Seguridad Informática
IT Essentials I
Capítulo 9
Seguridad Informática
AGENDA
Explicación de la importancia de la seguridad
Descripción de amenazas contra la seguridad
Identificar procedimientos de seguridad.
Identificar técnicas comunes de mantenimiento
preventivo para mayor lograr seguridad.
Solucionar problemas de seguridad.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Importancia de la seguridad
Todo miembro de una organización debe considerar la
seguridad como una cuestión de alta prioridad, ya que una
falla puede perjudicar a todos.
Las principal responsabilidad del técnico es mantener
un nivel eficaz de seguridad. Un cliente o una organización
puede depender del técnico para asegurar la integridad de
sus datos y computadoras.
Se debe explicar a los usuarios cómo mantener buenas
prácticas de seguridad en las computadoras
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Amenazas contra la seguridad
2 Tipos de amenazas:
Física: robo, daño o la destrucción de
equipos.
De datos: eliminación, daño o robo de
información, denegación de servicio o la
autorización de acceso a ella.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Amenazas contra la seguridad
Pueden originarse dentro o fuera de la organización :
Amenazas internas:
Amenazas malintencionadas cuando el empleado tiene la intención
de causar un daño.
Amenazas accidentales cuando el usuario daña la información o el
equipo de manera involuntaria.
Amenazas externas:
Amenazas no estructuradas: el atacante utiliza los recursos
disponibles, como contraseñas o comandos, para obtener acceso a
la red y ejecutar programas diseñados para producir daños.
Amenazas estructuradas: el atacante utiliza un código para acceder
al sistema operativo y al software.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Amenazas contra la seguridad
Las amenazas que atentan contra la
información cambian constantemente a
medida que los atacantes descubren nuevas
formas de obtener acceso y cometer delitos.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Amenazas contra la seguridad
Virus
Programas creados malintencionadamente y
enviados por atacantes. Se transmiten por correo
electrónico, transferencias de archivos o
mensajería instantánea. Para esconderse, los virus
se adjuntan a un archivo almacenado en la
computadora. Cuando se accede al archivo, el
virus se ejecuta e infecta la computadora.
Los virus ocultos pueden infectar la computadora
y permanecer inactivos hasta que el atacante los
ejecute.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Amenazas contra la seguridad
Gusano
Es un programa capaz de replicarse y dañar
redes. Utiliza la red para duplicar su código
de acceso en los hosts de una red. Por lo
general, lo hace sin la intervención del
usuario. No necesita adjuntarse a un
programa para infectar un host. Incluso si
no daña los datos o las aplicaciones de los
hosts infectados, resulta problemático para
las redes ya que consume ancho de banda.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Amenazas contra la seguridad
Troyano
Es técnicamente un gusano. Pero la amenaza del
troyano se oculta en software que parece realizar
determinada tarea pero realiza otra.
Puede reproducirse como un virus y propagarse a
otras computadoras.
Una computadora infectada puede estar enviando
información esencial a la competencia y, al mismo
tiempo, infectando otras computadoras de la red.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Amenazas contra la seguridad
El antivirus, está diseñado para detectar,
desactivar y eliminar virus, gusanos y troyanos
antes de que infecten la computadora pero se
desactualiza rapidamente.
Políticas escritas de seguridad prohíben a los
empleados instalar software que no haya sido
proporcionado por la empresa
Peligros relacionados con la apertura de archivos
adjuntos de correo electrónico que pueden
contener virus o gusanos.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Seguridad en la Web
Los atacantes utilizan para instalar un programa
herramientas como
ActiveX
Java
JavaScript
Para evitar estos ataques, la mayoría de los
exploradores tienen opciones que obligan al
usuario a autorizar la descarga o su uso.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Seguridad en la Web
Aplicaciones que se instalan en la computadora sin que el
usuario se entere.
adware: un programa que muestra publicidad en la
pantalla. Por lo gral aparece en una ventana emergente.
grayware o malware: no entra en la categoría de virus.
Incluyen la suplantación de identidad con el fin de
persuadir al lector para que inadvertidamente otorgue a los
atacantes acceso a información personal
spyware: tipo de grayware, similar al adware. Se
distribuye sin la intervención del usuario. Una vez
instalado, el spyware controla la actividad de la
computadora. Luego, envía esta información a la
organización que creó lo creo.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Denegación de servicio (DoS)
Forma de ataque que impide al usuario acceder a los servicios
normales.
