VILLACRES_MATIAS_MARCOS_Blog Auditoria_7A1
UNIVERSIDAD DE GUAYAQUIL
FACULTAD DE FILOSOFÍA,
LENGUAS Y CIENCIAS DE LA EDUCACIÓN
LICENCIATURA EN CIENCIAS
DE LA EDUCACIÓN MENCIÓN INFORMÁTICA
DOCENTE: Msc. ALICIA KARINA
RUIZ RAMIREZ
ESTUDIANTE: MARCOS ISAAC
VILLACRÉS MATÍAS
MATERIA: AUDITORIA DE SISTEMAS
TAREA N° 3
Características
Ventajas y desventajas
CICLO II 2020 – 2021
¿Por qué se lo utiliza?
Se lo utiliza para proteger físicamente cualquier recurso del sistema; estos recursos son desde un simple teclado hasta una cinta de backup con toda la información que hay en el sistema, pasando por la propia CPU de la máquina.
Características
Protección del hardware
El hardware es frecuentemente el elemento más caro de todo sistema informático y por tanto las medidas encaminadas a asegurar su integridad son una parte importante de la seguridad física de cualquier organización.
Problemas a los que nos enfrentamos:
Acceso físico
Desastres naturales
Alteraciones del entorno
Protección de los datos
Además proteger el hardware nuestra política de seguridad debe incluir medidas de protección de los datos, ya que en realidad la mayoría de ataques tienen como objetivo la obtención de información, no la destrucción del medio físico que la contiene.
En los puntos siguientes mencionaremos los problemas de seguridad que afectan a la transmisión y almacenamiento de datos, proponiendo medidas para reducir el riesgo.
Eavesdropping
La interceptación o eavesdropping, también conocida por ''passive wiretapping'' es un proceso mediante el cual un agente capta información que va dirigida a él; esta captación puede realizarse por muchísimos medios: sniffing en redes ethernet o inalámbricas (un dispositivo se pone en modo promiscuo y analiza todo el tráfico que pasa por la red), capturando radiaciones electromagnéticas (muy caro, pero permite detectar teclas pulsadas, contenidos de pantallas, ...), etc.
El problema de este tipo de ataque es que en principio es completamente pasivo y en general difícil de detectar mientras se produce, de forma que un atacante puede capturar información privilegiada y claves que puede emplear para atacar de modo activo.
Para evitar que funcionen los sniffer existen diversas soluciones, aunque al final la única realmente útil es cifrar toda la información que viaja por la red (sea a través de cables o por el aire). En principio para conseguir esto se deberían emplear versiones seguras de los protocolos de uso común, siempre y cuando queramos proteger la información. Hoy en día casi todos los protocolos basados en TCP permiten usar una versión cifrada mendiante el uso del TLS.
Copias de seguridad
Es evidente que es necesario establecer una política adecuada de copias de seguridad en cualquier organización; al igual que sucede con el resto de equipos y sistemas, los medios donde residen estas copias tendrán que estar protegidos físicamente; de hecho quizás deberíamos de emplear medidas más fuertes, ya que en realidad es fácil que en una sola cinta haya copias de la información contenida en varios servidores.
Lo primero que debemos pensar es dónde se almacenan los dispositivos donde se realizan las copias. Un error muy habitual es almacenarlos en lugares muy cercanos a la sala de operaciones, cuando no en la misma sala; esto, que en principio puede parecer correcto (y cómodo si necesitamos restaurar unos archivos) puede convertirse en un problema serio si se produce cualquier tipo de desastre (como p. ej. un incendio). Hay que pensar que en general el hardware se puede volver a comprar, pero una pérdida de información puede ser ireemplazable.
Así pues, lo más recomendable es guardar las copias en una zona alejada de la sala de operaciones; lo que se suele recomendar es disponer de varios niveles de copia, una que se almacena en una caja de seguridad en un lugar alejado y que se renueva con una periodicidad alta y otras de uso frecuente que se almacenan en lugares más próximos (aunque a poder ser lejos de la sala donde se encuentran los equipos copiados).
Para proteger más aun la información copiada se pueden emplear mecanísmos de cifrado, de modo que la copia que guardamos no sirva de nada si no disponemos de la clave para recuperar los datos almacenados.
Soportes no electrónicos
Otro elemento importante en la protección de la información son los elementos no electrónicos que se emplean para transmitirla, fundamentalmente el papel. Es importante que en las organizaciones que se maneje información confidencial se controlen los sistemas que permiten exportarla tanto en formato electrónico como en no electrónico (impresoras, plotters, faxes, teletipos, ...).
Cualquier dispositivo por el que pueda salir información de nuestro sistema ha de estar situado en un lugar de acceso restringido; también es conveniente que sea de acceso restringido el lugar donde los usuarios recogen los documentos que lanzan a estos dispositivos.
Además de esto es recomendable disponer de trituradoras de papel para destruir todos los papeles o documentos que se quieran destruir, ya que evitaremos que un posible atacante pueda obtener información rebuscando en nuestra basura.
Ventajas y Desventajas
Ventajas
1.- Bloquea amenazas de tipo humano o natural en el momento.
2.- Ofrecen protección para los ocupantes en el interior del inmueble.
Desventajas
1.- Monitorear las áreas vacías
2.- Alertar al posible atacante de que está siendo observado
3.- Guardar evidencia
REFERENCIAS
https://uss.com.ar/consejos-uss/seguridad-electronica-para-edificios/
https://www.uv.es/sto/cursos/icssu/html/ar01s04.html
Excelente información compañero, resalto que sus características son claras y precisas en cuanto a los beneficios que ofrece el control sobre el área física del sistema, como lo es la protección de amenazas de tipo humano o desastres naturales.
ResponderBorrarMuy buena información compañero los datos o información deben ser guardados de una manera segura por cualquier amenaza que afecte a la empresa.
ResponderBorrarEl tema es muy interesante y esta bien especificado la información sobre los controles para la seguridad del área física de sistemas ya que tenemos que tener en cuenta las medidas de prevención y los mecanismos de seguridad dentro de la empresa.
ResponderBorrarMuy buena información ya que podemos instruirnos como tenemos que tener a salvo una empresa con seguridad y cero amenazas muy concreta y valiosa la información
ResponderBorrar