QUÉ ES LA SEGURIDAD WEB.
La
seguridad en el Web es un conjunto de procedimientos, prácticas y tecnologías para
proteger a los servidores y usuarios del Web y las organizaciones que los
rodean. La Seguridad es una protección contra el comportamiento inesperado.
Seguridad
informática es el conjunto de procedimientos, estrategias y herramientas que
permitan garantizar la integridad, la disponibilidad y la confidencialidad de
la información de una entidad.
· Integridad.
Es
necesario asegurar que los datos no sufran cambios no autorizados, la pérdida
de integridad puede acabar en fraudes, decisiones erróneas o como paso a otros
ataques. El sistema contiene información que debe ser protegida de modificaciones
imprevistas, no autorizas o accidentales, como información de censo o sistemas
de transacciones financieras.
· Disponibilidad.
Se
refiere a la continuidad operativa de la entidad, la pérdida de disponibilidad
puede implicar, la pérdida de productividad o de credibilidad de la entidad. El
sistema contiene información o proporciona servicios que deben estar disponibles
a tiempo para satisfacer requisitos o evitar pérdidas importantes, como sistemas
esenciales de seguridad y protección de la vida.
·
Confidencialidad. Se
refiere a la protección de datos frente a la difusión no autorizada, la pérdida
de confidencialidad puede resultar en problemas legales, pérdida del negocio o
de credibilidad. El sistema contiene información que necesita protección contra
la divulgación no autorizada, como información parcial de informes, información
personal o información comercial patentada Estos aspectos además de lidiar con
el riesgo que representan los atacantes remotos, se ven amenazados también por
los riesgos por desastres naturales, empleados desleales, virus y sabotaje,
entre otros.
METODOS DE SEGURIDAD WEB.
CORTAFUEGOS
Es un sistema que se utiliza para evitar que usuarios
desautorizados tengan acceso a las redes privadas conectadas con Internet. Un
cortafuegos no elimina problemas de virus del ordenador, sino que cuando se
utiliza conjuntamente con actualizaciones regulares del sistema operativo y un
buen software antivirus, añadirá cierta seguridad y protección al ordenador o a
la red.
ANTIVIRUS
Es un programa cuya función es prevenir o evitar la
activación de los virus, así como su propagación y contagio. El antivirus
cuenta con una rutina de detención, de eliminación y de reconstrucción de los
archivos y de las áreas infectadas o dañadas.
ACTUALIZACIONES DE
SEGURIDAD
Para que un sistema
operativo esté exento de ataques por parte de virus, gusanos, troyanos e
intrusos, hay que actualizarlo periódicamente. Las Actualizaciones Automáticas
se activan por defecto, mientras el equipo esté conectado a Internet, de
acuerdo a la programación que previamente se haya definido.
No obstante, incluso los métodos de seguridad de aplicaciones más
elaborados pueden verse comprometidos si un usuario malintencionado logra
obtener acceso a los equipos usando medios simples. Siga estas instrucciones:
·
Realice copias
de seguridad con asiduidad y guárdelas en lugar seguro.
·
Mantenga el
equipo del servidor en un lugar físico seguro, de forma que los usuarios no
autorizados no puedan tener acceso a él, apagarlo o llevárselo.
·
Utilice el
sistema de archivos NTFS de Windows, no el FAT32. NTFS ofrece mucha más
seguridad que el FAT32. Para obtener información detallada, vea la
documentación de Windows.
·
Proteja el
equipo del servidor Web y todos los demás equipos de la misma red con
contraseñas rigurosas.
·
Proteja los
servicios IIS. Para obtener una información más detallada, visite el sitio Web
de Microsoft TechNet Security
Center.
·
Cierre los
puertos que no se utilicen y desactive los servicios no usados.
·
Ejecute un
programa antivirus que supervise el tráfico entrante y saliente.
·
Establezca y
haga respetar una política que prohíba a los usuarios tener sus contraseñas
escritas en una ubicación fácil de localizar.
·
Use un firewall.
Para conocer las recomendaciones, vea el artículo en inglés Microsoft Firewall Guidelines en el sitio Web sobre seguridad de
Microsoft.
·
Instale las
últimas revisiones de seguridad de Microsoft y otros proveedores. Por ejemplo,
para obtener una lista con los últimos boletines de seguridad para todos los
productos Microsoft, consulte Microsoft
TechNet Security Center. Otros fabricantes tienen sitios parecidos.
·
Use las
funciones de registro de eventos de Windows y examine los registros con frecuencia
para detectar actividades sospechosas. Esto incluye los intentos repetidos de
iniciar una sesión en el sistema o la existencia de un número extremadamente
alto de solicitudes en el servidor Web.
No hay comentarios:
Publicar un comentario