This website uses cookies. By continuing to browse the site, you confirm your consent to the use of these files.

Acceso no autorizado (UA)

Seguridad de la información

El acceso no autorizado (UA) es el acceso a la información o los recursos, realizado con violación de las reglas establecidas de control de accesos, mediante herramientas estándar o por salvar los sistemas de protección.

Qué es el acceso no autorizado

El acceso no autorizado (UA) es el acceso a la información, a los recursos o a los sistemas, realizado con violación de las reglas establecidas de control de accesos. El UA puede llevarse a cabo tanto con las herramientas computacionales estándar (por ejemplo, la conjetura de escapes, la utilización de una sesión no cerrada) como con herramientas especiales de superación de los sistemas de protección (hacking, explotación de vulnerabilidades, ingeniería social). UA es una de las principales amenazas para la seguridad de la información y el objeto de la protección de los medios de protección criptográfica (СКЗИ), de los cortafuegos y de los sistemas de control de acceso. La prevención de UA está regulada por la legislación, incluyendo la 152-FZ «Sobre los datos personales» y la 187-FZ sobre la seguridad de la CII. Cada año los daños de UA en el mundo ascienden a billones de dólares, y el número de ataques con éxito no deja de crecer, lo que hace de la protección contra IA una de las direcciones prioritarias para mantener la eficacia de cualquier organización.

Tipos de acceso no autorizado (UAA) y canales de ataque Diagrama de tipos de UAA: acceso directo, acceso por red, acceso de insider, ingeniería social, medios extraíbles, con medidas de protección (protección criptográfica, firewall, DLP). Tipos de acceso no autorizado Canales de ataque y métodos de protección UAA 🔐 Directo Acceso físico A servidores / equipos 🌐 Red Vulnerabilidades / Ataques de hackers SQL injection · MITM 👤 Insider Empleados Abuso de privilegios 🎣 Ingeniería social Phishing / Vishing Engaño al usuario 💾 Medios extraíbles USB / Discos Medios infectados (BadUSB) Protección: Crypto + Firewall + DLP + Formación del personal
Acceso no autorizado (UA) — diagrama 1
Protección integral contra el acceso no autorizado: medidas organizativas y técnicas Diagrama de protección integral contra UAA: medidas organizativas (políticas, formación) y medios de software y hardware (protección criptográfica, firewall, IDS/IPS, DLP, SIEM), con integración en un SOC. Protección integral contra UAA Medidas organizativas y técnicas Protección UAA 📋 Medidas organizativas Políticas de seguridad Reglamento de acceso · Instrucciones Formación del personal · Talleres 🛡️ Software-hardware Medios de protección Crypto · Firewall · IDS/IPS DLP · SIEM · Antivirus 📊 Monitorización y auditoría Registro de eventos · Análisis de logs · Integración SOC 💾 Copia de seguridad Recuperación de datos tras ataques · Regla 3-2-1 Protección en capas = Riesgos UAA minimizados
Acceso no autorizado (UA) — diagrama 2

Principales tipos de UA

El acceso no autorizado se clasifica según la forma de implementación y el tipo de amenaza. El acceso directo es el acceso físico al equipo (servidores, estaciones de trabajo, conmutadores de red) con el fin de sustraer, modificar o destruir datos, instalar marcadores de hardware o conectarse a las interfaces de gestión. El acceso de red es la penetración en el sistema a través de interfaces de red (explotación de vulnerabilidades en las aplicaciones web, conjeturas de contraseñas, ataques como hombre-in-the-middle (MITM), sustitución de DNS, inyección SQL, programación de scripts en un sitio web). El acceso interno es la utilización de las cuentas legítimas del empleado para acciones no permitidas (agricultura de autoridad, la obra sobre el despido, la utilización de acceso privilegiado para el robo de datos). El acceso por ingeniería social es la obtención de las credenciales enga de usuarios (phishing, vector, rice). También se distingue el acceso mediante portable media — usando las USB infectadas, los discos CD/DVD o discos duros externos para inyectar malware. Para prevenir el UA se utilizan los sistemas de identificación y autenticación, la autenticación multifactorial (MFA), los sistemas de protección contra fugas (DLP) y las herramientas de control de acceso, como systems de SDUD.

Preguntas frecuentes

¿Qué es UAE en palabras simples?
UA (acceso no autorizado) es algo cuando alguien accede a tus datos o tu sistema sin permiso. Por ejemplo, el hacker adivina la contraseña, el empleado mira los archivos de otras personas, el atacante penetra en la sala de servidores. Para protegerse se utilizan herramientas de protección criptográfica de la información, contraseñas y sistemas de control all acceso.
¿Qué leyes regulan la protección contra el UA?
Las leyes principales: La 152-FZ «Protección de Datos Personales» (la protección de los datos personales), 187-ФЗ «Sobre la seguridad de la CII» (la protección de la infraestructura crítica), y las órdenes de la FSTEC establecen los requisitos para los medios de protección contra acces UA para los sistemas gubernamentales.
¿Qué son los medios de protección contra el UA?
СЗИ contra UA - los medios de protección dela información del acceso no autorizado. Es un complejo de soluciones con software, hardware y software-hardware, que impides los intentos de intrusion, robo o modificación de datos. En los incluyen los medios criptográficos, sistemas de autenticación, firewalls y sistemas de control de acces.
¿Cómo detectar un intento de UA?
Los intentos de UA se detectan mediante SIEM, que analiza los logs y los eventos de seguridad, los sistemas de detección de intrusiones (IDS/IPS), y los sistemas DLP que registran las acciones sospechosas del usuario. El control regular de los registros de acceso también ayuda.
¿Qué hacer al detectar el UA?
Cuando se detecta el UA, se debe actuar inmediatamente: aislar el segmento de red comprometido, bloquear las cuentas comprometidas, registrar todas las pistas en la timbre de investigación y notificar al centro de SOC de seguridad de la información (SOC). Después del incidente, se deben hacer un análisis forense y actualizar las políticas de seguridad.
¿Cuáles son los canales típicos de penetración?
Utilizado principal: las vulnerabilidades no corregidas en las aplicaciones web y servidores, contraseñas débiles en las interfaces de control, portable entregadas, ataques de phishing a través de correo y correo, así como vulnerabilidades vulnerabilities de día cero (0-day). Es importante hacer regularmente atributos de vulnerabilidades y pentest.
¿Cuáles son los requisitos para la protección contra el UA en la CII?
Para los ciudadanos de la CII términos de CII, es ssefs necesario proteger means certificadas del registro ruso del software ruso, así como la categorización de objetos obligatorios, notificación virtual del incidente y pruebas de certificación invariables. El software extranjero en las instalaciones de la CIA está prohibido también.

Otros términos de «Seguridad de la información»

¿Le ha resultado útil esta información?

Proteja su red hoy mismo

Deje una solicitud: nuestros especialistas en seguridad de la información le ayudarán a seleccionar, configurar e integrar acceso no autorizado (ua) en su infraestructura. Protegeremos sus datos frente a las amenazas.

Resultado garantizado
Selección para su presupuesto
Enfoque integral
Expertos certificados

O póngase en contacto con nosotros:

+7 (499) 238-01-32 sales@fintech.ru

Abierto de 9:00 a 18:00