Auditoría de Redes
Auditoría de Redes
Auditoría de Redes
Concepto
Es una serie de mecanismos mediante los cuales se pone a prueba una red
informtica, evaluando su desempeo y seguridad, a fin de lograr una utilizacin
ms eficiente y segura de la informacin. Metodologa Identificar: Estructura
Fsica (Hardware, Topologa) Estructura Lgica (Software, Aplicaciones) La
identificacin se lleva a cabo en: Equipos, Red, Intranet, Extranet
Anlisis de la Vulnerabilidad
Estrategia de Saneamiento
Plan de Contencin ante posibles incidentes
Seguimiento Continuo del desempeo del Sistema.
Anlisis de vulnerabilidad
Objetivos de control
Para ste tipo de situaciones Se deben dar contraseas de acceso. Controlar los
errores, Garantizar que en una transmisin, sta solo sea recibida por el
destinatario. Para esto, regularmente se cambia la ruta de acceso de la
informacin a la red. Registrar las actividades de los usuarios en la red. Encriptar
la informacin pertinente. Evitar la importacin y exportacin de datos.
Criptografa La criptografa se define como " las tcnicas de escrituras tales que
la informacin est oculta de intrusos no autorizados". Esto, no incluye el
criptoanlisis que trata de reventar tales tcnicas para descubrir el mensaje oculto.