elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 06:07  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  + Seguridad Informatica [Capitulo 3º y 4º )
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: + Seguridad Informatica [Capitulo 3º y 4º )  (Leído 5,105 veces)
confused

Desconectado Desconectado

Mensajes: 60



Ver Perfil WWW
+ Seguridad Informatica [Capitulo 3º y 4º )
« en: 20 Mayo 2009, 16:37 »

Aca esta lo prometido actualmente estoy escribiendo la segunda parte del capitulo 4º.

Seguridad Informatica. Capitulo Trés:  (Dispositivos de Seguridad)
 
                 || Author: ÇonfusedMind. || Web: http://confused.vndv.com.
   || Contact: allmenage@gmail.com  || Martes 28 de Abril de 2009.

#############################################################
  [-]  * Implementando seguridad mediante los distintos tipos de Firewalls.
  [-]  * Filtrado de Paquetes. 
  [-]  * Firewall de Enlace de Aplicaccion o de Servidor Proxy.
  [-]  * Analisis de paquetes con estado SPI.
  [-]  * ¿Donde implementarlos dependiendo de las plataformas?.
  [-]  * (IDS) Sistema de Deteccion de Intrusos.
  [-]  * Diferentes tipos de IDS, el NIDS & HIDS.
  [-]  * (IPS) Sistema de Prevencion de Intrusos.
#############################################################


Buenas, nuevamente tipeando este tercer paper de Seguridad Informatica,
quiero agradecer por los buenos comentarios obtenidos.
Asique sin dar mas vueltas arranquemos con esta tercera edicion :].
Nuestro novato Administrador ha evolucionado mucho desde el primer y segundo paper,
aprendiendo conceptos, creando un diseño de red seguro, etc..
En este tercero trataremos de que aprenda lo necesario sobre como establecer "Filtros" no solo rigurosos sino tambien necesarios.
Ok, comencemos....




# Implementando seguridad mediante FILTRADOS.
Una vez que armamos nuestra red, diseñamos cada detalles, viene el toque final que es el mas importante de todo, y es el fin en si de nuestro trabajo, IMPLEMENTAR SEGURIDAD.
Como hacemos esto?, pues bien, tenemos varias formas independientes, que si las fusionamos se complementan formando la seguridad de la red total.

Cuando hablamos de implementar seguridad, no estamos diciendo que hay que poner un policia o un grupo swat enfrente de la pc las 24hs sino que se implementa de una forma mas sencilla, como el poder "FILTRAR" informacion que no nos sirve, o que no es util para nuestra red.
Por ejemplo si solo tenemos un servidor el cual unicamente es util y sirve para un determinado cliente, osea que servimos informacion para una determinada IP nada mas en todo el mundo, lo que deberiamos hacer es filtrar el resto de conexiones menos esa ip unica que pertenece a nuestro cliente.. en "pseudocodigo" seria algo asi:

"Aceptar unicamente conexion de ["IP-UNICA"] en determinado puerto y bloquear todo el resto de conexiones que no sean la de nuestro cliente"

Cuando hablamos del filtrado de informacion, deducimos "informacion" como "datos".
Algunos dispositivos de Seguridad que realizan estos filtros son:

  • Los Firewalls principalmente (Tambien llamados Cortafuegos) y pueden ser implementados tanto via Hardware como Software.
     De esta rama de Firewalls resaltan dos sistemas importantes:

    * Los IDS (Sistemas de Deteccion de Intrusos).
    * Los IPS ya sea mediante Hardware o Software (Sistema de Prevencion de Intrusos).


  • Una cosa a aclarar es que muchas de las empresas y organizaciones importantes (y serias sobre todo) usan mas de una pc destinada a la seguridad de sus propias redes.
Recordemos que en lo que respecta a la seguridad siempre, ya sea de forma virtual o forma fisica. Se implementa mediante CAPAS, imaginemos un anillo rodeada de otro anillo mas grande, y otro mas grande, y otro mas y mas y mas... y cada anillo es una capa de seguridad por lo tanto que si desde el exterior queremos ingresar al centro del anillo tenemos que saltear varias capas.
Eso es lo que se hacen con respecto a la Seguridad Informatica, todo esta empleado en capas.



# Filtrado de Paquetes
Es el filtrado mas basico, este firewall se basa en la lectura de las cabeceras de los paquetes y compara con las reglas establecidas previamente. (se acuerdan el primer ejemplo en pseudocodigo que di? bueno...esa era una regla, claro en pseudocodigo, pero es basicamente lo que hace este firewall).

El firewall se enlaza con la capa de RED (ICMP/IP) y con la de TRANSPORTE (TCP/UDP). (en caso de perderse, re-leer capas de MODELO OSI).
El firewall determina una regla de acceso mediante seis elementos o requisitos:

IP DE ORIGEN    IP DESTINO    PUERTO DE ORIGEN    PUERTO DESTINO    PROTOCOLO    ACCION

Bien, veamos un ejemplo de como se ve una regla de acceso en un firewall. (Puede que varie en el de ustedes la sintaxis pero el fin es el mismo).



