<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-7725983696689755239</id><updated>2012-02-16T14:45:30.415-08:00</updated><title type='text'>Seguridad en Redes</title><subtitle type='html'>La finalidad de este sitio es establecer un poco de conciencia, de lo importante que es proteger nuestros sistemas de información de nuestras organizaciones.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://redesysegu.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7725983696689755239/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://redesysegu.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Silvia Mesa Correa</name><uri>http://www.blogger.com/profile/17676468121382182338</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/-4X6w4fEG8gM/TqSOq3r2D8I/AAAAAAAAAGs/nlJOCqUffCw/s220/FotoSilvi2011.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>5</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-7725983696689755239.post-1265675539673196407</id><published>2010-04-27T14:31:00.000-07:00</published><updated>2010-04-28T19:16:26.914-07:00</updated><title type='text'>Administración y Seguridad en Redes</title><content type='html'>&lt;a href="http://4.bp.blogspot.com/_hZcrrajNrvE/S8p13SdiN3I/AAAAAAAAABk/e-tqOQJI5jc/s1600/redes.jpg"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 249px; FLOAT: left; HEIGHT: 320px" id="BLOGGER_PHOTO_ID_5461307090849118066" border="0" alt="" src="http://4.bp.blogspot.com/_hZcrrajNrvE/S8p13SdiN3I/AAAAAAAAABk/e-tqOQJI5jc/s320/redes.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p style="TEXT-ALIGN: justify" class="MsoNormal"&gt;&lt;span lang="ES-CO"&gt;&lt;span style="font-family:times new roman;"&gt;En la actualidad, las organizaciones son cada vez más dependientes de sus redes informáticas y un problema que las afecte, por mínimo que sea, puede llegar a comprometer la continuidad de las operaciones.&lt;?xml:namespace prefix = o /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="TEXT-ALIGN: justify" class="MsoNormal"&gt;&lt;span lang="ES-CO"  style="font-family:times new roman;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="TEXT-ALIGN: justify" class="MsoNormal"&gt;&lt;span lang="ES-CO"  style="font-family:times new roman;"&gt;La falta de medidas de seguridad en las redes es un problema que está en crecimiento. Cada vez es mayor el número de atacantes y cada vez están más organizados, por lo que van adquiriendo día a día habilidades más especializadas que les permiten obtener mayores beneficios. &lt;/span&gt;&lt;/p&gt;&lt;p style="TEXT-ALIGN: justify" class="MsoNormal"&gt;&lt;span lang="ES-CO"  style="font-family:times new roman;"&gt;Tampoco deben subestimarse las fallas de seguridad provenientes del interior mismo de la organización.&lt;/span&gt;&lt;/p&gt;&lt;p style="TEXT-ALIGN: justify" class="MsoNormal"&gt;&lt;span lang="ES-CO"  style="font-family:times new roman;"&gt;La propia complejidad de la red es una dificultad para la detección y corrección de los múltiples y variados problemas de seguridad que van apareciendo. &lt;/span&gt;&lt;/p&gt;&lt;p style="TEXT-ALIGN: justify" class="MsoNormal"&gt;&lt;span style="font-family:times new roman;"&gt;Imagen extraida de esta pagina (&lt;/span&gt;&lt;a href="http://www.dialogica.com.ar/digicom/redes.jpg"&gt;&lt;span style="font-family:times new roman;"&gt;http://www.dialogica.com.ar/digicom/redes.jpg&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:times new roman;"&gt;)&lt;/span&gt;&lt;/p&gt;&lt;p style="TEXT-ALIGN: justify" class="MsoNormal"&gt;&lt;span lang="ES-CO"  style="font-family:times new roman;"&gt;En medio de esta variedad, han ido aumentando las acciones poco respetuosas de la privacidad y de la propiedad de recursos y sistemas. “Hackers”, “crackers”, entre otros, han hecho aparición en el vocabulario ordinario de los usuarios y de los administradores de las redes.