El documento describe los diferentes aspectos de la seguridad en los sistemas operativos. Explica que la seguridad física, administrativa y funcional son nucleos clave, y que el sistema operativo juega un papel importante en la administración de recursos y seguridad aunque debe complementarse con medidas externas. También cubre temas como protección por contraseña, auditoría, control de acceso, requisitos de seguridad y seguridad externa y operacional.
2. INSTITUTO UNIVERSITARIO DE TECNOLOGIA AGRO INDUSTRIAL
Contenido
Nucleos de Seguridad, Por hardware (fisica),
Administrativa y Funcional
Porteccion por Contraseña, auditoria y control de acceso
Seguridad Externa y Operacional
Requisitos de Seguridad
Introducción a la Seguridad de los Sistemas Operativos (S.O)
3. INSTITUTO UNIVERSITARIO DE TECNOLOGIA AGRO INDUSTRIAL
Seguridad de los S.O
Los términos seguridad y protección se utilizan en
forma indistinta. Sin embargo, es útil hacer una
distinción entre los problemas generales relativos a la
garantía de que los archivos no sea leídos o
modificados por personal no autorizado. Por otra
parte La evolución de la computación y de las
comunicaciones en las últimas décadas.
Ha hecho más accesibles a los sistemas
informáticos.
Ha incrementado los riesgos vinculados a la
seguridad
4. INSTITUTO UNIVERSITARIO DE TECNOLOGIA AGRO INDUSTRIAL
Seguridad de los S.O
Cumple una
función muy
importante en la
instrumentación
de la seguridad.
El S.O en la
Administracion de recursos
- No engloba a
todos los
aspectos de la
seguridad.
- Debe ser
complementado
con medidas
externas al S.O.
.
5. INSTITUTO UNIVERSITARIO DE TECNOLOGIA AGRO INDUSTRIAL
Requisitos de Seguridad
2
3
1
4
5
Requisitos minimos
Protección de software
Autenticación cifrada
Complejidad de la contraseña
Sistema operativo parcheado
Servicios de red seguros
6. INSTITUTO UNIVERSITARIO DE TECNOLOGIA AGRO INDUSTRIAL
Seguridad Externa y operacional
Consiste
en
La seguridad Externa
Fisica
Text
Operacional
Text
7. INSTITUTO UNIVERSITARIO DE TECNOLOGIA AGRO INDUSTRIAL
Seguridad Externa y operacional
Protección contra
desastres.
Protección contra
intrusos
Detectores de
humo.
Sensores de
calor.
4
3
2
1
Física
8. INSTITUTO UNIVERSITARIO DE TECNOLOGIA AGRO INDUSTRIAL
Seguridad Externa y operacional
Políticas y procedimientos
implementados
Por la administración
de la instalación computacional
determina qué acceso se
permite y a quién
Operacional
9. INSTITUTO UNIVERSITARIO DE TECNOLOGIA AGRO INDUSTRIAL
Proteccion por Contraseña
AutentificacionConcept
Validacion
Palabra clave
Seguridad
10. INSTITUTO UNIVERSITARIO DE TECNOLOGIA AGRO INDUSTRIAL
Auditoria y Control de Acesso
Auditoría
B
E
C
D
ASistema
Informático
Procesamiento
Inmediato,
Verifican las
Transacciones
Registro
Permanente
Acaban de
Producir
Que se
11. INSTITUTO UNIVERSITARIO DE TECNOLOGIA AGRO INDUSTRIAL
Auditoria y Control de Acesso
Controles de
Acceso
4
3
2
1
Objetivos
13. INSTITUTO UNIVERSITARIO DE TECNOLOGIA AGRO INDUSTRIAL
Nucleos de Seguridad
1
Es mucho más fácil
hacer un sistema
más seguro si la
seguridad se ha
incorporado desde el
principio al diseño
del sistema.
2
Las medidas de
seguridad deben ser
implementadas en
todo el sistema
informático.
3
Un sistema de alta
seguridad requiere
que el núcleo del S.
O. sea seguro.
14. INSTITUTO UNIVERSITARIO DE TECNOLOGIA AGRO INDUSTRIAL
Seguridad por Hardware
Segundo
Tercero
Primero
Existe una
tendencia a
incorporar al
hardware funciones
del S.O.
Las funciones
incorporadas al
hardware Resultan
mucho más
seguras que
cuando son
asequibles como
instrucciones de
software que
pueden ser
modificadas.
Pueden operar
mucho más rápido
que en el software:
- Mejorando la
performance.
- Permitiendo
controles más
frecuentes.
15. INSTITUTO UNIVERSITARIO DE TECNOLOGIA AGRO INDUSTRIAL
Seguridad Fisica
Especialmente
en las zonas
“cero”
Control de
acceso Pruebas
Acceso de
mercancías
responsables
de seguridad
física
accesos
especiales para
equipamiento
y proveedores
16. INSTITUTO UNIVERSITARIO DE TECNOLOGIA AGRO INDUSTRIAL
Seguridad Administrativa y
Funcional
Administrativa | Funcional
Concepto Concepto
Comprende aquellos mecanismos
cuya misión es dar
acceso lógico al sistema.
Engloba aspectos relativos al
funcionamiento del sistema y a la
seguridad que de las instalaciones se
pretende tener.