14/10/2008, por SERGIO ALEJANDRO HERNANDO WESTERHEIDE
El gran problema de los compromisos de seguridad es el sigilo, ya que la gran mayoría de los usuarios, administradores y propietarios de los sistemas no suelen advertir, en ausencia de signos visibles y contramedidas preventivas, que sus máquinas puedan estar al servicio de otras personas sin su consentimiento.
A menor sofisticación de los atacantes y mayor proactividad de los usuarios, es factible que sí existan signos que pueden hacer intuir a los administradores, e incluso a los usuarios, que las máquinas pueden estar en una situación de irregularidad, como consecuencia de un compromiso. En ISC SANS han publicado un decálogo mediante el cual es posible identificar situaciones anómalas en la infraestructura. Estas reglas, narradas en un lenguaje coloquial, están orientadas a entornos empresariales, pero es fácil extrapolar de ellas las soluciones para el usuario doméstico final. Son las siguientes:
Estas son sólo diez razones de las muchas que podemos enumerar. La lección que debemos aprender es que, independientemente de lo proactivos que seamos con la seguridad, existen maneras para advertir comportamientos inusuales, muchas de ellas consistentes únicamente en notar diferencias fácilmente perceptibles. Y en sistemas, los comportamientos inusuales no son obra del azar, sino que suelen tener explicaciones fundadas, entre las cuales está la posibilidad de un evento de compromiso.
La seguridad, o al menos, las mínimas nociones sobre seguridad, deben ir convirtiéndose paulatina e inexcusablemente en un ingrediente ineludible de la cultura organizativa. Enseñar a los usuarios qué es normal y qué es sospechoso es una sabia inversión que a la larga agradecerán sus clientes, sus empleados y su cuenta de resultados.
Puntuación: No puntuado | Votos: 0 | Para poder puntuar este artículo debes identificarte
Para añadir un comentario debes de estar registrado e identificado en la web.
Los blogs de INTECO son una vía de comunicación multidireccional, corporativa y...
Actualmente no se han recibido comentarios para este artículo o no han sido validados.