Cybersecurity, software libero e GNU / Linux: la triade perfetta

Cybersecurity, software libero e GNU / Linux: la triade perfetta

Cybersecurity, software libero e GNU / Linux: la triade perfetta

La «Ciberseguridad» come indicato nell'articolo precedente chiamato "Sicurezza delle informazioni: storia, terminologia e campo d'azione", è una disciplina associata intimamente al campo di «Informática» noto come «Seguridad de la Información». Che a sua volta, insomma, non è altro che l'area della conoscenza che consiste nella conservazione della riservatezza, integrità e disponibilità del «Información» associato a «Sujeto», nonché i sistemi coinvolti nel suo trattamento, all'interno di un'organizzazione.

Quindi il «Ciberseguridad» o «Seguridad Cibernética» è una disciplina emergente che si dedica interamente alla tutela del «información computarizada», ovvero, assicurati che il file «Información» che risiede in alcuni «Ciber-infraestructura», come una rete di telecomunicazioni o nell'ambito dei processi consentiti da tali reti. Sebbene, per altri, Cybersecurity significhi semplicemente proteggere un file «Infraestructura de información» da un attacco fisico o elettronico.

Cybersecurity, software libero e GNU / Linux: introduzione

Secondo Eric A. Fischer il «Ciberseguridad» o «Seguridad Cibernética» si riferisce a 3 cose:

“Misure di protezione sulla tecnologia dell'informazione; le informazioni che contiene, i processi, la trasmissione, gli elementi fisici e virtuali associati (cyberspazio); e il grado di protezione che risulta dall'applicazione di queste misure ”.

E il suo scopo è salvaguardare il «Patrimonio Tecnológico» pubblico e privato, che scorre attraverso le reti attraverso l'ICT per impedire a individui o gruppi di tentare o violare le quattro macro linee o principi di informazione che viaggiano attraverso il cyber-spazio, che sono:

  1. Confidencialidad: I dati trasmessi o memorizzati sono privati, dovrebbero essere visti solo da persone autorizzate.
  2. l'integrità: I dati trasmessi o archiviati fanno fede, salvo errori commessi durante la conservazione o il trasporto.
  3. Disponibilità: I dati trasmessi o conservati devono essere sempre accessibili, per quanto possibile, a tutti i soggetti autorizzati.
  4. Nessun ripudio: I dati trasmessi o archiviati sono di indiscutibile autenticità, soprattutto se supportati da certificati digitali accettabili, firme digitali o altri identificatori espliciti.

Cos'è la sicurezza informatica?

Contenuto

Cos'è la sicurezza informatica?

Definire in modo più tecnico il concetto di «Ciberseguridad»possiamo usare come riferimento il concetto sviluppato dai professionisti di «Seguridad IT» de ISACA in una delle riunioni tenute nota come «bSecure Conference o IT Master CON», cosa dice:

"La sicurezza informatica è la protezione del patrimonio informativo, attraverso il trattamento delle minacce che mettono a rischio le informazioni che vengono elaborate, archiviate e trasportate dai sistemi informativi che sono interconnessi".

Chiarendolo secondo lo standard «ISO 27001» il concetto di «activo de información» È definito come:

"La conoscenza o i dati che hanno valore per un'organizzazione, mentre i sistemi informativi includono applicazioni, servizi, risorse informatiche o altri componenti che ne consentono la gestione".

Pertanto, e in sintesi, si può dire con totale precisione che la «Ciberseguridad» Il suo obiettivo è la protezione delle informazioni digitali che risiedono in sistemi interconnessi. Di conseguenza, rientra nell'ambito di applicazione del «Seguridad de la Información».

Cybersecurity, software libero e GNU / Linux

Cybersecurity, software libero e GNU / Linux

Outlook attuale

Sia nel recente passato che nel presente, è stato dimostrato questo la «Ciberseguridad» è un punto essenziale nella nostra corrente «Sociedad de la Información», sia a livello personale, aziendale o governativo.

