SOPORTE Seguridad Web
SOPORTE Seguridad Web
SOPORTE Seguridad Web
PRINCIPIOS BSICOS
La seguridad es un proceso, un camino continuo. Se tiene que diferenciar de lo que hay que protegerse. Errores involuntarios. (Maquinaria y personal) Ataques voluntarios. (Internos y externos) Desastres naturales.
120000
100000
82094 80000
60000 52658
40000
21756 20000 9859 6 0 1988 1989 1990 1991 1992 1993 1994 1995 1996 1997 1998 1999 2000 2001 2002 2003 132 252 406 773 1334 2340 2412 2573 2134 3734
3500
3000
2437 2500
2000
345
1996
1997
1998
1999
2000
2001
2002
2003
Antivirus que controle todas las posibles entradas de datos. (Internet, discos, ...)
Firewall perimetral. (Control de accesos)
A ms seguridad, ms coste. A ms seguridad, menos facilidad para el usuario. No hay sistema conectado 100% seguro. Se establece un compromiso de seguridad.
Inversin
Compromiso ptimo
Riesgo
Cunto dinero dejara de ganar en caso de estar 1 hora sin conexin a Internet?
Y un da?
5 PASOS A SEGUIR EN
SEGURIDAD INFORMTICA
1- Asegurar la situacin.
Instalar los sistemas operativos esenciales y TODOS sus parches. Eliminar todos los privilegios y aadirlos solamente si se necesitan (Primero deniega, luego permite)
Organizar mecanismos de autentificacin de usuarios, copias de seguridad, deteccin y eliminacin de virus, administracin remota y acceso fsico.
Recabar y guardar de forma segura informacin de chequeo de integridad.
2- Prepararse.
Identificar y priorizar los activos crticos, nivel de proteccin necesarios, amenazas potenciales, acciones de deteccin y reaccin y autorizacin de actuacin. Identificar la informacin a recabar y los mecanismos.
3- Deteccin.
Asegurar que el software usado para examinar los sistemas no ha sido comprometido. Vigilar y monitorizar la actividad de la red y los sistemas.
4- Reaccin.
Analizar toda la informacin disponible. Saber qu es lo que ha pasado. Distribuir la informacin por polticas determinadas, usar canales seguros.
5- Mejorar / aprender.
Identificar las lecciones informacin del caso sucedido. aprendidas, recoger
FIREWALLS
Qu es un Firewall?
Elemento de red cuya finalidad es asegurar que solamente las comunicaciones autorizadas son las permitidas a pasar entre redes. Bloquear las comunicaciones no autorizadas y registrarlas.
Accesos no deseados.
...
Siempre es ms aconsejable una opcin de hardware.
ANTIVIRUS
Qu es un virus informtico?
Programa informtico que se reproduce a s mismo y ataca al sistema. Puede abrir accesos (Backdoors) a atacantes externos. Puede reproducirse por la red (Worms) Puede ser programado para daar gravemente un sistema (Bombas lgicas) Puede camuflarse en programas conocidos (Troyanos)
De qu me protege un antivirus?
Alteracin del correcto funcionamiento del equipo por parte de virus informticos. Ejecucin de cdigos nocivos en el equipo.
De qu NO me protege un antivirus?
Agujeros del S.O.
Usar programas con menos vulnerabilidades. (Netscape, Eudora, Pegasus, ... frente a Outlook)
Desconfiar del remitente del correo, aunque parezca conocido. Se puede falsear el remitente. Encriptar informacin sensible. Encriptar canales de comunicacin sensibles. (VPN)
Bibliografia de inters:
Stuart McClure & Joel Scambray, George Kurtz. Hacking Exposed (Network Security Secrets & Solutions), Osborne/McGraw-Hill, 1999 Stephen Northcutt & Judy Novak. Network Intrusion Detection An Analysts Handbook Second Edition, New Riders Publishing, 2001 Guang Yang. Introduction to TCP/IP Network Attacks, Department of Computer Science, Iowa State University R.T. Morris. A Weakness in the 4.2BSD UNIX TCP/IP Software, CSTR 117, 1985, AT&T Bell Laboratories, Murray Hill, NJ.
Steven M. Bellovin. Defending Against Sequence Number Attacks, 1996, AT&T Research
Postel, J. Transmission Control Protocol, STD 7, RFC 793, September 1981. Atkinson, R. Security Architecture for the Internet Protocol, RFC 1825, August 1995. Joncheray. A Simple Active Attack Against TCP, 1995, Proc. Fifth Usenix UNIX Security Symposium