| Asunto: | [SauloNet] Las 20 vulnerabilidades más críticas en Internet | | Fecha: | Martes, 17 de Septiembre, 2002 23:20:10 (+0200) | | Autor: | Saulo Barajas - Saulo.Net <webmaster @.....net>
|
En el boletín de VSAntivirus acaban de enviar un resumen de un artículo
publicado por The SANS Institute realmente interesante y completo, sobre los
principales fallos de seguridad en equipos conectados a Internet.
El resumen en español está en:
http://www.vsantivirus.com/20vul.htm
¡De obligada lectura! ;)
Empieza así:
---------
The SANS Institute (System Administration, Networking, and Security Institute) y
el FBI, han venido publicando una extensa lista con las veinte vulnerabilidades
más explotadas en la mayoría de los ataques a sistemas computacionales vía
Internet.
Recientemente, se ha publicado una actualización de su versión original (en
inglés). En los enlaces que se ofrecen al final, pueden encontrarse las versiones
de otros idiomas, incluido el español, aunque en este caso, sin actualizar. El
listado completo, incluye soluciones y sugerencias de cada vulnerabilidad.
Estos 20 artículos incluyen conocidas vulnerabilidades tanto en Windows, como en
Unix, las que son explotadas a menudo por atacantes y programas malévolos, como
virus y troyanos.
"La mayoría de los ataques exitosos a los sistemas de computadoras vía Internet
se deben a la explotación de algunas de las fallas de seguridad aquí expuestas",
afirman voceros del SANS.
Rasgos de seguridad más comunes
Entre los errores de seguridad más comunes, está el de instalar cualquier
software del sistema sin quitar los servicios innecesarios, ni instalar todos los
parches de seguridad recomendados.
También la falta de contraseñas, o el uso de estas con pocos caracteres, es un
problema de seguridad enorme para cualquier corporación. También deberían
evitarse las contraseñas predefinidas o por defecto.
Demasiados puertos abiertos para que algún usuario pueda conectarse a su PC es
contraproducente. Las recomendaciones obvias son cerrar todos los puertos y luego
solo abrir los que realmente se necesiten.
Medidas de Seguridad elementales
Utilice contraseñas más fuertes. Escoja aquellas que sean difíciles o imposible
de suponer.
[...]
---------
(sigue en http://www.vsantivirus.com/20vul.htm)
Un saludo,
--
Saulo Barajas
www.saulo.net
|