* I < !C !: > # " - 9 & 9 8E 8 @ &2" ? ) ? < 4 @ ) < !C 2' ( ? ( G # / $ ) 2 21 ' ( # # ( ) /7 F &2 /", 9 # , & $ # ! 2' G ( , ) ) ($ % # # , ) ' ? B B ( & (' E < ) # ) G / # < < < ) # 9 ) O ;P número de octeto 0 10 20 30 Versión IHL Tipo Servicio Longitud total Identificación Flags Posición Tiempo de vida Protocolo Suma de control de cabecera Dirección de origen Dirección de destino Opciones Relleno (# + + & 5"( # )A # # ) < ) + O CP número de octeto 0 10 20 Puerto de origen 30 Puerto de destino Número de secuencia Número de acuse de recibo Posic de los datos Reservado U R G A C K P S H R S T S Y N F I N Ventana Suma de control Opciones Puntero urgente Relleno Datos (# + +( & / 1 A 9 8 5"( G ) + # < < ( # < ' # +9 # & !; /7 " # < # ) < # ) $ # + # 6 + : B6 # @ 6 # # # # < " 2 B 2 $ # # + $ / $ ) D # < 2 # &" (.' A# B 7(. # < + ) G < $ =C # A6 ) ) ) < # # + # "D- $ B" ( (4 / ) @ " # 2 + ) # < 0 8 #2 & # I # < % ) 9 + # # ) # $ !C + B + + ( 8 . 2 # < G 2 &7(.' B % ' $ % $ 7(. $ $ < # " ( $ B% O =P # ) $ + B% B 2"D-* + ) # # < $ # # + < % )9 # ) 27 8 $ ( 8 . " (. $ # ( + B + # , # < $2 % + < + , 0 8 F+ G < 9 7 8 $, "(- ) G B # H $ ! + B $ 9 B 2/ 0 " (. $ + # # + B 2& D ' # 2D ++ 2' # # # D # # )A + # ) + + 9 # # < # # #B% # B% # : -, N K 0 B / # N 63 -, N # < K ) #$ # &2# 8 # # K 0 5 I < > $ # # < $ # ) 6# A + B # : " # - D % # # ! /", 9 # < $# # < # % / 6 < $ )A # $ # ) G 9 O P /7 : 5@B3D # / $ 9 -, N $ 3 N 7D' - 2 ) / # ) 7(. # 690/" 64 -, N # # < + + ; # + # + # # + I # 9 # % ) # G 6 + < 6 % # ) % # + BG 0 # # # # # ) ( $ # ) # + % ) A6 D % + 3 # # $G # + + 3 # $ G + # + ) $ + B # ) ) 6 + $ 3 < # # ) B + I # + ) # + % # # B 9 9 - ! ! < 6 + % # 9 # H $ < + $ 9 ) $ B # ( # # ) + / # 9 # # ) ) C . B # # # ) # # # < ! "F O P 3# < H(N ) 9 &2# # 2' < # G G # 5 # & 2 &+ G ' # + # ' # # & /( ' < ! & /", 9 ( $ # # # ) )G ) ) ) G . 0 # 4 + 2"% 8# 5 % 2 O P != /7 = /", 9 & ,I . % H 3 5# F 3 , ) ! > ? : ; C = + . % H 3 # + + ! > ? : ; 5# # 2H 2 2H 2 5# , 2@ 2 5 # ( < C = ,I , ) D3" * - ( ( ( B 5"( 5# ( @ 5 # ,I # G # B% # < + # < )$ + D 9 & G + +( / # % # + < # ,5( &2, 0 8 5 $ ! ! 0 (@+ 2+0 4 B ( 2 # # 9 + + 2' < + &# +9 G # + - #9 B , # # # ) ) < # A $ + > # < 9 # < # # + + ) B # 9 # # " # B # + 9 # A 9 + # B - + + ) + F # I # I I ) 9 ' + # 9 < + # A I 6 ) # < ) + /7 F G + A+ + # # < A + 6 # 9 # B )A % 6 " % + # ! /"$ ) ) # # ) $ # # < ) < # + 9 ) 3 - ) + # + A + + # I # )G # # # ! F)G A + $ # # ) # + / . !4C + < # # + + + 6 ) % ) # # + $ # $ A O !P B # A 9 + 3 # $ + ( $ 3 + ) + + # 5 )A # # + 6 # 9 ) > /7 /"$ ) PREVENCIÓN Sistema restaurado Monitor y Análisis DETECCIÓN Problema detectado INVESTIGACIÓN Origen del problema identificado RECUPERACIÓN/RESOLUCIÓN (# + + " I # # # # < ) # # # # $ ! # # # # G ) # # • # # # B # + # F)G B 9 B # # ) 9 • # B G+ G 9 + 9 + # ) # A H # ) # # • # # ) % # GD E $ + G B < + + # ) > # $+ ) # # + /7 ! @ < $ )G B < - # 2 ) # $ @ + /"$ ) $2 & # )G 9 # ) ) + 3 + + # ' , + # < < # + ) # 2% 2 # # G # # I # 2% / 2 < # 2 # ) < B )A B # ! < )G $ 2' / # < # + < A # + + ( # < + + ) < < 9 # ! . < B ( # < I $ G G/ # % < B # + + + 6 < # 9 # < # % # # /. A G" / < 6 # # ) G 8 # 7 & 9 9 ) ) # 3 # # $ 2% 2 -, N ,-+ 9 # $ + % %&'()'*%+ + # G I # # # # + • $ F# # A / # &2 # / • < ) + + % 2' B I < # # G # ) B ) )G # $ + ' 2# 4 6 # # # # & # # & G • $ 9 # + # + + % + % < # K + # # 0 ' # ) + + & "F( >! /7 • " + # # ) # G/ 6# ) + % # + % E # , /"$ ) E G # + ( < $ ) ) + # # ) % $ # # # # ) ) • 9 G / # ) ) # # # &2) % # # ! + + 2' % < ) G ) 9 < D 5 # ) ( # 2 # #2 < ) # G # A B # # # # 7 + I # O !P < )I < # # $ # # # / # $# # , < &2 % $ 2' < # B6 # # / . , / !4= 6 >> 6# # $ # % $ # + $ ) G 9 B # ) 2' # ) < < # < &2 $ E 3 6 9 3 + B + # + ) # ) < ) # ) + < 6 < /7 (# +! + " . ! G /"$ ) & % " B # # # # < A) ! B + # @ / # $ # # < # < $ % # # < # ) B + # # < % % GB $ # $ A # + ) < % # # + G ( # 2 )G + < B # )G # E # 2 ( # # A # + + # # E B I < + # ) 6 B + < 5 )A < $ # I # # I + ) # # 9 ) • % ) # + & ! # ) • % + ) G B A 2 # H % 6 < ) G B # 2 + + # # ) % A # >? /7 • & G 3< 9 # # + < + # < # # < ) + # 5"( •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a ,a ,a ,a ,a 9 & + + $ ! ) A 9 * < * + + I % 9 + % ' + $ /6 > # A # • & + # % % ! G3 # ) ?3 < ) B $ # 9 # + < # ) ) 1 # % + # ) < < • B G3 ) # < # # # ) ) - # # ! @ B + # • 3< 9 # . # . G/ # # < % # 8 < + B $ 9 G5 $ 9 I # + # # < • + G # 6 ) 5"( < 9 B G # )A + >; /7 ) + < G # /"$ ) $ + 5 # # ) )A < # # # • & # # I # G( ) + + < # # < • % A G B • 6# # + . $ + # # ) # + # # & # G 3% ) - 3 # % % # % $ $ # 6 % H % # # • & G ( ) # < # # # '$ I # # • % # + % # # ) , # &< # ) # # G B # + # # ) # < # I $ $ ) ) 6 % # • , / G ) # # # # 1 # # # # ! ! @ + $ 3 + + # + + ! >C ) + ) # < A # + $ + # # G # # # < " ! B # # # # % + B % 2 21 /7 B % G 2 &% # ! G ' # # + # # + ) ) 3 # B ) A 2 9 &# # % E 9 9 # # O >P B # # + B # $ # # - ' # + B 9 # A b 9 )G % 9 # I + $ < ) # # ! B ! /"$ ) $ % + # # # # # # + < % ) # < $ # ! 5A - < ) # ) # # + ! < # ! # " # $ # ) 9 # # % ! ) - ) + # 9 # !< $ + # # $ # # ) + # + ) ( < modificar reglas existentes ¿coincide regla? datos de auditoría perfil de sistema información de sincronización (# + )+ < # B añadir reglas # & / Z + + posible ataque ) # ) < % # # # # $ % A + $ ) < >= /7 F ) + # ) ) 6 2 +4 % • A 2 4 # G 3< 6 # < # + < I ) • # < / • /"$ ) < & G " 7 # G + # GH $ • # + + # < I G @ # ) # + < # +A $ ) ! ! 6# - 6# I # ( 8 # + # ) G O ?P B 3 ) &, B ' < )G # + G # D "D # / # 3 6 2 +4 % + # 6# < < # # # # ) falso ) G $ 4 @ < % % E # # < 9 ¿evento X? verdadero B 2 $7 # 3 # # 6 falso ¿evento X? verdadero 2# # $ A 9 falso ¿evento X? # 2, 6 ) )A < + # B 3 # falso ¿evento X? verdadero verdadero ataque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• , " / 0 5 ) G )G + ) • # # , ' # ) $ $ 235X5 " + # + # + ( 6 % @ + . " E # . &. ) ) # $# 9 ) E 7 6 + < + G ( G # 9 B % ? O :P # # B6 + < 6# # < # D#) ( & # ) 1 • • 7 8 $ D + 6# &I ' $ 7 + # < + + / ) 7 8 /"$ ) ) ) ) '< < # # # # # # # 7 # + # $+ + ) + % /7 Guión de políticas /"$ ) Notificación en tiempo real Registro en disco Intérprete de guiones de políticas Control de eventos Flujo de eventos Motor de eventos Filtro tcpdump Flujo filtrado de paquetes libpcap Flujo de paquetes Red (# + +/ - 7 < )A # • ) • " 9 • ) # A ) # 9+ $ # 9 # $ # )G ) # + 9 ( $ 55/ &5 # < ' # 5"( + # $# # # + 7 )A . # ## .5( ( $@ ! ) $ ) G ! # # # 7 5 /) # #$ + O ;P ) $$5 / ) < + +0 < # ) 1 ) B < < # # 9+ 7 # ( < # E # 5 < G + 3# < )G 3 + # # < # < < B 6# & # - ) # # - G ' B # + < < < < + ) # # + ) % # 9 $ + < B $ # $ ) $ 9 ?! /7 / # G < # ) 9 B /"$ ) ) 9 E 3 # # # < 6 # # 9 # < # < % + + # + % < E # < + < ) ) $# # ( # # B &2 ) G A # B A 2" 2' # + < ( # $ $ # 2 &"(4, , 9 ' $ 23# ( + " A ) < + # # # - 535 O =P B < # + + - . & + !4 ! + '# 9 # S1 # + < S2 B # S3 comprobaciones comprobaciones owner(objetc) = user setuid(object) = disabled exists(objetct) = false attacker != root (# + + / 2 &3( ' < ) B -, N ) G / # ) # ) " 7 B # 535 O CP # - comprobaciones owner(object) = user setuid(object) = enabled # # $ + ?> + ) B ! !5 # < # # # # ! # 9) + % & ' - $ # # % < < % # /7 / /"$ ) # < + % ) + # # B # # B # + # I ) # / # < / # < A I < ) + 9 # 3 • G ) I 535 / # % # # • / + + + # < + < • B + + # ) # # • B # < < 3 9 < $ B 535 • / • B # • + + $ G # + + # ) < < # B # $ # G < )G # # B • / % D9 2" # + $ < # / G ( 4 ; ( + # 8 2 &"(4 , < # ; "(, ' B # < G < ) G # # $ # )G # # + 3 E # 9# # + # # # ?? /7 /"$ ) b a b a c d c Operación paralela transformada Operación secuencial a Salida normal c b b a Operación paralela transformada (# + + 8 + F5 + 3 - < + ) < $ 535 $ F5 # B 535 F5 B 535 # + < < ( G ) # Salida normal F5 # # 9 B6 # &2 6# $ < $ # # # "(, O! P # # # 2' < ) F5 B G $ # + + 6 < # # # B G ( A 9 4 < # # B # # + B 5 ) F5 + % # 2 & ) # ?: + # '1 # + A # # 2 < # F % /7 /"$ ) t=T1 t=T2 autenticación fallida S1 autenticación fallida S2 autenticación fallida S3 S4 T1 - T2 <= 30 minutos (# + + /' : # G % < # + < # $ # / < ! # 9+ G < ) (47B 5 3 - ) G # # < , , # % + < 3 # B ) G # ) , # / G *3( # ) "/ ( B ) ) B 6 ?W : D7 # # $ 1 G ) ) + + < + ! > F # 9 + G # ' 8 # 6 1# . F5 < (3@" ? < # # "(# # E # # + G G < + ) A G @- B/ , 4 ( 6 O! P1 53/MB@ + % $ ## / ) H $ 8 O!!P1 G + # ,.@ &, 0 8 . % @ ' O!>P1 G 3 / 0 1 D / & D 8 # / ' "% 5 O!?P ?; /7 /"$ ) Control de auditoría Estación de trabajo Teléfono móvil Navegador Correo electrónico Estación de trabajo Detector de uso indebido Pantalla Gestión de almacenamiento Bases de datos y ficheros Estación de trabajo (# + ! +" : 69"3K/0 ! ?D B A / # # # < G ) < # < + # 6 # # ) 9 < 6# < I # + % 3 + # ) # % ) < A ! ! :@ 3 I # # # ) G + % ) " )I < I # A 3 6 @ &2 + # # - 3 ) ) B ) / D( B $ ! @ # @ < < ) + B 2' 3 $ 3) # M% 8 -, N + % A F $ # G ) / D( B ( )I < G / D( B # # G + < + < O!:P 9 B ?C % $ < 6# % $ < % # + %2 ) < ! ) < )I < + 2) # - + % # , # 6# - # + 9 < # # + /7 / # G < % % ) / A /"$ ) # A < # / ) # # # actualizar perfil ¿desviación estadística? datos de auditoría posible ataque perfil de sistema generar nuevos perfiles de forma dinámica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` % + # 2' - 5 #0 0 / A < )G + # % ) / < + )G # # 9 - + " # $ ) # )G # ) # # # 6 ) A # I # / ) < & B # ) @ / " 3 G # # # $ < " + < /7 ,3 @ B # + 9 $ 9 6 # /"$ ) # $ 6# ! ! !D 9 / 9 D % 9 $ # # A O!