Fundamentos de Ciberseguridad 6
Fundamentos de Ciberseguridad 6
Fundamentos de Ciberseguridad 6
Ciberseguridad
CAPÍTULO 6
EL UNIVERSO DE LOS CINCO NUEVES
2.1 ALTA DISPONIBILIDAD
Alta disponibilidad
Los cinco nueves
¿Qué son los cinco nueves?
▪ Los cinco nueves hacen referencia a que los sistemas y servicios están
disponibles el 99.999% del tiempo. También hace referencia al tiempo de
inactividad planificado y no planificado que es menor de 5,26 minutos al
año. La alta disponibilidad se refiere a un sistema o componente que es
continuamente operativo para una cantidad de tiempo determinada. Para
ayudar a garantizar la alta disponibilidad:
▪ Diseñe la confiabilidad
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco. 4
Alta disponibilidad
Los cinco nueves (cont.)
Entornos que requieren cinco nueves
▪ Tolerancia a fallas © 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco. 6
2.2 MEDIDAS PARA MEJORAR LA DISPONIBILIDAD
Medidas para mejorar la disponibilidad
Administración de activos
Una empresa necesita saber qué activos de hardware y software tiene para
protegerlos. La administración de activos incluye un inventario completo de
hardware y software. Esto significa que la organización necesita conocer todos
los componentes que pueden estar sujetos a los riesgos de seguridad, que
incluyen:
• Cada sistema de hardware
• Cada sistema operativo
• Cada dispositivo de red de hardware
• Cada sistema operativo del dispositivo de red
• Cada aplicación de software
• Todo el firmware
• Todos los entornos de tiempo de ejecución de idioma
• Todas las bibliotecas individuales
Muchas organizaciones pueden elegir una solución automatizada para realizar
el seguimiento de los activos.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco. 8
Medidas para mejorar la disponibilidad
Administración de activos (cont.)
▪ Clasificación de activos: asigna todos los recursos de una organización en un
grupo según las características comunes. Una organización debe aplicar un
sistema de clasificación de activos a documentos, registros de datos, archivos de
datos y discos.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco. 10
Medidas para mejorar la disponibilidad
Defensa exhaustiva
▪ La diversidad se refiere a cambiar los
controles y procedimientos en las diferentes
capas. La violación de una capa de
seguridad no compromete a todo el sistema.
Una organización puede usar diferentes
algoritmos de cifrado o sistemas de
autenticación para proteger los datos en
diferentes estados.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco. 13
Medidas para mejorar la disponibilidad
Redundancia (cont.)
▪ Una matriz redundante de discos independientes (RAID) combina las
múltiples unidades de disco duro físicas en una sola unidad lógica para
proporcionar redundancia de datos y mejorar el rendimiento.
▪ Una solución de RAID puede ser con base en hardware o en software. Los
siguientes términos describen cómo la RAID almacena los datos en los
distintos discos:
• Paridad: Detecta errores de datos.
• Creación de bandas de datos: escribe datos en varias unidades.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco. 14
Medidas para mejorar la disponibilidad
Redundancia (cont.)
El árbol de expansión es un protocolo de red que proporciona redundancia:
▪ La función básica de STP es evitar los bucles en una red cuando los
switches se interconectan mediante varias rutas.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco. 15
Medidas para mejorar la disponibilidad
Redundancia (cont.)
El gateway predeterminado es en general el router que proporciona acceso de los
dispositivos al resto de la red o a Internet. Si hay un solo router que funciona como
gateway predeterminado, es un punto único de falla. La redundancia de router
implica:
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco. 16
Medidas para mejorar la disponibilidad
Redundancia (cont.)
Opciones de redundancia del router: las opciones disponibles para la
redundancia del router incluyen:
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco. 17
Medidas para mejorar la disponibilidad
Redundancia (cont.)
Redundancia de la ubicación: una organización quizás deba considerar la
redundancia de la ubicación según sus necesidades. A continuación se
describen tres formas de redundancia de ubicación:
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco. 18
Medidas para mejorar la disponibilidad
Recuperabilidad del sistema
La recuperabilidad define los métodos y las configuraciones utilizados para
hacer que un sistema o una red sea tolerante a fallas. Los protocolos de
routing proporcionan recuperabilidad. El diseño de recuperabilidad es más
que simplemente agregar redundancia. La recuperabilidad es fundamental
para comprender las necesidades empresariales de la organización y luego
incorporar la redundancia para crear una red recuperable.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco. 19
6.3 FASES DE RESPUESTA ANTE LOS INCIDENTES
Respuesta ante los incidentes
Fases de respuesta ante los incidentes
La respuesta ante los incidentes define los procedimientos que una
organización sigue después de que ocurre un evento fuera del rango
normal. Cuando se produce un incidente, la organización debe saber cómo
responder. Las organizaciones necesitan desarrollar un plan de respuesta
ante los incidentes y reunir un equipo de respuesta ante los incidentes de
seguridad informática (CSIRT) para administrar la respuesta. La respuesta
ante los incidentes consta de cuatro fases:
▪ Proporcionar energía
7. Pruebe el plan.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco. 26
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco. 28
Bibliografía
▪ Cisco CCNA I v7
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco. 29