&lt;/span&gt;&lt;/p&gt;&lt;p style="TEXT-ALIGN: justify" class="MsoNormal"&gt;&lt;span lang="ES-CO"  style="font-family:times new roman;"&gt;Además de las técnicas y herramientas criptográficas, es importante recalcar que un componente muy importante para la protección de los sistemas consiste en la atención y vigilancia continua y sistemática por parte de los responsables de la red.&lt;/span&gt;&lt;/p&gt;&lt;p style="TEXT-ALIGN: justify" class="MsoNormal"&gt;&lt;span style="font-family:times new roman;"&gt;Si deseas ampliar mas conocimientos sobre este tema puedes entrar a este sitio:&lt;/span&gt;&lt;/p&gt;&lt;p style="TEXT-ALIGN: justify" class="MsoNormal"&gt;&lt;a href="http://www.internautas.org/seguridad"&gt;&lt;span style="font-family:times new roman;"&gt;http://www.internautas.org/seguridad&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="TEXT-ALIGN: justify" class="MsoNormal"&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;Creado por: Silvia Mesa C.&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7725983696689755239-1265675539673196407?l=redesysegu.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://redesysegu.blogspot.com/feeds/1265675539673196407/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://redesysegu.blogspot.com/2010/04/administracion-y-seguridad-en-redes.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7725983696689755239/posts/default/1265675539673196407'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7725983696689755239/posts/default/1265675539673196407'/><link rel='alternate' type='text/html' href='http://redesysegu.blogspot.com/2010/04/administracion-y-seguridad-en-redes.html' title='Administración y Seguridad en Redes'/><author><name>Silvia Mesa Correa</name><uri>http://www.blogger.com/profile/17676468121382182338</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/-4X6w4fEG8gM/TqSOq3r2D8I/AAAAAAAAAGs/nlJOCqUffCw/s220/FotoSilvi2011.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_hZcrrajNrvE/S8p13SdiN3I/AAAAAAAAABk/e-tqOQJI5jc/s72-c/redes.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7725983696689755239.post-4216697028991016337</id><published>2010-04-27T14:30:00.000-07:00</published><updated>2010-04-28T19:36:45.887-07:00</updated><title type='text'>Seguridad en la Red</title><content type='html'>&lt;div&gt;&lt;br /&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 320px; DISPLAY: block; HEIGHT: 211px; CURSOR: pointer" id="BLOGGER_PHOTO_ID_5463106160327980322" border="0" alt="" src="http://2.bp.blogspot.com/_hZcrrajNrvE/S9DaG6iY9SI/AAAAAAAAAFI/KFkPBWZcp4Q/s320/Redes+2.jpg" /&gt;&lt;br /&gt;&lt;div&gt;&lt;a href="http://4.bp.blogspot.com/_hZcrrajNrvE/S9jvA0Ii9jI/AAAAAAAAAGA/F5oZhijCOU4/s1600/seguridad-redes.jpg"&gt;&lt;/a&gt;&lt;span style="font-family:times new roman;"&gt;&lt;span style="FONT-WEIGHT: bold"&gt;Imagen tomada de este enlace&lt;/span&gt; &lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style="font-family:times new roman;"&gt;&lt;span style="COLOR: rgb(51,51,255)"&gt;(&lt;a href="http://blog.fidelizador.com/wp-content/uploads/2010/03/redes-sociales-y-las-empresas.jpg"&gt;http://blog.fidelizador.com/wp-content/uploads/2010/03/redes-sociales-y-las-empresas.jpg&lt;/a&gt;)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Avalar que los recursos informáticos de una entidad estén disponibles para cumplir sus propósitos, es decir, que no estén dañados o alterados por circunstancias o factores externos, es una definición útil para conocer lo que implica el concepto de seguridad informática.&lt;?xml:namespace prefix = o /&gt;&lt;o:p&gt;&lt;/o:p&gt; &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;p style="LINE-HEIGHT: normal" class="MsoNormal"&gt;&lt;span style="font-family:times new roman;"&gt;La seguridad puede entenderse como aquellas reglas, técnicas o actividades destinadas a prevenir, proteger y resguardar lo que es considerado como susceptible de robo, pérdida o daño, ya sea de manera personal, grupal o empresarial.