Esto seria basicamente una regla de un firewall. Asi de sencillo, con la practica se ira haciendo casi de forma automatica el tipeo.. no hay mejor forma de aprender que con la practica!.
Pasemos a explicar el recuadro:

1- En la primer linea vemos como en ip de origen figura ANY, esto quiere decir "cualquiera/alguno" Pero en este caso se usa como Cualquiera (reglas del querido inglés).

Entonces estamos diciendo que CUALQUIER IP, que se conecte a NUESTRA IP (IP DESTINO) desde CUALQUIER PUERTO (PUERTO DE ORIGEN, generalmente no es importante el p.origen) hacia un PUERTO QUE TENEMOS ABIERTO (PUERTO DESTINO) (que en este caso es un servicio de proxy ya que el protocolo y puerto nos manifiestan esto), entonces la ACEPTAMOS.

2- En la segunda linea vemos como bloqueamos una determinada IP en este caso 24.232.2.2 si intenta ingresar a nuestro servicio ftp que estamos corriendo. Automaticamente el firewall denegaria el acceso.


# Firewall de Enlace de Aplicacion o de Servidor Proxy
Veamos las caracteristicas de este siguiente firewall.. es logicamente algo mas complejo que la simple filtracion de paquetes.
Este firewall como indica el nombre se enlaza con las capas de arriba de todo, las de aplicacion que son las que los usuarios tenemos contactos constantemente.
Basicamente el cortafuegos de aplicacion lo que hace es dividir las dos redes...permitiendo que la LAN se comunique con la WAN, y viceversa.

Tiene puntos ventajosos y en contras como todo software, su seguridad es quizas simple pero es bastante confiable, su autenticacion es mediante IP.
Tiene ventajas como la de guardar informacion en cache, lo cual impica una menor carga, se puede restringir acceso a los usuarios o a determinado recursos que estos quieran acceder.
Un usuario puede autenticarse mediante Telnet, FTP, etc, y una vez que se autoriza se muestran todos las posibilidades de accesos a servicios, que realmente no se ven cuando se carece del usuario y contraseña.

DESVENTAJAS

* Si hablamos de Vulnerabilidades puede que cuente con algunos puntos en cuanto a este sistema, que esta basado en las capas superiores por lo tanto no puede interactuar de la misma forma que otros cortafuegos, osea que puede recibir ataques de inundacion de SYN, Spoofing, no advierte de programas que pueden instalarse y editar registros o incluso borrarlos, etc.

* El uso de hardware es importante, ya que emplea muchos recursos, por lo que es preferencial, solamente emplearlo en un pc dedicado a este proposito.


# Analisis de paquetes con estado SPI
Deje para el final esta explicacion porque es quien generalmente se gana la atencion.
Sin dudas es el tipo de firewall que se lleva todos los premios y confianza, su complejidad es muy robusta. Su trabajo es compatible en casi todas las capas del modelo TCP/IP, lo que lo hace ser muy inteligente comparandolo con otros patrones de filtracion.

Con SPI se compara una tabla que se crea con las conexiones ya establecidas, es muy importante esto ya que un spoofing algo basico no daria los mismos resultados.
(a diferencia de la "filtracion de paquetes" que se comparaba mediante el estado del bit SYN)
Segun sea el protocolo, el Firewall SPI tambien puede analizar por dentro del paquete recibido con el objetivo de intentar detectar acciones maliciosas.
El estado de las conexiones en la tabla, puede guardar para uso posterior multiples datos que son definidos a traves del firewall, como la ip origen, ip destino, puertos, tiempo de conexion, etc

# ¿Donde implementarlos, dependiendo de las plataformas?


Bueno una vez que nuestro administrador ya va aprendiendo mas cosas, y en este caso aprendio a reconocer tres tipos de firewalls que funcionan con patrones diferentes tiene que aprender y pensar en DONDE PODER IMPLEMENTAR ESTOS FIREWALLS dependiendo de las diferentes situaciones y plataformas que se le presente.
El primero que voy a arrancar nombrando es el firewall hogareño debido a que es el mas basico, y es el mas conocido por todos nosotros. (Quizas tambien lo reconozcan por el nombre "domestico" es exactamente lo mismo...)

# Firewall Hogareño o Domestico.

[Zone Alarm]

Es el software mas conocido por los usuarios finales, en la actualidad se escucha hablar mucho de estos firewalls, los cuales se implementan en una pc hogareña y para ese unico fin de proteger ese determinado host.
Los firewalls mas modernos, o en su defecto, en versiones FULL, o PRO, ademas del motor de cortafuegos, vienen con complementos adicionales como pueden ser un Antivirus, un Anti-Spam, Anti-Phishing, Anti-Spyware, etc etc..
Algunos ejemplos de estos son: Zone Alarm (en foto arriba), Comodo Firewall, BlackICE, etc.
Como ya aclare arriba, si vos te dedicas a sentarte, escuchar musica, navegar y navegar, este dispositivo es el indicado para tu plataforma. (siempre que hablemos de windows).

