Kyberturvallisuus, ilmaiset ohjelmistot ja GNU / Linux: täydellinen kolmikko

Kyberturvallisuus, ilmaiset ohjelmistot ja GNU / Linux: täydellinen kolmikko

Kyberturvallisuus, ilmaiset ohjelmistot ja GNU / Linux: täydellinen kolmikko

La «Ciberseguridad» kuten edellisessä artikkelissa kutsutaan "Tietoturva: historia, terminologia ja toimintakenttä", on liittyvä ala läheisesti «Informática» tunnetaan nimellä «Seguridad de la Información». Mikä puolestaan ​​ei ole muuta kuin tiedon alue joka koostuu tietosuojan luottamuksellisuuden, eheyden ja saatavuuden säilyttämisestä «Información» liittyy a «Sujeto»sekä sen hoidossa mukana olevat järjestelmät organisaatiossa.

Siksi «Ciberseguridad» o «Seguridad Cibernética» on kehittyvä kurinalaisuus, joka on omistettu kokonaan «información computarizada», eli varmistaa «Información» joka asuu joissakin «Ciber-infraestructura», kuten tietoliikenneverkossa, tai näiden verkkojen sallimissa prosesseissa. Vaikka muille kyberturvallisuus tarkoittaa yksinkertaisesti a «Infraestructura de información» fyysisestä tai sähköisestä hyökkäyksestä.

Kyberturvallisuus, ilmaiset ohjelmistot ja GNU / Linux: Johdanto

Eric A.Fischerin mukaan «Ciberseguridad» o «Seguridad Cibernética» viittaa 3 asiaan:

"Tietotekniikan suojatoimenpiteet; sen sisältämät tiedot, prosessit, siirto, niihin liittyvät fyysiset ja virtuaaliset elementit (kyberavaruus); ja näiden toimenpiteiden soveltamisesta johtuva suojan taso ”.

Ja sen tarkoituksena on suojata «Patrimonio Tecnológico» julkinen ja yksityinen, joka virtaa verkkojen kautta tieto- ja viestintätekniikan kautta estääkseen ihmisiä tai ryhmiä yrittämästä tai rikkomasta kyberavaruudessa kulkevaa neljää makrolinjaa tai tietoperiaatetta, jotka ovat

  1. luottamuksellisuus: Lähetetyt tai tallennetut tiedot ovat yksityisiä, vain valtuutettujen henkilöiden tulisi nähdä ne.
  2. eheys: Lähetetyt tai tallennetut tiedot ovat aitoja lukuun ottamatta tallennus- tai kuljetusvirheitä.
  3. Saatavuus: Lähetettyjen tai tallennettujen tietojen on aina oltava mahdollisuuksien mukaan kaikkien valtuutettujen kohteiden käytettävissä.
  4. Ei kieltäytymistä: Lähetetyillä tai tallennetuilla tiedoilla on kiistaton aitous, varsinkin kun niitä tukevat hyväksyttävät digitaaliset varmenteet, digitaaliset allekirjoitukset tai muut nimenomaiset tunnisteet.

Mikä on kyberturvallisuus?

pitoisuus

Mikä on kyberturvallisuus?

Määritellään teknisemmällä tavalla «Ciberseguridad»voimme käyttää referenssinä konseptin, jonka ammattilaiset ovat kehittäneet «Seguridad IT» de isaca yhdessä pidetyistä kokouksista, joka tunnetaan nimellä «bSecure Conference o IT Master CON», mitä se sanoo:

"Kyberturvallisuus on tietovarojen suojaaminen käsittelemällä uhkia, jotka vaarantavat toisiinsa yhteydessä olevien tietojärjestelmien käsittelemän, tallentaman ja kuljettaman tiedon."

Selvennys standardin mukaan «ISO 27001» käsite «activo de información» Se määritellään seuraavasti:

"Tieto tai tieto, jolla on arvoa organisaatiolle, kun taas tietojärjestelmät sisältävät sovelluksia, palveluja, tietotekniikkavaroja tai muita komponentteja, jotka mahdollistavat sen hallinnan."

Siksi ja yhteenvetona voidaan sanoa täysin tarkasti la «Ciberseguridad» Sen painopiste on yhteenliitetyissä järjestelmissä sijaitsevan digitaalisen tiedon suojaaminen. Näin ollen se kuuluu «Seguridad de la Información».

Kyberturvallisuus, ilmaiset ohjelmistot ja GNU / Linux

Kyberturvallisuus, ilmaiset ohjelmistot ja GNU / Linux

Tämänhetkiset näkymät

Sekä viime menneisyydessä että nykyisyydessä on osoitettu, että la «Ciberseguridad» on olennainen kohta nykyisessä «Sociedad de la Información», joko henkilökohtaisella, liike- tai valtion tasolla.

Viime aikoina olemme nähneet erilaisten kasvavaa voimaa ja voimaa «ataques cibernéticos», molemmat «organizaciones criminales» julkisille ja yksityisille organisaatioille maista maihin, jotka ovat herättäneet paljon huolta käyttäjistä tai tavallisista ihmisistä, kuten IT-ammattilaiset, ohjelmoijat, yritysjohtajat ja maiden johtajat.

Sen vuoksi, monet pyrkivät suorittamaan tietokonemittauksen «Seguridad Cibernética», kuten virustorjunnan, palomuurien, IDS / IPS: n, VPN: ien tai muiden käyttö, joihin usein kuuluu laitteiden käyttöjärjestelmä, sen teknisten alustojen tietokoneiden ja palvelinten tasolla.

Ja vaikka, alustoilla «Sistemas Operativos» ja «Programas de Seguridad Informática» kaupalliset ja yksityiset ovat erittäin hyviäNe ovat myös ensisijainen kohde yksittäisissä, kollektiivisissa, kaupallisissa tai valtion hyökkäyksissä. Lisäksi ne eivät yleensä havaitse vikoja tai korjaa virheitä nopeudella, jota käyttäjät saattavat pitää optimaalisimpana.

Ilmaisten ohjelmistojen ja avoimen lähdekoodin etu

Näistä ja muista syistä Ilmaisohjelmistoilla, Linux-pohjaisilla käyttöjärjestelmillä ja GNU-tyyppisillä ohjelmilla (ilmainen ja avoin) on yleensä parempi laatutaso «Ciberseguridad», sekä tavallisille käyttäjille että julkisille ja yksityisille ympäristöille.

Joko yksinkertaisten käyttäjien tasolla kuten kriittisen infrastruktuurin palvelintietokoneissa tai ei. Ei lasketa, joko puolustus- tai hyökkäystasolla las «Plataformas de Software Libre, Código Abierto y Linux» ne ovat edullisia näihin tarkoituksiin.

Ja kaikki tämä, kiitos «cuatro (4) leyes básicas del Software Libre» joiden avulla vastaukset voivat olla paitsi tehokkaampia ja vaikuttavampia, myös voimakkaampia, vaihtelevampia ja erityisempiä. Silti huolimatta väitetty valtava pirstaloituminen ja «Software Libre, Código Abierto y Linux».

Linux-distrot ja kyberturvallisuus

Linux-distrot ja kyberturvallisuus

Tänään on monia «Distros Linux» (ja BSD), jotka helpottavat puolustustemme ratkaisemista tai parantamista «Ciberseguridad», kuten joukkovakoilu, tai hyökkäys- tai tunkeutumismekanismimme rikkomaan «Seguridad Cibernética» muista.

Tässä on hyvä luettelo tunnetuimmista tänään, sekä yksinkertaisten käyttäjien tietokoneille että kriittisten infrastruktuurien palvelimille tai ei, niiden myöhempää tutkimista varten:

  1. Alppi-
  2. BackBox
  3. BlackArch
  4. blackubuntu
  5. bugtraq
  6. Caine
  7. ClearOS
  8. Kontti Linux
  9. NÄPPÄRÄ
  10. Huomaamaton
  11. GnackTrack
  12. Heads
  13. Hyperbeli
  14. IPCop
  15. IPFire
  16. ipredia
  17. Kali
  18. kodachi
  19. LPS
  20. Network Security Toolkit
  21. SolmuZero
  22. OpenBSD
  23. Openwall
  24. Papukaija
  25. Pentoo
  26. PureOS
  27. Qubes
  28. Samurai Web Security Framework
  29. Santoku
  30. TurvallisuusSipuli
  31. Sileä seinä
  32. Klaava
  33. Trisquel
  34. LuotettuBSD
  35. ubGraph
  36. Whonix
  37. WifiSlax
  38. xiaopan

Kyberturvallisuus, ilmaiset ohjelmistot ja GNU / Linux: Päätelmä

Johtopäätös

Mikä tahansa «Distro Linux» Mikä on valittu käytettäväksi joko henkilökohtaisesti tai ammatillisesti, kotona tai työpaikalla, on aina tärkeää pitää mielessä, että pelkällä sen käyttämisellä ei voida taata, että käyttäjä on suojattu vaaroilta tai uhkauksilta «Seguridad Cibernética».

Siksi tärkeintä on aina ylläpitää «mejores prácticas» de «Seguridad Informática»sekä henkilökohtaisesti että IT-henkilöstön ohjaamana organisaatiossa, jossa se toimii. Muista, että käyttäjät ovat aina heikoin lenkki ketjussa  «Seguridad Informática». Ja jos haluat kaivaa hieman syvemmälle aiheeseen, suosittelemme tätä hienoa Kyberturvallisuuden termien sanasto.


Lisää ensisijaiseksi lähteeksi