=P < 9 B 9 # A $ 9 # # ) G # # 9 # # 9+ + ) G # ) $ + # + # # + < " < + # < 6# , 3 B ' 3 3D % # ) ) (H3 ) G # ) ) # $ B & D < 9 < # 8 (3 B + % 3 H $ < Uso práctico del protocolo : + ) Ataques Ataques detectados por los filtros de anomalía de protocolo < # # < Definición oficial del protocolo +" : < 6# # # < ) - + % E ) # # % < 9 + < 9 + A # + # 6 / + % 9 B ) + # ) A + (# # O!CP # # 3/3 /B@3 ,B53 < # # < I + < : /7 ? H $ 8 + 3A 9 B # B % . # 5 O> P 3## # $ 8 # # $ # ) # 9 % $ $ ) 9 # + /6E 3 ) ) 9 # I ) B O> P /6 + # 9 # % B ) B # + " H $ # $ # + / ) 9 # + /"$ ) < @ - # $ 9 B % # + # # B ) A G 9 B # + 9 ) B & ' # + c& B & < '"4 & ' "4 & ' # # "(- " # I + O> P 68" / E 68 3 ) # 3 $ B # % B / % ' # # # A 9 ( "B & %$ ( ) B + 9 # # + $ ) # # % < , # ) ) B # ' # + # (3 B # B B # # (3 B # ) 9 I 9 ( : G O>!P + " # ( 8 # < 2# 2 < " " B O>>P (3 B & " (3 B $ 9 9 + + # # < $ G ' $ # + ) + + # < < I < ) < % # ) # /7 /"$ ) 8 " B O>?P$ "3" O>:P$ 3/0" O>;P A 9 ) # ) ) I # < % # . E # D % 0 D % $ $ (% # M "% $ . I 5 % - # # ) ( G # I # + < / + $ 3 $ # # ) I < % < ) ) D < # < < ) d # & G ' $ # ) ) # # - / # # < # + + # < ) # < + E # G * 9 < # # # + (H3 (H3 3/3 $ /B@3 ) &2( 8 H 3 $ 2' # !> ) # ) # < B% ( 5"( - ( "D( 3/3 &23## / $ 3 2' $ # # 5"( + # $ # 5"( $ 6 # ( # # 2% 2 # ) ) /B@3 &2/B @ + 3 $ 2' )A 5"( # ) # ( G # .5( 2% 2 # < < % 2% 2 ) .5( $ $ # # 2% 2 < $ # $ /9" D % G B $ ,B53 &2, 0 8 5 ++ +5 % $ . 9 L M - 9 9 • . • - + • " ( 5"( •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e * ?:' J & J * ?:' I # 9 & # 3/3 $ /B@3 ' d # ??' G 3 # < # < ,B53 # (H3 # ) # < ) # < , < ) # /7 - < 9 < # 9 % # - ) < < # # F + # 9 # ) + /"$ ) # < < % < # # # / 9 ) < # < # # # ( 9 < B G # + ) 2) 9 %2 # B ) < # 9 , # B I B % ! % 9 9 ) ) $ B + < < ) 9 B # ) A # B 9 ) # G # 6 A A ) $ # A ) G # + "(# / # # # < # / A / # / $ 9 # # A G # ) # # A 5 # A ( ) ) + A # # 9 / # # # ) # I % >D / < 9 < # 9 ) < ! ) 8 0 # G ) 9 $D 87 A O>=P B +9 # # # + < A / ' / + + & )G + P' / # A # $ 2' / # # ) % # # 2+ $ / < < < + # 2 2 $ # ' 2 & &# G # # N c O+ + I # A ) A $ 6# # 2& I # # < A $ < :? /7 - G # 9 ) + 9 ! ! 9 ) + ? # # 9 A # 5 D &5 @ 2K < ) 9 / % # < 47 D % 4 + G 3 3 $ 2& ) , / ) ) G 9 $ 9 ' # + ' + F 8@ O? P $ # E # $ 2% 9 / 2 1 2& 2 ' 9 , / + ) # + 9 / < G # 2 - + & & # ) ) 2( < $ % 9 ) % ( O? P / . 2 ) !4 = 9 E3 E3==5% 5% E1 E1 E2 E2 E3 E3==15% 15% E3 E3==80% 80% + !+, ) # 2% < # < # $ + G 9 $ # + + # # , # )G $ # 9+ 3 % / ) # ) % # :: &2 9 6 5 (# $ # ) # # ) $ 2# + A ) < 2% # # 6 # K / # % ( 6 F 2' - ) < + < , A /"$ ) & & # G # /7 B % $ + C W B? , < # < # ) ) ) ( /"$ ) < B! ?W < B $B % B> $ < 6 # ?W < + $# B ) # < I # + # )A , < # # % $ + # 9 B A G - < +9 # + ) # + # # # < < + G & A # # I 9 # ( # D A + 2 < G G + 6) < # # 9 # < $ $ + A / % # # # ) #2' B 3 # 9 A ) < # 9 < # ) + < + # # # $ 9 / ) 3 # # ) < 6 9 B 5 D &25 47 B< # # # # ) + # ) ) $ " 6# # D % 2' + O? P A # ) ) " # # 9 5 D ) ) # < # 5 "% # D 8 A < $/ < < # # ) G < K B " # # ! # ( $ ! - # + B< # # % ) G ) 9 :@ + B # ) $ 9 # # # 9 % # ) # G I # O?!P / + < # I 9 # # 8 6 # B $ :; /7 # B # # I G ) Capa de entrada Red neuronal /"$ ) # $ $ 6 Capa de salida ls chmod rm pwd comando más probable ftp vi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• " • " # < B 9 # # 9 $ ) 3 ' % # DA6 &. H + A # < $ $ $ ) G -, N O?;P E # B # # # + # #9 < % # + # + + / + + # / # # + # B A # 9 / # ) + # # G ( ) # < # # G 9 # ) 3 O?CP ) B # -, N % "% 7 $" # % # # 9 O?=P # O: PO: PO: P < # := /7 ) /"$ ) # < G < ) # 6 # + # # / + # G < B $ ( $ ) # A 1$ # ) < < + # # / # ) ) # A 20 ## 2 & % &/ $ ) 5 / # # 9+ # # < # % G # # # # + ' ' B $ # / # # + < + ) , % ) I $ # ) # + # B # 9 ) # G ) + # &2 < #2' # + # < % $ + , ) A ) 9 3 # < !! I # $ I < # 9 + < # ! + % # # # A / )A A $ A A " ) )I < # + < )I < A ) 6 0 ) < B # )I < # ) # " # 9 % ) O:!P G < 6 1 # ) ) + # A $ < # # # # G # ; ) ' " # # # ) + $ # # %9) < G < 2 # # 2 & 3 /7 ( 6 + % ) A # # # %# # G 3 353 + # ) + G ' O:>P # 6# ==: )A + # + . + ) + >> 9 ( I I + ) # % $< )G < # + 9 # ) 2 # # ! # $ # 2& # ) $ # A # + ) $ < 9 # # 6# A A ) B # # # # # 9 + # ' # + $ ) ) ! ! !2 I # A ) # + ) % # # # # + # G / # ! 2' B A # ) ) B < G < B G H& < I $ 9 < # %# A &2 < " B %# # # B # ) ( % ' DA & $ ? # / ' / + ) # & 6 % B # # % # B # ) A /"$ ) 2& # 9 ' 9 + $ ) + + 9 # < $ % # A < + ) A < 3 # A < 5 ) 9 $ 9 ) G # + / ) # # $ # B A ) 9 / 9 9 9 < G # < B 9 # < + + # A + # ) ) # 9 # 6 # 9 # 5 +9 # 9 ) $ ; /7 • /"$ ) G3 9 ) + # + / B + 9 # 9 • " 7 # G - + $ 9 •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nterfaz de usuario M HOST A = Agente (# + T = Transmisor-receptor +" : M = Monitor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• ( • 5 •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• / # < 9 ) 9 I # 9 < • B &2 # # < # < ( 6 (< # ( < < % % ) # < # + < # + # < E $# G # ( ) < G # ) < $ 6 # + (< # 6 # + # # + # < # !! G # < 9 ) < + 3 # H $< # # # # 5"( # ) # # # # < B A 2' B ( # # # < # % ) ) < # •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• " • , • @ # A $ ) < E + $ + F# 3 # A B # < # < ) # # $ • % # • $ " # ) # ) + C # G !!> • # 9 B • 9 O !P # ) # # % $ 9 /7 • , • D G • 5 + # + ) # !!>! / # / 4 # 9 , # 9 ) ) < ) + • $ < + ) # G # G 3 $ /"3 ( " 9 • # # 4 9 # + # B < # ) # • ) + # B 3 # $ # 3 # • # # $ !!>> / , # # # + # • # E 3 # 9 # + # ) $ 9 < ) B # # % .2 &6 .2 E) 7 D &F 0' < 3 # ) ) # G ) < # 9 !> @ + O P O P , ( O!P " F 7 M % "D D " O>P # B % $ C4 7 - ( .2 ) =C? 6 $ K / + $ ) %. ' ) , ==; 2. 6 "3 AM , ( O?P $" F ? 8 / 9 7D @ 0 % ] 5 DA / # %@ + %/ ) ) $ 3 # H $ )# # 4 K # D # 4 7 7 7 H H H 9 ) f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f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• G • / • / + # 9+ ) # $ & • # G ) + # # G # 2 + % % + ) + 2 ' G C; 3 3 2 # • BG • - > 3", & # # # A # # + # ) 5# )G ) B6 + < + ) ) ) 1 &2 % % O P / . 6 ) # I A I A 2' &2 >4 + 1 ) + # 2' O P B E % + < % # I + # Basados en máquina Fuente de datos Basados en red Escáner de vulnerabilidades Con acreditaciones / Pasiva Nivel de confianza Sin acreditaciones / Activa (# + + I 3 A # + > B 3 ) # + )A ) + + % ) A < ) -, N + K 0 # < # ) < 6 ' ) # 7 G CC &) # G B # ) & + < # + ) . B # # ) + + ) ) 5 ) )A % % # + , 3 2 I 3", & / # / # 1 $ # ) < ) < ) K 6 # 2 # 6 -, N 2 < B < # 0 / ) # < % < $ $ % A 9 )G ) I / # ) # + # < < # # - G # &" '2 O!P B # # K 0 > ) + < # ) ) , + ) F) @ )G ) % # % A G < ) $ $ < # 9 # $ # 1 < # ( 3 # < / )A + < ) ) ) < 6 $ A ) )A # ) ( ) # 6# )G A DA < < &25 B B < )$ 6# 2' B A < # # % ) # % A6 F) ) # ) < # < # # ) , • % 6 # < )G $ ) # • E + ) )A + B ) + # $ / 6 + 3 + < 2" ) + ) ) # # < < " ) # # 3 / B ) # % ) ) # + < )G < ) ) B % B 6# < ) < < 9 ) ) # < 6 # < B A < 2 6# , ) 2 O P BG ) # C= 3 A 2 + 6 # # 3", & # # ) # ) $ ) # ) , 2 B . # O!P B ( ) / 2 & # ==C # O?P ) , # # ) + % (/' . ) # + ) # )G 4 ) G 353, + ) /) # @ # K +0 / 353, 6 ) ) G ,$ < # # # $ < $# # Objetivo pruebas, ataques protocolo Nessus Objetivo respuestas Cliente Nessus Servidor Nessus Consola de configuración Consola de configuración Consola de conexión y gestión del servidor Base de datos de vulnerabilidades Herramienta de publicación de resultados Motor de ataques/sondeos Objetivo Herramienta de publicación de resultados (# + +" : , + # # # # ) G # - ) " = # 8 # / ) ) ' ) ) 6 # G , ) # 3 # + % ,3 / &, ) + + % $ 3( # &3## < ( ) + ' < 3 > ! 2( F < A G & # * ) 2 0 8 A E ' B # E 3", & 2 # + A B # ) ' 2# $ E B % ) # + # E & " $ $ # # > # 8 2 # + ( # ) ' / &< 0 # # # G 6 # $I + I E ) &# I 9 ) # E $ ' +9 $ > G - ) % 9 % ) % 5 ) # # < # $ I % # < + < + < ) > • > G / ) G < # • - ) + 3 # • / + # 2% B • • + % 2 < B < )G # ) + < # # # # + G + + < # # ) + > + # # • + # + ) # ) ) > / # < ) / # )A ) I $ ) 6 ) $# # < # ) # # # + + = 3 • 2 B < % 3 # # ) < + < ) # ) 9 2H )G B ) $# 2 2H $ + 2H $# 9 A 2 # 3# < < < # # $ + 2 O:P $ # # 2# # # V B 2 OCP $ # 7 # # / # A6 # B < $ O;P ) # A # # E # # 9 # $ % E # ) ) G 2% # " ++ < , < G # $# 2 # # ) # E ) A $$ + "% 0 8 O=P B ) < 9 # D # A # = " + < # 2 E 2 $ 2( # 9 # # + # $# 2 E < % # % - 2% # * B ) < $ E % # ' 2@ 2& B 2" 8 * 2 *# $# 2 I 2% 2 # # # < ) + B > # < # # / A # 9 *! *- < # > 2 G ) • 3"$ *- # < 3 2 3"$ *- 2 *! *- 2 * 2 *# * Red Local Internet Conmutador Encaminador Cortafuegos Honeypot (Sistema Trampa) (# + + /' / )A # 6 ; $ 9 ) # # ; 46 # + B # > + 6 # # ) < + $ G / # # 9 O > • 5 < ) P 3 G G ( $ / % # - I # # # )G < + # ( # ) % + B % + +9 I ) < # < $+ ) • . / # # I # % $ • # % 6 < ' & @ B # # - < # < # # < # ( # ( % # # # + & / # ) I < , 3 ) + % + # B % B < '$+ % < + • 6 + # ) % $< # $ A # $ # G # # =! 3 # 2 ) 3"$ *- + < 2 " *! *- 2 A # * 2 *# * ) + • B # # / & H # # ) / ( # ' # + 6 • @ / $ 9 , + 9 # + ) # $ ( : # # ( : # A # % ( > < # # 9 B % < ) ) # # + # # < I G ( / # ) + # # # < @ < # + I )G 9# A6 # G 9 # # 2. # 2 &H # ' 2. # B I # Z 2 B # ) % + A # A + B # # # 2# ) + < # , ) 6 # # # # G ( # # 9 + G # ) + % # % B # 1 # % < # < # < # / => # # # , $ > • % ) < # • # + # ) < # ( : # # I ) ( > # % # G # # # # $ " ) # < # # 3 # $ • # < + I • # / #2 $ 9 G # < 2# # # # A # % A .5( # # 2 # $ A # 9 ) ) < ) < 3 > 2 2H $ / 6# / % # # $# 2 25% H # # # B 2H $ 2 E # - 2H + • - $ $ )G B # % $ # 2 A # # 9) 2 B 6 K / # # $ $ ( I $ < 2 # < % # # , I B , + # < $ 2 6 # E B ( $ H 3 ) 2H $ # 0 # < # $# 2 < A 3 # # # B % % # # # , $ 2% # # 2H % # # # 2 2 2H # ' B # # / / * 2 &@ $ < ) • * 2 *# + 2 # 2 + % 2 2H # % 2H ( G 21 # 6# O P # < ) *! *- A $ $ - 2 2 2% + 3"$ *- $ < 2 # + / 6@ % K # + ) % H # # # + # $ < < 0 + 6# ) # 2H A $ 2 # O P > B < # # + # === + =? 