Soluciones humanas a problemas técnicos
> >
 
NOTICIAS
>
  Nuevos Virus
>
  Internet
>
  E-mail
>
  Niños
>
  Windows
>
  Linux
>
  Encripción
>
  Móvil
>
  Tips
 
 
MENU
>
  Productos (NUEVO)
>
  Promociones
>
  Revisa Tu PC
>
  Downloads
>
  Servicios
>
  Cursos
>
  Noticias
>
  Contacto
>
  Boletín F-Secure
>
  Distribuidores
>
  Bolsa de trabajo
N O T I C I A S / T I P S

¿Cuáles son las vulnerabilidades en un Sistema?


Por: Clemente Topete Contreras

Muchas veces nos hemos preguntado: ¿Cómo puedo defenderme, de algo que no conozco?

Para poder defendernos, debemos conocer cuales son las principales vulnerabilidades en un Sistema de Cómputo, comprendiendo como Sistema de Cómputo, todo aquel dispositivo que integra las comunicaciones, las estaciones de trabajo, las redes, los firewalls, servidores, modems, gente, etc.

Una vez que sabemos cuales son los componentes del Sistema de Cómputo, daremos una serie de recomendaciones y puntos de debilidad que podemos reforzar, con herramientas, mejores prácticas, políticas, procedimientos y sobre todo la conciencia de que la seguridad solamente puede ser segura, a través de Políticas y procedimientos, de la tecnología y sobre todo del elemento más importante: los recursos humanos, ya que es la principal vulnerabilidad en cualquier Sistema.

1. Cuando tenemos un control de acceso inadecuado, hacia los dispositivos de entrada, como lo son los ruteadores, podemos reforzar este control de acceso con el uso de un ACL (Authorization Control List, por sus siglas en inglés), para no permitir filtraciones de información a través de ICMP (Internet Control Message Protocol por sus siglas en inglés), IP NetBIOS y bloquear accesos no autorizados a determinados servicios en los servidores de la DMZ (Demilitarized zone por sus siglas en inglés).

2. Cuando tenemos puntos de acceso remoto a nuestra red, es muy probable que nosotros tengamos la creencia de que son seguros; y nos tenemos que hacer la pregunta: ¿Realmente son seguros los puntos de acceso remoto a nuestra red? Debemos reforzar los accesos remotos, con la ayuda de tecnologías de autenticación de usuarios, creando una VPN (Virtual Private Network, por sus siglas en inglés) o usando modems del tipo call back.

3. Los sistemas operativos, son una fuente constante de vulnerabilidades, ya que si no aplicamos parches a nuestros sistemas operativos, una persona ajena a nuestro entorno, puede obtener información de usuarios, aplicaciones, servicios compartidos, información del DNS, etc. Para contrarrestar esta vulnerabilidad es necesario aplicar los diferentes parches, que los fabricantes de los sistemas operativos publiquen.

4. Los hosts que ejecutan servicios que no son necesarios, como son: RPC, FTP, DNS, SNTP), ya que pueden ser fácilmente atacados.

5. Una de las principales vulnerabilidades, son las contraseñas de las estaciones de trabajo, ya que por lo regular usamos una contraseña sencilla, fácilmente adivinable, ya usada con anterioridad. Para contrarrestarla debemos de usar contraseñas de 7 caracteres o más, que tengan letras mayúsculas y minúsculas combinadas con números.

6. Las claves de acceso que tienen exceso de privilegios, ya que se puede tener acceso a los servidores de información.

7. Servidores en la zona DMZ, mal configurados, especialmente en archivos de comandos CGI en servidores Web y FTP anónimos, con directorios en los que cualquier persona cuente con privilegios de escritura.

8. Una vez que se ha comprometido un servidor de la zona DMZ, se puede tener acceso a los ruteadores para tener acceso a los sistemas internos de nuestra red.

9. Las aplicaciones que no se hayan parchado convenientemente, o que no estén actualizadas, o dejen su configuración predeterminada, se vuelven un dolor de cabeza y un apetitoso manjar para los hackers.

10. No es recomendable tener excesivos controles de acceso a archivos y directorios, cuando hacemos exportaciones de un sistema NT o XP mediante NFS en Unix.

11. Cuando contamos con relaciones de confianza, como son los Dominios de confianza de NT y los archivos.rhost y hosts.equiv de Unix, ya que a través de ellos se puede tener acceso a sistemas sensibles.

