103
8QLYHUVLGDGGHO&DXFD 6HJXULGDG &RPSXWDFLRQDO /LEURGH&RQVXOWDSDUD $GPLQLVWUDGRUHV\ XVXDULRV 6LOHU$PDGRU’RQDGR 0LJXHO$QJHO1LxR=DPEUDQR $QGUpV)OHFKDV 35,0(5$(’,&,21 )$&8/7$’’(,1*(1,(5¸$(/(&75ˇ1,&$<7(/(&2081,&$&,21(6 352*5$0$’(,1*(1,(5,$’(6,67(0$6

Seguridad Computacional

Embed Size (px)

Citation preview

Page 1: Seguridad Computacional

� � � � � � � � � �

8QLYHUVLGDG�GHO�&DXFD

6HJXULGDG&RPSXWDFLRQDO/LEUR�GH�&RQVXOWD�SDUD�$GPLQLVWUDGRUHV�\XVXDULRV

6LOHU�$PDGRU�'RQDGR�0LJXHO�$QJHO�1LxR�=DPEUDQR$QGUpV�)OHFKDV35,0(5$�(',&,21

)$&8/7$'�'(�,1*(1,(5Ë$�(/(&75Ï1,&$�<�7(/(&2081,&$&,21(6352*5$0$�'(�,1*(1,(5,$�'(�6,67(0$6

Page 2: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

/,%52�'(�&2168/7$�3$5$�$'0,1,675$'25(6�<�868$5,26�'(�5('(6�&20387$&,21$/(6

$XWRUHV6,/(5�$0$'25�'21$'20,*8(/�$1*(/�1,f2$1'5e6�)/(&+$6)UHHZDUH� OLWHUDULR�� 3URKLELGR� HO� XVR� FRPHUFLDO�� 1LQJXQD� SDUWH� GH� HVWH� OLEUR� SXHGH� VHU� UHSURGXFLGD� R�WUDQVPLWLGD� GH� QLQJXQD� PDQHUD� \� SRU� QLQJ~Q� PHGLR�� HOHFWUyQLFR� R� PHFiQLFR�� LQFOX\HQGR� OD� IRWRFRSLD�� OD�JUDEDFLyQ��R�FXDOTXLHU�RWUR�VLVWHPD�GH�DOPDFHQDPLHQWR�\�UHFXSHUDFLyQ�GH�LQIRUPDFLyQ��VLQSHUPLVR�HVFULWR�GH�ORV�DXWRUHV�R�GH�OD�8QLYHUVLGDG�GHO�&DXFD��3DUD�PD\RU�LQIRUPDFLyQ��GLUtMDVH�D�VDPDGRU#XFDXFD�HGX�FR�&RS\ULJKW��F�������6LOHU�$PDGRU�'RQDGR

Page 3: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

�7$%/$�'(�&217(1,'2

7DEOD�GH�,OXVWUDFLRQHV ����������������������������������������������������������������������������������������������������������������������������������������� �/LVWD�GH�7DEODV���������������������������������������������������������������������������������������������������������������������������������������������������� �$*5$'(&,0,(1726�������������������������������������������������������������������������������������������������������������������������������������� �352/2*2 ��������������������������������������������������������������������������������������������������������������������������������������������������������� �� ,1752'8&&,Ï1�������������������������������������������������������������������������������������������������������������������������������������� ���� 'HILQLFLyQ�GH�+DFNHU �������������������������������������������������������������������������������������������������������������������������� ���� )iEXOD�SDUD�+DFNHUV�������������������������������������������������������������������������������������������������������������������������� ������� .�SHUXFLW#�5RM#��������������������������������������������������������������������������������������������������������������������� ��� ,1752'8&&,Ï1�$�/26�6,67(0$6�23(5$7,926�������������������������������������������������������������������������� ����� ,QWURGXFFLyQ�������������������������������������������������������������������������������������������������������������������������������������� ����� &RPSXWDGRU��&RPSXWDGRUD��2UGHQDGRU�������������������������������������������������������������������������������������������� ������� &RQFHSWR ����������������������������������������������������������������������������������������������������������������������������������� ������� 2UJDQL]DFLyQ�,QWHUQD�GHO�&RPSXWDGRU�������������������������������������������������������������������������������������� ������� %UHYH�+LVWRULD�GH�ORV�6LVWHPDV�2SHUDWLYRV������������������������������������������������������������������������������� ������� 'HILQLFLyQ��(VWUXFWXUD�\�)XQFLRQHV�GH�ORV�6LVWHPDV�2SHUDWLYRV����������������������������������������������� ����� 6HJXULGDG�HQ�ORV�6LVWHPDV�2SHUDWLYRV���������������������������������������������������������������������������������������������� ������� 6HJXULGDG�H[WHUQD���������������������������������������������������������������������������������������������������������������������� ������� 6HJXULGDG�,QWHUQD���������������������������������������������������������������������������������������������������������������������� ������� 6HJXULGDG�GHO�SURFHVDGRU���������������������������������������������������������������������������������������������������������� ������� 6HJXULGDG�GH�OD�PHPRULD����������������������������������������������������������������������������������������������������������� ������� 6HJXULGDG�GH�ORV�$UFKLYRV �������������������������������������������������������������������������������������������������������� ����� 8Q VLVWHPD�RSHUDWLYR�VHULR���������������������������������������������������������������������������������������������������������������� ����� 6LVWHPD�2SHUDWLYR�81,;������������������������������������������������������������������������������������������������������������������ ������� $QWHFHGHQWHV�KLVWyULFRV������������������������������������������������������������������������������������������������������������� ������� *HQHUDOLGDGHV���������������������������������������������������������������������������������������������������������������������������� ������� &DUDFWHUtVWLFDV�GHO�6LVWHPD�2SHUDWLYR�81,;���������������������������������������������������������������������������� ������� (O�HQWRUQR�GH�XVXDULR�81,; ����������������������������������������������������������������������������������������������������� ������� )LORVRItD�HOHPHQWDO�GH�81,;���������������������������������������������������������������������������������������������������� ������� &RPDQGRV�)XQGDPHQWDOHV�GH�81,;����������������������������������������������������������������������������������������� ������� $\XGD�HQ�/tQHD�GH�ORV�VLVWHPDV�81,;������������������������������������������������������������������������������������� ������� 0RYLPLHQWR�SRU�ILFKHURV�\�GLUHFWRULRV�������������������������������������������������������������������������������������� ������� 'LUHFWRULRV�GHO�VLVWHPD�������������������������������������������������������������������������������������������������������������� �������� 2WURV�FRPDQGRV�XVXDOHV������������������������������������������������������������������������������������������������������������ �������� 3URWHFFLyQ�GH�$UFKLYRV������������������������������������������������������������������������������������������������������������� �������� &DPELR�GH�ODV�FDGHQDV�GH�SHUPLVR�������������������������������������������������������������������������������������������� ��� $548,7(&785$ '(�5('(6 ��������������������������������������������������������������������������������������������������������������� ����� (VWUXFWXUD�HQ�QLYHOHV������������������������������������������������������������������������������������������������������������������������� ��� /26����0$1'$0,(1726�'(�/$�5('����������������������������������������������������������������������������������������������� ����� /RV����PDQGDPLHQWRV�GHO�XVXDULR�GH�OD�UHG�������������������������������������������������������������������������������������� ����� /RV����PDQGDPLHQWRV�GHO�DGPLQLVWUDGRU�GH�OD�UHG���������������������������������������������������������������������������� ��� ,1752'8&&,Ï1�$�/$�&5,372/2*Ë$ ���������������������������������������������������������������������������������������������� ��� $1È/,6,6�5(0272�'(�/26�6,67(0$6 ������������������������������������������������������������������������������������������� ����� ,QWURGXFFLyQ�������������������������������������������������������������������������������������������������������������������������������������� ������� /RFDOL]DFLyQ������������������������������������������������������������������������������������������������������������������������������ ������� 6HUYLGRU�GH�1RPEUHV��16��������������������������������������������������������������������������������������������������������� ������� ,QIRUPDFLyQ�GHO�UHJLVWUR�GH�GRPLQLR����������������������������������������������������������������������������������������� ����� $QiOLVLV�GHO�VLVWHPD�RSHUDWLYR����������������������������������������������������������������������������������������������������������� ������� $QiOLVLV�VLQ�FRQRFLPLHQWR�GH�OD�SLOD�7&3�,3����������������������������������������������������������������������������� ������� $QiOLVLV�EDVDGR�HQ�OD�SLOD�7&3�,3��������������������������������������������������������������������������������������������� ������� 6HUYLFLRV������������������������������������������������������������������������������������������������������������������������������������ ������� &*, ������������������������������������������������������������������������������������������������������������������������������������������� ��� )$//26�'(�6(*85,'$'�(1�/26�6,67(0$6�23(5$7,926 �������������������������������������������������������� ����� :LQGRZV��; ������������������������������������������������������������������������������������������������������������������������������������� ������� 3URWHFWRU�GH�SDQWDOOD ����������������������������������������������������������������������������������������������������������������� ��

Page 4: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

���� /LQX[������������������������������������������������������������������������������������������������������������������������������������������������� ������� )DNH�0DLO��&RUUHR�IDOVR������������������������������������������������������������������������������������������������������������ ����� :LQGRZV�17������������������������������������������������������������������������������������������������������������������������������������� ������� %DFN�2ULILFH������������������������������������������������������������������������������������������������������������������������������ ��� 62/8&,21(6�3$5$�)257$/(&(5�/$�6(*85,'$'��������������������������������������������������������������������� ����� /LEUHUtD�$UFRLULV��5DLQERZ�%RRNV� �������������������������������������������������������������������������������������������������� ����� )LUHZDOO�EDMR�OLQX[�VRSRUWDGR�HQ�XQ�VLVWHPD%HRZXOI ���������������������������������������������������������������������� ����� $SOLFDFLRQHV�������������������������������������������������������������������������������������������������������������������������������������� ����� 'HVFULSFLyQ ��������������������������������������������������������������������������������������������������������������������������������������� ����� -XVWLILFDFLyQ �������������������������������������������������������������������������������������������������������������������������������������� ����� &DVRV�LQWHUQDFLRQDOHV������������������������������������������������������������������������������������������������������������������������ ����� /D�8QLYHUVLGDG�GH�ORV�$QGHV�SUHVHQWH���������������������������������������������������������������������������������������������� ����� 7HVW�GH�VHJXULGDG�FRPSXWDFLRQDO�SDUD�XVXDULRV�GH�OD�UHG����������������������������������������������������������������� ����� ,39��������������������������������������������������������������������������������������������������������������������������������������������������� ������� /D�FDEHFHUD�GHO�,SY������������������������������������������������������������������������������������������������������������������ ������� &DPSRV�TXH�FRQWLHQH�OD�FDEHFHUD�SULQFLSDO�GH�O�,SY���������������������������������������������������������������� ������� &RPSUREDFLyQ�HQWUH�HO�,SY��\�HO�,SY���������������������������������������������������������������������������������������� ������� ,SY� ������������������������������������������������������������������������������������������������������������������������������������������� ��� (67$'Ë67,&$6�,17(51$&,21$/(6 ������������������������������������������������������������������������������������������������ ����� &(57�&&�6WDWLVWLFV���������� �������������������������������������������������������������������������������������������������������� ����� 'HWHFWLYHV�HQ�VHJXULGDG�FRPSXWDFLRQDO�������������������������������������������������������������������������������������������� ����� $XPHQWDQ�ODV�SpUGLGDV�ILQDQFLHUDV���������������������������������������������������������������������������������������������������� ����� $XWRSVLD�LQIRUPiWLFD������������������������������������������������������������������������������������������������������������������������� ����� 8Q�iUHD�HQ�H[SDQVLyQ���������������������������������������������������������������������������������������������������������������������� ����� */26$5,2 ���������������������������������������������������������������������������������������������������������������������������������������� ����� %,%/,2*5$)Ë$ �������������������������������������������������������������������������������������������������������������������������������� ���

7DEOD�GH�,OXVWUDFLRQHV,OXVWUDFLyQ����2UJDQL]DFLyQ�LQWHUQD�GHO�&RPSXWDGRU���������������������������������������������������������������������������������������� ��,OXVWUDFLyQ����%UHYH�+LVWRULD�GH�/RV�6LVWHPDV�2SHUDWLYRV�������������������������������������������������������������������������������� ��,OXVWUDFLyQ����7DEOD�SDUD�GHVHQFULSWDU�SULPHU�GtJLWR�HQ�KH[DGHFLPDO��������������������������������������������������������������� ��,OXVWUDFLyQ����7DEOD�SDUD�GHVHQFULSWDU�VHJXQGR�GtJLWR�HQ�+H[DGHFLPDO������������������������������������������������������������ ��,OXVWUDFLyQ����0RGHOR�SDUD�XVDU�6073 ��������������������������������������������������������������������������������������������������������� ��,OXVWUDFLyQ����&DEHFHUD�GH�,39������������������������������������������������������������������������������������������������������������������������ ��,OXVWUDFLyQ����&DEHFHUD�,39����������������������������������������������������������������������������������������������������������������������������� ��

/LVWD�GH�7DEODV7DEOD����(MHPSOR�GH�1LYHOHV�GH�XQ�6�2������������������������������������������������������������������������������������������������������������ ��7DEOD����1LYHOHV�26,�GH�,62 ���������������������������������������������������������������������������������������������������������������������������� ��7DEOD����7LSRV�GH�6XEUHGHV�HQ�7&3�,3������������������������������������������������������������������������������������������������������������� ��7DEOD����0HWDV�GH�,39� ������������������������������������������������������������������������������������������������������������������������������������ ��7DEOD����(VSDFLR�GH�GLUHFFLRQHV�,39��������������������������������������������������������������������������������������������������������������� ��7DEOD����7LSRV�GH�FDEHFHUD�GH�H[WHQVLyQ�,39�������������������������������������������������������������������������������������������������� ��

Page 5: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

�$*5$'(&,0,(17263ULPHUR�TXH�WRGR�D�'LRV��SRU�EULQGDUQRV�OD�VDOXG�\��OD�RSRUWXQLGDG�GH�FXOPLQDU�HVWH�WH[WR�$� ORV� HVWXGLDQWHV� GH� OD� (/(&7,9$� '(� 6(*85,'$'� &20387$&,21$/�� TXLHQHV�FRODERUDURQ�FRQ�VXV�WDOOHUHV�\�SUiFWLFDV�HQ�OD�HODERUDFLyQ�GH�HVWH�WH[WR�$�ORV�LQWHJUDQWHV�GHO�JUXSR�GH�LQYHVWLJDFLyQ�*7, �*UXSR�HQ�7HFQRORJtDV�GH�OD�,QIRUPDFLyQ��GHO�'HSDUWDPHQWR�GH�,QJHQLHUtD�GH�6LVWHPDV�GH�OD�81,9(56,'$'�'(/�&$8&$ HQ�OD�OtQHD�GH�6(*85,'$'�&20387$&,21$/�� TXLHQHV� D� WUDYpV�GH� VXV� LQYHVWLJDFLRQHV�HQ�PDWHULD�GH�VHJXULGDG�FRPSXWDFLRQDO FRODERUDURQ�FRQ�PXFKD�GH�OD�WHRUtD�GH�HVWH�WH[WR�$� ORV�SURIHVRUHV�GHO�'HSDUWDPHQWR�GH�,QJHQLHUtD�GH�6LVWHPDV��TXLHQHV�EULQGDURQ�HO�DSR\R�ORJtVWLFR�\�OD�LQIUDHVWUXFWXUD�QHFHVDULD�SDUD�OD�FXOPLQDFLyQ�GH�HVWH�WH[WR�$�PL�HVSRVD�&ODXGLD�\� �PL�KLMD�<XOLDQD��TXLHQHV�VLQ�VX�DSR\R�HVWH� WH[WR�QR�KXELHVH�VLGR�SRVLEOH�WHUPLQDUOR�DO�ILQ�

Page 6: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

�352/2*2+ROD� OHFWRU�� ELHQYHQLGR� D� HVWH� OLEUR� GH� FRQVXOWD�� TXH� WUDWD� VREUH� WHPDV� FRPR� HO� KDFNLQJ��FUDFNLQJ�� YLUXV� \� VHJXULGDG� FRPSXWDFLRQDO HQ� JHQHUDO�� WHPDV� TXH� QR� VRQ� WUDWDGRV�OLEUHPHQWH�HQ�QXHVWUD�VRFLHGDG�GHELGR�D�TXH�OD�FHQVXUD�DXQ�VLJXH�WUDEDMDQGR�1R�SUHWHQGHPRV� H[WHQGHU� HO� FULPHQ�QL� LQFLWDU� D� OD� LOHJDOLGDG�� VLPSOHPHQWH�TXHUHPRV�TXH�WRGR�HO�PXQGR�SXHGD�GHVFXEULU�HVWDV�IRUPDV�DOWHUQDWLYDV�GH�FRQRFLPLHQWR�(O� SURSyVLWR� GH� HVWH� PDWHULDO� HV� VHUYLU� FRPR� JXtD� GH� UHIHUHQFLD� HQ�OD� DVLJQDWXUD� GH� OD�HOHFWLYD� GH�6HJXULGDG�&RPSXWDFLRQDO \� WH[WR� GH� FRQVXOWD� SDUD� HO� JUXSR� GH� LQYHVWLJDFLyQ�*7, HQ� OD� )DFXOWDG� GH� ,QJHQLHUtD� (OHFWUyQLFD� �),(7�� GHO� 'HSDUWDPHQWR� GH� ,QJHQLHUtD� GH�6LVWHPDV�GH�OD�8QLYHUVLGDG�GHO�&DXFD�(V� LPSRUWDQWH� WHQHU� FODUR� ORV� FRQFHSWRV� GH� VLVWHPDV� RSHUDWLYRV�� UHGHV� \� OHQJXDMHV� GH�SURJUDPDFLyQ�� � 3RU� HOOR� LQLFLDPRV� HO� OLEUR�DFODUDQGR�HVWRV�FRQFHSWRV� �FDStWXORV���\�����HO�OHFWRU�TXH�\D�SRVHD�HVWRV�IXQGDPHQWRV�SXHGH�SDVDU�GLUHFWDPHQWH�DO�UHVWR�GH�FDStWXORV�HQ�ORV�FXDOHV� HQWUDPRV� GH� OOHQR� HQ� OD� VHJXULGDG� FRPSXWDFLRQDO�� � 3UiFWLFDPHQWH� HO� HVWXGLDQWH�HQFRQWUDUi�WRGD�OD�LQIRUPDFLyQ�QHFHVDULD�SDUD�HO�GHVDUUROOR�GH�OD�DVLJQDWXUD���(VWH�PDWHULDO�SRGUi�VHU�FRPSOHPHQWDGR�FRQ�RWUDV�OHFWXUDV��FRQVXOWDV�R�PDQXDOHV�GH�UHIHUHQFLD�TXH�WUDWHQ�ORV�WHPDV�DILQHV���(Q�HO�FDStWXOR����VH�SUHVHQWD�XQ�JORVDULR�GH�OD�WHUPLQRORJtD�PiV�XVDGD�HQ�OD�VHJXULGDG�FRPSXWDFLRQDO�5HFXHUGH� TXH� HO� FRQRFLPLHQWR� HQ� PDWHULD� GH� OD� VHJXULGDG� FRPSXWDFLRQDO HV� FRPR� XQ�FDQGDGR�YLHMR��HVSHUDQGR�XQD�OODYH�TXH�OR�DEUD�

�(O PDU�VLHPSUH�HVWD�DKt�\�HV�LPSRVLEOH�DSUHQGHU�D�QDGDU�VL�QXQFD�LQWHQWDPRV�VXPHUJLUQRV�HQ�pO�� �5HOLV�

Page 7: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

�1 ,1752'8&&,Ï1HJ~Q�HO�GLFFLRQDULR�GH�OD� OHQJXD�HVSDxROD�YR[��/D�SDODEUD�VHJXULGDG��YLHQH� GHO� ODWtQ� 6HFXULWDWH�� TXH� VLJQLILFD� FDOLGDG� GH� VHJXUR \�FRPSXWDFLRQDO GHO�JULHJR�&RPSXWDUH�� TXH� VLJQLILFD� �XVDU�HO� FiOFXOR�QXPpULFR�SDUD�PHGLU�DOJR�� �/D�VHJXULGDG�FRPSXWDFLRQDO�QR�VH�GHEH�OLPLWDU� � ~QLFDPHQWH� DO� KDUGZDUH� \� VRIWZDUH�� WDPELpQ� OH� FRPSHWH� DO�XVR� DGHFXDGR� GH� ODV� LQVWDODFLRQHV� GRQGH� VH� PDQHMDQ�� HV� GHFLU��LPSOHPHQWDU� SROtWLFDV� GH� VHJXULGDG� TXH� UHJXOHQ� HO� WUiQVLWR� GHO� SHUVRQDO��PDTXLQDULD� H� LQVXPRV� HQ� OD� HPSUHVD�� FRQWHPSODU� PHGLGDV� GH� FRQWLQJHQFLD� HQ� FDVR� GH�FDWiVWURIHV�GRQGH�SULPD� VDOYDJXDUGDU� OD� LQWHJULGDG�GH� ODV�SHUVRQDV�\� OH�VLJXH�HQ� MHUDUTXtD�VDOYDJXDUGDU� OD� LQWHJULGDG�GH� OD� LQIRUPDFLyQ�DQWHV�TXH�FXDOTXLHU�PDTXLQDULD�\�HTXLSR��/D�HGXFDFLyQ�GH�FDGD�XQD�GH�ODV�SHUVRQDV�TXH�WLHQHQ�D�FDUJR�OD�UHVSRQVDELOLGDG�GH�PDQWHQHU�OD�LQWHJULGDG�GH�ORV�GHPiV�HPSOHDGRV�\�GH�OD�LQIRUPDFLyQ�HV�PX\�LPSRUWDQWH�SDUD�OD�HPSUHVD���'HVGH�HO�SRUWHUR�R�YLJLODQWH�GH�OD�HPSUHVD�HQ�FXHVWLyQ�KDVWD�HO�JHUHQWH�R�HO�SUHVLGHQWH�GH�OD�PLVPD�� MXHJDQ� XQ� SDSHO� LPSRUWDQWH� HQ� HO� PDQHMR� VHJXUR� GH� OD� LQIRUPDFLyQ�� � /D�LQIUDHVWUXFWXUD� MXHJD�XQ�SDSHO� LPSRUWDQWH�TXH�FRQMXJDGR�FRQ�OD�HGXFDFLyQ�GH�FDGD�XQD�GH�ODV�SHUVRQDV�GH�OD�HPSUHVD�SHUPLWHQ�VXELU�R�EDMDU�HO�QLYHO�GH�VHJXULGDG�FRPSXWDFLRQDO�GH�OD�HPSUHVD���8Q�VLPSOH�GHVFXLGR�GHO�SRUWHUR�SHUPLWLUtD�HO�DFFHVR�DO�LQWUXVR��XELFDU�HO�FHQWUR�GH�FRPSXWR�QR�GHEH�VHU�PX\�GLItFLO��KDFHUVH�SDVDU�SRU�XQ�PHQVDMHURGH�FXDOTXLHU��HPSUHVD�TXH�YD�D�HQWUHJDU�XQD�FDUWD�QR�GHEH�VHU�PX\�FRPSOLFDGR��DSURYHFKDU�XQ�HTXLSR�GHVDWHQGLGR�VLQ�HO� XVXDULR� KDELWXDO� \� DGHPiV� FRQ� DFFHVR� D� OD� UHG� \� GLUHFWRULRV� FRPSDUWLGRV� VHUtD� HO�GHUUXPEH�WRWDO�GH�OD�VHJXULGDG�FRPSXWDFLRQDO�HQ�HVD�HPSUHVD��VRODPHQWH�SRU�TXH�HO�SRUWHUR�VH�GHVFXLGy�XQRV�VHJXQGRV�HQ�OD�VHJXULGDG�GH�OD�SXHUWD��([LVWHQ� RWUDV� FDXVDV� SRU� PHGLR� GH� ODV� FXDOHV� VH� YH� FRPSURPHWLGD� OD� VHJXULGDG� GH� OD�LQIRUPDFLyQ���/D�GHILFLHQFLD�HQ�ORV�HTXLSRV�UHVSHFWLYRV�GH�VRSRUWH��OD�LQJHQLHUtD VRFLDO��HO�HVSLRQDMH�LQGXVWULDO��OD�GHILFLHQWH�DGPLQLVWUDFLyQ�GH�XQD�UHG��ORV�YLUXV��IDOORV�GH�VHJXULGDG�HQ�SURJUDPDV�\�ORV�YiQGDORV�LQIRUPiWLFRV�x /D� GHILFLHQFLD� HQ� ORV� HTXLSRV� UHVSHFWLYRV� GH� VRSRUWH� FRPR� 836�� SODQWDV�HOpFWULFDV� GH� UHVSDOGR�� XQLGDGHV� GH� FRSLDV� GH� VHJXULGDG�� UHJXODGRUHV� GH� FRUULHQWH� \�HVWUDWHJLDV� ySWLPDV� SDUD� VX� DSOLFDFLyQ�� VRQ� LQGLVSHQVDEOHV� D� OD� KRUD� GH� HYDOXDU� OD�VHJXULGDG�GH�OD�LQIRUPDFLyQ�HQ�XQD�HPSUHVD�x /D�LQJHQLHUtD�VRFLDO��OODPDGD�DVt�D�PDQHUD�GH�EXUOD�HQ�HO�iPELWR�GH�OD�VHJXULGDGFRPSXWDFLRQDO�� HV� RWUD� HVWUDWHJLD� XWLOL]DGD� SRU� ORV� YiQGDORV� LQIRUPiWLFRV�� FRQVLVWH� HQ�FRQVHJXLU�ODV�FODYHV�GH�ORV�XVXDULRV�KDFLpQGRVH�SDVDU�SRU�HO�DGPLQLVWUDGRU�GH�OD�UHG�R�XQ�VLPSOH� RSHUDGRU� GH� VX� SURYHHGRU� GH� VHUYLFLR� D� ,QWHUQHW�� SDUD� REWHQHU� DFFHVR� D�ODV�FXHQWDV�GH�ORV�WDQWRV�XVXDULRV�LQFDXWRV�TXH�FDHQ�DQWH�HVWD�HVWUDWHJLD�x (O� HVSLRQDMH� LQGXVWULDO� VH� KD� FRQYHUWLGR� HQ� RWUR� IDFWRU� TXH� DWDxH� D� OD�SUREOHPiWLFD� GH� OD� VHJXULGDG� FRPSXWDFLRQDO�� ODV� GLIHUHQWHV� WpFQLFDV� FRPR� HQWUDU� GH�PDQHUD�LOHJDO�D�XQ�VHUYLGRU�GHO�'R'��'HSDUWPHQW�RI�'HIHQVH�IURP�86$��R�D�OD�PLVPD�1$6$��KDVWD�KDFH�XQRV�DxRV�HUDQ�VLPSOHPHQWH�OLEUHWRV�GH�FLHQFLD�ILFFLyQ�\D�KDQ�GHMDGR�GH�VHUOR�SDUD�VHU�FRPSOHWDPHQWH�SRVLEOHV�

Page 8: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

�x $SURYHFKDU� OD� GHILFLHQWH� DGPLQLVWUDFLyQ� GH� XQD� UHG� HV� RWUD� IRUPD� GH� REWHQHU�DFFHVR�D�ORV�UHFXUVRV�FRPSXWDFLRQDOHV�GH�XQD�HPSUHVD�SRU�SDUWH�GH�ORV�LQWUXVRV��QLQJ~Q�VLVWHPD�RSHUDWLYR�HVWD�H[LPLGR�GH�IDOORV�GH�VHJXULGDG��SRU�OR�WDQWR�ORV�DGPLQLVWUDGRUHV�GHEHQ�HVWDU�DWHQWRV�DQWH�ODV�QRWLFLDV�DFWXDOL]DGDV�GH�IDOORV�GH�VHJXULGDG�HQ FDGD�XQR�GH�ORV� SURJUDPDV� TXH� WLHQHQ� HQ� VXV� VHUYLGRUHV�� SDUD� LQVWDODU� ODV� DFWXDOL]DFLRQHV� GH� ORV�PLVPRV� R� HQ� VX� GHIHFWR� ORV� SDUFKHV� TXH� FRQWURODQ� ORV� IDOORV� GH� VHJXULGDG� D� HVRV�SURJUDPDV�x /RV�YLUXV HQ�PXFKDV�RFDVLRQHV�DFRPSDxDQ�D�SURJUDPDV�YLVWRVRV�\�~WLOHV��SHUR�SRFR� FRQILDEOHV� HQ� ,QWHUQHW�� ORV� JXVDQRV VRQ� XQD� FODVH� GH� YLUXV TXH� SDUD� SRGHU�GLIXQGLUVH�FRQ�PD\RU�HIHFWLYLGDG�VLQ�TXH�ORV�XVXDULRV� OR�QRWHQ�XWLOL]DQ�ODV�GLUHFFLRQHV�GH�FRUUHR�TXH�VH�HQFXHQWUDQ�HQ�HO�HTXLSR�DIHFWDGR�SDUD�HQYLDUVH�DXWRPiWLFDPHQWH�x )DOORV�GH�VHJXULGDG�HQ�SURJUDPDV�VH�VXPDQ�D�OD�DYDODQFKD�GH�SUREOHPDV�D�WHQHU�HQ� FXHQWD� FXDQGR� GHVHDPRV� TXH� QXHVWUD� LQIRUPDFLyQ� VHD� OD� PiV� VHJXUD�� (Q� DOJXQDV�RFDVLRQHV�FXDQGR�HO�IDOOR�QR�HV�LQWHQFLRQDO�VH�OHV�OODPD�EXJ� &XDQGR�HV�LQWHQFLRQDO�VH�OHV�OODPD�SXHUWDV�WUDVHUDV�R�WUR\DQRV��GHSHQGLHQGR�GHO�VHUYLFLR�TXH�SUHVWH�GLFKR�IDOOR�x /RV�YiQGDORV�LQIRUPiWLFRV��VRQ�ORV�PiV�SHOLJURVRV�\�GLUHFWDPHQWH�UHVSRQVDEOHV�TXH� OD� VHJXULGDG� FRPSXWDFLRQDO VHD� HO� WHPD� GH�PD\RU� LPSRUWDQFLD� HQ� OD� FRPXQLGDG�,QWHUQHW��D�HVWRV� LQGLYLGXRV�VH� OHV�GHEH�WHQHU�FRPSOHWDPHQWH�FRQWURODGRV�\�DOHMDGRV�GH�FXDOTXLHU� UHG�� �$FWXDOPHQWH� OD� OHJLVODFLyQ� HQ�&RORPELD�D~Q�VH�HQFXHQWUD�GHVLHUWD�FRQ�UHVSHFWR�D�HVWH�WLSR�GH�WHPDV��VLQ�HPEDUJR�HQ�HO�iPELWR�PXQGLDO�\D�VH�KDQ�WRPDGR�ORV�FRUUHFWLYRV� DGHFXDGRV� \� VH� VDQFLRQDQ� GH� IRUPD� HMHPSODU� D� HVWH� WLSR� GH� GHOLQFXHQWHV��FDVRV� UHQRPEUDGRV� FRPR� HO� GH�.HYLQ� 0LWQLFN�� -RKQ� 'UDSHU�� ,DQ� 0XUSK\ \ .HYLQ�3RXOVHQ��HQWUH�RWURV� PXHVWUDQ�D�OD�FRPXQLGDG�GH�,QWHUQHW�HQ�JHQHUDO�TXH�VL�VH�YLRODQ�ODV�OH\HV�HVWDV�VH�HQFDUJDUDQ�GH�HOORV�(O� DXJH� GH� ,QWHUQHW�� HO� DYDQFH� HQ� ODV� WHOHFRPXQLFDFLRQHV� \� HQ� HO� KDUGZDUH� GH� ORV�FRPSXWDGRUHV� KDQ� VLGR� LPSRUWDQWHV� HQ� ORV� ~OWLPRV� DxRV�� DEULHQGR� XQD� JUDQ� SXHUWD� GH�FRPXQLFDFLyQ�TXH�SHUPLWH�D�FXDOTXLHU�XVXDULR�UHDOL]DU�WRGR�WLSR�GH�WUDQVDFFLRQHV�HQ�IRUPD�UHPRWD�VLQ�GHVSOD]DUVH�GH�XQ�VLWLR�D�RWUR�� �(VWR�QR�KD�VLGR�SRVLWLYR�GHO�WRGR��GHELGR�D�TXH�HVWD�JUDQ�SXHUWD�GH�FRPXQLFDFLyQ�KD�TXHGDGR�DELHUWD�WDPELpQ�SDUD�WRGR�WLSR�GH�SHUVRQDMHV�HQFDUJDGRV� GH� EXVFDU� IDOORV� HQ� ORV� VLVWHPDV� GH� LQIRUPDFLyQ� \ DSURYHFKiQGRVH� GH� HOORV�ORJUDQ� DYHULJXDU� GHVGH� VXV� GDWRV� SHUVRQDOHV� KDVWD� ORV� Q~PHURV� GH� ODV� WDUMHWDV� GH� FUpGLWR��FXHQWDV�EDQFDULDV�\�WRGR�WLSR�GH�LQIRUPDFLyQ�TXH�OHV�SXHGD�FDXVDU�DOJ~Q�WLSR�GH�EHQHILFLR��DGHPiV� VH� OOHYDQ� WRGDV� ODV� FRQWUDVHxDV� GHO� XVXDULR VLQ� REYLDPHQWH� ROYLGDU� GHMDU� HQ� HO�HTXLSR�GHO�LQFDXWR�XQD�SXHUWD�WUDVHUD�SRU�PHGLR�GH�OD�FXDO�HO�DWDFDQWH�YD�SRGHU�HQWUDU�WDQWDV�YHFHV� TXLHUD� HQ� XQ� IXWXUR�� � 'HELGR� D� HVWR�� ODV� QDFLRQHV� GHO� PXQGR� KDQ� FHQWUDGR� VXV�HVIXHU]RV�DO� IRUWDOHFLPLHQWR�GH�OD�VHJXULGDG�HQ�VXV�UHGHV� LQWHUQDV��VLQ�HPEDUJR�HVWR�QR�KD�VLGR� VXILFLHQWH�� � /D� XQLYHUVLGDG� GHO� &DXFD D� WUDYpV� GH� VX� SURJUDPD� GH� ,QJHQLHUtD� GH�6LVWHPDV�KD�FUHDGR�XQ�JUXSR�GH�LQYHVWLJDFLyQ��*7,��*UXSR�GH�7HFQRORJtDV�,QWHUQHW��\�HQWUH�VXV� OtQHDV�H[LVWH�XQD�OODPDGD�VHJXULGDG�FRPSXWDFLRQDO��TXH�WLHQH�FRPR�REMHWLYR�SULQFLSDO�RIUHFHU�HO�PD\RU�JUDGR�GH�VHJXULGDG�FRPSXWDFLRQDO D�FXDOTXLHU�HQWLGDG�TXH�OR�QHFHVLWH�

