La informática defensiva es una práctica que permite a los usuarios reducir el riesgo de problemas informáticos evitando prácticas peligrosas. El objetivo principal de este método es anticipar y prepararse para situaciones potencialmente problemáticas antes de que ocurran, independientemente de las condiciones adversas del sistema o de los errores cometidos por otros usuarios. Esto se logra mediante el cumplimiento de diversas directrices generales y la práctica de técnicas informáticas específicas.
Las estrategias para la informática defensiva se pueden dividir en dos categorías: seguridad de la red y copia de seguridad y restauración de datos.
Seguridad de la red
Los usuarios ponen en riesgo sus ordenadores al acceder a Internet y otras redes . El uso de cualquiera de ellas permite que terceros accedan al sistema del usuario y a información importante. Mediante la implementación de ciertas estrategias, los usuarios proactivos buscan reducir el riesgo asociado al acceso a la red.
Cortafuegos
Un cortafuegos es un conjunto de medidas de seguridad que protege un ordenador del tráfico entrante y saliente dañino en Internet y evita el acceso no autorizado a los sistemas informáticos. [ 1 ] Estas medidas de seguridad están integradas en forma de software especial que se ejecuta de forma autónoma, ya sea en sistemas informáticos individuales o externamente a través del software integrado en enrutadores y módems .
No todos los programas de firewall protegen a los ordenadores del envío de tráfico saliente no autorizado o dañino. Una estrategia importante de seguridad informática consiste en buscar e implementar un software de firewall de calidad que filtre tanto el tráfico entrante como el saliente. [ 2 ]
Software antivirus
Una estrategia básica para todos los usuarios de computadoras que se protegen contra el malware es instalar y usar software antimalware. Los firewalls pueden no proteger completamente una computadora. El software malicioso puede atravesar un firewall e ingresar al sistema. El software antimalware, como el antivirus, el antiphishing y el filtrado de correo electrónico, ofrece cierta protección contra el software dañino que reside en una computadora. La cantidad de software malicioso disponible en Internet aumenta constantemente. [ 3 ] Es importante que los usuarios que se protegen contra el malware utilicen software antimalware que sea efectivo y fácil de actualizar para combatir las nuevas variantes de software malicioso que se desarrollan. [ 2 ]
La otra cara del antivirus es que contiene vulnerabilidades graves. [ 4 ] Un malware podría usar las vulnerabilidades del antivirus para lanzar código malicioso.
El software antivirus funciona analizando archivos y conexiones de red en busca de firmas conocidas. Estas firmas nunca están actualizadas. Para poder analizar las conexiones de red, es necesario eludir o incluso romper el cifrado (SSL/TLS) mediante el software antivirus. Al monitorizar los correos electrónicos, el software antivirus abre todos los archivos adjuntos para su análisis; una vulnerabilidad en este escáner puede servir como punto de partida para el malware. Los atacantes solo necesitan enviar malware a un buzón de correo que se analiza automáticamente.
Es cuestionable si los escáneres de malware son siquiera útiles. El ex desarrollador de Mozilla, Robert O'Callahan, escribe en su blog que el software antivirus debería estar deshabilitado (excepto Windows Defender) [ 5 ].
Escepticismo
Un aspecto importante de la informática defensiva es que los usuarios sean escépticos respecto a los datos a los que acceden a través de Internet. [ 6 ] El software malicioso puede existir en multitud de formas diferentes y muchos son engañosos para los usuarios de ordenadores en general e incluso para algunos programas antivirus. Los usuarios defensivos piensan críticamente sobre la información a la que pueden acceder, para reducir sus posibilidades de descargar y propagar software malicioso. Las estrategias incluyen escanear los archivos adjuntos de correo electrónico antes de abrirlos y filtrar manualmente los correos electrónicos sospechosos de las bandejas de entrada. Los usuarios deben estar atentos a los asuntos y encabezados persuasivos en los correos electrónicos de cualquier dirección, ya que en realidad pueden contener software malicioso o spam, lo que puede engañar a los usuarios con publicidad falsa que resulta en robo de identidad . [ 2 ] Los usuarios defensivos pueden escanear los archivos que descargan antes de abrirlos y también pueden configurar sus ordenadores para mostrar las extensiones de archivo , revelando archivos potencialmente peligrosos que parecen inofensivos. [ 6 ] El escepticismo también se puede aplicar a los sitios web que visitan los usuarios. Al igual que con los correos electrónicos, los usuarios pueden ser llevados a publicidad falsa. Además, es posible descargar software malicioso sin darse cuenta e infectar un ordenador simplemente visitando un sitio web determinado.
Procedimientos de copia de seguridad y recuperación
A pesar de las precauciones de un usuario informático, la pérdida de datos importantes puede ocurrir debido a malware, cortes de energía, fallas en los equipos y un uso indebido en general. Si bien la pérdida de datos no se puede prevenir por completo, los usuarios pueden tomar medidas para minimizar la cantidad de datos perdidos y restaurar los sistemas a su estado anterior.
Copia de seguridad de archivos
Una estrategia de protección contra la pérdida involuntaria de datos es la copia de seguridad periódica de archivos importantes. Los usuarios pueden crear varias copias de datos importantes y almacenarlas en el mismo ordenador o en otro dispositivo, como un CD o un disco duro externo. [ 7 ] Los usuarios también pueden subir archivos importantes a Internet, siempre que tengan acceso a servicios de almacenamiento en la red.
Restauración
Algunos sistemas operativos ofrecen a los usuarios la opción de realizar un procedimiento que restaura el equipo a un estado predeterminado. Si no hay ninguna opción disponible, el usuario puede obtener el software de restauración adecuado para su sistema. En caso de fallo del sistema o pérdida grave de datos, el usuario puede restaurar los archivos perdidos o modificados y eliminar los archivos maliciosos que no existían previamente. [ 7 ]
Buenas prácticas para la protección de datos
- Realice copias de seguridad periódicas de sus archivos, documentos y correos electrónicos importantes.
- No utilice la cuenta de administrador para las actividades cotidianas.
- Mantén el software actualizado con las últimas versiones.
- Mantén actualizados tus programas antivirus y antispyware a las últimas versiones.
- Utiliza contraseñas diferentes
- Desactive la función de ejecución automática de las unidades flash USB . Algunos virus, especialmente los gusanos , se propagan automáticamente a través de unidades flash USB [ 8 ].
- Conéctese siempre a Internet detrás de un cortafuegos.
- Ante la duda, deséchalo.
Véase también
Referencias
- ↑ http://www.cs.unm.edu/~treport/tr/02-12/firewall.pdf Archivado el 30 de agosto de 2017 en Wayback Machine , Historia y estudio de los cortafuegos de red
- 1 2 3 http://news.cnet.com/8301-13554_3-9923976-33.html , Los pilares de la informática defensiva
- ↑ Krebs, Brian (19 de marzo de 2008). "Las empresas de antivirus se esfuerzan por mantenerse al día" . ISSN 0190-8286 . Consultado el 26 de abril de 2023 .
- ↑ Taviso (28-06-2016). "Proyecto Cero: Cómo comprometer el punto final empresarial" . Proyecto Cero . Consultado el 26-04-2023 .
- ↑ Robert. "Desactive su software antivirus (excepto el de Microsoft)" . Consultado el 26 de abril de 2023 .
- 1 2 http://www.melbpc.org.au/pcupdate/2206/2206article6.htm Archivado el 24/07/2006 en Wayback Machine , Cómo protegerse de la infección por virus
- 1 2 http://www.microsoft.com/protect/yourself/data/what.mspx , Cómo decidir qué datos respaldar
- ↑ http://news.cnet.com/8301-13554_3-10027754-33.html , Sea más seguro que la NASA: Desactive la ejecución automática
Enlaces externos
- Prioridades de la informática defensiva por Michael Horowitz, diciembre de 2009
- Seguridad informática
- Respaldo