Sie sind auf Seite 1von 38

Gestin de BASE DE

DATOS
ING. MG. EUCLIDES PANDURO PADILLA

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 1


Gestin. de BASE DE DATOS

DATOS COMO UN ACTIVO CORPORATIVO


Los datos son la materia prima de la informacin.
El entorno actual de informacin, los datos son un activo valioso que requiere una
gestin cuidadosa.
Para evaluar el valor monetario de los datos, considere lo que se almacena en una
base de datos: datos sobre clientes, proveedores, inventario, operaciones, etc.
Cuntas oportunidades se pierden si se pierden los datos?, Cul es el costo real de
la prdida de datos?.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 2


Gestin. de BASE DE DATOS

DATOS COMO UN ACTIVO CORPORATIVO


La prdida de datos pone a cualquier empresa en una posicin difcil.
La empresa podra ser incapaz de manejar diariamente operaciones de manera
efectiva.
Perder clientes que requieren un servicio rpido y eficiente.
Podran perder la oportunidad de ganar nuevos clientes.
Los datos son un recurso valioso que puede traducirse en informacin. Si la
informacin es precisa y oportuna, puede mejorar la posicin competitiva de la
empresa y generar riqueza.
Una organizacin est sujeta a un ciclo de: datos - informacin-toma de decisin.
El usuario aplica los datos para la inteligencia de negocios, la que se basa en
Conocimiento.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 3


Gestin. de BASE DE DATOS

CICLO DE DATOS INFORMACIN- CONOCIMIENTO

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 4


Gestin. de BASE DE DATOS

DATOS COMO UN ACTIVO CORPORATIVO

A medida que las organizaciones depende mas de la Informacin, la precisin de la


informacin se vuelve ms crtica.
Los datos imprecisos e incoherentes se vuelve una amenaza mayor.
Los motivos para que los datos se vuelvan imprecisos son:
Falta de cumplimiento de las restricciones de integridad, tales como valores no
nulo, unicidad e integridad referencial.
Uso de sinnimos y homnimos entre sistemas.
Uso no estndar de abreviaturas en los datos de caracteres.
Diferentes descomposiciones de atributos compuestos en atributos simples entre
sistemas.
Los datos se debe dirigir como datos compartidos (varias personas y distintas reas)
Independientemente de la organizacin, el papel predominante de la base de datos es
apoyar a la Toma de decisiones, preservando la privacidad de los datos y seguridad.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 5


Gestin. de BASE DE DATOS

LA NECESIDAD DE UNA BASE DE DATOS Y SU PAPEL EN UNA ORGANIZACIN

La estructura de gestin de una organizacin puede dividirse en tres niveles:


1. Gerencia de nivel superior toma decisiones estratgicas.
Por ejemplo: Un gerente puede cambiar el precio de un producto para borrarlo del
inventario
1. Gerencia intermedia toma decisiones tcticas
Por Ejemplo: Cambiar el precio de un producto en respuesta a la competencia.
1. Gestin operativa toma decisiones diarias de trabajo.
Afectan el bienestar a largo plazo de la empresa o incluso su supervivencia.
Por ejemplo: Cambiar la estrategia de precios a travs de lneas de productos
para capturar cuota de mercado.
El SGBD debe proporcionar a cada nivel de gestin una visin til de los datos y el nivel
requerido de toma de decisiones.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 6


Gestin. de BASE DE DATOS
LA NECESIDAD DE UNA BASE DE DATOS Y SU PAPEL EN UNA ORGANIZACIN

En el nivel de gestin superior, la base de datos debe ser capaz de:


Proporcionar la informacin necesaria para la toma de decisiones estratgicas,
planificacin estratgica, formulacin de polticas y definicin de metas.
Proporcionar acceso a datos externos e internos para identificar oportunidades de
crecimiento y la direccin de tal crecimiento
Proporcionar un marco para definir y hacer cumplir las polticas organizativas que se
traducen dentro las reglas del negocio.
Mejorar la probabilidad de un retorno positivo de la inversin mediante la bsqueda de
nuevas formas para reducir costes y aumentar la productividad en la empresa.
Proporcionar retroalimentacin para monitorear si la compaa est alcanzando sus
metas.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 7


Gestin. de BASE DE DATOS

LA NECESIDAD DE UNA BASE DE DATOS Y SU PAPEL EN UNA ORGANIZACIN

En el nivel de gestin intermedia, la base de datos debe ser capaz de:

Entregar los datos necesarios para las decisiones tcticas y la planificacin.