Page 9: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

���� 'HILQLFLyQ�GH�+DFNHU

(O�DUFKLYR�GH�OD�MHUJD�FRQWLHQH�YDULDV�GHILQLFLRQHV�GHO�WpUPLQR�³KDFNHU´��OD�PD\RUtD�GH�ODV FXDOHV� WLHQH�TXH�YHU�FRQ� OD�DILFLyQ�D� OR� WpFQLFR�\� OD�FDSDFLGDG�GH�GHOHLWDUVH�FRQ� OD�VROXFLyQ�GH�SUREOHPDV�\�D�VREUHSDVDU� ORV� OtPLWHV��6L�XVWHG�TXLHUH�VDEHU�FRPR� WUDEDMDQ�ORV�KDFNHUV��VLJD�OH\HQGR�HVWH�WH[WR�\�VH�GDUi�FXHQWD�TXH�QR�HV�WDQ�IiFLO�([LVWH�XQD�FRPXQLGDG��XQD�FXOWXUD�FRPSDUWLGD��GH�SURJUDPDGRUHV�H[SHUWRV�\�EUXMRV�GH�UHGHV�� TXH� FX\D� KLVWRULD� VH� SXHGH� UDVWUHDU� GpFDGDV� DWUiV�� KDVWD� ODV� SULPHUDV�PLQLFRPSXWDGRUDV� GH� WLHPSR� FRPSDUWLGR� \� ORV� SULPHURV� H[SHULPHQWRV� GH� $53$QHW��/RV�PLHPEURV�GH�HVWD�FXOWXUD�DFXxDURQ�HO�WpUPLQR�³KDFNHU´��/RV�KDFNHUV�FRQVWUX\HURQ��,QWHUQHW��/RV� KDFNHUV�KLFLHURQ�GHO� VLVWHPD�RSHUDWLYR�81,;�OR�TXH�HV�HQ� OD�DFWXDOLGDG��/RV�KDFNHUV�KDFHQ�DQGDU�8VHQHW���/RV�KDFNHUV�KDFHQ�TXH�IXQFLRQH�OD�:::��6L�XVWHG�HV�SDUWH� GH� HVWD� FXOWXUD�� VL� XVWHG� KD� FRQWULEXLGR� D� HOOD� \� RWUD� JHQWH� OR� OODPD� KDFNHU��HQWRQFHV�XVWHG�HV�XQ�KDFNHU�/D�PHQWDOLGDG�GH�KDFNHU�QR�HVWi�FRQILQDGD�D�HVWD�FXOWXUD�GH�KDFNHUV�HQ�VRIWZDUH��+D\�SHUVRQDV�TXH�DSOLFDQ� OD�DFWLWXG�GH�KDFNHU�D�RWUDV�FRVDV��FRPR�HOHFWUyQLFD�R�P~VLFD�GH�KHFKR��SXHGH�XVWHG�HQFRQWUDUOD�HQ�ORV�PiV�DOWRV�QLYHOHV�GH�FXDOTXLHU�FLHQFLD�R�DUWH��/RV�KDFNHUV�HQ�VRIWZDUH�UHFRQRFHQ�HVWRV�HVStULWXV�HPSDUHQWDGRV�\�ORV�GHQRPLQDQ�³KDFNHUV´�WDPELpQ� �\�DOJXQRV�VRVWLHQHQ�TXH�OD�QDWXUDOH]D�GH�KDFNHU�HV�HQ�UHDOLGDG�LQGHSHQGLHQWH�GHO�PHGLR� SDUWLFXODU� HQ� HO� FXDO� HO� KDFNHU� WUDEDMD�� (Q� HO� UHVWR� GH� HVWH� GRFXPHQWR� QRV�FRQFHQWUDUHPRV� FRQ� ODV� KDELOLGDGHV� \� DFWLWXGHV� GH� ORV� KDFNHUV� HQ� VRIWZDUH�� \� HQ� ODV�WUDGLFLRQHV�GH�OD�FXOWXUD�FRPSDUWLGD�TXH�RULJLQy�HO�WpUPLQR�³KDFNHU´�([LVWH�RWUR�JUXSR�GH�SHUVRQDV�TXH�D� ORV�JULWRV�VH�DXWR�GHQRPLQDQ�KDFNHUV��SHUR�QR� OR�VRQ�� eVWDV� VRQ� SHUVRQDV� �SULQFLSDOPHQWH� YDURQHV� DGROHVFHQWHV�� TXH� VH� GLYLHUWHQ�LQJUHVDQGR� LOHJDOPHQWH� HQ� FRPSXWDGRUDV� \� HVWDIDQGR� DO� VLVWHPD� GH� WHOHIRQtD�� /RV�KDFNHUV�GH�YHUGDG�WLHQHQ�XQ�QRPEUH�SDUD�HVDV�SHUVRQDV��³FUDFNHUV´�\�QR�TXLHUHQ�VDEHU�QDGD� FRQ� HOORV�� /RV� KDFNHUV� GH� YHUGDG� RSLQDQ� TXH� OD� PD\RUtD� GH� ORV� FUDFNHUV� VRQ�SHUH]RVRV��LUUHVSRQVDEOHV�\�QR�PX\�EULOODQWHV��IXQGDPHQWDQ�VX�FUtWLFD�HQ�TXH�VHU�FDSD]�GH�URPSHU�OD�VHJXULGDG�QR OR�KDFH�D�XQR�XQ�KDFNHU��GH�OD�PLVPD�PDQHUD�TXH�VHU�FDSD]�GH�HQFHQGHU�XQ�DXWR�FRQ�XQ�SXHQWH�HQ�OD�OODYH�QR�OR�SXHGH�WUDQVIRUPDU�HQ�LQJHQLHUR�GH�DXWRPRWRUHV��'HVDIRUWXQDGDPHQWH�PXFKRV�SHULRGLVWDV�\�HGLWRUHV�XWLOL]DQ�HUUyQHDPHQWH�OD�SDODEUD�³KDFNHU´�SDUD�GHVFULELU�D�ORV�FUDFNHUV��(VWR�HV�FDXVD�GH�HQRUPH�LUULWDFLyQ�SDUD�ORV�YHUGDGHURV�KDFNHUV��/D� GLIHUHQFLD� EiVLFD� � HVWi� HQ� TXH� � ORV� KDFNHUV� FRQVWUX\HQ� FRVDV�� ORV� FUDFNHUV� ODV�GHVWUX\HQ�6L� XVWHG� DXQ� GHVHD� FRQRFHU� FyPR� WUDEDMDQ� ORV� KDFNHUV�� FRQWLQ~H� OH\HQGR� \ VH� GDUi�FXHQWD� TXH� QR� HV� WDQ� IiFLO�� 6L� XVWHG� TXLHUH� VDEHU� VREUH� FUDFNHUV�� PHMRU� PLUH� HQ� ORV�JUXSRV�GH�QRWLFLDV�R�QHZV�HQ��DOW������\�SUHSiUHVH�SDUD�VRSRUWDU�OD�GXUD�UHDOLGDG�FXDQGR�GHVFXEUD�TXH�XVWHG�QR�HV�WDQ�OLVWR�FRPR�FUHH��

Page 10: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��

��� )iEXOD�SDUD�+DFNHUV����� .�SHUXFLW#�5RM#

+DEtD�XQD�YH]�XQD�XVXDULD�GH�,QWHUQHW�� OODPDGD�.�SHUXFLWD�TXH�HVWDED�FRQ��VXV�DPLJRV�FKDWHDQGR�HQ�HO�,5&��FDQDO��ERVTXH��'H�SURQWR�OH�OOHJy�XQ�H�PDLO��GH�VX�PDPi��TXH�OH�GHFtD����+LMD��SRU�DWWDFKPHQW�WH��PDQGR�XQRV�DUFKLYRV��SDUD�HO�GRFXPHQWR�+70/�GH�WX�DEXHOLWD��3RU� IDYRU�� DFFHGH� D� VX� FXHQWD� \� VH� ORV� � SDVDV�SDUD�TXH�HOOD�SXHGD�PRQWDU� VX�SDJLQD�:::��<� DVt�� OD� XVXDULD�� FX\R� ORJLQ� QDPH� HUD�.�SHUXFLWD�� VH� GLVSXVR� D� DEULU� XQD� � YHQWDQD� \��HQYLDUOH�D�VX��DEXHOLWD�ORV�DUFKLYRV�TXH�OH�KDEtDQ�PDQGDGR�(VWDED� KDFLHQGR� XQ� GRZQORDG� GHO� DWWDFKPHQW� GHVGH� VX� FXHQWD� ZHEPDLO�� � FXDQGR� GH�SURQWR� OH� OOHJR� XQ� PHQVDMH� SRU� ,&4� GH� XQ� XVXDULR� GH� GLUHFFLyQ� HO�ORER#KDFNHU�ERVTXH�FRP��PDLO WR�HO�ORER#KDFNHU�ERVTXH�FRP�.�SHUXFLWD� OH� FRQWHVWy�HO�PHQVDMH�,&4���(�ORER�OD VDOXGy�\�OH�SUHJXQWy�GRQGH�LED�.�SHUXFLWD�OH�FRQWHVWy��� 9R\�D�OD�FXHQWD�GH�PL�DEXHOLWD��D�HQYLDUOH�XQ�VRIWZDUH�SDUD�TXH�PRQWH�VX�SiJLQD�ZHE�<�DVt��(�ORER�KL]R�XQ�WHOQHW�SRU�XQ�DWDMR��\�OOHJy�D�OD�FXHQWD�GH�OD��DEXHOLWD�SULPHUR�&XDQGR� OD� FXHQWD� GH� OD� DEXHOLWD� OH� SLGLy� ORJLQ� ,'�� LQJUHVR� �.�SHUXFLWD��� FUDFNHy� HO�SDVVZRUG�\�HQWUy��/D��DEXHOLWD��DO�YHU�TXH�QR�HUD�.�SHUXFLWD�VLQR�RWUD�SHUVRQD��WUDWy�GH�KDFHUOH�XQ�NLOO�DO�SURFHVR�3HUR�(�ORER�IXH�PDV�YHOR]�� OH�KL]R�XQ�,&03�IORRG�D�ORV�SXHUWRV�TXH�HO��ILUHZDOO�GH�OD�DEXHOLWD�QR�HVWDED��FRQWURODQGR�\�FXDQGR�FD\y�OH�FDPELR�HO��SDVVZRUG�/XHJR�VH�WRPy�SULYLOHJLRV�GH�5227�HQ�OD�PiTXLQD��\�FDPELy�HO�VLVWHPD�RSHUDWLYR�SRU�XQR�GLIHUHQWH��TXH�VH��SDUHFtD�HQ�WRGR��KDVWD�HQ�OD�LQWHUID]��DO�GH�OD�DEXHOLWD�(QWRQFHV�VH�PHWLy�D�OD�FXHQWD�GH�OD�DEXHOLWD��\�VH�KL]R�SDVDU�SRU�HOOD�$O� UDWR� OOHJR� .�SHUXFLWD� \� FXDQGR� HQWUy�� QRWy� XQ� SRFR� FDPELDGD� OD� FXHQWD� GH� VX�DEXHOLWD��/H�KL]R�XQ�WDON��\��OH�SUHJXQWR�� $EXHOLWD��SRU�TXH�WLHQHV�HVD�FXRWD�HQ�GLVFR�WDQ�JUDQGH"�� (V�SDUD�DOPDFHQDU�PLV�DUFKLYRV�PHMRU�.�SHUXFLWD�SUHJXQWy�� $EXHOLWD��SRU�TXH�WLHQHV�HVD�LQWHUID]�JUiILFD�WDQ�QRYHGRVD"�� (V�SDUD�DGPLQLVWUDU�PLV�DUFKLYRV�PHMRU�.�SHUXFLWD�VLQWLy�TXH�DOJR�UDUR�VXFHGtD�DKt�

Page 11: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��� $EXHOLWD��SRU�TXH�WLHQHV�SULYLOHJLRV�GH�5227"�� 3DUD�&5$&.($57( 0(-25�.�SHUXFLWD� VH�GLy�FXHQWD� �TXH�HVD�QR�HUD�VX�DEXHOLWD��\�DO�KDFHUOH�XQ� �ZKRLV�GHVFXEULy�TXH�HVWDED��FRQHFWDGD�GHVGH�H�ORER#KDFNHU�ERVTXH�FRP�,QPHGLDWDPHQWH� PDQGy� XQ� H�PDLO� D� VHFXULW\#F\EHUVSDFH�FRS�RUJ� SDUD� GHODWDU� DO�LPSRVWRU��(VWH� WUDWy�GH�EORTXHDU�VX�323���VHUYHU�KDFLpQGROH�XQ�RYHUORDG�GH�PHPRULD��SHUR�.�SHUXFLWD�\D�KDEtD�KHFKR�FOLFN�HQ�HO�ERWyQ�6HQG�$O� UDWR� VH� FRQHFWy� D� OD� PiTXLQD� XQR� GH� ORV� LQYHVWLJDGRUHV� GH� F\EHUVSDFH�FRS�� � TXH�UiSLGDPHQWH� REWXYR� OD� GLUHFFLyQ� ,3�GH�(�ORER�� � OH� KL]R�XQ�RYHUULGH� D� OD� �PiTXLQD�� VH�WRPy� SULYLOHJLRV� GH�5227�\� DQWHV� GH� TXH�(�ORER� VH� GLHUD� FXHQWD�� � OH� KL]R� XQ� NLOO� DO�SURFHVR�\�FRORFy�XQ�EDQ�D�WRGR�HO�GRPLQLR�'HO�7UDVK�GHO�VLVWHPD�RSHUDWLYR�GH�(�ORER��VH�SXGR�UHFXSHUDU� OD� WDEOD�GH�SDUWLFLyQ�GHO�VLVWHPD�GH�OD�DEXHOLWD��SRU�OR�TXH�VH�SXGR�UHFXSHUDU�WRGD�VX�LQIRUPDFLyQ�/D� DEXHOLWD� SXGR� UHFXSHUDU� VX� WUDEDMR� \� VXELy� VX� SiJLQD� ZHE� D� XQ� SURPHGLR� GH���.E�VHJ�GH� WUDQVIHUHQFLD�� �(O�VLWH� IXH�DGPLUDGR�SRU� WRGRV�HQ�HO�FLEHUHVSDFLR�UHFLELHQGR�QXPHURVRV�KLWV�HQ�SRFR�WLHPSR�),1#QyQLPR�

Page 12: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��� ,1752'8&&,Ï1�$�/26�6,67(0$6�23(5$7,926��� ,QWURGXFFLyQ/D�GHILQLFLyQ�PiV� VHQFLOOD� GH� OR� TXH� HV� XQ� VLVWHPD� RSHUDWLYR�� OD�SRGHPRV� HQXQFLDU� HQ� OD�VLJXLHQWH� IUDVH�� � ³8Q� 6LVWHPD� 2SHUDWLYR� HV� XQ� VRIWZDUH� TXH� SRQH� D� GLVSRVLFLyQ� GH� ORV�XVXDULRV�GHO�FRPSXWDGRU�ORV�UHFXUVRV�KDUGZDUH�SDUD�VX�XWLOL]DFLyQ´�/D�KLVWRULD�GH�ORV�VLVWHPDV�RSHUDWLYRV�OD�SRGHPRV�YHU�HQ�GRV�SDUWHV���XQD�pSRFD�HQ�OD�FXDO�ORV�RUGHQDGRUHV�FDUHFtDQ�GH�VLVWHPD�RSHUDWLYR�\�OD�RWUD�HQ�OD�FXDO�ORV�RUGHQDGRUHV�\D�SRVHHQ�HO�VLVWHPD�RSHUDWLYR�/D�FUHDFLyQ�GHO�VLVWHPD�RSHUDWLYR�FRPR�WDO�VXUJH�D�SDUWLU�GH�OD�QHFHVLGDG�GH�PD[LPL]DU�OD�HILFLHQFLD�GH� ORV� UHFXUVRV�KDUGZDUH�GH� ODV�PiTXLQDV�� HV�GHFLU�� FUHDU�XQ�VRIWZDUH�FDSD]�GH�XWLOL]DU�GH�PDQHUD�HILFLHQWH�WRGRV�ORV�FRPSRQHQWHV�KDUGZDUH�GH�ORV�SULPHURV�FRPSXWDGRUHV�$QWHV� GH� SUHVHQWDU� ODV� IXQFLRQHV� \� ODV� FDUDFWHUtVWLFDV� IXQGDPHQWDOHV� GH� ORV� VLVWHPDV�RSHUDWLYRV� YHUHPRV� SULPHUR� XQD� EUHYH� HYROXFLyQ� KLVWyULFD�� GH� WDO� IRUPD� TXH� QRV� SHUPLWD�HVWDEOHFHU�OD�LPSRUWDQFLD�GH�ORV�VLVWHPDV�RSHUDWLYRV�HQ�ORV�FRPSXWDGRUHV���� &RPSXWDGRU��&RPSXWDGRUD��2UGHQDGRU����� &RQFHSWR/D�GHILQLFLyQ�HV�OD�PLVPD�SDUD�FXDOTXLHU�WLSR�GH�PiTXLQD��OD�GHILQLFLyQ�JHQHUDO�\�DFHSWDGD�HV�OD�VLJXLHQWH��HV�XQD�PiTXLQD�TXH�OOHYD�D�FDER��SURFHVDPLHQWR��GH�LQIRUPDFLyQ��GLJLWDO���,QIRUPDFLyQ�GLJLWDO�HV�DTXHOOD�TXH�SXHGH�H[SUHVDUVH�SRU�PHGLR�GH�Q~PHURV��R�OHWUDV���(O� SURFHVDPLHQWR� R� WUDQVIRUPDFLyQ� TXH� OOHYD� D� FDER� HO� FRPSXWDGRU� �FRQ� R� VREUH� OD�LQIRUPDFLyQ�GLJLWDO���QR�HV�ILMR�\�GHEH�VHU�GHILQLGR�SRU�HO�XVXDULR�GH�OD�PiTXLQD�� �6H�GLFH�HQWRQFHV�TXH�HO�XVXDULR�SURJUDPD�OD�FRPSXWDGRUD��(O�SURFHVDPLHQWR�GH�OD�LQIRUPDFLyQSURGXFH� FRPR� UHVXOWDGR PiV� LQIRUPDFLyQ�� $� OD� LQIRUPDFLyQ� TXH� YD� VHU� SURFHVDGD�� QRV�UHIHULUHPRV�FRPR�GDWRV GH�HQWUDGD�R�HQWUDGD��D�OD LQIRUPDFLyQ�SURGXFLGD QRV�UHIHULPRV�FRPR�UHVXOWDGRV�R�VDOLGD������� 2UJDQL]DFLyQ�,QWHUQD�GHO�&RPSXWDGRU8QD� FRPSXWDGRUD� HVWD� FRQIRUPDGD� SRU� ORV� VXEVLVWHPDV�� 3URFHVDGRU�� 0HPRULD� \�'LVSRVLWLYRV�GH�(QWUDGD�\�6DOLGD�3RSXODUPHQWH� � VH� OH� GHQRPLQD� SURFHVDGRU� D� OD� FDMD� TXH� FRQWLHQHQ� WRGRV� ORV� GLVSRVLWLYRV�LQWHUQRV� GHO� FRPSXWDGRU�� UHDOPHQWH� HVWH� HOHPHQWR� HV� XQR� GH� ORV� GLVSRVLWLYRV� GHO�FRPSXWDGRU� \� HV� HO� TXH� SHUPLWH� HMHFXWDU� OD� OyJLFD� GH� ORV� SURJUDPDV�� LQFOX\HQGR� OD� GHO�VLVWHPD�RSHUDWLYR���

Page 13: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��

,OXVWUDFLyQ����2UJDQL]DFLyQ�LQWHUQD�GHO�&RPSXWDGRU(O� PHMRU� WpUPLQR� SDUD� HVWR� HV� &38� �8QLGDG� &HQWUDO� GH� 3URFHVDPLHQWR��� OD� FXDO� HVWD�UHSUHVHQWDGD� HQ� OD�,OXVWUDFLyQ�� HQ� HO� UHFXDGUR� L]TXLHUGR�� HVWH� D� VX�YH]� VH�SXHGH�GLYLGLU� HQ�XQLGDG� DULWPpWLFR� OyJLFD�� � XQLGDG� GH� FRQWURO�\� ORV UHJLVWURV�� HVWRV� HOHPHQWRV� SHUPLWHQ�HMHFXWDU� FDGD� XQD� GH� ODV� LQVWUXFFLRQHV� GH� ORV� SURJUDPDV� HQ� FRQMXQWR� FRQ� OD�PHPRULD GHO�FRPSXWDGRU�� D� OD� FXDO� FRP~QPHQWH� VH� OH� GHQRPLQD� PHPRULD� 5$0� �5DQGRP� $FFHVV�0HPRU\����,PSRUWDQWH�SDUD�UHFLELU�\�HQYLDU�GDWRV�IXHUD�GHO�VLVWHPD��HVWiQ�ORV�GLVSRVLWLYRV�GH�HQWUDGD�\�VDOLGD������ %UHYH�+LVWRULD�GH�ORV�6LVWHPDV�2SHUDWLYRV(Q�OD�HYROXFLyQ�GH�ORV�VLVWHPDV�RSHUDWLYRV�VH�SXHGH�GHFLU�GH�DOJXQD�PDQHUD��TXH�KDQ�HVWDGR�DO�SDU�GH�OD�HYROXFLyQ�GH�ORV�FRPSXWDGRUHV��HVWR�HV�GHELGR�D�TXH�ORV�FDPELRV�HQ�HO�KDUGZDUH�GH� OD� PiTXLQD� SHUPLWHQ� D� ORV� VLVWHPDV� RSHUDWLYRV� PDV� \� PHMRUHV� FDSDFLGDGHV�� � 2WUR�HOHPHQWR�LPSRUWDQWH�VRQ�ODV�QHFHVLGDGHV�GH�ORV�XVXDULRV��JHQpULFDPHQWH�SRGHPRV�GHFLU�TXH�HQ� XQ� SULQFLSLR� ORV� VLVWHPDV� RSHUDWLYRV VH� GHGLFDEDQ� D� WUDWDU� GH� UHVROYHU� HO� SUREOHPD� GH�DFFHVR� IiFLO� \� HILFLHQWH� D� ORV� GLVSRVLWLYRV�� SRVWHULRUPHQWH� HQ� ODV� XOWLPDV� GpFDGDV� ORV�VLVWHPDV� RSHUDWLYRV� HVWiQ� GHGLFDGRV� IXQGDPHQWDOPHQWH� D� ODV� LQWHUIDFHV� DJUDGDEOHV� \�VHQFLOODV�\� DO�PDQHMR�\� VRSRUWH�GH�SURJUDPDV�GH� DSOLFDFLyQ� HVSHFtILFD� SUHIHULEOHPHQWH� HQ�HQWRUQRV�PXOWLWDUHD�3RGHPRV�YHU�OD�KLVWRULD�GH�ORV�62�\�VXV�FDUDFWHUtVWLFDV�UHVXPLGDV�HQ�OD�,OXVWUDFLyQ���(Q� XQ� SULQFLSLR�� DQWHV� GH� ����� VH� FUHDURQ� ORV� SULPHURV� JUDQGHV� FRPSXWDGRUHV� FRQ� OD�FRQILJXUDFLyQ�EiVLFD�GH�ORV�RUGHQDGRUHV�DFWXDOHV��HVWRV�HUDQ�HO�0$5.�,��HOHFWURPHFiQLFR��\� HO� (1,$&� �WXERV� DO� YDFLy��� FRPR� SUR\HFWRV� GH� SXQWD� GH� JUXSRV� GH� LQYHVWLJDFLyQ�FRPSXHVWR�SRU�XQLYHUVLGDGHV�\�HPSUHVDV�SULYDGDV���

Page 14: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��

,OXVWUDFLyQ����%UHYH�+LVWRULD�GH�/RV�6LVWHPDV�2SHUDWLYRV

+LVWRULD�GH�ORV�6LVWHPDV�2SHUDWLYRV

*HQHUDFLyQ����������

*HQHUDFLyQ����������� �����

*HQHUDFLyQ����������� �����

x 8VXDULR� LQWHUDFWXDED� FRQ� HO� OHQJXDMH�PiTXLQD�x ,QVWUXFFLRQHV�PDQXDOHV�x 3pUGLGD�GH�7LHPSR�HQ�FDPELRV�GH�WDUHDV�

*HQHUDFLyQ����������� �����

*HQHUDFLyQ����������� �����

x $JLOL]DU�HO�SDVR�GH�XQ�WUDEDMR�D�RWUR�x ³3URFHVDPLHQWR�SRU�ORWHV´x 8VXDULR� GHEH� UHIHULVWH� DO� GLVSRVLWLYR�HVSHFtILFR�TXH�HVWD�XVDQGR�x $SOLFDGRV D�VLVWHPDV�JUDQGHV�x 0XOWLSURJUDPDFLyQ�x 0XOWLSURFHVDPLHQWR�x 7UDEDMR�LQGHSHQGLHQWH�GHO�GLVSRVLWLYR�XVDGR�x 6LVWHPDV� GH� SURFHVDPLHQWR� GH� WLHPSR�FRPSDUWLGR�x 6LVWHPDV�GH�WLHPSR�UHDO�x (VSHFLDOHV�SDUD�WDUHDV�JUDQGHV�x 3UREOHPDV�HQ�HO�HO�DXPHQWR�GH�ORV�WLHPSRV�GH�HMHFXFLyQ�GH�ORV�SURJUDPDV�x $SUHQGL]DMH�HQJRUURVR�GHO�VLVWHPD�x (PSOHR�GH�5HGHV�GH�RUGHQDGRUHV�x 3URFHVDPLHQWR�HQ�OtQHD�x 3UREOHPDV�GH�VHJXULGDG�x 0iTXLQDV�YLUWXDOHV�x %DVHV�GH�'DWRV�x ,QJHQLHUtD�GH�6LVWHPDV�OyJLFRV�

*HQHUDFLyQ����������� $KRUD�x ,QWHUFRQH[LyQ� HQWUH� GLIHUHQWHV� UHGHV� \�VHUYLFLRV��,QWHUQHW���&RPSXWDFLyQ�GLVWULEXLGD�\�HQ��SDUDOHOR�x $SOLFDFLRQHV� GH� /yJLFD� GLIXVD� \� DOJRULWPRV�GH�WHFQRORJtDV�GH�SXQWD�x 6LVWHPDV�GH�,QIRUPDFLyQ�*HRJUiILFD�

Page 15: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��&yPR�VH�SUHVHQWD�HQ�OD�ILJXUD����VH�DSUHFLD�TXH�HQ�HVWD�pSRFD�QR�H[LVWtD�HO�VLVWHPD�RSHUDWLYR�FRPR�WDO��SRU�FRQVLJXLHQWH�VH�HVSHFLDOL]DURQ�ORV�WUDEDMRV�SDUD�SRGHU�XVDU�HVWDV�PiTXLQDV��VH�XWLOL]DED�HO�DFFHVR�SRU�RSHUDGRU��HO�FXDO�HUD�XQ�XVXDULR�HVSHFLDOL]DGR�TXH�WHQLD�OD�PLVLyQ�GH�PDQLSXODU�OD�PiTXLQD��FDUJDU�SURJUDPDV��REWHQHU�UHVXOWDGRV��HWF���/RV�SURJUDPDGRUHV�HUDQ�XVXDULRV� TXH� IRUPDWHDEDQ� ORV� WUDEDMRV� XVDQGR� FyGLJR� PiTXLQD� \� ORV� SDVDEDQ� D� ORV�RSHUDGRUHV�SDUD�TXH�HOORV�ORV�HMHFXWDUDQ�HQ�OD�PiTXLQD���(Q� FDGD� FDPELR� GH� WDUHD� HO� RSHUDGRU� GHEtD� UHLQLFLDU� WRGD� OD� PiTXLQD� FRQ� HO� SURJUDPD�FRUUHFWR�SDUD�HMHFXWDU�ORV�SURJUDPDV�GHSHQGLHQGR�GH�VXV�QHFHVLGDGHV��HVWR�FRQOOHYDED�D�XQD�JUDQ�SpUGLGD�GH�WLHPSR�HQ�HO�SDVR�GH�XQ�WUDEDMR�DO�RWUR���8QD�PHMRUD�VH�UHDOL]y�DO�DJUXSDU�ORV� WUDEDMRV� GHO� PLVPR� WLSR� \� HMHFXWDUOR� HQ� XQ� VROR� ORWH�� D� HVWR� VH� OH� FRQRFLy� FRPR�SURFHVDPLHQWR� SRU� JUXSRV� (IHFWLYDPHQWH� HVWR� SHUPLWLy� GLVPLQXLU� HO� WLHPSR� TXH�GHPRUDEDQ� ORV� WUDEDMRV� HQ� VHU� HMHFXWDGRV�� � 3RVWHULRUPHQWH� VH� GHWHFWR� TXH� HO� WUDEDMR�UHDOL]DGR� SRU� HO� RSHUDGRU� FRQVLVWtD� HQ� XQD� VHULH� GH� SDVRV� ILMRV� \� VLVWHPiWLFRV�� DVt� VH� GLR�RULJHQ�D� OD�HODERUDFLyQ�GH�XQ�SURJUDPD�UHVLGHQWH�HQ�OD�PHPRULD�GH�ORV�FRPSXWDGRUHV�TXH�SHUPLWtD�FODVLILFDU�HO� WUDEDMR�\�HMHFXWDUOR�SRU� ORWHV�FRPXQHV���$�HVWH�SURJUDPD�VH�OH�OODPR�PRQLWRU� UHVLGHQWH� DFWXDOPHQWH� HV� FRQVLGHUDGR� FRPR� HO� SULPHU� VLVWHPD� RSHUDWLYR� HQ� ODV�PiTXLQDV�/RV� VLJXLHQWHV�DYDQFHV�HQ� ORV� VLVWHPDV�RSHUDWLYRV�VH�FDUDFWHUL]DURQ�SRU� OD�E~VTXHGD�GH� OD�PHMRUD� GHO� UHQGLPLHQWR�� DVt� VH� LPSOHPHQWR� HO� PDQHMR�RII� ± OLQH DO� DSDUHFHU� ODV� FLQWDV�PDJQpWLFDV��TXH�VRQ�PiV�UiSLGDV�TXH�ODV�OHFWRUDV�GH�WDUMHWDV��VH�SRGtD�DOPDFHQDU�ORV�WUDEDMRV�HQ� HVWDV� FLQWDV� IXHUD GH� OtQHD�� PLHQWUDV� VH� HMHFXWDQ� XQDV� WDUHDV� \D� DOPDFHQDGDV� HQ� OD�PiTXLQD�� � /R� PLVPR� SDUD� OD� VDOLGD� GH� ORV� GDWRV�� � 2WUR� HOHPHQWR� TXH� D\XGy� HQ� HO�UHQGLPLHQWR� IXH� HO� EXIIHULQJ�� OD� FXDO� FRQVLVWH� HQ� DOPDFHQDPLHQWRV� LQWHUPHGLRV� HQWUH� OD�PiTXLQD�PLHQWUDV�HO�SURFHVDGRU�HMHFXWD�RWUDV�WDUHDV��SRVWHULRUPHQWH�SXHGH�DWHQGHU�HO�EXIIHU�GH� LQIRUPDFLyQ�� � (O�VSRROLQJ�� SHUPLWLy� DSURYHFKDV� OHFWXUDV� \� HVFULWXUDV� VLPXOWDQHDV� D� ORV�PRGHUQRV�GLVFRV�GXURV�TXH�SHUPLWLHURQ�HVWDV�FDUDFWHUtVWLFDV�$� SDUWLU� GH� OD� JHQHUDFLyQ� �� VH� HPSH]DURQ� D� LPSOHPHQWDU� FDUDFWHUtVWLFDV� DGLFLRQDOHV� D� ORV�VLVWHPDV� RSHUDWLYRV�� TXH� OH� GLHURQ� HILFLHQFLD� \� HILFDFLD� D� OD� HODERUDFLyQ� GH� WUDEDMRV� GH�GLIHUHQWHV�tQGROHV�\�FRQ�XVXDULRV�R�WUDEDMRV�VLPXOWiQHRV���/D�PXOWLSURJUDPDFLyQ SHUPLWLy�HMHFXWDU�YDULRV�SURJUDPDV�VLPXOWiQHDPHQWH�HQ�XQD�PiTXLQD�� LQGHSHQGLHQWH�GHO�Q~PHUR�GH�SURFHVDGRUHV� TXH� SRVHD� HVWD�� FXDQGR�PDQHMDPRV� YDULRV� SURFHVDGRUHV� VH� HVWDEOHFLHURQ� ORV�VLVWHPDV� GH� PXOWLSURFHVDPLHQWR�� $Vt� SRFR� D� SRFR� VH� IXHURQ� HQFRQWUDQGR� PHMRUHV�WHFQRORJtDV� GH� PD[LPL]DFLyQ� GH� ORV� UHFXUVRV� GH� ODV� FRPSXWDGRUDV�� FRQ� OD� SRVWHULRU�DSDULFLyQ�GH�RWURV�SUREOHPDV�LQKHUHQWHV�D�HVWDV�QXHYDV�WHFQRORJtDV�)LQDOPHQWH� HQ� ODV� ~OWLPDV� JHQHUDFLRQHV� VH� SXHGH� DSUHFLDU� TXH� ORV� VLVWHPDV� RSHUDWLYRV� VH�HVSHFLDOL]DQ�GH�DFXHUGR�D�ODV�QHFHVLGDGHV�GH�XVXDULR�HQ�ODV�DSOLFDFLRQHV�HVSHFtILFDV��FRPR�HO�PDQHMR�GH�EDVHV�GH�GDWRV�\�VLVWHPDV�GH�LQIRUPDFLyQ�JHRJUiILFD���(VWR�HV�GHELGR�D�TXH�HO�KDUGZDUH�KD� OOHJDGR�D�JUDQGHV�YHORFLGDGHV�GH�SURFHVDPLHQWR�\�PDQLSXODFLyQ�GH�GDWRV�� OR�FXDO� SHUPLWH� D� ODV� DSOLFDFLRQHV� GHVSUHRFXSDUVH� SRU� HO� UHQGLPLHQWR� \� HQIRFDUVH� HQ� OD�FRQVWUXFFLyQ� DGHFXDGD� GH� VLVWHPDV� TXH� UHVSRQGDQ� DO� PDQHMR� GHO� FRQRFLPLHQWR� \� QR� GH�VLPSOHV�GDWRV�

Page 16: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

������� 'HILQLFLyQ��(VWUXFWXUD�\�)XQFLRQHV�GH�ORV�6LVWHPDV�2SHUDWLYRV(Q� ORV� VHVHQWDV� XQ� 6�2�� VH� GHILQH� FRPR�� (O VRIWZDUH� TXH� FRQWUROD� DO� KDUGZDUH��$FWXDOPHQWH� XQ� 6�2�� VH� GHILQH� FRPR�� /RV� SURJUDPDV� LPSOHPHQWDGRV� HQ� 6RIWZDUH� R�)LUPZDUH�TXH�KDFHQ�SRVLEOH�TXH�VH�XVH�HO�+DUGZDUH��/D�WHQGHQFLD�DFWXDO�HV�KDFHU�6�2��PiV�VLPSOHV�\�RULHQWDGRV�D�ODV�QHFHVLGDGHV�GHO�XVXDULR�

)XQFLRQHV�JHQHUDOHV�GH�XQ�6�2�&UHD�OD�LPDJHQ�TXH�HO�XVXDULR�FRQRFH�GH�HO��HQ�RWUDV�SDODEUDV�HO�6�2��GLVSRQH�DO�XVXDULR�XQD�LQWHUID]�TXH�OH�SHUPLWD�FRPXQLFDUVH�FRQ�OD�PiTXLQD�&XPSOH� OD�)XQFLyQ�GH�6LVWHPD� OyJLFR� VREUH� HO� VLVWHPD� ItVLFR�GH� OD�PiTXLQD��SHUPLWLHQGR�FRPSDUWLU�KDUGZDUH�\�VRIWZDUH�FRQ�RWURV�XVXDULRV�3ODQLILFD� ORV� UHFXUVRV� FUtWLFRV� GHO� VLVWHPD� HQWUH� ORV� XVXDULRV�� SURFHVDGRU�� PHPRULD� \�GLVSRVLWLYRV�GH�HQWUDGD�\�VDOLGD�GH�LQIRUPDFLyQ��(�6��/DV� DFWLYLGDGHV� SURSLDV� GHO� 6�2�� VRQ� OD� JHVWLyQ� GH� SURFHVDGRUHV�� DOPDFHQDPLHQWR� GH�LQIRUPDFLyQ��GLVSRVLWLYRV�GH�(�6�\�SURFHVRV�R�DSOLFDFLRQHV�

(VWUXFWXUD�GH�ORV�6�2�6H� SXHGHQ� FODVLILFDU� VHJ~Q� VX� ILQDOLGDG�� WLSR� GH� SURFHVR� �ORWHV�� WLHPSR� FRPSDUWLGR��PXOWLSURFHVR�� HWF��� \� ODV� QHFHVLGDGHV� VHJ~Q� ORV� UHTXLVLWRV� GH� XVXDULR� R� GH� VRIWZDUH�� � /RV�SULQFLSDOHV�WLSRV�VRQ�0RQROtWLFD��8Q�VROR�SURJUDPD�FRPSXHVWR�SRU�XQ�FRQMXQWR�GH�UXWLQDV�

x 0yGXORV�FRPSLODGRV�SRU�VHSDUDGR�x %XHQD�GHILQLFLyQ�GH�SDUiPHWURV�\�GH�HQODFH�x 1R�SRVHHQ�SURWHFFLRQHV�QL�SULYLOHJLRV�x +HFKRV�D�OD�PHGLGD�GH�ODV�QHFHVLGDGHV�-HUiUTXLFD���'LYLGH�HO�6�2��HQ�SHTXHxDV�SDUWHV��GHILQLGDV�\�FRQ�XQD�FODUD�LQWHUIDVH�HQWUH�HO�UHVWR�GH�ORV�HOHPHQWRV���(M�

1LYHO���� 8VXDULR1LYHO���± $UFKLYRV1LYHO���± (QWUDGD���6DOLGD1LYHO���± &RPXQLFDFLRQHV1LYHO���± 0HPRULD1LYHO���± *HVWLyQ�GH�&38

Page 17: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��1LYHO����± +DUGZDUH7DEOD����(MHPSOR�GH�1LYHOHV�GH�XQ�6�2�

0iTXLQD�9LUWXDO�� �3UHVHQWDQ�XQD�,QWHUIDFH�D�FDGD�SURFHVR��SUHVHQWDQGR�XQD�PiTXLQD�TXH�SDUHFH�LGpQWLFD�D�OD�PiTXLQD�UHDO�VXE\DFHQWH�x 0DQHMR�GH�0XOWLSURJUDPDFLyQx 0iTXLQD�H[WHQGLGD�x ,QWHJUDFLyQ�GH�GLVWLQWRV�6�2�x (O�Q~FOHR�HV�XQ�PRQLWRU�YLUWXDO�&OLHQWH� �� 6HUYLGRU�� � 6LVWHPD� RSHUDWLYR� GH� SURSyVLWR� JHQHUDO�� DGPLQLVWUD� ORV� SURFHVRV�� OD�PHPRULD�\�OD�FRPXQLFDFLyQ�HQWUH�SURFHVRV�

3UHVWDFLRQHV�GH�XQ�6LVWHPD�2SHUDWLYR/DV�SUHVWDFLRQHV�GH�ORV�VLVWHPDV�RSHUDWLYRV�ODV�SRGHPRV�FODVLILFDU�VHJ~Q�HO�XVXDULR�GH�ODV�PLVPDV�3URJUDPDGRU���(O�SURJUDPDGRU�QHFHVLWD�HMHFXWDU�ORV�SURJUDPDV��UHDOL]DU�RSHUDFLRQHV�GH�(�6�\�JHVWLRQDU�DUFKLYRV�6LVWHPD��(O�VLVWHPD�PDQLSXOD�ORV�UHFXUVRV�GH�OD�PiTXLQD���OOHYD�XQDV�HVWDGtVWLFDV�GHO�XVR�GH�ORV�PLVPRV�\�PDQWLHQH�XQDV�SURWHFFLRQHV�D�IDOORV��SURFHVDGRU��(�6�\�GH�PHPRULD��

/RV�SURFHVRV��OD�PHPRULD�\�OD�(�68QD� GH� ODV� SULQFLSDOHV� IXQFLRQHV� GH� ORV� VLVWHPDV� RSHUDWLYRV� UDGLFD HQ� OD� JHVWLyQ� \�DGPLQLVWUDFLyQ�GH�ORV�SURFHVRV��OD�PHPRULD�\�OD�(�6���([LVWHQ�FDStWXORV�HQWHURV�HQ�OLEURV�GH�VLVWHPDV� RSHUDWLYRV�� SDUD� ORV� PHFDQLVPRV� \� PpWRGRV� XWLOL]DGRV� SRU� ORV� 6�2�� SDUD� OD�DGPLQLVWUDFLyQ�GH�HVWRV�GLVSRVLWLYRV���1R�HV�HO�ILQ�GH�HVWH�WH[WR�SUHVHQWDU�HVWD�LQIRUPDFLyQ�SRUTXH� VH� H[WLHQGH� PiV� KDOOD� GH� ORV� ORV� OtPLWHV� GH� OD� WHPiWLFD� WUDWDGD�� � 6H� SURFHGHUi� D�SUHVHQWDU� FRQFHSWRV� IXQGDPHQWDOHV� TXH� SHUPLWHQ� UHODFLRQDUVH� FRQ� OD� VHJXULGDG�FRPSXWDFLRQDO�GLUHFWDPHQWH�/RV�SURFHVRV8Q� SURFHVR� HV� XQ� SURJUDPD� HQ� HMHFXFLyQ� MXQWR� FRQ� XQ� HQWRUQR� DVRFLDGR� �UHJLVWURV��YDULDEOHV�� HWF���� � $FWXDOPHQWH� H[LVWHQ� VLVWHPDV� RSHUDWLYRV� TXH� SHUPLWHQ� D� ORV� XVXDULRV�LQLFLDU�GLYHUVRV�SURFHVRV�\�D�VX�YH]�HVWRV�SURFHVRV�SXHGHQ�JHQHUDU�PiV�SURFHVRV�KLMRV��WRGR�HVWR� VH� UHDOL]D� HQ� VLVWHPDV� GH�P~OWLSOHV� XVXDULRV� �PXOWLSURJUDPDFLyQ�� FRQFXUUHQWHV� HQ� HO�PLVPR� WLHPSR�� � (VWD� SRVLELOLGDG� GHWHUPLQD� TXH� HO� VLVWHPD� RSHUDWLYR� SHUPLWD� LQLFLDU�P~OWLSOHV� DSOLFDFLRQHV� VHJ~Q� OD� SHWLFLyQ� TXH� VH� OH� KDJD�� HV�PiV�� HVWDV� SHWLFLRQHV� SXHGHQ�YHQLU� GH XVXDULRV� LQVWDODGRV� HQ� OD� PLVPD� PiTXLQD� R� GH� XVXDULRV� UHPRWRV� FRQHFWDGRV� D�

Page 18: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��WUDYpV�GH�OD�UHG��Vt�VH�LQLFLD�XQD�FRQH[LyQ�YtD�02'(0�HQ�HVH�PRPHQWR�HO�FRPSXWDGRU�HVWD�HQ�UHG��/D� SRVLELOLGDG� GH� TXH� XQ� XVXDULR� R� SURJUDPD� GH� OD�PiTXLQD�SXHGD� LQLFLDU�SURFHVRV� HV� OD�SULPHUD� SXHUWD� HQ� OD� TXH� XQ� LQWUXVR� HQ� FXDOTXLHUD� GH� VXV� PRGDOLGDGHV� �KDFNHU�� YLUXV��JXVDQR��WUR\DQR��HWF���HQWUH�DO�VLVWHPD��DFHGD�D�OD�LQIRUPDFLyQ�GH�OD�PLVPD�\�FDXVH�HVWUDJRV�(V�GLItFLO�SDUD�HO�6�2��VDEHU�TXH�SURFHVR�HV�EXHQR�R�PDOR��HO�6�2��WLHQH�TXH�FRQILDU�HQ�HO�SURFHVR�KDVWD�TXH�HVWH�LQWHQWH�YLRODU�ODV�VHJXULGDGHV�\�SURWHFFLRQHV�GHO�VLVWHPD�8Q�HOHPHQWR�LPSRUWDQWH�D�WHQHU�HQ�FXHQWD�HV�TXH�WRGRV�ORV�SURFHVRV�TXH�VH�HMHFXWDQ�HQ�XQD�PiTXLQD�FRPSLWHQ�SRU�ORV�UHFXUVRV�GH�OD�PLVPD��SURFHVDGRU��PHPRULD��(�6���QRUPDOPHQWH�VH� FODVLILFDQ� ORV� SURFHVRV� FRPR� OLPLWDGRV� SRU� (�6� \� OLPLWDGRV� SRU� SURFHVDGRU�� HVWR� HV�FXDQGR� ORV� SURFHVRV� VH� FDUDFWHUL]DQ� SRU� KDFHU� PXFKDV� SHWLFLRQHV� DO� 6�2�� GHO� XVR� GH� ORV�GLVSRVLWLYRV�GH�HQWUDGD�\�VDOLGD�\�GHO�SURFHVDGRU�UHVSHFWLYDPHQWH�/D�0HPRULD/D�PHPRULD�GHO�FRPSXWDGRU�HV�XQR�GH�ORV�GLVSRVLWLYRV�PiV�LPSRUWDQWHV�SDUD�OD�HMHFXFLyQ�GH�ODV�DSOLFDFLRQHV���7RGR�SURFHVR�WLHQH�XQ�HVSDFLR�HQ�OD�PHPRULD��KDVWD�HO�PLVPR�VLVWHPD�RSHUDWLYR� GHEH� H[LVWLU� HQ� OD� PHPRULD� GHO� FRPSXWDGRU�� � (O� 6�2�� HV� HO� HQFDUJDGR� GH�DGPLQLVWUDU� HVWH� UHFXUVR�� GH� DVLJQDU� HVSDFLRV� SDUD� SURFHVRV� HQWUDQWHV� \� GH� DGPLQLVWUDUOR�HQWUH�HOORV�� �&XDQGR�VH�HMHFXWD�XQ�SURFHVR�GDxLQR� �(M��9LUXV��HVWH�QRUPDOPHQWH�KDFH�XQD�SHWLFLyQ� GH� PHPRULD� \� VH� LQVWDOD� HQ� DOJ~Q� ULQFyQ� GH� HOOD�� � /D� PHPRULD� HV� XQR� GH� ORV�UHFXUVRV� TXH�XWLOL]DQ�PiV�HVWRV� SURJUDPDV�GDxLQRV�SDUD�DOPDFHQDUVH�\�HMHFXWDUVH�� HV�PiV�SDUD�SUHYDOHFHU�D~Q�FXDQGR�VH�KDOOD�ERUUDGR�HO�SURJUDPD�ItVLFDPHQWH�GH�ORV�GLVFRV�GXURV�'LVSRVLWLYRV�GH�(�6/RV� GLVSRVLWLYRV� GH� HQWUDGD� \� VDOLGD� VRQ� WRGRV� ORV� HOHPHQWRV� KDUGZDUH� TXH� SHUPLWHQ� DO�FRPSXWDGRU�UHFLELU�\�HQYLDU�LQIRUPDFLyQ�IXHUD�GHO�VLVWHPD���(QWUH�HOORV�SRGHPRV�HQFRQWUDU�ODV� WDUMHWDV�GH� UHG�� ODV� WDUMHWDV�GH�02'(0�\�DOJR�PX\� LPSRUWDQWH� ORV�SXHUWRV ORV�FXDOHV�VRQ� ODV� SXHUWDV� GH� HQWUDGD�\� VDOLGD�GH� LQIRUPDFLyQ�GHO� FRPSXWDGRU�\� VRQ� ODV�YtDV�SRU� ODV�FXDOHV�ORV�LQWUXVRV�DFFHGHQ�D�pO��QRUPDOPHQWH�ORV�SXHUWRV�VH�QXPHUDQ�FRQ�GtJLWRV�HQWHURV�\�SRVHHQ� XQD� GLUHFFLyQ� HQ� OD� PHPRULD� GHO� FRPSXWDGRU�� HQ� OD� FXDO� FRORFDQ� \� UHFLEHQ� OD�LQIRUPDFLyQ�� 7RGDV� ODV�PiTXLQDV�\� VX� UHVSHFWLYR�6�2��HVWDEOHFHQ�XQ�FRQMXQWR�DPSOLR�GH�SXHUWRV�SDUD�FRPXQLFDFLRQHV�\�FRQILJXUDFLyQ�GH�VHUYLFLRV��WHOQHW��LQWHUQHW��WUDQVIHUHQFLD�GH�DUFKLYRV��HWF����PXFKRV�GH�HVWRV�SXHUWRV�HVWiQ�KDELOLWDGRV�SRU�GHIHFWR�\�VLQ�WHQHU�XQ�VHUYLFLR�DGHFXDGR�SRU�HO�PLVPR��HVWRV�VH�FRQYLHUWHQ�HQ�ODV�SULQFLSDOHV�SXHUWDV�GH�HQWUDGD�SDUD�YLRODU�OD�VHJXULGDG�GHO�VLVWHPD���� 6HJXULGDG�HQ�ORV�6LVWHPDV�2SHUDWLYRV

Page 19: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��(Q� HVWH� DSDUWDGR� VH�SUHWHQGH� DQDOL]DU� ORV� DVSHFWRV� TXH� LQWHUYLHQHQ�HQ� OD� VHJXULGDG�GH� ORV�VLVWHPDV�LQIRUPiWLFRV�HQ�JHQHUDO�\�HQ�ORV�VLVWHPDV�RSHUDWLYRV�HQ�SDUWLFXODU�3ULPHUR�VH�KDFH�XQ�EDODQFH�UHTXHULPLHQWRV�\�PHFDQLVPRV�QHFHVDULRV�SDUD�SRVHHU�XQD�EXHQD�VHJXULGDG�LQIRUPiWLFD�WDQWR�GH�ORV�HTXLSRV�FRPR�GH�ORV�SURJUDPDV�\�GDWRV�/D� VHJXULGDG� VH�SXHGH� DQDOL]DU�GHVGH�GRV� HQIRTXHV��OD� VHJXULGDG� H[WHUQD� \� OD� VHJXULGDG�LQWHUQD�6H� GHEHQ� HVWDEOHFHU�GLUHFWULFHV� \� PHFDQLVPRV� GH� VHJXULGDG TXH� SHUPLWDQ� HVWDEOHFHU� XQ�VLVWHPD� VHJXUR�� � 8QD� GH� HOODV� VRQ� ODV� UHVWULFFLRQHV� D� ORV� DFFHVRV� GH� ODV� SHUVRQDV� QR�DXWRUL]DGDV� DO� OXJDU� GRQGH� HVWiQ� ORV� HTXLSRV�� PDQWHQHU� HQ� EXHQ� HVWDGR� ORV� PDWHULDOHV� \�SUHYHQLU�ULHVJRV�FDWDVWUyILFRV�FRPR�LQXQGDFLRQHV��LQFHQGLRV��HWF�� �0XFKRV�GH�ORV�FDVRV�GH�YLRODFLyQ�GH�GDWRV�VH�FDXVDQ�SRU�HO�DFFHVR�GH�SHUVRQDO�QR�DXWRUL]DGDV�D�ORV�HTXLSRV� ([LVWH�RWUD�FXVD�GH�HVWRV�DFFHVRV�\�HV�OD�PLFURLQIRUPiWLFD HO��VRIWZDUH�PDOLQWHQFLRQDGR��HV�GHFLU�SHTXHxRV�SURJUDPDV�TXH�WLHQHQ�OD�IDFLOLGDG�GH�UHSURGXFLUVH�\�HMHFXWDUVH��FX\RV�HIHFWRV�VRQ�GHVWUXFWLYRV�\�HQ�OD�PD\RUtD�GH�ORV�FDVRV�HO�GDxR�HV�LUUHYHUVLEOH �YLUXV�LQIRUPiWLFRV��3RU�HVWR�ORV�JRELHUQRV�GH�ORV�GLVWLQWRV�SDtVHV�KDQ�GLFWDGR�OH\HV�\�QRUPDV�SDUD�DVHJXUDU�XQD�UDFLRQDO�VHJXULGDG�HQ�ORV�VLVWHPDV�GH�LQIRUPDFLyQ�\�SURWHJHU�HO�GHUHFKR�D�OD�LQWLPLGDG�GH�OD�LQIRUPDFLyQ�GH�ODV�SHUVRQDV������ 6HJXULGDG�H[WHUQD8Q�FRUUHFWR�VLVWHPD�GH�VHJXULGDG�HV�HO�TXH�DUWLFXOD� WRGRV�ORV�VXEVLVWHPDV�GH�SURWHFFLRQHV�HQWUH� VL�� GH� WDO� IRUPD� TXH� SDUD� TXH� XQ� LQWUXVR� SXHGD� YLRODUOD� VH� HQFXHQWUH� FRQ� YDULRV�REVWiFXORV�D�OD�YH]���7RGRV�ORV�PHFDQLVPRV�GLULJLGRV�D�DVHJXUDU�HO�VLVWHPD�LQIRUPiWLFR�VLQ�TXH�HO�SURSLR�VLVWHPD�LQWHUYHQJD�HV�OR�TXH�VH�GHQRPLQD�VHJXULGDG�H[WHUQD�3RGHPRV�YHU�OD�VHJXULGDG�H[WHUQD�GH�GRV�IRUPDV�6HJXULGDG� )tVLFD�� � (QJORED� ORV� PHFDQLVPRV� TXH� LPSLGHQ� D� ORV� DJHQWHV� ItVLFR� HQWUDU� DO�VLVWHPD� LQIRUPiWLFR�� �(M�� )XHJR�� KXPR�� LQXQGDFLRQHV�� GHVFDUJDV� HOpFWULFDV�� FDPSRV�PDJQpWLFRV�� DFFHVR� ItVLFR� GH� SHUVRQDV� GH� PDOD� LQWHQFLyQ��� � $Vt� SRGHPRV� HVWDEOHFHU� GRV�IRUPDV�

x 3URWHFFLyQ�FRQWUD�GHVDVWUHV�� �(OHPHQWRV�GH�SUHYHQFLyQ��GHWHFFLyQ�\�HOLPLQDFLyQ�GH�ORV�DJHQWHV�PHQFLRQDGRV�DQWHULRUPHQWH�x 3URWHFFLyQ� FRQWUD� LQWUXVRV�� � (OHPHQWRV� TXH� QR� SHUPLWDQ� HO� DFFHVR� ItVLFR� GH� ODV�SHUVRQDV�QR�DXWRUL]DGDV���(M���3XHUWDV�GH�VHJXULGDG��KXHOODV��FyGLJRV�HWF�

6HJXULGDG� GH� $GPLQLVWUDFLyQ�� � (QJORED� ORV� PHFDQLVPRV� PiV� XVXDOHV� SDUD� LPSHGLU� HO�DFFHVR�OyJLFR�GH�SHUVRQDV�ItVLFDV�DO�VLVWHPD���3RGHPRV�GLYLGLU�HVWR�FRPR�

Page 20: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��3URWHFFLyQ�GH�DFFHVR���(V�HO�PHFDQLVPR�TXH�SHUPLWH�FRQHFWDU�D�ORV�XVXDULRV�DXWRUL]DGRV�\�QR�SHUPLWLU�OD�HQWUDGD�D�ORV�LQWUXVRV���/DV�PRGDOLGDGHV�VRQ�3DODEUDV� GH� DFFHVR� �SDVVZRUG��� � 3DUD� OD� LGHQWLILFDFLyQ� GHO� XVXDULR�� OD� IyUPXOD� PDV�H[WHQGLGD�HV� OD�GH�ORJLQ �GLiORJR�GH�HQWUDGD��TXH�FRQVLVWH�HQ�SHGLU�XQ�QRPEUH�GH�XVXDULR�XVHUQDPH \� SDODEUD� GH� DFFHVR� SDVVZRUG�� GH� WDO� IRUPD� TXH� GHVSXpV� GH� XQ� Q~PHUR� GH�LQWHQWRV�HVSHFtILFR�HO�VLVWHPD�QR� OH�GHMD�FRQHFWDUVH�� �$GLFLRQDOPHQWH�HO�DGPLQLVWUDGRU�GHO�6�2�� SXHGH� GHVFRQHFWDU� FXDOTXLHU� XVXDULR� TXH� pO� FRQVLGHUH� QR� GHVHDGR�� � (O� QRPEUH� GH�XVXDULR�HV�S~EOLFR�\�HO�SDVVZRUG�HV�SHUVRQDO��SRU�HOOR�HV�UHFRPHQGDEOH�TXH�VH�FDPELH�HVWH�SHULyGLFDPHQWH�� � (VWD� FODYH� HV� DOPDFHQDGD� HQ� XQ� DUFKLYR� GHO� VLVWHPD� RSHUDWLYR��GHSHQGLHQGR�GHO�6�2�� VH�XVD�XQ�PpWRGR�GH�HQFULSFLyQ�SDUD� LPSHGLU�TXH�HVWD� LQIRUPDFLyQ�VHD�YLRODGD�SRU�RWURV�XVXDULRV�&ULSWRJUDItD�� �(V�XQ�SURFHVR�GH�WUDQVIRUPDFLyQ�TXH�VH�DSOLFD�D�XQRV�GDWRV�SDUD�RFXOWDU�VX�FRQWHQLGR�� � ([LVWHQ� GLIHUHQWHV� WpFQLFDV�� ODV�PiV� FRPXQHV� VRQ��2U�H[FOXVLYR�� (VWiQGDU� GH�(QFULSWDGR�GH�'DWRV� �'DWD�(QFU\SWLRQ�(VWiQGDU�± '(6��\�HO�PpWRGR�GH�5LYHVW��6KDPLU�\�$GHOPDQ��56$��6HJXULGDG� )XQFLRQDO�� � (QJORED� DVSHFWRV� UHODWLYRV� DO� IXQFLRQDPLHQWR� GHO VLVWHPD� \� D� OD�VHJXULGDG�GH�ODV�LQVWDODFLRQHV�VH�SUHWHQGH�WHQHU�6HJXULGDG�HQ�OD� WUDQVPLVLyQ�GH�GDWRV��/DV� OtQHDV�GH�WUDQVPLVLyQ�VRQ�IiFLOPHQWH�YLRODEOHV��SRU�HVWR�VH�XWLOL]DQ�ODV�VLJXLHQWHV�WpFQLFDV�&RPSDFWDFLyQ� GH� ORV� GDWRV�� 6H� FRPSULPHQ� ORV� GDWRV� SDUD� TXH� RFXSHQ� HO�PHQRU� HVSDFLR�SRVLEOH�\�DVt�FRQVHJXLU�HQ�SULQFLSLR�TXH�OD�GXUDFLyQ�GH�OD�WUDQVPLVLyQ�VHD�PHQRU��\�TXH�SDUD�HQWHQGHUOD� KDOOD� TXH� GHVFRPSDFWDUOD�� � (QWUH� ORV� PpWRGRV� GH� FRPSDFWDFLyQ� H[LVWHQ� OD�UHGXFFLyQ� GH� HVSDFLRV� HQ� EODQFR \� FRGLILFDFLyQ� SRU� GLIHUHQFLD�� � &ULSWRJUDItD�� <D�H[SOLFDGD�)LDELOLGDG�� � $GHPiV� GH� ODV� PHGLGDV� DQWHULRUHV�� VH� VXHOHQ� WRPDU� RWUDV� SDUD� DVHJXUDU� HO�FRUUHFWR� HVWDGR� GH� OD� LQIRUPDFLyQ� DO� OOHJDU� D� VX� GHVWLQR�� � 6H� SXHGHQ� SUHVHQWDU� SUREOHPDV�GHELGRV� D� FDXVDV� DFFLGHQWDOHV�� FRPR� OD� LQIOXHQFLD� GH� IXHUWHV� FDPSRV� PDJQpWLFRV��SHUWXUEDFLRQHV�HOpFWULFDV��HWF���DVt�FRPR�SRU�PRWLYRV�GH�LQWUXVLyQ�GH�LQIRUPDFLyQ�FRQ�HO�ILQ�GH�PRGLILFDUOD�R�GHVWUXLUOD���3DUD�HVWR�VH�OH�DxDGH�XQD�LQIRUPDFLyQ�DGLFLRQDO�D�ODV�FDEHFHUDV�GH� ORV� GDWRV� HQYLDGRV�� FRQ HO� ILQ� GH� DVHJXUDU� TXH� OD� LQIRUPDFLyQ� OOHJy� FRUUHFWDPHQWH���1RUPDOPHQWH�VH�XVDQ�ORV�VLJXLHQWHV�PpWRGRV�

x %LW�GH�SDULGDGx &yGLJRV�GH�+DPPLQJx &yGLJR�GH�UHGXQGDQFLD�FtFOLFD

6LVWHPDV� WROHUDQWHV� D� ORV� IDOORV�� � 6H� XWLOL]DQ� HQ� VLVWHPDV� GRQGH� VH� SXHGD� SHUGHU�LQIRUPDFLyQ�� GHELGR� D� XQ� PDO� IXQFLRQDPLHQWR� GH� ORV� PLVPRV�� � (V� LPSRUWDQWH� SDUD� ORV�

Page 21: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��VLVWHPDV�GH�FRQWURO�\�VXSHUYLVLyQ�HQ�WLHPSR�UHDO���([LVWHQ�PHFDQLVPRV�TXH�DQWH�VLWXDFLRQHV�GH� PDO� IXQFLRQDPLHQWR� FRQVLJXHQ� UHFXSHUDU� \� FRQWURODU� HO� HQWRUQR�� SURWHJLHQGR�IXQGDPHQWDOPHQWH�OD�LQIRUPDFLyQ������ 6HJXULGDG�,QWHUQD7RGRV�ORV�PHFDQLVPRV�GLULJLGRV�D�DVHJXUDU�HO�VLVWHPD�LQIRUPiWLFR��VLHQGR�HO�SURSLR�VLVWHPD�HO�TXH�FRQWUROD�GLFKRV�PHFDQLVPRV��VH�HQJOREDQ�HQ� OR�TXH�SRGHPRV�GHQRPLQDU�VHJXULGDG�LQWHUQD������ 6HJXULGDG�GHO�SURFHVDGRU([LVWHQ�PHFDQLVPRV�GH�SURWHFFLyQ�GHO�SURFHVDGRU�TXH�SHUPLWHQ�PDQWHQHUOR�D�VDOYR�GH�XQ�IDOOR�FUtWLFR��HVWRV�VRQ�x (VWDGRV�SURWHJLGRV��NHUQHO��R�QR�SURWHJLGR��8VXDULR��x 5HORM�KDUGZDUH�SDUD�HYLWDU�HO�EORTXHR�GHO�SURFHVDGRU������ 6HJXULGDG�GH�OD�PHPRULD6H� WUDWD� GH� PHFDQLVPRV� SDUD� HYLWDU� TXH� XQ� XVXDULR� DFFHGD� OD� LQIRUPDFLyQ� GH� RWUR� VLQ�DXWRUL]DFLyQ���(QWUH�HOORV�FLWDUHPRV�GRV�x 5HJLVWUR�OtPLWHV�IURQWHUDx (VWDGR�SURWHJLGR�\�QR�SURWHJLGR�GHO�SURFHVDGRU�x $GHPiV�VH�XWLOL]DQ�SDUD�OD�PHPRULD�PpWRGRV�FRPR�HO�GH�XWLOL]DU�XQ�ELW�GH�SDULGDG�R�HO�GH�FKHTXHR�GH�VXPD������ 6HJXULGDG�GH�ORV�$UFKLYRV/D� ILQDOLGDG� SULQFLSDO� GH� ODV� FRPSXWDGRUDV� HV� HO� WUDWDPLHQWR� GH� OD� LQIRUPDFLyQ� TXH� VH�DOPDFHQD�SHUPDQHQWHPHQWH�HQ� ORV�DUFKLYRV�� �/D�SpUGLGD�R�DOWHUDFLyQ�QR�GHVHDGD�GH�GLFKD�LQIRUPDFLyQ� FDXVDUtD� WUDVWRUQRV� TXH� SRGUtDQ� VHU� LUUHSDUDEOHV� HQ� DOJXQRV� FDVRV�� � 3DUD� XQ�FRUUHFWR�PDQHMR�GH�OD�LQIRUPDFLyQ��VH�GHEH�HQIRFDU�GHVGH�GRV�DVSHFWRV���OD�GLVSRQLELOLGDG \�OD�SULYDFLGDG GH�ORV�DUFKLYRV�'LVSRQLELOLGDG� GH� ORV� DUFKLYRV �� � 8Q� DUFKLYR� GHEH� WHQHU� OD� LQIRUPDFLyQ� SUHYLVWD� \� HVWDU�GLVSRQLEOH�HQ�HO�PRPHQWR�TXH�XQ�XVXDULR�OD�QHFHVLWH���+D\�TXH�WHQHU�SUHVHQWH�OD�QHFHVLGDG�GH�DVHJXUDU�WDO�FLUFXQVWDQFLD�\�SDUD�HOOR�VH�SXHGHQ�UHDOL]DU�ODV�VLJXLHQWHV�DFFLRQHV�

Page 22: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��&RSLDV�GH�VHJXULGDG��EDFNXS�� &RQVLVWH�HQ TXH�FDGD�FLHUWR�WLHPSR��KRUD��GtD��VHPDQD�������VH� UHDOLFH�XQD�FRSLD�GHO�FRQWHQLGR�GH� ORV�DUFKLYRV��GH� IRUPD�TXH�VL� VH�GHVWUX\HQ�pVWRV��HV�SRVLEOH�OD�UHFXSHUDFLyQ�GH�ORV�GDWRV�D�SDUWLU�GH�OD�~OWLPD�GH�ODV�FRSLDV���(VWR�VH�VXHOH�KDFHU�FRQ�SURJUDPDV�GH�XWLOLGDG�GH�ORV�VLVWHPDV�RSHUDWLYRV�$UFKLYR�/2*���(Q�VLVWHPDV�GH�WLHPSR�FRPSDUWLGR�GyQGH�WUDEDMDQ�VLPXOWiQHDPHQWH�PXFKRV�XVXDULRV�� TXH� HQWUH� RWUDV� RSHUDFLRQHV� OOHYDQ� DFDER� QXPHURVDV� DFWXDOL]DFLRQHV� \�PRGLILFDFLRQHV� GH� DUFKLYRV�� QR� VRQ� VXILFLHQWHV� ODV� SHULyGLFDV� FRSLDV� GH� VHJXULGDG� SDUD�DIURQWDU� OD� SpUGLGD� GH� LQIRUPDFLyQ�� � 6L� IDOOD� OD� FRPSXWDGRUD�� VH� SXHGH� UHFXSHUDU� R�UHFRQVWUXLU�OD�LQIRUPDFLyQ�D�SDUWLU�GH�ORV�DUFKLYRV��/2*��ORV�FXDOHV�OOHYDQ�OD�LQIRUPDFLyQ�GH�WRGDV�ODV�PRGLILFDFLRQHV�KHFKDV�D�ORV�DUFKLYRV�GHO XVXDULR�3ULYDFLGDG�GH�ORV�DUFKLYRV ���(O�FRQWHQLGR�GH�ORV�DUFKLYRV�VH�GHEH�SURWHJHU�GH�ORV�DFFHVRV�QR� GHVHDGRV�� � (QWUH� HO� SHOLJUR� GH� SHUPLWLU� D� WRGRV� ORV� XVXDULRV� ORV� DFFHVRV� D� FXDOTXLHU�DUFKLYR�� \� OD� ULJLGH]� GH� FDGD� XVXDULR� VyOR� SXHGD� DFFHGHU� D� ORV� VX\RV�� HO� VLVWHPD� GH�SURWHFFLyQ�GHEH�SHUPLWLU�DFFHVRV�GH�IRUPD�FRQWURODGD��VHJ~Q�ODV�UHJODV�SUHGHILQLGDV�\�FRQ�ODV�FRQVLJXLHQWHV�DXWRUL]DFLRQHV���&DGD�XVXDULR��DO�FRPHQ]DU�OD�VHVLyQ�HQ�XQ�VLVWHPD�WUDV�VX�LGHQWLILFDFLyQ�� WLHQH� DVLJQDGR�SRU� HO� VLVWHPD�GH�SURWHFFLyQ�XQ�GRPLQLR�FRPSXHVWR�GH�XQD�VHULH�GH�UHFXUVRV�\�GH�RSHUDFLRQHV�SHUPLWLGDV��SRU�HMHPSOR��XQD�VHULH�GH�DUFKLYRV�D�ORV�TXH�SXHGH� DFFHGHU�� QR� WHQLHQGR� SHUPLVR� SDUD� HO� UHVWR� GH� ORV� DUFKLYRV�� �1RUPDOPHQWH� HVWR� VH�PDQHMD�FRQ�OR�TXH�VH�FRQRFH�FRPR�PDWUL]�GH�GRPLQLRV��HQ�OD�FXDO�ODV�ILODV�VRQ�ORV�GRPLQLRV�\�ODV�FROXPQDV�VRQ�WRGRV�ORV�UHFXUVRV�GHO�VLVWHPD��ORV�GRPLQLRV�UHFXUVRV�UHODFLRQDGRV�\�HQ�WLSR� GH� � SHUPLVR� VREUH� HVWRV� GHWHUPLQDUDQ� HO� JUDGR� GH� SURWHFFLyQ� D� FDGD� XVXDULR�� � 6L� OD�PDWUL]� HV� GH� SRFRV� GDWRV� VH� XWLOL]D� HO� PpWRGR� GH� DVLJQDU� XQD� OLVWD� GH� GRPLQLRV� D� FDGD�UHFXUVR��HVWR�VH�FRQRFH�FRPR�OLVWD�GH�DFFHVR���� 8Q�VLVWHPD�RSHUDWLYR�VHULR([LVWHQ� GLIHUHQWHV� WLSRV� GH� VLVWHPDV� RSHUDWLYRV� FRQ� GLIHUHQWHV� DUTXLWHFWXUDV�� FRPR� VH� YLR�DQWHULRUPHQWH�� � /RV� VLVWHPDV� RSHUDWLYRV� PRGHUQRV� FXPSOHQ� FRQ� ODV� IXQFLRQHV� \�SUHVWDFLRQHV� EiVLFDV�� SHUR� KD\� TXH� UHFRQRFHU� TXH� FDGD� VLVWHPD� WLHQH� VXV� SURSLDV�SDUWLFXODULGDGHV�� DVt� FRPR�GLIHUHQFLDV�HQ�UREXVWH]��SRWHQFLD�\�HVWDELOLGDG�� �(Q� OD�JDPD�GH�HVWRV� VLVWHPDV� RSHUDWLYRV� HQFRQWUDPRV� ORV� VLVWHPDV�8QL[�� ORV� FXDOHV� VRQ� DFHSWDGRV� HQ� HO�PXQGR�FRPR�ORV�VLVWHPDV�RSHUDWLYRV�PiV�HILFDFHV�\�HILFLHQWHV�TXH�VXV�KRPyORJRV�/D� UD]yQ� GH� WRPDU� HO� VLVWHPD� RSHUDWLYR�8QL[� \�R� /LQX[�� SDUD� HO�PDQHMR� GH� OD� VHJXULGDG�FRPSXWDFLRQDO�UDGLFD�SUHFLVDPHQWH�HQ�OD�UREXVWH]��HILFDFLD�\�XWLOLGDGHV�SDUD�HO�PDQHMR�GH�OD�VHJXULGDG�HQ�ORV�FRPSXWDGRUHV�\�HQ�ODV�UHGHV�GH�FRPSXWDGRUDV���$GHPiV�SRU�OR�VLJXLHQWH�(O�REMHWLYR�GH�XQ�6LVWHPD�2SHUDWLYR�VHULR�HV�HO�GH�FUHDU�XQD�PiTXLQD�YLUWXDO�SDUD�OD�TXH�VHD�VHQFLOOR� WUDEDMDU�� � (V� GHFLU�� RFXOWDU� HO� KDUGZDUH� �+:��� �'H� HVWD� IRUPD�� GRV� DUTXLWHFWXUDV�GLVWLQWDV�FRQ�HO�PLVPR�6�2��SDUHFHUiQ�OD�PLVPD�PiTXLQD�� �3RU�HMHPSOR��XQD�681����FRQ�6XQ26����� �81,;�%6'�����SDUD�681��\�XQ�3&�����FRQ�)UHH%6'��81,;�%6'�����SDUD�3&��VH�DQWRMDUiQ�LJXDOHV�DO�XVXDULR��QR�HQ�SUHVWDFLRQHV��SRU�VXSXHVWR����3RU�HO�FRQWUDULR��XQD�PLVPD�DUTXLWHFWXUD�FRQ�GRV�6�2��GLVWLQWRV�VH�SUHVHQWDUi�FRPR�GRV�PiTXLQDV�GLVWLQWDV���3RU�

Page 23: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��HMHPSOR�� XQ�3&� VHUi� � FRPSOHWDPHQWH�GLVWLQWR� FRQ�06�'26�����R� FRQ�6ODFNZDUH�/,18;������81,;�6<67(0�9�SDUD�3&��(VWD� RFXOWDFLyQ� GH� KDUGZDUH� GHEH� UHDOL]DUVH� GH� XQ� PRGR� FyPRGR� \� VHJXUR�� � 'HEH� VHU�FyPRGR�SDUD�SRGHU�XWLOL]DU�ORV�VHUYLFLRV�GHO�PLVPR�VLQ�SUREOHPDV��DXQTXH�QR�GLUHFWDPHQWH�VLQR� D� WUDYpV� GHO� 6�2��� HQ� HVWH� FDVR�� HO� 81,;�� � <� GHEH� VHU� VHJXUR� SDUD� OLEHUDU� DO�SURJUDPDGRU�GH�OD�SUHRFXSDFLyQ�GH�HYLWDU�FDWiVWURIHV��IXQFLyQ�GH�OD�TXH�VH�GHEH�HQFDUJDU�HO�SURSLR�VLVWHPD�� �$� ORV�SURJUDPDGRUHV�GH�'26�HVWR�GH� OD�RFXOWDFLyQ�SXHGH�SDUHFHUOHV�XQD�GHVYHQWDMD��VLQ�HPEDUJR�HVWR�HV�SRUTXH�HO�'26�QR�UHDOL]D�HVWD�IXQFLyQ��DO�PHQRV��GH�IRUPD��FyPRGD�\�VHJXUD���'HVGH�XQD�YLVLyQ�DPSOLD��HO�6�2��GHEH�VXSRQHU��

x 8Q�HQWRUQR�GH�PDQWHQLPLHQWR�\�FUHDFLyQ�GH�SURJUDPDV�x 8Q� LQWHUID]� VRILVWLFDGR� GH� RSHUDFLRQHV� SDUD� HO� SURJUDPDGRU�� XQ� LQWpUSUHWH� GH�FRPDQGRV�x /D�FRUUHFWD�JHVWLyQ�GH�UHFXUVRV�GHO�VLVWHPD��'HVGH�XQD�YLVLyQ�PiV�UHVWULQJLGD��VH�FRQVLGHUD�HO�6�2��FRPR�HO�Q~FOHR�R�NHUQHO�GHO�VLVWHPD�FRQ�ODV�IXQFLRQHV�\�HVWUXFWXUDV�GH�GDWRV�QHFHVDULDV�SDUD�*(67,21$5�UHFXUVRV��$Vt�SXHV��HO�6�2��GHEH��

x (MHFXWDU�SURJUDPDV�x $VLJQDU�UHFXUVRV��&38��x (QFDUJDUVH�GH�OD�SURWHFFLyQ�GHO�VLVWHPD�x /DV�RSHUDFLRQHV�GH�HQWUDGD�\�VDOLGD�x /D�JHVWLyQ�GH�XVXDULRV�\�SURFHVRV�x /D�GHWHFFLyQ�GH�HUURUHV�\�x /D�PDQLSXODFLyQ�GHO�VLVWHPD�GH�ILFKHURV��/OHJDGRV� D� HVWH� SXQWR�� ORV� SURJUDPDGRUHV� FRQ� H[SHULHQFLD� HQ� '26� DGYHUWLUiQ� TXH� HQ� OD�PD\RUtD�GH�ORV�FDVRV�VRQ�HOORV� ORV�TXH�VH�HQFDUJDQ�GH�HVWDV�IXQFLRQHV�HQ�OXJDU�GHO�SURSLR�VLVWHPD��81,;��FRPR�OD�PD\RUtD�GH�ORV�6�2��DFWXDOHV�HV�XQ�VLVWHPD�PXOWLXVXDULR�\�PXOWLWDUHD��(VWR�LQIOX\H�HQ�OD�JHVWLyQ�GH�OD�SURWHFFLyQ�GHO�VLVWHPDTXH�VROXFLRQD�GH�OD�VLJXLHQWH�IRUPD��7RGDV� ODV�RSHUDFLRQHV�GH�(� ��6� VRQ� UHDOL]DGDV�SRU�81,;�HQ�HO� OODPDGR�PRGR�VXSHUYLVRU��PRGR�GH� HMHFXFLyQ� HQ� HO� TXH� HO� 6�2�� WRPD� FRQWURO� WRWDO� GHO�RUGHQDGRU� DUUHEDWiQGRVHOR� DO�SURJUDPD�GH�XVXDULR���(O�XVXDULR��VLQ�HPEDUJR��WLHQH�OD�LPSUHVLyQ�GH�VHU�pO�TXLHQ�UHDOL]D�OD�RSHUDFLyQ� LQYRFDQGR�XQD�V\VWHP�FDOO�R� OODPDGD�DO� VLVWHPD�GHVGH�SURJUDPD�� �/D� IRUPD�GH�XQD� V\VWHP� FDOO� HV� OD� GH� XQD� IXQFLyQ�&� FXDOTXLHUD� \� HV� OD� IRUPD� TXH� WLHQH� HO� XVXDULR� GH�LQWHUDFWXDU�FRQ�HO�VLVWHPD��

Page 24: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��81,;�WLHQH�XQ�DEVROXWR�FRQWURO�GH�OD�PHPRULD��JHVWLRQDQGR�OtPLWHV�GH�]RQD�SDUD�XVXDULRV�\�SDUD� Vt�PLVPR�\� SURSRUFLRQDQGR� OODPDGDV� SDUD� SHWLFLyQ� \� OLEHUDFLyQ�� �3RGUtD� FRPSDUDUVH�FRQ�HO�PRGR�SURWHJLGR�GH�XQ�H[WHQGHU�GH�'26��$O�VHU�XQ�6�2��PXOWLXVXDULR�\�PXOWLWDUHD�SHUR�PRQRSURFHVDGRU��GHEH�UHDOL]DU�OD�JHVWLyQ�GH�OD� &38� DVLJQiQGRVHOD� R� DUUHEDWiQGRVHOD� D� ORV� SURJUDPDV� GH� XVXDULR� �VLVWHPD� GH� WLHPSR�FRPSDUWLGR���(V�LPSRUWDQWH�HQWHQGHU�TXH�XQ�6�2��FRPR�81,;��HVWi�HQ�WRGDV�SDUWHV��\��QDGD�HVFDSD�D�VX�FRQWURO����'H�HVWH�PRGR��H[LVWH�XQ�PRGR�GXDO�GH�HMHFXFLyQ�GH�SURJUDPDV��PRGR�XVXDULR HQ�HO�TXH�HO�SURJUDPD�GH�XVXDULR�WLHQH�HO�FRQWURO�\�PRGR�VXSHUYLVRU R�PRQLWRU�HQ�HO�TXH�HV�XQD�UXWLQD�GHO�SURSLR�6�2��OD�TXH�FRQWUROD�HO�RUGHQDGRU�/D� HQWUDGD� HQ� PRGR� VXSHUYLVRU� R� DFWLYDFLyQ� GHO� 6�2�� VH� SURGXFLUi� SRU� XQR� HQWUH� WUHV�PRWLYRV��

x 8QD�OODPDGD�DO�VLVWHPD�x 8QD�LQWHUUXSFLyQ��KDUGZDUH�R�VRIWZDUH��x 8Q�WUDS�R�LQWHUUXSFLyQ�HVSHFLDO�KDUGZDUH�TXH�JHQHUDOPHQWH�DQLTXLOD�HO�SURFHVR�TXH�OD�SURYRFy���� 6LVWHPD�2SHUDWLYR�81,;����� $QWHFHGHQWHV�KLVWyULFRV�(O�6�2��8QL[� IXH�FUHDGR�D� ILQDOHV�GH� OD�GpFDGD�GH� ORV����VREUH� OD�EDVH�GH�YDULRV� WUDEDMRV�UHDOL]DGRV� FRQMXQWDPHQWH� SRU� HO� 0,7� \� /DERUDWRULRV� %(//�� � 'LFKRV� WUDEDMRV� �SUR\HFWR�08/7,&6��LEDQ�HQFDPLQDGRV�D�OD�FUHDFLyQ�GH�XQ�PDFURVLVWHPD�GH�FRPSXWDFLyQ�TXH�GLHVH�VHUYLFLR�D�PLOHV�GH�XVXDULRV���6L�ELHQ�HO�SUR\HFWR�IUDFDVy���SRVLEOHPHQWH�SRU�LQWHQWDU�DEDUFDU�GHPDVLDGR� FRQWDQGR� FRQ� XQRV� HOHPHQWRV� KDUGZDUH� OLPLWDGRV� HQ� pVD� pSRFD�� LQIOX\y�GHFLVLYDPHQWH�VREUH�OD�HYROXFLyQ�GH�ORV�VLVWHPDV�LQIRUPiWLFRV�SRVWHULRUHV��8Q� DQWLJXR� PLHPEUR� GH� GLFKR� SUR\HFWR� �.HQ� 7KRPSVRQ�� GHVDUUROOy� SRU� VX� FXHQWD� XQ�VLVWHPD� RSHUDWLYR� PRQRXVXDULR� FRQ� OD� FDUDFWHUtVWLFD� SULQFLSDO� GH� XQ� VLVWHPD� GH� DUFKLYRV�MHUiUTXLFR�(O�VLVWHPD�HQFRQWUy�PXFKRV�HQWXVLDVWDV�\�VH�KL]R�SRUWDEOH�DO�UHVFULELUVH�FDVL� tQWHJUDPHQWH�HQ�OHQJXDMH��&���\�VH�VXPLQLVWUy�HQ�FyGLJR�IXHQWH�D�ODV�XQLYHUVLGDGHV�FRQ�ILQHV�DFDGpPLFRV��$Vt�� OD� XQLYHUVLGDG� GH� &DOLIRUQLD� HQ� %HUNHOH\� VH� DSURSLR� \� PRGLILFR� GLFKR� VLVWHPD� ��IXQGDPHQWDOPHQWH��FRPXQLFDFLRQHV�\�GLYHUVDV�XWLOLGDGHV�FRPR�HO�HGLWRU��YL�� ���\� OLEHUy�OR�TXH�OXHJR�VHUtD�HO�%6'���XQR�GH�ORV�GRV��GLDOHFWRV��SULQFLSDOHV�GHO�81,;�

Page 25: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��$FWXDOPHQWH��H[LVWHQ�GRV�FRUULHQWHV�ODV�FXDOHV�FDGD�YH]�SRVHHQ�PiV�HOHPHQWRV�FRPXQHV��OD�%6'�����\�OD�6\VWHP�9�5�������� *HQHUDOLGDGHV�(O�6�2� 8QL[�VH�HQFDUJD�GH�FRQWURODU�\�DVLJQDU�ORV�UHFXUVRV�ItVLFRV�GHO�RUGHQDGRU���KDUGZDUH���\�GH�SODQLILFDU�WDUHDV���3RGHPRV�HVWDEOHFHU�WUHV�HOHPHQWRV�SULQFLSDOHV�GHQWUR�GH�pVWH�6�2���(O�Q~FOHR�GHO�VLVWHPD�RSHUDWLYR���NHUQHO ���HO�HVFDOyQ�PiV�EDMR�TXH�UHDOL]D�WDUHDV�WDOHV�FRPR�HO�DFFHVR�D�ORV�GLVSRVLWLYRV��WHUPLQDOHV��GLVFRV��FLQWDV�������(O� LQWpUSUHWH� GH� FRPDQGRV� �� VKHOO �� HV� OD� LQWHUIDVH� EiVLFD� TXH� RIUHFH� 81,;� GH� FDUD� DO�XVXDULR�� � $GHPiV� GH� HMHFXWDU� RWURV� SURJUDPDV�� SRVHH� XQ� OHQJXDMH� SURSLR� DVt� FRPR�QXPHURVDV�FDUDFWHUtVWLFDV�DGLFLRQDOHV�TXH�VH�HVWXGLDUiQ�HQ�XQ�FDStWXOR�SRVWHULRU�8WLOLGDGHV� �GH� IDEULFD��� QRUPDOPHQWH� VH� WUDWD� GH� SURJUDPDV� HMHFXWDEOHV� TXH� YLHQHQ� MXQWR�FRQ�HO�6LVWHPD�2SHUDWLYR��DOJXQDV�GH�HOODV�VRQ�x &RPSLODGRUHV��&���DVVHPEOHU�\�HQ�DOJXQRV�FDVRV�)RUWUDQ����\�&���x +HUUDPLHQWDV�GH�HGLFLyQ��(GLWRUHV��YL�H[����IRUPDWHDGRUHV��WURII����ILOWURV����x 6RSRUWH�GH�FRPXQLFDFLRQHV��+HUUDPLHQWDV�EDVDGDV�HQ�7&3�,3��WHOQHW�IWS�����x 3URJUDPDV�GH�$GPLQLVWUDFLyQ�GHO�6LVWHPD��V\VDGP���VD���YD��������x 8WLOLGDGHV�GLYHUVDV�\�MXHJRV���pVWH�~OWLPR�VH�VXHOH�LQVWDODU�DSDUWH�������� &DUDFWHUtVWLFDV�GHO�6LVWHPD�2SHUDWLYR�81,;/DV�SULQFLSDOHV�VRQ��8Q�VLVWHPD�GH�ILFKHURV�MHUiUTXLFR�HQ�HO�TXH�WRGR�VH�HQFXHQWUD�DQFODGR�HQ�OD�UDt]��URRW���/D�PD\RUtD� GH� OD� OLWHUDWXUD� VREUH� HO� WHPD� GLFH� TXH� HO� VLVWHPD� GH� ILFKHURV�81,;�HV� XQ� JUDIR�DFtFOLFR��VLQ�HPEDUJR��OD�UHDOLGDG�HV�TXH�VH�WUDWD�GH�XQ�JUDIR�FtFOLFR��(O�'26��SRU�HMHPSOR��HV�XQ�iUERO��FRQ�XQ�GLUHFWRULR�UDt]�GH�OD�TXH�FXHOJDQ�VXEGLUHFWRULRV�TXH�D�VX�YH]�VRQ�UDtFHV�GH�RWURV�VXEiUEROHV��8Q�JUDIR�FtFOLFR�HV�FRPR�XQ�iUERO�HQ�HO�TXH�VH�SXHGHQ�HQOD]DU�QRGRV�GH�QLYHOHV�LQIHULRUHV�FRQ�XQ�QLYHO�VXSHULRU��(V�GHFLU��VH�SXHGH�HQWUDU�HQ�XQ�VXEGLUHFWRULR�\�DSDUHFHU�PiV�FHUFD�GH�OD�UDt]�GH�OR�TXH�VH�HVWDED��(O� VLVWHPD� GH� ILFKHURV� HVWi� EDVDGR� HQ� OD� LGHD� GH� YRO~PHQHV�� TXH� VH� SXHGHQ� PRQWDU� \�GHVPRQWDU�SDUD�OR�TXH�VH�OHV�DVLJQD�XQ�QRGR�GHO�iUERO�FRPR�SXQWR�GH�DQFODMH��8Q�VLVWHPD�ItVLFR�SXHGH�GLYLGLUVH�HQ�XQR�R�PiV�YRO~PHQHV��81,;�UHDOL]D�XQ�ULJXURVR�FRQWURO�GH�DFFHVR�D�ILFKHURV��&DGD�XQR�VH�HQFXHQWUD�SURWHJLGR�SRU�XQD�VHFXHQFLD�GH�ELWV��6yOR�VH�SHUPLWH�HO�DFFHVR�JOREDO�DO�URRW�R�VXSHUXVXDULR��3RU�WDQWR��HO�XQLYHUVR�GH�XVXDULRV�GH�81,;�VH�HQFXHQWUD�GLYLGLGR�HQ�GRV�JUXSRV�SULQFLSDOHV��QR�VyOR�SDUD�

Page 26: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��HO�DFFHVR�D� ILFKHURV� VLQR�SDUD� WRGDV� ODV�DFWLYLGDGHV��HO� URRW�� WRGRSRGHURVR��SDUD�HO�TXH�QR�KD\�EDUUHUDV��\�HO�UHVWR�GH�ORV�XVXDULRV��FRQWURODGRV�SRU�HO�6�2��VHJ~Q�ODV�GLUHFWLYDV�GHO�URRW��8QD�GH�ODV�JUDQGHV�LGHDV�GH�81,;�HV�OD�XQLILFDFLyQ�\�FRPSDWLELOLGDG�GH�WRGRV�ORV�SURFHVRV�GH�HQWUDGD�\�VDOLGD��3DUD�81,;��HO�XQLYHUVR�HV�XQ�VLVWHPD�GH�ILFKHURV��'H�HVWD�IRUPD�H[LVWH�FRPSDWLELOLGDG�HQWUH�ILFKHURV��GLVSRVLWLYRV��SURFHVRV��SLSHV�\�VRFNHWV��(O� Q~FOHR� GH� 81,;� HV� UHODWLYDPHQWH� FRPSDFWR� HQ� FRPSDUDFLyQ� FRQ� RWURV� VLVWHPDV� GH�WLHPSR� FRPSDUWLGR�� ,QWURGXFH� OD� LGHD� GH UHGXFLU� HO� WDPDxR� GHO� NHUQHO� \� FHGHU� FLHUWDV�IXQFLRQHV� D� SURJUDPDV� H[WHUQRV� DO� Q~FOHR� OODPDGRV� GHPRQLRV�� (VWR� KD� VLGR� PX\�GHVDUUROODGR�\�HQ�OD�DFWXDOLGDG��OD�WHQGHQFLD�HV�HO�GHVDUUROOR�GH�PLFUR�NHUQHOV��VLQ�HPEDUJR�81,;��DXQTXH�SLRQHUR��HV�DQWHULRU�D�HVWRV�GHVDUUROORV��(O�VLVWHPD�SUHVHQWD�FRPDQGRV�GH�XVXDULR��HV�GHFLU��D�QLYHO�GH�VKHOO��SDUD�LQLFLDU�\�PDQLSXODU�SURFHVRV� FRQFXUUHQWHV� DVtQFURQRV�� 8Q� XVXDULR� SXHGH� HMHFXWDU� YDULRV� SURFHVRV��LQWHUFDPELDUORV�H�LQWHUFRQHFWDUORV�D�WUDYpV�GH�SLSHV�R�WXEHUtDV��VLPEROL]DGRV�SRU�HO�FDUiFWHU��$6&,,� ������ (Q� '26�� WDPELpQ� H[LVWH� OD� LGHD� GHO� SLSH�� VLQ� HPEDUJR�� DO� QR� H[LVWLU�FRQFXUUHQFLD� GH� SURFHVRV�� QR� VH� WUDWD� GH� XQD� FRPXQLFDFLyQ� HQ� �WLHPSR� UHDO��� VLQR� GH� XQ�SDVR�GH�LQIRUPDFLyQ�D�WUDYpV�GH�ILFKHURV�WHPSRUDOHV��81,;�HV�XQ�6�2��GH�UHG��DOJR�TXH�PXFKRV�FRQIXQGHQ�FRQ�XQ�6�2��GLVWULEXLGR��3RU�HOOR��VH�KD�LQFOXLGR�HQ�VX�Q~FOHR�OD�DUTXLWHFWXUD�GH�SURWRFRORV�GH�LQWHUQHW��7&3�,3������ (O�HQWRUQR�GH�XVXDULR�81,;6LQWHWL]DQGR�OR�H[SXHVWR��GHILQLUHPRV�D�81,;�FRPR�XQ�VLVWHPD�PXOWLXVXDULR�\�GH�WLHPSR�FRPSDUWLGR��(O�XVXDULR�LQWURGXFH�FRPDQGRV�\�UHFLEH�UHVXOWDGRV�HQ�XQ�WHUPLQDO��7RGR� XVXDULR� GLVSRQH� GH� XQ� GLUHFWRULR� SULYDGR� OODPDGR� KRPH� GLUHFWRU\� VREUH� HO� TXH��H[FHSWXDQGR�DO�URRW��VyOR�pO�WLHQH�FRQWURO��/D�VHJXULGDG�HQ�81,;�QR�HV�XQD�GLUHFWLYD�SULQFLSDO�GHELGR�D�VX�RULJHQ�\�SURSyVLWR�LQLFLDO��SRU�OR�TXH�VH�SXHGH�UHFRUUHU�WRGR�HO��iUERO�GH�ILFKHURV��HV�GHFLU��HO�JUDIR���\�ODV�SURWHFFLRQHV�GHEHQ�VHU�H[SOtFLWDV�\�HVSHFtILFDV��(O� VLVWHPD� SURSRUFLRQD�� WDPELpQ� D� QLYHO� GH� VKHOO�� LPSRUWDQWHV� IDFLOLGDGHV� SDUD� ODV�FRPXQLFDFLRQHV�HQWUH�XVXDULRV�\�PiTXLQDV�GHQWUR�\�IXHUD�GHO�SURSLR�VLVWHPD��<� FRPR� FDUDFWHUtVWLFD� PiV� LPSRUWDQWH�� SHUPLWH� XQ� DOWR� JUDGR� GH� GHO� HQWRUQR� VHJ~Q� ODV�SUHIHUHQFLDV�GH�FDGD�XVXDULR�D�WUDYpV�GH�ILFKHURV�GH�FRQILJXUDFLyQ�SDUWLFXODUHV��&RPR� FRQWUDSDUWLGD� R� GHVYHQWDMD� KD\� TXH� DGYHUWLU� TXH� SUHVHQWD� XQ� HQWRUQR� GH� yUGHQHV�UtJLGR���$O�DFRVWXPEUDUVH�VH�SUHVHQWD�UHDOPHQWH�HILFLHQWH��SHUR�KD\�TXH�UHFDOFDU�TXH�VHUi��DO�DFRVWXPEUDUVH��

Page 27: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��

����� )LORVRItD�HOHPHQWDO�GH�81,;3DUD�81,;�HO�XQLYHUVR�HV�XQ�VLVWHPD�GH�ILFKHURV���1R�H[LVWHQ�SHULIpULFRV��VyOR�ILFKHURV���'H�HVWH�PRGR�VH�XQLILFDQ�WRGRV�ORV�SURFHVRV�(�6�� �/RV�GLUHFWRULRV�VRQ�ILFKHURV�TXH�FRQWLHQHQ�HQODFHV� FRQ� RWURV� ILFKHURV�� 7HUPLQDOHV�� GLVFRV� FRPSDFWRV� H� LPSUHVRUDV� VRQ� ILFKHURV�� HQ�WHRUtD� VH� SXHGH� HVFULELU� \� OHHU� GH� WRGRV� HOORV�� 3DUD� HQFRQWUDU� ORV� ILFKHURV� HQ� HO� GLVFR�� HO�VLVWHPD�XWLOL]D�SXQWHURV�OODPDGRV�L�QRGRV��$O�ERUUDU�XQ�ILFKHUR��VLPSOHPHQWH�VH�ERUUD�VX�L�QRGR�� SHUR�� DO� FRQWUDULR� TXH� HQ� '26�� XQD� YH]� VH� KD� ERUUDGR� DOJR� HQ� 81,;� HV�,55(&83(5$%/( \D� TXH� QR� KD\� IRUPD� GH� HQFRQWUDU� GH� QXHYR� HO� FDPLQR� D� OD�LQIRUPDFLyQ�HQ�GLVFR�&DGD�SURFHVR�R�SURJUDPD�HQ�PHPRULD�WLHQH�XQ�RZQHU R�SURSLHWDULR�TXH�HV�HO�VXMHWR�TXH�OR�KD� ODQ]DGR�� 'HVGH� VX� QDFLPLHQWR� DGTXLHUH� ORV� SHUPLVRV� GHO� RZQHU�� � &XDQGR� XQ� SURFHVR�TXHGD�KXpUIDQR�VH�OH�GHQRPLQD�GHPRQLR�R�GDHPRQ �YHUHPRV�RWUDV�GRV�DFHSFLRQHV�SDUD�HVWH�WpUPLQR��pVWD�HV�OD�PHQRV�XVDGD�\�SUHFLVD��(O�VLVWHPD�QR�HV�6�2��GH�WLHPSR�UHDO��£&8,'$'2�$/�'(6&21(&7$5�81�6,67(0$�81,;���3RGUtDQ�SHUGHUVH�GDWRV�TXH�ILJXUDQ FRPR�DUFKLYDGRV���(O�6�2��HMHFXWD�ODV�yUGHQHV�FXDQGR�TXLHUH�\�DXQTXH�Gp�SRU�UHFLELGD�XQD�RUGHQ�GH�HVFULWXUD�HQ�GLVFR�SXHGH�HVWDU�GDQGR�SULRULGDG�D�RWUR�SURJUDPD��UHDOPHQWH�UHDOL]D�XQD�ODERU�GH�FDFKp�LQWHUQD���3DUD�DVHJXUDUVH�GH�TXH�WRGR�VH�UHIOHMD�HQ�OD�PHPRULD�GH�PDVD��HV�GHFLU��GH�TXH�VH�KD�HVFULWR�GH�YHUGDG�OR�TXH�VH�WHQtD� TXH� HVFULELU�� H[LVWH� OD� RUGHQ� V\QF�� 6L� VH� GHVHD� DSDJDU� XQ� RUGHQDGRU� EDMR�81,;�� VH�GHEHU� � HQWUDU� DO� VLVWHPD� FRPR� URRW� R� VXSHUXVXDULR� \� HMHFXWDU� OD� RUGHQ� KDOW�� 8QD� YH]� HO�VLVWHPD� KD\D� UHDOL]DGR� ODV� RSHUDFLRQHV� RSRUWXQDV�� OR� QRWLILFDUi� � \� VH� SRGUi� DSDJDU� OD�PiTXLQD�VLQ�SHOLJUR�81,;�GLIHUHQFLD�ODV�PD\~VFXODV�GH�ODV�PLQ~VFXODV��FDVH�VHQVLWLYH������� &RPDQGRV�)XQGDPHQWDOHV�GH�81,;8Q� VLVWHPD� 81,;� HQ� PRGR� PXOWLXVXDULR� �SXHGH� DUUDQFDUVH� HQ� PRGR� PRQRXVXDULR� SDUD�ODERUHV�GH�DGPLQLVWUDFLyQ��HVSHUD�OD�HQWUDGD�GH�XQ�XVXDULR�DO�VLVWHPD��SURFHVR�TXH�UHFLEH�HO�QRPEUH�GH�ORJLQ���3DUD�HOOR��HO�RUGHQDGRU�PXHVWUD�XQ�PHQVDMH�LGHQWLILFiQGRVH�\�OD�SDODEUD�ORJLQ3DUD� HQWUDU� KD\� TXH� GLVSRQHU� GH� XQD� FXHQWD�� TXH� HV� FRPR� VH� OODPD� DO� KHFKR� GH� VHU�UHFRQRFLGR� SRU� HO� VLVWHPD� \�� SRU� WDQWR�� WHQHU� DFFHVR�� � (Q� FDVR� GH� VHU� XQ� VLVWHPD� UHFLpQ�LQVWDODGR�� QR� KDEUi� D~Q� FUHDGD� QLQJXQD� FXHQWD� H[FHSWR� OD� GH� URRW�� SRU� OR� TXH� KDEUi� TXH�FRQWHVWDU�WHFOHDQGR��URRW���(Q�RWUR�FDVR��VH WHFOHD�HO�ORJLQ�R�LGHQWLILFDWLYR�FRUUHVSRQGLHQWH�7UDV�HOOR�\�SDUD�FRPSUREDU�OD�LGHQWLGDG�GHO�XVXDULR��HO�VLVWHPD�SUHJXQWDUi�

Page 28: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��3DVVZG(VSHUDQGR� XQ� SDVVZRUG� R� SDODEUD� FODYH� DVRFLDGRV� DO� ORJLQ� \�� VL� WRGR� YD� ELHQ�� \D� VH� HVWi�GHQWUR���0LHQWUDV�VH�WHFOHD�OD�SDODEUD�FODYH��QR�DSDUHFH�HFR�HQ�SDQWDOOD�SDUD�TXH�QDGLH�HQ�ORV�DOUHGHGRUHV�SXHGD�OHHUOD���3RU�HOOR��VL�VH�SURGXFH�XQ�HUURU�DO�WHFOHDU��KDEUi��RWUD�RSRUWXQLGDG���(Q�FDVR�GH�TXH�QR�KD\D�GHILQLGD�QLQJXQD�SDODEUD�GH�SDVR��REYLDPHQWH��QR�VH�SUHJXQWDUi�SRU�HOOD��(VWR�VXHOH�RFXUULU�FRQ�HO�XVXDULR�URRW�FXDQGR�81,;�HVWi��UHFLpQ�LQVWDODGR���6L�XQD�YH]�GHQWUR� VH� GHVHD� VDOLU�� EDVWDU� � WHFOHDU� H[LW�� ORJRXW� R� VLPSOHPHQWH�&21752/�'�� VHJ~Q�HO�VLVWHPD�HQ�TXH�XQR�VH�HQFXHQWUH�1DGD�PiV�WHUPLQDU�HO�SURFHVR�GH�ORJLQ��XQD�VKHOO�DUUDQFD�DXWRPiWLFDPHQWH�\�DGYLHUWH�GH�VX�GLVSRVLFLyQ� D� UHFLELU� FRPDQGRV� PRVWUDQGR� XQ� SURPSW�� TXH� SRU� GHIHFWR� VHUi� XQR� GH� ORV�VtPERORV� ������ !� y� ��� HQ� IXQFLyQ� GH� TXH� VKHOO� VH� XVH� \� GH� VL� XQR� HV� HO� URRW� R� QR�� �(VWH�SURPSW�HTXLYDOH�DO�IDPRVR�&�!�GHO�'26�\��FRPR�HVWH�~OWLPR��HV�UHGHILQLEOH�<D�GHVGH�GHQWUR�VH�SXHGH�HPSH]DU�D�MXJDU�FRQ�DOJXQRV�FRPDQGRV�(FKR�6X�ILQDOLGDG�HV�PRVWUDU�PHQVDMHV��HV�GHFLU��SUHVHQWD�XQ�HFR�GH�VXV�DUJXPHQWRV�HQ�SDQWDOOD�GH�PRGR�LGpQWLFR�D�FRPR�IXQFLRQD�HO�HFKR�GHO�'26���/D�GLIHUHQFLD�HVWULED�HQ�TXH��DO�LJXDO�TXH� OD� PD\RUtD� GH� ORV� FRPDQGRV� 81,;�� GLVSRQH� GH� XQ� JUDQ� Q~PHUR� GH� RSFLRQHV�� � 'H�PRPHQWR� VyOR� VH�PHQFLRQDUi� OD�RSFLyQ� HFKR��Q�� TXH� HYLWD� HO� UHWRUQR�GH�FDUUR�H� LQLFLR�GH�OtQHD��HFKR�WDPELpQ�VLUYH�SDUD�PRVWUDU�YDORUHV�GH�YDULDEOHV���3RU�HMHPSOR�HFKR��7(500RVWUDUi�HO�YDORU�GH�OD�YDULDEOH�WHUP��TXH�HV�XQD�YDULDEOH�GH�OD�VKHOO�TXH�LQGLFD�HO�WLSR�GH�WHUPLQDO��&RQ�HVWR�VH�DGHODQWD� OD� LGHD�GH�TXH�H[LVWHQ�YDULDEOHV�GH�HQWRUQR�DO� LJXDO�TXH�HQ�'26�\��GHO�PLVPR�PRGR��SXHGHQ�H[DPLQDUVH�PHGLDQWH�OD�LQVWUXFFLyQ�VHW�KRVWQDPH�,QGLFD�HO�QRPEUH�GH�OD�PiTXLQD�TXH�DORMD�HO�VLVWHPD���1R�VH�WUDWD�GHO�QRPEUH�GHO�KDUGZDUH��VLQR�GH�XQ�QRPEUH�FRQ�TXH�VH�EDXWL]D�D�WRGRV�ORV�VLVWHPDV�81,;���(VWR�VH�GHEH�D�TXH�81,;�HV�XQ�VLVWHPD�HQ�UHG�\��SRU�WDQWR��KD\�TXH�WHQHU�ELHQ�LGHQWLILFDGDV�D�ODV�PiTXLQDV�ZKR�0XHVWUD� XQD� OLVWD� GH� ORV� XVXDULRV� TXH� VH� HQFXHQWUDQ� FRQHFWDGRV� HQ� HVH� PRPHQWR� HQ� HO�VLVWHPD�ZKRDPL�$XQTXH�SXHGH�LQGXFLU�D�OD�VRQULVD��VX�IXQFLyQ�HV�LQIRUPDUOH�D�XQR�GH�TXLpQ�HV���1R�VH�WUDWD�GH�UHVROYHU�SUREOHPDV�GH�SHUVRQDOLGDG��HQ�FXDQWR�XQR�VH�PXHYH�XQ�SRFR�SRU�HO�VLVWHPD�\�

Page 29: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��VLHPSUH� TXH� GLVSRQJD� GH� PiV� GH� XQD� FXHQWD�� GHVFXEULUi� TXH� HV� XQ� FRPDQGR� UHDOPHQWH�QHFHVDULR�OV�8QD�YH]�HO� XVXDULR� VH�KD� VLWXDGR�\� VDEH�GyQGH� HVWi� \�TXLpQ�HV�� FRQYLHQH� DEULU� ORV�RMRV�\�PLUDU� DOUHGHGRU�� OV�� DEUHYLDWXUD� GH� /LVW� PXHVWUD� HO� FRQWHQLGR� GH� XQ� GLUHFWRULR�� 6X�IXQFLRQDPLHQWR�\�VLQWD[LV�HQ�DQiORJR�DO�GLU�GHO�'26��$Vt�SXHV�OD�VLQWD[LV�HV�OV�>RSFLRQHV@�>SDWK@�>PiVFDUD�GH�ILFKHURV@(QWUH�ODV�RSFLRQHV��ODV�PiV�XVDGDV�VRQ��O��TXH�LQGLFD�SHUPLVRV��IHFKD�\�SURSLHWDULR��D��OLVWD�WDPELpQ�ORV�ILFKHURV� �(Q�81,;��ORV�QRPEUHV�GH�ILFKHUR�QR�VH�YHQ�VXMHWRV�D�ODV�UHJODV�GH�'26�TXH�ORV�OLPLWD�D���FDUDFWHUHV�\�XQD� H[WHQVLyQ�GH��� FDUDFWHUHV� VHSDUDGRV�SRU�XQ�SXQWR� VLQR�TXH�SXHGHQ�WHQHU�XQD�ORQJLWXG�HQWUH����\�����FDUDFWHUHV�HQ�IXQFLyQ�GH�OD�YHUVLyQ���3RU�RWUD�SDUWH��H[LVWHQ�ORV�PLVPRV� ZLOFDUGV� GHO� '26�� � \� "�� DXQTXH� VX� XVR� GLILHUH� OLJHUDPHQWH� \D� TXH� SHUPLWH�H[SUHVLRQHV� GHO� WLSR� >FDGHQD@ �� � 3DUD� 81,;�� XQ� ILFKHUR� FX\R� QRPEUH� FRPLHQ]D� SRU� HO�FDUiFWHU�SXQWR������FRPR��SURILOH��HV�XQ�ILFKHUR�RFXOWR�\�~QLFDPHQWH�VHUi�OLVWDGR�VL�VH�XWLOL]D�OD�RSFLyQ��D�FDW�0XHVWUD�HO�FRQWHQLGR�GH�XQ�ILFKHUR�GHO�PLVPR�PRGR�TXH�HO�W\SH�GHO�'26���(TXLYDOH�WHFOHDU�FDW��ORJLQ�HQ�81,;�TXH�W\SH��ORJLQ�HQ�'26 �DXQTXH��ORJLQ�QR�HV�QRPEUH�YiOLGR�HQ�'26��GDWH�0XHVWUD�OD�KRUD�GHO�VLVWHPD�GH�IRUPD�DQiORJD�D�FRPR�OR�KDFH�HO�'26�SDVVZG�&DPELD� HO� SDVVZRUG� GHO� XVXDULR� TXH� OR� HMHFXWD� HQ� OD� PiTXLQD� HQ� OD� TXH� VH� HMHFXWD�� (V�LPSRUWDQWH�XWLOL]DU�HVWH�FRPDQGR�IUHFXHQWH�SDUD�SURWHJHU�HO�VLVWHPD�DQWH�HO�SRWHQFLDO�DWDTXH�GH�KDFNHUV�\SSDVVZG�(Q�FDVR�GH�TXH�OD�PiTXLQD�VH�HQFXHQWUH�HQ�XQD�UHG�FRQ�XQ�VLVWHPD�GH�LQIRUPDFLyQ�GH�UHG�FRQRFLGR� FRPR�<3� �<HOORZ� 3DJHV�� R�1,6� �1HWZRUN� ,QIRUPDWLRQ� 6HUYLFH��� HVWH� FRPDQGR�FDPELD�HO�SDVVZRUG�HQ�WRGR�HO�FRQMXQWR�GH�OD�UHG�

Page 30: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

������� $\XGD�HQ�/tQHD�GH�ORV�VLVWHPDV�81,;7KRPVRQ�\�5LWFKH�GLMHURQ���1R�HV�EXHQR�TXH�HO�XVXDULR�HVWp�VyOR��\�HO�PDQXDO�VH�KL]R��<�DVt�� �JUDFLDV� D� GLRV��� FXDQGR� ODV� FRVDV� VH�SRQHQ�GLItFLOHV�� VLHPSUH� VH�SXHGH� DFFHGHU� D� ORV�FRPSOHWRV�PDQXDOHV�GH�UHIHUHQFLD�GHO�XVXDULR�\�GHO�SURJUDPDGRU�GLUHFWDPHQWH�GHVGH�OtQHD�GH�FRPDQGR��SDUD�HOOR�VH�GLVSRQH�GH�OD�LQVWUXFFLyQ�PDQ��PDQ�(V� HO� FRPDQGR� PiV� LPSRUWDQWH� WDQWR� SDUD� HO� XVXDULR� SULQFLSLDQWH� FRPR� SDUD� HO�H[SHULPHQWDGR��LQFOXVR�SDUD�HO�URRW���$�WUDYpV�GH�pO��VH�SXHGH�DFFHGHU�DO�FRPSOHWR�PDQXDO�HQ�OtQHD�GHO�VLVWHPD��/D�VLQWD[LV�HV��PDQ�>VHFFLyQ@��FRPDQGR�D�EXVFDU!3RU�HMHPSOR��SXHGH�VHU�LQWHUHVDQWH�WHFOHDU�PDQ�SDVVZG R�PDQ�PDQ��(O�PDQXDO�HVWi�GLYLGLGR�HQ� RFKR� VHFFLRQHV�� 3RU� GHIHFWR�� ODV� E~VTXHGDV� VH� UHDOL]DUiQ� FRPHQ]DQGR� SRU� OD� SULPHUD�VHFFLyQ�\�DYDQ]DQGR�KDVWD�TXH�VH�HQFXHQWUH�OD�SULPHUD�SiJLQD�TXH�FRQWHQJD�OR�TXH�VH�SLGH��$Vt��VL�VH�WHFOHD��PDQ�ZULWH�6H�REWHQGUi�OD�LQIRUPDFLyQ�VREUH�HO�FRPDQGR�ZULWH��VHFFLyQ�����SHUR�VL�VH�WHFOHD�PDQ���ZULWH�6H� REWHQGUi� LQIRUPDFLyQ� VREUH� XQD� OODPDGD� DO� VLVWHPD� GH� PLVPR� QRPEUH� SHQVDGD� SDUD�LQFOXLU�HQ�SURJUDPDV�&��VHFFLyQ�����(Q�FDVR�GH�TXH�QR�VH�VHSD�TXp�VH�EXVFD�H[DFWDPHQWH��VH�SXHGH�WHFOHDU�PDQ��N�DOJR�<�DSDUHFHUiQ�WRGDV�ORV�WpUPLQRV�HQ�WRGDV�ODV�VHFFLRQHV�TXH�WHQJDQ�DOJR�TXH�YHU�FRQ��DOJR���6L� VH�SLGH� LQIRUPDFLyQ� VREUH�XQ�FRPDQGR� LQWHUQR�GH� OD�VKHOO��FRPR�FG�R�HFKR��HO�PDQXDO�GLUi� TXH� QR� HQFXHQWUD� OD� SiJLQD�� (VWR� VH� GHEH� D� TXH� OD� LQIRUPDFLyQ� UHODWLYD� D� HVWRV�FRPDQGRV�VH�HQFXHQWUD�HQ�OD�SiJLQD�GH�PDQXDO�GH�OD�SURSLD�VKHOO������ 0RYLPLHQWR�SRU�ILFKHURV�\�GLUHFWRULRV(O� VLVWHPD�GH�GLUHFWRULRV�GH�81,;�WLHQH�XQD�HVWUXFWXUD�DUEyUHD�� DXQTXH�QR�VH� WUDWD�GH�XQ�iUERO�� FRPR�VH�YHUi�HQ�HO�DSDUWDGR�GHGLFDGR�DO� VLVWHPD�GH� ILFKHURV��(Q�HVWH��iUERO���FDGD�XVXDULR�GLVSRQH�GH�XQ�+RPH�'LUHFWRU\��XQ�GLUHFWRULR�FRQ�VX�QRPEUH�\�EDMR�HO�FXDO��SXHGH�KDFHU�OR�TXH�TXLHUD��(V�OD�SDUWH��ItVLFD��GH�OD�LGHD�GH�WHQHU�XQD�FXHQWD��$Vt�SXHV��DXQTXH�HO�VLVWHPD�HV�PXOWLXVXDULR��FDGD�XVXDULR�GLVSRQH�GH�XQD�SDUWH�SULYDGD�GH�GLVFR���&DEH�UHFRUGDU�TXH� ORV� ILFKHURV�FX\R�QRPEUH�FRPLHQ]D�SRU�SXQWR� ����3HUPDQHFHQ�RFXOWRV�� �3DUD�PRYHUVH�SRU�HVWD�HVWUXFWXUD�GH�GLUHFWRULRV��VH�SXHGHQ�GHVWDFDU�ORV�FRPDQGRV��

Page 31: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��SZG�3ULQW� :RUNLQJ� 'LUHFWRU\�� HVFULEH� HO� SDWK� DEVROXWR GHO� GLUHFWRULR� DFWXDO� SDUWLHQGR� GHO�GLUHFWRULR�UDt]��(TXLYDOH�D�WHFOHDU�FG VLQ�DUJXPHQWRV�HQ�'26��FG�&DPELD� GH� 'LUHFWRULR�� (V� LGpQWLFR� DO� '26�� VDOYR� HQ� TXH� FXDQGR� VH� WHFOHD� VLQ� LQGLFDU�GLUHFWRULR��FRQGXFH�GLUHFWDPHQWH�DO�KRPH�GLUHFWRU\ GH�OD�SHUVRQD�TXH�OR�HMHFXWD��FS�&RSLD�ILFKHURV�VHJ~Q�OD�VLQWD[LV�FS �ILOHQDPH�!��ILOHQDPH�!�'RQGH� VH� SXHGH� LQGLFDU� HO� SDWK� FRPSOHWR� GH� ORV� ILFKHURV�� (TXLYDOH� DO� FRPDQGR�FRS\ GH�'26��PY�5HQRPEUD�XQ�ILFKHUR�FRQ�OD�VLQWD[LV�PY��DQWLJXR!��QXHYR!�(TXLYDOH� DO� FRPDQGR�UHQDPH GHO�'26�SHUR� HV�PXFKR�PiV�SRWHQWH� \D� TXH� WDPELpQ� VLUYH�SDUD� FDPELDU� GH� VLWLR� XQ� ILFKHUR�� \D� TXH� SXHGH� LQFOXLU� XQ� SDWK� HQ� FDGD� QRPEUH�� $Vt� VH�SRGUtD�GHFLU��PY���SURILOH��KRPH�HFKHYD��SURILOH3DUD�PRYHU�HO�ILFKHUR��SURILOH GHVGH�OD�UDt]�KDVWD�HO�GLUHFWRULR��KRPH�HFKHYD��UP�%RUUD�XQD�OLVWD�GH�ILFKHURV��(TXLYDOH�DO�FRPDQGR�GHOHWH GH�'26��UPGLU�%RUUD�GLUHFWRULRV�YDFtRV��(TXLYDOH�DO�FRPDQGR�GHO�PLVPR�QRPEUH�GH�'26��UG���PNGLU�&UHD�GLUHFWRULRV��(TXLYDOH�DO�FRPDQGR�GHO�PLVPR�QRPEUH�GH�'26��PG��

Page 32: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

������� 'LUHFWRULRV�GHO�VLVWHPD1R� WRGR� HO� �iUERO�� GH� GLUHFWRULRV� HVWi� FRPSXHVWR� SRU� GLUHFWRULRV� GH� XVXDULR�� � ([LVWHQ�PXFKRV� GH� HOORV� TXH� VRQ� GH� XVR� JHQHUDO� R� GHO� SURSLR� VLVWHPD� \� FRQ� ORV� TXH� KDEUi� TXH�IDPLOLDUL]DUVH���/RV�PiV�LPSRUWDQWHV�VRQ��(O�UDt]��GHO�TXH��FXHOJDQ��WRGRV���ELQ�\��XVU�ELQ�&RQWLHQHQ�FRPDQGRV�81,;�HMHFXWDEOHV���HWF�(V� TXL]i� HO� GLUHFWRULR� PiV� LPSRUWDQWH�� &RQWLHQH� ILFKHURV� GH� GDWRV� \� FRQILJXUDFLyQ� GHO�VLVWHPD��HO�ILFKHUR�GH�SDVVZRUG��FRQILJXUDFLyQ�GH�WHUPLQDOHV��UHG��HWF��GH�DKt�VX�QRPEUH����GHY�)LFKHURV�GH�GLVSRVLWLYRV�(�6���XVU�PDQ�0DQXDO��WPS�'LUHFWRULR�SDUD�DUUHJORV�WHPSRUDOHV��72'26�ORV�XVXDULRV�SXHGHQ�OHHU�\�HVFULELU�HQ�pO������� 2WURV�FRPDQGRV�XVXDOHV3DUD� HVWH� SULPHU� FKDSX]yQ� SRU� HO� PXQGR� 81,;�� YLHQH� ELHQ� FRQRFHU� DOJXQRV� RWURV�FRPDQGRV�~WLOHV��/RV�TXH�VH�SUHVHQWDQ�D�FRQWLQXDFLyQ�VRQ�GH�FRQRFLPLHQWR�REOLJDGR�SDUD�WRGR�XVXDULR�JUHS�JUHS��FDGHQD!��ILFKHUR!�%XVFD�ODV�OtQHDV�TXH�FRQWLHQHQ�OD�FDGHQD�HQ�HO�ILFKHUR�GDGR�\�ODV�LPSULPH�HQ�SDQWDOOD�FPS�FPS��ILFKHUR�!��ILFKHUR!�%XVFD�OD�SULPHUD�GLIHUHQFLD�HQWUH�ORV�ILFKHURV�LQGLFDGRV�GLII�GLII��ILFKHUR�!��ILFKHUR�!�

Page 33: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��%XVFD�WRGDV�ODV�GLIHUHQFLDV�HQWUH�ORV�ILFKHURV�GDGRV�WDLO�WDLO��ILFKHUR!�0XHVWUD�ODV����~OWLPDV�OtQHDV�GH�XQ�ILFKHUR�KHDG�KHDG��ILFKHUR!�0XHVWUD�ODV����SULPHUDV�OtQHDV�GH�XQ�ILFKHUR�VRUW�2UGHQD�SRU�OtQHDVZF�0XHVWUD�HO�WDPDxR�GH�XQ�ILFKHUR�LQGLFDQGR�VHJ~Q�OD�RSFLyQ��O��OtQHDV��Z��SDODEUDV��F��FDUDFWHUHV��\�VL�YD�VLQ�RSFLRQHV��ODV�WUHV�FRVDV�DW�(MHFXWD�HO�FRQWHQLGR�GH�XQ�ILFKHUR�HQ�OD�IHFKD�\�KRUD�HVSHFLILFDGDV�FDO�,PSULPH�XQ�FDOHQGDULR�PRUH�PRUH��ILFKHUR!�0XHVWUD�HO�FRQWHQGLGR�GH�XQ�ILFKHUR�GH�IRUPD�SDJLQDGD��GHO�PLVPR�PRGR�TXH�HO�PRUH�GH�'26��VLQ�HPEDUJR��DO�FRQWUDULR�TXH�HQ�'26��QR�HV�QHFHVDULR�UHGLULJLU�VX�HQWUDGD�LQGLFDQGR�PRUH���ILFKHUR������� 3URWHFFLyQ�GH�$UFKLYRV$O�VHU�81,;�XQ�VLVWHPD�PXOWLXVXDULR�VXUJH�HO�SUREOHPD�GH�OD�SURWHFFLyQ�\�SULYDFLGDG�GH�OD�LQIRUPDFLyQ�� � $Vt� FDGD� ILFKHUR� SRVHH� XQ� FyGLJR� GH� �� ELWV� SDUD� UHJXODU� VX� DFFHVR�� � (O�HVTXHPD�HPSOHDGR��FOiVLFR�HQ�PXFKRV�VLVWHPDV�RSHUDWLYRV FRQVLVWH�HQ�GLYLGLU�HO�XQLYHUVR�GH�XVXDULRV�TXH�YH�FDGD�ILFKHUR�HQ�WUHV�FODVHV��

Page 34: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��x OD�FODVH�X �XVHU���IRUPDGD�~QLFDPHQWH�SRU�HO�GXHxR�GHO�ILFKHUR�x OD�FODVH�J �JURXS��� IRUPDGD�SRU� WRGRV� ORV�XVXDULRV�TXH�SHUWHQHFHQ�DO�PLVPR�JUXSR�GHO�GXHxR�x OD�FODVH�R��IRUPDGD�SRU�HO�UHVWR�GHO�XQLYHUVR�

8Q�XVXDULR� SXHGH� SHUWHQHFHU� D�PiV�GH� XQ�JUXSR�SHUR�XQ� ILFKHUR� VyOR�SXHGH�SHUWHQHFHU� D�XQR�� �'H�HVWD�IRUPD��SDUWH�GH�ORV�ILFKHURV�GH�XQ�XVXDULR�SRGUtDQ�VHU�DFFHGLGRV�SRU�XQR�GH�ORV�JUXSRV�D�ORV�TXH�HO�XVXDULR�SHUWHQHFH�\�SDUWH SRU�RWUR�JUXSR�&RPR�VLHPSUH�HV�HO�URRW�HO�TXH�GHFLGH�TXp�XVXDULRV�SHUWHQHFHQ�D�TXp�JUXSRV��ORV�FXDOHV�VH�VXHOHQ� RUJDQL]DU� DWHQGLHQGR� D� UD]RQHV� GH� WUDEDMR�� � /D� OyJLFD� GH� HVWR� HV� TXH� XQ� XVXDULR�FRQFUHWR��FODVH�X���SXHGH�WHQHU�HQ�XQ�ILFKHUR�XQD�FDUWD�GH�VX QRYLD��TXH�QR�OH�LQWHUHVD�TXH�OHD�QDGLH�PiV�� �6LQ�HPEDUJR�� WDPELpQ�GLVSRQGUi�GH�XQD�VHULH�GH�ILFKHURV�D� ORV�TXH�WHQGUi��TXH�SHUPLWLU�HO�DFFHVR�D�VX�JUXSR�GH�WUDEDMR��FODVH�J��SHUR�QR�TXHUUi�TXH�ORV�YHD�QDGLH�PiV��'HO�PLVPR�PRGR��SRGUtD�WDPELpQ�LQWHUHVDUOH TXH�WRGR�HO�PXQGR��FODVH�R��SXGLHUD�DFFHGHU�D�OD� LQIRUPDFLyQ� FRQWHQLGD� HQ� RWUD� VHULH� GH� ILFKHURV�� � (O� URRW�� FRPR� VXSHUXVXDULR�� HV� FDVR�DSDUWH��\D�TXH�GLVSRQH�GH�DFFHVR�D�WRGRV�ORV�ILFKHURV�GHO�VLVWHPD�([LVWHQ���IRUPDV�GH�DFFHGHU�D�XQ�ILFKHUR�� OHFWXUD��HVFULWXUD�\�HMHFXFLyQ��$Vt�� ORV���ELWV�GH�SURWHFFLyQ�GH�DFFHVR�GH�FDGD�ILFKHUR�VH�HQFXHQWUDQ�GLYLGLGRV�HQ���JUXSRV�GH���ELWV��&DGD�JUXSR�GH���ELWV�LQGLFD�DFFHVR�D�X��J��R��UHVSHFWLYDPHQWH�\�FDGD�ELW�GH�FDGD�JUXSR�LQGLFD��

x ELW����U���SHUPLVR�GH�OHFWXUD�x ELW ���Z���SHUPLVR�GH�HVFULWXUD�x ELW����[���SHUPLVR�GH�HMHFXFLyQ�([iPHQ�GH�ODV�FDGHQDV�GH�SHUPLVR1R�KD\�PHMRU�IRUPD�GH�HQWHQGHU�HO�SURFHVR�TXH�DFFHGHU�D�ODV�FDGHQDV�GH�ELWV�GH�SURWHFFLyQ�GH� FDGD� ILFKHUR�� SULPHUR� SDUD� VX� OHFWXUD� \�PiV� WDUGH�SDUD� VX�PRGLILFDFLyQ�� � 3DUD� HOOR�� VH�HPSOHDUi�OD�RSFLyQ��O�GHO�FRPDQGR�OV�TXH�SURSRUFLRQD�XQD�VDOLGD�FRPR����UZ[U�[U�[���HFKHYD�����-DQ���������ILFKHUR�/D� VDOLGD� DTXt� SUHVHQWDGD� VH� REWHQGUtD� GH� XQ�81,;��HVWiQGDU���(Q�/LQX[�� VH� REWHQGUi� OD�SUHVHQWDGD�VLPLODU�SHUR�FRQ�RWUD�LQIRUPDFLyQ�GH�LQWHUpV�2EVHUYDQGR�OD�ILJXUD���VH�HQWHQGHUi�PHMRU�HO�VLJQLILFDGR�GH�ORV�ELWV�GH�OD�FDGHQD�&XDQGR�XQ�ELW�HVWH� �DFWLYR��VH�PRVWUDUi��OD�OHWUD�FRUUHVSRQGLHQWH�D�OD�IRUPD�GH�DFFHVR�TXH�UHSUHVHQWD�\�VL�HVWi��LQDFWLYR�DSDUHFHUi�FRPR�XQ�JXLyQ���$Vt��HO�HMHPSOR�SUHVHQWD�XQ�ILFKHUR�FRQ�SHUPLVRV�GH�OHFWXUD��HVFULWXUD�\�HMHFXFLyQ��UZ[��SDUD�HO�SURSLHWDULR��\�GH�VyOR�OHFWXUD�\�HMHFXFLyQ��U�[��SDUD�WRGRV�ORV�GHPiV��(Q�DOJXQRV�FDVRV�SXHGH�DSDUHFHU�XQD�V�HQ�HO�OXJDU�GH�XQ� ELW� GH� SHUPLVR�� TXH� LQGLFDUi� XQ� VHWXLG� R� VHWJLG�� HV� GHFLU�� KHUHQFLD� GH� SURSLHGDGHV� GH�JUXSR� R� GH� SURSLHWDULR� SDUD� HO� XVXDULR� TXH� HMHFXWH� HO� ILFKHUR�� (Q� HO� FDStWXOR� DQWHULRU� VH�

Page 35: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��PHQFLRQDED� TXH� XQ� SURFHVR� DGTXLUtD� ORV� SHUPLVRV� GHO� VXMHWR� TXH� OR� KDEtD� ODQ]DGR�� � 6LQ�HPEDUJR�� HQ� RFDVLRQHV�� SXHGH� LQWHUHVDU� TXH� VH� KHUHGHQ� ORV� SHUPLVRV� GHO� SURSLHWDULR� GHO�ILFKHUR���(V�HO�FDVR�GHO�FRPDQGR�SDVVZG��SURFHVR�TXH�GHEH�SRGHU�HMHFXWDU�FXDOTXLHUD�\�HQ�FDPELR��WHQHU�SHUPLVRV�GH�URRW�SDUD�PRGLILFDU�HO�ILFKHUR��HWF�SDVVZG�TXH�VyOR�WLHQH�SHUPLVR�GH�HVFULWXUD�SDUD�HO�PLVPR�URRW���([DPLQDQGR�VXV�FDGHQDV�GH�SHUPLVR��OLVWDGR����VH�SXHGH�YHU�FyPR�GLVSRQH�GH�IDFWRU�GH�KHUHQFLD���6H�SXHGH�WDPELpQ�REVHUYDU�TXH�H[LVWH�XQ�GpFLPR�FDUiFWHU�TXH�GHILQLUi�HO�WLSR�GH�ILFKHUR��

x V��VL�HV�XQ�VRFNHW�x O��VL�HV�XQ�HQODFH�VLPEyOLFR�x G��VL�HV�XQ�GLUHFWRULR�x F��VL�HV�XQ�GLVSRVLWLYR�GH�FDUDFWHUHV�x E��VL�HV�XQGLVSRVLWLYR�GH�EORTXH�x ���VL�HV�XQ�ILFKHUR�FRUULHQWH��VH� UHFXHUGD� TXH� SDUD�81,;� WRGR� VRQ� ILFKHURV��� � 3DUD� VDEHU� D� TXp� JUXSR� SHUWHQHFH� FDGD�ILFKHUR�VH�SXHGH�XWLOL]DU�OV��OJ(Q�/LQX[� OD� RSFLyQ� �J� FDUHFH� GH� VLJQLILFDGR�� \D� TXH� TXHGD� HQJOREDGD� GLUHFWDPHQWH� HQ� OD�RSFLyQ��O��(Q�JHQHUDO��H[LVWH�XQ�JUXSR�SULQFLSDO�DO�TXH�SHUWHQHFH�FDGD�XVXDULR�FX\R�Q~PHUR�VH�HQFXHQWUD�HQ�VX�HQWUDGD�HQ�HO�ILFKHUR��HWF�SDVVZG�� �(V�D�HVWH�JUXSR�DO�TXH�SHUWHQHFHUiQ�SRU�GHIHFWR�WRGRV�ORV�ILFKHURV�GH�HVH�XVXDULR������� &DPELR�GH�ODV�FDGHQDV�GH�SHUPLVR3DUD�DOWHUDU�ORV�SHUPLVRV�GH�XQ�ILFKHUR��81,;�SURYHH�OD�LQVWUXFFLyQ�FKPRG���(VWH�FRPDQGR�UHFRQRFH� GRV� WLSRV� GH� VLQWD[LV�� XQD� EDVDGD� HQ� FDGHQDV� PQHPyQLFDV� H[SUHVDQGR�PRGLILFDFLRQHV��PiV�LQWXLWLYD��\�RWUD�EDVDGD�HQ�FRPELQDFLRQHV�HQ�EDVH�RFWDO��PiV�SRWHQWH��/D�VLQWD[LV�SDUD�HO�SULPHU�FDVR�HV��FKPRG�TXLpQ�RS�SHUPLVR�>>RS��SHUPLVR�@���@�ILFKHUR�GyQGH�TXLpQ�H[SUHVD�HO�FRQMXQWR�GH�XVXDULRV�D�ORV�TXH�YD�D�DIHFWDU HO�FDPELR�GH�SHUPLVRV�\�SXHGH�VHU���8QD�FRPELQDFLyQ�FXDOTXLHUD�GH�X��J��R�OD�OHWUD�D�R�QLQJXQD�OHWUD�SDUD�GHVLJQDU�D�WRGRV�RS�UHSUHVHQWD�OD�RSHUDFLyQ�D�UHDOL]DU�\�SXHGH�VHU���SDUD�DxDGLU�� SDUD�TXLWDU�R�

Page 36: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

�� �SDUD��UHVHWHDU��HO�SHUPLVR��SHUPLVR��REYLDPHQWH��UHSUHVHQWD�HO�SHUPLVR�TXH�VH�GHVHD�PRGLILFDU���$Vt��SRU�HMHPSOR�FKPRG�J��U�ILFKHURTXLWDUi� SHUPLVR� GH� OHFWXUD� SDUD� OD� FODVH� J� �JUXSR�� \� GHMDU� � HO� UHVWR� GH� ORV� SHUPLVRV�LQDOWHUDGRVFKPRG��[�ILFKHURKDUi�HMHFXWDEOH�XQ�ILFKHUR�SDUD�WRGR�HO�XQLYHUVR�\FKPRG�XJ��[�ILFKHUROR�KDUi�VyOR�SDUD�HO�XVXDULR�\�VX�JUXSR�/D� VHJXQGD� VLQWD[LV� GHO� FRPDQGR�� DXQTXH� PiV� FRPSOHMD�� SHUPLWH� FDPELDU� GH� XQ� VROD� \�EUHYH�YH]�WRGRV�ORV�SHUPLVRV�GH�XQ�ILFKHUR��VL�VH�WUDWD�SRU�VHSDUDGR�FDGD�XQR�GH�ORV�JUXSRV�GH� XVXDULR�� VH� HQFRQWUDUi� �� ELWV� GH� SHUPLVR� SDUD� FDGD� XQR��&RQ� �� ELWV� SRGUiQ�H[SUHVDUVH�KDVWD���FRPELQDFLRQHV��GHVGH�����KDVWD������$Vt��VH�SXHGH�H[SUHVDU�SRU�XQ�GtJLWR�RFWDO�ORV�SHUPLVRV�GH�FDGD�JUXSR�3RU�SRQHU�XQ�HMHPSOR�6XSRQJDPRV� TXH� VH� GHVHD� TXH� WRGR� HO� XQLYHUVR� SXHGD� OHHU� XQ� ILFKHUR� SHUR� VyOR� HO�SURSLHWDULR�SXHGD�PRGLILFDUOR��/D�HVWUXFWXUD�GH�SHUPLVRV�VHUi�X��UZ���J�U���R�U�(V�GHFLUUZ� U�� U��R�OR�TXH�HV�OR�PLVPR�����������TXH�HQ�RFWDO�VHUi���3RU�WDQWR��KDEUi�TXH�WHFOHDU��FKPRG�����ILFKHUR

