Estrategias de Seguridad Física y Lógica para Sistemas Informáticos
Enviado por Chuletator online y clasificado en Informática y Telecomunicaciones
Escrito el en
español con un tamaño de 4,26 KB
Protección Física y de Hardware
Protección de la caja del ordenador
- Ordenador de sobremesa: Uso de candado en el anclaje.
- Portátil: Empleo de candado Kensington.
- Protección frente a robos: Medidas orientadas a salvaguardar tanto el equipo físico como el disco duro.
Protección de la BIOS del ordenador
- Riesgo: Terceros podrían arrancar el sistema mediante un LiveCD o una unidad USB externa.
- Solución: Modificar el orden de arranque de la BIOS para que solo permita el inicio desde el HDD (disco duro interno).
- Contraseña de acceso: Configurar una contraseña para entrar a la configuración de la BIOS.
- Vulnerabilidad: Es importante notar que se podría retirar la pila de la placa base para borrar dicha contraseña.
Protección del inicio del sistema operativo
- Un equipo puede albergar varios sistemas operativos simultáneamente.
- La herramienta boot manager (gestor de arranque) nos permite elegir cuál de ellos iniciar.
- Es fundamental configurar qué usuarios tienen permisos para arrancar determinados sistemas.
Cifrado de la Información
- Si el resto de las medidas de seguridad fallan, los atacantes podrían acceder a los datos directamente.
- Cifrar la información: Aplicar algoritmos de cifrado al disco duro.
- Alcance: Podemos cifrar el disco completo, una partición específica o una carpeta determinada.
- Autenticación: El sistema solicitará una contraseña cada vez que arranquemos el equipo.
Mecanismos de Autenticación: Usuario y Contraseña
- Es el mecanismo más típico basado en la estrategia de "algo que sabes".
- El campo de contraseña suele mostrar caracteres ocultos (asteriscos *) por seguridad.
- La mayoría de los sistemas implementan un límite de intentos. Al superar este límite, el sistema se bloquea temporalmente. ¿Por qué? Principalmente para evitar ataques de fuerza bruta.
- En ocasiones, los sistemas ofrecen pistas o métodos de ayuda para desbloquear el acceso.
Uso de Tarjetas de Identificación
- El mecanismo tradicional de usuario y contraseña puede resultar inseguro o lento en ciertos entornos.
- Riesgos: Pueden espiar la contraseña mientras se teclea o puede ser ineficiente escribirla repetidamente.
- Se basa en la estrategia de "algo que tienes".
- Tipos de tarjetas:
- Tarjetas magnéticas.
- Tarjetas con chip (más seguras, ya que no sufren borrados accidentales).
- Mientras que el usuario y contraseña es suficiente para la mayoría de los casos, el acceso con tarjeta resulta más cómodo y rápido.
Biometría: Seguridad Avanzada
¿Qué ocurre si necesito un nivel de seguridad aún mayor? En estos casos se recurre a la biometría.
- Se utiliza cuando la información que manejamos es de alta criticidad.
- Se basa en la estrategia de "algo que eres".
- Consiste en identificar alguna característica física única del sujeto: huella dactilar, iris, rostro, etc.
- Nota: No sustituye a los métodos anteriores, sino que los complementa para una autenticación multifactor.
Elevación de Privilegios
- Una vez dentro del sistema, el usuario solo puede operar con los privilegios asignados a su cuenta actual.
- La elevación de privilegios consiste en solicitar al sistema la ejecución de un programa específico con permisos de administrador.
- Alcance limitado: Se aplica exclusivamente a ese programa y solo durante esa ejecución en particular.
- Seguridad: No afecta a las aplicaciones abiertas antes o después, ni tendrá efecto cuando volvamos a abrir ese mismo programa en el futuro sin solicitar de nuevo la elevación.