# Firewall de Servidores.
Esta es otro dispositivo bastante eficaz que se ve comunmente instalado
en medianas empresas. Se basa en instalar un software que ejecute funciones de un firewall dentro de un determinador servidor, mediante el cual asegura toda la red y el mismo equipo.
Una de las mas conocidas a momento de hablar del sistema "Windows" es el ISA (Internet Security and Acceleration Server) es un gateway integrado de seguridad perimetral. El cual permite proporcionar seguridad a los usuarios mediante un acceso remoto seguro a todas las aplicaciones de la empresa.


[Microsoft ISA 2006]

# Firewall en los Routers.
Seguimos nombrando dispositivos, y este es uno de los mas conocidos y baratos..
Cisco fue quien resalto en lo que respecta de routers, creo su sistema operativo PIX, agrego opciones a toda la gama de routers para que funcionen como firewalls, este se lalamo el Firewall Feature Set, esto se agrega al sistema operativo del router cirsco.
Si hablamos de que tan dinamico puede ser, es proporcional a la configuracion que nosotros los admins le demos, segun las caracteristicas del hardware que poseemos podemos decir que puede ser mas flexible o menos... Tiene varias funciones de seguridad como la de analisis de transacciones de protocolos, permite logearse como syslog, puede bloquear java, etc etc..


[Router con Firewall integrado]

# IDS (Sistema de Deteccion de Intrusos)
Luego de terminar con las explicaciones de algunas variantes a la hora de filtrar informacion, que incluso se pueden complementar una con otras.. en diferentes capas para hacer mas dificil el trabajo de un supuesto cyberdelincuente.. Ahora veremos algo mas complejo que son los IDS.
Una cosa a aclarar desde el vamos, es que un FIREWALL no es igual que un IDS. Generalmente la gente se equivoca y compara como si se tratase de lo mismo y en realidad son dos cosas diferentes, que se pueden comlementar, en cuanto el firewall nos protege y el ids nos vigila.

Estos dispositivos de Deteccion de Intrusos estan a cargo de alertar de posibles instrusiones al sistema de nuestro querido enemigo el cyberdelincuente.
Algunas caracteristicas que poseen los IDS, es el envio de alertas mediante correo electronico, mensajes de texto, mediante un programa, etc.

# Diferentes tipos de IDS, el NIDS & HIDS.
En este sector de Sistemas de Deteccion de Intrusos, podemos dividir la situacion en dos grandes caminos que ayudan a complementar conjuntamente la seguridad en nuestro servidor.
Por un lado tenemos el "NIDS", que es el Sistema de Deteccion de Intrusos en una Red
como el nombre lo indica es capas de analizar la red y comparar paquete por paquete en una base de datos de ataques o blacklist, y alerta en caso de que sea positivo.
Hay que aclarar que el funcionamiento es basicamente un "Sniffing" al momento de captar todos los paquetes de la red.
Es muy usado por empresas de mediano y alto nivel, de esta manera podemos no solo asegurar un equipo sino la red entera.



Por otro lado tenemos el HIDS, Sistema de Deteccion de Intrusos en un Host.
Este sistema de lo contrario al NIDS, solo analiza el trafico en un determinado host.
Simplemente se instalan en equipos puntuales independientes, puede analizar a usuarios y hacer un seguimiento ya sea el acceso a ficheros o carpetas no permitidas, borrado de archivos criticos que pongan en peligro el sistema.

[Bien para dar un repaso mas por arriba de esto, porque la idea no es en si explicar el TODO de todo los detalles... sino asimilar conocimientos, para que nuestro querido admin, eliga, sepa de que estamos hablando, y luego se enfoque su pensamiento en expandir el conocimiento para implementar un determinado sistema por cuenta suya]

Los IDS tienen dos formas de reconocer un ataque producido por nuestro enemigo el "cyberdelincuente".

El primero es mediante las tan conocidas FIRMAS que logicamente se trabaja mediante la "COMPARACION".
Una vez que el paquete pasa por el IDS, este lo compara con unas reglas predeterminadas que comentan supuestos ataques.
Un ejemplo de un IDS, es el SNORT (Para mas informacion ingresar a la web principal http://www.snort.org) este IDS implementa un lenguaje de creacion de reglas flexibles que lo hace bastante potente y sencillo.
El SNORT avisa cuando se produce un ataque, desde que ip se produce hacia que ip, puertos utilizados, es muy veloz y no necesita procesar informacion, pero como dije la idea no es adentrarnos en cada dispositivo y explicarlo detalladamente eso lo dejo a el que intente implementar algun dispositivo como estos..

