unidad 6 seguridad imformatica

Upload: oscar007007

Post on 10-Feb-2018

215 views

Category:

Documents


0 download

TRANSCRIPT

  • 7/22/2019 Unidad 6 Seguridad Imformatica

    1/11

    Unidad 6. Vigilancia de los sistemas de informacin

    6.1 Definicin de vigilancia

    Del latn vigilantia, la vigilancia es el cuidado y la supervisin de las cosas que

    estn a cargo de uno. La persona que debe encargarse de la vigilancia de algoo de alguien tiene responsabilidad sobre el sujeto o la cosa en cuestin.

    El servicio ordenado y dispuesto para vigilar tambin se conoce comovigilancia. Puede tratarse del servicio prestado por una compaa privada (yasea mediante guardias o equipos tecnolgicos como cmaras de video) o porlas fuerzas pblicas de seguridad (la polica, la gendarmera, el ejrcito, etc.).

    Dispositivos ligados a la vigilancia en red, a un ordenador

    6.2. Anatoma de un ataque

    6.2.1. Identificacin de objetivos

    Los incidentes de seguridad normalmente son muy complejos y su resolucinpresenta muchos problemas. A continuacin se muestran las siguientes fasesen la prevencin, gestin y deteccin de incidentes:

    1) Preparacin y prevencin. En esta fase se toman acciones para prepararla organizacin antes de que ocurra un incidente. Por tanto, se deberempezar por tratar de analizar qu debe ser protegido y qu medidas

    tcnicas y organizativas tienen que implementarse. Una vez hechos los

  • 7/22/2019 Unidad 6 Seguridad Imformatica

    2/11

    diversos anlisis se podr considerar que la organizacin ya tieneidentificadas las situaciones que pueden provocar un incidente deseguridad y ha seleccionado los controles necesarios para reducirlas.Pero aun hecho dicho anlisis, siempre hay situaciones que no van apoder ser protegidas, por lo que se tendr que elaborar un plan decontinuidad de negocio. Dicho plan est formado por un conjunto deplanes de contingencia para cada una de las situaciones que no estncontroladas.

    2) Deteccin del incidente. La deteccin de un incidente de seguridad esuna de las fases ms importante en la securizacin de los sistemas. Hayque tener en cuenta que la seguridad absoluta es muy difcil y es estafase la que nos sirve para clasificar y priorizar los incidentes acaecidosen nuestra organizacin. La clasificacin es la siguiente:

    a. Accesos no autorizados: un usuario no autorizado accede alsistema.

    b. Cdigo malicioso: ha habido una infeccin de programasmaliciosos (virus, gusano spyware, troyano, etc.) en un sistema.

    > Programas maliciosos