Mostrando entradas con la etiqueta Seguridad informatica. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad informatica. Mostrar todas las entradas

viernes, 25 de enero de 2013

Una aplicar seguridad un sistema Web


De inicio quiero que quede claro que ninguna aplicación, servidor o sistema operativo es seguro.

Imaginemos  a una casa, cuando la construimos tenemos que dejar puertas que son filtros por donde las personas que nosotros queremos que pasen accedan a nuestro hogar, pero cuando no estamos en nuestra casa pues le ponemos llave o bloqueamos la puerta, pero si una persona que puede saber del funcionamiento de las llaves, puede hacer un duplicado, forzar la cerradura y entrar a nuestra casa. Ahora lo que se recomienda es poner pasadores y protecciones a las puertas, con esto lo que hacemos es poner más trabas para que no entren a nuestra casa, pues eso es lo que hacemos con nuestras aplicaciones, servidores o sistemas operativos.

Cuando tú desarrolles unas aplicaciones, debes de considerar que por lo general los usuarios quieren todo fácil, pero debes de poner en una balanza accesibilidad o seguridad. Yo me iría por el tema de la seguridad y crear una cultura en los usuarios sobre la información protegida
Para eso te recomiendo lo siguiente:
·         Bloquear usuario e IP con más de 4 intentos fallidos por determinado tiempo (días, horas, etc.).
·         Tener un usuario root que se encargue de desbloquearlos y reset de contraseñas con la certeza de que realmente la se equivocaron y es el usuario que está intentando accesar al sistema.
·         Contraseñas con un minino de caracteres arriba de 10.
·         No permitir 2 o más conexiones del mismo usuario en diferentes equipos.
·         Tiempo de logueo de un max de 1 min, si no captura usuario y contraseña, al menos bloquea la dirección IP, para que no se vuelva a conectar en determinado tiempo.

·         Crear conciencia en los usuarios sobre la información que manejan.
Todo esto y más seguridad puedes agregar dependiendo de qué tan crítico o neurótico seas para la seguridad de tu sistema.

viernes, 20 de enero de 2012

Google te aconseja sobre seguridad informática

Google preocupado por los usuarios de la red, pone a disposición de todos un contenido de como hacer la navegación más segura, desde el desarrollo de sitios seguros, hasta cuidarnos nosotros mismos.

Debido que mundo virtual ya no es tan “virtual” y todo lo que ahí hacemos puede tener consecuencias en nuestra realidad. Ejemplo si en una página dejamos nuestro número de tarjeta de crédito, si llega a caer esa información en manos incorrectas podemos terminar muy endeudados.

Es por eso que se me hizo interesante las medidas que Google recomienda a modo de protección.
Para evitar llevar a cabo esta tarea no requieres ser un genio de la informática, solo aplicar un poco el sentido común.

Para evitar la suplantación de personalidad se recomienda lo siguiente:
·         No proporciones usuarios y contraseñas a páginas a las que esas cuentas no pertenezcan.
·         Numero de cuentas bancarias.
·         No proporciones información personal a desconocidos en salas de chat o por correo.
·         Fechas de cumpleaños u otras importantes.
Ten cuidado con el software que instalas en tu equipo:
·         Escanea tu equipo periódicamente, a menos que tu nivel de conocimiento informático sea avanzado y tengas el control total del software en tu equipo.
·         Actualizaciones del SO al día.
·        
No abras archivos con desconocidos y si los envía un conocido, confirma con la persona que tipo es ese archivo.
·          
Las memorias USB son el nido de virus, así que si es posible cada vez que conectes un dispositivo escanéalo.
A continuación una lista de aplicaciones que te pueden ayudar en el problema de virus:
Se cuidadoso en los lugares con redes públicas, últimamente están de moda este tipo de lugares, asegúrate de no usarlos para enviar información importante, ya que no sabes quién puede ver la información antes de que llegue a su destino. O si lo haces asegúrate que los datos tengan un nivel de encriptación.
Las contraseñas deben de cambiarse periódicamente.
Cuando te levantes de tu equipo asegúrate de bloquearlo para que nadie más lo use sin tu consentimiento.
Usa aplicaciones para que los niños no entren a sitios restringidos.
No compres en cualquier sitio, hazlo solo en aquellos que tengan buena reputación.

En el desarrollo:

Cuando desarrolles un sitio en donde se requieran logueo, hay que utilizar un nivel de encriptación seguro.
No uses el nombre del usuario o algún dato que relacione al usuario con el sitio. Si es posible detecta las IP´s y crea un método para comparar las IP de donde se conecta y crea una relación, así si el usuario se conecta desde otra región podrás enviar un alerta (correo, celular, etc.).

Redes Sociales

No compartas información personal en redes sociales o reveles rutinas, ejemplo: lugares y horarios que frecuentas regularmente. Eso es una ventana a la delincuencia.
Esto es tan solo un fragmento del artículo original, si quieres verlo completo haz clic aquí