Monitorear y controlar la asignacin y uso de los recursos de la empresa y evaluar
desempeo de varios departamentos.
Proporcionar un marco para hacer cumplir y garantizar la seguridad y privacidad de los
datos. Seguridad significa proteger los datos contra accidentes intencionados o no, el
uso por usuarios no autorizados.
En el contexto de la administracin de bases de datos, en qu medida las personas y las
organizaciones tienen derecho a determinar los detalles del uso de los datos (quin,
qu, cundo, dnde y cmo).

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 8


Gestin. de BASE DE DATOS

LA NECESIDAD DE UNA BASE DE DATOS Y SU PAPEL EN UNA ORGANIZACIN

En el nivel de gestin operativa, la base de datos debe ser capaz de:


Representar y apoyar las operaciones de la empresa lo ms cerca posible. El modelo de
datos debe ser lo suficientemente flexible como para incorporar todos los datos
actuales y futuros.
Producir los resultados de la consulta dentro de los niveles de rendimiento
especificados. Tenga en cuenta que el los requisitos de desempeo aumentan para los
niveles ms bajos de administracin y operaciones. Por lo tanto, la base de datos debe
soportar respuestas rpidas a un mayor nmero de transacciones en el nivel de gestin
operacional.
Mejorar las operaciones a corto plazo de la empresa proporcionando informacin de
soporte al cliente y para el desarrollo de aplicaciones y operaciones de computadora.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 9


Gestin. de BASE DE DATOS

LA NECESIDAD DE UNA BASE DE DATOS Y SU PAPEL EN UNA ORGANIZACIN


Consideraciones Especiales
Tener un sistema informatizado de gestin de bases de datos no garantiza que los datos se
utilizarn correctamente para proporcionar las mejores soluciones requeridas por los
gerentes.
Un DBMS es una herramienta para la gestin de datos, como cualquier herramienta, debe
utilizarse eficazmente para producir los resultados deseados.
En manos de un carpintero, un martillo puede ayudar a producir Muebles, pero en las
manos de un nio podra hacer dao.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 10


Gestin. de BASE DE DATOS
LA NECESIDAD DE UNA BASE DE DATOS Y SU PAPEL EN UNA ORGANIZACIN
Consideraciones Especiales
La solucin al problema de la empresa no es la mera existencia de un sistema informtico
o su base de datos, sino Gestin y uso efectivos.
La adquisicin de un SGBD ha sido descrita como un proceso que incluye tres aspectos
importantes:
El aspecto tecnolgico: Incluye seleccionar, instalar, configurar y monitorear el DBMS
para asegurarse de que maneja eficientemente el almacenamiento de datos, el acceso
y la seguridad. El personal encargado de instalar el DBMS debe tener las habilidades
tcnicas para proporcionar o asegurar soporte para varios usuarios del sistema:
programadores, administradores y usuarios finales. El personal seleccionado bebe
tener la combinacin adecuada de habilidades tcnicas y de gestin.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 11


Gestin. de BASE DE DATOS
LA NECESIDAD DE UNA BASE DE DATOS Y SU PAPEL EN UNA ORGANIZACIN
Consideraciones Especiales
El aspecto gerencial: Una alta calidad del SGBD no garantiza un sistema e informacin
de alta calidad.
El mejor coche de carreras no garantiza una victoria al final.
El sistema debe poseer una estructura alineada a los objetivos organizacionales, con
personal idneo para el desempeo de la gestin de la base de datos.