El Segundo se llama Analisis de Protocolo, el cual se divide en dos mecanismos, el primero puede crear estadisticas mediante un determinado aprendizaje, en determinado cantidad de tiempo. Digo lo del tiempo porque el ids va a analizar el trafico "x" tiempo, la rutina de nuestro trafico de red, cuanto mayor tiempo tiene de aprendizaje, menos falsos positivos nos entregara.
El segundo mecanismo es de forma manual, simplemente nosotros debemos ingresar la informacion para que nuestro IDS quede configurado.

Esta bastante piola esto de los IDS, ya que podemos rebuscarnolas y buscar por internet ayuda, o consejos de como implementar reglas propias, incluso gente en el ambito profesional y tecnico sube su gran "base de datos" de reglas o tips para intentar permitir estar al dia en lo que respecta a seguridad y a las ultimas vulnerabilidades.

Algunas recomendaciones:
# Snort
# Manhunt
# NID


# IPS (Intrusion Prevention System)
Para ir cerrando este paper que bastante largo me salio... vamos a hablar de lo que para mi respecta y para la mayoria tambien je, la evolucion del IDS.
Este mecanismo es realmente complejo, o lo intenta ser. Su funcionamiento tiene como objetivo la Deteccion, el Analisis y el Bloqueo de ataques.

Este dispositivo puede inspeccionar los flujos de datos con el fin de detectar los ataques que pueden ser explotados mediante vulnerabilidades desde el nivel 2 (control de acceso) del modelo OSI hsata la capa 7 (la de aplicaccion).

Una caracteristica resaltadora es la de la inspeccion a fondo, en la cual los paquetes pueden ser clasificados y analizados en su totalidad mediante todos los filtros que posee.
Esa clasificacion de paquetes se basa en la conocida configuracion de cabecera de los paquetes, direcciones origen y destino, etc.
Si hablamos de los filtros que posee podemos decir que estan formados por un conjunto de reglas que definen determinadas condiciones que son necesarias cumplirse para informar si un paquete es o no es dañino.

Lo bueno de los IPS es que no solo detectan la vulnerabilidad sino que mediante el Analisis de Protocolo que comente mas arriba, lo transforma en algo asi como un sistema inteligente, el cual permite detectar y tomar acciones sobre una vulnerabilidad que todavia no ha sido anunciada.

Para resumir el funcionamiento de un IPS podemos señalarlo con 4 puntos fundamentales:

    * El paquete que entra es clasificado por la cabecera y la info de flujo que se asocia.
    * Segun la funcion de como se clasifique el paquete, se aplicaran determinados filtros.
    * Los filtros relevantes se aplican en paralelo, y si hay un positivo, se etiqueta como sospechoso.
    * Si es sospechoso, se desecha y se actualiza la base de estado sobre el flujo relacionado para descartar restos de dicho flujo entrante.


Algunas recomendaciones:
# RealSecure
# Netscreen
# Proventia G
# Defense Pro


################################################################

[ Bueno gente eso fue todo, gracias por la paciencia, la lectura, y los ]
[ comentarios positivos brindados... ]
[ http://confused.vndv.com ]


En línea



ÇonfusedMind #
Don't Learn To Hack , Hack To Learn...
http://c0nfused.com.ar
confused

Desconectado Desconectado

Mensajes: 60



Ver Perfil WWW
Re: + Seguridad Informatica [Capitulo 3º y 4º )
« Respuesta #1 en: 20 Mayo 2009, 16:38 »

Bueno gente, como lo prometi arranque con el cuarto capitulo.
Lamentablemente no puedo darlo completo porque seria muy extenso entonces prefiero dividirlo por partes, espero como siempre que sea de agrado.
Si quieren dejar comentarios, o quizas ideas constructivas para mejorarlo o modificarlo o si incluso quieren editarle alguna parte para complementarlo mejor, no hay ningun tipo de problema. El fin aca es reflexionar, tener ideas y estar preparados para diseñar o mantener una red, incluso tener en cuenta lo que rodea a esa red.



Seguridad Informatica. Capitulo Cuatro (Seguridad Fisica, Controles de Acceso y Seguridad Biométrica Parte 1)

                 || Author: ÇonfusedMind. || Web: http://confused.vndv.com.
   || Contact: allmenage@gmail.com  || Lunes 11 de Mayo de 2009.


"Un nuevo capitulo en marcha
Nuevos comentarios y nuevas reflexiones
ojala disfruten de lo que leen
Gracias una ves mas por los comentarios recibidos"
.