In tempi recenti, abbiamo assistito a un aumento e al potere crescente di vari «ataques cibernéticos», entrambi «organizaciones criminales» a organizzazioni pubbliche e private, ad esempio da paesi a paesi, che hanno creato molta preoccupazione negli utenti o nella gente comune, come professionisti IT, programmatori, manager aziendali e leader di paesi.

Così, molti tendono a prendere le rispettive misurazioni al computer di «Seguridad Cibernética», come l'uso di antivirus, firewall, IDS / IPS, VPN o altri, che spesso includono il sistema operativo dell'apparecchiatura, a livello di computer e server delle sue piattaforme tecnologiche.

E sebbene, piattaforme «Sistemas Operativos» e i «Programas de Seguridad Informática» commerciali e privati ​​sono molto buoniSono anche l'obiettivo preferito di attacchi individuali, collettivi, commerciali o statali. Inoltre, di solito non rilevano guasti o correggono errori alla velocità che gli utenti potrebbero considerare più ottimale.

Vantaggio del software libero e dell'open source

Per questi e altri motivi, Software libero, sistemi operativi basati su Linux e programmi di tipo GNU (liberi e aperti) tendono ad avere un livello di qualità migliore in termini di «Ciberseguridad», sia per utenti normali che per ambienti pubblici e privati.

O a livello di utenti semplici come per i computer di server di infrastrutture critiche o meno. Senza contare, sia a livello di difesa che di attacco il «Plataformas de Software Libre, Código Abierto y Linux» sono preferiti per questi scopi.

E tutto questo, grazie a «cuatro (4) leyes básicas del Software Libre» che consentono alle risposte di essere non solo più efficienti ed efficaci, ma anche energiche, varie e con linee guida specifiche. Tuttavia, nonostante il presunta enorme frammentazione del «Software Libre, Código Abierto y Linux».

Distribuzioni Linux e sicurezza informatica

Distribuzioni Linux e sicurezza informatica

Oggi ce ne sono molti «Distros Linux» (e BSD) che rendono più facile risolvere o migliorare le nostre difese riguardanti «Ciberseguridad», come lo spionaggio di massa, oi nostri meccanismi di attacco o infiltrazione per violare il «Seguridad Cibernética» dagli altri.

Di seguito è riportato un buon elenco dei più noti oggi , sia per computer di utenti semplici che per server di infrastrutture critiche o non critiche, da approfondire in seguito:

  1. Alpine
  2. BackBox
  3. BlackArch
  4. blackubuntu
  5. Bugtraq
  6. Caine
  7. ClearOS
  8. Contenitore Linux
  9. ABILE
  10. Discrepato
  11. Gnack Track
  12. Teste
  13. Iperbole
  14. IPCop
  15. IPFire
  16. ipredia
  17. Kali
  18. kodachi
  19. LPS
  20. Toolkit di sicurezza di rete
  21. NodoZero
  22. OpenBSD
  23. Openwall
  24. Pappagallo
  25. Pentoo
  26. PureOS
  27. Qubes
  28. Quadro di sicurezza Web Samurai
  29. Santoku
  30. SicurezzaCipolla
  31. parete liscia
  32. Tails
  33. Trisquel
  34. AffidabileBSD
  35. ubGraph
  36. Whonix
  37. Wifislax
  38. xiaopan

Cybersecurity, software libero e GNU / Linux: conclusione

Conclusione

Comunque sia, il file «Distro Linux» Che si sceglie di utilizzare, personalmente o professionalmente, a casa o al lavoro, sarà sempre importante tenere presente che semplicemente utilizzandolo, non vi è alcuna garanzia totale che un utente sarà protetto da qualsiasi pericolo o minaccia per il suo «Seguridad Cibernética».

Pertanto, la cosa più importante sarà sempre mantenere «mejores prácticas» de «Seguridad Informática», sia personalmente che guidati dal personale IT all'interno dell'organizzazione in cui opera. Ricorda, gli utenti saranno sempre l'anello più debole nella catena di  «Seguridad Informática». E se vuoi approfondire un po 'l'argomento, ti consigliamo questo fantastico Glossario dei termini di sicurezza informatica.


Aggiungi come fonte preferita in Google