12. Servicios no autenticados, tales como rastreadores de la red (sniffers), ya que a través de ellos se puede obtener información privilegiada y así poder penetrar a las diferentes aplicaciones con que cuenta nuestra empresa.

13. Es importante revisar las bitácoras de acceso a nuestra red, ya que podemos vigilar y detectar intentos de acceso a nuestra red, deberán estar implantadas en dos niveles, el de la red y el del host.

14. Cuando en una empresa no se tienen políticas de seguridad, así como procedimientos y falta de capacitación a su personal, se dice que es una "empresa vulnerable", ya que el personal se vuelve la parte más débil, por su ignorancia y falta de control.

Espero que con estos pequeños concejos, la seguridad de la información y de los Sistemas se vuelva menos vulnerable y estar menos expuesta a ataques positivos y que personas no autorizadas accedan a uno de los activos más importantes de las empresas: "La Información".

Untitled Document
>
Una solución para los olvidadizos
>
Presentan el iPod más caro del mundo
>
Prevención de Spyware
>
El Día de Muertos una tradición que se niega a morir...
>
Seguridad Informática
>
Fiestas patrias y cultura
>
Aviso a Profesionales en Auditoría, Control y Seguridad
>
No te quedes en tu casa este verano
>
Por fin en México el software de gestión de cobranza que las empresas estaban esperando
>
Con mi información para todos lados
>
Los Scanners, ¿todavía útiles?
>
La tecnología y el mundo del deporte
>
Temas de miedo…
>
Desafíate y gana
>
Tecnología y Productos Tecnológicos
>
Conociendo los Gadgets
>
Haciendo frente a la piratería
>
Cuidado con el Phishing Bancario
>
Adicción a la Tecnología
>
Mundo Globalizado
>
Compras Confiables
>
Tecnología Láser
>
Educación Multimedia
>
Preguntas, respuestas y soluciones
>
Oportunidades para todos
>
Alerta por el sexo en red
>
¿Qué es la tecnología GPS?
>
Fútbol, tareas y entretenimiento
>
Música, Cine, libros y más…
>
El Arte en nuestros tiempos
>
Vacaciones sin fin
>
¡Sólo preséntalo!
>
La importancia del respaldo de información
>
El catálogo en la red
>
El museo virtual
>
¿Qué es la Domótica?
>
Microsoft expande el negocio
>
Hombres amenazados por la tecnología
>
Ahora en México Shavlik
>
¿Cuáles son las vulnerabilidades en un Sistema?
>
¿Freeware o shareware?
>
Amor tecnológicamente medible
>
¿Ya tienes el último Service Pack?
>
El peligro que encierran los videojuegos
>
Sentencia de 18 meses a Jeffrey Lee Parson
>
Madres adolescentes en línea
>
Feliz día de San "e-Valentín"
>
El Suicidio e Internet
>
¿Que es un FAQ?
>
¿El monitor importa?
>
Fortres Grand Coporation y Microasist lanzan en México PC Manifest: la herramienta de los administradores de sistemas
>
¿Por qué es importante usar programas originales?
>
Eliminando programas inútiles de la PC
>
Protege tu información de intrusos
>
¿Cómo debemos construir un IDC?
>
7 reglas de seguridad al usar Messenger
>
¿Sabes como debes clasificar la información?
>
Tus preferencias lo dicen todo
>
Que hacer en caso de una infección de algún código malicioso en su red local
>
Un apagado de tu PC más rápido
>
Como elegir que scanner comprar
>
¿Para qué sirve Outlook?
>
Como prever fallas en tu PC
>
¿Cómo eliminar virus en c:\_Restore?
>
¿Qué debo tomar en cuenta al comprar una PC?
>
Tips de seguridad para servidores de correo
>
¿Cómo elegir una contraseña confiable?
>
Tips para mantener tu PC libre de virus
>
5 cosas que hacen los gusanos de hoy en día
>
¿Tú le darías la llave de TU casa a un ratero?
>
Pasos para activar el firewall de Windows XP
>
Tu como llevas la música
>
¿Qué es un Trojan Dialer?
>
Computadora del alto voltaje
>
Música para todos los gustos
>
¡Respaldate!
>
¿Imprimir más barato?
>
Para saber todo de música
>
La Importancia de tener la Información respaldada
>
¡A todo volumen!
>
