Suscríbete al nuevo curso online VMware de José María González y recibe un 50% descuento! hasta el 31 de Mayo
You Are Here: Home » Estandars » HumanOS

HumanOS

HumanOS Blog VirtualizaciónHola amigos, soy Florián Murillo y aquí estoy, como cada viernes.

Esta semana tengo el lápiz afilado. Creo que voy a entrar en terreno pantanoso con la siguiente pregunta… pero ahí va: ¿cuál fue el primer S.O. de la era informática?

En mi opinión, el primer S.O. que existió fue el ser humano. En el ámbito de la Ingeniería Social le llamamos HumanOS. No se detectó su existencia hasta la llegada de la seguridad como concienciación o especialización, pero siempre estuvo ahí.

VMware también tardó en tener conciencia de seguridad en sus productos. El primer Hardening Guide aparece con la versión 3 con un escaso documento de 19 páginas que, si no lees la portada, parece que pretende securizar un Linux.

Desde vSphere 4 llegan serios Hardening Guides y esta tradición se ha continuado en cada nueva versión. Incluso en vSphere 5 publican scripts para la automatización de la revisión de la seguridad, excelente idea de los amigos de VMware.

Además han aparecido excelentes productos de muchos fabricantes, tanto para la protección antiX de las VMs como firewalls virtuales, ya sean perimetrales o zonales.

Pero a mi me sigue preocupando el HumanOS. O, dicho de otra manera, el conocimiento en seguridad tanto de los administradores como de los programadores y usuarios.

En las empresas este capítulo ha avanzado más lentamente. ¿Podemos considerar expertos a todos los administradores que tienen soluciones Cisco Virtual Security Gateway? Pienso que no, gracias a los proyectos “llave en mano” mal desarrollados. Éstos se centran más en la implantación de la solución que en la transferencia de conocimientos, muchas veces escasa o nula, hacia los administradores del cliente.

¿Qué obtenemos con esto? Lo contrario al efecto esperado. Si nuestros administradores no son expertos en las soluciones de seguridad que se instalan, lo único que conseguimos es aumentar el nivel de riesgo de la empresa. Qué curioso, lo opuesto a lo esperado tras haber realizado una inversión posiblemente importante. ¿Por qué hay tantas empresas que no se dan cuenta?

Las empresas no dependen de la informática.  Dependen del control que sus administradores tengan de sus infraestructuras informáticas, cambiemos el chip señores… ;-)

Las consultoras nos recuerdan continuamente que 2 de cada 3 fallos de seguridad son en el S.O. más descuidado, el HumanOS. Queda mucho por hacer.

Lo expuesto ocurre en muchos casos pero afortunadamente existen empresas donde la madurez en seguridad ha llegado al HumanOS. Que cunda el ejemplo ;-)

Si te ha gustado este articulo, por favor,compártelo en Twitter o en Facebook con los botones de abajo o deja tus comentarios. Muchas gracias por tu apoyo!

¿Quieres aprender VMware?
Suscríbete antes del 31 de Mayo y recibirás mi curso online de virtualización VMware por tan solo 50€. Date prisa que se acaba!
We hate spam just as much as you

About The Author

Florián Murillo es CTO y socio fundador de Cloud Consulting, consultora especializada en cloud computing y DataCenter, con mas de 25 años asesorando empresas de todos los tamaños y con amplia experiencia en Seguridad, Virtualización VMware (VCP5 y VCI5) y Networking de Cisco (CCNP, CCDP y CCSP). Actualmente se dedica a ayudar a desarrollar negocios y proyectos en la nube a integradores, consultoras y proveedores de servicio.

Number of Entries : 136

Comments (1)

  • sergitin

    coincido plenamente contigo, pienso q la cuestion esta en no hacer vulnerables a los admins y usuarios, pero el tema aqui es como hacerlo, cursos, superaciones…, de todo se puede preveer, pero si no entra a jugar la conciencia del administrador, estamos perdidos, bueno, él estaria perdido, recuerdo que una de los primeros hackers que mas estragos hizo empleando la ingenieria social fue mitnick, por ahi anda su pelicula y hasta un documental que se hizo a posteriori, hara unos 10 años, donde el mismo lo explica, creanme que le ingenieria social no ha desaparecido, ha evolucionado y tremendamente, cuidense todos

    Reply

Leave a Comment

EvaOS nuestra nueva solución de virtualización del puesto de trabajo a un precio increíble:

Una Web de JmgvirtualConsulting.com, especialistas en virtualización y Cloud Computing | Copyrights © 2013

Scroll to top