Redes internas vulnerables: La culpa, de los usuarios o el Administrador sin conocimiento?


Actualmente los dispositivos de seguridad de red realizan una encomiable labor manteniendo a los bandidos fuera de nuestras redes. Pero que podemos hacer si desde nuestra propia red hay fuga de información y/o permite acceso desde el exterior?.





Aún cuando un administrador de redes experimentado sabe lo que debe hacer y no permitiria estos guisos en su red, los "administradores noveles" no piensan o no tienen idea de que hacer ni por donde empezar.

Desde el sitio csospain.es, Derek Manky, jefe de proyecto, ciberseguridad e investigación de amenazas del centro FortiGuard de Fortinet, da algunas pistas importantes a la hora de chequear nuestra red.

1) Los lectores USB:
La ubiquidad de estos lectores ha llevado a los piratas informáticos a desarrollar malware específico como el conocido gusano Conficker, que se ejecuta de forma automática al conectar la llave al USB. Este problema se intensifica con las configuraciones por defecto de muchos sistemas operativos que ejecutan automáticamente la mayoría de los programas (incluyendo los maliciosos).

Solución:
Es aconsejable cambiar inmediatamente las políticas de autorun que vengan por defecto en su computador. De no hacerse se convierte en un peligro dentro de nuestra red.

2) Portátiles y Netbooks: Todas las compañías tienen información sensible que no debe salir de sus oficinas. Esto se convierte en un peligro cuando la información está almacenada en un portátil no seguro. A menos que el portátil utilice un algoritmo de encriptación, los datos pueden ser recuperados por cualquiera.

Solución:
Implemente un sistema de archivado "encriptado" para los datos sensibles. Hay una amplia oferta de este tipo de soluciones, como la open source TrueCrypt. El control de end points que entran y salen del sistema interno es también importante.

3) Puntos de Acceso inalámbrico (APs):
Los ataques a redes inalámbricas realizados por Wardrivers son comunes y han causado graves daños. El protocolo de "encriptación" inalámbrica (WEP) contiene conocidas vulnerabilidades que se ven afectadas por ataques como Aircrack. Otros protocolos más robustos como el Acceso inalámbrico protegido (WPA) y WPA2 son todavía propensos a sufrir ataques si no se utilizan unas claves seguras.

Solución:
Usar el WPA2 Enterprise con RADIUS junto con un AP capaz de ofrecer autenticación y reforzar las medidas de seguridad.

4) Variedad de dispositivos USB:
Si un end point puede leer y ejecutar datos desde un dispositivo, puede presentar tanto peligro como un pendrive. Tal es el caso de cámaras digitales, reproductores de MP3 e incluso marcos digitales.

Solución:
Reforzar el control y las políticas de activos sobre qué y cuándo pueden estos dispositivos acceder al sistema.

5) Conexiones internas:
Los empleados de una compañía pueden acceder, accidental o premeditadamente, a áreas de la red corporativa a las que no deberían tener acceso.

Solución:
Cambiar las claves regularmente y cumplir con las políticas de autenticación y acceso, a cada una de las secciones de la red.

6) El troyano humano:
El troyano humano se adentra en la empresa camuflado, de hombre de negocios, con un mono de operario y en menos de un minuto puede infectar la red corporativa desde la sala de servidores.

Soluciones:
Hay que recordar a los empleados que deben pedir las autorizaciones a personas ajenas a la organización identificándoles.

7) Medios ópticos:
Al igual que con los dispositivos USB que mencionábamos antes, es importante implementar y reforzar el control y las políticas de acceso respecto a los dispositivos que pueden acceder a la red como los CDs.

8) Smartphones y otros dispositivos digitales:
Estos nuevos dispositivos presentan las mismas amenazas que los portátiles y las llaves USB. La importancia de estos dispositivos radica en su potencialidad para eludir las soluciones DLP tradicionales.