3 2 3"$ *- 2 *! *- 2 * 2 *# * Honeynet GenI Conmutador Router Internet Cortafuegos Windows Red Hat Linux Solaris Red de producción IDS Interfaz de monitorización Conexión de red de nivel 2 Servidor de registro/alertas (# + +" : ; B + H 6 E $ + 2 # $ # B ) # # $ < 2H ;, 2H # # ( $ $ A B 2 6 < < # " ( + # # 2 + $ 2H # < < 2 2 B + B 6 < B 2 + # H $< # $ 2 < + + + # # ) < # # # $ # > B % < =: < # ) 2H $ 2+ $+ 6 + # +9 " $ # # # 9 3 2 Producción Producción 3"$ *- 2 *! *- 2 * 2 *# * Producción Router Internet Honeynet GenII Interfaz de gestión Honeynet Gateway Conexión VPN para labores de gestión y adquisición de datos. Honeypot (# Honeypot + +" : " < ; ;, # . 2H + $ / >4? # + 0 $2 &( # # # # 2 0 $2 < # # # $ # + # B A ( $ # ( I ) # 2 % 0 $2 # < ) / Conexiones de red de nivel 2, segmentando las redes de producción y honeynet. Honeypot )G # $ # 2H - < # +9 # D0 # # 6 O !P $ D I ) • D0 • D0 + 2 < % B $ 6 2 # # + # # ! 2H / ) # + ) < $+ 6) 2H ) % > B < # '< B ) G # % # # # @ $ 2H # 2 B $ 2 # / 6 &-D/' < # G 3 % % % # ) 2H $ + + < # 2H 2 # % ) < < # ++ 8 O >P " $ 2 # / ) 6 G # # $ # # < -D/ 2K 8 2 ) N ) B N " I =; 3 • -D/ • D0 / 61 • 2 3"$ *- + # G + • 3 -D/ - 2H > $ $ • G . o @ # < o • $ 3 # o ) ) 2H $ 2 +9 # I # + - + % $< # $ + # # % F < # 0 2H % $ + 2 # # 3 + 9 < # / # +0 % $ +0 < G # F " . + < % # o G $# " o =C + 4 4 # # - 2 3 # # ) -D/ 9 G o 3 < + # B ) * 0 D0 ) $ K A 2 o * 2 *# # # 2 2 D0 -D/ # # + ! 2H / 2H < # 9 < # *! *- < # < - 2 >4: D % " # # 0 # # < G # ) < +0 < # ) ( # ) < 2H $ 2 3 4 3 2 Máquina física ( 3"$ *- 2 *! *- 2 * 2 *# * ) Honeynet virtual autocontenida Sistema Operativo invitado Sistema Operativo anfitrión Linux Sistema Operativo invitado Internet Windows Puerta de enlace/ Cortafuegos/ Router/ IDS/ Servidor de registro Sistema Operativo invitado Servidor de registro (# + +; > - 2H ;. ! $ 2H 2 + $ 2 H9) $ ) # 2H # I • $ ) 2$ 2% $# +0 # 2 B $ G < G B I o o H $ • / . H9) $ # + 6) 9 < 2% % +0 # $# $ 2 # G >4; o 3 o B ) # < $ < # # < 2H 3 $ 4 2 H9) == 3 2 Máquina física ( 3"$ *- 2 *! *- 2 * 2 *# * ) Honeynet virtual híbrida Sistema Operativo invitado Sistema Operativo anfitrión (oculto) Linux Sistema Operativo invitado Internet Windows Puerta de enlace/ Cortafuegos/ Router/ IDS/ Servidor de registro Sistema Operativo invitado Servidor de registro (# + +; > ;. > <%& G / $ A # # ) + < ' / G # < ) < # + # # 9 < $ 6 & + ) # , ) % $< # < # # # % > • > G 3$ ) # B < # ) 9 • / • - # G # < E # # # + + 6 • 3$ # + • 3# % > • # 6# # > B # % # G ) % # , + ) ) # 3 • B # • 2 3"$ *- 2 *! *- 2 * 2 *# $ 6# # / * $ + 9 # < ) + > ! 2( " / 2 ) A # # G # < I < &2# 6 # 2' 9 < + . # < $ % 2% 2 # & A ' 3 < # + # # # E # G # # A B # # A A ) % # # 2% 2 9) # # " G A # B # G + A - # # C + # K% + $3 $ # ) + < & A ) G A O ?P B % + % % ' < 27 # 0 # E & # ' Tráfico normal Tráfico hostil Tráfico normal Sistema de Producción Internet Tráfico hostil Bait and Switch Sistema trampa (# + +8 # ;- - 6> <; # # + ( G # < # %2 # 3 27 ' O :P < > 0 2 3"/ 5 %2 &# 9 - $ ! - G $ # >! 2 + % ) + # # # # G + < # < I G # + % < G $ < # + A ) + + + # - % G # # + % $ 9 # ) + % + % < ) + G + H $ / % < A ) # ) ) $ 9 + % + 3# # # $ + - # 2% # < # 5 A 3 F # $ )A 3 $ # # + 5 #0 `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nterfaz de Gestión/ Administración Router Interfaz de Monitorización Dispositivo de escucha de red (Network tap) Switch Tráfico de red (# +! + 6 < 4;9 ;5 ! 3 / % &2 + 2 + 0 8 3"3 %# 6 # #2' < # ( # B # # 3 # ) , # + < # I 9 # < ) < # B 2 4 < 2& $ # 6 ) $ 9 ' , " I # + # # I # ) 3 + + # $ B # # % ) + ) / < + ) + ) < # < A% # , < # + Interfaz de Gestión/ Administración Interfaz de Monitorización Router Interfaz de Monitorización Tráfico de red (# + )+ 6 % O =P B ) + > Tráfico de red 4; < # ( + ;5 H 3 9 G # 0 %1 # < % < < ) + Switch 9 $) < # H )G # 0 % # 3 2 3"3 %# 6 Interfaz de Gestión/ Administración Interfaz de Monitorización Router Interfaz de Monitorización Switch Hogwash Paquete del atacante: %.f%.f%.f%.f%.f%.f%.f %80x%e8x| /bin/sh (# + +8 Paquete modificado: %.f%.f%.f%.f%.f%.f%.f%.f %00x%e8x| /ben/sh # ; - , + #> <; 2 4 2 $ # ) + + # # , # E + / ) 3 < $ 9 # # A 6 # < # ) , < # # 9 # ) + # 3# , H 0 % , 0 8 O P 2 5 O P >> " - ( 2 $ # 5 ## &2 0 %2' % ) G ( % ) 2 O P 2O !P $ 5 % % # % % G # % $F 2 5D2 / < $ # # B # ( # 6 ) + # &# # H55( .5( , ' # 3 + ) # # # ) % # < E # & ' # & ' ? 3 2 Router 3"3 %# 6 Switch Conmutador de nivel siete Reglas: Drop URIContent -> cmd.exe Drop URIContent -> ism.dll Drop URIContent -> lsass.exe Peticiones HTTP del atacante: GET /default.asp HEAD /_vti_bin/../../../../winnt/system32/cmd.exe?/c+dir c:\ HEAD /scripts/lsass.exe GET /index.htm (# + +8 # . / # A # , Peticiones HTTP que llegan: GET /default.asp GET /index.htm ) G , # G ) < 3 G < + # # $) < < < , + ) F G # ( < # ( 2% < )$2 & # ' ) / $ 3 O ?P # < # # $ , 0 8 O :P . >>!" + / + # * * # @ 0 O >P 5 # # # ) G F $ # B ( # + + # # + ) # ) # : # # , ( 6 - # + < # # ) < # # # + )I+ + + B 9 # # < < # + # # 9 3 2 3"3 %# 6 Cortafuegos/IDS de aplicación Aplicación Órdenes del usuario Llamadas a sistema Servidor Web Órdenes del usuario Llamadas a sistema Sistema Operativo Flujo de red decodificado Bloque de niveles inferiores al de aplicación Flujo de red (# + + B # E 6 # + + #9 # + # B # # 9 # # < # # ) ) G # 9 - + # # ( # + # ) # ( ) < + # + + # B < < A % $ + + # # ) < # # # + , ) ( < 9 3 # I # # < < # $ +9 # # # # # < + # BG # FMB,3 # < # 0 %2 O ;P B 2 >>>" B + * # %9) # $ ( ) # O CP + # * ) # ; 3 2 # % G # # 9 + 3"3 0 + * # # 9 - G B ' < # + * G E # & )A ) G # # < # < .5( < % $ # # ( < # )A ) < G < ) 9 2.? , 0 8 2 O =P $ E B # + + < / # ( ) # E + # C $ + Peticiones HTTP que llegan: GET / GET /index.htm ) # > > ? 3# + 6 # <%& %9) # 2 O! P # Switch Políticas: Allow: / Allow: /default.asp Allow: /index.htm Allow: /menu/index.htm Implicit deny all < # + # + 2M + # Conmutador híbrido +8 # ) ) + # # Peticiones HTTP del atacante: GET / HEAD /../../cmd.exe GET /index.htm GET /wwwboard/passwd.txt K ) D5( ) A 3 3 < # Router + A # # ) # (# < , + + %# 6 # ( + % &2 + # + ) I 6 # ## # + I 2' * < 3 2 serv_01 (HTTP) Tráfico de red 8!!2.9:. 6 8!!2. .9:. ;!2..9:. 6!<2. .9:. Router 3"4 ( serv_02 (FTP, SMTP) 64 6, 8!!2.9:. 6 ;!2..9:. 6!<2.* .9:. 8!!2.* .9:. Switch Paquetes marcados 6, 64 IPS basado en Aplicación engañosa (# + + 86 & / # H # # < 5 )A ;5 < ( # ) < $ $ # # < ( # " # # < # +< A 6 < # < < ) < < # . ( 6 ) 4; serv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g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• I $ G " O P A # $ # • B6 9 < + ) G ( A 9 A + 9 • 0 # # # / $ 9 < # # # # 9 • & ) # < + % • # • " # % % ) # ' + # ) # " : # # # / < # $ ) < G < $ B + < # ) + & # ) # 3 # < A + # ) ) # 9 < < # ) ! 4" # • " : # , 4"$ + A 9 # ) $ 9 # $ 3 < ) # # A / # ) + < ) A 9 ) 9 • ( # % / # & + < ' # # ) B )G % F # ) ) ) 9 / " $ 9 # # " A # # G 6 I + • " # D &2 % / % &7 A I / D % # ) + ) # # $ 9 < # # # D % # + + ) ) # + # # ) < + / B • < 6 . , / 6 % # ) # I 9 • ( # I . < , ) % 1 + < I # / # $ + < # < 6 # > # 9 ) # ? 9 2' 9 < + ( # 9 ) 9 + G 6 # + # % + 6# • ) # # # G • ) + / # < + # # 9 $ • + ) + • 5 # # # $+ % / + 4" # # # 4"$ + B6 < $ ) )I+ # ( % # + + • $ 9 # # + / # ( # < # < ) # 9 % + ) 2 2 # + # < $ )A # < # # G # A # < # ) # 6 # # < % . # # # < # < # ) ) + # B " $ < < # # + # • 0 % B # $ # < # % • • # & # < # # ' ) B # " , # + 6 & # # ) E , # ) G $ + + % $ < ) G & 6 # < ' O P B + ) • . < $ 9 : B < # ) < < # # # # 9 $ 9 # + + # B 6 ) / 9 # < # • : % + $ " $ 9 # < + # ) # # 6# # < + ) < B ) + A # # ( . # ) < # % # + + 3I # # < # % ? 4" # • : 3 + ) # 7 E # < @ $ , % < ) $% ) ) • # # # % # # < B # . 4"$ + < ) < # # 9+ • $ ) 9 ) # B B # < < ) + • # H $ # ) ) # $ B # # , # < < # # # ) # + " + + # 5 ) G ) • # ( G , 5"(* ( $ # # ) # % ) # < B # • + < A $# # ) $G / ) / ) < 9 &2 0 + / B # 3I # + H 9 < ) + # + # < D % ( : < E &2% 2' # ( > B # $ ) G I # # ) ( :# # 6 / ( '# $ < # < # # < # B < # 9 % ) ( # ) # 6 # # # 9 ( > & ) 9 8. # ) + < < # ) G 2' B % < + % ) # # ) : < # + # • # " + • E + I < ) < ( > B < B # # ( : # 4" # $ 4"/ ( ?! @ + O P O P 7 # @ ) ) # ) # / ( D S% # ** *# ) .2 5 S% # **000 2 $+ * O 9 P * + O # ) *C 9 PO 4! * #C ) !P 4! # +T O ) !P * >= T ; " #9 : * """ + B $ % # + ) % # #9 # : # """ """ """ # """ 7 """ # $II, 0 """ )1 """ - """ & 2""" """ + """ """ - 2"""* !) " < # < # + " $ G # + # < # + # ( % < 9 # # # " '$ 2% 2 &H # $ B $ E 6# ) 2% ) 2 + < 9 # $ + # # # $ 3 $ + 9 ) $ ) ) ) ) # )G < + ) ' ( # # $ # # # , $ # + # # # - % < # # # ) &, ( B + ) # # 9 < ( G % % 6 9 / < $ % $ < ) # % # 3 ) ) 9 $ < ) O P : / ) B + # # # < = J - # J", . )G # + 9 ( % / ( B + + 2 ) # 0 8 #2 & ) ) G # # / %$ 5 5 $ +0 (/ $ ) # % # # # ' ) $ 6 < # + # 7 . 