Redes internas vulnerables: La culpa, de los usuarios o el Administrador sin conocimiento? - xombra.com



Actualmente los dispositivos de seguridad de red realizan una encomiable labor manteniendo a los bandidos fuera de nuestras redes. Pero que podemos hacer si desde nuestra propia red hay fuga de información y/o permite acceso desde el exterior?.

Aún cuando un administrador de redes experimentado sabe lo que debe hacer y no permitiria estos guisos en su red, los "administradores noveles" no piensan o no tienen idea de que hacer ni por donde empezar.

Desde el sitio csospain.es, Derek Manky, jefe de proyecto, ciberseguridad e investigación de amenazas del centro FortiGuard de Fortinet, da algunas pistas importantes a la hora de chequear nuestra red.

1) Los lectores USB:
La ubiquidad de estos lectores ha llevado a los piratas informáticos a desarrollar malware específico como el conocido gusano Conficker, que se ejecuta de forma automática al conectar la llave al USB. Este problema se intensifica con las configuraciones por defecto de muchos sistemas operativos que ejecutan automáticamente la mayoría de los programas (incluyendo los maliciosos).

Solución:
Es aconsejable cambiar inmediatamente las políticas de autorun que vengan por defecto en su computador. De no hacerse se convierte en un peligro dentro de nuestra red.

2) Portátiles y Netbooks: Todas las compañías tienen información sensible que no debe salir de sus oficinas. Esto se convierte en un peligro cuando la información está almacenada en un portátil no seguro. A menos que el portátil utilice un algoritmo de encriptación, los datos pueden ser recuperados por cualquiera.

Solución:
Implemente un sistema de archivado "encriptado" para los datos sensibles. Hay una amplia oferta de este tipo de soluciones, como la open source TrueCrypt. El control de end points que entran y salen del sistema interno es también importante.

3) Puntos de Acceso inalámbrico (APs):
Los ataques a redes inalámbricas realizados por Wardrivers son comunes y han causado graves daños. El protocolo de "encriptación" inalámbrica (WEP) contiene conocidas vulnerabilidades que se ven afectadas por ataques como Aircrack. Otros protocolos más robustos como el Acceso inalámbrico protegido (WPA) y WPA2 son todavía propensos a sufrir ataques si no se utilizan unas claves seguras.

Solución:
Usar el WPA2 Enterprise con RADIUS junto con un AP capaz de ofrecer autenticación y reforzar las medidas de seguridad.

4) Variedad de dispositivos USB:
Si un end point puede leer y ejecutar datos desde un dispositivo, puede presentar tanto peligro como un pendrive. Tal es el caso de cámaras digitales, reproductores de MP3 e incluso marcos digitales.

Solución:
Reforzar el control y las políticas de activos sobre qué y cuándo pueden estos dispositivos acceder al sistema.

5) Conexiones internas:
Los empleados de una compañía pueden acceder, accidental o premeditadamente, a áreas de la red corporativa a las que no deberían tener acceso.

Solución:
Cambiar las claves regularmente y cumplir con las políticas de autenticación y acceso, a cada una de las secciones de la red.

6) El troyano humano:
El troyano humano se adentra en la empresa camuflado, de hombre de negocios, con un mono de operario y en menos de un minuto puede infectar la red corporativa desde la sala de servidores.

Soluciones:
Hay que recordar a los empleados que deben pedir las autorizaciones a personas ajenas a la organización identificándoles.

7) Medios ópticos:
Al igual que con los dispositivos USB que mencionábamos antes, es importante implementar y reforzar el control y las políticas de acceso respecto a los dispositivos que pueden acceder a la red como los CDs.

8) Smartphones y otros dispositivos digitales:
Estos nuevos dispositivos presentan las mismas amenazas que los portátiles y las llaves USB. La importancia de estos dispositivos radica en su potencialidad para eludir las soluciones DLP tradicionales.

Solución:
Aplique las mismas reglas que a los dispositivos USB y medios ópticos.

9) Email:
Los emails pueden ser en sí mismos un foco de infección. Un correo electrónico es capaz de sustraer las credenciales de acceso de un empleado. Este robo puede ser utilizado para futuros ataques.

Solución:
En el caso de la seguridad del correo electrónico, identificar la fuente es clave. Podemos conocer quién es el emisor utilizando tecnología PGP o con unas cuantas preguntas antes de enviarle información sensible. Se debe reforzar el control de los accesos a las direcciones de alias así como recordar a los empleados las políticas de seguridad de la compañía.

Estas sencillas medidas aumentaran en un porcentaje la seguridad en nuestra red.

Basado en el escrito leído en:
http://www.csospain.es/



Otras noticias de interes:

 Fake Netstat: Engañando al más precavido
Hace dos meses estaba navegando por Internet a la caza de virus y entré en una Web francesa sobre el troyano Sub7. Nada novedoso por allí, excepto un pequeño programa que no llegaba ni a 1 Kb. Su nombre era Fake Netstat e inmediatamente llamó mi atención. ¿Qué era aquello?.
 Programas y redes dañinas, las mayores amenazas
El número creciente de artefactos móviles y la multiplicidad de programas y redes maliciosas presentan las mayores amenazas para la seguridad de internet, según un informe divulgado hoy por el Centro de Seguridad Informática de Georgia. El instituto, conocido por su sigla Gtisc, inició hoy en el Primer Centro de las Artes de la ciudad de Atlanta una conferencia anual sobre la naturaleza cambiante de las amenazas para la seguridad cibernética, en la cual participan más de 400 representantes de la industria y académicos.
 Twitpic herramienta de los ciberdelincuentes
Twitpic está siendo aprovechado por los ciberdelincuentes para reclutar muleros. El requisito es hablar inglés y español, y los anuncios de sexo, trabajo desde casa y viajes sirven de gancho para atraer a la gente.
 Disponible Wine 1.3.3
Wine (acrónimo recursivo en inglés para Wine Is Not an Emulator, que significa: Wine no es un emulador) es una reimplementación de la API de Win16 y Win32 para sistemas operativos basados en Unix, que nos permite ejecutar programas para MS-DOS, Windows 3.11, 95, 98, ME, NT, 2000, XP, Vista y Windows 7 en Ubuntu.
 Televisión digital con acceso a internet basada en Linux
Cinco compañias japonesas productoras de equipos de televisión, formarán un grupo para definir las especificaciones para las televisiones digitales con acceso a internet.

Indique que busca!!!


Redes sociales

Agregame a tus círculos

Sigueme en Twitter

Agregame a tu lector de RSS



Categorías




blog roll


Nube de tags

  • redes

  • internas

  • vulnerables

  • culpa

  • usuarios

  • administrador

  • conocimiento

  • xombra

  • ubuntu

  • linux

  • fedora

  • blog

  • web

  • internet

  • gentoo

  • debian

  • mint

  • gnu

  • sabayon

  • libre

  • fice

  • thunderbird

  • firefox

  • mozilla

  • vaslibre

  • tware

  • opensource

  • sl

  • centos

  • chrome

  • bug

  • noticia

  • tecnologia

  • computer

  • system

  • php

  • mysql