&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="LINE-HEIGHT: normal;font-family:times new roman;" class="MsoNormal" &gt;&lt;span style="font-family:times new roman;"&gt;En este sentido, es la información el elemento principal a proteger, resguardar y recuperar dentro de las redes empresariales&lt;br /&gt;&lt;br /&gt;&lt;b  style="font-family:arial;"&gt;&lt;span style="color:red;"&gt;Que importancia tiene la seguridad? &lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="LINE-HEIGHT: normal;font-family:times new roman;" class="MsoNormal" &gt;&lt;span style="font-family:times new roman;"&gt;&lt;span style="color:#ff0000;"&gt;&lt;span style="color:#000000;"&gt;&lt;strong&gt;Imagen tomada del siguiente enlace&lt;/strong&gt;:&lt;/span&gt; &lt;a href="http://www2.configurarequipos.com/imgdocumentos/seguridad-redes-wifi-publicas/seguridad-redes-wifi-gratis-pc-publicos-4.jpg"&gt;http://www2.configurarequipos.com/imgdocumentos/seguridad-redes-wifi-publicas/seguridad-redes-wifi-gratis-pc-publicos-4.jpg&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;a href="http://2.bp.blogspot.com/_hZcrrajNrvE/S9jvrrDVVFI/AAAAAAAAAGI/CBI4vxPTh2w/s1600/seguridad-redes.jpg"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 224px; FLOAT: left; HEIGHT: 156px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5465381681384215634" border="0" alt="" src="http://2.bp.blogspot.com/_hZcrrajNrvE/S9jvrrDVVFI/AAAAAAAAAGI/CBI4vxPTh2w/s320/seguridad-redes.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p style="LINE-HEIGHT: normal" class="MsoNormal"&gt;&lt;?xml:namespace prefix = v /&gt;&lt;v:imagedata title="Redes+3" src="file:///C:\WINDOWS\TEMP\msohtmlclip1\01\clip_image002.jpg"&gt;&lt;?xml:namespace prefix = w /&gt;&lt;w:wrap type="square"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_hZcrrajNrvE/S9DaPSH3rJI/AAAAAAAAAFQ/y5IdnbNJQok/s1600/Redes+3.jpg"&gt;&lt;span style="font-family:times new roman;"&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:times new roman;"&gt;Por la existencia de personas ajenas a la información, también conocidas como hackers, que buscan tener acceso a la red empresarial para modificar, sustraer o borrar datos. Normalmente estas personas formar parte del personal administrativo o de sistemas, de cualquier compañía; de acuerdo con expertos en el área, más del 70 % de las violaciones e intrusiones a los recursos informáticos se realiza por el personal interno, debido a que éste conoce los procesos, metodologías y tiene acceso a la información sensible de su empresa, a todos aquellos datos cuya pérdida puede afectar el buen funcionamiento de la organización.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;/w:wrap&gt;&lt;/v:imagedata&gt;&lt;?xml:namespace prefix = u1 /&gt;&lt;u1:p&gt;&lt;/u1:p&gt;&lt;br /&gt;&lt;p style="LINE-HEIGHT: normal;font-family:arial;" class="MsoNormal" &gt;&lt;span style="font-family:times new roman;"&gt;Esta situación se presenta a los esquemas ineficientes de seguridad con los que cuentan la mayoría de las compañías a nivel mundial, y porque no existe conocimiento relacionado con la planeación de un esquema de seguridad eficiente que proteja los recursos informáticos de las actuales amenazas combinadas. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="LINE-HEIGHT: normal;font-family:times new roman;" class="MsoNormal" &gt;&lt;span style="font-family:times new roman;"&gt;El resultado es la violación de los sistemas, provocando la pérdida o modificación de los datos sensibles de la organización, lo que puede representar un daño con valor de miles o millones de dólares.&lt;/span&gt;&lt;br /&gt;&lt;meta content="text/html; charset=utf-8" equiv="Content-Type"&gt;&lt;br /&gt;&lt;meta content="text/html; charset=utf-8" equiv="Content-Type"&gt;&lt;span style="font-family:times new roman;"&gt;A traves de este sitio, podemos encontrar diferentes utilidades para utilizar en nuestra red:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.internautas.org/w-mapaweb.html#utilidades"&gt;&lt;span style="font-family:times new roman;"&gt;http://www.internautas.org/w-mapaweb.html#utilidades&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:times new roman;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;v:imagedata title="Redes+3" src="file:///C:\WINDOWS\TEMP\msohtmlclip1\01\clip_image002.jpg"&gt;&lt;w:wrap type="square"&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;Creado por: Silvia Mesa C.