Redes internas vulnerables: La culpa, de los usuarios o el Administrador sin conocimiento? - xombra.com



Actualmente los dispositivos de seguridad de red realizan una encomiable labor manteniendo a los bandidos fuera de nuestras redes. Pero que podemos hacer si desde nuestra propia red hay fuga de información y/o permite acceso desde el exterior?.

Aún cuando un administrador de redes experimentado sabe lo que debe hacer y no permitiria estos guisos en su red, los "administradores noveles" no piensan o no tienen idea de que hacer ni por donde empezar.

Desde el sitio csospain.es, Derek Manky, jefe de proyecto, ciberseguridad e investigación de amenazas del centro FortiGuard de Fortinet, da algunas pistas importantes a la hora de chequear nuestra red.

1) Los lectores USB:
La ubiquidad de estos lectores ha llevado a los piratas informáticos a desarrollar malware específico como el conocido gusano Conficker, que se ejecuta de forma automática al conectar la llave al USB. Este problema se intensifica con las configuraciones por defecto de muchos sistemas operativos que ejecutan automáticamente la mayoría de los programas (incluyendo los maliciosos).

Solución:
Es aconsejable cambiar inmediatamente las políticas de autorun que vengan por defecto en su computador. De no hacerse se convierte en un peligro dentro de nuestra red.

2) Portátiles y Netbooks: Todas las compañías tienen información sensible que no debe salir de sus oficinas. Esto se convierte en un peligro cuando la información está almacenada en un portátil no seguro. A menos que el portátil utilice un algoritmo de encriptación, los datos pueden ser recuperados por cualquiera.

Solución:
Implemente un sistema de archivado "encriptado" para los datos sensibles. Hay una amplia oferta de este tipo de soluciones, como la open source TrueCrypt. El control de end points que entran y salen del sistema interno es también importante.

3) Puntos de Acceso inalámbrico (APs):
Los ataques a redes inalámbricas realizados por Wardrivers son comunes y han causado graves daños. El protocolo de "encriptación" inalámbrica (WEP) contiene conocidas vulnerabilidades que se ven afectadas por ataques como Aircrack. Otros protocolos más robustos como el Acceso inalámbrico protegido (WPA) y WPA2 son todavía propensos a sufrir ataques si no se utilizan unas claves seguras.

Solución:
Usar el WPA2 Enterprise con RADIUS junto con un AP capaz de ofrecer autenticación y reforzar las medidas de seguridad.

4) Variedad de dispositivos USB:
Si un end point puede leer y ejecutar datos desde un dispositivo, puede presentar tanto peligro como un pendrive. Tal es el caso de cámaras digitales, reproductores de MP3 e incluso marcos digitales.

Solución:
Reforzar el control y las políticas de activos sobre qué y cuándo pueden estos dispositivos acceder al sistema.

5) Conexiones internas:
Los empleados de una compañía pueden acceder, accidental o premeditadamente, a áreas de la red corporativa a las que no deberían tener acceso.

Solución:
Cambiar las claves regularmente y cumplir con las políticas de autenticación y acceso, a cada una de las secciones de la red.

6) El troyano humano:
El troyano humano se adentra en la empresa camuflado, de hombre de negocios, con un mono de operario y en menos de un minuto puede infectar la red corporativa desde la sala de servidores.

Soluciones:
Hay que recordar a los empleados que deben pedir las autorizaciones a personas ajenas a la organización identificándoles.

7) Medios ópticos:
Al igual que con los dispositivos USB que mencionábamos antes, es importante implementar y reforzar el control y las políticas de acceso respecto a los dispositivos que pueden acceder a la red como los CDs.

8) Smartphones y otros dispositivos digitales:
Estos nuevos dispositivos presentan las mismas amenazas que los portátiles y las llaves USB. La importancia de estos dispositivos radica en su potencialidad para eludir las soluciones DLP tradicionales.

Solución:
Aplique las mismas reglas que a los dispositivos USB y medios ópticos.

9) Email:
Los emails pueden ser en sí mismos un foco de infección. Un correo electrónico es capaz de sustraer las credenciales de acceso de un empleado. Este robo puede ser utilizado para futuros ataques.

Solución:
En el caso de la seguridad del correo electrónico, identificar la fuente es clave. Podemos conocer quién es el emisor utilizando tecnología PGP o con unas cuantas preguntas antes de enviarle información sensible. Se debe reforzar el control de los accesos a las direcciones de alias así como recordar a los empleados las políticas de seguridad de la compañía.

Estas sencillas medidas aumentaran en un porcentaje la seguridad en nuestra red.

Basado en el escrito leído en:
http://www.csospain.es/



Otras noticias de interes:

 El Gran Hermano de los email
Tomemos, por ejemplo, la idea del software que comprueba si alguien ha leído su email. Suena como si fuera una función muy sencilla: usted le envía un email a alguien y luego recibe respuesta, ya sea mediante un mensaje separado o programa, una vez el receptor lo haya leído. ¿Sería eso lo mismo que espiar a un compañero de trabajo para ver si ya ha abierto el correo, o tan repelente como mandar algo por correo certificado para asegurarse de que llegó bien? Y, dependiendo de cuál sea su opinión, ¿qué le parece si quien envió el mensaje pudiera comprobar cuánto le llevó al receptor abrirlo después de que se enviara? O ¿durante cuánto tiempo lo leyó? Y ¿qué pasaría si todo esto se hiciera sin que el receptor lo sepa?
 Los cibercriminales podrían dar con la ubicación de usuarios de routers vulnerables
Kaspersky se hace eco del hallazgo de un hacker que asegura que, utilizando una vulnerabilidad en los routers, se puede rastrear la situación exacta de un usuario que esté en línea mediante una conexión inalámbrica.
 El Hacker DVD Jon vuelve a la carga
El noruego Jon Lech Johansen, alias DVD Jon, debe de ser una de las personas más odiadas por la industria audiovisual. Se hizo famoso en 1999 cuando, con sólo 16 años, reventó el sistema DeCSS que protegía los DVD. Ahora, vuelve con un nuevo programa.
 Seguridad 2.0 o cómo concienciar a los empleados
Según el informe "Web 2.0 y la Seguridad en el Trabajo" un 82% de los administradores de seguridad TI de las empresas creen que el uso de redes sociales, aplicaciones de Internet y reproductores han reducido la seguridad en el trabajo.
 10 claves para una adecuada recuperación ante desastres
En la gestión de la seguridad hay un capítulo de especial importancia. Este capítulo es el que habla de recuperación ante desastres, un concepto que tiene que ir asociado de una manera biyectiva a otro concepto de igual interés en el gobierno de la seguridad. La continuidad de los negocios.

Indique que busca!!!


Redes sociales

Agregame a tus círculos

Sigueme en Twitter

Agregame a tu lector de RSS



Categorías




blog roll


Nube de tags

  • redes

  • internas

  • vulnerables

  • culpa

  • usuarios

  • administrador

  • conocimiento

  • xombra

  • ubuntu

  • linux

  • fedora

  • blog

  • web

  • internet

  • gentoo

  • debian

  • mint

  • gnu

  • sabayon

  • libre

  • fice

  • thunderbird

  • firefox

  • mozilla

  • vaslibre

  • tware

  • opensource

  • sl

  • centos

  • chrome

  • bug

  • noticia

  • tecnologia

  • computer

  • system

  • php

  • mysql