Solución:
Aplique las mismas reglas que a los dispositivos USB y medios ópticos.

9) Email:
Los emails pueden ser en sí mismos un foco de infección. Un correo electrónico es capaz de sustraer las credenciales de acceso de un empleado. Este robo puede ser utilizado para futuros ataques.

Solución:
En el caso de la seguridad del correo electrónico, identificar la fuente es clave. Podemos conocer quién es el emisor utilizando tecnología PGP o con unas cuantas preguntas antes de enviarle información sensible. Se debe reforzar el control de los accesos a las direcciones de alias así como recordar a los empleados las políticas de seguridad de la compañía.

Estas sencillas medidas aumentaran en un porcentaje la seguridad en nuestra red.

Basado en el escrito leído en:
http://www.csospain.es/



Otras noticias de interés:

Suiza: descargar películas y música es legal
Leyendo el sitio alt1040.com encuentro una noticia de Alan Lazalde, donde indica que Suiza país neutral por excelencia, ha decidido despúes de un estudio que: descargar películas y música es legal. Muchos países deberían hacerse eco de esta int...
Windows 7 podría bloquear programas y contenido pirata
Según informan distintos blogs tecnológicos, Windows 7 tiene la capacidad para bloquear programas piratas....
Phishing a Facebook
En estos momentos se está distribuyendo por Facebook mensajes de correo personales invitando a los usuarios a un sitio web falso de la famosa red social para robar sus credenciales de acceso....
Microsoft mejorará su sistema operativo según lo acordado en demandas
Microsoft comenzará las pruebas de las mejoras que le hizo a su sistema operativo Windows XP, como resultado de un acuerdo que alcanzó con las autoridades federales y estatales de Estados Unidos, que enjuiciaron a la corporación por monopolio. ...
Microsoft alerta de un fallo de seguridad en Internet Explorer
Los fallos de seguridad son una constante que ni las grandes compañías tecnologías pueden evitar. Si hace unas semanas, la aparición de Heartbleed, la vulnerabilidad que afectó a OpenSSL, parecía certificar el fin de Internet y provocó una gra...
Microsoft anuncia doce boletines de seguridad para el próximo martes 13 de junio
Como parte de su ciclo mensual de liberación de actualizaciones de seguridad, Microsoft anunció que el próximo martes 13 de junio publicará 12 boletines, la mayoría críticos....
Disponible Wine 1.3.3
Wine (acrónimo recursivo en inglés para Wine Is Not an Emulator, que significa: Wine no es un emulador) es una reimplementación de la API de Win16 y Win32 para sistemas operativos basados en Unix, que nos permite ejecutar programas para MS-DOS, Wi...
Nueva vulnerabilidad en IE7
Ha sido descubierta una vulnerabilidad en la versión 7 de Internet Explorer. ...
parches para vulnerabilidades en Windows 2000, Office XP y MSN Messenger
Microsoft ha publicado nuevos parches de seguridad para tres de sus productos, que cubren otras tantas vulnerabilidades. Los parches están catalogados de moderados a importantes, y se encuentran disponibles desde las 18:00 GMT/UTC del 9/3/2004 d...
Cómo hacer que las computadoras entiendan Fotos
Hoy encontré navegando en youtube por el canal de TED una charla dada por Fei-Fei Li, experta en visión por computadoras (IA) explica como están enseñando a la computadora a entender las fotos. Describe las técnicas que usaron, los recursos, et...

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • administrador
  • anonimato
  • anonimo
  • antivirus
  • apache
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • conocimiento
  • culpa
  • debian
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • gtk
  • hack
  • hacking
  • hosting
  • informatica
  • internas
  • internet
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • micros
  • mint
  • mit
  • mozilla
  • mysql
  • noticia
  • opensource
  • pgp
  • php
  • redes
  • sabayon
  • seguridad
  • system
  • tecnologia
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • underground
  • usuarios
  • vaslibre
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • vulnerables
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra