Kyberturvallisuus, ilmaiset ohjelmistot ja GNU / Linux: täydellinen kolmikko
La «Ciberseguridad» kuten edellisessä artikkelissa kutsutaan "Tietoturva: historia, terminologia ja toimintakenttä", on liittyvä ala läheisesti «Informática» tunnetaan nimellä «Seguridad de la Información». Mikä puolestaan ei ole muuta kuin tiedon alue joka koostuu tietosuojan luottamuksellisuuden, eheyden ja saatavuuden säilyttämisestä «Información» liittyy a «Sujeto»sekä sen hoidossa mukana olevat järjestelmät organisaatiossa.
Siksi «Ciberseguridad» o «Seguridad Cibernética» on kehittyvä kurinalaisuus, joka on omistettu kokonaan «información computarizada», eli varmistaa «Información» joka asuu joissakin «Ciber-infraestructura», kuten tietoliikenneverkossa, tai näiden verkkojen sallimissa prosesseissa. Vaikka muille kyberturvallisuus tarkoittaa yksinkertaisesti a «Infraestructura de información» fyysisestä tai sähköisestä hyökkäyksestä.

Eric A.Fischerin mukaan «Ciberseguridad» o «Seguridad Cibernética» viittaa 3 asiaan:
"Tietotekniikan suojatoimenpiteet; sen sisältämät tiedot, prosessit, siirto, niihin liittyvät fyysiset ja virtuaaliset elementit (kyberavaruus); ja näiden toimenpiteiden soveltamisesta johtuva suojan taso ”.
Ja sen tarkoituksena on suojata «Patrimonio Tecnológico» julkinen ja yksityinen, joka virtaa verkkojen kautta tieto- ja viestintätekniikan kautta estääkseen ihmisiä tai ryhmiä yrittämästä tai rikkomasta kyberavaruudessa kulkevaa neljää makrolinjaa tai tietoperiaatetta, jotka ovat
- luottamuksellisuus: Lähetetyt tai tallennetut tiedot ovat yksityisiä, vain valtuutettujen henkilöiden tulisi nähdä ne.
- eheys: Lähetetyt tai tallennetut tiedot ovat aitoja lukuun ottamatta tallennus- tai kuljetusvirheitä.
- Saatavuus: Lähetettyjen tai tallennettujen tietojen on aina oltava mahdollisuuksien mukaan kaikkien valtuutettujen kohteiden käytettävissä.
- Ei kieltäytymistä: Lähetetyillä tai tallennetuilla tiedoilla on kiistaton aitous, varsinkin kun niitä tukevat hyväksyttävät digitaaliset varmenteet, digitaaliset allekirjoitukset tai muut nimenomaiset tunnisteet.

pitoisuus
Mikä on kyberturvallisuus?
Määritellään teknisemmällä tavalla «Ciberseguridad»voimme käyttää referenssinä konseptin, jonka ammattilaiset ovat kehittäneet «Seguridad IT» de isaca yhdessä pidetyistä kokouksista, joka tunnetaan nimellä «bSecure Conference o IT Master CON», mitä se sanoo:
"Kyberturvallisuus on tietovarojen suojaaminen käsittelemällä uhkia, jotka vaarantavat toisiinsa yhteydessä olevien tietojärjestelmien käsittelemän, tallentaman ja kuljettaman tiedon."
Selvennys standardin mukaan «ISO 27001» käsite «activo de información» Se määritellään seuraavasti:
"Tieto tai tieto, jolla on arvoa organisaatiolle, kun taas tietojärjestelmät sisältävät sovelluksia, palveluja, tietotekniikkavaroja tai muita komponentteja, jotka mahdollistavat sen hallinnan."
Siksi ja yhteenvetona voidaan sanoa täysin tarkasti la «Ciberseguridad» Sen painopiste on yhteenliitetyissä järjestelmissä sijaitsevan digitaalisen tiedon suojaaminen. Näin ollen se kuuluu «Seguridad de la Información».

Kyberturvallisuus, ilmaiset ohjelmistot ja GNU / Linux
Tämänhetkiset näkymät
Sekä viime menneisyydessä että nykyisyydessä on osoitettu, että la «Ciberseguridad» on olennainen kohta nykyisessä «Sociedad de la Información», joko henkilökohtaisella, liike- tai valtion tasolla.
Viime aikoina olemme nähneet erilaisten kasvavaa voimaa ja voimaa «ataques cibernéticos», molemmat «organizaciones criminales» julkisille ja yksityisille organisaatioille maista maihin, jotka ovat herättäneet paljon huolta käyttäjistä tai tavallisista ihmisistä, kuten IT-ammattilaiset, ohjelmoijat, yritysjohtajat ja maiden johtajat.
Sen vuoksi, monet pyrkivät suorittamaan tietokonemittauksen «Seguridad Cibernética», kuten virustorjunnan, palomuurien, IDS / IPS: n, VPN: ien tai muiden käyttö, joihin usein kuuluu laitteiden käyttöjärjestelmä, sen teknisten alustojen tietokoneiden ja palvelinten tasolla.
Ja vaikka, alustoilla «Sistemas Operativos» ja «Programas de Seguridad Informática» kaupalliset ja yksityiset ovat erittäin hyviäNe ovat myös ensisijainen kohde yksittäisissä, kollektiivisissa, kaupallisissa tai valtion hyökkäyksissä. Lisäksi ne eivät yleensä havaitse vikoja tai korjaa virheitä nopeudella, jota käyttäjät saattavat pitää optimaalisimpana.
Ilmaisten ohjelmistojen ja avoimen lähdekoodin etu
Näistä ja muista syistä Ilmaisohjelmistoilla, Linux-pohjaisilla käyttöjärjestelmillä ja GNU-tyyppisillä ohjelmilla (ilmainen ja avoin) on yleensä parempi laatutaso «Ciberseguridad», sekä tavallisille käyttäjille että julkisille ja yksityisille ympäristöille.
Joko yksinkertaisten käyttäjien tasolla kuten kriittisen infrastruktuurin palvelintietokoneissa tai ei. Ei lasketa, joko puolustus- tai hyökkäystasolla las «Plataformas de Software Libre, Código Abierto y Linux» ne ovat edullisia näihin tarkoituksiin.
Ja kaikki tämä, kiitos «cuatro (4) leyes básicas del Software Libre» joiden avulla vastaukset voivat olla paitsi tehokkaampia ja vaikuttavampia, myös voimakkaampia, vaihtelevampia ja erityisempiä. Silti huolimatta väitetty valtava pirstaloituminen ja «Software Libre, Código Abierto y Linux».

Linux-distrot ja kyberturvallisuus
Tänään on monia «Distros Linux» (ja BSD), jotka helpottavat puolustustemme ratkaisemista tai parantamista «Ciberseguridad», kuten joukkovakoilu, tai hyökkäys- tai tunkeutumismekanismimme rikkomaan «Seguridad Cibernética» muista.
Tässä on hyvä luettelo tunnetuimmista tänään, sekä yksinkertaisten käyttäjien tietokoneille että kriittisten infrastruktuurien palvelimille tai ei, niiden myöhempää tutkimista varten:
- Alppi-
- BackBox
- BlackArch
- blackubuntu
- bugtraq
- Caine
- ClearOS
- Kontti Linux
- NÄPPÄRÄ
- Huomaamaton
- GnackTrack
- Heads
- Hyperbeli
- IPCop
- IPFire
- ipredia
- Kali
- kodachi
- LPS
- Network Security Toolkit
- SolmuZero
- OpenBSD
- Openwall
- Papukaija
- Pentoo
- PureOS
- Qubes
- Samurai Web Security Framework
- Santoku
- TurvallisuusSipuli
- Sileä seinä
- Klaava
- Trisquel
- LuotettuBSD
- ubGraph
- Whonix
- WifiSlax
- xiaopan

Johtopäätös
Mikä tahansa «Distro Linux» Mikä on valittu käytettäväksi joko henkilökohtaisesti tai ammatillisesti, kotona tai työpaikalla, on aina tärkeää pitää mielessä, että pelkällä sen käyttämisellä ei voida taata, että käyttäjä on suojattu vaaroilta tai uhkauksilta «Seguridad Cibernética».
Siksi tärkeintä on aina ylläpitää «mejores prácticas» de «Seguridad Informática»sekä henkilökohtaisesti että IT-henkilöstön ohjaamana organisaatiossa, jossa se toimii. Muista, että käyttäjät ovat aina heikoin lenkki ketjussa «Seguridad Informática». Ja jos haluat kaivaa hieman syvemmälle aiheeseen, suosittelemme tätä hienoa Kyberturvallisuuden termien sanasto.