Los riesgos que corren las empresas dentro de sus Redes, tales como: ataque de virus, códigos maliciosos, gusanos, caballos de troya y Hackers, con Internet como instrumento de comunicación y colaboración, los riesgos han evolucionado y, ahora nuestros Clientes deben enfrentar ataques de negación de Servicios (DDos), scripts combinados; es decir, la integración de herramientas automáticas de “hackeo”, accesos no autorizados a los sistemas, ya sea por gente interna y externa en las organizaciones y la capacidad de identificar y explotar las vulnerabilidades de los sistemas operativos y/o aplicaciones para dañar los recursos informáticos.
Análisis de la Infraestructura
Estudio General de la infraestructura de redes LAN / WAN orientada a los siguientes elementos:
Diagnóstico de la Infraestructura
Estudio relacionados a las siguientes áreas::
Análisis de capacidade de la Infraestructura WAN/LAN
Evaluación del tráfico de la red, determinando el comportamiento base y almacenando la información histórica para las recomendaciones de crecimiento o ajustes en la infraestructura.
La Fase de Reconocimiento, se reuniran los datos importantes relacionados con los recursos y sistemas objetivo; esta fase nos conducirá a la Fase de Preparacion de los Sistemas, donde se revisarán y analizarán contra todas las debilidades conocidas. La Fase de Preparación culmina con la Fase de Informes, donde se clasificarán los resultados y se entregarán conclusiones y métodos para mejorar la Seguridad (o disminuir las vulnerabilidades) de los sistemas objetivo.
Fase de Reconocimiento
Evaluación Fisica | Evaluación Lógica
Fase de Preparación
Escaneo de Seguriad Local y Remoto | Tests de Penetración (local y remoto) | BenchMarks
Fase de Informes
Benchmarks | Hardening Sistema Operativos y/o IOS | Recomendaciones y CheckLists
¿Por qué?
La mejor manera de saber si su red esta segura, es conociendo sus vulnerabilidades.
Objetivo
Conocer las brechas de seguridad existentes en la infraestructura de TI, previo a que sean descubiertas y utilizadas por personal malintencionado y poner en riesgo la información, los procesos y servicios de la organización.
Beneficios
- Conocimiento de las brechas de seguridad actuales, tanto del perímetro como en la red interna.
- Recomendaciones de acción inmediata, con un alto nivel de detalle para corregir las brechas de alto riesgo.
- Recomendaciones estratégicas orientadas a la arquitectura de la red.
- Recomendar acciones para la eliminación de las brechas de seguridad.
- Evaluación de la efectividad de los controles de seguridad existentes en la organización.
- Cumplimiento de regulaciones y leyes al ejecutar periodicamente este servicio.
- Acciones preventivas sobre las brechas de seguridad antes que sean descubiertas y utilizadas por intrusos.
Garantizar que los recursos de Sistemas de una compañía esten disponbiles para cubrir los propósitos, es una definición útil para conocer lo que implica el concepto de la seguridad en sistemas.
fs Security
Específicamente, en los ataques DDos, los Servidores, Routers, Switches o cualquier equipo, algunas veces no son el blanco, es el medio a través del cual es posible afectar todo el entorno de Red, es decir, anular todos los servicios de Red, saturar el Ancho de Banda o alterar el Sitio Web de la compañía. Con ello, es evidente que los riesgos están en la Red, y no en los componentes de esta.