#############################################################
  [-]  Prologo Seguridad Fisica.
  [-]  Reglas a tener en cuenta sobre la Seguridad Fisica y Ambiental.
  [-]  Amenazas que puedan afectar a nuestros equipos.
  [-]  Seguridad Fisica Perimetral.
  [-]  Seguridad Perimetral: Dispositivos de Monitoreo.
  [-]  [Controles de Acceso] Concepto.
  [-]  ··· Fin de la primera parte ···
#############################################################




# Prólogo de Seguridad Fisica
Este capitulo va a tratar temas que respectan a la Seguridad Fisica de una Empresa, y a los tipos de Dispositivos Biometricos, que estan relacionados con el Control de Acceso, que con un fin u otro el objetivo es aplicar seguridad y restricciones a nuestros datos, ya sea de forma digital o fisica.

Durante el curso, nuestro Administrador novato aprendio a tener conceptos de seguridad, conceptos para intentar aplicar la seguridad a la informacion, al mundo virtual, a mantener siempre la triada de Confidencialidad, Integridad y Disponibilidad de la informacion, hemos podido enseñarle a desarrollar redes seguras, lo ayudamos a que implemente distintos tipos de firewall en diferentes ocasiones... y ahora vamos a intentar salir de esa red virtual y tratar de proteger en capas (esto nunca olvidarse) el exterior fisico que rodea nuestra valiosa informacion virtual.

Un administrador de sistemas tiene que lograr ser lo mas paranoico posible "Mi empresa esta premiada como la mejor administrada en lo que respecta a seguridad en internet, ningun hacker nos puede hacer daño, somos inmune externamente (?) pero que pasaria si hay un infiltrado dentro de la empresa?, que pasaria si por causas indeterminadas se prende fuego todo un piso donde tenemos nuestro mainframe que es utilizado para hacer transacciones bancarias" al demonio nuestra confianza con los clientes, al demonio toda relacion con nuestros superiores y nuestra credibilidad frente a problemas reales se extingue.

La seguridad fisica es uno de los puntos mas olvidados a la hora de diseñar un sistema informatico, como ya dije se dedican mas a ver cuantas vulnerabilidades puede tener y en gastar plata y plata en consultores, y no se dedican a emplear una seguridad equilibrada tanto virtual como externa.
De nada sirve gastar miles y miles en consultores, analistas y criptologos, si tenemos un intruso enfrente nuestro y no tomamos contramedidas de control.

# Reglas a tener en cuenta sobre la Seguridad Fisica


Estas reglas "recomendativas" son tanto para una persona como nuestro Admin novato que va a administrar una determinada red (y queda a cargo de esta con permisos de sus jefes para aplicar modificaciones tanto internamente en las pcs como fisicamente haciendo que la seguridad de esta sea mas eficiente), o tambien para un ejecutivo que intenta crear una empresa pequeña, mediana o grande.

· Lo mas conveniente al momento de instalar nuestro datacenter/mainframe o sucursal es ubicarnos en un lugar geografico con ventajas comerciales, serviciales y urbanas. Es decir, es conveniente para nosotros y para nuestros empleados que el datacenter este ubicado en un lugar urbanizado, con suficientes locales de recursos a mano, con servicios estatales tanto para un caso de incidente como vias de flujo para que nuestros empleados lleguen de una forma eficaz a trabajar.

· Regla principal y que nunca tenemos que olvidarnos: "ASEGURAR LA VIDA HUMANA ANTE TODO"

· Proteger tanto la informacion vital que posea la empresa como las instalaciones que permiten que nuestro datacenter y red funcionen en condiciones.

· Una regla a tener en cuenta para no tener problemas, y mas si nuestra empresa es grande (y aunque no lo sea tambien) y llama la atencion del publico es que deberemos RESPETAR EL MEDIO AMBIENTE, Y PROTEGERLO.

· Reglas basicas sobre la Seguridad Ambiental que debemos implementar entre otras son:
    - Protecciones electricas, de agua y gas.
    - Instalaciones de Aire Acondicionado y Sistemas de Refrigeracion y ventlicacion fluida.
    - Proteccion ante Incendios y metodos eficaces de Evacuacion guiados.
    - Sistemas de Deteccion en casos de accidentes ambientales, como fuego por ejemplo.
    - Personal de Seguridad y Sistemas de Monitoreo.


Estas son reglas basicas que toda empresa mediana y dependiendo lo complejo que sea el establecimiento deberian cumplir. Penosamente (no involucro otros paises, pero si el mio) en la mayoria de situaciones simplemente estas cosas se dejan de lado, y muchas de las reglas no se cumplen arriesgando de forma directa al personal, a los datos, a la seguridad general.

# Amenazas que puedan afectar a nuestros equipos


Es algo logico pensar que estamos en un riesgo continuo de que pasen cosas.
Desde que salimos a la calle, al cruzar una calle una avenida, a que nos roben, nos lastimen, nos caigamos, los riesgos dependiendo el ambiente pueden ser varios y diferentes, pero nunca buenos.
Como ya hable en el primer paper nuestro Admin nunca podra eliminar todos los riesgos, porque de hecho la seguridad no trata de eso, sino que trata de prevenir futuros riesgos..
Uno pone un agente de seguridad en la puerta de su casa para intimidar a ladrones y bajar el riesgo de que nos roben, pero no significa que la seguridad este al 100% y estemos seguros que nunca nos robaran. Nada es imposible y mas a esta altura de la vida...

