Estrategias de Seguridad Física y Lógica para Sistemas Informáticos

Enviado por Chuletator online y clasificado en Informática y Telecomunicaciones

Escrito el en español con un tamaño de 4,26 KB

Protección Física y de Hardware

Protección de la caja del ordenador

  • Ordenador de sobremesa: Uso de candado en el anclaje.
  • Portátil: Empleo de candado Kensington.
  • Protección frente a robos: Medidas orientadas a salvaguardar tanto el equipo físico como el disco duro.

Protección de la BIOS del ordenador

  • Riesgo: Terceros podrían arrancar el sistema mediante un LiveCD o una unidad USB externa.
  • Solución: Modificar el orden de arranque de la BIOS para que solo permita el inicio desde el HDD (disco duro interno).
  • Contraseña de acceso: Configurar una contraseña para entrar a la configuración de la BIOS.
  • Vulnerabilidad: Es importante notar que se podría retirar la pila de la placa base para borrar dicha contraseña.

Protección del inicio del sistema operativo

  • Un equipo puede albergar varios sistemas operativos simultáneamente.
  • La herramienta boot manager (gestor de arranque) nos permite elegir cuál de ellos iniciar.
  • Es fundamental configurar qué usuarios tienen permisos para arrancar determinados sistemas.

Cifrado de la Información

  • Si el resto de las medidas de seguridad fallan, los atacantes podrían acceder a los datos directamente.
  • Cifrar la información: Aplicar algoritmos de cifrado al disco duro.
  • Alcance: Podemos cifrar el disco completo, una partición específica o una carpeta determinada.
  • Autenticación: El sistema solicitará una contraseña cada vez que arranquemos el equipo.

Mecanismos de Autenticación: Usuario y Contraseña

  • Es el mecanismo más típico basado en la estrategia de "algo que sabes".
  • El campo de contraseña suele mostrar caracteres ocultos (asteriscos *) por seguridad.
  • La mayoría de los sistemas implementan un límite de intentos. Al superar este límite, el sistema se bloquea temporalmente. ¿Por qué? Principalmente para evitar ataques de fuerza bruta.
  • En ocasiones, los sistemas ofrecen pistas o métodos de ayuda para desbloquear el acceso.

Uso de Tarjetas de Identificación

  • El mecanismo tradicional de usuario y contraseña puede resultar inseguro o lento en ciertos entornos.
  • Riesgos: Pueden espiar la contraseña mientras se teclea o puede ser ineficiente escribirla repetidamente.
  • Se basa en la estrategia de "algo que tienes".
  • Tipos de tarjetas:
    • Tarjetas magnéticas.
    • Tarjetas con chip (más seguras, ya que no sufren borrados accidentales).
  • Mientras que el usuario y contraseña es suficiente para la mayoría de los casos, el acceso con tarjeta resulta más cómodo y rápido.

Biometría: Seguridad Avanzada

¿Qué ocurre si necesito un nivel de seguridad aún mayor? En estos casos se recurre a la biometría.

  • Se utiliza cuando la información que manejamos es de alta criticidad.
  • Se basa en la estrategia de "algo que eres".
  • Consiste en identificar alguna característica física única del sujeto: huella dactilar, iris, rostro, etc.
  • Nota: No sustituye a los métodos anteriores, sino que los complementa para una autenticación multifactor.

Elevación de Privilegios

  • Una vez dentro del sistema, el usuario solo puede operar con los privilegios asignados a su cuenta actual.
  • La elevación de privilegios consiste en solicitar al sistema la ejecución de un programa específico con permisos de administrador.
  • Alcance limitado: Se aplica exclusivamente a ese programa y solo durante esa ejecución en particular.
  • Seguridad: No afecta a las aplicaciones abiertas antes o después, ni tendrá efecto cuando volvamos a abrir ese mismo programa en el futuro sin solicitar de nuevo la elevación.

Entradas relacionadas: