La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Hacking Etico > Metodologías de Gestión de Seguridad

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 14-Apr-2009, 20:10   #1
Dragonauta Oficial
 
Avatar de warriorhood
 
Fecha de Ingreso: 12-August-2008
Ubicación: Colombia>Llanos de Casanare
Mensajes: 832
Gracias: 267
Agradecido 103 veces en 50 Mensajes
warriorhood está en el buen camino
Smile Seguridad WINLINUX-USB

Buenas noches:

Me alegra sobremanera la apertura de éste subforo en la comunidad. Quisiera iniciar mis aportes con algo sencillo, fácil de comprender y aplicar. El año anterior me encontraba laborando en un colegio privado, como docente del área de informática y administrador de la intranet, hubo un momento en que la infección de virus por conexión de memorias usb, mp4 y celulares fue alarmante, ante lo cual tuve que diseñar unMINI PLAN DE SEGURIDAD INFORMÁTICA denominado WINLINUX-USB, el cual puedo decir que frenó con los virus y fue aceptado por la comunidad de usuarios y además sirvió como vehículo de aprendizaje de nociones básicas en ambientes GNU/Linux.

El plan se desarrolló con los siguientes pasos:
  1. 1 Instalar en una partición del servidor Debian
  2. 2 Instalar en una de las particiones de cada pc esclavo Ubuntu
  3. 3 Deshabilitar mediante gpedit.msc en Win2 los dispositivos usb en ambiente win2.
  4. 4 Cuando el usuario era novato en manejo de distros Linux, y necesitaba bajar o sbir archivos a su usb, le permitía la conexión del dispositivo en el servidor, desde allí la distro linux me permitía observar qué tan infectado estaba el dispositivo usb, ante lo cual procedía a eliminar los virus existentes en el dispositivo conectdo.
  5. 5 Cuando el usuario iba adquiriendo conocimiento y experiencia en el manejo de ambientes GNU/Linux, él mismo podía reinicar el pc e iniciar sesión en GNU/Linux, conectando desde allí su dispositivo y reconociendo si existían virus, procediendo a su eliminación y bajando o subiendo los archivos que necestiara.
  6. 6 Cuando el usuario ya se encontraba en un nivel más avanzado, se le permitía que creara en la distro linux crear su propia cuenta de usuario, para así poder navegar con seguridad por internet y manejar archivos a través de su dispositivo usb.
  7. 7 En conclusíón, la deshabilitación de dispositivos usb desde win2, hizo que fuera de forma obligatoria el inicio de sesión y aprendizaje necesario de ambientes GNU/Linux, prevaleciendo ante todo la seguridad en la red interna.

Espero que éste miniplan de seginffo sea de utilidad para ustedes y escucho comentarios al respecto.
__________________
warriorhood está desconectado   Responder Citando
Antiguo 15-Apr-2009, 08:59   #2
Dragonauta Oficial
 
Avatar de vit0y4
 
Fecha de Ingreso: 02-October-2008
Ubicación: Infierno terrenal
Mensajes: 469
Gracias: 118
Agradecido 55 veces en 35 Mensajes
vit0y4 está en el buen camino
Predeterminado

Es muy importante que este miniplan de seguridad como lo has llamado halla quedado documentado en la institucion, es decir que en una acta o algo por el estilo firmado y autorizado por la directiva, se detalle el control establecido, su objetivo y la forma de medir la efectividad del mismo. Esto es importante ya que nos permite que aunque cambien las personas el control se mantendrá y para cambiarlo se deban justificar las razones, y pueda ser reemplazado solo con algo que se evidencie mas efectivo o mas economico y asi evitamos la improvisacion que es uno de los probemas mas comunes al querer implementar controles de seguridad.

Muchas gracias por tu aporte...
__________________
vit0y4 está desconectado   Responder Citando
Respuesta

Etiquetas
seguridad, winlinuxusb

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT -6. Ahora son las 15:01.