Lo que si se puede hacer es como siempre dije, implementar capas de seguridad para que el riesgo sea lo menor posible. Si a nuestra casa le ponemos alarma antirrobo, tres agentes en falta de uno en la puerta, sistema de camaras, etc. El riesgo efectivamente estaria bajando en un gran porcentaje. Y la seguridad estaria aumentando.

Bien en una empresa dedicada a la tecnologia, a sistemas informaticos, o cualquier empresa inclusive lo mas valioso que generalmente se tiene que proteger es la INFORMACION.
Y como buen admin que somos sabemos que la triada Confidencialidad , Integridad y Disponibilidad no debe faltar. Por eso debemos preparanos antes posibles amenazas.
Para bajar el riesgo y subir al maximo la seguridad.

Tenemos varias Amenazas y quizas no sean las unicas expresadas en este paper, pero si las mas comunes e importantes a tener en cuenta:

-->     Daños Fisicos en nuestros sistemas informaticos.
-->     Intrusos fisicos que pueden permitir al robo de nuestros datos vitales.
-->     Inestabilidad en el sistema, ya sea por corte de luz, amenazas ambientales,etc.
-->     Empleados poco capacitados, para resolver un determinado problema mediante decisiones propias,
-->     Empleados ignorantes a determinados temas, dejandose llevar mediante la ingenieria social de terceros con malas intenciones.


A estas amenazas se acoplan otras que pueden ser catalogadas como Humanas, Naturales o Casuales:

# HUMANAS
-->     Sabotaje o Vandalismo.
-->     Errores o equivocaciones propias.
-->     Ingenieria Social.


# NATURALES
-->     Fuertes Vientos como Huracanes o Tornados.
-->     Tormentas con descargas Electricas
-->     Terremotos
-->     Inundaciones


# CASUALES
-->     Fuego
-->     Corte de Luz que impida con la ejecucion de servicios escenciales.
-->     Liquidos Quimicos altamente destructivos
-->     Cortocicuitos que produzcan descargas electricas y
          posteriormente fuego.


# Seguridad Perimetral
Este es un apartado a tener en cuenta que quiero hacer. Si bien nosotros como profesionales o futuros administradores de un sistema, pocas veces necesitemos encargarnos de lo que respecta a la seguridad en una empresa en general, es bueno tener conocimientos y saber que nos pueden pedir recomendaciones o planificaciones de como llegar a tener determinado servidores protegidos.
Como siempre aclaré la mejor forma tanto en la vida cotidiana en general como en la informatica,
es aplicar la seguridad mediante capas, asi disminuiremos el riesgo y prevenimos con mayor seguridad malos imprevistos.

En lo que respecta a perimetro lo primero que hay que tener en claro es el tipo de material que va a formar la estructura de nuestro datacenter, tenemos que tener en cuenta el TECHO, las PAREDES y el PISO logicamente no vamos a poner pisos o paredes que tengan alta conductividad de electricidad. O techos y paredes altamente combustibles para que a la primer amenaza de fuego que haya se prenda todo en 2 minutos.
Otro punto que tenemos que tener en cuenta es si hacemos el techo bajo, ante algun tipo de incendio es mas probable que el oxigeno se agote mas rapido, ahora si lo hacemos mas alto, tendremos unos minutos mas de ventaja en el cual el humo sube y podemos salir sin ahogarnos en pocos segundos.

Es bueno agregar como complemento de seguridad, REJAS, permiten una detencion de un intruso casual que andaba por ahi, ya que la mayoria no se animaria a trepar porque facilmente cualquiera podria darse cuenta que si una persona esta trepando una reja es por que algo no anda bien, porque trepar si podria estar entrando caminando?.

* PUERTAS: Las puertas tienen que estar eficazmente instaladas. Si tenemos una puerta en un lugar de constante acceso y poco restringido, no es necesario que estas sean abiertas mediante identificacion, o cerradura, sino podrian ser giratorias de esta forma entrarian y saldrian rapidamente agilizando el paso.
Las puertas en general tendrian que estar diseñadas para una correcta combustibilidad, resistencia a fuerza brusca, reforzar el tipo de bisagras y cerradura dependiendo al acceso que se tenga mediante esta, etc.
Una buena implementacion son las Mantraps, que son dos puertas que estan ubicadas entre un pasillo, y solamente se puede abrir una a la vez, lo que significa que al pasar por la primer puerta solamente se abrira la segunda si esta primera se cierra. O viceversa en caso de que la segunda puerta este abierta la primera no se abrira.
Este sistema es importante y muy implementado en pasillos que transmiten a accesos restringidos o de valiosa informacion u operabilidad.