&lt;/span&gt;&lt;/strong&gt;&lt;/w:wrap&gt;&lt;/v:imagedata&gt; &lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7725983696689755239-4216697028991016337?l=redesysegu.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://redesysegu.blogspot.com/feeds/4216697028991016337/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://redesysegu.blogspot.com/2010/04/seguridad-en-la-red.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7725983696689755239/posts/default/4216697028991016337'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7725983696689755239/posts/default/4216697028991016337'/><link rel='alternate' type='text/html' href='http://redesysegu.blogspot.com/2010/04/seguridad-en-la-red.html' title='Seguridad en la Red'/><author><name>Silvia Mesa Correa</name><uri>http://www.blogger.com/profile/17676468121382182338</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/-4X6w4fEG8gM/TqSOq3r2D8I/AAAAAAAAAGs/nlJOCqUffCw/s220/FotoSilvi2011.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_hZcrrajNrvE/S9DaG6iY9SI/AAAAAAAAAFI/KFkPBWZcp4Q/s72-c/Redes+2.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7725983696689755239.post-5423020227108804711</id><published>2010-04-27T11:44:00.000-07:00</published><updated>2010-04-29T13:53:43.700-07:00</updated><title type='text'>Sensibilización interna</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://farm4.static.flickr.com/3171/2950213618_5088cfa22a.jpg?v=0"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; width: 500px; float: right; height: 333px; cursor: pointer;" alt="" src="http://farm4.static.flickr.com/3171/2950213618_5088cfa22a.jpg?v=0" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;imagen tomada de siguiente enlace:&lt;br /&gt;&lt;br /&gt;http://farm4.static.flickr.com/3171/2950213618_5088cfa22a.jpg?v=0&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Otro elemento con el que me siento completamente identificado y que considero vale la pena enfatizar y aportar un poco es el relacionado con la sensibilización al interior de la organización.&lt;br /&gt;Como se ha mencionado en este blog, la información se ha convertido hoy día en el principal activo de la organización. Definitivamente el elemento humano es el que le da valor a la información y con su experiencia la convierte en conocimiento que finalmente es el que otorga la ventaja competitiva a una organización en un ámbito regional, nacional e incluso universal. Aunque el elemento tecnológico sigue formando parte de esa “ventaja competitiva”, considero que el valor agregado que da el elemento humano, dando un uso adecuado de las herramientas que se tienen a disposición, es realmente invaluable. Hace algunas décadas, las herramientas tecnológicas que conformaban la infraestructura de servicios al interior de la organización hacían parte de la “reserva de sumario” y la competencia en ningún momento debía enterarse para tratar de conservar una supuesta ventaja en el mercado. Hoy en día, lo que hace la diferencia, es la forma en que una organización utiliza dichas herramientas tecnológicas y es allí donde se percibe la ventaja entre una organización y otra. Nuevamente el factor humano sigue siendo clave.&lt;br /&gt;Hace algunos años tuvimos la oportunidad de ser visitados por uno de los hackers más famosos, Kevin Mitnick. En una de las innumerables entrevistas otorgadas a los medios, Mitnick hace énfasis en la Ingeniería social como uno de sus mecanismos preferidos para lograr vulnerar esquemas de seguridad en las organizaciones. La ingeniería social pretende extraer información confidencial manipulando a los usuarios al interior de la organización. &lt;a href="http://es.wikipedia.org/wiki/Ingenier%C3%ADa_social_%28seguridad_inform%C3%A1tica%29"&gt;Más sobre Ingeniería social&lt;/a&gt;&lt;br /&gt;La ingeniería social se fundamenta en el hecho de que “el usuario es el eslabón más débil” en la cadena de seguridad de una