Los ataques de DoS más comunes son:
Ping de la muerte: una serie de pings reiterados, de mayor tamaño
de lo normal, que hacen que colapse la computadora receptora.
Bomba de correo electrónico: una gran cantidad de correo
electrónico masivo que satura el servidor de correo electrónico e
impide el acceso del usuario.
Los ataques DoS distribuidos (DDoS) son un tipo de DoS que
utilizan muchas computadoras infectadas, denominadas computadoras
"zombi", para ejecutar un ataque. El objetivo es obstruir o saturar el
acceso a un determinado servidor. Dado que las computadoras zombi
están situadas en distintos puntos geográficos, resulta difícil rastrear
el origen del ataque.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Seguridad en la Web
Se denomina Ingeniero social a toda persona capaz de
obtener acceso a un equipo o una red engañando a otros
usuarios
Precauciones que lo ayudarán a protegerse de la ingeniería social:
Nunca revele su contraseña.
Siempre solicite la identificación de las personas desconocidas.
Restrinja el acceso de visitas inesperadas.
Acompañe a todas las visitas.
Nunca publique su contraseña en el área de trabajo.
Bloquee la computadora al apartarse del escritorio.
No permita que nadie pase con usted por una puerta que requiera el
uso de una tarjeta de acceso.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Seguridad en la Web
TCP/IP es un suite de protocolos utilizado para controlar todas las
comunicaciones en Internet, también puede hacer que la red sea vulnerable a
los atacantes.
Saturación SYN: abre aleatoriamente puertos TCP y envía una gran cantidad
de solicitudes falsas, lo que impide a otros establecer una conexión.
DoS: envía cantidades inusualmente grandes de solicitudes a un sistema, lo
que impide el acceso a los servicios.
DDoS: utiliza computadoras "zombi" para dificultar el rastreo del origen del
ataque DoS.
Suplantación de identidad o "spoofing": obtiene acceso a los recursos de
los dispositivos simulando ser una computadora de confianza.
Intermediario: intercepta o introduce información falsa en el tráfico entre
dos hosts.
Repetición: utiliza husmeadores de red para extraer nombres de usuarios y
contraseñas, y emplearlos posteriormente para obtener acceso.
Envenenamiento de DNS: modifica los registros de DNS de un sistema para
redireccionarlo a servidores falsos donde se almacena la información.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Procedimientos de seguridad
Los planes de seguridad sirven para determinar qué se
debe hacer en una situación crítica. Estos planes se deben
actualizar, debe tener procedimientos claros.
Existen varias capas de seguridad en una red: física,
inalámbrica y de datos.
Cada capa está expuesta a ataques de seguridad. El
técnico debe comprender cómo implementar
procedimientos de seguridad para cada una.
¿Qué activos deben protegerse?
¿Cuáles son las amenazas posibles?
¿Qué debe hacerse en caso de que haya una brecha en la
seguridad?
Una política de seguridad debe describir el método
utilizado por la empresa para atender los problemas de
seguridad.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Deconstrucción
Deconstrucción y el reciclado de hardware
Proceso de eliminar información confidencial del
hardware y el software antes del reciclado o
descarte.
Borrar los archivos o formatear la unidad no es
suficiente. Se recomienda utilizar alguna
herramienta para sobrescribir la información
varias veces hasta dejarla inutilizable.
La única forma de asegurarse por completo es
destrozar cuidadosamente los platos de los
discos.
Ciertos medios, como los CD y los disquetes,
también deben destruirse.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Seguridad física
Controlar el acceso a las instalaciones.
Varias opciones de protección:
Tarjetas magnéticas con nivel de acceso.
Conectores Berg para la conexión a
unidades de disquete.
Sensores biométricos.
Contratación de personal de seguridad.
Sensores, para controlar los equipos.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Protección de datos
Protección mediante contraseña
Impide el acceso no autorizado a los datos. La información
desprotegida es vulnerable al acceso de los atacantes.
Todas las computadoras se deben proteger mediante
contraseña. Se recomienda utilizar dos niveles de protección
mediante contraseña:
BIOS: impide la modificación de la configuración del BIOS
sin la contraseña correspondiente.
Inicio de sesión: impide el acceso no autorizado a la red.
