sábado, 1 de junio de 2013

Manejando vulnerabilidades en la virtualizacion

En un comienzo existía de manera un poco "prehistorica" lo que conocemos como un data center y el negocio del cloud, por ejemplo la IBM System/370 tenia soporte para memoria virtual y discos virtuales, hasta podian correr distintos sistemas operativos y obviamente para la época exigían un monton de espacio y energia, lo cual era un tremendo problema. Pero actualmente no los tenemos asi, bueno casi asi, aun existe la gran cantidad de cables y calor generado, pero no en su magnitud como en sus comienzos, ahora tiene menos ruido, consumen menos energia y hasta ocupan menos espacio.

Sin embargo no todo es color de rosa, para un empresa moderna el mantenimiento de todo un data center es muy costoso y muy complicado, sobretodo si el core no es la informática y esta es un servicio de soporte.
Adicion a esto, que pasa al poco tiempo cuando se quiere actualizar y aumentar la capacidad, el costo de entrenamiento al recurso humano, sin mencionar el tema de seguridad para un data center en toda su embargadura, es demasiado tedioso, es como si te atacaras a ti mismo ya que cualquier cambio mal hecho en los servidores en caliente o no, afecta considerablemente al negocio ya que este depende de esta infraestructura. Los ataques en la capa de virtualizacion, hablo de los ataques a las sistmas operativos clientes puede resultar un tanto facil si es que no los "hardenas" y los "parcheas", sigamos estos pasos para que no pase algo asi:

Paso 1:  Definir tus politicas y procedimientos
Paso 2 : Trabajar con los administradores para desarrollar un plan, incluyendo el control del cambio
Paso 3:  Impelementar el plan para "hardenear" y sistemas de control.
Paso 4:  Escanea tu contexto, todo el ambiente de trabajo
Paso 5:  Distribuye los resultados a la gente quien puede arreglar los problemas
Paso 6:  Obvio, Arregla los problemas.
Paso 7:   Repite los pasos del 4 al 6 regularmente, arma tus periodos de ejecucion


Fuente: https://www.brighttalk.com/webcast/7927/74345

No hay comentarios:

Publicar un comentario