Seguridad en Sistemas Operativos

 

Introducción:

La seguridad en Sistemas Operativos tiene muchos subtemas tales como, Métodos de protección. Una vez cumplamos el tema de cada uno de estos continuaremos con el otro subtema. Próximo subtema seria la protección de memoria y archivo ambiente de ejecución. Los controles de aspecto físico. Por ultimo los archivos, permisos y protección son basadas en permiso por objeto por el usuario y localidad para poder identificar y autenticar.

Hablaremos de como podemos enforzar las mismas o conocer las mismas y como nos ayudan cada una de estas. Como podemos aplicarlas y el cuidado que tendremos sobre estas. Conociendo las diferentes medidas de seguridad y su amplia lista la cual veremos próximamente.

Está bien documentado que tanto el avance tecnológico como la evolución de las comunicaciones en general han llevado a un mayor grado de acceso a las computadoras, esto ha incrementado el riesgo de seguridad de la misma manera. La importancia de este aspecto es mayor cuando se considera el desarrollo de las redes informáticas. El sistema operativo es un recurso importante para la seguridad, pero no aborda todos los problemas de seguridad. El grado de seguridad requerido dependerá del valor de los bienes a proteger.


Contenido:

Seguridad en Sistemas Operativos, esta se compone de lo siguiente. Métodos de protección, Protección de memoria, archivos y ambiente de ejecución. También tenemos los controles de acceso físico y la protección de archivos, permisos y protección basado en el permiso otorgado por el usuario y localidad. Por último, tenemos el identificar y autenticar el uso y permiso de documentos o información importante.

Técnicas para proteger el sistema operativo:

Como todos conocemos, el Sistema Operativo es el entorno físico el cual ejecuta la aplicación. Cualquier tipo de vulnerabilidad en el que puede comprometer la seguridad de la aplicación. El Sistema operativo tiene un sistema de protección garantizado a la estabilidad del entorno. Control de acceso a los recursos y control de acceso externo al entorno.

Tenemos también los updates (patches) del sistema. Debemos actualizar con los updates mas recientes recomendados por el proveedor para el sistema operativo. Hacer mantenimiento cada 2 semas ayuda a tener en buen cuidado del sistema.

Información recopilada de Microsoft, la seguridad del sistema operativo Windows. La seguridad y privacidad depende de un sistema que protege el sistema y la información desde el momento en que se indica el mismo.



Diferentes medidas de seguridad

1.     Arranque seguro y Arranque de confianza.

2.     criptografy administración de certificados.

3.     Seguridad de Windows aplicación.

4.     Protección y cifradas de datos.

5.     BitLocker

6.     Unidad de disco duro cifrado.

7.     Firewall de Windows defender.

8.     Red privada virtual

9.     Lineas de base de seguridad.

10.  Antivirus y protección antimalware.

11.  Reglas de reducción de la superficie expuesta o ataques.

12.  Protección Protección contra alteraciones.

13.  Protección de red.

14.  Acceso controlado a carpetas

15.  Protección contra vulnerabilidad.

16.  Microsoft defender para punto de conexión.

 

Tipos de seguridad en sistemas operativos:

1.     Uso de software antivirus y otras medidas de protección de puntos finales.

2.     Actualización regular de los patches del sistema operativo. Esta ayuda a mantener la seguridad y proteger en contra de los hackers.

3.     Un firewall para monitorizar el tráfico de la red.

4.     Aplicaciones de acceso seguro a través de privilegios mínimos y controles de usuarios.

Que es el control de acceso?

Esta nos permite garantizarles a los usuarios. Prueben ser quienes dicen ser. Esto es como si tuviéramos que presentar algún ID para así poder comprobarlo. El control de acceso que los control de acceso es importante

En que consiste un control de acceso?

Una serie de restricciones que se va aplicando de acuerdo con los datos o recursos.

Algunos de los tipos de control de acceso son:

Control de Acceso basado en roles

RBAC: Este tipo de control de acceso es el mas utilizado. Este se basa en la consecuencia de acceso a los usuarios en base a los roles que les fueron asignados. Estos privilegios pueden ser aplicados tanto en el acceso a datos como recursos del sistema.

Control de acceso Discrecional

DAC: Este dicta el dueño de los datos, decide los accesos. Esto significa que estos accesos serán concedidos a diferentes usuarios en base a las reglas que se especificaron.

Control de acceso obligatorio

MAC: Esta variante es más arbitraria, ósea más libres que los demás. Los usuarios se les concede el acceso en base a la regulación establecida.

Control de Acceso basado en atributos

ABAC: La distinción de este tipo de control de acceso es que el usuario y los recursos a los cuales corresponde el acceso. Se agrega una serie de atributos, estos permiten que realicen evaluaciones que indican al día, hora, ubicación, entre otros.

Conclusión:

Esta información nos llevó a concluir que la seguridad informática se ocupa principalmente de proteger los reactivos informáticos del usuario. Aparte de las cosas que debemos salvaguardar y el método que podemos emplear para lograr esto, si es importante o no, ya que está destinado únicamente para el uso del usuario. Diferenciamos los mecanismos de seguridad informática, así como su clasificación, por ejemplo, también discutimos los diferentes tipos de vulnerabilidad y el potencial de riesgo.

No pudimos cubrir claramente todo respecto a este tema ya que es demasiado. Con solo observar las diferentes medidas de seguridad podemos llegar a la conclusión que cada una de estas cumplen con un propósito distinto. Compañías de donde pudimos utilizar y recopilar información, tanto como IBM y Microsoft, son compañías que siempre practican estas diferentes alternativas para así lograr tener esa seguridad necesaria para ellos.

La seguridad de la información es un componente de la mayoría de las veces. A menudo se pasan por alto en nuestros sistemas, pero son cruciales para nuestra salud. El correcto funcionamiento. Es crucial reconocer la distinción. Todos los sistemas son vulnerables a verse comprometidos. Por eso es importante prevenir estos ataques. El uso de exploits de día cero ayuda a defenderse de manera más efectiva. La seguridad del área es importante. La informática es de gran importancia debido a la naturaleza trascendental del tema. Los sistemas de información son cada vez más importantes. La capacidad de comunicarse de manera efectiva es vital para las organizaciones. Estados Unidos, la práctica está muy extendida. A pesar de que los reality shows han avanzado en este ámbito, aún falta consenso al respecto. La importante disparidad entre las acciones necesarias y los recursos destinados a ellas. El propósito del ejercicio era evaluar la efectividad del programa, pero los resultados no fueron los esperados.

 

Referencias:

https://www.ibm.com/docs/es/cognos-analytics/10.2.2?topic=SSEP7J_10.2.2/com.ibm.swg.ba.cognos.crn_arch.10.2.2.doc/c_securing_the_operating_system.htm

https://learn.microsoft.com/es-es/windows/security/operating-system

https://blog.lemontech.com/proteccion-seguridad-sistemas-operativos/

https://www.redeszone.net/tutoriales/seguridad/control-de-acceso-que-es/

https://www.ibm.com/docs/es/ibm-mq/7.5?topic=ssfksj-7-5-0-com-ibm-mq-sec-doc-q009740--htm

-Gabriel Lasalle

Comentarios

Entradas populares de este blog

Aspectos legales y éticos de la seguridad

Seguridad en las redes: Vulnerabilidad y Ataques

Seguridad en Sistemas Operativos