0 &) O>P1 5 $ ( O?P1 %9) # Z 9 # & + < O:P ( 6 # $ # # C G Router A Router Internet D Conmutador Cortafuegos B Router E (# + +6 6 : + " • + D I • ( 6 < # $ $ # # )G 6 < + + )A # &3' # # # % ' ) G ) < " Conmutador O P 3 O!P1 . # '( ) , B # 3 # < # # B # + # J • # , # J", . < < I + • B % ) # • ) E ) % + # # + + # I + &7' # ' + < B , # + : B # E ) A # 6 $ # # D] &] #I) < # # B H55( .5( ) D5( , 3 ) # ' , • + & + $ G • • # # # < # #I) + # < # < + ) B < A6 6 # # • / + + < # + $ # # 3 • G G 3 # < # + < < A + # • / < + , 6 # # # B # # ( < # # ) % E 9 3 G # # ) G & ) + '$ + 6 & % ' J • / 6 # # J", . , ) G # : ! @ + 6 < # $ # < # # # " + $ &"' ) G • 3 % ) < # • + B % % , # < # / • % $ # )A < # ) # ) # + # # # # G 3 # # < # < < # • , # # ) / 9 # # 9 # ) • B # % < # $ # : > ) 6 # # % ) B # 9 3 $ # ) # # # ) # + # & ' ( ) 3 G • % < • 9 # + 3 G " $ < • , # # < + # ) # ) # • < + J • , # A J", . ) < : ? D < F A # ) + # / &,, / $ 9 # + < B # " # # # ) ' &2, 0 8 , &B' + 2' ) < < # ) ) < # # + # # G I • # B ,, < < # G ) , + ) + # ) + • B # + # + # ! # ) 2. ( • # # + < # # )A / # # < + # ( % G < + 9 B , # # < + , U < < < B # + + # # 9 ) + + # < + G ) ) + • $ # 2 % 6 < • ) + < < " + F) < # B # + 9 ) # + G < # # 9 % ) % ! J # J"$ . 1 : < " # ) B % B # #9 2' # A 9 # ) # + + + < $ ) $ 9 $ + % B ) + 3 &2% 9$ < + / # < + # + + % # < < < # # # # 6 - < # < # # ) % ) Máquinas secundarias (Estaciones de trabajo) Conmutador Router Internet Router Cortafuegos Conmutador Router Máquinas de más valor (Servidores importantes) (# + + B # $ # ) G ) + + + / + , + + > # 6 < # # # . # # ) $ # # # ) ) < $ + # $ + ( < # # ) 6 + % J 3 ) B # . /3, O=P1 % # 3 < . B/ D $ +0 %9) / ( # J"/ ) O;P1 5 #0 O:P OCP / " G • 5 ) G < # • + % < < $ # ) + # G % # < # 9+ < • # # # + < •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• 3 + E o • 2# # & + # o 2 J 9 o $ + # $ 7 o 9 + # ) 3) # # 7 < J B 9 ) < ) # # # B ! < # + K3 # . o + + < + # & ) < . o K"3 . # A + • J # o +9 + • < J / 9 # < # # + $ B 2" # ) #+ 9 3 # # # ) 9 $ ") 2 + 2 2 ( < % # ) ;> B # E B # E 3# # < B # < < ;> B # E % # 9 + % # < + # # I $ # + < / # + $< 9 9 + < + B # E ( , + ( # + 2" # ) B # E / # " + ) I 9 < + # # 2 G $ 9 < + $ " ==? &/ $ F # E 6 # 6 + # A 9 ") + # ) < ) 5 ;> + G ) O P ) " # 9+ # ) # G 9 6 " " ( G B * ==? # ! # , ) ' + < )G • $ 7 # & J ! K3 # #+ K"3 . & 9 # < G G # / E 3# # + # • 7 J B + # + E ! # G # ? h • J / # ) + ) A # +9 + • < J / # # I . ) ) # 4# # < 9 # " A # # # - ) < $ 9 # 3 # % 2 # ) # < 2 # ) # # # # # # " G B 9 #+ " G % # 9 B 5A ! 9 # ) I # A ) + # A @ I ( < K3 # ;> + / 5 + # , " " # $ $ # ( ( B # • " : K"3 . ",( B # E # # E 9 6 < O!P & : I + 7 9 6# < ) $ # + % • $ + # + 8 .* < B # # # $ # • ) $ # # # # % # ( " 6# # # < # B6 $ A + + G . ) A) # # + • 6 & ' 7 E # + • ( 7 + • " # ) @ # < # 9 I • ' " # # G • A # 8 # # < + # + % / # # ) + 6 B + # / # ) % 6% ) $ # G 6% ) # # < % $ ) < + &B < ' + % !! K3 # K"3 . & ;> ! / B6 # + + 3 # $# % • 3 # ) D #7 7 8 # < # & A 0 & • B 0 / ) + # /F@53 ) ) b 3 # A / $ " . # < 3 < *! *"B & # # 2 # E !! $ # & 8 $ @ 4-D/ + + !! 5$ J O:P # $ + B # E # . )G " + 3 3 # $+ B + < # 6 / $ # # B # E # # ' 5 )A + 2 ) < < + o ) 6 ' $ 6 . 4366 /5J O?P B • , $ ) < $ % E )) $ / B # 8 G 9 A o $ % $# 3 $ I # +9 G • # + # + # # # " E !!!$ 43D8 5J O>P # o ) # % $ $ : ) # # # E !!!$ & $ & ( J O;P o @ # + / $ G 9 + B . + $ B # E 3 < % # + ( $ / $ + % ;> $ / # E # • / # E # # 2H 8 # # + 2 + I 9 + @ < 2" G + # + < # A !> # 2 8 ) 2% 8 2 # 3# < 2 # G + 3< 9 " # ) < 2% 8 2 < + 2 < + % # # # # K3 # K"3 . & + B $ + $ # $# B • # 9 . 2 " 2H 8 # < " 9 # # E + + + B ) 9 # G # + # ( # ) & B < $ ) # # $ + E ' I $ B # E ;>!" B , # # B # E % ( 9 7 # 5 # # G / # # " 5 OCP 3 ) " % # # # O!P A # $ ) ) # )A # ) < +< # ;>>, " # E + + $ $ # # " # / < # # # ) $ # B # E # # # # 9 % < # + < + % # ) # $ G + • $ + < G # 9 # 3 ) # • + B # E # # 9 < 6 ) • + 6 + # ) # 2< 2 # # ) 2< + % < # 2 # !? K3 # • + # + , % $< ( # • . # # # $ ) K"4 ( # < % # A # # # ) # 9 # 9 # < % ) $ Z ) B # 9 % ;? @ + O P - F 0 . !O ! % + $ !P # 3 S O P O!P 9 , O " # O>P 7 # , ) O ( B O O:P O;P 9 F+ B ) B 9 # S OCP # ) T &7FB' + 2 ' P ! # P C $ # S ,4D,LLL! === O 3 -3 4 ! O 9 P . % 9 T # ) T $ "->,==3->46, 9 P . % # !P T ) ' T # ) ! # ) T O $ ) 66 P . % # !P $ "4,6==34,6 + 2 ,3D,LLL! ,K === O $ !P 36 3 = ",,> ,3,,56 O # O # ,/ 2 " !P P ? 3 # &7FB' ( # ) # T 9 5 ) P3 S B # E 7 $ !P S " !P S $ 9 F+ !P 9 3 &7FB' + 2 /3D$II$! ,, C ! 6 O 9 P G O # # -66-36 3 - B O !: 9 2 S D O 7 9 # # 3 O $ 3 9 F+ # 7 O , S O?P C ) T " #9 C , 3 < % # % # 9 % # $ < E B6 G C ) G I # $ ) 9 B ) G < C #9 ) # # O P ) # + $ 9 , 6 # I # + B # % G # < # < E / % # + A # < + ) A+ # # # B # % + # < # < + B - $ # # # 5 ) < # # + $ # # / # # ) B < # $ ( 5"( ( # 9 + "D( G # )A # )A # &B6 < + @ # + $# # < + # # 6 # + $ ) G G ' # G # # B -, / ) < %9 < # + 3N 7D4(" ) G B B + + < N @ " $ 6 # < # ) % # # 3+ 6 / % % # # # 6 I # # # + # # $ D % B # # # # " + $ # # % < # + # # !; M, C " ) G B 2" . 0 82 &" .' # $ ) # 2 + B . 3 @ %( G 3 + $ < 9# # # # & B5.' + # 5 $2 & 3@(3' O P # # " # # C M", : . ) / 9 . + ) # # 2 B ) G 5 8 . 2 "@ B 2" 2 &"@ $ @ 3 ' # @ # )G ) G + # O!P B • ) G E + )G # < I # B $ % # # "@ ( # # # # ) ) . 5 $ 6 •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• K ' 3 @ $ )G < # +< # + + < # G # B ) $< < < < A I ) G # # $ # G 9 ) C !: D H $ < < &(F N' N*F(B, % # # ) + ) # < < H # # < $ • •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• ) + # # + G # • > ) % ) < < 9 # # 9 < M, •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ed de producción Zona desmilitarizada Router Conmutador Internet Conmutador Cortafuegos Red de desarrollo IDS (# Servidor Servidor de Servidor Web Correo DNS (POP/SMTP) !+ + ( B + # # + + ) ) # ) < ) B + I # $ % # + ) # ) / # ) $ A B 3 < % $ G # ) ) < ) + ) G < $ + < # # E H + < + + < # H $ < ) $ ) + + + D % 9 # # # I # # # $ G / )G 3 < 6 $ # ) ) # < + # I 9 + ) ) $# B + % ( # 9 # # ?! L. ) # 9+ L"/ ( ) $ =! @ + O P " O . $ O P O ) T O!P 5% !P ) O>P 5 D O !P # B6 % !P . # 3, ) .A S # % 0 $. ) 0 8 &" .' O ) S ) & 0 ' S 2 Z # 3 S B -2 T $ !P ?> === 9 P P == 3 O T P > ) > =T O?P O;P 9 9 O ) T ) S O:P # 5 8. ; O . O # P 3 B 9 !P 9 D 3 9 P C S . O .2 # ) 9 P ==C O O 9 ) !P # -666 ),36, ) P . % # S 7 $( ) @ === O 2% ) T ) O T 2 !P # ) ) ; O " #9 " / # ) % # % # $ # $ # G # ) G < # < % % + # # ) - % # 6# $# # ) G + < ) 9 D % # # A 2 +0 # # ) ) $ < / % # + ) % 9 2 2% # 0 # # 2 ) + $ # ) , # # G , # ) ) / < # # # 9 $ / # ) ) ) % < 9 / # # ( # ) # < + < A % # 1 # # " ) G # ) < ) " 9 B ) # ) % ) / % # # # # # # + + % # + I I # $ + % + $ % A # $+ ) # # < 6 # # % $ 9 # ?? 3#A 34 A G " " " 3 " & " / A " . " + 3 &3"/' " # # " " 3 " ) &23 9 " / 2' @ # 3E " "# " 3 A A &23 " ) A &2 + 2' 2' 3 9 " 9 " 3 "8 A &23## " ( & 7 " 8 " <. # " 2' # # @ " # # 3 % % + & + # # $ 2+ &2 # + " A " &3( ' 2 # ' . " " + &2 ) $ 2 3 A / ' &3 ' 2' B & " 3 ) 3 9 " " " 9 # 9 " @ " @ " < " < 9 3 I 9 + 3 ?; ) ". & # - ? ( - ?& BG # - ? # - 6 - < / - < - < - ) - ? ( A # ( . A - 7I+ - &7 D' # # < $( 8 7 8 . $ &7(.' 2' ) A &2 &27 2' $D 2' # D. > - # B 7 ) A -6 # # . &27 8 # ) # 3 #( - % # ( 8 2' # 3 -8( ) D ? - ) A &2 # " # > < 3 # C ) A - ) ) + )I+ ) # # 7$ < , 3 A A < 4 # &2" 0 $ + ? + ( A &2" # 3 8 8 ? ( , # ( , # . + ( # " " # + " 8+ # " ) A &2" ( "D-* &"(4 > " # # < " .' . 0 82' I 2E6 &" # ) . # ?C 2' , 2' + ' " I > ? D 3 &" ' " I ) ? 4.J5 ) C # 3 " A &2 $3 # D " 2' 9 @ A &2 9 2' # 6 A &2 ) + . 3# . + E E I N 6 2' ) # ] & " ' & D]' A ) A &2 & 3"' 6 2' N A &2 6 A &2 . 4D ) ] A ) A &2" , $ + ) A # ( 8 / )A 2' &2B / A & , ' 3 / 8 ' 2' , &2 & 2' 6 2 3 ' 9 # "+ /. B /. < /. I H # @ /A 6# /A 3 + /A 6 ( # ( ( ( A $# 2' " &2 ( &2% 2' & A A # . ) 6 2' . . . . . % 9 # # % 8 H ( 5 + . % &.5(' % ?= ) ( > " ) C + ( # ( 6 (98 > A +0 &2. 5 ( II ( II , # > ) + ( # D 9 / A ) A &2 ) 2' 2' + + ( # , + # & ' , <( . A &2H ) 2' @ # # 3 + < + < 3 & 998 # # 7 A < < &2H$# 6 5 & " A A 9 ) A &2KKK2' 8 + ( 2' ) A &2 # 2' ( 5 < /6 6 A /9( + &2 A B6# &2 A $ &2 B 0 + D @ H# 6 $ $ &H55(' A & X3' 2' 2' 5 8. . + # 2' + 9 # # # < ? " + &+ / # 8 : # ) ' #9 6 ?( # 5 ) G ( 9 &( & B5.' ' ) 8 . ( & . # & A C : ) 3 /A B6# )A 2 ) ) 6 B6# & B ' &, B '2 6 8 . 6 . 86 &2 A 8. # ' &( ' # D A 8 & ( &2 A $ 2' ( &2 $2' ( :2' 3 3 # @ % 3 ## " A &2D $3 " 2' # " # " ) &D3"' A ) A &2" 2' + + < + ? 3 < : B B : # B # @ - # + : # # G A &2+ 2' ) ) D # ( 9 < D +< & 4 < 7 4 < 6 &," 3' # 6" A > ?& > ?< &2, " A ) A &2) #" + # " # 3 , < 2' 3 2' 7 : ) > ? > ? > ?9 > ?9 ) C # , # % 8 ( 5 A +, &, & A # @ /A B ' A &,5(' 6 B6# B6# )A 2 B '2 &2, 0 8 /6 @ A 2' &2, 6 4 A B6# &2, 0 8 , $ 2' 2' 3 . # D , # 98 A D 6 D 6 &2, 0 8 5 " ) # D6 A ? ? /) , # &2F# ) A &2 + 0 ) 2' 3) G 9 A &25 " + # &F ' # $ B " &5" B"'2' F# $ 2' ( < 8 "A 8 . 8 > 8 > 8 < ( A @ # " % # E ? @ # E + # % 8 # # 3 E 8 < 8 < 8 . 8 8 . ( 8 . < . # # 8 : A @ # - D6 8 2' # D 8 ( 6 D 8 A # + + # , A ( ( D # ) A &2 ( ) ) # 2' ) 8 . 9 9 ) # C A ) A &2+ 9 2' 8 ? ( 0 # " 0 & > 0 + 3 A ) A &2/ ) 3 0 + 0 @ # 0 , G 2 $ 2/ ) D 2' # % A ) A &2 2' B 0 & 0 & 6 7 7 & B ) 6 6 6< 6 6 + ? & 3 " # " H' 6 & /' 6 6 # @ 6 # 6 ( 9 6 # 6 + 6 +< 3 # 3 6 6 A . ) A &2 # - 2' ? 7 < G & D7' 6 6< >8 6< > " E + 6< # @ % 6# . 6 < 8 6 - A &2 6 6 A &2 $ D 6 98 &2 # D 6 6 ) A &2 # 2' # 9 A A ( D 7 # 5 + " 82' 2' 5 + ( 2' @ # & " ) ) # :! ) 6 # ( 6 # . 