02 - 1Seguridad en Sistemas Operativos-conceptos generales.pptx

JoseRodriguez24329 0 views 21 slides Oct 06, 2025
Slide 1
Slide 1 of 21
Slide 1
1
Slide 2
2
Slide 3
3
Slide 4
4
Slide 5
5
Slide 6
6
Slide 7
7
Slide 8
8
Slide 9
9
Slide 10
10
Slide 11
11
Slide 12
12
Slide 13
13
Slide 14
14
Slide 15
15
Slide 16
16
Slide 17
17
Slide 18
18
Slide 19
19
Slide 20
20
Slide 21
21

About This Presentation

Segueidad en sistemss operativos


Slide Content

Seguridad en Sistemas Operativos Conceptos Generales

¿Qué tienen en Común? Smartphones Laptop / Portátil Computador de escritorio (PC) Tablets ¿Qué tienen en común?

¿Qué tienen en Común? Sin software / programas, todos estos dispositivos son inútiles. Son los programas los que permiten que los dispositivos puedan almacenar, procesar y recuperar información. Y para su funcionamiento todos necesitan del sistema operativo, sin sistema operativo no podrán funcionar los programas.

Seguridad en Sistemas Operativos La función principal de un Sistema Operativo (SO) es la de tomar todos los recursos físicos de un sistema de computo administrarlos y brindarlos al usuario.

Seguridad en Sistemas Operativos Cumple una función muy importante en la instrumentación de la seguridad. No engloba a todos los aspectos de la seguridad. Debe ser complementado con medidas externas al S. O. S.O. El  sistema operativo , como  administrador de los recursos  del sistema:

Seguridad en Sistemas Operativos Firewall IPS/IDS Antivirus Seguridad Física Sistema Operativo Concientización

Seguridad en Sistemas Operativos Seguridad y Protección de los Sistemas Operativos. Diferencias: La seguridad : es la ausencia de un riesgo. Si aplicamos esta definición a S.O., se hace referencia por ejemplo: al riesgo de accesos no autorizados, manipulación de las configuraciones, entre otros. La protección : son los diferentes mecanismo utilizados por el S.O. y externos a este para cuidar la información, los procesos, los usuarios, etc.

Seguridad en Sistemas Operativos Un sistema de seguridad debe cumplir con unos requisitos: Confidencialidad : Acceso solo a usuarios autorizados Integridad : Modificación solo por usuarios autorizados Disponibilidad :  Recursos solamente disponibles para usuario autorizado

Seguridad en Sistemas Operativos Para poder garantizar la seguridad es fundamental proteger nuestro sistema. ¿Cómo lo protegemos? Estableciendo mecanismo de protección, que son los que nos llevan a un sistema aceptablemente seguro. Como objetivos de la protección están: Controlar el acceso a los recursos Usabilidad por los diferentes usuarios

Seguridad en Sistemas Operativos Una experiencia de usuario óptima es indispensable para el próspero desarrollo de cualquier organización. Seguridad vs Usabilidad Balanza peligroso, es fundamental tener cuidado con los extremos Objetivo: Lograr un objetivo satisfactorio Mínimo privilegio Todos los usuarios de la red deberán tener solo acceso a los recursos requeridos para sus funciones

Seguridad en Sistemas Operativos Gestión de Identidades y Accesos Gestión de Identidades y Accesos (IAM: Identity and Access Management, por sus siglas en inglés) es un marco de trabajo de que facilita la gestión de las identidades electrónicas, incluye normas, procedimientos, aplicaciones para la gestión. Facilita el control/administración de credenciales con permisos especiales. Simplifica el proceso para el otorgamiento de accesos y permisos. Posibilita establecer mecanismos que permitan monitorear uso de credenciales de acceso y permisos otorgados a estos.

Seguridad en Sistemas Operativos La Seguridad en S.O., abarca dos aspectos fundamentales. Seguridad física. Seguridad operacional.

Seguridad en Sistemas Operativos   La protección es algo que inicia desde el S.O. y que termina con las prácticas que nosotros como usuarios realizamos, por ejemplo: los correos que se revisan, el antivirus que se instala.

Seguridad en Sistemas Operativos   Para proteger un sistema, debemos optar las necesarias medidas de seguridad en cuatro niveles distintos: Físico.  El nodo o nodos que contengan los sistemas informáticos deben dotarse de medidas de seguridad físicas frente a posibles intrusiones. Hay que dotar de seguridad tanto a las habitaciones donde las m á quinas residan como a las estaciones de trabajo que tengan acceso a dichas maquinas.

Seguridad en Sistemas Operativos Medidas de seguridad                               Contin .  2. .  La autorización de los usuarios debe llevarse a cabo con cuidado, para garantizar que solo los usuarios apropiados tengan acceso al sistema, en especial a realizar cambios en ellos.  3. Sistema operativo.  El sistema debe autoprotegerse frente a los diversos fallos de seguridad accidentales o premeditados. Un problema que este fuera de control puede llegar a constituir un ataque accidental de denegación de servicio. 

Seguridad en Sistemas Operativos   Medidas de seguridad Contin. 4. Red. Relacionado a la protección del perímetro que rodea al S.O., que puede incluir: Firewall, Sistema Antivirus, IPs, IDS. La interceptación de estos datos podría ser tan dañina como el acceso a un computador, y la interrupción en la comunicación podría constituir un ataque remoto de denegación de servicio, disminuyendo la capacidad de uso del sistema.

Seguridad en Sistemas Operativos   Si queremos poder garantizar la seguridad del sistema operativo, es necesario garantizar la seguridad en los primeros dos niveles. Cualquier debilidad en uno de los niveles altos de seguridad (físico o humano) dejarían vulnerable al sistema. Así, la frase que afirma que “ una cadena es tan fuerte como el mas débil de sus eslabones” es especialmente cierta cuando hablamos de seguridad de los sistemas. Para poder mantener la seguridad, debemos contemplar todos estos aspectos.

Seguridad en Sistemas Operativos Dolores de cabeza Personal no concientizado Nuevos desarrollos no seguros Inexistencia de lineamientos de desarrollo seguro Nuevas instalaciones Conexiones con proveedores Compatibilidad con aplicaciones Permisos (usuarios y aplicaciones) Falta de Políticas de actualización

Seguridad en Sistemas Operativos Caso de estudio.

Seguridad en Sistemas Operativos Resuelva el siguiente cuestionamiento. ¿En que consiste el caso de estudio, breve explicación? ¿Cómo fue perpetrado el ataque?. ¿Qué logro hacer el atacante? ¿Cuales de los 4 factores mencionados fueron vulnerados? ¿Qué fallas de seguridad identifica fueron las causantes del incidente? ¿Qué medidas tomaría para prevenir ataques de ese tipo?
Tags