In computer security a countermeasure is an action, device, procedure, or technique that reduces a threat, vulnerability, or attack, eliminating or preventing it by minimizing the harm it can cause. It can also include discovering and reporting vunerabilities so that corrective action can be taken.
The definition is given in IETF RFC 2828[1] and CNSS Instruction No. 4009 dated 26 April 2010 by the Committee on National Security Systems.[2]
According to the Glossary[3] by InfosecToday, the meaning of countermeasure is:
- The deployment of a set of security services to protect against a security threat.
A synonym is security control.[2][4] In telecommunications, communication countermeasures are defined as security services as part of the OSI Reference model by ITU-T X.800 Recommendation. X.800 and ISO ISO 7498-2 (Information processing systems – Open systems interconnection – Basic Reference Model – Part 2: Security architecture are technically aligned.
The following picture explains the relationships between these concepts and terms:
+ - - - - - - - - - - - - + + - - - - + + - - - - - - - - - - -+ | An Attack: | |Counter- | | A System Resource: | | i.e., A Threat Action | | measure | | Target of the Attack | | +----------+ | | | | +-----------------+ | | | Attacker |<==================||<========= | | | | i.e., | Passive | | | | | Vulnerability | | | | A Threat |<=================>||<========> | | | | Agent | or Active | | | | +-------|||-------+ | | +----------+ Attack | | | | VVV | | | | | | Threat Consequences | + - - - - - - - - - - - - + + - - - - + + - - - - - - - - - - -+
A resource (both physical or logical) can have one or more vulnerabilities that can be exploited by a threat agent in a threat action. The result can potentially compromise the confidentiality, integrity or availability properties of these resources (potentially different than the vulnerable one) of the organization and other involved parties (customers, suppliers). The so-called CIA triad is the basis of information security.
El ataque puede ser activo cuando intenta alterar los recursos del sistema o afectar su funcionamiento, comprometiendo así su integridad o disponibilidad. Un ataque pasivo intenta obtener o utilizar información del sistema, pero no afecta sus recursos, comprometiendo la confidencialidad.
Una amenaza es un potencial de violación de la seguridad, que existe cuando hay una circunstancia, capacidad, acción o evento que podría vulnerar la seguridad y causar daño. Es decir, una amenaza es un peligro potencial que permite la explotación de una vulnerabilidad. Una amenaza puede ser "intencional" (es decir, inteligente; por ejemplo, un pirata informático individual o una organización criminal) o "accidental" (por ejemplo, la posibilidad de que un ordenador falle o la posibilidad de un "caso fortuito" como un terremoto, un incendio o un tornado). [ 1 ]
Se ha desarrollado un conjunto de políticas relacionadas con la gestión de la seguridad de la información, los sistemas de gestión de la seguridad de la información (SGSI), para gestionar, de acuerdo con los principios de gestión de riesgos , las contramedidas con el fin de lograr una estrategia de seguridad establecida siguiendo las normas y reglamentos aplicables en un país. [ 4 ]
Contramedidas contra ataques físicos
Si un posible atacante tiene acceso físico a un sistema informático, tiene mayores probabilidades de causarle daños.
dispositivos de destrucción electrónica
Dispositivos como el USB Killer pueden usarse para dañar o inutilizar por completo cualquier componente conectado a la placa base de un ordenador, como un puerto USB, un puerto de vídeo, un puerto Ethernet o un puerto serie. [ 5 ] Sin la protección adecuada, estos dispositivos pueden provocar la destrucción de puertos, tarjetas adaptadoras , dispositivos de almacenamiento, memoria RAM , placas base, CPU o cualquier componente conectado físicamente al dispositivo atacado, como monitores, unidades flash o conmutadores con cable . Este tipo de dispositivos incluso pueden dañar teléfonos inteligentes y automóviles. [ 6 ]
Esta amenaza puede mitigarse al no instalar o restringir el acceso físico a puertos fácilmente accesibles en situaciones donde no sean necesarios. Un candado de cierre de puerto desactiva permanentemente el acceso a un puerto sin desmontarlo. [ 7 ] Cuando es necesario que un puerto sea accesible, un optoacoplador puede permitir que un puerto envíe y reciba datos a una computadora o dispositivo sin una conexión eléctrica directa, evitando que la computadora o el dispositivo reciban voltajes peligrosos de un dispositivo externo. [ 8 ]
Discos duros y almacenamiento
En un escenario sin seguridad, un atacante malintencionado puede robar o destruir dispositivos de almacenamiento como discos duros o unidades SSD, lo que resultaría en la destrucción o el robo de datos valiosos.
