vulnerabilidades Flashcards
sistema confiable
cuenta con evidencia para que uno crea que el sistema va a cumplir con un conjunto de requerimitentos
no es una escala directa
aseguramiento
confianza obtenida a traves de tecnicas
hasta donde el sistema me da garantias de que cumple con lo que dice
en sun sistema confiable hay aseguramiento
riesgo
amenazas + vulnerabilidades * bienes
amenazas: cosas que pueden pasar y comprometer mis bienes
vulnerabilidades: posible apertura para que algun atacante cree un exploit
bienes: lo que tengo
aseguramiento
politica: requerimientos que definen explicitamente las expectativas de seguridad
aseguramiento: justificacion de que el mecanismo sigue la politica a traves de evidencia
ciclo de vida aseguramiento
etapas:
- requerimientos: analisis de amenazas, formacion de politicas
diseño: modelo de seguridad
implementacion: consistencia y trazabilidad
mantenimiento: control y configuracion
modelo de amenazas
documentar aspectos de seguridad que interesan al sistema
las politicas del sistema deben eliminar todas las amenazas documentadas
perspectivas
centrado en el atacante: explota objetivos de un atacante
centrado en soft: explota tipos de ataques a componentes
centrado en productos: explota ataques a productos/servicios
objetivos de seguridad
apuntan a garantizar
confidencialidad
integridad
disponibilidad
identificar amenazas
lista de amenazas recurrentes
derivar amenazas mediante preguntas
stride
spoofing
tampering
repudiation
information disclosure
denial of servie
elevation of privilege