Cómo detectar incidentes de seguridad

Etapa de detección de incidentes

Para ser completamente fiable, un sistema de información seguro debe aplicar medidas que permitan detectar incidentes.

Por consiguiente, existen sistemas de detección de intrusiones (o IDS, por sus siglas en inglés) que controlan la red y pueden activar una alarma cuando una solicitud resulta sospechosa o no cumple con la política de seguridad.

El uso de estas sondas investigativas y los parámetros relativos a éstas deben estudiarse cuidadosamente, ya que este tipo de mecanismo puede generar muchas falsas alarmas.



Última actualización el jueves, 16 de octubre de 2008, 15:43:30


Este documento intitulado « Cómo detectar incidentes de seguridad » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.