Identificación de las vulnerabilidades de seguridad
Reflexione sobre:
La cantidad de vulnerabilidades para las computadoras, redes y datos sigue creciendo. Los gobiernos han dedicado importantes recursos para coordinar y difundir información acerca de las vulnerabilidades y las posibles soluciones. Sigue siendo responsabilidad del usuario final la implementación de la solución. Piense de que manera pueden los usuarios ayudar a fortalecer la seguridad. Piense que hábitos de los usuarios crean riesgos en la seguridad
Se ha trabajado mucho para mejorar la vulnerabilidad de las
computadoras, Se conocen 20 controles
críticos de seguridad tanto en Windows, como en Unix, muchos atacan por medio
del internet con programas malévolos como virus y troyanos, con estos controles
bajara el índice de amenazas que suben las computadoras a costos menores.
Muchos gobiernos
y empresas invierten recursos para evitar ser sorprendidos por amenazas cibernéticas
y bloquear todo tipo de ataques, muchos se benefician de los 20 controles críticos
ya que son una pieza central en la seguridad por eso se debe la difusión de
estos controles.
Los usuarios pueden ayudar a fortalecer la seguridad usando los 20 controles de una manera cumplida y responsable, de una manera resumida para aumentar la seguridad de red tenemos lo siguiente:
- Mantener su equipo actualizado, para aumentar la seguridad de los equipos de la red
- Usar un firewall, este puede ayudar a impedir que hackers o software malintencionado (como gusanos) obtengan acceso al equipo a través de una red o de Internet
- Ejecutar software antivirus en todos los equipos, pues bien los firewalls ayudan a protegerse de gusanos y hackers, pero no están diseñados para ofrecer protección contra virus
- Usar un enrutador para compartir una conexión a Internet, Estos dispositivos suelen integrar firewalls, traducción de direcciones de red (NAT) y otras características que ayudan a proteger mejor la red frente a los hackers
Por consiguiente los usuarios tienen ciertos hábitos los cuales crean riesgos en la seguridad como tales tenemos:
- Entre los errores de seguridad más comunes, está el de instalar cualquier software del sistema sin quitar los servicios innecesarios, ni instalar todos los parches de seguridad recomendados
- También la falta de contraseñas, o el uso de estas con pocos caracteres, es un problema de seguridad enorme para cualquier corporación. También deberían evitarse las contraseñas predefinidas o por defecto
- El envío de los adjuntos en el correo electrónico (virus, troyanos y gusanos) que pueden ejecutar código malicioso en una estación de trabajo o computadora personal.
- Buena parte del correo electrónico que llega al buzón del usuario consiste de engaños solicitando claves de acceso, número de tarjeta de crédito y otra información, haciendo pensar que es con una finalidad legítima, como sería el caso de reactivar o crear una cuenta o configuración. Este tipo de ataque se conoce actualmente como phising (pesca).