* VENTANAS: Podemos tener diferentes tipos de ventanas para que ayuden a nuestros empleados a trabajar de una manera mas eficaz. Si estan en un lugar con constante ruido o luz solar, podemos aplicar protecciones contra estas, tambien para viento o radiaciones.
Existen tipos de vidrios para estas cosas como el laminado, mallado, con sensores, etc etc.



* ENERGIA ELECTRICA: Es algo fundamental por no decir el corazon de todo tipo de accion dentro de una empresa, sin esta no habria ningun datacenter funcionando, ni luz, ni nada que imaginemos. Entonces es necesario la correcta verificacion y comprobacion de que los sistemas electricos funcionan y ademas de que se puede prevenir ante algun tipo de accidente.

* Algo a tener en cuenta son las dos importantes interferencias, la Electromagnetica y la Radio Frecuencia.
Deberemos controlar de forma correcta todo tipo de acceso a Paneles que distribuyen la electricidad, transformadores y todo tipo de cableado electrico.
Deberemos tener en cuenta el tipo de voltaje que manejamos para evitar cortes o quemaduras en nuestro hardware, la grabacion del voltaje nos permitiria en caso de que pase algo y se nos queme gran cantidad de hardware, de saber si la empresa encargada de brindar el servicio nos dio mayor cantidad de la predestinada.
Indispensable tener en toda empresa una fuente de alimentacion alternativa, un UPS (Uninterruptible Power Supply)
Siempre pensando que si nuestro datacenter es grande, tener suficiente backup de electricidad para mover todo tipo de sistemas como telefonicos, de aire acondicionado para la correcta resfrigeracion del enorme hardware, a esto sumarle computadores y demas servidores, y una correcta iluminacion, entre otras cosas.
Vean lo estructurado y complejo que tiene que ser todo para que funcione en buen estado.


* AGUA:
Es algo letal para nuestro hardware, conductora de la electricidad en definitiva sin un buen mantenimiento podria destrozar nuestra empresa.
Es necesario proteger efectivamente el lugar contra todo tipo de agua que caiga, las tipicas goteras de las tuberias, recubrir con proteccion los caños mas criticos, instalar sistemas de deteccion de humedad.
La humedad nos trae varios factores de riesgos uno podria ser la conocida electricidad estatica, y otro riesgo a conexiones electricas.


# Seguridad Perimetral: Dispositivos de Monitoreo
Dependiendo el nivel de la empresa, y logicamente el presupuesto que esta puede afrontar, y cuan valiosa puede ser la data que manejemos en la entidad, implementaremos a partir de ello determinados controles.

Algunos ejemplos de estos pueden ser:

*  Sistemas de deteccion de intrusos.
*  Deteccion de sonidos o vibraciones.
*  Deteccion mediante sistemas de infrarrojos/laser.



Bien la empresa esta armada... disponemos de un lugar seguro, con algunos guardias que vigilan en un perimetro determinado de la empresa. Vigilan las entradas principales, donde el acceso de personas (si es una empresa nivel medio-alto) va a ser constante tanto en las entradas como salidas.

Para empezar algo que no puede faltar para que nuestro grupo de seguridad pueda prevenir y tener un mayor control sobre toda esa multitud de personal que entra y sale de acá para allá, es el monitoreo mediante "Camaras".


Mediante las camaras (como en la foto en este caso es una wireless cam), nos permitimos tener un control de Movimiento, de Monitoreo, y tambien permite Grabacion, algo totalmente importante, en caso de que pase algo y tengamos que volver cinta atras para hacer un reconocimiento del origen del problema. (hay que aclarar tambien, que el hecho de grabar, requiere invertir en mayor capacidad de almacenamiento para los videos que logicamente tendrian que archivarse por determinada cantidad de dias/meses/inclusive años.)

Mediante el uso de Camaras se puede crear lo que se llama "CCTV" traducido seria un Circuito Cerrado de TeleVision. Permite al igual que las camaras, tener un control en vivo de Deteccion, Reconocimiento, e Identificacion de personas determinadas.
Como la palabra lo dice es un circuito, osea un conjunto de camaras ubicadas en puntos claves de toda la empresa, estacionamiento, exterior, etc. Donde cada camara independiente, envia su señal por un cable coaxial y esta es recibida mediante un Multiplexor el cual muestra en el monitor, y si permite grabacion puede hacerlo mediante un VCR por ejemplo.



# Deteccion de Intrusos mediante presencia de RUIDOS/LUZ.
A medida que avanza la tecnologia se facilita cada vez mas las cosas que antes parecian imposible, o muy costosas.
Como ya dije podriamos implementar sistemas tanto de video como de sonidos pero dependiendo el presupuesto del que contemos instalaremos una determinada prevencion.

Si disponemos de una zona la cual es totalmente restringida o que durante la noche nadie deberia tener acceso a un servidor, podriamos instalar un sistema de deteccion de intrusos pero con presencia de ruidos.