Si los datos de un dispositivo de almacenamiento ya no son necesarios, la mejor manera de prevenir el robo de datos es destruir físicamente o triturar el dispositivo de almacenamiento. [ 9 ]
Si los datos de un dispositivo de almacenamiento están en uso y deben protegerse, se puede usar el cifrado para proteger su contenido, o incluso cifrar todo el dispositivo excepto el registro de arranque maestro. El dispositivo se puede desbloquear con una contraseña, autenticación biométrica , un dongle físico , un intercambio de red, una contraseña de un solo uso o cualquier combinación de estos. Sin embargo, si se trata de una unidad de arranque , debe descifrarse en un entorno previo al arranque para que se pueda acceder al sistema operativo. La fragmentación de datos, o dividir los datos en fragmentos almacenados en varias unidades que deben ensamblarse para acceder a ellos, es una posible solución contra el robo de unidades físicas, siempre que estas se almacenen en múltiples ubicaciones seguras individualmente y en número suficiente para que ninguna unidad pueda utilizarse para reconstruir información relevante.
No debe descuidarse el proceso de añadir barreras físicas a los propios dispositivos de almacenamiento. Las cajas con cerradura o las unidades ocultas físicamente, con un número limitado de personas con conocimiento y acceso a las llaves o ubicaciones, pueden ser una buena primera línea de defensa contra el robo físico.
Véase también
- Análisis forense informático
- Contramedida
- Seguridad informática
- Inseguridad informática
- Vulnerabilidades y exposiciones comunes (CVE)
- Sistema Común de Puntuación de Vulnerabilidades (CVSS)
- Explotación (seguridad informática)
- Divulgación completa (seguridad informática)
- riesgo informático
- Metasploit
- Mes de los insectos
- Gestión de vulnerabilidades
- w3af
Referencias
- 1 2 RFC 2828 Glosario de seguridad en Internet
- 1 2 Instrucción CNSS n.° 4009 Archivada el 27 de febrero de 2012 en la Wayback Machine con fecha del 26 de abril de 2010
- ↑ "Glosario de InfosecToday" (PDF) . Archivado del original (PDF) el 20 de noviembre de 2014. Consultado el 30 de septiembre de 2010 .
- 1 2 Wright, Joe; Harmening, Jim (2009). "15". En Vacca, John (ed.). Manual de seguridad informática y de la información . Morgan Kaufmann Publications. Elsevier Inc. pág. 257. ISBN 978-0-12-374354-1.
- ↑"USB Killer, yours for $50, lets you easily fry almost every device". Ars Technica. Archived from the original on 26 August 2018. Retrieved 26 August 2018.
- ↑"This $50 USB Killer Can Destroy Almost Any Smartphone, Computer Or Car Within Seconds". TechFonder. Archived from the original on 26 August 2018. Retrieved 26 August 2018.
- ↑"Bench Talk | Protect USB Ports From Nefarious "USB Killers"". mouser.com. Retrieved 26 August 2018.
- ↑"Optocoupler Tutorial". ElectronicsTutorials. 16 September 2013. Archived from the original on 18 September 2011. Retrieved 26 August 2018.
- ↑"Discarded hard drives can be dangerous". ComputerWeekly.com. Retrieved 26 August 2018.
External links
- Term in FISMApedia
- Computer network security