66 A &2 663 A &2 6 ? ( 6 ? % < # / $ 2' ) # A ) A &2# 2 2 ) )I+ 2' 3 6 " 6 ( < . 9 B 6 # # 6 " < 9 # B A ) A &2 # 2' +9 + G 690/" 5@B3D 6 & ) 6> < " 6> < A . 6 ) A &2# 2' B # @ 6 # 9 # " # D % & 7 A &25 9 6/ A &25 #& ) A H ) 9< 3 < 9 ? #" 9 " 9 + 6 ;5 / ) 2' )G " " # ( * $ ( ) ( B 6# % & G G - ) 5 9 ? 9 ? & D ' " A 2' 2' ) A &2 2' 9< 9< . 2 3 9 8E 8 9 6 ? 4;" , # 9 < & 3 # 7 @ 9 # B 9 . :> ) 5 6 9 # C 2' 8 6 9 6 ) 5 4 # ' + G + G G D &2 9 ) 9 ( 8 &5"(* (' 9 ## 9 " ) " ( " 5 * 5 $ $ A ) A &2# 2' + 9 + 6 /. &5" B"' . ) 9 " ( B + 9 + 9 B 9 2 8 C # ' 9 E ) 5# B + # C C8 5# ) A &2+ A # 2' ) A &2+ 2' 3 8 . A > &2 ? @ ( & ) C & 3 C & B @ & D E @ ) @ ( & (,' , 0 82' C @ A A ) ) ) A &2KKK2' @ & D E A ) A &20 )2' @ @ @@@ B A + &2K # K K )2' :? 3#A "# J C* ) & * 4; " ( * $ " I ;5 B # $ 4 # 5 ) G + $ D < & ) G $ # $ $ # < # # # # & # E + % # < &H ' % ) , " + # A " < 9 )A # " 74 # &)# ' 9 $ " & ) ' " 7 # 5 )A & . 3 $ + # # # # " 7 B E < ) + < # # , # )G " 7 # . & " 7 7 3 # 9 $ $ 3 " 7 A " 7 # ) # 2 ) 3 < " 7 2 + ) # 7 ) 3 + + B < E ) )A # H + < # # 3# $ # # , < , 5 # " 7 " + # I $ # # # # # :; ) " $ # + 6 + " : ) # ) $ ) # B # " # % " % # # ) + < < + # $ ) B 9 # $ # ( 6 + " & $ 9 $ + # $ $ # ( + ' " H < % # # " I 3 # # / )G # # + # - + + 7: - &' . # < + U + # - )G # + # < ) + # < # ;5 U < + B '# < 7: # + + + U - & * 4;& < U A < # I # 7: - ) J C* + # # # & # G # - # " - J C* + # & * ;& 5 - : , 7 F $/ D # # :C G ' B $ ; 3) I . # 2) + 46 -5 5 $ 2 ) )A # + 2 2 2 2 K 2 0 # D # 7 82 + % ) - $ )$ -= # + # + % ) $ # ?: # % ) ) $ + 9 $ < G + < & $ # A + # # & * 4; & 6 # ;5 ( ) # " ) + + 2# # 2 # ) 9 # 46635 ( A # , # # # H ) ) ( G $ & ) # < # # + # J C* 6 # + $ + Q + E & # D + ) $ G ( # < # # + G # % # # # + < B + # + ) B ) ) + # ) + G I # & # # + H $. B J C* ) G A 9 < ) < # * & * 4; 9 , " + )G ;5 % # < 6 1 # # # # + # < ) # # # 6 + I B # + < # @ < < # < ) 6 5 J C* + + & * 4; ;5 B ) # + < $# ) # := ) 4 " 5J C* ) 2' ( 9 ' & A / # )G # # & * 4; # # G < )G )G + + # # G &" ) &" B D3"' # 3"' & # 2' ( 9 )G 4 " 5J C* G & * 4; < % + 3# # + ) + + # ) B < ) + # H < # # # 9 + /. 6 I /) , ) + + + < # J C* & * 4; 2F# D G < # B # < # . < 4 & & < < & ) > 2 B & ;5 +0 # A < # + # & * 4; + # . 65J C* & * 4; I # + / 9 4 # # &= # ; I )I+ )I+ $ # # ) & + ;5 I + < + % ) < # 65J C* . ;5 B 9 # $ 9 < . B 49 6/ 5 " ) # # " % & # # # < ( & < + &," "' $ * # < 7 # # ) + , * # G 9 < # $ < & # #A < ) J C* )I+ # # # # # 5A / ) < )A < ) B # A # + & * 4; < )G ;$ ; & # &= ;5 " ) I # 5A # # < # < < + 9 # % + ) < ) < + ( < < ) # ) & ) < + 0 < B ) $ < # ) + ( # < # & # < < + $< $ . + # # # # 9 # < 6 ( 2 2 < $ +0 J C* $ # < # # 9 +0 ) & * 4; . ;5 B < + # + # 9 6 < 9 G / # $ + < B $ + + 3 / % < # E / . # < # / / # # 3 % # < < # # @ < I # 5 )A # / # 9 J C* & * 4; # . ;5 B < 5 )A + / & E . < # ) # # ) ; ) / # J C* + A A # & * 4; A ;5 7 # 9 % / # 7 # 3 # < # # I . & H E # ) ) / # # % 3 + % ( < + ) # # # 6 & ) '$ + % ' & ! ( $ B D A + I # < ( # . B # < 5 ( . # 5 )A % + 9 # ( ( : ( $ ( ) # % 2/ 0 < ( . < G . # ) E # # < #2 # < ) # 3 " % ) # + < # 3 $ + # 8 + + 8 ) & & < # 5A < ) < # % $ % # % $# # )G A 9 B ) < < , " 9 ; # # + ;5 $2 # 2 # ) + % # ) $ < / ) # & # % # 4-8(5 7 8 $, . , # & * 4; % E B # 2 )# #2 G + # 9 ? # J C* < # 9 % # # # B < ( 5# )A 9 # + + $ / ) , / B + # , # ( + / # ) # + $ # $ # # ) $ &# + , ' # $ # , 9 , . & ' + # ( . G < 4 + 6 D # # # . " 9 ) 4 /9(5 - /9 # # # % + # E I # " B ) # ) $ # $ # 4# # 3 ) # + < 9 G A # # 9 $ I & $ -, N " # # 4 O"5 D '$ # + B % # B # @ < < I ) ) < 6 F &2 = ' + 9 4" 5 " # # 5 < ) & % 4 # A # ) "& # < < % + ) ) # 4D6 5 B F # 2' 5-45 &2 2' 5 " 4 , 5 B # # + # # K )$ I G + B % < I + $ # # ) ) 466 5 5 ) A -, N $ # ) ) )I+ B 2 # 8 + $ 9 % 2 < ;! ) B # # H # G -, N I # 4"8 5 " +0 # & + " # # # 1 $ # % $ $ # G # ) G $ < # 9 A 3& + 2/ 0 3& - # 7 8 / ) 3 " ) I B + ) G # # I # ) # < )G G . # )G < # H %# # ) 6 ( + J C* + / I # # % + # $ & * 4;> &;5 # + & * 4;@@@;5 KKK + # + (5 KKK # ) G . # ;> DA A ) < A 9 3 % 2' " $ ) $ 6# + # # I 5 $# + + + < # $# % $ / $ G # # # H J C* + < # )G " # = 4 + " # # + $ )A # 6 # ) 6 % 9 # $ ) # " 6# 4" 35 " G # ) < < A # # 3 3 # # < # 3 # 3 / G < + # $2 4;, % I " G # $, # + $ + < + % # # # / % ) @ # # + # # B < # + + $ $ I # " + ) I < A B # ) # # ) < ) + + 9 I B # ) G 6 # # " ' # # 5" B" & * -7 ) 4-6 5 ( < # 5A ) + ) 9 2 # < D < # % # $ ) 2 ) )$ 8 : B ) + # < A 8 B + 8 4 8+ B + # 5 / # # < < + G D # )G Q G # )I+ . /F &# 8 % I # ' # E # + $ # " < # # I ' # / .F &I < G < + ) 5 # + < ' ) # + 8 % # # # " # # G + < ) $ + + +9 " G < < 8 . B # ) , + # 8 )G $ # G $ " 8 . & # < 8 8 # # < < 8 < +9 ( + I ( < # # )G ;? ) 8 . > " ) # + @ ( # # < G 9 6 $ # < + $ $# 8 6 8 # 9 ) ( 9 < ) # E8 49 8E 85 " + G I $ F 8 9 0 4 985 ( < G 8 9 8 ( ( < 9 # 8 A & * 4; + - # # < J C* A $ < @ # & * 4;@@@;5 # 6 + # ;5 D ( # # # < G # E + # & & B < 4 9985J C* KKK ;5 # 4# # & * 4;. + $ 8 4(985 ( ) + J C* 8 ) 5"(* ( A # # # # A < # ) # + # 0 # # " < 0 < I $ < 0 0 # 0 0 # B ;: : 8 . A . # J C* $ % C + # < B & * 4; ) B . ;5 @ # # ) # + # B # K < # # #I) $ # < E + 0 # # 6 # % DA 9 G # 4C8 5 @ $ $ # < + ) 0 # . 0 # B D 9 # 0 # B + % B K 0 B K 0 # < $ # 9 # K 0 # # # -, N + % 6 # 0 # # % . # # 0 J C* A & * 4; 6 # H ;5 # < % E - E < # # 4# 0 . @ # < + 0 . < + $ H $ @ # & G ) # # ' G + < # < + ) 0 H $ 9 B 690/" # D H E + # 6C0 PP # . # # # ) 6 B # # 6 ) E # ) # # # + #% 9 % < < # 6 # - # + 6 # # # 8 # ( I B # # 6 4 86 5 " # < & (, ' ) @ 6 # # 5"( 5"( + < + G # ( ( # # # 2 9 # 2 # # < + # + < $ I + B5. # + ) J C* B & * 4; # $ ) % ;5 B < + $ + + # 5 ) )A # ;; ) 6 " J C* + # ) < # & * 4;3 & ' ; ;3 & + ) # + ) " # 6 . 6 /A , + 6 46 65 $ # E ) , K 0 4 /65J C* # /A & * ;6 < + I # # & * ;6 /65;G . # 4 /65;G 4 /65J C* # A 9 & & ) < G 4 65 ($ ) + ' < 6 4 ) ) + 65 4 865 + ( $ # # # < $ < ) / < < B $ + . )I < < # 9 + B ) # E # < A6 6 6# A 3# G # # / # < + < 6# $ I < + < # # % # $ + # J C* # & * 4; ) $ ;5 7 A # 9 )I < 9 % 6 6 # @ 9 & < + 6 > G < + A ;C + < < /A & 6 # 4 # # 6 6 ) < < D BB -- B 6 < / # /A # ;5 " G ) ) # # + # & ) $ ) ;5 " G J C* # # < & * 4; < A ) + # + ) # + B )G ) 6 < $ I 9 . # I H $ # 2 & 3 # < # ) < ) + # < 3 # # # + 9 < ) # G B )G & ) N I + # & G $ C C $ ' , K ) .5( B A < $ & D5( * 4 # # # I N5 D < '$ # $ # # < E 6 ) , # 9 ) + ) & 6 + ;= 3#A B )) <+ G % # + 6 - 2 % # 3)) ) @ ) 2 > +9 ) "% " . " 36 36 + "$ 7 8 . @ , % # 5 $ / > :i>> # ): ;+ +B 7 7 ) $ ) =C* ? ( ) ) . ==C . , " 5 8 ) "5 % 7 3 K )) . 2 # ,7 @ ;: 4 + =;: . . 6 45@4;!4? . 7 + 6 % @ E K % B D3 F "( B + #" 5 % ) , 4. # 0 $ 3## ) # ) === 2 + + % 6 "F D $ ==> + % ( ) % 9 4. $ $ H 0: F . $" $ O 9 # $ K / + $ 5 4 , "( $ .2 - # ) ) , 0 $ # + % K / + $ < # $" # =; > :i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f ) 7 ) M +" + 0. ) % ) ( 7 ) _______ 0. ) % ) ( $ # @ _______ @ 3 M ) == 8 M % 7 "( " F ) M # % ) $ 3 _______ D " , ) #" + G .2 "3 , " + % . % - 0: F" ( "3 D $ ==! ) +0 2 $ + % ! &D .2 ) " BBB %)( B ) &8 %, + # % ==?' : ; < $" + == " . 7% "( ) =C= H == BBB $ # .2 $ F 8 . 7 5 0: F" D == ( ( 3 ( " BBB 5 K % C: + + % ; 9 !P _______ " K $ +" ==? H + "( D ' + % . D $ == +0 + O S 27 == ) &0 % "( 9 K @ % $. H ; <. F + + % 3 F 5% # 0: '." ( B H ) $ ) =C= . ( K 8 % # .( @ .2 ) ==> &. . % $ ' ) ) ( 2 $ F 8 "% #% ) + % " $( $ D "( "3 D $ == $ "3 + % C 4 ) AM ) H M % , " ++ $ # M % 7 % ( " + H M B H " $ ==; D . D $ "( B8 ) # ++ "$) " K &8 ; # _______ ) _______ ) " + M ++ $ M _______ + % # % 2 - # ( "( ) 2 K 8 % # ) ) 7 $ 3## . %, + % , $ ; %)# # 27 %$ 5 %3 " 3 # 6 + % %) ==: # $ 3## # $4" 4 == .2 "3 3 + " + % # 2 ( 6 "( " F ) # $ +" 3## ( BBB $ # 7 D 8% G " K ) 2 2" ( + % . 3"D $ . + 6 3 , ) ==! ' C + %, 3 ) 2 5 " # # K % M / ) " 2 @ === ' "( 3 " + % 5N ; ) $" # ) == ) + K % =C: # $ # B / 5 H ) ( " # G ) + + % 5 ==> ) 5 " %" " ./ 7 $ ==C ) 2 )$ ) "( 8 7 M % 0 $" . 8 M/ VB6 D $ 3 # + 47 $ ( $ D $ ==; . ) @ F + % 5% == . " (% M / 7 F $ ( # 9 4 ) %) . ++ 0 1 7 . 8 7 5 # 7 # !. ! &6 + % - B, N -, N 3## # ) _______ 2 &8 " + ) 2 " )# ; + % , " F %, " . +" B H # ++ ? 2 "( C= 4 ; ==> H 7 K M . H $ 4"% 7 "( K / + $ @ / " 0: F .2 K % )6 $ # M + % % + ) M DA / # 9 ( ( ; <" ) 9 M / ( ) +" # ++ )# %, _______ B # ++ 5@4=? 4 = # ). # " ; +" " (% , ==? K / + $ 7 # ) # 7 % ( 7 $" . ( + 7 D F 7 - $ K / + $ ( ) ==> "" 4 , ==? C; ) / 5 ( D " B 7 + % 50 ) ==; F $ ) ) %, _______ " . 2 ( B 7 - $ _______ B 7 2" ( $ . 1 - / " . 8 0 / _______ ( " + / / % D 7 ) 5 9 B + % K / + $ _______ K . 0 < ; K @ + ) 8 # ) # # $ 3## ) !P ) M B # ) 7 ( $ ) 5 % 7D 5 5 % , ) % 7 %8 ) H ( 9 # - 2 0 ( ) $ , $ F K D 8 7 # " # & 3 $ (% # M "% +" # . 6 ) - M Z ) 7 " # " ) ; @ 9 ; < % BBB $ # M + + " ) ) : ; 5% %" 5 : 6 $ - ) - $ 3 < . ==C + 0 8% G M # "- $ +" ] ? < + 9 7 "3 3# % M "( " F B % 50 + % , _______ ) ) + % 5% %, ) == H ) " # H $ CC +" : 6 2 B K 8 % # === + " # # K % / # 3 , # / % # O " $ " # # _______ @ % 5 / P ; , D 0D B ; : ; < % " ) - _______ " # / ) $ 0 %" # + M K D 8 ) 7 7 "( + % 50 "3 === _______ 7 ( - 9 2 T + F 8 C O " 7 S 8 _______ ) # : 5 2 + + + 2 + % ) == 5N . "( " ) 3 % # ) K ( "( ) $" %7 7 $ ==; ): # 5-5@ = 4 /3 F ) == "5 % , 0F + $ ) $ ==; $ D 7 7 + F6+ -M B 2 $" ) 2 == ( # " + % ( ( ) % # $" %# K % 9 ; " F 5 / == + ) "" # !