martes, 11 de octubre de 2016

Copias de seguridad con herramientas del sistema

Como ya sabemos, las copias de seguridad son una parte muy importante de los sistemas. Algunas de las opciones que se deben analizar son:


  • Compresion: las copias de seguridad pesan mucho y acabaria siendo muy complicado almacenarlas, por lo tanto necesitaremos reducir el espacio de almacenaje necesario y de ese modo reducir el coste.
  • Duplicación: es la "copia de la copia" en un segundo soporte de almacenamiento. Esto se hace para tener varios duplicados de cada copia. A parte de poder disponer de una copia adicional a salvo en otro lugar o soporte, también se pueden optimizar las velocidades de restauración.
  • Cifrado:vuelve completamente ilegibles los datos de un documento o de cualquier archivo. De esta manera, el archivo se vuelve prácticamente inservible para un usuario no autorizado a leerlo, ya que incluso si lo ha interceptado o lo ha copiado, si no cuenta con el password correspondiente, no podrá leerlo o visualizarlo.

  • Nombre del archivo: suele incluir el tipo de copia y la fecha o fechas de los datos. En ocasiones se indican las carpetas que contienen.

lunes, 10 de octubre de 2016

Recomendación sobre el tipo de copia a efectuar

Método de copia Espacio de almacenamiento Velocidad de copia Restauración Copia recomendada
Completo Máximo Muy lento Muy simple Pocos datos a copiar
Completo + Incremental Mínimo Rápido Compleja Muchos datos que cambian frecuentemente
Completo + Diferencial Intermedio Lento Sencilla Datos cuya velocidad de cambio es moderada

Cuestiones II

Cuestiones II


Las cintas magnéticas de almacenamiento de datos han sido usadas para el almacenamiento de datos durante los últimos 50 años. En este tiempo se han hecho varios avances en la composición de la cinta, la envoltura, y la densidad de los datos. La principal diferencia entre el almacenamiento en cintas y en discos es que la cinta es un medio de acceso secuencial, mientras que el disco en un medio de acceso aleatorio.

¿Crees que hoy en dia se siguen utilizando?

Si, las cintas se mantienen como una alternativa a los discos.

¿Porqué?

Debido a su alta densidad de bit y su bajo coste por bit. Las cintas han ofrecido históricamente ventajas en esas dos áreas sobre los discos duros en la temática de ser un producto viable para copias de seguridad.

¿Cuál es su coste por MB?

Actualmente se venden a 0,03€ por GB.

Un ejemplo de precio:
Una cinta de 36 TB de IBM sale a 1050 €


Cuestiones I

Cuestiones I 

¿Cuál es la memoria más barata?

A día de hoy la memoria más barata es el CD

¿Cuál es la más rápida?

La memoria caché L1, L2 y L3

¿Crees que las memorias de estado sólido o flash sustituirán a los discos magnéticos como el disco duro? Di alguno.

Si, sin ninguna duda.
Las nintendo 3DS (y sus variantes), un sistema informático bastante conocido no usa disco duro, sino que almacena sus contenidos en tarjetas SD o MicroSD.


jueves, 6 de octubre de 2016

Principios de la seguridad pasiva II

A continuación os mostrare una noticia de hace unos años relacionada con la seguridad pasiva para comentar determinadas preguntas de análisis de la misma, que podremos encontrar aquí:

Desde anoche a las 22h hasta esta mañana a las 11h hemos tenido todas nuestras webs caídas. Esta caída se ha debido, según primeras informaciones, a una explosión en uno de los dos sistemas de backup de la instalación eléctrica del Carrier House 2, el edificio de Telvent en Alcobendas donde tiene su data center NTT, nuestro proveedor de hosting.
El edificio cuenta con sistemas de backup de suministro eléctrico, tanto de baterías como generadores de gasoil, ambos duplicados. Tras la explosión el primero quedó inutilizado y parte del cableado eléctrico del edificio se vio afectado. Esto hizo que el segundo grupo de emergencia no pudiera con todo el peso del consumo de todos los equipos y del aire acondicionado (imprescindible para que funcionen los equipos). Primero optaron por apagar el aire y al poco tuvieron que apagar ordenadamente el resto de equipos.
La avería ha afectado a todos nuestros blogs, pero también a las páginas web de multitud de empresas alojadas con NTT o con otros proveedores con presencia en el edifico de Telvent. Entre ellas figuran Spanair, Ya.com, Cope.es, Realmadrid.com, Periodista Digital…
Alrededor de las 2h de la mañana han reestablecido el suministro eléctrico al sistema de refrigeración, que ha empezado a trabajar para bajar la temperatura de todas las salas y crear las condiciones para que se pudieran re-encender los equipos. A eso de las 6h Telvent ha ido dando el ok para encender máquinas a sus clientes directos. NTT nos ha devuelto la conectividad en torno a las 9h y ha empezado a encender nuestras máquinas a las 9:45h de esta mañana. Todavía nos falta por recuperar dos máquinas debido a fallos en la conectividad entre máquinas de NTT.
Hemos reestablecido los blogs a las 11h con una copia de las 19h de ayer aproximadamente, por lo que faltarán tanto posts como comentarios hechos entre las 19h y las 22h de ayer. También faltan bastantes hojas de CSS (el formato del blog) e imágenes. Esperamos recuperar los equipos que faltan pronto y poder reestablecer la copia más actualizada.
En primer lugar tenemos que pedir disculpas a nuestros clientes, que han visto repercutidas en sus páginas web los fallos que nosotros mismos hemos sufrido, a nuestros lectores, que no han podido acceder a sus publicaciones favoritas y a nuestros anunciantes, que han visto como no se servían sus campañas durante todas estas horas.
En cuanto esté todo reestablecido y funcionando en condiciones, buscaremos entender con mayor exactitud qué es lo que ha sucedido y por qué han fallado los sistemas de emergencia. Y posteriormente tomaremos medidas de seguridad adicionales para incrementar nuestro nivel de redundancia y evitar en lo posible que se puedan repetir situaciones como esta.
-¿A qué se dedica la empresa?
La empresa se dedica a la administración de blogs de empresas como Spanair, Ya.com, Cope.es, Realmadrid.com, Periodista digital...
¿Qué ha ocurrido y qué consecuencias ha tenido?
Una explosión en uno de los sistemas de backup, que ha mantenido todas las web caidas durante 13 horas.
¿Por qué ha existido corte en el servicio de la empresa? 
Por la explosion de los backup de suministro electrico
¿Crees que se encontraban bien dimensionados los generadores de gasoil para la carga que tenían que soportar?
No, dado que si se quema un transformador solo puede ser por una sobrecarga
-¿Qué equipos se apagaron primero al intentar reiniciar con el segundo grupo de emergencia?
El aire acondicionado
¿A qué temperatura deben de permanecer las salas de estos equipos?
20-22ºC 
¿Qué peligros se corrían?
Sobrecalentamiento de los depósitos de gasoil
-¿Qué tipos de medidas ha tomado la empresa a posteriori?
Restablecer los blogs con una copia de seguridad
¿Las ves acertadas?
Si, las copias de seguridad son siempre imprescindibles
-¿Qué tipo de medidas y recomendaciónes crees que podrías aportar personalmente para evitar este tipo de incidentes en el futuro?
Lo más importante es ser previsor y mantener un control, si eso fuese llevado a rajatabla habría:
Un dimensionado adecuado y los sistemas de emergencia mantenidos de la misma forma que los sistemas principales. Revisar, probar y mantenimiento continuo. 

Principios de la seguridad pasiva

La seguridad pasiva intenta minimizar el impacto y los efectos causados por accidentes, es decir, se consideran medidas o acciones posteriores a un ataque o incidente. A continuación mostramos una tabla que relaciona los posibles problemas con posibles soluciones:
Amenazas
Medidas paliativas
Sumistro eléctrico

cortes, variaciones de tensión, distorsión y ruido añadido.
-Sistema de alimentación ininterrumpida (SAI o UPS
-Generadores eléctricos autónomos
-Fuentes de alimentación redundantes.
Robos o sabotajes

acceso físico no autorizado al hardware, software y copias de seguridad
-Control de acceso físico: armarios, llaves, blindaje, biometría…
-Vigilancia mediante personal y circuitos cerrados de televisión (CCTV)
Condiciones atmosféricas y naturales adversas

temperaturas extremas, humedad excesiva, incendios, inundaciones, terremotos.
-Elegir la correcta ubicación de sistemas, teniendo en cuenta en la construcción la probabilidad de catástrofes naturales y ambientales.
-Centro de respaldo en ubicación diferente al centro de producción.
-Proporcionar mecanismos de control y regulación de temperatura, humedad, etc.

lunes, 26 de septiembre de 2016

Amenazas IV

Técnicas de ataque

Del mismo modo que hemos analizado las amaenazas de los sistemas informáticos desde un punto de vista de quién o qué la genera, los tipos de amenazas pueden clasificarse en función de la técnica que se emplean para realizar el ataque. 

Pharming: es la explotación de una vulnerabilidad en el software de los servidores DNS o en el de los equipos de los propios usuarios que permite a un atacante redirigir un nombre de dominio a otra máquina distinta. De este modo, un usuario que introduzca un determinado nombre de dominio que haya sido redirigido, accederá en su explorador de internet a la página web que el atacante haya especificado para ese nombre de dominio.
Phishing: o suplantación de identidad, es caracterizado por intentar adquirir información confidencial de forma fraudulenta. El phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica.
Malware: o badware, código maligno, sofware malicioso, software dañino o software malintencionado, es un tipo de sofware que tiene como objetivo dañar o infiltrarse en un sistema de información o ordenador sin el consentimiento de su propietario. El término virus informático suele aplicarse de forma incorrecta para referirse a todos los tipos de malware, incluidos los virus verdaderos.
Sniffing: es una  técnica por la cual se puede "escuchar" todo lo que circula por una red mediante aplicaciones que actúan sobre todos los sistemas que componen el tráfico de una red, así como la interactuación con otros usuarios y ordenadores.
Spoofing: hace referencia al uso de técnicas a través de las cuales un atacante, generalmente con usos maliciosos o de investigación, se hace pasar por una entidad distinta a través de la falsificación de los datos en una comunicación.
Scam:  son estafas por medios electrónicos. Se usa para definir los intentos de estafa a través de un correo electrónico fraudulento o páginas web fraudulentas.
Spam: es el conocido correo electrónico no solicitado que se envía a un gran número de destinatarios con fines publicitarios o comerciales.

Botnet: es un término que hace referencia a un conjunto o red de robots informáticos o bots, que se ejecutan de manera autónoma y automática.

Password cracking: Descifrar contraseñas de sistemas y comunicaciones. Los métodos más comunes son mediante sniffin.
Denegación de servicio o  DoS: Causar que un servicio o recurso sea inaccesible a los usuarios legítimos.