Este es un punto importante en el que es posible idear una política de seguridad que salvaguarde sus interesespero que sea dañina para los de otros. Un ejemplo de esto sería el uso deliberado de direcciones IP, detrás delgateway de las firewall que ya estén siendo usadas por alguien más. En este los ataques que se hicieran contrasu red mediante la falsificación de las direcciones IP de su red, se desviarán a la organización a la quepertenecen las direcciones IP que usted está usando. Debe evitarse esta situación, ya que su interés es ser un`buen ciudadano' de Internet.
La RFC 1244 aborda con considerable detalle la política de seguridad del sitio. Muchas de las cuestiones de política de seguridad de este capítulo están basadas en las cuestiones planteadas por esa RFC.
PLANTEAMIENTO DE LA POLITICA DE SEGURIDAD
Definir una política de seguridad de red significa elaborar procedimientos y planes que Salvaguarden losrecursos de la red contra perdida y daño. Uno de los enfoques posibles para elaborar dicha política esexaminar lo siguiente:¿Qué recursos esta usted tratando de proteger?
•
¿De quiénes necesita proteger los recursos?
•
¿Qué tan posibles son las amenazas?
•
¿Qué tan importante es el recurso?
•
¿Qué medidas puede implementar para proteger sus bienes de forma económica y
•
oportuna!?Examine periódicamente su política de seguridad de red para ver si han cambiado los
•
objetivos y las circunstancias de la red.La figura siguiente muestra una hoja de trabajo que puede ayudarle a canalizar sus ideas conforme estoslineamientos.La columna Numero de recursos de red es un numero de red de identificación
•
interna de los recursos que van a ser protegidos (sí se aplica).La columna Nombre del recurso de red es la descripción en lenguaje común de los
•
recursos. La importancia del recurso puede estar en una escala numérica del O al 10,o en expresiones `Vagas de lenguaje natural como bajo, alto, medio, muy alto, etcétera.La columna Tipo de usuario del que hay que proteger al recurso puede tener
•
designaciones como interno, externo, invitado o nombres de grupos como usuariosde contabilidad, asistentes corporativos, etcétera.La columna Posibilidad de una amenaza' puede estar en una escala numérica del O al
•
10, o en expresiones `Vagas de lenguaje natural como baja, alta, media, muy alta,etcétera.
2
Leave a Comment