slideshow 1 slideshow 2 slideshow 3

Seguridad TIC

Consejos para robustecer la configuración de servidores Linux

  1. Cifrar las comunicaciones de datos
    • Use ssh, scp o sftp para transferencias de archivos.
    • Use GNUPg para cifrar y firmar datos y comunicaciones.
    • Use filezilla como interfaz de transferencia.
    • Use OpenVPN para conexiones remotas de Red Privada Virtual.
  2. Minimizar los servicios/aplicaciones para minimizar las vulnerabilidades

    Comandos típicos:

Herramientas de monitoreo del sistema que todo administrador Linux debe conocer

Como Administrador de Sistemas todos enfrentamos actividades en el día a día, pero también en caso de contingencia o dificultad. Nos haremos preguntas tales como:

  • ¿Como encuentro los cuellos de botella?
  • ¿Cual es el desempeño de los discos?
  • ¿Tengo cuellos de botella con la CPU o la memoria?
  • ¿Hay cuellos de botella en la red?

para lo cual necesitamos un conjunto básico de herramientas que nos ayuden en el diagnóstico. Por ello he escogido algunas que resumidamente expongo en este artículo.

Programas recomendados de código abierto para el 2011

  1. Firefox: navegador web estable, seguro, flexible con muchos aditamentos (plug-ins) disponibles. Funciona en diversos sistemas operativos.
  2. Thunderbird: cliente de correo electrónico que funciona en diversos sistemas operativos.
  3. Filezilla: aplicación FTP (también sftp o ssh, seguro) para transferencia e archivos.

Seguridad de la Información y las Comunicaciones

Sitios web especializados del autor:

  1. CISSP u Oficial de Seguridad de la Información
  2. SGSI - Sistemas de Gestión en Seguridad de la Información

Leer más para obtener información acerca de consultoría en robustecimiento, auditorías, standard builds, test de penetración, desarrollo de políticas de seguridad y otros.

Servicio de Administración Remota de Servidores

Todos los servidores requieren administración, con el objeto de preocuparse de tareas importantes como:

  • Actualizar el sistema operativo y las aplicaciones.
  • Instalar parches de seguridad del sistema operativo y las aplicaciones.
  • Mitigar las vulnerabilidades del sistema operativo del servidor y las aplicaciones.
  • Analizar el rendimiento
  • Obtener información para planificar el crecimiento.

Configuración de servidores

El servicio de configuración de servidores de código abierto se orienta a Linux y OpenBSD.

Se considera la instalación tanto del sistema operativo como de aplicaciones básicas, tales como servicio web, correo electrónico, webmail, estos dos últimos protegidos con anti_SPAM y anti-Virus

Asesorías en Seguridad de Tecnología de la Información y Comunicaciones

En el ámbito de seguridad de tecnología de la información, se consideran las siguientes áreas

1. Introducción
2. Robustecimiento de configuraciones
3. Auditoría de Seguridad
4. Standard builds
5. Test de Penetración
6. Desarrollo de Políticas­ de Seguridad

Theme by Danetsoft and Danang Probo Sayekti inspired by Maksimer