Auditoria al correo electronico

15
AUDITO RIA Y SEGURI DAD DEL CORREO ELECTR ÓNICO. ANDRÉS JOSÉ SEBASTIÁN RINCÓN GONZÁLEZ.

description

Manejo de conceptos como seguridad, técnicas, plantillas y demás documentación asociada de la auditoria al correo electrónico

Transcript of Auditoria al correo electronico

Page 1: Auditoria al correo electronico

AUDITORIA Y

SEGURIDAD DEL CORREO ELECTRÓNICO.

ANDRÉS JOSÉ SEBASTIÁN

RINCÓN GONZÁLEZ.

Page 2: Auditoria al correo electronico

SEGURIDAD EN EL CORREOObjetivo

Confidencialidad Integridad Disponibilidad Autenticación

Page 3: Auditoria al correo electronico

SMTP (SIMPLE MAIL

TRANSFER PROTOCOL)

Principales peticiones

2XX

3XX

4XX

5XX

Códigos de respuesta Hello

Mail from

RCPT to

Data

Quit

Page 4: Auditoria al correo electronico

EJEMPLO USO SMTP

Cliente (C) Servidor (S)

C: Hello [email protected]

S: 250

C: Mail from [email protected]

S: 250

C: RCPT to [email protected]

S: 550

C: Quit

S: 250

Tomado de:

https://encrypted-tbn3.gstatic.com/images?q=tb.jpg

Page 5: Auditoria al correo electronico

POP3 (POST OFFICE

PROTOCOL)User

Pass

List

Retr <>

Delet<>

Quit

Page 6: Auditoria al correo electronico

IMAP4 (INTERNET MESSAGE

ACCESS PROTOCOL)

Peticiones

No autentificado

Autentificado

Seleccionado

Esperimentado

Estados

Login

Select

Examine

Create

Delete

Fetch

MyRights

Page 7: Auditoria al correo electronico

PGP (PRETTY GOODPRIVACY)

Ge

ne

ralid

ad

es Autenticación y cifrado

(1991) Philip Zimmermann

Llave pública y privada

Identificador (Hash)

Page 8: Auditoria al correo electronico

EJEMPLO USO PGP

Remitente

Hash

Llave privada

Firma PGP

Receptor

Hash

Llave publica

Firma PGP

Page 9: Auditoria al correo electronico

S/MIME (MULTIPURPOSE

MAIL EXTENSION)

Sesión Llave Encabezado

Page 10: Auditoria al correo electronico

AUDITORIA AL CORREO

Física Proceso Comunicación Información

Page 11: Auditoria al correo electronico

TÉCNICAS DE AUDITORIA (OSSTMM)

Hacking ético

Test de intrusión

Escaneo de seguridad

Page 12: Auditoria al correo electronico

INFORME DE AUDITORIA (OSSTMM)

N° ÁREA

AUDITADA

AUDITOR TÉCNICA FECHA RESULTADOS RECOMENDACIÓN

CORRECTIVA PREVENTIVA

1 Comunicación Sebastián Rincón Test de

Intrusión

28/09/2012 Fue posible acceder y

modificar la información

enviad, como resultado

de la ausencia de

técnicas de cifrado y

autenticación.

Implementació

n de algoritmos

de cifrado y

autenticación.

Aumentar la

periodicidad de

la auditoria.

Page 13: Auditoria al correo electronico

CONCLUSIONES• Un servicio de correo electrónico debe aunaresfuerzos, para garantizar: confidencialidad,integridad, disponibilidad y autenticación en elproceso de manejo de información.

• La auditoria aplicada al servicio de correoelectrónico debe garantizar, que se abarcan todoslos elementos que interfieren en la prestación delservicio.

Page 14: Auditoria al correo electronico

REFERENCIAS

Page 15: Auditoria al correo electronico

PREGUNTAS?

Tomado de:

http://farm3.static.flickr.com/093_95764927c2.jpg