infraestructura informática. Por esta razón, una de las labores en la que debemos enfatizar como administradores de la seguridad es la sensibilización a los usuarios para que no divulguen información que pueda comprometer los recursos de información. No sobra decir, que en la ingeniería social se puede hacer uso del teléfono como herramienta para obtener información confidencial. De esta manera, el atacante se hace pasar por un administrador del sistema y puede lograr engañar a personal interno. Sin embargo, las técnicas han evolucionado y hoy día se están utilizando algunas más sofisticadas. Una de ellas utiliza los mensajes de correo y enlaces a sitios web falsos (con propósitos aparentes de actualizar datos personales) para obtener información confidencial. Este tipo de ataques se denomina phishing (&lt;a href="http://es.wikipedia.org/wiki/Phishing"&gt;Más sobre Phishing&lt;/a&gt;) y requiere de un proceso de capacitación y sensibilización a los usuarios para minimizar su riesgo.&lt;br /&gt;En este sentido quiero concluir mi aporte diciendo, que no basta tener tecnología de punta como firewalls, IDSs y demás dispositivos de seguridad si el recurso humano al interior de la organización no esta entrenado y preparado frente a amenzas relacionadas con la ingeniería social. En este sentido el recurso humano se debe convertir en el &lt;span style="color: rgb(0, 0, 153); font-weight: bold;"&gt;“eslabón más fuerte”&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Actividad evaluativa:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;A través del siguiente enlace (&lt;a href="http://www.citytv.com.co/videos/14588/kevin-mitnick-el-ex-hacker-mas-importante-en-entrevista-exclusiva-con-enter-v"&gt;Entrevista a Mitnick&lt;/a&gt;), observe la entrevista realizada a Kevin Mitnick y realice un ensayo en el que se analicen las diferentes estrategias planteadas allí para vulnerar la seguridad informática de una compañía. Finalmente, usted como administrador de la seguridad informática debe crear un plan que le permita a la organización enfrentar ataques de este estilo y otros que considere pertinente. El plan debe ser entregado a los directivos, por lo cual debe ser muy detallado. Especifique su propuesta en el ensayo a entregar.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Creado por Carlos A. Castro.&lt;/span&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7725983696689755239-5423020227108804711?l=redesysegu.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://redesysegu.blogspot.com/feeds/5423020227108804711/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://redesysegu.blogspot.com/2010/04/sensibilizacion-interna.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7725983696689755239/posts/default/5423020227108804711'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7725983696689755239/posts/default/5423020227108804711'/><link rel='alternate' type='text/html' href='http://redesysegu.blogspot.com/2010/04/sensibilizacion-interna.html' title='Sensibilización interna'/><author><name>Carlos Andres Castro</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7725983696689755239.post-4758483645494589951</id><published>2010-04-27T11:16:00.000-07:00</published><updated>2010-04-29T14:00:58.028-07:00</updated><title type='text'>Continuidad del negocio</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_sS7xpujYc7s/S9crfTbP5SI/AAAAAAAAABU/XUkGNmOYH60/s1600/tomado+de+flickr+-+continuitycompliance.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; width: 214px; float: right; height: 160px; cursor: pointer;" id="BLOGGER_PHOTO_ID_5464884489627886882" alt="" src="http://2.bp.blogspot.com/_sS7xpujYc7s/S9crfTbP5SI/AAAAAAAAABU/XUkGNmOYH60/s200/tomado+de+flickr+-+continuitycompliance.jpg" border="0" /&gt;&lt;/a&gt;&lt;span style="font-family:times new roman;"&gt;Me parece bastante importante el tema de la continuidad de las operaciones en la red. La organización, y en especial la dirección se deben concientizar de la importancia de implementar planes que permitan recuperar los servicios y la información propios del negocio. Hablo de la dirección por cuanto estos planes están soportados en muchas ocasiones por inversiones muy significativas que en primera instancia parecerían tener poca utilidad.