Ruedas de Seguridad

11
Instituto de Educación Superior Tecnológico Público «JULIO CÉSAR TELLO» RUEDAS DE SEGURIDAD

description

yg

Transcript of Ruedas de Seguridad

MANTEMIENTO DE EQUIPOS DE CMPUTO

Instituto de Educacin Superior Tecnolgico PblicoJULIO CSAR TELLO

RUEDAS DE SEGURIDAD1La mayora de los incidentes de seguridad se producen porque los administradores de sistemas no implementan las medidas correctivas disponibles, y los agresores o los empleados descontentos explotan el descuido. Por lo tanto, el problema no es solamente confirmar la existencia de una vulnerabilidad tcnica y encontrar una medida correctiva que funcione, tambin es fundamental verificar que dicha medida se implemente y funcione correctamente.

RUEDAS DE SEGURIDADPara ayudar en el cumplimiento de una poltica de seguridad, la Rueda de seguridad, un proceso continuo, ha demostrado ser un enfoque eficaz. La Rueda de seguridad promueve la repeticin de las pruebas y de la aplicacin de medidas de seguridad actualizadas continuamente.

Para comenzar con el proceso de la Rueda de seguridad, en primer lugar, desarrolle una poltica de seguridad que permita la aplicacin de medidas de seguridad. Una poltica de seguridad tiene las siguientes funciones:

Identificar los objetivos de seguridad de la organizacin.

Documentar los recursos que se deben proteger.

Identificar la infraestructura de la red con mapas e inventarios actuales.

Identificar los recursos crticos que deben protegerse, como recursos de investigacin y desarrollo, financieros y humanos. Esto se denomina anlisis de riesgo.

Defensa contra las amenazas.Inspeccin con estado y filtrado de paquetes.Sistemas de prevencin de intrusin.Desactivacin de los servicios innecesarios.Encriptacin de trfico de red.PASO 1: ASEGURARControlar la seguridad involucra mtodos activos y pasivos de detectar violaciones de seguridad.Auditora.Dispositivos IDS (ayudan a proteger la informacin).Verificacin de que las medidas de seguridad estn bien configuradas y estn funcionando correctamente.PASO 2: CONTROLARMedidas de seguridad se someten a pruebas de manera proactiva.Verificacin de la funcionalidad de la poltica de seguridad, mtodos de auditora y mtodos de intrusin.Herramienta de evaluacin de las vulnerabilidades como SATAN y NESSUS.PASO 3: PROBARAnlisis de datos recopilados durante la fase de control y prueba.Red ms segura.Todos los das aparecen nuevas amenazas.Los IDS pueden ser utilizados para implementar mejoras a la seguridad.PASO 4: MEJORARLa Rueda de Seguridad es un proceso continuo que ha demostrado ser un enfoque eficaz y promueve la repeticin de las pruebas y de la aplicacin de medidas de seguridad actualizada. Desarrolla una poltica de seguridad que permite la aplicacin de medidas de seguridad.CONCLUSIN