Seguridad en sistemas operativo

Steven


Seguridad en sistemas operativo 

 

Introducción 

¿Qué es la seguridad en sistemas operativos? Es unas medidas o pasos en el cual se utilizan para proteger el sistema operativo de amenazas, gusanos, malware, hacker, etc. Es importante garantizar y mantener una integridad, confidencialidad y disponibilidad segura para el sistema operativo. En la tecnología existe el fraude en donde todos estamos expuestos. Tanto como el que conoce de tecnología como el que solo utiliza un móvil para comunicarse. Las personas mayores son las que muchas veces desconocen de como un ciber atacante los puede engañar y robar sus datos y su identidad. 

Las compañías tienen que invertir dinero para contratar personas que breguen con este tipo de engaños a los que son sometidos. Muchas veces dañan sus equipos, retrasan el movimiento y el tiempo en que pueden hacer sus negocios y tienen perdida de dinero. Paralizan los sistemas y se tardan en volver a la normalidad. En esta información estaremos descubriendo maneras de como los hackers engañan para su beneficio. 

 

Métodos de Protección 

La protección y seguridad de los sistemas operativos es importante para que la información esté libre de riesgo y tenga garantía de integridad, confidencialidad y disponibilidad. Con esto se protege la información, se evita daños en los equipos y sistemas. Existen diferentes tipos de seguridad y protección que se utilizan. Uso de software antivirus, actualizar regularmente el sistema, un firewall para monitorear el tráfico en la red y aplicaciones de acceso seguras, las contraseñas no brindan protección completa. Se recomienda que cada persona sea responsable para garantizar la protección de la información como hacer una copia de sus datos de forma periódica, utilizar contraseñas seguras y cambiarlas periódicamente, tomar precaución al trabajar de forma remota, no abrir correos electrónicos sospechosos, instalar antivirus, no dejar la documentación desatendida de manera se garantiza que los datos estén a salvo.  

 

Protección de memoria, archivos y ambiente de ejecución: 

La protección de memoria es una estrategia es el acceso que se otorga a la memoria que se encuentra en el disco duro de una computadora, se minimiza que se produzca algún tipo de violación de almacenamiento que dañe los datos en la memoria o la capacidad de memoria de disco duro. A través de los años la tecnología ha ido avanzando creando discos duros con más capacidad de memoria y sistemas operativos que soporten el aumento de memoria. A esto se han añadido más número de amenazas haciendo necesario que los sistemas operativos tengan controles más estrictos sobre cómo se asigna la memoria a varias aplicaciones. A medidas que los discos duros continúen aumentando su capacidad los sistemas operativos incluirán una protección más fuerte para garantizar la protección de la memoria ante nuevas amenazas.  

 

Controles de acceso físico 

Muchas empresas y compañías las personas trabajan desde su casa o en cualquier lugar según sea su conveniencia. El control de acceso es un método para garantizar que ese usuario es quien dice ser es como su identificación. Consiste en una serie de restricciones que se van añadiendo a los datos que se desea acceder. Se basa en procesos de autenticación y autorización. Este control de acceso se utiliza para entrar en el correo electrónico en redes sociales como Facebook o Twitter o para utilizar nuestros dispositivos. Tipos de accesos más utilizados según la necesidad de la empresa, oficina o negocio, control de acceso basado en Roles (RBAC) este control es de los más utilizados. Se basa en la concesión de acceso a los usuarios en base a los roles asignados se le añaden capas extra de protección, se aplican políticas de seguridad que limitan la obtención de privilegios. El control de acceso discrecional (DAC) el dueño de los datos decide respecto al acceso él pone las reglas para conceder el acceso para entrar y con que permisos. El control de acceso obligatorio (MAC) a los usuarios se les concede el acceso en base a regulaciones establecidas por una autoridad central en una empresa u organización. Algunos usuarios podrán acceder a recursos que son de alto secreto a los que los anteriores no podrán esto lo determina el administrador. Control de Acceso basado en Atributos (ABAC) al usuario se le agregan una serie de atributos para hacer evaluaciones que indican respecto al día, la hora, ubicación y otros datos. Se adapta al usuario a las circunstancias para otorgar o no permisos. 

 

Protección basada en permisos por objeto, por usuario y localidad 

Uno de los aspectos que garantiza una correcta implementación de los métodos de acceso es cumplir con las normas, regulaciones y los estándares. Según el país donde estes debes revisar las normas como GDPR que sería una política de protección de datos personales que es válido en Europa. Otro ejemplo es la PCI-DSS que es la regulación que asegura y protege las transacciones como los datos de los titulares de tarjetas de crédito y débito. Si no se cumplen estas regulaciones o estándares pueden aplicarse sanciones de todo tipo. Cada entorno de trabajo cuenta con necesidades en específico. El control de acceso más moderno y reciente es basado en atributos, los permisos se conceden o limitan de acuerdo a la situación del momento del usuario. Por ejemplo, si cambia de localización o de dispositivo, algo que no debe negociarse es el cumplimiento. 

 

Identificación y autenticación 

La identificación es la capacidad de identificar de forma exclusiva a un usuario de un sistema o aplicación que se está ejecutando en el sistema. La autenticación es la capacidad de demostrar que un usuario o una aplicación asegura ser. El sistema autentica al usuario en el momento de la conexión comprobando que la contraseña proporcionada es correcta. El servicio contra rechazos se aplica cuando se transmiten electrónicamente los datos, por ejemplo, un pedido a un intermediario de bolsa para comprar o vender acciones o una orden de transferencia a un banco de una cuenta a otra. El servicio contra rechazo es uno de seguridad importante en IBM Web Share MQ ya que IBM Web Share MQ es un medio de transmitir datos electrónicamente. 

 

Conclusión 

Es importante mantener una seguridad consistente en nuestros sistemas operativos ya que debemos mantener en orden todas nuestras informaciones confidenciales. El mundo cada día se encuentra avanzando más en el área de tecnología y por eso es debemos conocer de estos temas. Así evitaremos caer en alguna trampa de un hacker, virus, gusanos, etc. Tenemos que mantenernos a tanto de los avances de la tecnología. Actualizar correctamente los equipos cuando así lo requieran y poner los antivirus. No confiar ni dar información personal para evitar el robo de documento y robo de identidad. 

 

Referencias 

Comentarios

Entradas populares de este blog

Aspectos legales y éticos de la seguridad

Seguridad en las redes: Vulnerabilidad y Ataques

Seguridad en Sistemas Operativos