El aspecto cultural: El impacto del nuevo sistema de base de datos debe evaluarse
cuidadosamente. Es probable que tenga un efecto sobre las personas, las funciones y
las interacciones. (Asignacin de nuevos roles, evaluados bajo diferentes normas)

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 12


Gestin. de BASE DE DATOS

COMPONENTES DEL ENTORNO DE LAS BASE DE DATOS.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 13


Gestin. de BASE DE DATOS

HABILIDADES DESEADAS EN DBA

GESTIN TCNICA
Amplia comprensin del negocio Amplio conocimiento de procesamiento de datos
Habilidades de coordinacin Conocimiento del ciclo de vida del desarrollo de sistemas
Habilidad de Anlisis Metodologas:
Diagrama de flujo de datos.
Diagrama de estructuras.
Lenguajes de programacin.
Habilidades para resolucin de Conocimiento del ciclo de vida de las base de datos.
conflictos
Habilidades de comunicacin Habilidades de modelamiento y diseo de Base de Datos
Conceptual
Lgica
Fsica.
Habilidades de negociacin Habilidades: Implementacin, Administracin del
diccionario, seguridad, etc.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 14


Gestin. de BASE DE DATOS

EL PAPEL GERENCIAL DEL DBA

ACTIVIDAD SERVICIO
Planificacin Soporte a usuarios finales

Organizacin Polticas procedimiento y estndares

Prueba Seguridad, privacidad e integridad.


Monitoreo Backup y Recuperacin
Entrega Distribucin y uso

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 15


Gestin. de BASE DE DATOS
EL PAPEL GERENCIAL DEL DBA
1. Soporte a usuarios finales.
Obtener los requerimientos de los usuarios.
Crear confianza sobre el usuario final.
Resolver problemas y conflictos.
Encontrar soluciones para la necesidad de informacin.(futura)
Asegurar la integridad, calidad de los datos y aplicaciones.

2. Polticas, procedimiento y estndares.


1. Polticas: Declaraciones de direccin y accin para soporte del DBA.
Todos los usuarios deben de tener un password.
Los password deben ser cambiados cada 6 meses.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 16


Gestin. de BASE DE DATOS

EL PAPEL GERENCIAL DEL DBA


2. Estndares: Mas detalladas y especificadas que las polticas, son reglas que
evalan la calidad de la actividad.
1. Un password tiene como mnimo 5 caracteres y como mximo 12 caracteres.
2. Los nombres, fecha de nac. no deben de ser utilizados como password.

3. Procedimientos: Son instrucciones que describen una serie de pasos


1. Procedimiento crear un password: 1. solicitud del usuarios, 2. DBA aprueba la
solicitud, 3. se crea una cuenta con password temporal,

Qu otros procedimiento se podran implementar?

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 17


Gestin. de BASE DE DATOS

EL PAPEL GERENCIAL DEL DBA


1. Seguridad, privacidad integridad de datos.
El DBA debe utilizar los mecanismos de seguridad e integridad proporcionados por
el SGBD para hacer cumplir las polticas de administracin de base de datos
definidas.
2. Backup y recuperacin.
Son los procedimientos mas cruciales.
Se debe de asegurar la recuperacin total de los datos e informacin posterior a
una perdida parcial o total de los mismos.
3. Administracin de desastres.
Incluye todas las actividades del DBA destinadas a asegurar la disponibilidad de los
datos posterior a desastres fsicos o de integridad.
Incluyen la planificacin, organizacin, y pruebas del plan de contingencia y de
recuperacin.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 18


Gestin. de BASE DE DATOS

EL PAPEL GERENCIAL DEL DBA

4. Medidas del backup y recuperacin.(incluyen)

Backup peridico de datos y aplicaciones: Herramientas automticas de backup y


recuperacin.
Backups Full: Conocido como database dump.
Backup Incremental: Copia de datos despus del ultimo full.
Backup simultnea o en caliente: Mientras el usuario esta trabajando sobre la base
de datos.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 19


Gestin. de BASE DE DATOS

EL PAPEL GERENCIAL DEL DBA

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 20


Gestin. de BASE DE DATOS

EL PAPEL GERENCIAL DEL DBA


4. Medidas del backup y recuperacin.(incluyen)
Los Backups deben ser claramente identificados.
TAPES BACKUP (medio comn).

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 21


Gestin. de BASE DE DATOS

4. Medidas del backup y recuperacin.(incluyen)


BACKUP EN DISCOS, NAS, SAN y COULD BACKUP

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 22


Gestin. de BASE DE DATOS

ALMACENAMIENTO DE COPIA DE SEGURIDAD CMODO Y SEGURO CON


PROTECCIN FSICA DE HARDWARE Y SOFTWARE.

