Seguridad en sistemas operativos
La seguridad en un sistema operativo es el conjunto de mecanismos que garantizan que los recursos (archivos, memoria, procesos, dispositivos) se usen solo de manera autorizada. 👉 El objetivo es proteger la confidencialidad, integridad y disponibilidad de la información.
1. Principios básicos de la seguridad #
- Confidencialidad: solo los usuarios autorizados pueden acceder a la información.
- Integridad: los datos no pueden ser modificados sin permiso.
- Disponibilidad: los recursos deben estar accesibles para los usuarios legítimos cuando los necesiten.
2. Amenazas comunes #
- Malware: virus, gusanos, troyanos, ransomware.
- Exploits: aprovechar vulnerabilidades del sistema.
- Ingeniería social: engañar al usuario para que entregue credenciales.
- Ataques de red: sniffing, spoofing, denegación de servicio (DDoS).
- Usuarios internos maliciosos: empleados con acceso indebido.
3. Mecanismos de seguridad en sistemas operativos #
-
Gestión de usuarios y permisos
- Asignar privilegios mínimos necesarios (principio de menor privilegio).
-
Autenticación robusta
- Contraseñas seguras, autenticación de dos factores (2FA), biometría.
-
Cifrado de datos
- Archivos, discos completos (BitLocker en Windows, FileVault en macOS).
-
Firewall y control de red
- Filtran conexiones entrantes y salientes.
-
Actualizaciones y parches
- Mantener el sistema actualizado para cerrar vulnerabilidades.
-
Logs y auditoría
- Registrar accesos y cambios para detectar intrusiones.
-
Virtualización y sandboxing
- Aislar aplicaciones para evitar que comprometan el sistema.
4. Ejemplo práctico #
-
En un servidor Linux:
- Solo el usuario root puede modificar configuraciones críticas.
- Un firewall (iptables/ufw) bloquea accesos no autorizados desde internet.
- Los discos están cifrados para proteger la información en caso de robo físico.
Resumen del tema
Conceptos clave #
- Tríada de la Seguridad de la Información (CIA):
- Confidencialidad: acceso exclusivo para identidades autorizadas.
- Integridad: preservación de la exactitud y no alteración no autorizada de datos.
- Disponibilidad: acceso oportuno y confiable a los servicios y recursos.
- Mecanismos Defensivos en el SO:
- Principio de mínimo privilegio (Least Privilege).
- Cifrado en reposo de volúmenes completos (BitLocker, LUKS, FileVault).
- Aislamiento mediante técnicas de sandboxing, espacios de nombres (namespaces) y cgroups.
- Monitorización continua de registros de seguridad y aplicación estricta de parches del kernel.
Qué debes recordar #
La seguridad del sistema operativo protege la tríada CIA mediante el principio de mínimo privilegio, cifrado, aislamiento (sandboxing) y auditoría constante.