Seguridad en Sistemas Operativos
Introducción:
La seguridad en Sistemas Operativos tiene muchos subtemas
tales como, Métodos de protección. Una vez cumplamos el tema de cada uno de
estos continuaremos con el otro subtema. Próximo subtema seria la protección de
memoria y archivo ambiente de ejecución. Los controles de aspecto físico. Por ultimo
los archivos, permisos y protección son basadas en permiso por objeto por el usuario
y localidad para poder identificar y autenticar.
Hablaremos de como podemos enforzar las mismas o
conocer las mismas y como nos ayudan cada una de estas. Como podemos aplicarlas
y el cuidado que tendremos sobre estas. Conociendo las diferentes medidas de
seguridad y su amplia lista la cual veremos próximamente.
Está bien documentado que tanto el avance tecnológico
como la evolución de las comunicaciones en general han llevado a un mayor grado
de acceso a las computadoras, esto ha incrementado el riesgo de seguridad de la
misma manera. La importancia de este aspecto es mayor cuando se considera el
desarrollo de las redes informáticas. El sistema operativo es un recurso
importante para la seguridad, pero no aborda todos los problemas de seguridad.
El grado de seguridad requerido dependerá del valor de los bienes a proteger.
Contenido:
Seguridad en Sistemas Operativos, esta se compone de
lo siguiente. Métodos de protección, Protección de memoria, archivos y ambiente
de ejecución. También tenemos los controles de acceso físico y la protección de
archivos, permisos y protección basado en el permiso otorgado por el usuario y
localidad. Por último, tenemos el identificar y autenticar el uso y permiso de
documentos o información importante.
Técnicas para proteger el sistema operativo:
Como todos conocemos, el Sistema Operativo es el
entorno físico el cual ejecuta la aplicación. Cualquier tipo de vulnerabilidad
en el que puede comprometer la seguridad de la aplicación. El Sistema operativo
tiene un sistema de protección garantizado a la estabilidad del entorno.
Control de acceso a los recursos y control de acceso externo al entorno.
Tenemos también los updates (patches) del sistema.
Debemos actualizar con los updates mas recientes recomendados por el proveedor para
el sistema operativo. Hacer mantenimiento cada 2 semas ayuda a tener en buen
cuidado del sistema.
Información recopilada de Microsoft, la seguridad del
sistema operativo Windows. La seguridad y privacidad depende de un sistema que
protege el sistema y la información desde el momento en que se indica el mismo.
Diferentes medidas de seguridad
1.
Arranque seguro y Arranque de
confianza.
2.
criptografy administración de
certificados.
3.
Seguridad de Windows aplicación.
4.
Protección y cifradas de datos.
5.
BitLocker
6.
Unidad de disco duro cifrado.
7.
Firewall de Windows defender.
8.
Red privada virtual
9.
Lineas de base de seguridad.
10. Antivirus
y protección antimalware.
11. Reglas
de reducción de la superficie expuesta o ataques.
12. Protección
Protección contra alteraciones.
13. Protección
de red.
14. Acceso
controlado a carpetas
15. Protección
contra vulnerabilidad.
16. Microsoft
defender para punto de conexión.
Tipos de seguridad en sistemas operativos:
1.
Uso de software antivirus y otras
medidas de protección de puntos finales.
2.
Actualización regular de los patches
del sistema operativo. Esta ayuda a mantener la seguridad y proteger en contra
de los hackers.
3.
Un firewall para monitorizar el tráfico
de la red.
4.
Aplicaciones de acceso seguro a través
de privilegios mínimos y controles de usuarios.
Que es el control de acceso?
Esta nos permite garantizarles a los usuarios. Prueben
ser quienes dicen ser. Esto es como si tuviéramos que presentar algún ID para así
poder comprobarlo. El control de acceso que los control de acceso es importante
En que consiste un control de acceso?
Una serie de restricciones que se va aplicando de
acuerdo con los datos o recursos.
Algunos de los tipos de control de acceso son:
Control de Acceso basado en roles
RBAC: Este tipo de
control de acceso es el mas utilizado. Este se basa en la consecuencia de
acceso a los usuarios en base a los roles que les fueron asignados. Estos
privilegios pueden ser aplicados tanto en el acceso a datos como recursos del
sistema.
Control de acceso Discrecional
DAC: Este dicta el dueño de los
datos, decide los accesos. Esto significa que estos accesos serán concedidos a
diferentes usuarios en base a las reglas que se especificaron.
Control de acceso obligatorio
MAC: Esta variante es más arbitraria,
ósea más libres que los demás. Los usuarios se les concede el acceso en base a la
regulación establecida.
Control de Acceso basado en atributos
ABAC: La distinción
de este tipo de control de acceso es que el usuario y los recursos a los cuales
corresponde el acceso. Se agrega una serie de atributos, estos permiten que
realicen evaluaciones que indican al día, hora, ubicación, entre otros.
Conclusión:
Esta información nos llevó a concluir que la seguridad
informática se ocupa principalmente de proteger los reactivos informáticos del
usuario. Aparte de las cosas que debemos salvaguardar y el método que podemos
emplear para lograr esto, si es importante o no, ya que está destinado
únicamente para el uso del usuario. Diferenciamos los mecanismos de seguridad informática,
así como su clasificación, por ejemplo, también discutimos los diferentes tipos
de vulnerabilidad y el potencial de riesgo.
No pudimos cubrir claramente todo respecto a este tema
ya que es demasiado. Con solo observar las diferentes medidas de seguridad
podemos llegar a la conclusión que cada una de estas cumplen con un propósito distinto.
Compañías de donde pudimos utilizar y recopilar información, tanto como IBM y Microsoft,
son compañías que siempre practican estas diferentes alternativas para así lograr
tener esa seguridad necesaria para ellos.
La seguridad de la información es un componente de la
mayoría de las veces. A menudo se pasan por alto en nuestros sistemas, pero son
cruciales para nuestra salud. El correcto funcionamiento. Es crucial reconocer
la distinción. Todos los sistemas son vulnerables a verse comprometidos. Por
eso es importante prevenir estos ataques. El uso de exploits de día cero ayuda
a defenderse de manera más efectiva. La seguridad del área es importante. La
informática es de gran importancia debido a la naturaleza trascendental del
tema. Los sistemas de información son cada vez más importantes. La capacidad de
comunicarse de manera efectiva es vital para las organizaciones. Estados
Unidos, la práctica está muy extendida. A pesar de que los reality shows han
avanzado en este ámbito, aún falta consenso al respecto. La importante
disparidad entre las acciones necesarias y los recursos destinados a ellas. El
propósito del ejercicio era evaluar la efectividad del programa, pero los
resultados no fueron los esperados.
Referencias:
https://learn.microsoft.com/es-es/windows/security/operating-system
https://blog.lemontech.com/proteccion-seguridad-sistemas-operativos/
https://www.redeszone.net/tutoriales/seguridad/control-de-acceso-que-es/
https://www.ibm.com/docs/es/ibm-mq/7.5?topic=ssfksj-7-5-0-com-ibm-mq-sec-doc-q009740--htm
-Gabriel Lasalle
Comentarios
Publicar un comentario