It is currently Wed Sep 08, 2010 10:10 pm

All times are UTC




 Page 1 of 1 [ 5 posts ] 
Author Message
 Post subject: Errores más frecuentes de un Admin. de Redes
PostPosted: Mon Jul 27, 2009 10:14 am 
Administrador General
Administrador General

Joined: Tue Jul 14, 2009 3:29 pm
Posts: 95
Cada día que pasa aumentan los ataques que reciben las corporaciones por parte de grupos del crimen organizado para robar información bancaria, números de la seguridad social e información personal.

La mayoría de estos ataques se deben a errores y fallos de supervisión, y sólo un 17% se deben a ataques más sofisticados.

Estudios recientes revelan que durante el año pasado el número de archivos comprometidos fue mayor que la suma de los cuatro años anteriores.

Los grupos del crimen organizado se encuentran con redes poco protegidas en las que se mueven a sus anchas. ¿Qué pasa por la cabeza de los Administradores de Redes para permitir estas fisuras y no tomar ciertas medidas de seguridad?

1. Dispositivos de red no críticos que no tienen cambiadas las passwords que vienen por defecto. "Los dispositivos no críticos no son objetivo de los hackers".
2. Varios dispositivos que comparten las mismas passwords. "¿Para qué molestarnos en poner passwords diferentes a los servidores? Así tendremos que memorizar menos"."Y si las conoce el mayor número de empleados, siempre tendremos a alguien a quien preguntar si se nos olvida". O mejor aún, "si cambio de empresa, usaré las mismas passwords que en la antigua, hay que reutilizar".
3. No testear las aplicaciones web en busca de inyecciones de SQL. "Bah, con evitar que se vean los errores poniendo una página default, es suficiente".
4. No configurar correctamente las ACLs. "¿Segmentar correctamente la red?, implicaría el uso de los routers como firewalls".
5. Permitir el acceso remoto no seguro. "Tener que añadir tokens y certificados lleva demasiado tiempo, y nos tocaría modificar la infraestructura, está bien como está".
6. No testear las aplicaciones no críticas en busca de vulnerabilidades. "Mejor centrarse en las aplicaciones web críticas, a un hacker las otras aplicaciones no le interesan".
7. Detectores de keyloggers y spyware sólo se instalarán en servidores críticos. "Las licencias están muy caras, y ya tenemos un antivirus que debería detectarlos"
8. No configurar los routers de forma adecuada para que prohíban el tráfico de salida no deseado. "Si vemos un día que nuestro servidor de correo envía tráfico SSH, será que es multifuncional"
9. No saber donde están almacenados los datos sensibles. "En cuantos más sitios estén (dispositivos de backup, equipos de desarrollo) más fácil será recuperarlos en caso de extravío".

Probablemente esto sólo les ocurra a las corporaciones de este estudio y los que nos leen realicen: escaneos de vulnerabilidades de todos los dispositivos de red, no sólo de los críticos. Se aseguren regularmente, ya sea de forma manual o automática que los servidores no comparten las mismas passwords. Usen por ejemplo, firewalls de aplicación para detectar ataques SQL Injection sobre las aplicaciones web. Escaneen la red para detectar tráfico no deseado. Inviertan en buenos detectores de malware. Revisen las cuentas y credenciales cuando los empleados abandonan la empresa, implanten un buen sistema de monitorización que recoja logs de los dispositivos que componen tu red.

No existe la seguridad al 100% pero intentemos aproximarnos lo más posible.

Fuente: Security by Default y Networkworld


Offline
 Profile Send private message  
 
 Post subject: Re: Errores más frecuentes de un Admin. de Redes
PostPosted: Mon Jul 27, 2009 11:46 am 
Intermedio
Intermedio

Joined: Wed Jul 15, 2009 2:09 am
Posts: 23
capa 8 ? ??


:P


Offline
 Profile Send private message  
 
 Post subject: Re: Errores más frecuentes de un Admin. de Redes
PostPosted: Mon Jul 27, 2009 11:50 am 
Administrador General
Administrador General

Joined: Tue Jul 14, 2009 3:29 pm
Posts: 95
Killall capa 8

mmmm

mejor no, sino nos quedamos sin rabajo!!! no habria users!!! xD


:P

kill -9 capa8 (algunos) :P


Offline
 Profile Send private message  
 
 Post subject: Re: Errores más frecuentes de un Admin. de Redes
PostPosted: Tue Jul 28, 2009 10:45 pm 
Intermedio
Intermedio
User avatar

Joined: Wed Jul 15, 2009 1:58 pm
Posts: 33
Sería algo así:

Programador: Ya he revisado mil veces este código y no me queda :cry:
Lider de Proyecto: dejame verlo...

Lider de Proyecto: ...

Lider de Proyecto: ehmm... es un error de capa 8
Programador: capa 8? :?
Lider de Proyecto: si te falta un punto y coma en la linea del error
Programador: :o

JE JE JE

Saludos!!


Offline
 Profile Send private message  
 
 Post subject: Re: Errores más frecuentes de un Admin. de Redes
PostPosted: Thu Oct 22, 2009 3:59 pm 
Newbie
Newbie

Joined: Thu Jul 30, 2009 9:15 am
Posts: 3
Muy bueno!
Había un par de cosas que figuran en el post que no las había pensado. i.e: El testeo de las aplicaciones y lo de SQL Injection.



_________________
El hecho de que seas paranoico no quiere decir que no te estén siguiendo.
Offline
 Profile Send private message  
 
Display posts from previous:  Sort by  
 Page 1 of 1 [ 5 posts ] 

All times are UTC


Who is online

Users browsing this forum: No registered users and 1 guest


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Jump to:  

cron