Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

29
8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 1/29  Seguridad de sistemas informáticos con herramientas libres un enfoque práctico  José Miguel Parrella Romero Escuela de Computación Universidad Central de Venezuela [email protected]

Transcript of Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

Page 1: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 1/29

 

Seguridad de sistemasinformáticos con

herramientas libresun enfoque práctico

 José Miguel Parrella RomeroEscuela de Computación

Universidad Central de Venezuela

[email protected]

Page 2: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 2/29

 

seguridad

cualidad de ser firme,constante y no estaren peligro de caerse.

Page 3: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 3/29

 

reportes diarios

average survival time14 30E6

VEB por virus284.281.600

Page 4: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 4/29

 

objetivogarantizar mucha 

seguridad en sussistemas, rápido y

usando la menorcantidad de recursos.

Page 5: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 5/29

 

enfoques➔ seguridad por oscuridad➔ seguridad por Pare deSufrir ➔

seguridad por sentidocomún

Page 6: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 6/29

 

Page 7: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 7/29

Page 8: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 8/29

 

oscuridad➔ sencillamente, nofunciona➔ frecuentemente hayuna trampa legal➔

dependemos del quetenga los lentes de visión

nocturna

Page 9: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 9/29

 

Swire, 2006

 A Theory of Disclosure for Security and Competitive Reasons: Open Source,

Proprietary Software, and Government  Agencies

 A Model for When Disclosure

Helps Security: What is Different About Computer and Network Security?

para saber más

Page 10: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 10/29

 

Pare de Sufrir➔ nos restringimos alproducto milagroso➔ hay que esperar muchopor el milagro➔ a veces no ocurre elmilagro

Page 11: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 11/29

 

Page 12: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 12/29

 

Page 13: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 13/29

 

problemano todas las

organizaciones tienenrecursos para invertirlos

en seguridad

Page 14: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 14/29

 

amenazacualquier cosa diseñada

para hacer algún tipo demal en un sistema

informático.

Page 15: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 15/29

Page 16: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 16/29

Page 17: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 17/29

 

sentido comun➔ proteja mucho, proteja

rápido, proteja barato➔ atienda lasmacroamenazas➔ prepárese para caer

Page 18: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 18/29

 

distribuciones➔ deje que otros hagan

las auditorías porusted, y aproveche las

actualizaciones deseguridad.

Page 19: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 19/29

 

by default➔ use un sistemaoperativo que sea

seguro por diseño yaproveche los

elementos de seguridadque le ofrece.

Page 20: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 20/29

 

permisos➔ establezca políticas deacceso, aproveche los

permisos de Linux ycentralice el manejo de

identidades conOpenLDAP.

Page 21: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 21/29

Page 22: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 22/29

 

cortafuegos➔ use un cortafuegos porcada sitio critico, que

deniegue el acceso deforma predeterminada.➔

si no conoce Netfilter,utilice FireHOL, Webmin oFirestarter.

Page 23: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 23/29

 

control de acceso➔ mod_security, mod_evasive ymod_defendible para A2➔ modulo limit de NetF➔ sistema de detecciónde intrusos: snort.

Page 24: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 24/29

 

monitoreo➔ alertas tempranas conarpwatch, tiger

➔ interpretación deregistros con logcheck,

logwatch➔ dedique 15 min. diarios a sus sistemas

Page 25: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 25/29

 

prepárese➔ establezca un plan derecuperación de desastres

y pruebelo➔ haga respaldos con

rdiff-backup y guardelos➔sea un buen perdedor 

Page 26: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 26/29

Page 27: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 27/29

 

recompilación depaquetes Debian

escritos en lenguaje Cpara enlazar con la

librería Stack Smashing Protection

Ejemplo

Page 28: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 28/29

 

listo

Empiece a disfrutarde la informática ya:use herramientas

libres.(por favor no use Windows kthx)

Page 29: Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

8/14/2019 Seguridad de sistemas informáticos con herramientas libres: un enfoque práctico

http://slidepdf.com/reader/full/seguridad-de-sistemas-informaticos-con-herramientas-libres-un-enfoque-practico 29/29

 

Seguridad de sistemas

informáticos conherramientas libres

un enfoque práctico

Mas información en:http://presentaciones.bureado.com.ve/

seguridad/