Cómo detectar incidentes de seguridad informática

Cómo detectar incidentes de seguridad informática

Para ser completamente fiable, un sistema de información seguro debe aplicar medidas que permitan detectar incidentes.

¿En qué consiste la etapa de detección de incidentes?

Existen sistemas de detección de intrusiones (o IDS, por sus siglas en inglés) que controlan la red. Estos pueden activar una alarma cuando una solicitud resulta sospechosa o no cumple con la política de seguridad. El uso de estas sondas investigativas y los parámetros relativos a éstas deben estudiarse cuidadosamente, ya que este tipo de mecanismo puede generar muchas falsas alarmas.

¿tienes más preguntas sobre seguridad? consulta nuestro foro de discusión

Enciclopedia