Las mltiples copias de seguridad deben almacenarse en una ubicacin diferente,


los lugares de almacenamiento deben incluir dentro y fuera de la organizacin.
El DBA debe establecer una poltica para responder a dos preguntas:
Dnde estn almacenadas las copias de seguridad?
Cunto tiempo se almacenarn las copias de seguridad?.
La proteccin podra incluir el uso de Instalaciones cerradas con acceso
restringido.
Proporcionar aire acondicionado, energa de respaldo y proteccin contra
incendios.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 23


Gestin. de BASE DE DATOS

ALMACENAMIENTO DE COPIA DE SEGURIDAD CMODO Y SEGURO CON


PROTECCIN FSICA DE HARDWARE Y SOFTWARE.

Proteccin fsica tambin Incluye una computadora de reserva y DBMS para ser
utilizado en caso de emergencia.
Por ejemplo: Cuando el huracn Sandy golpe la costa este de Norteamrica
en 2012, el Noreste de Estados Unidos Sufri una destruccin generalizada de
su infraestructura de comunicaciones. La tormenta sirvi como un
despertador para muchas organizaciones e instituciones educativas que no
tenan planes adecuados de recuperacin ante desastres para un nivel tan
extremo de interrupcin del servicio.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 24


Gestin. de BASE DE DATOS

CONTROL DE ACCESO PERSONAL AL SOFTWARE DE UNA INSTALACIN DE BASE DE


DATOS.
Contraseas multinivel y privilegios, as como los Token de respuesta a nivel de
hardware y software, pueden ser utilizado para identificar usuarios autorizados
de recursos.

CONDIDERACIONES ADICIONALES
Los planes de recuperacin de datos y de contingencia deben ser probados y
deben practicarse frecuentemente. Los llamados simulacros de incendio no
deben ser menospreciados, y requieren el apoyo y la aplicacin de la
administracin de alto nivel.
Es poco probable que un programa de copia de seguridad y recuperacin
abarque todos los componentes de un sistema de informacin. Por lo tanto, es
apropiado establecer prioridades para la naturaleza y extensin de la
recuperacin de datos.
POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 25
Gestin. de BASE DE DATOS

EL PAPEL (Roll) TCNICO DEL DBA


Papel requiere una amplia comprensin de las funciones de DBMS, configuracin,
lenguajes de programacin y metodologas de modelado y diseo de datos.
Los aspectos tcnicos del trabajo del DBA se basan en las siguientes reas de
operacin:

1. Evaluacin, seleccin e instalacin del DBMS y de las utilidades.


Para combinar la capacidad de DBMS con las necesidades de la organizacin, el
DBA debera desarrollar una lista de comprobacin de las caractersticas
deseadas del DBMS que aborden por lo menos los siguientes problemas:

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 26


Gestin. de BASE DE DATOS

EL PAPEL (Roll) TCNICO DEL DBA

MODELO DE DBSM
Las necesidades de la empresa son mejor atendidas por un modelo
relacional, orientada a objetos, o un DBMS NoSQL?
Si se requiere una aplicacin de datawarehouse: Se utilizar un DBMS
relacional o multidimensional? El DBMS soportar esquemas en estrella?
Para determinar qu modelo es el mejor, es necesario identificar el objetivo
principal de la aplicacin:
Es de alta disponibilidad, alto rendimiento, exactitud de transaccin
(aplicacin de ACID), o ser capaz de manejar una variedad de tipos de
datos y relaciones complejas?

