Inicio   Nosotros   Servicios   Pentesting   Contacto
Home You are here: Home Noticias Amenazas y vulnerabilidades
Amenazas y vulnerabilidades PDF Imprimir E-mail
Escrito por Administrator   
Lunes, 22 de Junio de 2009 20:05

Por vulnerabilidad entendemos la exposición latente a un riesgo. En el área de informática, existen varios riesgos tales como: ataque de virus, códigos maliciosos, gusanos, caballos de troya y hackers; no obstante, con la adopción de Internet como instrumento de comunicación y colaboración, los riesgos han evolucionado y, ahora, las empresas deben enfrentar ataques de negación de servicio y amenazas combinadas; es decir, la integración de herramientas automáticas de "hackeo", accesos no autorizados a los sistemas y capacidad de identificar y explotar las vulnerabilidades de los sistemas operativos o aplicaciones para dañar los recursos informáticos.

Específicamente, en los ataques de negación de servicio, el equipo de cómputo ya no es un blanco, es el medio a través del cual es posible afectar todo el entorno de red; es decir, anular los servicios de la red, saturar el ancho de banda o alterar el Web Site de la compañía. Con ello, es evidente que los riesgos están en la red, no en la PC.

Es por la existencia de un número importante de amenazas y riesgos, ue la infraestructura de red y recursos informáticos de una organización deben estar protegidos bajo un esquema de seguridad que reduzca los niveles de vulnerabilidad y permita una eficiente administración del riesgo.

Para ello, resulta importante establecer políticas de seguridad, las cuales van desde el monitoreo de la infraestructura de red, los enlaces de telecomunicaciones, la realización del respaldo de datos y hasta el reconocimiento de las propias necesidades de seguridad, para establecer los niveles de protección de los recursos.

Las políticas deberán basarse en los siguientes pasos:

  • Identificar y seleccionar lo que se debe proteger (información sensible)
  • Establecer niveles de prioridad e importancia sobre esta información
  • Conocer las consecuencias que traería a la compañía, en lo que se refiere a costos y productividad, la pérdida de datos sensibles
  • Identificar las amenazas, así como los niveles de vulnerabilidad de la red
  • Realizar un análisis de costos en la prevención y recuperación de la información, en caso de sufrir un ataque y perderla
  • Implementar respuesta a incidentes y recuperación para disminuir el impacto

Este tipo de políticas permitirá desplegar una arquitectura de seguridad basada en soluciones tecnológicas, así como el desarrollo de un plan de acción para el manejo de incidentes y recuperación para disminuir el impacto, ya que previamente habremos identificado y definido los sistemas y datos a proteger.

Es importante tomar en consideración, que las amenazas no disminuirán y las vulnerabilidades no desaparecerán en su totalidad, por lo que los niveles de inversión en el área de seguridad en cualquier empresa, deberán ir acordes a la importancia de la información en riesgo.

Así mismo, cada dispositivo que conforma la red empresarial necesita un nivel de seguridad apropiado y la administración del riesgo implica una protección multidimensional (firewalls, autenticación \ antivirus, controles, políticas, procedimientos, análisis de vulnerabilidad, entre otros), yno únicamente tecnología.

Un esquema de seguridad empresarial contempla la seguridad física y lógica de una compañía. La primera se refiere a la protección contra robo o daño al personal, equipo e instalaciones de la empresa; y la segunda está relacionada con el tema que hoy nos ocupa: la protección a la información, a través de una arquitectura de seguridad eficiente.

Esta última debe ser proactiva, integrar una serie de iniciativas para actuar en forma rápida y eficaz ante incidentes y recuperación de información, así como elementos para generar una cultura de seguridad dentro de la organización.

 

 

Última actualización el Lunes, 07 de Septiembre de 2009 17:19
 

Encuestas

Cuando fue la última vez que hizo un análisis en red...
 

Boletín

Suscríbete a nuestro boletín y recibirás información actualizada del equipo de Yaguarete Security.







¿Por qué nosotros?

En Yaguarete, sabemos la importancia que tiene la confidencialidad de su información, por ello, desde el primer contacto, usted podrá observar que somos una empresa seria y de confianza.

La inversión que usted hace en un servicio de Yaguarate, se justificara con la reducción de gastos, en un mediano plazo.

Yaguarete Security 2009 - Powered by Yaguarete & Vers Mkt
Top