Download - Interrupcion de Servicios
UNIVERSIDAD NACIONAL FEDERICO VILLARREAL - FIIS
SEGURIDAD EN COMPUTACIÓN E INFORMÁTICA
ING. MUJICA RUIZ ÓSCAR
INTERRUPCIÓN DE SERVICIOS
ING. MUJICA RUIZ ÓSCAR
INTRODUCCION
INTERRUPCIÓN DE SERVICIOS
ING. MUJICA RUIZ ÓSCAR
Actualmente las organizaciones empresariales soportan su actividad de negocio en tecnología de la información y de la comunicación, por lo que necesitan dotar a sus sistemas e infraestructuras informáticas de las políticas y medidas de protección que garanticen el desarrollo y la sostenibilidad de sus actividades de negocio. Mantener la confidencialidad, la integridad, la disponibilidad y la usabilidad autorizada de la información cobra especial importancia y plantea la necesidad de disponer de profesionales capaces de gestionar, configurar y mantener la seguridad de los servicios ante amenazas presentes y futuras..
ING. MUJICA RUIZ ÓSCAR
INTERRUPCION
• Es una ataque contra la disponibilidad, se da cuando un componente del sistema informático es destruido o se vuelve no disponible .La interrupción puede ser temporal o permanente y es la amenaza más fácil de identificar; pero presenta mayor dificultad para luchar en su contra, ya que por lo general puede ser producida por accidentes naturales
DISPONIBILIDAD: • La disponibilidad del sistema informático también es una cuestión de especial importancia para
garantizar el cumplimiento de sus objetivos, ya que se debe diseñar un sistema lo suficiente robusto frente a ataques e interferencias como para garantizar su correcto funcionamiento, de manera que pueda estar permanentemente a disposición de los usuarios que deseen acceder a sus servicios.• Debemos tener en cuenta que de nada sirve los demás servicios de seguridad si el sistema informático no se encuentra disponible para que pueda se utilizado por sus legítimos usuarios y propietarios.
ING. MUJICA RUIZ ÓSCAR
SERVICIO
• Un servicio es la manera de dar valor a los clientes facilitando los resultados que quieren lograr, sin adquirir sobrecostos y riesgos innecesarios para ellos. Como concepto básico es la manera de dar valor a las organizaciones.
• Algunos ejemplos de lo que se entiende como servicio son: alquiler, seguridad, transportación y operaciones bancarias
ING. MUJICA RUIZ ÓSCAR
Son eventos accidental o intencionalmente por medio de ataques a los servicios, Las personas que utilizan dicha tecnología deben estar enteradas de sus fallas y prepararse para interrupciones importantes de servicio.
INTERRUPCION DE SERVICIOS
ING. MUJICA RUIZ ÓSCAR
INTERRUPCIONES INTERNAS DE HARDWARE
Las interrupciones internas son generadas por ciertos eventos que surgen durante la ejecución de un programa.
Este tipo de interrupciones son manejadas en su totalidad por el hardware y no es posible modificarlas.
Un ejemplo claro de este tipo de interrupciones es la que actualiza el contador del reloj interno de la computadora, el hardware hace el llamado a esta interrupción varias veces durante un segundo para mantener la hora actualizada.
ING. MUJICA RUIZ ÓSCAR
Las interrupciones externas las generan los dispositivos periféricos, como pueden ser: teclado, impresoras, tarjetas de comunicaciones, etc. También son generadas por los coprocesadores. No es posible desactivar a las interrupciones externas.
INTERRUPCIONES EXTERNAS DE HARDWARE
ING. MUJICA RUIZ ÓSCAR
Las interrupciones de software pueden ser activadas directamente por el ensamblador invocando al número de interrupción deseada con la instrucción INT.
El uso de las interrupciones nos ayuda en la creación de programas, utilizándolas nuestros programas son más cortos, es más fácil entenderlos y usualmente tienen un mejor desempeño debido en gran parte a su menor tamaño.
Este tipo de interrupciones podemos separarlas en dos categorías: las interrupciones del sistema operativo DOS y las interrupciones del BIOS.
INTERRUPCIONES DE SOFTWARE
ING. MUJICA RUIZ ÓSCAR
ING. MUJICA RUIZ ÓSCAR
INTERRUPCIÓN DE SERVICIO WEB
Como la tecnología del web se basa en la familia de protocolos TCP/IP, está sujeta a interrupciones del servicio: ya sea accidental o intencionalmente por medio de ataques de negación del servicio. Las personas que utilizan dicha tecnología deben estar enteradas de sus fallas y prepararse para interrupciones importantes de servicio.
Se pueden realizar multitud de ataques o dicho de otra forma, están expuestos de diferentes amenazas. Generalmente la taxonomía más elemental de estas amenazas las divide en cuatro grandes grupos: interrupción, interceptación, modificación y fabricación
una ataque se clasifica en interrupción si hace que un objeto del sistema se pierda, quede inutilizable o no disponible.se trata de una interceptación si un elemento no autorizado consigue un acceso a un determinado objeto del sistema.
ING. MUJICA RUIZ ÓSCAR
X1 X2
X1 X2
X3
X2X1
X3
X1 X2
X3
Esquema de Interrupción de servicio: Esquema de Interceptación de servicio:
Esquema de Modificación de servicio: Esquema de Fabricación de servicio:
ING. MUJICA RUIZ ÓSCAR
Control de Interrupción de Servicios Web(accidental).-
ASW03
ASW04
ASW01
ASW02
Puerto bloqueado
Puerto bloqueado
Puerto bloqueado
Puerto designado
Puerto designado
Puerto designado
La siguiente topología maneja el protocolo STP.
Esto se consigue cuando un switch o un Puente detectan un bucle en la topología y bloquea de forma logia el Puerto o puertos redundantes
ING. MUJICA RUIZ ÓSCAR
Control de Interrupción de Servicios Web(intencional).-
Publicidad: los Servidores WEB SON LA CARA QUE Las organizaciones presentan al público y al mundo electrónico. Comercio: muchos
servidores web están relacionados con el comercio y el dinero
ING. MUJICA RUIZ ÓSCAR
CONCLUSIONES
Una Interrupción es una detención temporal en un punto determinado de un programa, para permitir el acceso y proceso de una rutina que tomará el control del sistema. Puede ocurrir debido a diferentes causas ya sean hardware o software.
En una Interrupción del Servicio, el cliente reconoce y acepta que el servicio podrá ser temporeramente denegado, limitado y/o interrumpido debido a: pago tardío o falta de pago, cobertura, limitaciones de capacidad, cambios y deterioro por el uso regular o abuso del equipo, operaciones o servicios, condiciones naturales
La interrupción es básicamente un suceso que altera la secuencia de ejecución de las instrucciones, Con el uso de las interrupciones el procesador se puede utilizar de una manera más eficaz
Un servicio es un conjunto de actividades que buscan proporcionar valor agregado a los usuarios, al ofrecer un beneficio o satisfacer sus necesidades.