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 27


Gestin. de BASE DE DATOS

EL PAPEL (Roll) TCNICO DEL DBA

CAPACIDAD DE DBSM.
Qu tamao mximo de disco y base de datos son necesarios?
Cmo se agruparan los disco (RAID)?
Cul es el nmero mnimo de uso de disco independientes necesarios para
la instalacin "recomendada"?
El almacenamiento en la nube introduce problemas como la ubicacin, la
seguridad, la replicacin, la redundancia y la sincronizacin de datos.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 28


Gestin. de BASE DE DATOS

EL PAPEL (Roll) TCNICO DEL DBA


SOPORTE PARA DESARROLLO DE APLICACIONES.
Qu lenguajes de programacin son compatibles?
Qu herramientas de desarrollo de aplicaciones estn disponibles? (Las
opciones incluyen esquema de base de datos, disear un diccionario de
datos, monitoreo de rendimiento.
Se proporcionan las herramientas de consulta del usuario final? El DBMS
proporciona acceso web front-end?.
SEGURIDAD E INTEGRIDAD.
El DBMS apoya las reglas referenciales y de integridad de la entidad,
Derechos de acceso, etc.?
El SGBD apoya el uso de rastros de auditora para detectar errores y
violaciones de la seguridad? (Tracer).

BACKCUP Y RECUPERACIN, CONTROL DE CONCURENCIA, RENDIMIENTO

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 29


Gestin. de BASE DE DATOS

EL PAPEL (Roll) TCNICO DEL DBA

HARDWARE.
Qu hardware requiere el DBMS?
Puede el DBMS ejecutarse en un entorno virtual?
La implementacin del DBMS requiere el uso de clusters de hardware o
Entorno distribuido?
DISEO E IMPLEMENTACIN DE BASES DE DATOS Y APLICACIONES
El DBA tambin proporciona servicios de modelado de datos y diseo a los
usuarios finales. Estos servicios suelen coordinarse con un grupo de
desarrollo de aplicaciones dentro del departamento de procesamiento de
datos. Por lo tanto, una de las principales actividades de un DBA es
determinar y hacer cumplir las normas y procedimientos que se utilizarn.
Una vez que un marco de normas apropiadas.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 30


Gestin. de BASE DE DATOS

2. Vulnerabilidades de seguridad
Una vulnerabilidad de seguridad es una debilidad en un componente del
sistema que podra ser explotada.
Para permitir el acceso no autorizado o causar interrupciones del servicio. Las
vulnerabilidades podran bajo una de las siguientes categoras:
1. Tcnico. Un ejemplo sera una falla en el sistema operativo o navegador
web.
2. Gerencial. Por ejemplo, una organizacin puede no educar a los usuarios
sobre problemas crticos de seguridad.
3. Cultural. Los usuarios pueden ocultar contraseas bajo sus teclados o
olvidarse de triturar informes confidenciales.
4. Procesal. Los procedimientos de la empresa pueden no requerir
contraseas complejas o comprobacin de ID de usuario.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 31


Gestin. de BASE DE DATOS

VULNERABILIDADES DE SEGURIDAD DE LOS COMPONENTES DEL SISTEMA Y


MEDIDAS DE PROTECCIN CONTRA ELLOS

COMPONENTE VULNERABILIDAD DE LA SEGURIDAD MEDIDAS DE SEGURIDAD


DEL SISTEMA
Personas El usuario establece una contrasea en blanco. Aplicar directivas de contraseas complejas.
La contrasea es corta o incluye una fecha de Utilice la autenticacin multinivel.
nacimiento. Utilice pantallas de seguridad y protectores
El usuario deja la puerta de la oficina abierta todo el de pantalla.
tiempo. Educar a los usuarios sobre los datos
El usuario deja la informacin de nmina en la sensibles.
pantalla durante largos perodos de tiempo. Instalar cmaras de seguridad.
Utilice cerraduras de puerta automticas.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 32


Gestin. de BASE DE DATOS

VULNERABILIDADES DE SEGURIDAD DE LOS COMPONENTES DEL SISTEMA Y


MEDIDAS DE PROTECCIN CONTRA ELLOS
COMPONENTE VULNERABILIDAD DE LA SEGURIDAD MEDIDAS DE SEGURIDAD
DEL SISTEMA
Estacin de El usuario copia los datos en una unidad flash. Utilice las directivas de grupo para restringir
trabajo y La estacin de trabajo es utilizada por mltiples el uso de unidades flash.
servidores usuarios. Asigne derechos de acceso de usuario a las
Un fallo de corriente bloquea el equipo. estaciones de trabajo.
Personal no autorizado haga uso de una Instale fuentes de alimentacin
computadora. ininterrumpidas (UPS).
Los datos sensibles se almacenan en una Agregue bloqueos de seguridad a los
computadora porttil equipos.
Se pierden datos debido a un disco duro robado o Implementar un interruptor de matar
ordenador porttil. porttiles robadas.
Se produce un desastre natural. Crear y probar un plan de copia de
seguridad y recuperacin de datos.
Proteger el sistema contra el uso de
estrategias de co-localizacin.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 33