Es algo mas economico y sencillo. Un ejemplo seria el de crear un sistema de deteccion que nos avise mediante un mail por ejemplo a un determinado administrador, o al personal de seguridad nocturno, cualquier tipo de anomalia que pueda ocurrir en aquel servidor.
Esto permite tambien que podramos saber que pasa desde una PDA, una laptop, desde un cyber o desde cualquier acceso a internet, solo con chequear el mail.
Generalmente para esto se usa un microcontrolador Basic Stamp, unos sensores de Luz, y una simple computadora conectada a Internet.

El funcionamiento para que quede mas en claro seria colocar unos sensores que enviaran informacion al Basic Stamp, este interpreta la informacion y la envia a la computadora en caso de alguna anomalia, la cual esta nos avisara mediante un log via mail.
De esta forma con un sistema sencillo y sin gastar mucha plata podremos detectar cuando en nuestra oficina aislada con servidores dedicados se ha abierto una puerta, o cuando se ha encendido una luz, cuando realmente nada de eso deberia haber sucedido.

NOTA: Algo que hay que aclarar es que este sistema basico de deteccion y poco economico, debe implementarse en lugares tanto hogareños como oficinas donde realmente este aislada o bien donde estemos totalmente seguros que durante la noche o dia, nadie deberia acceder a esa habitacion a menos que nos avisen previamente.
Es un sistema bastante efectivo. Y detectivo....


[SIGUE EN SIGUIENTE POST]

 



« Última modificación: 20 Mayo 2009, 16:40 por confused » En línea



ÇonfusedMind #
Don't Learn To Hack , Hack To Learn...
http://c0nfused.com.ar
confused

Desconectado Desconectado

Mensajes: 60



Ver Perfil WWW
Re: + Seguridad Informatica [Capitulo 3º y 4º )
« Respuesta #2 en: 20 Mayo 2009, 16:38 »

# Controles de Acceso - Concepto


Bueno ahora se pone mas entretenido este capitulo, vamos a adentrarnos en todo lo que tiene que ver sobre los diferentes tipos de controles que existen, desde un simple password a un control biometrico.
Primero vamos a dar un concepto sencillo de que es para nosotros como "Administrador de Seguridad Informatica" esto de Controles de Acceso.

* CONTROL DE ACCESO:
Es considerada como la Habilidad en la que se puede permitir o denegar acceso a un determinado recurso en una determinada entidad (notece, como oficina, empresa, datacenter, algun lugar mediante el cual brinde servicios requeridos por usuarios).


Por ejemplo estos dispositivos se usan para proteger recursos fisicos como puede ser el acceso a donde esta instalado el Mainframe, puede protegerse tambien recursos digitales como un determinado archivo el cual solo tiene derecho de ser leido y no posee permisos para escribirse, sino que hay que respetar la integridad de tal.
A lo largo de este paper vamos a ir detallando los diferentes tipos de Controles de Acceso.
Tanto Fisicos como digitales por eso será largo este tema...

// Continuará....

En la parte II de este capitulo cuatro, se analizara ya mas a
fondo los distintos tipos de controles de acceso, desde el
mas comun como el "PASSWORD" hasta "SISTEMAS BIOMETRICOS"
como puede ser la verificacion mediante IRIS o HUELLA DIGITAL, etc.

http://confused.vndv.com
by ÇonfusedMind
.
En línea



ÇonfusedMind #
Don't Learn To Hack , Hack To Learn...
http://c0nfused.com.ar
baron.power

Desconectado Desconectado

Mensajes: 88


Hay que saber atacar para poder defenderse...


Ver Perfil
Re: + Seguridad Informatica [Capitulo 3º y 4º )
« Respuesta #3 en: 13 Octubre 2009, 18:21 »

Realemte impresionante, gracias por compartir tus conocimiento s tan generosamente, te he mandado un mail.
Saludos
En línea

Salmo 144: Bendito sea Jehova, mi roca, Quien adiestra mis manos para la batalla, Y mis dedos para la guerra. Misericordia mia y mi castillo, fortaleza mia y mi libertador. Escudo mio, en quien he confiado; El que sujeta a mi pueblo debajo de mi.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
PepePhone.com: Desastres en seguridad informática
Hacking Avanzado
dimitrix 6 3,366 Último mensaje 4 Enero 2011, 16:08
por Garfield07
La seguridad de la información en la era de la informática
Noticias
wolfbcn 0 822 Último mensaje 30 Noviembre 2010, 22:05
por wolfbcn
Taller seguridad informática gratuito
Foro Libre
Storm666 10 2,019 Último mensaje 25 Mayo 2011, 15:19
por Uxio
Apuntes de Seguridad Informática « 1 2 3 »
Hacking Básico
OLM 34 6,630 Último mensaje 12 Mayo 2012, 12:29
por OLM
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines