sábado, 19 de octubre de 2013

ESTADO DE LA CUESTIÓN CON RECOPILACIÓN DE INFORMACIÓN

¡Hagamos un resumen!

"El desarrollo de Software es realmente diferente a otro tipo de desarrollo de algún otro producto. Software es un producto intangible, y gracias a esta en ocasiones otras ingenierías producen cosas tangibles como edificios o puentes; Ingeniería de Software es relativamente una nueva ingeniería. Porque es intangible, los principios usados en otras ingenierías para lograr un producto libre de fallas no aplican. El desarrollo de dos o más sistemas no son parecidos [1, 2, 3]”
International Journal Of Engineering Science & Technology, 5(3), 538-546.

En realidad, hoy en día la mayor parte de la población que hace uso de las Tecnologías de Información no considera a la Seguridad Informática como una parte esencial de éstas, es decir, cuando acudimos al banco de nuestra preferencia para realizar una transacción de cierta cantidad de dinero no es usual preguntarnos quien respaldará toda la información que conlleva hacer dicho intercambio, solo sabemos que mientras esté en el banco, nuestro dinero se mantendrá seguro, o al menos eso se supone. Para ese tipo de asuntos se recomienda leer noticias como:

Durante la investigación realizada en este corto tiempo para Ingeniería en Sistemas y enfocada principalmente a la Seguridad Informática, se ha logrado diferenciar y comparar diferentes sitios en la valiosa herramienta Internet, para lograr al final hallar información en su totalidad útil, algunas páginas han resultado demasiado jugosas tales como: La guía SWEBOK, Datos de la Seguridad Informática, Ingeniería Social, entre muchas otras, como búsquedas en Ebsco por ejemplo, las cuales no siempre son públicas. Pero en realidad lo que se ha compartido en este sitio no solo proviene de Internet, sino también se han acogido algunos consejos en las cátedras impartidas por profesores en la universidad.
Tuvimos la oportunidad de escuchar al experto, el director de redes y seguridad informática de la UDLAP el profesor Alberto García Caraveo quien nos dejo bien claro qué es la seguridad informática y cual es su objetivo, sin contar la enorme cantidad de consejos aportados.

Ahora somos capaces de responder a preguntas como: 

¿Qué es la seguridad informática?
Es una disciplina que se encarga de proteger la integridad y la privacidad de la información almacenada en un sistema informático, aunque, no existe ninguna técnica que permita asegurar en su totalidad la inviolabilidad de un sistema. Eso lo sabemos gracias a la previa entrada: Psicologia para seguridad informatica en donde explicamos asuntos como ¿A quién se le conoce como el eslabón más débil en un ataque cibernético? y ¿Por qué un sistema antivirus no puede ser garantía total de seguridad?.

¿Para qué es útil dicha área?
Podríamos responder preguntando ¿Por qué la gente roba?. Si no existiera algo que le interesara obtener a un hacker de nosotros, nadie temería por su seguridad en Internet. Eso es, para lo que es esencial dicha área, es decir, se enfoca en las vulnerabilidades del usuario, de tal manera que un ataque cibernético sea lo menos fácil de llevar a cabo. Hoy en día cada vez se maneja más información importante en el mundo intangible (Intercambios de dinero, tramites gubernamentales, compras/ventas, etc.) Podríamos imaginarnos qué pasaría si nuestro dinero siguiera otro camino por la web, o peor aún, si nuestra información personal llegara a caer en manos de las personas menos indicadas.

¿Como puedo protegerme? 
En primer lugar, evitamos descargar archivos pirata y navegar por sitios de procedencia sospechosa.
Luego, en el tema de protección, como el profesor Alberto dijo "Es asunto de región" es decir, depende mucho de en donde se haya creado el antivirus para que en realidad se aproveche al máximo sus características, por ejemplo, algunos antivirus se especializan en el trafico, y otros en el procesamiento.
Como sea, un buen consejo sería tener instalado un antivirus cual sea, luego un semáforo para navegar en la red el cual nos indicará el nivel de riesgo que corremos al ingresar en algún sitio y por ultimo la aplicacion de Hips.

Algunas noticias importantes en el mundo del hack en una presentación por Pedro D. Marco:
  • En Junio de 1942 un problema criptográfico japonés tuvo como consecuencia la destrucción de sus 4 mayores portaaviones y supuso el fin del dominio japonés del Pacífico.
  • El 2 de Noviembre de 1988 un joven llamado Robert Morris escribió un pequeño programa capaz de, usando algunas vulnerabilidades de UNIX, transmitirse de unos sistemas a otros a gran velocidad infectándolos a su paso. En unas horas miles de equipos tenían sus CPUs al 100% sin solución de continuidad. Se trataba del primer Gusano (Worm) de la historia.
  • En Junio de 2005 un hacker logró un listado de 40 millones de tarjetas de crédito. Servired, Visa y 4B tuvieron que localizar y avisar urgentemente a más de 50.000 clientes en España del riesgo que corrían.
Es importante mencionar que la Seguridad Informática no solo influye a la parte intangible de la computación sino también a la palpable, es decir, en un centro de datos (data center) por ejemplo, no solo surge la necesidad de proteger toda la red de acceso que nos encamina a la información sino que también se requiere que la parte física (hard drives, cpu's, etc) de dicha base de datos esté bien protegida, aunque esto podría entenderse un tanto como mantenimiento, desde mi perspectiva es ya Seguridad Informática, pues como la palabra lo dice, se encarga de la seguridad de la información y proteger los datos procesados por contexto conlleva a lo ya dicho.


Evidencias:
Existió en algún momento y por unos minutos una red social mexicana. Se llamó iWiks, de acuerdo con El Universal fue desarrollada por estudiantes de la Universidad Xochicalco en Tijuana; parecía ser un sitio demasiado prometedor ya que logró que poco más de 16 mil personas se pre-registraran.
Dicha red social fue desarrollada por estudiantes de Tijuana, la plataforma mezclaba atributos de Facebook, Twitter e Ebay. Minutos después de la apertura de dicho sitio, éste sufrió un "hackeo" por alguien de la misma nacionalidad.


Ahora queda bien claro, el porque la Seguridad Informática es un tema que a todos nos incumbe, es decir, ya es bien sabido que todos hacemos uso de los medios tecnológicos para nuestra comunicación, entretenimiento, o cualquier otro aspecto, pero en realidad, ¿Cuantos nos preguntamos a donde va toda la información que cargamos a la web? o ¿En realidad está segura toda la información que mis medios electrónicos poseen de mi?.

Por ultimo, dos "Journals" acerca de Ingeniería en Sistemas:

1.- El primero es publicado por "IEEE" y se llama Intelligent Systems, en E.U.A. y abarca los temas de computo y procesamiento de hardware y software, es dedicado prácticamente a cualquier persona interesada en sistemas inteligentes o inteligencia artificial enfocada a aplicaciones.

2.-El segundo es "International Journal of Computer Vision" publicado por Netherlands y abarca los temas de inteligencia artificilal, visión computacional y reconocimiento de patrones e Ingeniería en sistemas y control.

Ambos pueden ser encontrados en el Journal Ranking en http://www.scimagojr.com/journalrank.php



No hay comentarios:

Publicar un comentario