>; 4 !? ? <" ( =C= + ) / < ( -+ B 3 F / ) B # / + 50 ==C B ) 5 % B ( M G , $4. ( 2 $ # 6 26 K 8 % # @ ) ) %, ) ) " @ 2 $" % )# 2 =CC BBB $ # + % B ; " + _______ @ + , + =CC VC= . &8 $ / # 2 K % K P). " # D " ( 5 "( 3] D M 8$ @ ) 5% - / 6 2 % + + % == 1 " , M " . < # ) . D "% + % K / + $ , 6 %3 # / ) " ( ) )9 2 >& ==!' G + % == ) ; < $ + 2 6 $ 5 " (% 3/ =C= : ; < ) S : : 6 ) 7 *T 2 # < : ; < !;:4!C? 2 4 > $ 5 H $ 2" ( 3] 5 , # # $ + 27 M ( ) # - : ; < 7 T S < 2 . + ! + "( D # H 7 4 C : 3) _______ ( M "% #-) % # . 5 % % D H &.>" " 2 .2 H % 0 ( M "% + 5 % % # : ; < $ D ) = 7 H )) $ 3## ) ) $ +3 ) _______ ( M "% + : 6 ) < B , / ) @ + % 35 $ .2 ) 3 . 8 5 ) D "( + 50 $4. " $ " $ 3 F ) ==C + ( "( % =C= " D .2 " "3 3# =CC $ F ( 8 "3 D $ == &.% ) # " + , 7 6 %3 ( / B 0 # "" &8 D ++ ) " $ + % % ) . 6 2" ( " F ) K % ( _______ ) . 6 2 > ?4> C _______ 5 % " "( + "FD("F, # )( _______ 3## $ D 2 "$ K / + $ "( _______ . 2 3 # _______ @ % @ / 3 &.% & ( 8 "3 F ) =CC D % + $ =C= _______ ( " 2) $" === _______ ( "3 . ) D 3 5 + ] 8 # ) M H ) K 8 % # @ 7 ) 2 ( 3 === C= ) D + M F% + DA / . " F Z 5 8 , M + % K / + $ , "( ) 2) + ) " ( D " D 3)) # ( ) , + , + ( " % / 5 H ) ! &D $ 4 # F 7 ? 2 @ ) ) $ "( 6 3 . 3 + % 50 + % ( $ ( ,.@ : ; < 9 # ) $" 8 F ? 2 "( "F 3 ( + % . %K 8 % # " 5% # ) ": ; < ) < ) + % K / + $ " ? @ .2 + ( ) 0 ) ) =CC 1 =CC "( + ". - B, N K 8 % # "3 3# === " # T C4 5 7 ) =C= F &7&()+ 6 &6 " ," "45 4FF 2 P . % , =C? 2 $" V " BBB #" ( &6 ). . ==; .2 9 ( 3 == 7 C4 &8 ; , 0 8D O S @ === ) 7 ( 8 " # ( K 8 % # ) . 6 0 ( 3 ( # 2) 3 . ( % 50 + % , <( M , / :4> ==>' @ 2 _______ ) ) ) .2 _______ FV7 ) + % , ( ( 6 , 4 ) K 8 % # === ) _______ + $ @ H _______ =C? , 0 5 ; $ G 3 + - # ) ) ) K 8 % # % @ # ) ==C D D / 7 .2 "( K / + $ D 8% G 7 0 , 0 8C D # ; K 8 % # === ==! _______ )..) )! ) 2 ". / 4 4, 7 D 2 # Z , ) < ) O !P < " $ 3 ? , ==: F ( 6 = 5 H " ( 5 Z 5 5 " M "% 0 .2 "( + % K / + $ , # ) % ) .2 $ $ # 3 " 5 .:7. . ;: ; K 8 % # @ 3 <7 === : ; < 5N $ ==C ( " % - B, N ) ) _______ D H $ K 8 % # ) === # _______ , "3 O ( ++ $ % ( " @ 0 # + ( . ) # , 7 B "D H # _______ 7 D 8% G 7 , " # @ @ 5N , 7 % ( ) @ 3 F ( $" 2) + . ) H ( + % D 6 & " " & O 9 # ( $ + ) $ ' , ! .2 ) E) ==; %& # ) . 6 !P G : ; < T M ]% 2# 7 "( D F .2 2 @ 3 F +0 )6 + % $ == $ 3## ). ; # ? & ==;' >! 4 ? 7 D 8% G " BBB 5 "D "3 %)( 7 D 8% G +0 > + .2 5 + % ==> ) "( 3] % % )7 B 2 ; =4 ) P 3 + % .+ %3 =C= O S T D % BBB :! 7 H )) " =C; BBB - 7 ) ) 2 " # ! &6 ==C O & $ 3## % D $ !P # + % 6 $ K / + $ - @ 3 F .2 " BBB D "% .2 ==: M , . " # % + ( 3 ( =C; 9 . + % B % %3 ) == 5 , 0 % "O 9 P B , 8 D "% ; = F $ T # _______ M ]% , / 0 7 8 $ % " 7 8 !P # ) @ . 2 $ +" - S ( 8 + % ( &7&()+ % &6 7 + 50 %, D F ) ==; "( 8 5% "( + . 2 "3 3# . "% @ 3 M ) "( 3 M % ( . &6 9 (% ++ # . ) ! # _______ +6 " + ( < K / + $ 6 ) $ F 8 . _______ " & ( $ ( " " : ; % ) .2 : ; < / ) $ 7 8 $ "3 35X5 " 9 P > ) === O S # 3 $ # ( ) 3 @ % = # ;C 4 ! C 5 M H $ 3## " $ 7 + .2 # ) , D 3 5 " =;? ++ .2 3] K ) %) + % .+% "( ) =C= = ) % 7 D M ( ) % + % == %" 7 M ( ) M D % " $ . $ D B + 9 @ 3 K% + % B 9 )9 7 " $ ==C " 3"D 5 % ) + % &8 .2 " # %, 2 % @ ( 0 5N ?! 4 : 577 . $ ( $ 2B " $ F 8 "3 7 BBB $ # $ $ 3 6 ( ; == _______ ( D $ == + % == 8 3 K F B _______ 7 + " # _______ ==> .2 $" $" ): %, _______ - 2 " # _______ # 8 8H 2 7 .2 $ 3## # K ## 7 " - ???;> 0 7 . % 7 $ ( ) $ F 8 " "3 D F " F +, ) + "( ) + % =CC %, ==: K % ) 9 " + F .2 - ( F++ + % ) ./ "( ) == + % . % ) =CC ./ "( + " F ( F "3 2) $ === ; $" .2 " ( 2" ( 7 : ; <) # " <% ) $ 3## .2 + $ .2 $ F 8 " % '. 7+. ) K % + @ === : ; <. / , + %. ) %K 8 % # . @ ; + === 7 # # 6 @ . B ) " , )# ' BBB $ # $ @ % + % 5% .2 ) 0 BBB $ # "( ) %, 2 + % K / + $ "( 7 8 1 % 3 ) &6 + % = + 5N ## ) ( 7 6 " 3 3 D B H . 2" ( " F ) =CC % G % % K ( D $ == ) . . ! & ===' ( D == BBB $ # # $ ( 3 % + ( + " . $ $ # $ K % @ D 7 ) ( ) % % %) M %. ( + % D $ == 8 $ 2 % - B, N + _______ + $ : ; <) % # $ 3## BBB . =CC %3 # 7 "" # # ) ; ==: $ # ) % " . . ( _______ & 6 0 +" B $ B 6 7 "3 . ) $ === _______ 7 H M ) 5 H ) .= 2 "( " F ) == K 8 % # " ) 2 D # ) 2 $K 8 % # " H K M / 7 D 8% G % .2 >7 6 %, " # # ". 4 4, 3+ H ) %) . (5":*5" $ ! # .2 O + %1 " + % 3"D1 2+ !P , 6 4 2 O B &, 3 ) @ " 0+ . ) + ) 2 C C: ? C: 5 ( + % _______ ) + % .( H . 8 H .2 $" + $ $ ) $ F 8 ( P . % ) M / + " K ) .2 000 6 2% ) &8 .2 .( $" + *6 % # 5% 3"D 4 >* C? . D " D "( * ) " $ 8 0 "3 =C? 4 =C: 7 $ $ 3 " Z / ) 6 ( # "( $ F 8 "3 D $ == % = 2& 6 " =C: 6 + + "3 D $ ==? "" ==:' ; D 3 +% ) $" M "% . 1 $ ( D - ) > &3# D 5 9 # B ' T _______ / 5 H ) % ==? BBB $ # K ==: =C= + 4"% "% @ Z# ] 8 : ; < ", %, F ) ==: 5 ) K 8 % # % # ) ==C 7 S $ 8 C? 5 ! <. $ .2 + % $ B " 7 $ == + % . &6 M / " "3 . ) " H / @ 5 H ) "( .2 $ === # ) 3 B H 5% ! &:' :;C 4 :C; # +" + 5 % ) .2 . V= ( # ++ ( 5 M , / + % 5% == $ D 7 @ % &8 ) " + " "3 . ) . <" 5 D & 2# K % 5 ! $" + @ " $K 8 % # 7 D M ( + "FD("F, # _______ 7 D 8% G ) 2 "( H 3 3 ) 1 # M ## @ D 8% G ( ) + + "( =CC + % ) == 2 BBB $ # 0 @ 6 2 % =! ) _______ M % "% # 3## == 5 "% & ( #% 5 H F $ =C: @ + , " # @ ) $ 2 0 : >! H B D . $ # K H 27 7 3 . ( ) K " 8 + 50 ==C . D $4. #% " 9 . 5 . $ F 8 ( + % # ) " 6 2" "3 D $ =C= &..&:.&% ) &8 B + % 5% - B, N - 6 ; $ 7 " $" 0 $4. + % BBB $ # 5 # ( 6 ; ( $ 7 2" . 2) "( "3 D $ == 7 + 50 + ; 2. " )5 + % 3 $ D " , D " @ .2 / 7 "( ) == # 6 2 3 + 0 $ , ( ) 7 ( 7 "( "3 D $ === 6 $ F 8 K / 0 + ! &. ) &8 .2 3## 3 : & == ' C= 4 =! B / # =C= BBB $ # + % 2 " # &8 " ( 7 # 6 >> , 0 Z 8 ,Z === $ 3 F # # ( ) ( , ) ( Z , ) K 8 % # ) === 6 + % K / + $ 8 333 " " # - Z 5 5 ! 5@K + >:;: 5 #% " / . 2) "( + % %, # >4 = BBB BBB 6 ( #% D + "$ .2 % " $ $ >; > $43 =:C 4 ? K "% #% " # +)9.% ) + $ 3## _______ # 2 3# ==: K K K% K + ) K % 7 ) @ B 3 7 ) "( " F ) == ) B 3 . ; % .2 _______ - ( % .2 " F6+ -M B >> 4 >? # ) *F => " 2 D ) + 9 .2 , 0F + " (% ) + % 5% % . ) ==: % 27 ( ) % / + 27 4 ! % " # + % B ==? $ +" " $ +" . ) - # %, - - K ( % " BBB , 0 8 "( /3 0 # % + "3 7 $" + "3 ==! %)# $4. ) $ ==: $ ? ? ) K 8 ( F 7 ) 0: F # + % 5% ) == _______ K % .+ %3 K / % Z# @ $ % B M / % BBB " _______ M / .2 ) Z ) , 0 8 _______ # ] 8 ( 2 # ++ 2 9 + + 5 ( 1 " # ) : ; K 8 % # "( D3 ' " + ==C + ) <" 3 " $ 3 " D $ ==: K % ))9 @ # + 6 !K 8 D4Z H @ =C= 7 +" . (K K 8 % # === + ) + .2 K 8 % # @ 8# + % 50 + % 3 $ ==C < " " "( 3] 4"% % / ) = 7+> # $ 5 0 $. , : ; K % .2 + 6 8 . $" " D .7: % ) . 2) 2 $ & 3, ' " + B H ) ) $ 3## # "( $ "% 8 . + % K / + $ # 5 3 % 7 < + , "% 5 . K ( " &8 === 4 %$ + ] # 5 8. 45 0 ) %, D 8 B Z ( " 2 ) "( 3 + % K / + $ , === M / + % : B )7 6 % - B, N $ $ # 5 "3 2 < " $ ==: =? 3#A 4, D , ) + < # ) B # E # % 3 + # • / $F ?* === I =C >* * ===' • / $ !>* B ! ) ( " G &/ • / $ ;* ==C >*>* ==C' • @ + ! ) ) " @ >* === • @ = :* === ; &7FB # 4>4 ==:' # ) ; ) ) . # " # ) !!* ==; # =C* ;*"B 6 C= + B < + / $ ;* ==C ?! G # ! < @ # ( B # $ " G = $ ==C # :: I " @ • &7 F B < 9 • $" " ) • ) &7 F B "B' * ==: ( # / $ ( & F / *:* ==C' • =;*;*"B ( B # $ " G # & • *:?*"B < ( =?*>:*"B # # ( B +9 *?C*"B ( # $ & & F/ • ! *;* =!* !*"BB ) " G # # ) ! # $ # " ) $# =;*;*"B $ =C* ;*"B G $ $ " G # !* * ==?' B # $ " < & F/ C ) • # + = *: =*"BB + • B $ F / >> >*:* ==;' > ) # G $ G $ ' ' " G & ? F / =? ) ) *>* ==!' ) =; 3#A 4, " ! 1 < " ( # # ) ) ) G < + # ( #+ " + )A < + # • / $F * ==? ! , ) " ( + o $ # ) $ + 3 9 =; :> ;C ;C ! + o 3 9 >C ?: 3 9 C: C= o + o 3 9 • / $ * o • / $ =C ;! ; 3 9 > o ; 3 9 B G !!? !? # # # ) " 2 # CC >?: >C? 2 2 B G + " # 2 $ % + 3#A 4, "+ 2' / $F " ( &7 F B ,ID,LL4! * ==? $/ 6 ! ! # ) >4 4 ==?' & 8 1 8 6 !2 6 ! " / 7@F $ # 5 5-/F ) 6 "3(L5-/F 6% ) " % B < $# 6 J # < + # 6% ) # # + # E "3(L5-/F # " % # !J # 'B < # + # + )' B < 6% ) # E # #I) # + # # # G ) $ 6% ) # ) 6% ) < # # + + # ) $ < % + # # # < $ + < # 3< # $ + % $ 6 G < # + # # ) # < ! B < % # G < # > B < < # # # # # 6 # A < E ) G # # # % # ) # # # $ == 3#A 4, "+ 2' ,ID,LL4! $/ # # . # ! # # # # ? B D # 6 # + )G + # # # < # 5 5-/F N % # # $ ) "3( 5-/F ) " % $ ! J B < # + # ) # # G # < + # # ) # / # G +< < # + % < # # % % % # # #I) # # + % # # ) # E $ + # # + 6 # # # # # # # + # #I) $# < # + # + E # < A # $ % ) # # ) / $ # # 9 # # 3 9 # ? # + # # + > # ! J / 3 9 # # 3 9 % % 9 # " % $ % ) $ # # I + ) % % # + E % % < < # G + < # $ # < E 9 : # $ # # ? # + # # # # + + < ) % E < # < > % # % ! # # A < E $ # E 3#A " % 4, "+ 2' G 6 < ) ! # < + # # E $ ) # # % ) " % # # B # + # # # E % # + # # E ))J # #9 # # $/ !!J B < / ,ID,LL4! # ) < ) # G 9 # " " % ( # ) J # # # #9 # " D )A # , # 6 3 9 # ! B # # < A . =C # # # # # # # " % % + # + # G # # # 6 I + # >a 3 9 # ! 5 5-/F N # $ "3( 5-/F + B"" j, k B /3 B 53.3 " % J " + < A 5 # )A + # < + # B < # $ G B.@3- 3" F,B # G < + # G B"" j, ! k B /3 " % # G E ) # # A + B ./- F B/l"5@ "F Z 3,Q/F 3 J % < A < # # G # # # 3#A 4, "+ 2' ,ID,LL4! $/ 6 ! # "3( 5-/F N E " % J < # 6# E a U # E # # # ) G ) < G # # !aU + % $ < / $ aU $ 3 9 #I) ) ) # # ) # < + # >aU + ) ?aU #I) # G / # < # < E # < $ < # # G + "3( 5-/F N # # B"" j, k B /F " % $ B/ 5F @B/35 F 3 /3 (@F( B 3 ,5B/B"5-3/ )J # < < # E $ # G # #I) + # G A % # # ) +G 9 ) $ 9 9+ < # # < # # # / # ) % # < # # G )A # 9+ < < # B"" j, " % # + ) < k B /F G # + A 6# # + % $ # B/ 5F @B/35 $ # # # F 3 /3 (@F( B 3 , - 5@ 3/ J # < # E $ + # $ )G # # + ) < % # # + 3#A 4, / "+ 2' # # < )G # # ! # # $/ 6 ! $# # # ) # + ,ID,LL4! + # + + # < # # < #+ 3 9 # + )G # ) G 9 # +9 # B"" j, ! k B /F " % B/ 5F @B/35 F 3/ DB@"3 F Z 3 /F "F, -D F@B J B < # ) # # # # # # )G # E E $ # # # + # E < < + 3 9 =; $ + ) ! / # # # # # 3 9 # G # # < # + ! 3#A 4, / $ * " ; &7FB I I = OD + ; C >4 >4 # &7FB I >= ? ; & " + 2 ,D$III! ! ## ?;?4; C " # ? ;C $ 7FB I C ?= =4 $ ; C"P 4 & C 6 B G / $ !=* 8 K C ) # 4!;=!!' B ## !;= 1 # # G 9 + + 8 6 C4 ;4 7FB ;;>:' 9 !2 # E $ ? ? : 6 ! " / 7@F # 5L5-/F # # "3(L5-/F # B"" j, ? k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aB G % ) # # ) >a3 ?a" # + # $+ # # # a5 5 )G ) a # < < ) # # # # < % ) # ; 3#A / % G 4, # " + 2 ,D$III! + # A # # % # # 3 + % # # K ! & C G 6 G # ) G # # # ) G + 6 # + " % J " " < $ # % # # ) < % ) + # ) A < % % + # + # # # # # A < % + ) # + % $ ) + + % # # # " % % ) # J F# # # # ) I # ) < " % < # # # $ $ ) % $ # / ) # # # < G B < + ) # % < G # # < a B6# # $ + # # + $ # # 6# # $ # < # < + $ G I # # # # G # 9 ) # # # # # % % ) % ) # ) # # C # # ) B # # + # J( # # $ # # $ E < " % + $ # JB B # < # < < 6# < G B < # )G $ ) # ) # # < A $ + # $# " < % < # # # # # # # 9 # !!: # < % $ 3#A 4, " + 2 ,D$III! K a B6# 6# !a@ # # + $ )G # $ < ) # < " % $ # # + # # # + 6# + # # < ) < #9 9 ? !!= 9 # < # # G < G #I) < " " % ) 6# < I G # # # G $ # # # # !> $ !> " % < G # 9 $ # !J " + # ) # # # 5 )A < 9 # # # ) " % # # # # # # 6 # + J ! B # 9 # )A + )G # + < # % $ # + # $ :a. < < # % # + % I # # # + # # ) + # / $ )J ) / # < ) % < A 6 ) # ) ) ?a" 9 B # ) >a @ # B < & C # + ) ! # # G G ) ) a/ < a / #I) !a/ ) $ # + G # < # + # ) # $ < % #I) , >a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k' B # + k' B < A G !k' / 9 + !J B % # % G # # < # # # ) + < + # 6# # $ ) # # E ) $ < A # ( # ) )J B ( 6 < < # % ) ) < # # < G # # % A % $ # # $ # ) $ # ) # # " % ) # G + # % $ 6 + # 1 $ % ) < JB # # B + < % B # 9 < # # >:; < < % ) # # + # # 9 ) ) < $ # # # ) + # % # G < < # < $ ) # # % ) 9 # # # # 3#A J 4, # % ) # B # # < % % # + # $ # # ( # # # # # < + # B # < 6 9 < # $ + # 9 G ( < # # $ # )A # $ < < + # + # ) >:; ) # # + )G + !a' / a !?! # $ !J + I # $ I # # )G # 9 # < # # $ # >!> ) 9 + )A + ) + $ # # 9 9 G $ # + # # # 3 # # % ) # # + # ) # A # # # # JB " 9 % # % ) J3 & C + % + a' @ 6 ,MM$! ) JB a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m@ 2! ) ) .2 . M . $ K% ) 2 "@" ( 3 ==? == +9 . , 7 + 8 % # # #% # D "@" ( 3+ ==: ( % 7 ) ==? % 7 3 2 2 " F . 2 # 6 2 Fm@ % 2 2 3 3 % 2 % K $X $ !) . : ; < ! 2 ) 2 2 . : ; <. ! ==? - 2% # + K < % K ? 2% # % K # $ $X ( H + " $ B % " 3 $ B M K % ( &6 - D 3) 6 # "% D @ 3 < K $( )" : ? D ? ( . 7 / ( #8 @ "% ( % H % - ( F ) /$) B4@ $ @ 6 H 9 + 2 % @ D % D ( B ) % % 9 ( Q 2 & %)9 7 ) %( ) 3 D % 9 % 9 &6 M ( 3 ! &8 6 D % 4 . 6 ! 04H 3#A " "( ??? # + 8 B H % % 3 D K B4@ # ++ #M 0 ? . $ B . === $ H . 2% ? . 2 Fm@ <+ < ! $ % K O 6 % ; 3 $ ; ==C 7 % ) . 6 5 % 7 " D ) + 8 ==C D % ==: ( U " ++ < @ R & % . ? 7 ( 8 R % 7 ( 2 8 KKK = 6 C $II/> B / 9 + # 6# # + ) $ I # ) 3 < $ $ 6 ) # + / 6 # $ ( " + B $ H 8 , @ m % + 3 $ ( - $ %B ( , 0 ] H 8 4" # + + R B $( 5 % ) 0 $" ) # $@ " % $ 8 ; 3#A "B@5 " " " # " $, 0 D - B4@ "( ??? $ $ " # @ . . "B@5 . $ $ m N+ ) $ ) "B@5 . ,547 < # $. &7 < $ + ' . ) • @ ) D . ) " 3/ ) ! . • " 9 @ ) ( D @ ) :. . K + M ( # =663, D 8 ) 7 9 + % === BBB $ # . ) === =663, . ; < $ #% 5% 5 % $ # B M 3## . 6 . " # . ( $ F 8 ) 2 & 3"' 3"D /) -66- 6, ( 8 5% : ; < H 5 , 0 % B ! &6 ==C . # ( 4F # 0 . 0 # # 7 # C 2 7 M "% : ; < # D % 7 . . .2 . 3 . ) '1 " & # 8 7 "3 D $ === • 7 < # . • E " 3/ ) ) " 7 / 0 ; . • 6 % # 7 • # 3 ! . 6 %& $ 3#A " # "( ??? $ B $ B $ 4 B $ , 0 8 0 8 B4@ $ # $ $ "$) + # , 0 83 , ) % 0('? ') ( " # $/ # # 4 $ 3 2 ( 3 @ 3 $ @ 5 #0 $ $ @ + ) . m $# .3U # D % ) # $m $ 3 3, + @ # 5 7 # 4 @ 3, 3 # 3 @ 3 9,6 .3U " # = 3#A B4@ $. . ( # K 8 / . 7 F 3 " 3 # + " $ " # # 3 D % $ $ + $ 3 " +B 3 B & 3"3' B + & BBB' $ $3 $ $" & 3' 3 + + " & ""' - B 5 8. $ K 8 # + B5. 3 $ 3 , 0 8 $ . # $. 4 D / &. 4 ' 5 $. 4. D / &. ' 64 $. 4. # %D / &. 4 ' -= $. 4H $# D / &H $# ' "( ??? 3#A , + " 4 # 5 66 ",( 47 # + 44 + , 0 ( - $ +" $ $ + # - $ +" + 7 ) # - $ + - $ +K % 5 9 B4@ "( ??? 3#A : " ""( .4L : 4"# 5$ $ " 3 43 " " $ # $ $ $ $ $ $ $ ! $ " $ $ )$ $ $ $ !$ $ ! "# ; C ?; ! ?; : % $ $ $ $ !$ $ $ $ $ $ $ $ $ !$ )$ $ $ $ $ $ )$ $ $ $ $ $ $ $ !$ $ !$ $ $ $ $ $ : ?; + ? ! C C ! : ! ?; ?= ;: $ $ $ $ !$ ! $ $ $ )$ $ $ $ $ $ $ $ $ $ + $ & ( ' ) J "# ""( I $ $ $ $ $ ! $ ) " $ $ 5$ $ $ ) $ $ $ !$ $ )$ $ :? " J "# $ ) $ "3" $ $ $ I $ $ $ 7 ) ) ; ""( $ $ : :; CC ?= :; CC C= = = :? :; ;? ?= :; # # I ) $ < ?C :; >> :! :; C; :> :; . & $ $ !$ $ & $ $! $ ) $ $ $ " $Q 8J$ $ $ % $ $ !$ !$ )$ $ $ $ $ $ !$ )$ $ $ $ $ $ $ $ !$ $ $ $ ) $ $ $ $ $ $ $ $ $ $ $ $ $ $ $ $ $ $ $ $ $ $ $ !$ ! $ ! $ ! $ "8 4 I # 5$ $ $ $ # H $ ) $ ) $ )!$ !$ $$ $ !$ $$ % & ' ( J "# "8 <. $ $ $ $ !$ $ ))$ $ ) "08" $ $ $ !$ "63$ $ $ & $ )$ $ $ $ $ $ $ !$ $ $ $ $ $ $ $ $ $ $ $ $ $ $ $ $ $ !$ $ $ $ $ $ $ $ !$ !)$ ! $ ! $ ! $ ! $ $ ) * $$ $ & ; ; ;> = ! ! C = ?; :C < = C ! ! !> C; CC C= = ! > : : :C ?! 4 < C : :C )G = ! : :> :C = = !! !> >: ? ? : :; ;> ;? CC C= = = ! > : = ! > ? >? >= : :C ; :; C ? :: ; ? :! :C ;C : # $ $ $ $ , J "# -6 $ "# # & + -6 ! + * $ )$ $ % * . J "# -8( &( $ $ #% J "# - : ' . J "# 6 & $ - $ )$ $ $ $ )$ $ !)$ ! $ ! ) -6 , 4+ $ 4 -6 $ - 5$ 6 # $ -7 $ 5$ $ $ $ &= $ (( $ $ $ !$ ) $ $ %9) )$ $ $ 4 & . 96/ 5$ $ $ $ $ $ !$ $ $ )$ $ ! . 6 # J "# 663 $ ) $ $ ) , J "# 6 = 5$ $ $ A * / , 4 ' I $ !$ $ $ $ 9 S $! $ ) $ ) $ ) $ ) $ $ $ $ $ $ !$ >! <%& $ ) $ ) $ ) H $ $ $ )$ $! $ $ $ $ $ H $ $ $ $ $ !$ ! $ $ $ ) J "# " & # J "# " & & $ )$ # $ $ $ !$ $ $ $ $ $ $ ) < ! * $ $ )$ & $ . & $ )$ (4 = 5$ $ $ $ $ )$ $ $ $ $ $ $ !$ !$ ! $ ) $ $ $ $ $ $ $ $ !$ $ $ 6 4/ ' , 5$ . $ $ $ $ $ $ $ 3 86$ & $ $ # & $ ! $ )$ )$ $ # 8 $ $ $ $ $ ! $ !! / % 0 $ $ $ $ "# / % 0 4 8+ 5$ $ / 1 2 ' ( J "# / ' ) . "# ( / 3 &. J "# (3 $ $ $ $ ! & # $ )$ $ $ !$ ! $ $ !$ ! $ $ $ )$ $ I $ $ $ $ $ !$ $ ! > $ $ )$ $ $ $ $ )$ $ $ $ $ $ )$ $ $ $ !$ # $ $ !$ )$ ! $ ! $ ! ) $ ) $ ) $ ) $ ) $ ) $ $ $ !$ $ )$ )$ * &$ $ $ ! 0 6 6 4/ 4 ' 4 $ ( , ' ( , 5$ $ /. 6 7 ( & J "# 9 / 4 4 $ ( , ' ( , J "# 0 6 6 $ ! $ ))$ $ $ )$ 6/ ' !$ )! )$ $ $ 8+ $ , 2 *J $ ! $ !$ $ $ $ ! $ !$ $ !$ $ ! $ $ !$ " 4 5$ $ !$ ) "08" 4) ( 4 ! % 5 & 5$ $ &$ $ $ $ $ $ !$ $ $ !$ # $ $ $ !$ ) 64 # . & 5$ ) $ $ !$ ) $ $$ $ ) $ )!$ ! $ $ ! ) ( 4 !% 5 & J "# "08" ) ( 3 (. J "# 3( 7 $ $ )$ $ $ $ $ $ $ ! ) 67 8 J "# N # . J "# 6 # . & J "# 6 ) (, J "# 6 #$ < $ $ $ $ !$ $ $ $ )$ !$ $ $ ) 64 # !$ ) # $ $ < C ! # # & 9 S . $ 5$ )$ ) $ ) $ ! ! &= $ $ ) $ $ $ / )$ / 84 9 = >? >: >; >C >= ? ?C ?= : : : :! :? :: :; :C := ; ;? C ? ; > ? >! ? ?! ?; ; ! ? ; C = ! > ? : C = ! > = ! ! !! !C != > > >! >> >; >= ? ?: ?; : :> :: :; := ; ; ; ;! ;> ;? ;: ;C ;= C C C; C= = = =? ! > ! !; !C != > > > >> >= ? ? ? ?! ?? : := ; ; ; ;! ;> ;? ;C C < > = + ;> ) = >? >: >; >C >= ? ?! ?> ?; ?= : : :> :? := ? ! ? ? : ; J "# >: ! >: 7: $ /3( 4 9 $ ) % 5$ $ $ ! % J "# / 8 3 &. 5$ $ $ $ $ $ $ )$ )$ $ $ $ $ $ $ $ $ $ $ $ $ ) $ $ 9 9 $ $ $ & $ $ )$ $ $ $ $! $ # $ $ $ $ $ $ $ $ $ 7 . & $ $ $! $ # % $ $ $ $ $ )$ $ $ J6 $ $ !$ $ $ $ $ $ $ ! $ ! $ $ ! 7 $ !$ ! 9$ $ $ ! 9$ $ $ !$ !$ 9 3 &. J "# /3( J "# !$ ' ) , 5$ !$ )$ $ )$ ! $ $ $ $ $ )$ $ $ ! $ ) $ $ )$ $ $ $ $ $ $ ) / J "# " $ )$ & $ $ )$ $ $ $ $ ! . < $ $ $ )$ $ ) ) (, J "# 6 ) ' ) , J "# 6 3( 4) ( 3 (. 5$ N 4N I 5$ $ !$ ! 6 46 & 5$ $ $ ) $ $ $ !$ $ ! ) 0 , J "# 6 < #$ $ $ $ !$ $ $ $ )$ !$ $ $ $ # ! / # J "# < ) $ )$ ( 6 4) $ $ $ $ # $ . $ : . $ $ !$ ! $ $ $ )$ !$ . $ )$ !$ $ $ $ !$ ! $ $ )$ !$ $ $ % J "# (98 $ $ )$ ( ) # C : :> :! ; 9 : :> ; # < ; !C ?C ; ( : - ? J "# -8( ( & $ &$ ! ( 0/ 4. 77 ' 4 & & 5$ $ !$ )$ $ $ $ $ $ $ $ $ $ ! $ )! # & $ $ 9 9 # $ ? ) (98 48 ( < 5$ !$ $ !$ )$ $ 9 $ $ $! $ ) $ ) $ $ ! $ )$ ) $ $ )$ $ 998 48 $ < &$ < < ! ; $ !$ ( 77 &$ . 77 ' 4 "# ( 0/ ( 77 & $ $ ) $ & ) & J , & # # # 2 $ $! $ ) $ 8 $ 8 ) ) & & & & $ $ ? : ; : ; ;! > > >! ;? :! . # 5$ # # , 4 ,3 86/$ 1 $!6) ' ) "# , 6 , 6 41 $!6) ' , 5$ $ $ ! & $ $ )$ ) # $ ) # $ !$ $ $ $ ;! ;! $ $ $ ) , J ) ! ! ! * &$ $ $ !$ )$ $ )$ ) !( $ ) ?$ $ )$ $ $ $ $ !$ $ $ ! <%& $ !$ )$ )$ $ 4 7: 5$ ) < $ $ $ $ ; $ ! $ ! $ ! $ ! $ ! $ !!$ ))$ ) $ )$ )$ =? =: =; =? =: =; 2 # C =? ? 4 =C == %9) == $ $ $ ! $ ! $ ! $ !!$ )!$ )$ !$ )$ $ ) I . $ !$ !$ $ $ $ ) ' ) J "# ! < ! ; : 5$ $ 9 $ $! $ ! # $ ! $ !$ $ 9 : ( % $ $ $ ) $ J "# O" 4 )$ /6 46 ! : ;C ;= A )$ 9 S $ $ 998 5$ /A 5$ $ $ $ $ $ !$ )$ $ $ $ !$ )$ $ $ $ $ !$ ! D9 4' ) ' < : $ $ $ 6 46 $ $ $ ! $ !!$ ) $ ) $ ) $ ) $ )$ $ !$ )$ $ $ $ $ !$ $ $ )$ $ $ $ ! $ !$ ) @,$ !$ ) /9( 4' & &: *. $ !$ )$ )$ $ $ ) 6 46 # 5$ 3 4' ) - * $ 3 & & 5$ 7 & $ $ ( $ $ $ )$ 6 $ ) $ ) $ ) $ ) $ $ # $ $ $ !)$ )$ )$ # $ $ )$ $ )$ $ ) $ $ )$ $ )$ $ $ !$ ! # $ $ $ $ $ A 6 "& $ $ $ 5$ 5$ ) $ !$ $ 5$ $ $ J "# D6 $ $ !)$ $ )$ I$ $ $ !$ )$ $ $ $ I = I # + : I I # "# "8 $ ) $ ) $ ) $ $ $ $ )$ $ $ ! $ ) $ $ $ )$ $ $ $ $ J "# , $ $ $ $ ;! # J "# 66 J ) $ $ $ !$ $ $ $ $ $ $ $ $ !$ ! $ ! $ ) $ ) $ )!$ )$ $ $ $ $ $ $ !$ $ $ $ )$ $ $ $ $ $ $ !$ $ $ $ $ !)$ ! $ ! $ ! $ ! $ $ $ $ !$ ) ' & &: *. J "# /9( ' % , J "# 8 ' % J "# 8. & $ $ $ )$ $ $ )$ $ $ !$ )$ $ $ $ $ )$ ! $ $ $ $ $ )$ $ $ )$ $ $ $ $ $ $ $ ! ' ) 9$ , J "# /6 ' ) ' < : J "# D9 ' ) - * $3 & & J "# 3 ' ) , J "# 6 ' % , J "# 86 . $ !$ ) 86 46 . 5$ ) $ ) $ ) $ ) $ ) $ )!$ !$ $ 86 46 # 8 5$ ! $ $ $ $ )$ 8. 48 . 