UT01 - Principios de Seguridad y Alta Disponibilidad
UT01 - Principios de Seguridad y Alta Disponibilidad
UT01 - Principios de Seguridad y Alta Disponibilidad
● INTECO: http://www.inteco.es/
● CNI-Cert: https://www.ccn-cert.cni.es/
● Hispasec: http://www.hispasec.com/
Administración de Sistemas Informáticos en Red Seguridad y Alta Disponibilidad
1.2 Fiabilidad, confidencialidad, Integri-
dad y Disponibilidad
● La seguridad absoluta no es posible, por lo que
en este ámbito, se habla de niveles de
seguridad.
● La seguridad informática es entonces un
“conjunto de técnicas encaminadas a obtener
altos niveles de seguridad en los sistemas
informáticos”.
“El único sistema que es totalmente seguro es aquél que se encuentra apagado y
desconectado, guardado en una caja fuerte de titanio que está enterrada en
cemento, rodeada de gas nervioso y de un grupo de guardias fuertemente
armados. Aún así, no apostaría mi vida en ello”.
Eugene H. Spafford (experto en seguridad)
Una carpeta cifrada con EFS se muestra en color verde en los listados
del archivador de Windows
● Robos, sabotajes
● Cortes de fluido eléctrico, alteraciones de tensión
● Condiciones atmosféricas adversas
● Catástrofes naturales o provocadas
● Interferencias electromagnéticas
● Tipos de auditoría
● Auditoría de seguridad interna: Evalúa el nivel de seguridad de
redes locales y corporativas.
● Auditoría de seguridad perimetral: Se estudia el acceso a la red
desde el exterior (desde redes públicas).
● Tests de intrusión: Se intenta acceder a los sistemas para
comprobar el nivel de resistencia a la intrusión no deseada.
● Análisis forense: Posterior a incidentes. Trata de reconstruir cómo
se ha producido el problema y valorar daños ocasionados. Se
llama post-mortem cuando los daños han inutilizado el sistema.
● Auditoría de código de aplicaciones: Análisis del código y
procedimientos de programación (problemas como inyección sql,
cross site scripting, etc)
Administración de Sistemas Informáticos en Red Seguridad y Alta Disponibilidad
1.5 Protección
Medidas de seguridad (1)