&lt;br /&gt;&lt;br /&gt;Imagen tomada del siguiente enlace: &lt;br /&gt;http://2.bp.blogspot.com/_sS7xpujYc7s/S9crfTbP5SI/AAAAAAAAABU/XUkGNmOYH60/s160/tomado+de+flickr+‑+continuitycompliance.jpg&lt;br /&gt;&lt;br /&gt;Existe un área de estudio que realiza un aporte importante para la adecuada planificación de las actividades tendientes a lograr la continuidad del negocio, esta es: Plan de continuidad del negocio o BCP (Business Continuity Planning por su sigla en inglés) y como su nombre lo indica, su propósito es ofrecer una metodología que permita mantener funcionando un negocio, a si sea a un nivel aceptable, cuando se presenta una situación que afecte la operación. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;&lt;br /&gt;Para precisar y ampliar un poco este concepto lo invito a que revise el siguiente enlace: &lt;style&gt; &lt;!--  /* Font Definitions */  @font-face  {font-family:Tahoma;  panose-1:2 11 6 4 3 5 4 4 2 4;  mso-font-charset:0;  mso-generic-font-family:swiss;  mso-font-pitch:variable;  mso-font-signature:1627421319 -2147483648 8 0 66047 0;}  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin:0cm;  margin-bottom:.0001pt;  mso-pagination:widow-orphan;  font-size:12.0pt;  font-family:Tahoma;  mso-fareast-font-family:"Times New Roman";} a:link, span.MsoHyperlink  {color:blue;  text-decoration:underline;  text-underline:single;} a:visited, span.MsoHyperlinkFollowed  {color:purple;  text-decoration:underline;  text-underline:single;} @page Section1  {size:612.0pt 792.0pt;  margin:70.85pt 3.0cm 70.85pt 3.0cm;  mso-header-margin:36.0pt;  mso-footer-margin:36.0pt;  mso-paper-source:0;} div.Section1  {page:Section1;} --&gt; &lt;/style&gt;&lt;/span&gt;&lt;a href="http://es.wikipedia.org/wiki/Plan_de_continuidad_del_negocio"&gt;&lt;span style="font-family:times new roman;"&gt;Business Continuity Planning&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:times new roman;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;&lt;br /&gt;El tema anterior es un tema bastante amplio y nos acerca a otro no menos importante y bastante relacionado que se llama: Plan de recuperación ante desastres (DRP Disaster Recorvery Planning por sus siglas en inglés).&lt;br /&gt;Estos dos temas están integrados con la parte de seguridad informática ya que además de la intervención mal intencionada del ser humano (Hacker) los fenómenos naturales también pueden afectar la continuidad del negocio. Los eventos naturales de los últimos meses los confirman: Haití, Chile, China son apenas algunos ejemplos del impacto de la naturaleza. Como administradores de la infraestructura de red y su seguridad debemos estar preparados, o por lo menos consientes, de lo que debemos hacer si una eventualidad no controlada ocurre. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;&lt;br /&gt;Mayor información en:&lt;/span&gt;&lt;a href="http://es.wikipedia.org/wiki/Plan_de_recuperaci%C3%83%C2%B3n_ante_desastres"&gt;&lt;span style="font-family:times new roman;"&gt;&lt;i&gt; &lt;/i&gt;Disaster Recovery Plan&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:times new roman;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:times new roman;"&gt;&lt;strong&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Creado por: Carlos A. Castro.&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7725983696689755239-4758483645494589951?l=redesysegu.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://redesysegu.blogspot.com/feeds/4758483645494589951/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://redesysegu.blogspot.com/2010/04/continuidad-del-negocio.