Gestin. de BASE DE DATOS

VULNERABILIDADES DE SEGURIDAD DE LOS COMPONENTES DEL SISTEMA Y


MEDIDAS DE PROTECCIN CONTRA ELLOS

COMPONENTE VULNERABILIDAD DE LA SEGURIDAD MEDIDAS DE SEGURIDAD


DEL SISTEMA
Sistema Ataques de desbordamiento del bfer. Aplicar parches y actualizaciones de
Operativo. Ataques de virus. seguridad del sistema operativo.
Root Kits y ataques de gusanos. Aplicar parches del servidor de aplicaciones.
Ataques de denegacin de servicio y caballos de Instalar software antivirus y antispyware.
Troya. Imponga pistas de auditora en los equipos.
Aplicaciones de spyware. Realizar copias de seguridad peridicas del
Crackeado de contrasea. sistema.
Instale slo aplicaciones autorizadas.
Utilizar directivas de grupo para evitar
instalaciones no autorizadas.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 34


Gestin. de BASE DE DATOS

VULNERABILIDADES DE SEGURIDAD DE LOS COMPONENTES DEL SISTEMA Y


MEDIDAS DE PROTECCIN CONTRA ELLOS
COMPONENTE VULNERABILIDAD DE LA SEGURIDAD MEDIDAS DE SEGURIDAD
DEL SISTEMA
Aplicaciones. Bugs de aplicacin: desbordamiento del bfer. Pruebe extensamente los programas de
Inyeccin SQL, secuestro de sesin, etc. aplicacin.
Vulnerabilidades de la aplicacin cross-site, Scripts, Construir salvaguardias en el cdigo.
entradas no validadas. Realizar extensas pruebas de vulnerabilidad
Los ataques de correo electrnico: spam, phishing, en Aplicaciones.
Etc. Instalar filtros de spam y software antivirus
Correo electrnico de ingeniera social. para Sistemas de correo electrnico.
Utilice tcnicas seguras de codificacin (ver
www.Owasp.org).
Educar a los usuarios sobre los ataques de
ingeniera social.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 35


Gestin. de BASE DE DATOS

VULNERABILIDADES DE SEGURIDAD DE LOS COMPONENTES DEL SISTEMA Y


MEDIDAS DE PROTECCIN CONTRA ELLOS

COMPONENTE VULNERABILIDAD DE LA SEGURIDAD MEDIDAS DE SEGURIDAD


DEL SISTEMA
Red. Suplantacin de IP Instalacin de firewalls.
Sniffers de paquetes Utilizar redes privadas virtuales (VPN).
Los ataques de hackers Utilice sistemas de deteccin de intrusos (IDS).
Borrar contraseas en la red Utilice el control de acceso a la red (NAC).
Utilice la supervisin de la actividad de la red.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 36


Gestin. de BASE DE DATOS

VULNERABILIDADES DE SEGURIDAD DE LOS COMPONENTES DEL SISTEMA Y


MEDIDAS DE PROTECCIN CONTRA ELLOS

COMPONENTE VULNERABILIDAD DE LA SEGURIDAD MEDIDAS DE SEGURIDAD


DEL SISTEMA
Datos. Los recursos compartidos de datos estn Implemente la seguridad del sistema de archivos.
abiertos a todos los usuarios. Implementar la seguridad de acceso compartido.
Se puede acceder a los datos de forma Use el permiso de acceso.
remota. Cifrar datos en el sistema de archivos o a nivel de
Los datos de un recurso se pueden eliminar. base de datos.

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 37


Gestin de BASE DE
DATOS
ING. MG. EUCLIDES PANDURO PADILLA

POSTGRADO UNU - GESTIN DE BASE DE DATOS - ING. EUCLIDES PANDURO PADILLA 38

Das könnte Ihnen auch gefallen