|
|
|
|
Administración de Sistemas Operativos
| ||
| Inicio ASO | Aula Virtual |
Muchas veces se comete el error de pensar que la seguridad consiste, básicamente, en evitar las intrusiones en nuestro sistema. Sin duda alguna, como dice el dicho, “más vale prevenir que curar”, pero además se debe tener en cuenta otros factores que ayudan a mejorar la seguridad: detectar cuando se produce una intrusión, poder restaurar nuestro sistema y poder identificar las acciones que ha realizado un intruso. Según ésto, también se puede definir la seguridad de un sistema informático como los mecanismos de prevención, detección, restauración y análisis que se lleven a cabo para garantizar la seguridad del sistema.
En la figura 1, podemos ver ilustradas las diferentes etapas de seguridad.
Tal y como puede verse en la figura 2, la etapa de prevención se realiza antes de que se produzca un ataque, la etapa de detección durante el ataque y las etapas de recuperación y análisis forense se realizan después del ataque.
Contenido |
Los mecanismos de seguridad preventivos son todas aquellas acciones que van encaminadas a prevenir cualquier amenaza a la confidencialidad, integridad, no repudio y disponibilidad de los elementos críticos del sistema. Por la propia definición de estas características, también se debe proporcionar mecanismos de autentificación y de control de acceso que garanticen la identificación, autentificación y gestión de perfiles aplicables a los recursos para determinar qué usuario y bajo qué condiciones pueden o no acceder al recurso solicitado para la acción indicada.
Lo primero que se debe tener en cuenta es la protección física de los diferentes equipos del sistema informático. Cualquier equipo en general y, con especial atención, los servidores y hardware de red, deben situarse en recintos protegidos para que sólo el personal autorizado tenga acceso a ellos. Los mecanismos aplicables varían desde una habitación con una cerradura y llave, a los más sofisticados mecanismos de acceso por huella digital, cámaras de seguridad y guardias que reaccionen ante violaciones de la política de acceso -estos dos últimos más bien se deben englobar como sistemas de detección-.
Desde el punto de vista lógico, la seguridad está basada, principalmente, en aplicar, por un lado, configuraciones, técnicas de identidad y listas de control de acceso a la información en los sistemas y las comunicaciones y, por otro lado, el empleo de algoritmos criptográficos.
4.1.3. Tecnologías de seguridad
4.2.3. ¿No basta con un cortafuegos?
4.2.4. IDS basados en red (NIDS)
4.2.5. IDS basados en host (HIDS)
4.2.6. HIDS o NIDS usados en combinación
4.2.7. Técnicas de detección de intrusos
Los mecanismos preventivos pueden evitar muchos problemas y ataques pero no garantizan estar exentos de todo riesgo o daño. Tras detectar que la seguridad ha sido comprometida, una de las tareas del administrador del sistema afectado será recuperarlo y dejarlo tal y como estaba antes del incidente.
Lo primero que un administrador debe realizar a la hora de diseñar un sistema de copias de seguridad es planificar la estrategia a seguir para cumplir la política de seguridad de la organización. Por ejemplo, en un ambiente universitario dedicado a aulas de prácticas de informática, se puede establecer que las copias de seguridad afecten, exclusivamente a los sistemas de ficheros de los equipos de las aulas. De esta forma, ante una posible caída (situación bastante probable) se pueden recuperar los equipos en el menor tiempo posible pero se pierden los datos de los usuarios.
La finalidad de las copias de seguridad puede ser recuperar todo el sistema completo. Lo que todo administrador debe tener en cuenta es:
4.3.1. Tipos y estrategias de copias
4.3.3. Hardware y software para copias de seguridad
Debido a la creciente importancia de los sistemas de información, no sólo por la repercusión social sino también por la importancia de los datos y operaciones que se realizan con sistemas informáticos, los estados han legislado los llamados “delitos informáticos”. Con ello, al igual que ocurre en otros ámbitos judiciales, para aplicar las penas marcadas en la ley, es necesario la aportación de pruebas fidedignas que demuestren la culpabilidad de los acusados.
Por este motivo y, sin llegar a reclamaciones judiciales, por el interés profesional de los responsables de los sistemas en conocer qué, quién y cómo ha violado la seguridad del sistema informático, surgen las técnicas de análisis forense.
Estas técnicas, definen el conjunto de acciones encaminadas a averiguar qué ha pasado con un equipo al que se le ha comprometido la seguridad y, por otra, el procedimiento para recoger pruebas fiables y fidedignas que puedan ser usadas en procedimientos judiciales.
Los objetivos, por tanto, del análisis forense son:
4.4.1. Recopilación de evidencias
4.4.2. Análisis e investigación de las evidencias