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7725983696689755239/posts/default/4758483645494589951'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7725983696689755239/posts/default/4758483645494589951'/><link rel='alternate' type='text/html' href='http://redesysegu.blogspot.com/2010/04/continuidad-del-negocio.html' title='Continuidad del negocio'/><author><name>Carlos Andres Castro</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_sS7xpujYc7s/S9crfTbP5SI/AAAAAAAAABU/XUkGNmOYH60/s72-c/tomado+de+flickr+-+continuitycompliance.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7725983696689755239.post-5210331998046708969</id><published>2010-04-22T18:30:00.000-07:00</published><updated>2010-04-28T19:47:54.184-07:00</updated><title type='text'>Vulnerabilidades y Amenazas</title><content type='html'>&lt;span style="font-family:times new roman;"&gt;&lt;span style="COLOR: rgb(255,0,0); FONT-WEIGHT: bold"&gt;La Vulnerabilidad:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_hZcrrajNrvE/S9jycXc7tSI/AAAAAAAAAGQ/__J06IY2xlI/s1600/internet.jpg"&gt;&lt;img style="MARGIN: 0px 0px 10px 10px; WIDTH: 165px; FLOAT: right; HEIGHT: 190px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5465384716959724834" border="0" alt="" src="http://3.bp.blogspot.com/_hZcrrajNrvE/S9jycXc7tSI/AAAAAAAAAGQ/__J06IY2xlI/s320/internet.jpg" /&gt;&lt;/a&gt;Es la exposición latente a un riesgo en el área de informática, existen varios riesgos tales como: ataque de virus, códigos maliciosos, gusanos, caballos de troya y hackers; no obstante, con la adopción de Int&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" style="FONT-FAMILY: times new roman" href="http://4.bp.blogspot.com/_hZcrrajNrvE/S9DcLeF8_0I/AAAAAAAAAFw/RLMnCuHcCUc/s1600/Redes+4.jpg"&gt;&lt;/a&gt;ernet como instrumento de comunicación y colaboración, los riesgos han evolucionado y, ahora, las empresas deben enfrentar ataques de negación de servicio y amenazas combinadas; es decir, la integración de herramientas automáticas de "hackeo", accesos no autorizados a los sistemas y capacidad de identificar y explotar las vulnerabilidades de los sistemas operativos o aplicaciones para dañar los recursos informáticos.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Imagen tomada del siguiente enlace:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a href="http://noticiastech.com/wordpress/wp-content/uploads/2007/05/internet.jpg"&gt;http://noticiastech.com/wordpress/wp-content/uploads/2007/05/internet.jpg&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;En este link podemos ver una presentacion, acerca de vulnerabilidades y ataques que a diario suelen estar presentes en las redes.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Times New Roman;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=BIRAwYKAbtM&amp;amp;NR=1"&gt;&lt;span style="font-family:arial;font-size:85%;color:#ff0000;"&gt;http://www.youtube.com/watch?v=BIRAwYKAbtM&amp;amp;NR=1&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#ff0000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;Específicamente, en los ataques de negación de servicio, los equipos ya no son un blanco, es el medio a través del cual es posible afectar todo “El entorno de red”; es decir, anular los servicios de la red, inundar el ancho de banda o alterar los sitios Web de la empresa, así que es evidente que los riesgos están en la red, no en las estaciones de trabajo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;Es por la existencia de un número importante de amenazas y riesgos, que la infraestructura de red y recursos informáticos de una organización deben estar protegidos bajo un esquema de seguridad que reduzca los niveles de vulnerabilidad y permita una eficiente administración del riesgo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;Para ello, resulta importante establecer políticas de seguridad, las cuales van desde el monitoreo de la infraestructura de red, los enlaces de telecomunicaciones, la realización del respaldo de datos y hasta el reconocimiento de las propias necesidades de seguridad, para establecer los niveles de protección de los recursos.