5$ ! $ $ $ 9 S $ " 4 )$ $ & # 5$ J "# " $ ) - / = J "# ( ? .$ 8 "6 4&, % $ )$ ' ) 5$ $ ) $ $ $ $ : $ $ !$ $ $ $ !)$ ! $ ! $ !$ )$ $ $ $ + $ $ % !C ! :> > : ;> # = = !> : ;? ;: $ $ !)$ ! $ $ $ $ 6 # -7 J "# -6 $ $ !$ $ !$ $ $ $ $ $ $ $ $ $ $ $ $ $ $ $ I $ $ $ !$ )$ $ $ $ $ $ ! $! $ $ )$ $ $ $ $ $ $ $ ' ) & , J "# "6 6! $ $ C : 9 Q Q 8J " $ $ $ 0 40 2 * ) 4 $ 5$ $ )$ $ 0 / ( , $ $ & J "# 6" 6" 40 / ( , $ $ & 5$ )$ $ $ $ !)$ )!$ /9" $ $ $ 0 2 * ) ' 4 $ J "# " 0 2 * $ !$ 0 2 * . &! 4 J "# (0 0 2 *' ) J "# 0 2 *0 ' ) J "# " ' K * 6 $ 3 3 $@ ? $ 3/0" $ $ $ $$ $ 3& 3& ' 3 A$ !$ $ $ $ $ $ $ ) $ $ $ $ $ $ $ $ $ $ $ $ $ $ $ $ $ $ $! $! $! $ ) $ &$ $ !$ $ $ !$ )$ $ !$ $ $ $ $ # $ $ )$ 3D8 $ $ $ 366 /$ $ ! $ $ !) $ )$ )$ $ $ 0 2 2 0 2 *, J "# 6 * $$ $ $ ) $ )$ *: % J "# 98 $8 $ $ $ ! 0 9 61 ' ) 9$ , J "# /6 ; ) (0 40 2 !) 4 /6 46 )$ * . &! 4 5$ $ $ 0 5$ /A # $ $ $ $ 4 5$ !$ * $ 6 40 2 * , 98 48 $ # $ ! 5$ $ $ $ !$ $ $ $ !$ $ !$ $ $ $ $ $ $ 8 . C J "# C8 $ ! $ ! $ )$ J "# & $ 0 $ $ $ $ 9 0 9 S 5$ !$ $ 5$ )$ $ $ $ !$ $ $ $ ! # # ?; ;: 9 ! > ? C = ! ! >; ?! ?> ?; : :: ? !C != > >> ?; ;: ;; ; C >> >C >> >: ?= :C ;: ;; :! ;; ! C = ! >> >C ?C : C ? >: :> ;; $ )$ $ !$ . $ $ $ $ $ $ $ D <$ , ' <, ( & $ &$ D6 4 A $ $ ) $ $ J "# D6 $ 6 "& 5$ $ 8 $ $ ) $ $ $ )$ $ $ ! $ $ < $ $ $ ) $ 2 * &$ ! $ $ $ $! $ $ 8+-/69$ 8 $ $ $ ! 8 J "# 8+ 8 " $ $ $ $ $ ! $ $ $ $ $ )$ $ $ $ $ $ $ & $ $ % I $ $ $ $ & $ )$ 8 $ )$ $ $ $ $ ! . $ $ $ $ $ $ ! . # $ $ $ $ $ !$ $ $ $ $ $ $ !$ 8 9 8 J "# 9 8E 8 8 9 0 J "# 8 9 ( < "# (98 8 9 "# 998 8 . J "# 8 6 9 J "# 6 98 $! $ ) $ $ $ !$ $ $! $ ) $ ) $ $ $ !$ : C $ $ . $ $ 6 0266/3$ $ )$ $ ' $ $ H $ $ $! $! $ $ $ $ 6 $ E 98 J A J 8. $ $ 6"9" $ !)$ )!$ $ $ $ $ , ,! J "# 66 , , * 3 J "# 663 # $ $ $ $ $ $ ) $ $ $ $ !$ $ $ $ # $ $ $ $ $ $ !$ )$ $ $ $ $ $ $ $ $ $ $ $ $ $ !$ )$ $ !$ $ $ $ $ $ $ !$ $ $ $ $ $ !$ $ $ $ !$ )$ $ $ $ !)$ ! $ ! $ ! $ ! $ ! $ ! $ !!$ ))$ ) $ ) $ ) $ $ $ $ $ !$ $ $ $ $ $ $ !$ )$ $ $ $ $ !$ $ $ $ )$ $ $ $ !$ )$ $ $ $ $ $ $ $ $ ! $ $ # 9 ? : ! > ? ! >: ? ;! C > :! ;> ;? ;C ;= 6 # 8 J "# 86 (6! &$ $ $ !!$ $ $ $ $ $ $ ) " , 6 . 6 6 . 663 4 $ $ $ & + *J "# , 6 6 A 6 # 5$ ! $ $ $ $ $ $ ! 69"3K/0$ $ $ ! 69"9$ $ $ $ $ ! 69"9 4, : : 5$ $ $ $ $ ! , : : J "# 69"9 $ !$ $ 6 . 6 < $ $ )$ $ $ $ !$ $ $ $ $ ! $ ! $ !$ ,:4 -,$ ! &$ & $ $ $ $ $ ! & $ $ $ ! $ )$ $ ! . $ $ ! 6 $ !$ $ $ $ !$ $ $ $ 6C0 PP$ 2 !$ ) $ ) $ ) $ )$ 2 ! $ # $ $ ! , & , J "# 6 6 J "# H $ ! $$ !$ $ $ )$ ! $ $ $ $ $ 6< # 6 . J "# 6 6 , $ : ( % J "# 6 98 6# %9) C >: ? ?= ;C C := ; > ? J "# 6 6 6 # 6 J "# & 6 J "# 6 6 . "# 6 86 /A 6 /A J J "# 6# "# /6 , J /6 6 9 $ !$ )$ $ $! $! $! $! $ ) $ )$ $ I $ $ $ < $ 6 . $ $ )$ $ $ $ $ $ ! $ ! 6 - 4- : ' $ 6 6 46 . , 6 $ 6 6 46< # 6 . 5$ 6 98 48 6 9 5$ ) $ $ $ ! (( $ !$ $ $ $ (( & $ $ 6 $ $ )$ $ $ $ $ $ )$ )$ $ ! $ $ ! > & $ )$ $ )$ 6 $ $ $ !$ $ !$ $ ! 68" /$ $ $ $ 6 $/ # J$ $ !$ $ $ $ $ $ ! $ ! $ 6 $, $ $ !$ $ $ $ $ $ ! $ ! $ $ $ &$ $ 68 /$ $ $ $ ( &$ $ $ 66 4 I # $ $ $ $ 6 9 S !$ $ . 5$ $ $ 5$ $ $ ) $ ) $ $ $ $ ) $ & $ !$ $ 9 8E 8 48 9 E8 5$ $ $ $ $ $ $ $ $$ $ $ $ ! 9 6/ 4 /. 6 7 ( & 5$ $ $ $ $ $ $ )$ # $ $ $ $ $ ) $ $ ! $ $ ! ! $ )$ 9 4: 6+ ' - ! 5$ $ : )$ $ $ )$ ' + : $ $ 6+ )$ $ - ! J "# $ )$ $ ) $ $ $ % =' 9 8E 8 / % J "# && $ ) 9 > $ $ )$ $ ) $ ! $ $ $ $ ) $ : / $ , / J "# 9 6/ )$ $ $ 9 $ $ ! 5$ ! $ = ) . 2 & $ !$ )$ 2 B$ $ !$ $ $ !$ $ $ $ $ !$ $ $ $ $ !$ $ $ $ !$ !$ $ $ $ $ $ $ $ ! $ $ ! 6 & $ $ & $ $ !$ )$ $ $ $ $ $ !$ )$ $ !$ $ $ $ !$ $ $ )$ $ $ $ $ ! ! % 40 # $ $ ) 0 2 *J "# C8 $ $ ! 8 . C 5$ $ $ $ $ $ $ !$ $ $ $ $ $ $ $ @ @ @ ? 3 $ $ $ ) > $ $ $ $ $ )$ $ $ $ $ $ !$ ! $ ! $ $ $ $ $ @ 2 $$ C . " . C8 & $ $ $ $ !$ !)$ ! $ $ $ !$ 9 S 6 $ !$ $ $ )$ N N I J "# N $ $ ) 9 S ! ,- . , " #$ % &"' ?= 5 # ( B $ ) . !! 7 # ) % 6 ) # 0 # ) % )$ 0 $ % + 2 #$ + 2 0% % + +0 0 8 % / + # $ % % $ 0 8 0% ,- ) / % ) 0 8 + % ( ) / 0% % + + +0 ) + +0 0 % # % + +0 1 ) + $ 0% % # ) % # ) 8 K 0 8 0% # # + % /( $ % $ ) $ $4+ 5% 2 0 $ 9 D 6 0 8 ) $ % % + % # % / % 2 ) < 2 + % 0 % 2 + #$ + # / )G # $+ "- 3 9R " $ $0 % % + +0 + % 7 ## % % 0 40 % + % # ) ) % 0 8 % + % # % / ) 6) 8 % ++ $ + % % 5% / % #$ 32 6 ) $ + + # 4 ! ; - 3 8 8 ) + J "883 3 2D % D3 -3/ K % + % . % 5% # # + % / 2+ 2 % ++ 0 % 0 % +$ # + % % # ) + + 5% / % #$ + +0 #$ + % )J 80/" / 0 2$ + 2 Z $ % # % #$ % 0 $0 8 * % # + ## 6 %# + % # ) % + 0 8 0 8 3 $ +$ #$ # )$ % ) +$ + % 4 + % % + % % % V !! :0 9 )G )G 6# $ % # & &5% $ 0 % % )G ' + % % % ) % 5% $ # # + %+ 0 # 2 6 + + 3 # + + + # + % 5 # 5% 25 + # 3 NZ] NZ] 2 2B +$ % !> % $ # % % 7 84" ?0 +% #% % 0% $ % % 0 % # ) % / ) % + 6 0 % 5 6 % + % % 6 0 ' # ) &+ ) $ +$ . 4" % / ?0 $) #$ + % 4 ) % ) #$ + # % 0 %0 5 2F# < + 2 5 + # )$ % % $ + % 0 8V 5 # 2 + 2 % + + 2H 0 # < % 25 % ) + % 6 % $2 ' 5 2( 2B ' ) D/ % 4 $ + 6 3 #$ 8 # 5 6 + 4 B6 # + # # $ ND/ + 0% % H5D/ + # %+ 0 ## % # ( 2 % 6 + % ) $ + % 0% NZ] ) 0 % % 5 2 + NZ]2 6 ) + 0 % ) 5 + # # + # + 8 # )$ ) # # 3 " ND/ # ) $ # ( . + % (, N". ( F# < + $ )$ # # $0 # $ ) % 0 # + # # # ) % 0% # D/ ) 8 % % / # # + % ) + 7 84 4" # % + + + ) < + $ # 5 6 3. + #6 0 $ NZ]2 NZ] # + # + 2 2B $ 0 % $ + % ) + + / 5 N # + # H5D/ ( + ) * # ( .# )$ ( 2 % 0% % ## + % #% $ $ % + + % $ 0 % 0 + #$ 8 # % ) 5 # 3 % 25 # % ( %# % ) &+ % 8 + ) $ % % 5% 2" 5 6 2 " 5 6 % 5 6 $) B6 # ' 5% 2 + 6) + 5% 2 + 3 25 0% % # + # . 0 8 % 6 % % 23 8 % # $ &H 0 % 2 0% + $ :0 9 5% ## % / $ K % 5% ) $ 0 % J C/0-"9 $ % D8R #$ $ # ## / ) % # Z $ % 0% % ) % # + % / % % / )$ + % % K $ , % % / % + % 6 % % + ++ $ % # Z % 0% # % $ $ $% Z 6 K + + % #$ + / + % # 0 % #$ % % % % # # $ $ +$ $ $ % $ % 8 ) ) % ) $ + # H 0 ) $ $ ! $ # % ) $ $# ) $ # $ # J D8R + $ # ) 5 6 )$ 0 + % , % # ) % % + +$ $ + % " #$ < & $ S2" 9 9R # & # % % % $ % # % $ $ )$ 7 84" 5 6 % ) 8 % # ) % + % # 5% + < $# ) Z $ 0 % % % +$ % ) ) 6 + + % + ) $' % # < V % 7 % " # % % $ # #$ )$ $ % % ' + % 5 6 $ . 4" $ % + 0 % % % + % # " 5 6 % # G % + # +$ # ) % ) F# < # + % ) % $ % % 4 ) 5 # #$ 0 % % F# < #$ 0 % % F# < #$ # 4 0 8 + 0% % % 0 84 # ) % 0 # ) 4 0 8# # 5 # #$ + % + + + $ % # $ 8 )$ # # 0% $ ) ) + F# < # < $ % % 5 # #$ 0 % ) % $ + % $ ) F# < #$ & $ % %$ ' + % % # ) !? :0 9 < ) ) $ < ) + % $ # % % % + + % # % 0 $ ) + # 0 % + % J D Z $ ( #$ ! ) D + % D D + ) D + % $ % + % 0% # # + + 3 + % % 7 / % "9 D 6 % 5 ( +# ' Z # % 5 $ % % + # + % + $ ) 0 % # ) + + % # # % $ + + ' + % % + % % H $ # ) % + % # % 0 % + 0 % % + $ $' + % # 0 % % ) #$ + + + $ % / % % % D + # # + % D % &0% % % % ( + & & + % + + % % % $ + %# + + % % < " % 5 ( # % B 3 % #$ % ## # . ) + ( % % + % #$ $ + % # ) % + + % % + H + % D G % % % % V % + % #$ $ + % D 0 + % # ) / % % # ) % 0 % + + < #$ % # % 3 " 5 6 #$ + % / ( % 0 B + % $ # ) % B % 2H 2H $2 ( # ) % + % D $2 % 5 5 % + % 5 % ( ( $ ) % + % % % D + % # ( % 0 8 + $ #$ + % 8 0 % 0 ) 5% $) # + 0 8 % 0 # ) % # ) % + % + M . # * !: $ B % 23 8 0 % ) % % 0 8 + % 2H + $ # 2 2 + $2 ) + 2 ( % + % # ) % 5 + Z # # $ % + % 5 ) 8 + % 0 0 8 + % :0 9 / ( % + % ) D % $ , # 2B 2 $ 6 F ( $K + % D 0+ # + B )$ + ## ) $ 2B 4 + 5 5% V $ D % ) % D 2 + + 0 % $ $ + % Z $ % 6 + % % ) B + % D % < B + 2B # 44+ % )$ % % 2 # 6 # % ## $ % < $ % % ) $ + $ % + % ) +# + + +$ # $ + 0 % % 6 Z $ # + # + 0 . 4" 5 6 # + # ?0 7 84" 5 6 % + % +" 5 6 % D + F $ # +. 4" 5 6 + 7 84" 5 6 $) )$ & % % )$' $ $ + % $ 6 + % # $ )$ $ )$ )$ % $$ ) % + + $ $ % 1) $ $ # % 6# # + % # # ) % % % 5% % & ' + # ) J D Z # ) $+ - $ % & ' + % #$ , ) D 2 % + ) + % +$ K $ 5% ) # 0 8 $) # ) ++ % % ) D 8 % + % ) $ 0 % 8 % + % G ) # % + / 96 0 % ) + > )$ % / + $D % + + + % 0 8 % # #$ + % / #$ + % # + % % % # ) % + % % % % % / $ + $ # % % % % # < 0 % % % + )$ +8 + 0 < % 0 8 !; :0 9 % ) $ ) B + 23 8 2B 0 2 $ B B 2H $21 $2 8 0 2 Z % $ ) B B 2 J D33/ 9 D 6 D( Z / $ D 2 8 #$ % ) % #$ # % J ",,0/,"9 D + % " % + % #$ + % / ) # @ 9 0% 5 6 % < % 8 ) #$ % + % 0 % ) # 0 8 # % % 0 8 ## $ $ # + ! % 0% K% % ## $ 6 + % 0 % + / 9 @D0K6 % # # 2 + % % # 2 + % V % 0% % ) % # % + % V " % 0 % % F% 0 % $ + 0 % % % + + % % + /8/ + % % % 0 % + % / ) + % + % % % / # $ 3 + % % % + % + $ 6 # # 0 8 #$ % ) $ % / 0 8 + % / 96 + % # Z / / $ 2H 2 + 5 6 < % ## % + % $) # + + ) 8 % # % J 90" 63"9 D 5 # # + % # !C # % + #$ % / % + % % 0 8 + % + + > @ # % % $ ) $ $ ) 0 % + % < $ + + % % $ % B Z % % + % + + % / $ $ K / ) 0 % $ % % :0 9 + % < >' !J 9/0 Z B & $ % ( 5 23 8 & / 0 # %# +$ 3 $ % ) % $ + # $ $ + ) #$ % % / 2 2 $# $ 2 < 2H % $2 % % +0 . % +$ 6 # ) % / 0 6# ) $# % # H 0 % % + 0% % # )J (2920/ 0/C 6 D 6 D( 9 B % # # ++ % % ) # +$ )$ % . '0 "9 D #$ 5% . / + $ ++ 0 + $# ) % % 0 0# ) 0 0 63 ) + % / % ) + % / 2 $ 0 % % + % # ) % & + ' )$ % . +0 ) + % / $ $ % +0 . / 6/ + % ,- . # % # % # **000 * ) # + . $ + % 2 ## ) #$ + * # + + % # ) % $ $ & + % % % +' != / /) ,' & D 5% # ) % +0 H 0 ++ + % ,- . )$ % . +0 . % % ,- . /44 $ % 0 % # % % 0 % # # B # ) ,F + 2. . . +0 +0 < < # ) ) # 2 ,- . /2 / $ B % 6 % # 8 2 ,- . . 2 $ 2 ,- . /2 $ # # # 6 % ) % + % % 0 ) + ,- . / % % ,- . / ) / 2 % # # E , + A A % G / 5 ( ) S 88 R) + @ $ S $ _# ) R% T 5 R @ " #$ % n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n 3E , ) >; + ( # # /) ) ,- $* 6 " ) . / 5B/F 5 6 6 " ) " ) +0 . / 5B/F # 2 G (I) >C # + G # ) G # $ ) 2 . . :0 = > ) G < 1 # ,- # + A / # # ) # . / 5B - 5L5-/F / 5B/F 6 " ) ( 2/ /) ,-2 2 ) 2 21 3 9 5 6 # " ) " ) . 2 ( # ) +0 +0 ) ) /