ningún usuario (ni siquiera el root) pueda leerlo, pero este mecanismo no proporcionadisponibilidad alguna.Dependiendo del entorno en que un sistema Unix trabaje, a sus responsables les interesara dar prioridad a un cierto aspecto de la seguridad. Por ejemplo, en un sistema militar se antepondría lacon
fi
dencialidad de los datos almacenados o transmitidos sobre su disponibilidad: seguramente, es preferible que alguien borre información confidencial (que se podría recuperar después desde unacinta de backup) a que ese mismo atacante pueda leerla, o a que esa información esté disponibleen un instante dado para los usuarios autorizados. En cambio, en un servidor NFS de undepartamento se premiará la disponibilidad frente a la con
fi
dencialidad: importa poco que unatacante lea una unidad, pero que esa misma unidad no sea leída por usuarios autorizados va asuponer una pérdida de tiempo y dinero. En un entorno bancario, la faceta que mas ha de preocupar a los responsables del sistema es la integridad de los datos, frente a su disponibilidad osu con
fi
dencialidad: Es menos grave que un usuario consiga leer el saldo de otro que el hecho deque ese usuario
pueda modificarlo.
2.
QUÉ QUEREMOS PROTEGER
Los tres elementos principales a proteger en cualquier sistema informático son el software, elhardware y los datos.
Hardware:
Entendemos por hardware al conjunto formado por todos los elementos físicos de un sistemainformático, como CPUs, terminales, cableado, medios de almacenamiento secundario (cintas,CD-ROMs, diskettes. . .) o tarjetas de red.
Software
Entendemos por software al conjunto de programas lógicos que hacen funcional al hardware,tanto sistemas operativos como aplicaciones,
Datos
Entendemos por dato al conjunto de información lógica que manejan el software y elhardware, como por ejemplo paquetes que circulan por un cable de red o entradas de una basede datos.Aunque generalmente en las auditorias de seguridad se habla de un cuarto elemento a proteger, los
fungibles
(elementos que se gastan o desgastan con el uso continuo, como papel de impresora,tóners, cintas magnéticas, diskettes. . .).
Add a Comment
This document has made it onto the Rising list!