http://web.mit.edu/rhel-doc/4/RH-DOCS/rhel-sg-es-4/s1-risk-net.html DEFINICION DE SEGURIDAD COMPUTACIONAL. La seguridad de computación es un término general que cubre una gran área de computación y procesamiento de la información. Las industrias que dependen de sistemas computarizados y redes para ejecutar sus operaciones y transacciones de negocios diarias, consideran sus datos como una parte importante de sus activos generales. Muchos términos y medidas se han incorporado a nuestro vocabulario diario en los negocios, tales como costo total de propiedad (total cost of ownership, TCO) y calidad de servicios (QoS). Con estas medidas, las industrias calculan aspectos tales como integridad de los datos y alta disponibilidad como parte de los costos de planificación y administración de procesos. En algunas industrias, como el comercio electrónico, la disponibilidad y confianza de los datos pueden hacer la diferencia entre el éxito y el fracaso. LA SEGURIDAD HOY DÍA. En Febrero del año 2000, se descargó un ataque de Denegación de Servicios Distribuido (Distributed Denial of Service, DDoS) en varios de los sitios más traficados de la Internet. El ataque dejó a yahoo.com, cnn.com, amazon.com, fbi.gov, y muchos otros sitios completamente fuera del alcance de los usuarios normales. El ataque comprometió a los enrutadores por varias horas con grandes transmisiones de paquetes ICMP, también llamado una inundación de pings. Este ataque fue llevado a cabo por agresores desconocidos usando programas especialmente creados y disponibles ampliamente que se encargan de escanear los servidores de red vulnerables, instalan aplicaciones cliente en los servidores llamadas troyanos, y programan un ataque con cada servidor infectado inundando a los sitios víctima y dejándolos indisponibles. Muchos culpan el ataque en fallas fundamentales en la forma en que estan estructurados los enrutadores y los protocolos que usan para aceptar todos los datos entrantes, no importa donde o por qué motivos los paquetes sean enviados. Esto nos trae al nuevo milenio, un momento en el que se estima que 945 millones de personas usan o han usado Internet (Almanaque de la Industria de Computación, 2004). Al mismo tiempo: • En un día dado, hay aproximadamente 225 incidentes graves de violaciones de seguridad reportados al Centro de Coordinación CERT en la Universidad de Carnegie Mellon[1] • En el año 2003, el número de incidentes reportados al CERT saltó a 137.529 de 82.094 en el 2002 y de 52.658 en el 2001.[2] • El impacto económico a nivel mundial de los tres viruses de Internet más peligrosos de los últimos dos años combinan un total de US$13.2 mil millones. [3] La seguridad en computación se ha convertido en un gasto cuantificable y justificable para todos los presupuestos de IT. Las organizaciones que requieren integridad de sus datos y alta disponibilidad, obtienen las habilidades de administradores de sistemas, desarrolladores e ingenieros para asegurar la confiabilidad 24x7 de sus sistemas, servicios e información. Convertirse en víctima de usuarios maliciosos, procesos, o ataques coordinados, es una amenaza directa al éxito de una organización. Desafortunadamente, la seguridad de sistemas y redes puede ser una proposición difícil, requiriendo conocimiento intrincado de como una organización confia, utiliza, manipula y transmite su información. Entender la forma en que la organización lleva el negocio (y la gente que hace la organización) es primordial para implementar un plan de seguridad adecuado. ESTANDARIZAR LA SEGURIDAD. Las corporaciones en cada industria confían en las regulaciones y leyes colocadas por los cuerpos de estandarización, tales como la Asociación Médica Americana (American Medical Association, AMA) o el Instituto de Ingenieros Eléctricos y Electrónicos (Institute of Electrical and Electronics Engineers, IEEE). Los mismos ideales se mantienen para la seguridad de la información. Muchos consultores de seguridad y fabricantes acuerdan con el modelo de seguridad estándar conocido como CIA, o Confidentiality, Integrity, and Availability, esto es: Confidencialidad, Integridad y Disponibilidad. Este modelo de tres niveles es un componente aceptado en general para asesorar riesgos a la información confidencial y para establecer políticas de seguridad.