El nivel de control de contraseña debe coincidir con el nivel
de protección requerido.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Protección de datos
Encriptación de datos
Utiliza códigos y claves. Protege el tráfico entre los
recursos de la red. De esta forma, quizás no sea
posible descifrar los datos capturados. (VPN acceso
seguro a datos remotos)
Protección de puertos
Cada una de las comunicaciones que emplean
TCP/IP se encuentra asociada a un número de
puerto. El uso de un firewall, protege del ingreso de
intrusos a través de los puertos. El usuario puede
controlar el tipo de información que se envía a una
computadora seleccionando los puertos que se
abrirán y los que se protegerán.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Protección de datos
Copias de seguridad de datos
Procedimientos para la realización de copias
de seguridad de datos.
Pautas de las copias de seguridad:
Frecuencia de las copias de seguridad
Almacenamiento de las copias
Protección de las copias de seguridad
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Seguridad Sistema de archivos
El sistema de archivos FAT 32 que se utiliza
en algunas versiones de Windows, no
incluye funciones de registro por diario ni
encriptación .
Cuando se requiere un alto nivel de
seguridad, suele emplearse un sistema de
archivos como NTFS.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Técnicas de seguridad inalámbrica
Al instalar servicios inalámbricos, se deben aplicar inmediatamente técnicas de
seguridad inalámbrica a fin de impedir el acceso no deseado a la red
Privacidad equivalente por cable (WEP): estándar de seguridad de primera
generación para redes inalámbricas. Fácil de descifrar. Una vez obtenidas las
claves, los mensajes se podían decodificar fácilmente.
Acceso Wi-Fi protegido (WPA): versión mejorada de WEP. solución temporal
hasta la implementación completa del estándar 802.11i (capa de seguridad para
sistemas inalámbricos). Ahora se lanzó WPA2, que abarca todo el estándar
802.11i.
Protocolo liviano de autenticación extensible (LEAP) o EAP-Cisco: protocolo
de seguridad inalámbrica creado por Cisco para contrarrestar las debilidades
de WEP y WPA. Buena opción al utilizar equipos de Cisco con SO como
Windows y Linux.
Capa de seguridad de transporte inalámbrico (WTLS) capa de seguridad
utilizada en dispositivos móviles que emplean WAP. Los dispositivos móviles
no cuentan con un gran exceso de ancho de banda que pueda asignarse a los
protocolos de seguridad. WTLS se creó para proporcionar seguridad a los
dispositivos WAP y, a la vez, hacer un uso eficaz del ancho de banda.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Mantenimiento preventivo
para mayor seguridad
La seguridad es tanto un proceso
como una tecnología en constante
cambio. Todos los días se descubren
nuevas vulnerabilidades. Los atacantes
están continuamente buscando nuevos
métodos de ataque. Los fabricantes de
software deben crear y lanzar
periódicamente nuevos parches para
corregir errores y vulnerabilidades de
los productos.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Mantenimiento preventivo
para mayor seguridad
Los programas de detección de virus, spyware y adware
buscan patrones dentro del código de programación del
software instalado en la computadora. Estos patrones se
determinan mediante el análisis de los virus interceptados
en Internet y en redes LAN. Los patrones de código se
denominan firmas. Los creadores de software de
protección compilan las firmas en tablas de definiciones de
virus.
Descargar los archivos de firmas del sitio Web del
fabricante. Esto genera a veces una gran demanda en el
sitio del fabricante. Para evitar el congestionamiento del
tráfico en un solo sitio, algunos fabricantes distribuyen los
archivos de firmas para que puedan descargarse de varios
sitios. Estos sitios de descarga se denominan "espejos".
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Mantenimiento preventivo
para mayor seguridad
Paquetes de servicios de SO y parches de seguridad
Los fabricantes de SO y aplicaciones proporcionan
actualizaciones de códigos, conocidas como parches, que
impiden ataques de virus o gusanos nuevos.
Paquete de servicios: cuando combinan parches y
actualizaciones en una sola aplicación de actualización
integral.
El SO Windows comprueba periódicamente el sitio de
Windows Update para determinar si hay actualizaciones de
prioridad alta que puedan ayudar a proteger la
computadora de las amenazas contra la seguridad más
recientes.
Las actualizaciones, no sólo deben descargarse, sino
que también deben instalarse. Si utiliza la configuración
automática, puede programar la hora y la fecha de la
instalación.
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]
Academia Local Cisco UTN Facultad Regional Santa Fe [Link]