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;Las políticas deberán basarse en los siguientes pasos:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;*&lt;span style="FONT-STYLE: italic; FONT-WEIGHT: bold"&gt; Identificar y seleccionar lo que se debe proteger (información sensible)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="FONT-STYLE: italic"&gt;* Establecer niveles de prioridad e importancia sobre esta información&lt;/span&gt;&lt;br /&gt;&lt;span style="FONT-STYLE: italic"&gt;* Conocer las consecuencias que traería a la compañía, en lo que se refiere a costos y productividad, la pérdida de datos sensibles&lt;/span&gt;&lt;br /&gt;&lt;span style="FONT-STYLE: italic"&gt;* Identificar las amenazas, así como los niveles de vulnerabilidad de la red&lt;/span&gt;&lt;br /&gt;&lt;span style="FONT-STYLE: italic"&gt;* Realizar un análisis de costos en la prevención y recuperación de la información, en caso de sufrir un ataque y perderla&lt;/span&gt;&lt;br /&gt;&lt;span style="FONT-STYLE: italic"&gt;* Implementar respuesta a incidentes y recuperación para disminuir el impacto&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;Este tipo de políticas permitirá desplegar una arquitectura de seguridad basada en soluciones tecnológicas, así como el desarrollo de un plan de acción para el manejo de incidentes y recuperación para disminuir el impacto, ya que previamente habremos identificado y definido los sistemas y datos a proteger.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;Es primordial tener en cuenta que las amenazas no disminuirán y las vulnerabilidades no desaparecerán en su totalidad, por lo que los niveles de inversión en el área de seguridad en cualquier empresa, deberán ir acordes a la importancia de la información en riesgo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;Cada dispositivo que hace parte de la red corporativa necesita un nivel de seguridad apropiado y la administración del riesgo implica una protección exigente como es: Firewalls, autenticación, \ antivirus, controles, políticas para usuarios finales, IPS, IDS, VPNs, Filtrado de contenido, procedimientos, análisis de vulnerabilidad, entre otros.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;Un esquema de seguridad empresarial contempla la seguridad física y lógica de una compañía. La primera se refiere a la protección contra robo o daño al personal, equipo e instalaciones de la empresa; y la segunda está relacionada con el tema que hoy nos ocupa: la protección a la información, a través de una arquitectura de seguridad eficiente.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;Esta última debe ser proactiva, integrar una serie de iniciativas para actuar en forma rápida y eficaz ante incidentes y recuperación de información, así como elementos para generar una cultura de seguridad dentro de la organización.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Times New Roman;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Times New Roman;color:#ff0000;"&gt;&lt;strong&gt;Creado por: Silvia Mesa C.&lt;/strong&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7725983696689755239-5210331998046708969?l=redesysegu.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://redesysegu.blogspot.com/feeds/5210331998046708969/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://redesysegu.blogspot.com/2010/04/vulnerabilidades-y-amenazas.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7725983696689755239/posts/default/5210331998046708969'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7725983696689755239/posts/default/5210331998046708969'/><link rel='alternate' type='text/html' href='http://redesysegu.blogspot.com/2010/04/vulnerabilidades-y-amenazas.html' title='Vulnerabilidades y Amenazas'/><author><name>Silvia Mesa Correa</name><uri>http://www.blogger.com/profile/17676468121382182338</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/-4X6w4fEG8gM/TqSOq3r2D8I/AAAAAAAAAGs/nlJOCqUffCw/s220/FotoSilvi2011.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_hZcrrajNrvE/S9jycXc7tSI/AAAAAAAAAGQ/__J06IY2xlI/s72-c/internet.jpg' height='72' width='72'/><thr:total>0</thr:total></entry></feed>