Internet para discapacitados
>
Día de muertos en la red
>
Ares Galaxy, ¡más música!
>
Dinero por teléfono
>
Seguridad ante todo
>
Handheld y palmtops
>
La mejor opción
>
¿Son ya imprescidibles los celulares?
>
La ventaja de estar siempre informado
>
Laptops: ¿computadoras sustitutas?
>
La credibilidad de los e-mail
>
Música, de la mejor
>
Firewalls
>
¿Tarea?
>
¿Mala salud...por la computadora?
>
¿Te aburres en messenger?
>
Disquetes,compact disc; qué es lo mejor?
>
¿Qué es el BIOS?
>
Una oficina en tu computadora.
>
Más vale prevenir...
>
Para ir aprendiendo
>
Una oficina en tu computadora
>
Tecnología Inteligente
>
Mejorando la seguridad al compartir archivos
>
La mejor manera de mantenernos en contacto
>
Imposible para los mp3's
>
Microsoftl
>
DVD Portátil
>
Fotografía digital
>
En el mismo idioma
>
Seguridad ante todo
>
Diferentes sistemas operativos
>
La comodidad no es un lujo
>
Una PALM...Para qué?
>
¿Por qué tarda tanto en cargar Windows?
>
¿Qué son los Service Packs de Microsoft?
>
Como se elabora una buena contraseña
>
No solo te cuides de los virus
>
¡¡Error!!
>
Habla con quien quieras
>
Habla, habla y habla
>
Nuevas Soluciones Prácticas
>
Publisher: no siempre tan aprovechado
>
Virus o Bromas
>
Seguridad en Internet
>
Cámaras digitáles
>
¿Qué es el registro del sistema? parte ll
>
¿Qué es el registro del sistema? parte l
>
Reduce la probabilidad de virus en tu LAN
>
El riesgo de abrir archivos no solicitados
>
¿Que son los motores de búsqueda?
>
Para comprar CD'S,DVD'S...
>
Hasta la cartelera
>
Más sobre los CD's
>
¿Cómo asegurar mi computadora?
>
Más recursos para almacenar
>
Lista actualizada de Bromas - Hoaxes
>
Los virus más temibles
>
¿Cómo se guarda la información?
>
El lenguaje de las máquinas
>
Más de un tipo de computadora
>
Virus: ¿único peligro?
>
¿Qué pasa dentro de la computadora?
>
¿Cómo apagar tu equipo rápidamente?
>
Sistemas Operativos: ¿Qué son, Cuántos existen y Qué hacen?
>
El poder del e-mail
>
¿Qué es lo deseable de un antivirus?
>
Virus informáticos y virus biológicos
>
Un click y listo
>
Un día de vacaciones
>
Alta disponibilidad en Navidad
>
Consejos para tener un correo seguro en la web
>
¿Y... mi información?
>
Sigue la mata dando
>
¿Es seguro navegar en Internet?
>
Cuidate de los gusanos
>
Galletas informáticas
>
Internet y sus curiosidades
>
El usuario esta abandonado, pero el usuario necesita estudiar
>
El que tiene tienda que la atienda
>
La impresora es una herramienta muy poderosa
>
Consejos para bajar archivos y programas de Internet
>
Seguridad en Gateway
>
No lo que más suena es mejor
>
Handbed un ¿Mause-teclado-mause?
>
Curiosidades de la informática
>
¿Dónde almacenar datos seguros?
>
No te preocupes porque alguien más use tu computadora
>
Tips para promover tu negocio con un presupuesto limitadot
>
Las novedades en Internet
>
Solución automática para eliminar el gusano Sircam
>
¡¿Yo... Competir en el extranjero?!
>
Características necesarias para adquirir un Antivirus
>
¿Quitar o agregar programas?
>
¿Qué hacer con un gusano?
>
La seguridad ante todo
>
La computadora en la actualidad
>
La necesidad de la memoria RAM
>
Virus de horario de verano
>
¿Cómo eliminar un virus del sector de arranque?
>
Más tips de Windows
>
Listas de Virus
>
Utiliza al máximo Eudora Pro
>
Información Segura
>
Evite los gusanos en la computadora
>
Tips, tips y más tips
>
Tips para optimizar tiempo
>
Programas Autorizados...un sueño angustioso
>
tips para un más rápido acceso a los programas...
>
Tips para protegerte de esos pequeños intrusos
>
tips para tu PC y para Windows
>
Microsoft protegerá Outlook
>
Los Riesgos más comunes para la gente pequeña
>
tips para no contaminarte ni con una carta de amor
>
Como aprovechar al máximo Netscape
>
Tips rápidos de Windows
>
Tips de Windows
>
Como seleccionar un buen Anti-virus