Page 37: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��� $548,7(&785$ '(�5('(6�(Q�HO�DSDUWDGR�DQWHULRU�KHPRV�GHVFULWR�GH�XQD�IRUPD�PX\�EiVLFD�OD�QHFHVLGDG�GH�ODV�UHGHV�WHOHPiWLFDV� \� ORV� UHTXLVLWRV� HOHPHQWDOHV� TXH� GHEH� RIUHFHU� D� ORV� XVXDULRV�� (Q� HO� DSDUWDGR�DFWXDO�SUHVHQWDPRV��WDPELpQ�GH�PDQHUD�PX\�VRPHUD��FRPR�VH�LQLFLD�R�SUHSDUD�HO�HVWXGLR�GH�ODV� UHGHV�\D�TXH� DO� VHU�XQ�FRQMXQWR�SDUWLFXODUPHQWH�FRPSOHMR��QHFHVLWD�XQD�HVWUXFWXUDFLyQ�TXH� SHUPLWD� GHVFRPSRQHU� HO� VLVWHPD� HQ� VXV� HOHPHQWRV� GLUHFWDPHQWH� UHDOL]DEOHV��,QWURGXFLPRV�DVt�HO�PRGHOR�GH�UHIHUHQFLD�SDUD�OD�,QWHUFRQH[LyQ�GH�6LVWHPDV�$ELHUWRV��26,�2SHQ�6\VWHPV�,QWHUFRQQHFWLRQ���7UDV�HVWD�EUHYH�LQWURGXFFLyQ�GHGLFDUHPRV�XQ�PD\RU�GHWDOOH�HQ�HO�HVWXGLR�GH�OD�&DSD�GH�3UHVHQWDFLyQ�TXH�HV� OD�TXH�VH�HQFDUJD�HQ�PD\RU�PHGLGD�GH�OD�VHJXULGDG�\�FLIUDGR�GH�ORV�GDWRV�LQWHUFDPELDGRV���� (VWUXFWXUD�HQ�QLYHOHV(O�PRGHOR�26,� GH� ,62� �,QWHUQDWLRQDO� 6WDQGDUGV�2UJDQL]DWLRQ�� VXUJH�� HQ� HO� DxR� ������DQWH�OD�QHFHVLGDG�LPSHUDQWH�GH�LQWHUFRQHFWDU�VLVWHPDV�GH�SURFHGHQFLD�GLYHUVD�²GLYHUVR�IDEULFDQWHV²�� FDGD� XQR� GH� ORV� FXDOHV� HPSOHDEDQ� VXV� SURSLRV� SURWRFRORV� SDUD� HO�LQWHUFDPELR� GH� VHxDOHV�� (O� WpUPLQR� DELHUWR� VH� VHOHFFLRQy� FRQ� OD� LGHD� GH� UHDO]DU� OD�IDFLOLGDG�EiVLFD�GHO�PRGHOR�TXH�GR�RULJHQ�DO�PLVPR��IUHQWH�D�RWURV�PRGHORV�SURSLHWDULRV�\��SRU�WDQWR��FHUUDGRV�(O�PRGHOR�26,�HVWi�FRPSXHVWR�SRU�XQD�SLOD�GH���QLYHOHV�R�FDSDV��FDGD�XQR�GH�HOORV�FRQ�XQD� IXQFLRQDOLGDG� HVSHFtILFD�� SDUD� SHUPLWLU� OD� LQWHUFRQH[LyQ� H� LQWHURSHUDWLYLGDG� GH�VLVWHPDV� KHWHURJpQHRV�� /D� XWLOLGDG� UDGLFD� HQ� OD� VHSDUDFLyQ� TXH� HQ� pO� VH� KDFH� GH� ODV�GLVWLQWDV� WDUHDV� TXH� VRQ� QHFHVDULDV� SDUD� FRPXQLFDU� GDWRV� HQWUH� GRV� VLVWHPDV�LQGHSHQGLHQWHV��(V�LPSRUWDQWH�VHxDODU�TXH�HVWH�PRGHOR�QR�HV�XQD�DUTXLWHFWXUD�GH�UHG�HQ�Vt�PLVPR��GDGR�TXH�QR�VH�HVSHFLILFD��HQ�IRUPD�H[DFWD��ORV�VHUYLFLRV�\�SURWRFRORV�TXH�VH�XWLOL]DUiQ� HQ� FDGD� QLYHO�� VLQR� TXH� VRODPHQWH� LQGLFD� OD� IXQFLRQDOLGDG� GH� FDGD� XQR� GH�HOORV�� 6LQ� HPEDUJR�� ,62� WDPELpQ� KD� JHQHUDGR� QRUPDV� SDUD� OD�PD\RUtD� GH� ORV�QLYHOHV��DXQTXH�pVWDV�QR�IRUPDQ�SDUWH�GHO�PRGHOR�26,��KDELpQGRVH�SXEOLFDGR�WRGDV�HOODV�FRPR�QRUPDV�LQGHSHQGLHQWHV�

1XP� 1LYHO )XQFLyQ� $SOLFDFLyQ� 'DWRV�QRUPDOL]DGRV� 3UHVHQWDFLyQ� ,QWHUSUHWDFLyQ�GH�ORV�GDWRV� 6HVLyQ� 'LiORJRV�GH�FRQWURO� 7UDQVSRUWH ,QWHJULGDG�GH�ORV�PHQVDMHV� 5HG� (QFDPLQDPLHQWR� (QODFH� 'HWHFFLyQ�GH�HUURUHV� )tVLFR� &RQH[LyQ�GH�HTXLSRV7DEOD����1LYHOHV�26,�GH�,62

Page 38: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��� /26����0$1'$0,(1726�'(�/$�5('&XDOTXLHU�XVXDULR�R�DGPLQLVWUDGRU�GH�FXDOTXLHU� UHG�FRPSXWDFLRQDO�TXH�VLJD�ORV�VLJXLHQWHV�PDQGDPLHQWRV��HVWi�SURFXUDQGR�XQ�QLYHO�GH�VHJXULGDG�DOWR�SDUD�VX�LQIRUPDFLyQ�\�SRU�HQGH�WDPELpQ�SDUD�OD�LQIRUPDFLyQ�GH�VXV�FRPSDxHURV�GH�WUDEDMR���� /RV����PDQGDPLHQWRV�GHO�XVXDULR�GH�OD�UHG

'HEHPRV� VHU� FRPSOHWDPHQWH� ILHOHV D� HVWRV� PDQGDPLHQWRV�� VL� HQ� DOJ~Q� PRPHQWR�SHFDPRV HQ� QR� FXPSOLUORV� HQWRQFHV� GHEHPRV� DWHQHUQRV� D� ODV� FRQVHFXHQFLDV� GHO� EDMR�QLYHO� GH� VHJXULGDG� TXH� OH� EULQGDPRV� D� QXHVWUD� LQIRUPDFLyQ� \� D� QXHVWURV� FRPSDxHURV�XVXDULRV�GH�OD�UHG��� /D� FRQWUDVHxD HV� SHUVRQDO�� QR� GHEH� VHU� SUHVWDGD EDMR� QLQJXQD�FLUFXQVWDQFLD��VL�SRU�DOJ~Q�PRWLYR�VH�VRVSHFKD�GH�VX�SRVLEOH�XVR�VLQ�VX�DXWRUL]DFLyQ��GHEH� FDPELDUOD� GH� LQPHGLDWR� \� UHSRUWDU� HO� KHFKR� DO� DGPLQLVWUDGRU� GH� OD� UHG��5HFXHUGH�TXH�ODV�FRQWUDVHxDV�GHEHQ�FDPELDUVH�SHULyGLFDPHQWH��1R�HV�UHFRPHQGDEOH�XWLOL]DU� FRQWUDVHxDV� FRUWDV�� PtQLPR� �� FDUDFWHUHV� \� PXFKR� PHQRV� SDODEUDV� TXH� VH�SXHGDQ�HQFRQWUDU�HQ�DOJ~Q�GLFFLRQDULR�R�TXH�WHQJDQ�DOJXQD�UHODFLyQ�FRQ�HO�GXHxR�GH�OD�PLVPD��6H�VXJLHUH�TXH�VHDQ�SDODEUDV�VLQ�VHQWLGR�XVDQGR�ORV�FDUDFWHUHV�HVSHFLDOHV��� /D� XWLOL]DFLyQ� GH� ORV� DQWLYLUXV� HV� LPSRUWDQWH �� VH� GHEH� HMHFXWDU� SRU� OR�PHQRV�XQD�YH]�DO�GtD�D� WRGR�HO�GLVFR�GXUR�GH� VX�HTXLSR��VH� UHFRPLHQGD�HMHFXWDUOR�LQPHGLDWDPHQWH� DO� OOHJDU� D� VX� VLWLR� GH� WUDEDMR�� HVWR� HV� IiFLO� GHELGR� D� TXH� H[LVWHQ�DOJXQRV�TXH�VH�SXHGHQ�FRQILJXUDU�SDUD�TXH�VH�HMHFXWHQ�DO�LQLFLDU�HO�HTXLSR��DGHPiV�GHEH�YDFXQDU� WRGR�GLVNHWWH�TXH�XWLOLFH� HQ� VX� HTXLSR�� DVt� VHD�GH� VX�SURSLHGDG�R�GH�DOJ~Q� RULJHQ� FRQILDEOH�� 5HFXHUGH� TXH� VL� \D� KD� VLGR� YDFXQDGR� HO� GLVNHWWH� \� IXH�XWLOL]DGR� HQ� RWUR� HTXLSR� GHEH� YDFXQDUOR� QXHYDPHQWH��5HFXHUGH� YDFXQDU� WRGRV� ORV�DUFKLYRV�DGMXQWRV�D�VXV�FRUUHRV�\�DTXHOORV�TXH�GHVFDUJXH�GH�OD�UHG��1R�ROYLGH�TXH�OD�DFWXDOL]DFLyQ�GH�ORV�DQWLYLUXV�HV�XQD�ODERU�GHO�DGPLQLVWUDGRU��SHUR�HV�VX�GHEHU�FRPR�XVXDULR�ILQDO�HVWDU�DWHQWR�D�HVWR��� (Q�FDVR�TXH�VX�HTXLSR�TXHGH�GHVDWHQGLGR�SRU�DOJXQD�UD]yQ� GHEH�FRORFDU HO�SURWHFWRU� GH� SDQWDOOD� SURWHJLGR� SRU� FRQWUDVHxD �� HVWD� GHEH� VHU� FRORFDGD� HQ� HO�PLVPR� LQVWDQWH� TXH� FRORFy� HO� SURWHFWRU� GH� SDQWDOOD� \� QR� GHEH� VHU� LJXDO� D� ODV�DQWHULRUPHQWH� XWLOL]DGDV�� GHELGR� D� TXH� H[LVWHQ� SURJUDPDV� TXH� ORJUDQ� GHVFLIUDU� OD�FRQWUDVHxD�GH�ORV�SURWHFWRUHV�GH�SDQWDOOD�\�DGHPiV�OD�GH�DFFHVR�D� OD�UHG��1R�VREUD�FRORFDU� XQD�FRQWUDVHxD� HQ� HO� ERRW� GH� DUUDQTXH� DO� HTXLSR �� HVWR� QR� SHUPLWLUi� HO�DFFHVR�DXQTXH�VH�DSDJXH�HO�HTXLSR��1R�HVWi�GH�PiV�TXH�HO�HTXLSR� WHQJD�XQD�OODYH�ItVLFD�R�KDUGNH\��OD�FXDO�QR�SHUPLWD�TXH�FXDOTXLHU�SHUVRQD�SXHGD�GHVWDSDU�HO�HTXLSR��TXLWDU� OD� SLOD� GHO�&026�R� HO� MXPSHU� GH� OD�%,26� �%DVLF� ,QSXW�2XWSXW� 6\VWHP�� � \�PRGLILFDU�OD�FRQWUDVHxD��� 6L�PDQHMD� LQIRUPDFLyQ� VHFUHWD SDUD� VX� HPSUHVD�� OR�PHMRU� HV�PDQWHQHUOD�HQFULSWDGD� HQ� VX� GLVFR� GXUR� ORFDO� FRQ� XQD� FRSLD� UHVSHFWLYD� HQ� VX� VHUYLGRU�� (VWR�PLVPR�DSOLFD�SDUD�HO�FRUUHR�HOHFWUyQLFR��8QR�GH�HVWRV�SURGXFWRV�HV�HO�3*3 �3UHWW\�

Page 39: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��*RRG�3ULYDF\���1R�ROYLGH�DVHJXUDU�VX�OODYH�SULYDGD��VL�OD�SLHUGH�HV�SUREDEOH�TXH�VX�LQIRUPDFLyQ�SXHGD�VHU�GHVFLIUDGD�

�� 6L�SRU�DOJXQD�UD]yQ�XVWHG�GHEH�FRPSDUWLU�LQIRUPDFLyQ�HQ�OD�UHG��DVHJ~UHVH�GH�FRORFDU� ORV�SHUPLVRV�HVWULFWDPHQWH�QHFHVDULRV�D� ORV�XVXDULRV�DGHFXDGRV�\�SRU�HO�PtQLPR�WLHPSR�SRVLEOH��5HFXHUGH�TXH� DO� FRPSDUWLU� VX� LQIRUPDFLyQ�FRQ� WRGRV� ORV�SHUPLVRV� KDELOLWDGRV� FRUUH� HO� ULHVJR� GH� SHUGHU� WRGD� OD� LQIRUPDFLyQ� FRPSDUWLGD��$GHPiV� H[LVWHQ� SURJUDPDV� HVSHFLDOL]DGRV� HQ� GHVFLIUDU� ODV� FODYHV� GH�GLUHFWRULRV�FRPSDUWLGRV�SRU�FRQWUDVHxDV SDUD� OXHJR�FRORFDU�SURJUDPDV�TXH� VH�DXWR�HMHFXWHQ�GHVGH�DOOt�\�UHDOL]DU�DOJXQD�ODERU�HVSHFtILFD��� $EVWpQJDVH�GH�LQVWDODU�SURJUDPDV�QR�DXWRUL]DGRV SRU�VX�DGPLQLVWUDGRU�GH�OD� UHG��XVWHG�SXHGH�FRQYHUWLUVH�HQ�HO� UHVSRQVDEOH�GHO�FDRV�HQ�PDWHULD�GH�VHJXULGDG�SDUD�WRGD�OD�UHG�GH�OD�HPSUHVD��(VWRV�SURJUDPDV�SXHGHQ�VHU�WUR\DQRV��6RQ�DTXHOORV�SURJUDPDV�TXH�SURPHWHQ�VHU�DOJR�\�UHDOPHQWH�UHDOL]DQ�RWUD�FRVD�TXH�FRPSURPHWH�OD�VHJXULGDG� GHO� XVXDULR�� R� SXHUWDV� WUDVHUDV� �3URJUDPD� TXH� OH� SHUPLWH� DO� YiQGDOR�LQIRUPiWLFR� HQWUDU� DO� VLVWHPD� TXH� \D� KD� YXOQHUDGR� GH� PDQHUD� PiV� VHQFLOOD� \�UHLWHUDWLYD��TXH�OH�GDQ�DFFHVR�D�ORV�YiQGDORV�LQIRUPiWLFRV�SDUD�UHDOL]DU�DOJXQD�ODERU�FRQFUHWD��� 3URFXUH TXH�VX�HTXLSR�VH�HQFXHQWUH�HQ�ySWLPDV�FRQGLFLRQHV ��HV�GHFLU�TXH�WHQJD�EXHQD�YHQWLODFLyQ��PDQWHQLPLHQWR�GH�KDUGZDUH�\�VRIWZDUH�SRU�SHUVRQDO�DXWRUL]DGR� GH� OD� HPSUHVD�� 1R� GHVLQVWDOH� QL� LQVWDOH� QLQJ~Q� WLSR� GH� KDUGZDUH� VLQ�DXWRUL]DFLyQ�GHO�DGPLQLVWUDGRU��UHFXHUGH�TXH�OD�GHVLQVWDODFLyQ�R�LQVWDODFLyQ�GH�HVWH�SURYRFDUi�FDPELRV�HQ� OD�FRQILJXUDFLyQ�GH�VX�HTXLSR�\�HVWR�GHEH�VHU�PDQHMDGR�SRU�SHUVRQDO�HVSHFLDOL]DGR��DGHPiV�TXH�VX�LQIRUPDFLyQ�FRUUH�ULHVJR�GH�SHUGHUVH��� 1R� EDVWD� PDQWHQHU� FRSLD� GH� OD� LQIRUPDFLyQ� HQFULSWDGD� HQ� HO� VHUYLGRU��5HFXHUGH� UHDOL]DU� FRSLDV� GH� UHVSDOGR� DFWXDOL]DGDV GH� OD� LQIRUPDFLyQ� YLWDO� TXH�PDQHMH�HQ�VX�GLVFR�GXUR�\�FRORFDUOD�HQ�XQ�OXJDU�VHJXUR�EDMR�OODYH�\�HQFULSWDGD �HO�XVXDULR�SXHGH�UHDOL]DU�HVWD�ODERU��(Q�HO�FDVR�TXH�OD�LQIRUPDFLyQ�VH�JXDUGH�HQ XQ�OXJDU�IXHUD�GH�OD�HPSUHVD�EDMR�PHGLGDV�H[WUHPDV�GH�VHJXULGDG��HO�DGPLQLVWUDGRU�GH�OD�LQIRUPDFLyQ�GH�ORV�XVXDULRV�GHEH�VHU�HO�HQFDUJDGR�GH�HVWD�ODERU��� 0DQWHQHU�OD�LQIRUPDFLyQ�GH�OD�HPSUHVD�HQ�OD�PLVPD�\�QR�WUDQVSRUWDUOD�D�RWUR�VLWLR�GLIHUHQWH GH�HVWD��&RUUHPRV�HO�ULHVJR�GH�QR�WHQHU�ODV�PLVPDV�SUHFDXFLRQHV�GH� VHJXULGDG� HQ� RWUR� VLWLR� \� SRU� HQGH� HVWDUHPRV� DWHQWDQGR� FRQWUD� OD� VHJXULGDG� GH�QXHVWUD�LQIRUPDFLyQ�\�GH�QXHVWUD�HPSUHVD���� $VHJ~UHVH� GH� VHJXLU� FDGD� XQR� GH� ORV� �� PDQGDPLHQWRV� DQWHULRUHV� \� OH�JDUDQWL]R�OD�Pi[LPD�FDOLGDG�\�QLYHO�GH�VHJXULGDG�HQ�HO�PDQHMR�GH�OD�LQIRUPDFLyQ�GH�VX�HPSUHVD��5HFXHUGH�TXH�VL�KDFH�H[WHQVLYD�HVWD�LQIRUPDFLyQ�R�GLVWULEXLUOD�D�WUDYpV�GH�FXDOTXLHU�PHGLR�HVWDUi�FRODERUDQGR�FRQ�OD�GHELGD�HGXFDFLyQ�HQ�HO�PDQHMR�GH�OD�LQIRUPDFLyQ�

Page 40: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

����� /RV����PDQGDPLHQWRV�GHO�DGPLQLVWUDGRU�GH�OD�UHG

�� 6LJD��UHVSDOGH�\�DXGLWH�FDGD�XQR�GH�ORV����PDQGDPLHQWRV GHO�XVXDULR�GH�OD�UHG��5HVSRQVDELOLGDGHV� D� QLYHO� LQGLYLGXDO�� (O� DFFHVR� D� ORV� GDWRV� ~QLFDPHQWH� GHEH�FRQFHGHUVH� WUDV� OD� LGHQWLILFDFLyQ� GHO� XVXDULR�� 8Q�PLVPR� HPSOHDGR� QR� GHEH� VHU� HO�UHVSRQVDEOH�GH�DXWRUL]DU�\�UHDOL]DU�FDPELRV�HQ�HO�VRIWZDUH�GH�OD�HPSUHVD��(VWDEOHFHU�XQ�VLVWHPD�VHJXUR�GH�FRQWUDVHxDV��$XGLWDU�ODV�UHGHV�FDGD�GRV�DxRV�\D�TXH�ORV�QLYHOHV�GH� VHJXULGDG� HVWDEOHFLGRV� HQ� VX�PRPHQWR� WLHQGHQ� D� GHWHULRUDUVH� FRQ� HO� WUDQVFXUVR�GHO�WLHPSR��&ODVLILFDU�OD�LQIRUPDFLyQ�VHJ~Q�VXV�JUDGRV�GH�VHQVLELOLGDG�H�LPSRUWDQFLD�GHQWUR�GH� OD�RUJDQL]DFLyQ��&RQWURODU�HO�SURFHVDPLHQWR��/D�LQIRUPDFLyQ�SXHGH�HVWDU�HQ� WUHV�HVWDGRV��3URFHVR��$OPDFHQDPLHQWR�\�7UDQVPLVLyQ��/D�FRQILGHQFLDOLGDG�\�OD�LQWHJULGDG�HQ�OD�WUDQVPLVLyQ�\�HO�DOPDFHQDPLHQWR�ODV�DOFDQ]DPRV�FRQ�OD�HQFULSFLyQ���� (VWDEOH]FD� SROtWLFDV� GH� VHJXULGDG DSURSLDGDV� SDUD� OD� UHG� FRPSXWDFLRQDO� GH� OD�HPSUHVD�� FUHDFLyQ� GH� XVXDULRV�� PDQHMR� GH� FRQWUDVHxDV�� LQVWDODFLyQ� GH� KDUGZDUH� \�VRIWZDUH�� SHUILOHV� GH� XVXDULR� HVWiQGDU� \� PLQLPLFH� OD� FDQWLGDG� GH� FXHQWDV� GH�DGPLQLVWUDGRUHV� GH� OD� UHG�� (VWUDWHJLDV� GH� FRQWLQJHQFLD� HQ� FDVR� GH� SpUGLGD� GH�LQIRUPDFLyQ�GH�ORV�XVXDULRV�R�VXVSHQVLyQ�GH�ORV�VHUYLGRUHV�GH�OD�HPSUHVD�SRU�DOJXQD�UD]yQ��� ,PSOHPHQWH�VLVWHPDV�GH�VHJXULGDG�SDUD�OD�UHG�HQ�FDGD�XQR�GH�ORV�VHUYLGRUHV�GH�OD�HPSUHVD� XWLOL]DQGR� ILUHZDOOV�� SUR[\� R� ILOWURV��0DQWHQJD� XQ� VHUYLGRU� GH� SUXHED� HQ�GRQGH�SXHGD� LQVWDODU�\�GHVLQVWDODU� ORV�SURJUDPDV�TXH� WLHQH� HQ� VX� UHG�SDUD� UHDOL]DU�SUXHEDV� GH� VHJXULGDG� D� ORV� SURJUDPDV� TXH� XVD�� ,GHQWLILFDU� TXH� VHUYLGRUHV� GHEHQ�SHUWHQHFHU� D� OD� UHG� PLOLWDUL]DGD� \� FXDOHV� D� OD� UHG� GHVPLOLWDUL]DGD�� HVWR� VH� GHEH�UHDOL]DU�SDUD�LGHQWLILFDU�ORV�DQLOORV�GH�VHJXULGDG�GH�OD�UHG��� 5HVSRQGD�LQPHGLDWDPHQWH�DQWH�FXDOTXLHU�VXJHUHQFLD�R�TXHM D GH�XQ�XVXDULR�FRQ�UHVSHFWR�D�OD�VHJXULGDG�GH�VX�LQIRUPDFLyQ��3UREDEOHPHQWH�VHD�XQ�IDOOR�GH�VHJXULGDG�LPSRUWDQWH� FRQWUD� OD� HPSUHVD� \� VX� XVXDULR� OR� KD� GHWHFWDGR� SRU� XVWHG�� DKRUUiQGROH�WLHPSR�\�GLQHUR�D�OD�HPSUHVD�HQ�VROXFLRQDUOR��� 3URFXUH� QR� VREUHFDUJDU� ORV� VHUYLGRUHV DVLJQiQGROHV� PXFKRV� VHUYLFLRV�� UHFXHUGH�TXH� HVWR� EDMD� HO� UHQGLPLHQWR� \� DWHQWD� FRQWUD� OD� VHJXULGDG� \� OD� FRQVWDQFLD� GH� ORV��VHUYLFLRV�HQ�ORV�PLVPRV��$QWH�FXDOTXLHU�WLSR�GH�IDOOD�GH�KDUGZDUH�R�VRIWZDUH�DFXGD�LQPHGLDWDPHQWH� DO� SURYHHGRU� R� UHFXUUD� GH� LQPHGLDWR� DO� VHUYLGRU� %'&� �%DFNXS�'RPDLQ�&RQWURO��GH�OD�HPSUHVD��� (O�PDQHMR� GH� ORV� SXHUWRV� HV� IXQGDPHQWDO� D� OD� KRUD� GH� DXGLWDU� SRVLEOHV� KXHFRV� GH�VHJXULGDG��UHFXHUGH�TXH�GHEH�WHQHU�OD�PHQRU�FDQWLGDG�GH�SXHUWRV�DELHUWRV� HQ�ORV�VHUYLGRUHV��(VWRV�SXHGHQ�VHU�HQ�FXDOTXLHU�PRPHQWR�SXHUWDV�GH�DFFHVR�D�ORV�YiQGDORV�GH�OD�UHG��([LVWHQ�SURJUDPDV�TXH�OH�DYLVDQ�HQ�OtQHD�VL�DOJ~Q�SXHUWR�KD�VLGR�DELHUWR�GH�IRUPD�DQRUPDO�R�VL�DOJXLHQ�HVWi�FRQHFWDGR�D�DOJXQR�GH�HOORV�GH�IRUPD�IUDXGXOHQWD��5HFXHUGH�TXH�VL� WLHQH� LQVWDODGR DOJ~Q�SURJUDPD�TXH�RIUHFH�XQ�VHUYLFLR� LQQHFHVDULR�HVWi�GHMDQGR�XQ�SXHUWR�DELHUWR�HO�FXDO�SXHGH�VHU�YLROHQWDGR�

Page 41: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

���� ,PSOHPHQWDU� HVWUDWHJLDV� SDUD� OD� FUHDFLyQ� GH� ODV� FRSLDV� GH� UHVSDOGR �� UHFXHUGH�TXH� GHEH� PDQWHQHU� FRSLDV� GLDULDV�� VHPDQDOHV�� PHQVXDOHV� \� DQXDOHV��DGHPiV� HVWDV�GHEHQ�VHU�HQFULSWDGDV�\�GHEHQ�JXDUGDUVH�HQ�OXJDUHV�VHJXURV�FRPR�EDQFRV�R�FDMDV�GH�VHJXULGDG�FRQWUD�LQFHQGLRV�HQ�OXJDUHV�IXHUD�GH�OD�HPSUHVD�\�GH�H[WUHPD�VHJXULGDG��� 'HEH�OHHU�GLDULDPHQWH�ORV�ORJV� �DUFKLYRV�GH�WH[WR�TXH�PXHVWUDQ�HO�IXQFLRQDPLHQWR�\�OD�XWLOL]DFLyQ�GHO�HTXLSR�HQ�PRPHQWRV�HVSHFtILFRV� TXH�DUURMD�HO�VHUYLGRU��HVWRV�PXFKDV�YHFHV�QRV� LQIRUPDQ�GH�DFFHVRV�QR�SHUPLWLGRV�HQ�KRUDV�QR�DFRVWXPEUDGDV��5HFXHUGH�UHVWULQJLU�HO�DFFHVR�DO�Pi[LPR�GH�ORV�XVXDULRV�GH�OD�UHG��HVR�LQFOX\H�GtDV�D�OD�VHPDQD��KRUDV��GLUHFWRULRV�\�VLWLRV�GH�WUDEDMR��� (O�DFFHVR�DO�FHQWUR�GH�FRPSXWR GRQGH�VH�HQFXHQWUDQ�ORV�VHUYLGRUHV�GH�OD�HPSUHVD��GHEH VHU� FRPSOHWDPHQWH� UHVWULQJLGR� \� DXGLWDGR FDGD� LQVWDQWH�� 6H� UHFRPLHQGD�XWLOL]DU� VLVWHPDV� HOHFWUyQLFRV� �%LRPpWULFRV�� SDUD� YHULILFDU� HO� DFFHVR� DO� FHQWUR� GH�FRPSXWR���� 1R�ROYLGH�TXH�OD�PHMRU�DXGLWRULD�GH�VHJXULGDG�SDUD�OD�UHG�GH�OD�HPSUHVD�HV�HO�LQWHQWR�GH�YLRODFLyQ�GH�OD�VHJXULGDG�GH�OD�PLVPD��FRQYLpUWDVH�HQ�HO�KDFNHU�GH�VX�HPSUHVD ��LQJUHVH� D� ORV� JUXSRV� GH� GLVFXVLyQ� GH� KDFNHUV�� LQVFUtEDVH� D� ODV� OLVWDV�GH� FRUUHRV� GH�HVWRV�\�DSUHQGD�GH�HOORV�

Page 42: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��� ,1752'8&&,Ï1�$�/$�&5,372/2*Ë$/D� &ULSWRORJtD� HV� OD� VXPD� GH� FULSWRJUDItD� \� FULSWRDQiOLVLV�� (WLPROyJLFDPHQWH�&ULSWRORJtD�TXLHUH�GHFLU��³HVFULWXUD�RFXOWD´��$FWXDOPHQWH�WLHQH�HO�VLJQLILFDGR�GH�FLHQFLD�GH� OD� FRPXQLFDFLyQ� VHJXUD�� VX� REMHWLYR� HV� TXH� GRV� SDUWHV� SXHGDQ� LQWHUFDPELDU�LQIRUPDFLyQ�VLQ�TXH�XQD�WHUFHUD�SDUWH�QR�DXWRUL]DGD��D�SHVDU�GH�TXH�FDSWH�ORV�GDWRV��VHD�FDSD]� GH� GHVFLIUDU� OD� LQIRUPDFLyQ�� /D� FULSWRJUDItD� DFW~D� PHGLDQWH� FULSWRVLVWHPDV�� XQFULSWRVLVWHPD� R� VLVWHPD� FLIUDGR� HV� XQ� VLVWHPD� TXH� SHUPLWH� FLIUDU� ORV� PHQVDMHV� GH� WDO�IRUPD�TXH�XQD�SHUVRQD�QR�DXWRUL]DGD�QR�SXHGD�GHVFLIUDU�HO�PHQVDMH��/D�FULSWRJUDItD�HV�OD�FLHQFLD�GH�GLVHxDU�FULSWRVLVWHPDV�

'HVGH�VXV�LQLFLRV�OD�FULSWRJUDItD�OOHJy�D�VHU XQD�KHUUDPLHQWD�PX\�XVDGD�HQ�HO�DPELHQWH�PLOLWDU��SRU�HMHPSOR�HQ�OD�VHJXQGD�JUDQ�JXHUUD�PXQGLDO�WXYR�XQ�SDSHO�GHWHUPLQDQWH��XQD�GH�ODV�PiTXLQDV�GH�FLIUDGR�TXH��WXYR�JUDQ�SRSXODULGDG�VH�OODPy�(1,*0$��$O�WHUPLQDU�OD�JXHUUD�ODV�DJHQFLDV�GH�VHJXULGDG�GH�ODV�JUDQGHV�SRWHQFLDV�LQYLUWLHURQ�PXFKRV�UHFXUVRV�SDUD�VX�LQYHVWLJDFLyQ��/D�FULSWRJUDItD�FRPR�OD�FRQRFHPRV�KR\��VXUJLy�FRQ�OD�LQYHQFLyQ�GH�OD�FRPSXWDGRUD�/D�FULSWRJUDItD�DFWXDO�VH�LQLFLD�HQ�OD�VHJXQGD�PLWDG�GH�OD�GpFDGD�GH�ORV�DxRV�����1R�HV�KDVWD� OD� � LQYHQFLyQ� GHO� VLVWHPD� FRQRFLGR� FRPR� '(6� �'DWD� (QFU\SWLRQ� 6WDQGDUG�� HQ������ TXH� VH�GD� D� FRQRFHU�PDV�DPSOLDPHQWH��SULQFLSDOPHQWH� HQ� HO�PXQGR� LQGXVWULDO� \�FRPHUFLDO��3RVWHULRUPHQWH�FRQ���HO�VLVWHPD�56$��5LYHVW��6KDPLU��$GOHPDQ��HQ�������VH�DEUH�HO�FRPLHQ]R�GH�OD�FULSWRJUDItD�HQ�XQ�JUDQ�UDQJR�GH�DSOLFDFLRQHV��HQ�WUDQVPLVLRQHV�PLOLWDUHV�� HQ� WUDQVDFFLRQHV� ILQDQFLHUDV�� HQ� FRPXQLFDFLyQ� GH� VDWpOLWH�� HQ� UHGHV� GH�FRPSXWDGRUDV��HQ�OtQHDV�WHOHIyQLFDV��HQ�WUDQVPLVLRQHV�GH�WHOHYLVLyQ���HWFpWHUD�(O� FULSWRDQiOLVLV� WUDWD� GH� URPSHU� ORV� FULSWRVLVWHPDV�SDUD� DSRGHUDUVH� GH� OD� LQIRUPDFLyQ�FLIUDGD�/RV�&ULSWRVLVWHPDV�FOiVLFRV�VRQ�VLPpWULFRV��8Q�FULSWRVLVWHPD�FOiVLFR�HVWi�IRUPDGR�SRU�HO�VLJXLHQWH�FRQMXQWR�GH�SDUiPHWURV��3��&��.��H��'���GRQGH�3� HV� XQ� FRQMXQWR� ILQLWR� FX\RV� HOHPHQWRV� VH� OODPDQ� ³WH[WRV� SODQRV´�� HVWRV� VHUiQ� ORV�PHQVDMHV�TXH�VH�TXLHUHQ�HQYLDU�WDO�FXDO�&�HV�XQ�FRQMXQWR� ILQLWR�FX\RV�HOHPHQWRV�VH� OODPDQ�³WH[WRV�FLIUDGRV´��HVWR�VHUtD� OR�TXH�UHVXOWD�XQD�YH]�TXH�OD�LQIRUPDFLyQ�VH�FLIUD�.�HV�XQ�FRQMXQWR�ILQLWR�FX\RV�HOHPHQWRV�VH�OODPDQ�³FODYHV´�(� �^(N ��N�� .`�GRQGH�(N��3�o &�'� �^'N ��N�� .`�GRQGH�'N��&�o 3��FXPSOLHQGR�TXH�'N�(N�[��� �[��� [�� 3�(VWR� VH� EDVD� HQ� TXH� ODV� �� SDUWHV� VH� SRQHQ� GH� DFXHUGR� HQ� OD� FODYH� \� HQ� PDQWHQHUOD�VHFUHWD��/D�FODYH�N�GD�ODV�WUDQVIRUPDFLRQHV�(N \�'N�

Page 43: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��8Q�FULSWRDQDOLVWD�LQWHUFHSWD�&�SHUR�FRPR�QR�FRQRFH�OD�FODYH�N�QR�HV�FDSD]�GH�UHFXSHUDU�3�� &XDOTXLHU� SHUVRQD� TXH� FRQR]FD� OD� FODYH� N� \� WHQJD� HO�PpWRGR� GH� HQFULSFLyQ� SXHGH�GHVFLIUDU� HO� PHQVDMH�� /D� FODYH� GHEH� LQWHUFDPELDUVH� SRU� XQ� FDQDO� VHJXUR� \� DGHPiV� HOFRQMXQWR�GH�ODV�FODYHV�GHEH�VHU�HQRUPH��(VWH�FULSWRVLVWHPD�VH�OODPD�VLPpWULFR \D�TXH�HO�FRQRFLPLHQWR�GH�OD�FODYH�SHUPLWH�ODV�RSHUDFLRQHV�GH�FLIUDU�\�GHVFLIUDU�D�o �E�o ���]�o ��=�� o $OIDEHWR(N�[��� �[�N��PRG������ [�� =��'N�[�� �[�N��PRG������ [�� =��N� ��(��FODXGLD�� �IxG[JOG'��(��IxG[JOG��� �FODXGLD(VWH�VLVWHPD�GH�FLIUDGR�VH�FRQRFH�FRPR�FLIUDGR�GH�-XOLR�&pVDU�&RPR� VyOR� KD\� ��� SRVLEOHV� FODYHV� VH� SUXHEDQ� WRGDV� ODV� SRVLEOHV� FODYHV� KDVWD� TXH� VH�HQFXHQWUD�OD�FRUUHFWD�3� �&� �=��.� �6�� ^V ��=�� o =�� ��V HV�EL\HFWLYD��SHUPXWDFLyQ�`(V�[�� �V �[��� [�� =��'V�[�� �V ���[��� [�� =��_._� �����!�����(O�TXH�_._�VHD�WDQ�JUDQGH�LPSOLFD�TXH�HVWH�FULSWRVLVWHPD�QR�VH�SXHGD�DQDOL]DU�SRU�IXHU]D�EUXWD��(VWH�FULSWRVLVWHPD�VH�OODPD�FULSWRVLVWHPD�GH�VXVWLWXFLyQ�(O�VLJXLHQWH�HV�HO�FyGLJR�GHO�SURJUDPD�HQ�7XUER�&��TXH�FLIUD�FXDOTXLHU�PHQVDMH�XVDQGR�HO�PpWRGR�GH�-XOLR�&pVDU��� �� �$8725�������������� ��6,/(5�$0$'25�'21$'2������������������������������������������������ �)(&+$�'(�&5($&,21�� ����������������������������������������������������������� �$&78$/,=$&,21���������� ����������������������������������������������������������� �120%5(�'(/�352*5$0$��-8/,2�&�������������������������������������������������� �&217$&72���������� ��VDPDGRU#XFDXFD�HGX�FR����������������������������������� �'(6&5,3&,21����������(67(�352*5$0$�720$�81�0(16$-(�$/)$%(7,&2�<�/2�(1&5,37$��� ���������������������� 86$1'2�(/�0(72'2�'(�-8/,2�&(6$5��48(�$�75$9(=�'(�81������ ���������������������� &255,0,(172�3(50,7(�&,)5$5�(/�0(16$-(�25,*,1$/�(1�2752���

Page 44: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

���LQFOXGH��VWULQJ�K!�LQFOXGH��VWGLR�K!�LQFOXGH��FRQLR�K!�GHILQH�0D[�������352&(',0,(172�48(�&219,(57(�(/�0(16$-(�25,*,1$/�(1�68�&255(6321',(17(�180(52YRLG�3URFHGLPLHQWR&RQYHUWLU1XPHUR�FKDU� ��LQW� ��LQW�����352&(',0,(172�48(�&219,(57(�(/�0(16$-(�(1�68�&255(6321',(17(�180(52�<�/(�$80(17$�(/�&255,0,(172YRLG�3URFHGLPLHQWR-XOLR&HVDU�LQW� ��LQW� ��LQW��LQW��LQW�����352&(',0,(172�48(�&219,(57(�(/�0(16$-(�180(5,&2�<�&255,'2�$�68�&255(6321',(17(�9$/25�$/)$%(7,&2YRLG�3URFHGLPLHQWR&RQYHUWLU/HWUD�LQW� ��FKDU� ��LQW���YRLG�PDLQ�YRLG�^ FKDU� VUF� 18//�FKDU�9HFWRU/HWUDV>0D[@ ^�`�9HFWRU/HW>0D[@ ^�`�LQW��9HFWRU1XPHUR>0D[@��9HFWRU1XPHUR&RUULGR>0D[@�LQW��Q�L�(QW&RUULPLHQWR�(QW6ZLWFK�

FOUVFU���SULQWI������������352*5$0$�48(�(1&5,37$�81�0(16$-(�325�(/�0(72'2�'(�-8/,2�&(6$5?Q���SULQWI��?Q���SULQWI��'LJLWH�HO�PHQVDMH�D�HQFULSWDU�HQ�PLQXVFXODV�����VFDQI���V��VUF��Q VWUOHQ�VUF��VWUFS\�9HFWRU/HWUDV��VUF��3URFHGLPLHQWR&RQYHUWLU1XPHUR�9HFWRU/HWUDV�9HFWRU1XPHUR�Q��SULQWI��?Q'LJLWH�HO�FRUULPLHQWR�����VFDQI���G��(QW&RUULPLHQWR��3URFHGLPLHQWR-XOLR&HVDU�9HFWRU1XPHUR�9HFWRU1XPHUR&RUULGR�(QW&RUULPLHQWR�Q����3URFHGLPLHQWR&RQYHUWLU/HWUD�9HFWRU1XPHUR&RUULGR�9HFWRU/HW�Q��SULQWI��?Q0HQVDMH�HQFULSWDGR�?Q���IRU�L ��L� Q���L���^ SULQWI���F��9HFWRU/HW>L@��J̀HWFK���3URFHGLPLHQWR&RQYHUWLU1XPHUR�9HFWRU/HW�9HFWRU1XPHUR�Q��3URFHGLPLHQWR-XOLR&HVDU�9HFWRU1XPHUR&RUULGR�9HFWRU1XPHUR�(QW&RUULPLHQWR�Q����3URFHGLPLHQWR&RQYHUWLU/HWUD�9HFWRU1XPHUR�9HFWRU/HW�Q��SULQWI��?Q0HQVDMH�GHVFLIUDGR��?Q���IRU�L ��L� Q���L���^ SULQWI���F��9HFWRU/HW>L@��S̀ULQWI��?Q?Q����� ?Q���SULQWI������� �$8725����������������6,/(5�$0$'25�'21$'2������������������������������������ ?Q���SULQWI������� �)(&+$�'(�&5($&,21������������������������������������������������� ?Q���SULQWI������� �$&78$/,=$&,21����������������������������������������������������� ?Q���SULQWI������� �120%5( '(/�352*5$0$��-8/,2�&�������������������������������������� ?Q���SULQWI������� �&217$&72�������������VDPDGRU#XFDXFD�HGX�FR����������������������� ?Q���SULQWI������� �'(6&5,3&,21����������(67(�352*5$0$�720$�81�0(16$-(�$/)$%(7,&2�<��� ?Q���SULQWI������� ����������������������/2�(1&5,37$�86$1'2�(/�0(72'2�'(�-8/,2�&(6$5�� ?Q���SULQWI������� ����������������������48(�$�75$9(=�'(�81�&255,0,(172�3(50,7(�&,)5$5 ?Q���SULQWI������� ����������������������(/�0(16$-(�25,*,1$/�(1�2752������ ?Q���SULQWI������� ���JHWFK���`

Page 45: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��YRLG�3URFHGLPLHQWR-XOLR&HVDU�LQW� 9HFWRU1XP��LQW� 9HFWRU1&��LQW�&RUULPLHQWR��LQW�ILQ��LQW�VZ�^ LQW�L�LI�VZ� ��^IRU�L ��L� ILQ���L���^9HFWRU1&>L@ 9HFWRU1XP>L@�&RUULPLHQWR�LI��9HFWRU1&>L@! ���^9HFWRU1&>L@ �9HFWRU1&>L@����``H̀OVH^IRU�L ��L� ILQ���L���^9HFWRU1&>L@ 9HFWRU1XP>L@�&RUULPLHQWR�LI��9HFWRU1&>L@���^9HFWRU1&>L@ 9HFWRU1&>L@����````

��(/� 6,*8,(17(� 352&(',0,(172� &219,(57(� (/� 9(&725/�� 48(� ��&217,(1(� (/�0(16$-(� $� 68�&255(6321',(17(�9$/25�180(5,&2YRLG�3URFHGLPLHQWR&RQYHUWLU1XPHUR�FKDU� 9HFWRU/��LQW� 9HFWRU1��LQW�P�^ LQW�L�IRU�L ��L� P���L���^ VZLWFK�9HFWRU/>L@�^ FDVH�D�9HFWRU1>L@ ��EUHDN�FDVH�E�9HFWRU1>L@ ��EUHDN�FDVH�F�9HFWRU1>L@ ��EUHDN�FDVH�G�9HFWRU1>L@ ��EUHDN�FDVH�H�9HFWRU1>L@ ��EUHDN�FDVH�I�9HFWRU1>L@ ��EUHDN�FDVH�J�9HFWRU1>L@ ��EUHDN�FDVH�K�9HFWRU1>L@ ��EUHDN�

Page 46: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��FDVH�L�9HFWRU1>L@ ��EUHDN�FDVH�M�9HFWRU1>L@ ��EUHDN�FDVH�N�9HFWRU1>L@ ���EUHDN�FDVH�O�9HFWRU1>L@ ���EUHDN�FDVH�P�9HFWRU1>L@ ���EUHDN�FDVH�Q�9HFWRU1>L@ ���EUHDN�FDVH�x�9HFWRU1>L@ ���EUHDN�FDVH�R�9HFWRU1>L@ ���EUHDN�FDVH�S�9HFWRU1>L@ ���EUHDN�FDVH�T�9HFWRU1>L@ ���EUHDN�FDVH�U�9HFWRU1>L@ ���EUHDN�FDVH�V�9HFWRU1>L@ ���EUHDN�FDVH�W�9HFWRU1>L@ ���EUHDN�FDVH�X�9HFWRU1>L@ ���EUHDN�FDVH�Y�9HFWRU1>L@ ���EUHDN�FDVH�Z�9HFWRU1>L@ ���EUHDN�FDVH�[�9HFWRU1>L@ ���EUHDN�FDVH�\�9HFWRU1>L@ ���EUHDN�FDVH�]�9HFWRU1>L@ ���EUHDN�```

Page 47: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

����(/� 6,*8,(17(� 352&(',0,(172� &219,(57(� (/� 9(&7251�� 48(� ��&217,(1(� (/� 9$/25���180(5,&2�$�68�&255(6321',(17(�9$/25�$/)$%(7,&2YRLG�3URFHGLPLHQWR&RQYHUWLU/HWUD�LQW� 9HFWRU1��FKDU� 9HFWRU/��LQW�P�^ LQW�L�IRU�L ��L� P���L���^ VZLWFK�9HFWRU1>L@�^ FDVH���9HFWRU/>L@ D�EUHDN�FDVH���9HFWRU/>L@ E�EUHDN�FDVH���9HFWRU/>L@ F�EUHDN�FDVH���9HFWRU/>L@ G�EUHDN�FDVH���9HFWRU/>L@ H�EUHDN�FDVH���9HFWRU/>L@ I�EUHDN�FDVH���9HFWRU/>L@ J�EUHDN�FDVH���9HFWRU/>L@ K�EUHDN�FDVH���9HFWRU/>L@ L�EUHDN�FDVH���9HFWRU/>L@ M�EUHDN�FDVH����9HFWRU/>L@ N�EUHDN�FDVH����9HFWRU/>L@ O�EUHDN�FDVH����9HFWRU/>L@ P�EUHDN�FDVH����9HFWRU/>L@ Q�EUHDN�FDVH����9HFWRU/>L@ x�EUHDN�FDVH����9HFWRU/>L@ R�EUHDN�FDVH����9HFWRU/>L@ S�EUHDN�FDVH����

Page 48: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��9HFWRU/>L@ T�EUHDN�FDVH����9HFWRU/>L@ U�EUHDN�FDVH����9HFWRU/>L@ V�EUHDN�FDVH����9HFWRU/>L@ W�EUHDN�FDVH����9HFWRU/>L@ X�EUHDN�FDVH����9HFWRU/>L@ Y�EUHDN�FDVH����9HFWRU/>L@ Z�EUHDN�FDVH����9HFWRU/>L@ [�EUHDN�FDVH����9HFWRU/>L@ \�EUHDN�FDVH����9HFWRU/>L@ ]�EUHDN�```

Page 49: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��

� $1È/,6,6�5(0272�'(�/26�6,67(0$6��� ,QWURGXFFLyQ'HWUiV�GH�FXDOTXLHU�DWDTXH�H[LWRVR�D�XQD�PiTXLQD�VH�HVFRQGH�XQ�DQiOLVLV�H[KDXVWLYR�GH�OD�YtFWLPD�� HV� GHFLU�� UHFRSLODU� OD� PD\RU� FDQWLGDG� GH� LQIRUPDFLyQ� VREUH� OD� YtFWLPD�� WLSR� GH�VLVWHPD�RSHUDWLYR�TXH�XWLOL]D��FDQWLGDG�GH�SXHUWRV�DELHUWRV HQ�HO�HTXLSR��IDOORV�GH�VHJXULGDG�UHFRQRFLGRV�� HWF��� HQ� HO� FDVR� TXH� OD� YtFWLPD� QR� VH� HQFXHQWUH� HQ� HO� PLVPR� OXJDU� TXH� HO�DWDFDQWH��D�HVWR�VH�OH�GHQRPLQD�DQiOLVLV�UHPRWR������ /RFDOL]DFLyQ(Q�HVWH��PDQXDO�VH�WUDWDUi��~QLFDPHQWH�HO�FDVR�GH��XQ�VHUYLGRU�FRQ�XQD GLUHFFLyQ�,3��ILMD�\�XQ� GRPLQLR� DVRFLDGR�� \D� TXH� HO� DQiOLVLV� GH� VLVWHPDV� � VH� DSOLFD� D� HVWH� � WLSR� GH�FRQILJXUDFLRQHV� \� � QR� PH� SDUHFH� OyJLFR� � HO� � RFXSDUVH� GH� � RUGHQDGRUHV� � GH� � XVXDULRV��GRPpVWLFRV�\D��TXH�QRUPDOPHQWH�QR�VRQ�ORV�TXH�QHFHVLWDQ�HVWH�WLSR�GH�FRPSUREDFLRQHV�/R�~QLFR�D�UHVDOWDU�HV�TXH�ODV�,3V�GH�ODV�PiTXLQDV�TXH�YDPRV�D�DQDOL]DU�QR�SXHGHQ�HVWDU�HQ�QLQJ~Q�FDVR�HQWUH�

&ODVH 5HG$�������GH� ��������� D� ������������������%�������GH� ����������� D� ������������&�������GH� ������������ D� ���������������7DEOD����7LSRV�GH�6XEUHGHV�HQ�7&3�,3<D��TXH�HVWDV��VRQ�GH��XVR��SULYDGR��SDUD��/$1�H�,QWUDQHW���\�HVWDPRV�WUDWDQGR�HO�FDVR�GH�PiTXLQDV�FRQHFWDGDV�D�,QWHUQHW��/D�YHUVLyQ�GHO�,QWHUQHW��3URWRFRO�XWLOL]DGD�PD\RUPHQWH��HQ�OD�DFWXDOLGDG�HV��OD���SHUR�HV��FLHUWR�TXH��ORV�HVIXHU]RV�SRUTXH��HVWH�VHD�UHHPSOD]DGR��HQ�XQ�IXWXUR�QR�PX\�OHMDQR�SRU�,3Y��HV�QRWDEOH�\�HQ�HVWH�FDPELDUi�HO�HVTXHPD�GH�GLUHFFLRQHV�\�ODV�GLUHFFLRQHV�VHUiQ�PiV�ODUJDV�'RV��KHUUDPLHQWDV��GH�XVR��PX\��FRP~Q��HQWUH��ORV�XVXDULRV��GH�FXDOTXLHU�VLVWHPD��RSHUDWLYR�VHULR�VRQ��3LQJ�\�WUDFHURXWH����1RV�SDUHFH�TXH�HV��REYLR�VX�XVR�\�VLQR�VLHPSUH�SXHGHV�DFXGLU�DO� �PDQ�SDUD�VDEHU� WRGDV�VXV� �RSFLRQHV�GH�VLQWD[LV��/D� �~OWLPD�GH�HOODV�� �PXFKDV�YHFHV�HV�VXEYDORUDGD� � HQ� XQ� DQiOLVLV� � \� UHDOPHQWH� � SXHGH� GDU� � XQD� LGHD� � GH� OD� VLWXDFLyQ� ItVLFD� GHO�VHUYLGRU� �\�PDTXLQDV�FHUFDQDV�D�HVWH��$FWXDOPHQWH�KD\��EDVWDQWHV��IURQWHQGV��\��XWLOLGDGHV�EDVDGDV��HQ��WUDFHURXWH��SDUD�[�ZLQGRZV�H��LQFOXVR�DOJXQD�GH�HOODV��UHSUHVHQWD�HQ�XQ��PDSD�HO�FDPLQR�TXH��VLJXH��XQ��SDTXHWH��GHVGH��QXHVWUR�VLVWHPD��KDVWD��OD��PDTXLQD��D�DQDOL]DU�0iV��DGHODQWH�FRPHQWDUHPRV��HO��XVR�GH��WUDFHURXWH�SDUD��FRQRFHU�PHMRU�HO�WLSR�GH�ILUHZDOO�TXH�SURWHJH�D�XQD�PiTXLQD�

Page 50: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��

����� 6HUYLGRU GH�1RPEUHV��16�2WUD��KHUUDPLHQWD�PX\��~WLO��HQ�HO��DQiOLVLV��HV�HO��QVORRNXS��JUDFLDV�D�HOOD��SRGUHPRV�VDEHU�HO�VHUYLGRU�GH� � QRPEUHV� �16�� TXH�RIUHFH� HO� GRPLQLR� D�QXHVWUR�VHUYLGRU��HV�GHFLU�� HO�16�TXH�KDFH�TXH�Z�[�\�]�VHD�GGGG�FRP��3DUD� �REWHQHU�HVWD� LQIRUPDFLyQ�� �KDUHPRV�XVR�GH� QXHVWUR�'16� �HV� GHFLU�� HO� VHUYLGRU� GH� QRPEUHV� TXH� QRV� RIUHFH� QXHVWUR� ,63��� $Vt� SRU� HMHPSOR��VXSRQLHQGR� � TXH� PL� 16� HV� QV��ZRUOGRQOLQH�HV� � \� TXHUHPRV� VDEHU� FXDO� HV� HO� 16� GH�LQVIOXJ�RUJ��VH�DFWXDUtD�GH�OD�VLJXLHQWH�IRUPD�

��QVORRNXS�LQVIOXJ�RUJ6HUYHU���QV��ZRUOGRQOLQH�HV$GGUHVV�������������1DPH�����LQVIOXJ�RUJ$GGUHVV��������������������QVORRNXS'HIDXOW�6HUYHU���QV��ZRUOGRQOLQH�HV$GGUHVV�������������!�VHW�T QV!�LQVIOXJ�RUJ6HUYHU���QV��ZRUOGRQOLQH�HV$GGUHVV�������������1RQ�DXWKRULWDWLYH�DQVZHU�LQVIOXJ�RUJ QDPHVHUYHU� �16��16��&20LQVIOXJ�RUJ QDPHVHUYHU� �16���3$,5�&20$XWKRULWDWLYH�DQVZHUV�FDQ�EH�IRXQG�IURP�16��16��&20 LQWHUQHW�DGGUHVV� �������������16���3$,5�&20 LQWHUQHW�DGGUHVV� �������������&RPR��SXHGHV�REVHUYDU���KHPRV�REWHQLGR��ORV�VHUYLGRUHV�GH�QRPEUHV���WDQWR�SULPDULR�FRPR�VHFXQGDULR� � OR�TXH� �KDFH� � �TXH� � � LQVIOXJ�RUJ� � � HVWH� � DVRFLDGR� � �D�����������������VLHQGR��16��16��&20��\�16���3$,5�&20��(VWD�LQIRUPDFLyQ�QRV�SXHGH�VHU��GH�JUDQ�XWLOLGDG�SDUD�FLHUWR�WLSR�GH� FRVDV���/R�TXH�VL��SXHGH�VHU�GH�PXFKD�XWLOLGDG�HV��VDEHU�TXH�HQ�ORV�16�KD\�XQRV�DUFKLYRV�GH�]RQDV� �HQ� � ORV�TXH� � VH� � HQFXHQWUD� OD� � LQIRUPDFLyQ� �VREUH� �HO�GRPLQLR� �D�DQDOL]DU��GH�HVWD�IRUPD�HQFRQWUDUHPRV]RQH��LQVIOXJ�RUJ�^ W\SH�PDVWHU�ILOH��LQVIOXJ�RUJ�]RQH��`�

Page 51: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��(Q�HO�DUFKLYR�HQ�HO�TXH�VH�HQFRQWUDVH�OD�LQIRUPDFLyQ�VREUH�ODV�VHFFLRQHV��GH�]RQD��DOJXQDV��YHFHV� �YDU�QDPHG���� � VLHQGR� HO� DUFKLYR� GH� ]RQD� SDUD� LQVIOXJ�RUJ��YDU�QDPHG�LQVIOXJ�RUJ�]RQH���HQ�HO�VXSXHVWR�GH�HVWDU�HQ��YDU�QDPHG����$OOt�HQFRQWUDUtDPRV

#�����������������,1 16 16��16��&20�ZZZ������������,1 $� ���������������IWS����������������,1 &1$0(���ZZZ�����&1$0(� VLJQLILFD� FDQRQLFDO� QDPH� � \� TXLHUH� GHFLU� TXH� HQ� UHDOLGDG� OD� � ,3� � D� � � OD� � TXH� � VH��UHILHUH� IWS�LQVIOXJ�RUJ���HV��OD��PLVPD��TXH�ZZZ�LQVIOXJ�RUJ�\�TXH��HQ�HVWH�FDVR�HV�OD��PLVPD�TXH�LQVIOXJ�RUJ��FRPR�SRGHPRV�FRPSUREDU�KDFLHQGR�

��QVORRNXS'HIDXOW�6HUYHU���QV��ZRUOGRQOLQH�HV$GGUHVV�������������!�VHW�T QV!�ZZZ�LQVIOXJ�RUJ6HUYHU���QV��ZRUOGRQOLQH�HV$GGUHVV�������������1RQ�DXWKRULWDWLYH�DQVZHU�ZZZ�LQVIOXJ�RUJ FDQRQLFDO�QDPH� �LQVIOXJ�RUJ���!�IWS�LQVIOXJ�RUJ6HUYHU���QV��ZRUOGRQOLQH�HV$GGUHVV�������������IWS�LQVIOXJ�RUJ FDQRQLFDO�QDPH� �LQVIOXJ�RUJ���

'H��HVWD��IRUPD���SRGHPRV��VDEHU��VL��ORV��GHPRQLRV��GH��IWS��ZZZ�\�RWURV�VHUYLFLRV�PiV�GH�XQ�GRPLQLR��VH�HQFXHQWUDQ��HQ�XQD��PLVPD�PDTXLQD��R�PDTXLQDV�GLIHUHQWHV��PX\�~WLO�SDUD�WHQHU�XQD�YLVLyQ�JOREDO�GHO�VHUYLGRU�D�HVWXGLDU��\D�TXH��OR�TXH�HQ��SULQFLSLR�VH�SRGtD��SHQVDU�TXH� HUD�XQ� VHUYLGRU� HQ�SDUWLFXODU� � VRQ� � YDULRV�� �$GHPiV�� �ZZZ�LQVIOXJ�RUJ� �SRU�HMHPSOR��SXHGH�HVWDU�DVRFLDGR�D�YDULDV�,3V�\�YLFHYHUVD�3HVH� D� � TXH� SDUD� VDEHU� HO� � VHUYLGRU� GH� QRPEUHV� � GHO� VHUYLGRU� D� HVWXGLDU� KHPRV� XWLOL]DGR��QVORRNXS��TXH�VH�VXSRQH�TXH��HV�HO�PpWRGR HQ�HO�FXDO��XWLOL]DPRV�XQ��SRFR�QXHVWURV�SURSLRV��PHGLRV�� HVWRV� �16V� VH�SRGUtDQ� VDEHU�KDFLHQGR�XVR�GHO� FRPDQGR� �TXH� VH�XWLOL]D�HQ� OR�TXH�YLHQH�D�FRQWLQXDFLyQ��ZKRLV�

Page 52: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

������� ,QIRUPDFLyQ�GHO�UHJLVWUR�GH�GRPLQLR3DUD� � REWHQHU� LQIRUPDFLyQ� � VREUH� � HO� UHJLVWUR� � GH�XQ� � GRPLQLR�� HQWLpQGDVH� � SRU� GRPLQLR��GGG�[[[��\�QR��SU�GGG�[[[�SU��GGG�[[[�����TXH�VHUiQ�FRQVLGHUDGRV�VXEGRPLQLRV�GHO�SULPHUR���VH�SXHGH�KDFHU�XVR�GH�OD�KHUUDPLHQWD�\D�LPSOHPHQWDGD��HQ�OD�PD\RUtD�GH�ORV��8QL[�ZKRLV��$Vt��GH�HVWD�IRUPD�

��ZKRLV�LQVIOXJ�RUJ>ZKRLV�LQWHUQLF�QHW@:KRLV�6HUYHU�9HUVLRQ����'RPDLQ�QDPHV�LQ�WKH��FRP���QHW��DQG��RUJ�GRPDLQV�FDQ�QRZ�EH�UHJLVWHUHG�ZLWK�PDQ\�GLIIHUHQW� FRPSHWLQJ� UHJLVWUDUV�� *R� WR� KWWS���ZZZ�LQWHUQLF�QHW� IRU� GHWDLOHG�LQIRUPDWLRQ�'RPDLQ�1DPH��,16)/8*�25*5HJLVWUDU��1(7:25.�62/87,216��,1&�:KRLV�6HUYHU��ZKRLV�QHWZRUNVROXWLRQV�FRP5HIHUUDO�85/��ZZZ�QHWZRUNVROXWLRQV�FRP1DPH�6HUYHU��16��16��&201DPH�6HUYHU��16���3$,5�&208SGDWHG�'DWH�����MXQ�����

!!!�/DVW�XSGDWH�RI�ZKRLV�GDWDEDVH��0RQ�����'HF����� ���������(67����7KH�5HJLVWU\�GDWDEDVH�FRQWDLQV�21/<��&20���1(7���25*���('8�GRPDLQV�DQG5HJLVWUDUV�

3XHGH�REVHUYDU�FRPR�VH�KDQ�REWHQLGR�WDPELpQ�ORV�VHUYLGRUHV�GH�QRPEUHV�TXH��FRQWLHQHQ�OD�HQWUDGD� � LQVIOXJ�RUJ� �SRU� HVWR� � OR� FRPHQWDGR� DQWHULRUPHQWH��� � 3HUR�� HQ� UHDOLGDG�� HVWR� OD�PD\RUtD�GH�ODV�YHFHV�QR�HV�GH�PXFKD�XWLOLGDG�\D�TXH��DFWXDOPHQWH�ORV�UHJLVWURV�GH�GRPLQLRV�QR� VRQ� GLUHFWRV� \� HQ� UHDOLGDG� QR� ILJXUD� � HO� QRPEUH� GHO� TXH� OR� TXLVR� UHJLVWUDU� VLQR� GH� � OD�HPSUHVD� LQWHUPHGLDULD� � TXH� KL]R� HIHFWLYR� HO� � UHJLVWUR�� � /R� TXH� QRV� SURSRUFLRQD� XQD�LQIRUPDFLyQ� PXFKR� PiV� FRPSOHWD� HV� KDFHU� XQ� ZKRLV� � DO� :KRLV� 6HUYHU� TXH� � QRV� KD�SURSRUFLRQDGR� � HVWH� SULPHU�ZKRLV� LQVIOXJ�RUJ� TXH� HV�ZKRLV�QHWZRUNVROXWLRQV�FRP�� DVt� GH�HVWD�IRUPD���ZKRLV�LQVIOXJ�RUJ#ZKRLV�QHWZRUNVROXWLRQV�FRP>ZKRLV�QHWZRUNVROXWLRQV�FRP@7KH� 'DWD� LQ� � 1HWZRUN� 6ROXWLRQV� :+2,6� GDWDEDVH� LV� � SURYLGHG� E\� 1HWZRUN�6ROXWLRQV� IRU� LQIRUPDWLRQ�SXUSRVHV�� DQG� WR� DVVLVW� SHUVRQV� LQ�REWDLQLQJ� LQIRUPDWLRQ��DERXW�RU�UHODWHG��WR�D��GRPDLQ�QDPH��UHJLVWUDWLRQ�UHFRUG�1HWZRUN� 6ROXWLRQV� � GRHV� QRW� JXDUDQWHH� � LWV� DFFXUDF\�� �%\� � VXEPLWWLQJ� D�:+2,6�TXHU\�� �\RX�DJUHH� WKDW� �\RX�ZLOO�XVH� � WKLV�'DWD�RQO\� � IRU� ODZIXO�SXUSRVHV�DQG� WKDW���XQGHU�QR�FLUFXPVWDQFHV�ZLOO�\RX��XVH�WKLV�'DWD�WR�

Page 53: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

������ DOORZ�� � HQDEOH�� � RU� RWKHUZLVH� � VXSSRUW� � WKH� � WUDQVPLVVLRQ�RI� �PDVV�XQVROLFLWHG���FRPPHUFLDO��DGYHUWLVLQJ���RU��VROLFLWDWLRQV��YLD��H�PDLO��VSDP����RU������HQDEOH�KLJK��YROXPH�� DXWRPDWHG�� � HOHFWURQLF� SURFHVVHV� WKDW� DSSO\� � WR�1HWZRUN�6ROXWLRQV� �RU� LWV��V\VWHPV����1HWZRUN�6ROXWLRQV�UHVHUYHV�WKH�ULJKW��WR�PRGLI\�WKHVH�WHUPV�DW��DQ\�WLPH���%\�VXEPLWWLQJ�WKLV�TXHU\��\RX�DJUHH�WR�DELGH�E\�WKLV�SROLF\�5HJLVWUDQW�,PSDWLHQW��1RYDWRXV�6SDQLVK�)LGR1HW�/LQX[�8VHUV�*URXS��,16)/8*�'20�$YGD��3DEOR�9,������ �&'RV�+HUPDQDV��6HYLOOD������(6'RPDLQ�1DPH��,16)/8*�25*$GPLQLVWUDWLYH�&RQWDFW��%LOOLQJ�&RQWDFW�0RQWLOOD��)UDQFLVFR�-���)-0�����SDFRSHSH#,16)/8*�25*,PSDWLHQW��1RYDWRXV�6SDQLVK�)LGR1HW�/LQX[�8VHUV�*URXS$YGD��3DEOR�9,������ �&'RV�+HUPDQDV��6HYLOOD������(6���������������)$;���������������7HFKQLFDO�&RQWDFW�$GPLQLVWUDWRU��'RPDLQ���'$������GRPDLQ#3$,5�&20SDLU�1HWZRUNV��,QF�����6LGQH\�6W��6XLWH����3LWWVEXUJK��3$�����������������������)$;�����������������5HFRUG�ODVW�XSGDWHG�RQ����-XO������5HFRUG�H[SLUHV�RQ����-XQ������5HFRUG�FUHDWHG�RQ����-XQ������'DWDEDVH�ODVW�XSGDWHG�RQ����'HF���������������(67�'RPDLQ�VHUYHUV�LQ�OLVWHG�RUGHU�16���3$,5�&20 ������������16��16��&20 ������������

9HPRV� SXHV�� XQD� LQIRUPDFLyQ� PXFKR� PDV� FRPSOHWD�� 3DUD� REWHQHU� LQIRUPDFLyQ� VREUH�GRPLQLRV�TXH��QR�VHDQ��FRP���QHW���RUJ���HGX�WHQGUHPRV� TXH� VDEHU� HO� VHUYLGRU� TXH� QRV�SHUPLWH�KDFHU�XQ�ZKRLV�� GH��GLFKR�GRPLQLR���\D�TXH��FRQ�HO��ZKRLV�LQWHUQLF�QHW��QR�QRV�SHUPLWLUi�HVD�E~VTXHGD���ZKRLV�FWY�HV>ZKRLV�LQWHUQLF�QHW@:KRLV�6HUYHU�9HUVLRQ����

Page 54: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��'RPDLQ�QDPHV�LQ�WKH��FRP���QHW��DQG��RUJ�GRPDLQV�FDQ�QRZ�EH�UHJLVWHUHG�ZLWK�PDQ\�GLIIHUHQW� FRPSHWLQJ� UHJLVWUDUV�� *R� WR� KWWS���ZZZ�LQWHUQLF�QHW� IRU� GHWDLOHG�LQIRUPDWLRQ�1R�PDWFK�IRU��&79�(6��!!!�/DVW�XSGDWH�RI�ZKRLV�GDWDEDVH��0RQ�����'HF���������������(67����7KH�5HJLVWU\�GDWDEDVH�FRQWDLQV�21/<��&20���1(7���25*���('8�GRPDLQV�DQG5HJLVWUDUV�

��� $QiOLVLV�GHO�VLVWHPD�RSHUDWLYR����� $QiOLVLV�VLQ�FRQRFLPLHQWR�GH�OD�SLOD�7&3�,3'H��SDTXHWH���DOJXQRV��VLVWHPDV�RSHUDWLYRV���TXL]iV��YHUVLRQHV�DQWLJXDV����WHQtDQ��R��LQFOXVR��WLHQHQ� SRU� � FRVWXPEUH� � GDUQRV� � GLFKD� LQIRUPDFLyQ� � � �6LVWHPD�2SHUDWLYR� � \� � YHUVLyQ�� � � DO��UHDOL]DU�WHOQHW���DO��VHUYLGRU���\��ORV�DGPLQLVWUDGRUHV�QR�VH�SUHRFXSDQ�GH�FRGLILFDUOR��$Vt�TXH�VLHPSUH�SXHGHV�SUREDU�\�VL�KD\�VXHUWH��SRU�HMHPSOR�WH�HQFXHQWUDV�FRQ�

��WHOQHW�MHURSD�FRP7U\LQJ��������������&RQQHFWHG�WR�MHURSD�FRP�(VFDSH�FKDUDFWHU�LV�A@�&REDOW�/LQX[�UHOHDVH������)DUJR�.HUQHO�������&��B6.�RQ�D�PLSVORJLQ� ���

/R��TXH��HV��FLHUWR���HV��TXH�FXDOTXLHU��V\VDGPLQ��VHULR��GHEH�SUHRFXSDUVH��GH��FDPELDU�HVWR���\D� �TXH� � WDPSRFR��KD\�TXH��GDU��WDQWDV�IDFLOLGDGHV�� �3HUR��HQ�OD�DFWXDOLGDG�VL�TXH�HV�FLHUWR�TXH� FDGD� YH]� VRQ� PiV� ORV� � V\VDGPLQV� TXH� FDPELDQ� � HVWR� H� LQFOXVR� � SRQHQ� XQ� VLVWHPD�RSHUDWLYR��R�YHUVLyQ�IDOVD��$Vt�TXH�HVWD�WDPSRFR�YD�D�VHU�XQD�PX\�EXHQD�VROXFLyQ�SDUD�VDEHU�HO� VLVWHPD� RSHUDWLYR� � GH� OD�PiTXLQD� TXH� WUDWDPRV�� � �(O� HVFiQHU� ,66�� GH�SDJR��XWLOL]D� HVWD��ILDEOH��WpFQLFD���DVt�TXH�WH�UHFRPLHQGR�XVDU�ORV�SURJUDPDV�4XHVR�R�10$3��TXH�VRQ�JUDWLV��$XQ� DVt�� SRGHPRV� VHJXLU� � REWHQLHQGR� LQIRUPDFLyQ� VREUH� HO� 6LVWHPD� 2SHUDWLYR� GH� OD��PiTXLQD�D� �HVWXGLDU�GH� � IRUPD��PiV�R� �PHQRV�SDUHFLGD� �\D�TXH�� �SRU�HMHPSOR��VL� WLHQH� ORV�VHUYLFLRV� ZZZ�� IWS� R� VQPS�� D� OR� PHMRU� VH� SXHGH� KDFHU� XQD� SHWLFLyQ� � DO� VHUYLGRU� ZHE���HMHFXWDU�6<67�HQ��XQD�VHVLyQ�GH��)73�R�VLPSOHPHQWH�YHU�OD�YHUVLyQ�GHO�FOLHQWH��GH�)73�R�

Page 55: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��XVDU� VQPSZDON� �GH� ODV� XWLOLGDGHV� &08� 6103�� SDUD� FRQVHJXLU� FLHUWD� LQIRUPDFLyQ�UHVSHFWLYDPHQWH�\�VDEHU�HQ�DOJXQRV�FDVRV�HO�62�GH�HVWD�IRUPD��SRU�HMHPSOR�

��WHOQHW�ZZZ�PLFURVRIW�FRP���7U\LQJ������������������&RQQHFWHG�WR�ZZZ�PLFURVRIW�DNDGQV�QHW�(VFDSH�FKDUDFWHU�LV�A@�SUREDQGR"+773���������%DG�5HTXHVW6HUYHU��0LFURVRIW�,,6����'DWH��:HG�����'HF���������������*07���/H�SDUHFH�FRQRFLGR�OR�GH�,,6����"�3XHV�\D�VDEH�TXH�KDEODPRV�GH�XQ�:LQGRZV�

��WHOQHW�IWS�FLXGDGIXWXUD�FRP���7U\LQJ����������������&RQQHFWHG�WR�IWS�FLXGDGIXWXUD�FRP�(VFDSH�FKDUDFWHU�LV�A@�����6HUY�8�)73�6HUYHU�Y���H�IRU�:LQ6RFN�UHDG\������<��SRU� WDQWR��VL��UHYLVDPRV�ODV��FDUDFWHUtVWLFDV��GHO��6HUY�8�)73�6HUYHU�

_��)73�6HUY�8�IURP�LV�D�IXOO�IHDWXUHG_�)73�VHUYHU�WKDW�DOORZV�\RX�WR�WXUQ�DOPRVW�DQ\_�06��:LQGRZV���[��17��������FRPSXWHU�LQWR�DQ_�,QWHUQHW�)73�6HUYHU��QRV�GDPRV�FXHQWD�GH�TXH�HVWDPRV�KDEODQGR�GH�XQ�VLVWHPD�RSHUDWLYR�:LQGRZV������ $QiOLVLV�EDVDGR�HQ�OD�SLOD�7&3�,3$QWHV� GH� SDVDU� D� HQXPHUDU� � ORV� SURJUDPDV� TXH� KDQ� KHFKR� SRVLEOH� HO� UHFRQRFLPLHQWR� GHO�VLVWHPD�RSHUDWLYR� � GH�XQ� VHUYLGRU�GH� IRUPD� UHPRWD�PH�SDUHFH� OyJLFR� �H[SOLFDU�� D�JUDQGHV�UDVJRV��FXDO��HV�VX�IXQFLRQDPLHQWR��VLQ�HQWUDU�GH�PRPHQWR�HQ�SDUWLFXODULGDGHV�'LFKRV��SURJUDPDV��EDVDQ��VX��IXQFLRQDPLHQWR�HQ��DQDOL]DU��ODV�GLIHUHQWHV��UHVSXHVWDV��TXH�RIUHFHQ��GLVWLQWRV��VLVWHPDV�DQWH��FLHUWRV�HQYtRV���KH�DTXt��ODV�VLQJXODULGDGHV��\�OD��YDULHGDG�GH��PpWRGRV���3RU�WDQWR���GLFKDV�UHVSXHVWDV���TXH�VRQ��FRP~QPHQWH�FRQRFLGDV��FRPR�7&3�,3�ILQJHUSULQWV��VRQ�ODV�TXH��SHUPLWHQ�GLVWLQJXLU�XQ�VLVWHPD�RSHUDWLYR�GH�RWUR���0XFKDV�YHFHV��UHFXUUHQ��GLFKRV�SURJUDPDV��D�GLVWLQWRV��WLSRV�GH�HQYtRV�\D�TXH��HQ�PXFKDV��RFDVLRQHV��ODV�GLIHUHQFLDV�HQ�OD�SLOD�7&3�,3�GH�XQ��VLVWHPD�RSHUDWLYR��D�RWUR��QR�VRQ�PX\��PDUFDGDV�\��DQWH�FLHUWRV� HQYtRV� DFW~DQ�GH� LJXDO� IRUPD�� �GLIHUHQFLiQGRVH��D�YHFHV�� VROR�HQ�XQR�R� LQFOXVR�QR�KDELHQGR��GLIHUHQFLD��FRPR�HQ�HO�FDVR��GH�:LQGRZV�������17��HQ�ORV�TXH�LQFUHtEOHPHQWH�QR�

Page 56: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��VH�REVHUYD�XQ�FRPSRUWDPLHQWR�GLIHUHQWH�HQ�VXV��SLODV�7&3�,3���~QLFDPHQWH�SUREDQGR��QXNHV�FRQWUD��GLFKRV��VHUYLGRUHV�\�YLHQGR�VL�VH�FDHQ�R�QR��SDUD��DVt�GLVWLQJXLU�SRU�HMHPSOR�HQWUH�XQ����\�XQ�����HM��:LQ1XNH���(QWUH�ORV�SURJUDPDV�GLVSRQLEOHV��TXH�XWLOL]DQ�GLFKD�WpFQLFD�GH�ILQJHUSULQWLQJ�GHVWDFDQ�

x 6322)(5�SDUD�,5&��DXWRU��-RKDQ�x &+(&.26��DXWRU��VKRN�x 10$3��DXWRU��I\RGRU�x 16$7��DXWRU��PL[WHU�x 3�)��DXWRU��0LFKDO�=DOHZVNL�x 66��DXWRU��6X�G�x 48(62��DXWRU��VDYDJH�(Q� � OR� � TXH� � VH� � UHILHUH� � DO� � WLSR� � GH� � WpFQLFDV� � XVDGDV� � SDUD� GLIHUHQFLDU� � XQRV� � VLVWHPDV�RSHUDWLYRV�VH��GHEH��SXQWXDOL]DU��TXH��HQ�UHDOLGDG���HVWDV�SUXHEDV��VH���FRPELQDQ���SDUD���DVt��FRQVHJXLU��DLVODU���FDGD��VLVWHPD�RSHUDWLYR��8Q�SURJUDPD�PX\�EXHQR�SDUD��KDFHU�HVWH�WLSR�GH�SUXHEDV� HV� HO� KSLQJ�� � �DQWLUH]#LQYHFH�RUJ�� KWWS���ZZZ�N\X]]�RUJ�DQWLUH]�KSLQJ��KWPO�� R�VLQJ� � � �DDQGUHV#PIRP�HV�� � � KWWS���VRXUFHIRUJH�QHW�SURMHFWV�VLQJ��� FRPELQiQGROR� FRQ� HO�DQiOLVLV�PHGLDQWH� WFSGXPS�R�HWKHUHDO��XQ�PDJQLILFR�IURQWHQG��\D�TXH��DXQTXH�XVWHG�SXHGH�UHDOL]DU� VX� SURSLR� � FyGLJR� HQ� &�� SRU� HMHPSOR�� � HVWi� FODUR� � TXH� � HVWR� UHTXLHUH� � XQRV��FRQRFLPLHQWRV�GH� �8QL[�1HWZRUN� � SURJUDPLQJ� � EDVWDQWH� � LPSRUWDQWHV�� � DVt� � TXH� � HQ� �HVWH��WH[WR� DQDOL]DUHPRV� ORV� � UHVXOWDGRV� REWHQLGRV� FRQ� � KSLQJ�� \� QR� � SUHVHQWDUHPRV� FyGLJRV�HVSHFtILFRV�SDUD�FDGD�SUXHED���DGHPiV�XWLOL]DUHPRV��QXHVWUD�PiTXLQD�SDUD�GLFKDV�SUXHEDV��\�QR� OR�KDUHPRV�GH� � IRUPD� UHPRWD�SDUD�DVt� � WHQHU�XQ�PD\RU�FRQWURO�GH� � ORV� UHVXOWDGRV��/RV��PpWRGRV�TXH�FRQRFHPRV�VRQ��7&3�,61��&XDQGR�HO�VHUYLGRU�D�DQDOL]DU�UHVSRQGH�D�VROLFLWXGHV�GH�FRQH[LyQ��JHQHUD��XQRV�Q~PHURV��HQ�OD�VHFXHQFLD��LQLFLDO��,61���TXH�QR�VLHPSUH��VH�SURGXFHQ��GH�OD��PLVPD��IRUPD��HVWR�� � HV� DSURYHFKDGR� � SDUD� GLVWLQJXLU� XQRV� � VLVWHPDV� GH� RWURV�� � (VWRV� ,61V� � SXHGHQ� VHU�FRQVWDQWHV� �KXEV� GH� �FRP�� HWF���� ��.� �81,;� DQWLJXRV��� DOHDWRULRV� �OLQX[� !����� $,;�PRGHUQRV�� �2SHQ906��� LQFUHPHQWR� � HQ� IXQFLyQ� � GHO� WLHPSR� � �:LQGRZV��� GH� LQFUHPHQWR���DOHDWRULR� � � �IUHHEVG�� � � GLJLWDO� � � XQL[�� � � FUD\�� � � VRODULV�PRGHUQRV����� � VLHQGR� HVWRV� ~OWLPRV��LQFUHPHQWRV�EDVDGRV��HQ�GLIHUHQWHV�FRVDV�FRPR�SRU�HMHPSOR�Pi[LPRV�FRPXQHV�GLYLVRUHV�6L�HQYLDPRV�YDULRV�SDTXHWHV��SRU�HMHPSOR��GH�OD�IRUPD�

��KSLQJ��ORFDOKRVW��S���GHIDXOW�URXWLQJ�QRW�SUHVHQW+3,1*�ORFDOKRVW��OR�������������12�)/$*6�DUH�VHW�����KHDGHUV�����GDWD�E\WHV���E\WHV�IURP������������IODJV 5$�VHT ��WWO ����LG ��ZLQ ��UWW ����PV���E\WHV�IURP������������IODJV 5$�VHT ��WWO ����LG ��ZLQ ��UWW �����PV��� ORFDOKRVW�KSLQJ�VWDWLVWLF������SDFNHWV�WUDPLWWHG����SDFNHWV�UHFHLYHG�����SDFNHW�ORVVURXQG�WULS�PLQ�DYJ�PD[� ���������������PV

Page 57: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��<� DKRUD� DQDOL]DPRV� GLFKRV� SDTXHWHV� SRU� HMHPSOR� FRQ� HO� WFSGXPS�� PiV� FODUR� � VRQ� ORV�UHVXOWDGRV��TXH�RIUHFH�HWKHUHDO��SHUR��SDUD�FRSLDU�DTXt�HV�PiV�FyPRGD�OD�VDOLGD�GHO�WFSGXPS��VROR�FRSLDUHPRV�ODV�UHVSXHVWDV��QR�ODV�SHWLFLRQHV�

���������������������OR���KRQRUDWR������!�KRQRUDWR�ZZZ�����������������������ZLQ���� ������������������� OR� �� KRQRUDWR������ !� KRQRUDWR�ZZZ�� �������������������������������ZLQ�������6H�REVHUYD��SXHV��XQD YDULDFLyQ HQ�OD VHT LQLFLDO�GHO�SDTXHWH�7&3��HQ��HO�SULPHU��SDTXHWH�YHPRV� �������� \� HQ� HO� � VHJXQGR� ����������� VLHQGR� HQ� � HVWH� FDVR� FRPSOHWDPHQWH�DOHDWRULRV�\D��TXH�HVWR\�WUDEDMDQGR�HQ�

���XQDPH��D/LQX[��KRQRUDWR�FRP��������������603��6DW�-XQ��������������&(67�����L���XQNQRZQ2SFLRQHV� �GH�7&3�� �HVWD� WpFQLFD� �VH�EDVD��HQ��HO�GLIHUHQFLDU�VLVWHPDV�RSHUDWLYRV�VHJ~Q��HO�QXPHUR�GH�RSFLRQHV�7&3��TXH�DGPLWHQ��ORV�YDORUHV��GH�GLFKDV��RSFLRQHV�\��HO�RUGHQ��HQ�TXH��ODV�RSFLRQHV��VH�QRV�SUHVHQWDQ���(VWR��TXH�\R�VHSD��VROR�HV�XWLOL]DGR�SRU�1PDS��VL�VDEHV�GH�RWURV�SURJUDPDV�TXH�OR�XVHQ��QR�GXGHV�HQ�GHFtUPHOR�\�PRGLILFDUH�HVWR��)\RGRU�HQ�VX�1PDS�KDFH�SUXHED�ODV�VLJXLHQWHV�RSFLRQHV�

:LQGRZ�6FDOH ����123��0D[�6HJPHQW�6L]H� ������7LPHVWDPS��(QG�RI�2SV�(O�KSLQJ��QR�LPSOHPHQWD�HVWD�SRVLELOLGDG��QR�OR�KHPRV OOHYDGR�D�OD�SUDFWLFD��6LHPSUH�XVWHG�SXHGH�DQDOL]DU�HO�FyGLJR�GHO�1PDS�TXH�UHDOL]D�HVWR�\�KHUHGDU�GLFKD�WpFQLFD�),1��6H��EDVD�HQ��HO�HQYtR��D�XQ�SXHUWR��DELHUWR�GHO��VHUYLGRU�D�HVWXGLR�GH��XQ�SDTXHWH��),1�R�FXDOTXLHUD��TXH�QR��WHQJD�XQ�IODJ��$&.�R�6<1��6HJ~Q�HO�5)&����HO�VHUYLGRU�QR�WHQGUtD�TXH�UHVSRQGHU� SHUR� DOJXQRV� 26V� UHVSRQGHQ� FRQ� XQ� 5(6(7� FRPR� :LQGRZV�� +3�8;�� ,5,;��096��%6',��&,6&2�3DUD�KDFHU�XQD�SUXHED�SUDFWLFD��XVDUHPRV�HO�SXHUWR�����FRQ�DSDFKH�DUUDQFDGR�

���XVU�ELQ�KWWSG��KSLQJ��ORFDOKRVW��S�����)GHIDXOW�URXWLQJ�QRW�SUHVHQW+3,1*�ORFDOKRVW��OR�������������)�VHW�����KHDGHUV�����GDWD�E\WHV��� ORFDOKRVW�KSLQJ�VWDWLVWLF������SDFNHWV�WUDPLWWHG����SDFNHWV�UHFHLYHG�������SDFNHW�ORVV

Page 58: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��URXQG�WULS�PLQ�DYJ�PD[� �������������PV

6H� REVHUYD� SXHV�� FRPR� QXHVWUR� OLQX[� VL� TXH� FXPSOH� HO� 5)&���� \� QR� UHVSRQGH� D� GLFKRV�SDTXHWHV�$&.�UHFLELGR���(O�YDORU�GH�$&.��TXH�QRV HQYtD HO�VHUYLGRU�D�DQDOL]DU�FXDQGR��SRU�HMHPSOR�HQYLDPRV� � XQ� 6<1_),1_85*_36+� D� � XQ� SXHUWR� DELHUWR� R� XQ�),1_36+_85*�D� � XQ� SXHUWR�FHUUDGR�SXHGH�YDULDU�UHVSHFWR�DO�Q~PHUR�GH�VHFXHQFLD�LQLFLDO�TXH�HQYtD�HVWH�3DUD� � SUREDU�� � LQLFLDOPHQWH� PDQGDUH� � XQ� � SDTXHWH� � QRUPDO� D� � XQ� SXHUWR� FHUUDGR�� \� VH�FRPSUXHED� TXH� HO� YDORU� GH�$&.� QR� FDPELD� \� GHVSXpV� XQR� ),1_36+_85*� WDPELpQ� D� XQ�SXHUWR�FHUUDGR�\�VH�YHUi�FRPR�FDPELD�

��NLOODOO�KWWSG��KSLQJ��ORFDOKRVW��S������\�HQ�OD�VDOLGD�GHO�WFSGXPS�VH�YH

������������������OR�!�KRQRUDWR������!�KRQRUDWR�ZZZ�����������������������������ZLQ����������������������OR���KRQRUDWR������!�KRQRUDWR�ZZZ�����������������������������ZLQ����������������������OR�!�KRQRUDWR�ZZZ�!�KRQRUDWR�������5��������DFN������������ZLQ��YHPRV�FRPR������������VH�PDQWLHQH�HQ�HO�DFN��SHUR�HQ�FDPELR�

��KSLQJ��ORFDOKRVW��S�����6��)��8��3���\�HQ�OD�VDOLGD�GHO�WFSGXPS�DKRUD�YHPRV

���������������� � � OR� !� KRQRUDWR������ !� KRQRUDWR�ZZZ�� 6)3��������������������������ZLQ�����XUJ������������������ � � OR� �� KRQRUDWR������ !� KRQRUDWR�ZZZ�� 6)3��������������������������ZLQ�����XUJ��������������������OR�!�KRQRUDWR�ZZZ�!�KRQRUDWR�������5��������DFN������������ZLQ��6H� YH� SXHV� FRPR� KD� FDPELDGR� HO� YDORU� GH� VHT� UHVSHFWR� DO� GH� DFN� GH� ����������� D������������'H��OD��PLVPD�IRUPD���KDFLHQGR��GLFKD��SUXHED��SDUD�XQ��SXHUWR�DELHUWR�VH�SXHGH�YHU�TXH�KD\�XQD�YDULDFLyQ���(Q�HVWDV�SUXHEDV�KHPRV�XVDGR�OLQX[��SHUR�GH�XQ�VLVWHPD�D�RWUR�HVD�YDULDFLyQ�SXHGH�VHU�GLIHUHQWH��OR�TXH�SHUPLWH�GLIHUHQFLDUORV��FODUR�HVWD��

Page 59: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��)ODJ�7&3�����������HQ�HO��HQFDEH]DGR�7&3�GH�XQ��SDTXHWH�6<1��+DFLHQGR��HVWR��SRU��OR�TXH� KHPRV� � SUREDGR� \� OHtGR� ~QLFDPHQWH� � HO� OLQX[� ������� � PDQWLHQH� GLFKD� � IODJ� HQ OD�UHVSXHVWD��\�HO��UHVWR��FDQFHOD�OD�FRQH[LyQ���(VWR��GH�HVWXGLDUVH��D�IRQGR��SXHGH�VHUYLU�SDUD�GLIHUHQFLDU�26V�1R�KHPRV�KHFKR�XQD�GHPRVWUDFLyQ��SUiFWLFD�GH�GLFKR�PpWRGR��\D�TXH�HQ�HVWH�PRPHQWR�QR�WHQHPRV��LQVWDODGR�HO�.HUQHO���������SHUR�VLPSOHPHQWH�VH�KDUtD���KSLQJ��ORFDOKRVW��S���� �6�\�VH��DQDOL]DUtDQ�ORV�UHVXOWDGRV�YHUWLGRV�SRU�HO�WFSGXPS�,&03�

�� (VWD� � WpFQLFD� VH� EDVDUtD� � HQ� HO� FRQWURO� GHO� � Q~PHUR� GH� PHQVDMHV� GH� GHVWLQDWLRQ��XQUHDFKDEOH� TXH� HQYtD� XQ� KRVW� � SRU� HMHPSOR� DO� PDQGDU� � XQ� � JUDQ� � QXPHUR� GH��SDTXHWHV��D� XQ��SXHUWR�8'3����(Q��OLQX[��HQFRQWUDPRV�FRPR�OLPLWD�GLFKD�FDQWLGDG�GH�PHQVDMHV��\�SRU�HMHPSOR���FDW��XVU�VUF�OLQX[�QHW�LSY��LFPS�F��� �����������5DWH�/LPLWLQJ� ���6+28/'�EH�DEOH�WR�OLPLW�HUURU�PHVVDJH�UDWH��2.� ���6+28/'�DOORZ�VHWWLQJ�RI�UDWH�OLPLWV��2.��LQ�WKH�VRXUFH����

3HUR�� HVWD� WpFQLFD� HV� GH� GLItFLO� LPSOHPHQWDFLyQ�� \D� TXH� KDEUtD� TXH� FRQVLGHUDU� OD�SRVLELOLGDG�GH�TXH�ORV�SDTXHWHV�SXHGDQ�SHUGHUVH���KSLQJ��ORFDOKRVW���XGS��L�X>LQWHUYDORBHQBPLFURVHJXQGRV@������ ORFDOKRVW�KSLQJ�VWDWLVWLF���� �SDFNHWV�WUDPLWWHG�� �SDFNHWV�UHFHLYHG�� ��SDFNHW�ORVVURXQG�WULS�PLQ�DYJ�PD[� � � � � � � �PV

<�VH�DQDOL]DUtD� �VL� OLPLWD�R�QR�HO�QXPHUR��GH�SDTXHWHV�GH�,&03�3RUW�8QUHDFKDEOH��3HUR�� QR� KDJR� OD� � SUXHED� FRQ� PL� ORFDOKRVW� \D� TXH� ODV� FRQGLFLRQHV� � VRQ�FRPSOHWDPHQWH��GLIHUHQWHV��D�ODV��FRQGLFLRQHV�TXH��WH���HQFRQWUDUtDV�HQ�,QWHUQHW��$~Q��DVt��YHR�GH�GLItFLO�LPSOHPHQWDFLyQ�HVWD�WpFQLFD�SRU�OR�GLFKR�DQWHULRUPHQWH��� %DViQGRVH�HQ� � ORV�PHQVDMHV�GH�HUURU�,&03���\�FHQWUiQGRVH�HQ�ORV�PHQVDMHV TXH�VH�UHILHUHQ� D� � TXH� QR� VH� SXGR� DOFDQ]DU� XQ� SXHUWR� FDVL� WRGRV� ORV� 26V� PDQGDQ�VLPSOHPHQWH� � HO� HQFDEH]DGR� ,3� \� RFKR� E\WHV�� SHUR�� WDQWR� 6RODULV� FRPR� /LQX[�PDQGDQ�XQD�UHVSXHVWD�XQ�SRFR�PDV�ODUJD�VLHQGR�HVWH�XOWLPR��HO�TXH��UHVSRQGH�FRQ�PD\RU� �QXPHUR�GH�E\WHV�� �(VWR��FODUR�HVWD��SXHGH�VHU�XWLOL]DGR�SDUD�GLVWLQJXLU�XQRV�26V�GH�RWURV�

��KSLQJ��ORFDOKRVW���XGS��S���

Page 60: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��\� � VL� � DQDOL]DPRV� XQR� � GH� � ORV� � SDTXHWHV� � ,&03� GH� � 'HVWLQDWLRQ� XQUHDFKDEOH�REVHUYDPRV�

+HDGHU�OHQJWK�����E\WHV3URWRFRO��,&03���[���'DWD�����E\WHV�7\SH�����'HVWLQDWLRQ�XQUHDFKDEOH�&RGH�����3RUW�XQUHDFKDEOH�6H� REVHUYD� � SXHV� FRPR� HQ� VLVWHPDV� OLQX[� � DGHPiV� GHO� HQFDEH]DGR� ,3� VH� UHWRUQDQ�EDVWDQWH�PDV�GH���E\WHV�����E\WHV�

�� )LMiQGRVH� QXHYDPHQWH� HQ� ORV�PHQVDMHV� GH� HUURU� ,&03� GHELGR� D� TXH QR� � VH� SXGR��DOFDQ]DU�XQ�SXHUWR���VH�REVHUYD��TXH�WRGRV�ORV��26V�D�H[FHSFLyQ�GH��OLQX[�XVD�FRPR�YDORU� �GH�726��WLSR�GH� � VHUYLFLR�����SHUR� OLQX[�HQ� �FDPELR��XVD��[F�� �VLHQGR�HVWR�SDUWH��GH��$)$,.��HO��FDPSR�GH�UHIHUHQFLD��TXH�QR�HV�XVDGR���KSLQJ��ORFDOKRVW���XGS��S���

\�HQ�HO�WFSGXPS��SRU�HMHPSOR��REVHUYDPRV�OD�VLJXLHQWH�VDOLGD�������������������OR�!�KRQRUDWR�!�KRQRUDWR��LFPS��KRQRUDWR�XGS�SRUW�IVS�XQUHDFKDEOH�>WRV��[F�@������������������OR���KRQRUDWR�!�KRQRUDWR��LFPS��KRQRUDWR�XGS�SRUW�IVS�XQUHDFKDEOH�>WRV��[F�@

VLHQGR�HO�WRV���[F��FRPR�KH�H[SXHVWR�DQWHULRUPHQWH���\D�TXH�VH�WUDWD�GH�XQ�OLQX[��D�GLIHUHQFLD�GH�ORV�GHPiV�VLVWHPDV�RSHUDWLYRV��� %DViQGRVH� HQ� ORV� HQFDEH]DGRV� � GH� ORV� SDTXHWHV� ,&03� GH� HUURU� YHPRV� FRPR�GLIHUHQWHV�26V� OR�XWLOL]DQ�FRPR� VFUDWFK�VSDFH�� �(V�GHFLU�� OR� �PRGLILFDQ�\�DVt� �SRU�HMHPSOR� �HQFRQWUDPRV�FRPR��IUHHEVG��RSHQEVG��XOWUL[����FDPELDQ�HO�,'�GH�OD�,3�GHO�PHQVDMH� RULJLQDO� HQ� VX� UHVSXHVWD�� EVGL� DXPHQWD� HQ� � �� E\WHV� OD� ORQJLWXG� WRWDO� GHO�FDPSR��GH�,3�����\�KD\�PDV�GLIHUHQFLDV��TXH�HVWiQ�SRU�DQDOL]DU��DVt�TXH�\D�VDEHV��

(Q�PL�OLQX[��SRU�HMHPSOR��HO�XQ�SDTXHWH�XGS�DO�SXHUWR���HV�����������������������������F��D��F��������������G�����������(��������#����������I�����������I������������D�H��������������I��I���������������������\ VX�HO�SDTXHWH�,&03�GH�'HVWLQDWLRQ�XQUHDFKDEOH�HV����������������������F������������GH�������II�����D����������(�������������������I�����������I�����������������IE���������������������������������������������������F�D��F���������������G������I��������� (��������#��������������I�����������D�H���������������I��I�����������������������������

Page 61: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��(Q�OLQX[��HO�FDPSR�GH�OD��,3��QR�YDULD�GHO�SDTXHWH�XGS�DO�LFPS�GH�HUURU��D�GLIHUHQFLD�GH��RWURV�62V�SHUR��SDVD�GH�WHQHU�LG����[D�F��D�WHQHU�LG����[��GH��(VWH�PpWRGR��QR�OR�KH��HVWXGLDGR�D�IRQGR�\��YHR�TXH�SXHGH�WHQHU��EDVWDQWHV�SDUWLFXODULGDGHV���6L�TXLHUHV��WHQHU�XQD�YLVLyQ�XQ�SRFR�PDV��FRPSOHWD�GHO�HVFDQHR�GH�SXHUWRV��PHGLDQWH�PpWRGRV�EDVDGRV�HQ� �,&03��SXHGHV� � OHHU� �,&03��XVDJH� �LQ� �VFDQQLQJ��R��WDPELpQ��OODPDGR�8QGHUVWDQGLQJ� VRPH� � RI� WKH� � ,&03� 3URWRFROV� +D]DUGV� � GH� 2ILU� � $UNLQ� GH� 6\V�VHFXULW\�*URXS�HQ�KWWS���ZZZ�V\V�VHFXULW\�FRP�

�� (VWD� � � WpFQLFD� � VROR� �SXHGH� � � VHU� �XVDGD�� � �HQ� �SODWDIRUPDV�XQL[�OLQX[�EVG�\�QR� HQ�:LQGRZV�\D�TXH� �QR�UHVSRQGH� �D� ODV�TXHULHV�TXH�VHUiQ�XVDGDV�� �TXH�VRQ�GH�,&03��WLSR����R�WDPELpQ��FRQRFLGDV�FRPR�,&03�7LPHVWDPS�5HTXHVW�(Q�HO��FDVR�GHO�VLVWHPD�RSHUDWLYR��OLQX[��TXH�HV��HO�TXH�SRVHHPRV�SRGHPRV�REVHUYDU�OD�VLJXLHQWH�SUXHED�

��VLQJ��YY��WVWDPS��������������GHO�TXH��VH�REWHQGUi�XQ��WLHPSR�GH�UHVSXHVWD�GH��WLPHVWDPS�TXH�SXHGH�VHU�XWLOL]DGR�SDUD�GLIHUHQFLDU�XQRV�26V�GH�RWURV�

�� (VWD�WpFQLFD�VH�EDVD��HQ�HO�IXQFLRQDPLHQWR�HVSHFLILFR�GH�ORV�URXWHUV���(Q�SDUWLFXODU���VH�EDVD�HQ��,&03�5RXWHU�6ROLFLWDWLRQ���,&03�GH�WLSR������&DGD��5RXWHU�PXOWLFDVWHD�FDGD� FLHUWR� WLHPSR� � XQ� DQXQFLR� GH� UXWD� �,&03� GH� WLSR� ��� GHVGH� FDGD� XQD� GH� VXV�LQWHUIDFHV�GH�PXOWLFDVW��\�GH�HVWD�IRUPD�DQXQFLD�OD�GLUHFFLyQ�,3�GHO�LQWHUID]�6L�YHPRV�TXH�HO�KRVW�UHPRWR�UHVSRQGH�FRQ�,&03�GH�WLSR���IUHQWH�D�XQ�,&03�GH�WLSR����� � HQWRQFHV� QRV� HQFRQWUDPRV� DQWH� XQ� 5RXWHU�� � 3HUR�� ORV� � URXWHUV� � TXH� � WHQJDQ���VXSULPLGD��HVWD��FDUDFWHUtVWLFD��QR��VHUiQ�GHWHFWDGRV�/DV��SUXHEDV�SDUD�HVWH��PpWRGR�ODV��SXHGHV�UHDOL]DU��WDQWR�FRQ�KSLQJ��FRPR�FRQ�VLQJ��DQWLJXR� � LFPSXVK��� SHUR� HO� XOWLPR� IXH� HO SULPHUR� HQ� LPSOHPHQWDUOD�� \� DVt�HQFRQWUDPRV�

��VLQJ��UWV���������������KSLQJ���&����������������%LW� � QR� IUDJPHQWDGR�� � HVWD� WpFQLFD� � VH� EDVD� � HQ� � TXH� FLHUWRV� VLVWHPDV� RSHUDWLYRV��SRQHQ�XQ�ELW�QR��IUDJPHQWDGR�GH�,3��HQ�DOJXQRV�GH�ORV�SDTXHWHV��TXHHQYtDQ���3HUR�OR�TXH� �HV�FLHUWR� �HV�TXH�QR� � WRGRV� OR�KDFHQ��\�GH� �KDFHUOR�QR� OR�KDFHQ� �GH� OD�PLVPD�IRUPD��OR��TXH�SXHGH�VHU�DSURYHFKDGR�SDUD�DYHULJXDU�HO�26�(Q�QXHVWUR��/LQX[��GHO�TXH��\D�KH�FRSLDGR��XQ�XQDPH��D��DQWHV��SDUD�VDEHU�HO�.HUQHO�TXH�XVR��

Page 62: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

����KSLQJ��ORFDOKRVW���

DO�DQDOL]DU�XQR��GH�ORV�SDTXHWHV�WFS�PDQGDGRV��FRQ�HWKHUHDO�VH�FRPSUXHED�TXH�)ODJV���[������� �'RQW�)UDJPHQW��6HW����� �0RUH�IUDJPHQWV��1RW�VHW

SHUR�� WDPSRFR� KH� KHFKR� XQ� JUDQ� QXPHUR� GH� SUXHEDV� SDUD� DVHJXUDU� TXH� HQ� � DOJ~Q�FDVR�\�FRQ�FLHUWR��WLSR�GH�SDTXHWHV�QR��VH�DGMXQWH�GLFKR�ELW���$XQ�DVt��KD\�26V�TXH�QXQFD�OR�XVDQ�FRPR�6&2�R�2SHQ%6'�/D� YHQWDQD� LQLFLDO� GH�7&3�� VH� EDVD� HQ� OD� FRPSUREDFLyQ� GH� ODV� GLPHQVLRQHV� GH� OD��YHQWDQD�GH�ORV�SDTXHWHV�TXH�QRV��GHYXHOYH�HO�VHUYLGRU�D�HVWXGLDU��(O��YDORU�TXH�WRPD�HV��FDVL�VLHPSUH�LJXDO��SDUD�FDGD�VLVWHPD�RSHUDWLYR��KH�LQFOXVR�KD\�VLVWHPDV�TXH�VH�SXHGHQ�LGHQWLILFDU�SRU�PHGLR�GH�HVWH��PpWRGR��\D�TXH�VRQ�ORV��~QLFRV�TXH�OH�DVLJQDQ��FLHUWR�YDORU�D�GLFKD�YHQWDQD��HM��$,;���[�)����(Q�� OR�TXH VH�UHILHUH� �D� �VLVWHPDV�OLQX[�� � IUHHEVG�R� �VRODULV�WLHQGHQ�D��PDQWHQHU�HO�PLVPR� WDPDxR� � GH� YHQWDQD� SDUD� � FDGD� VHVLyQ�� � (Q� FDPELR�� FLVFR� R� 0LFURVRIW�:LQGRZV�17�FDPELD�FRQVWDQWHPHQWH�

��KSLQJ��ORFDOKRVW���\�DO�DQDOL]DU��SRU�HMHPSOR�GRV�GH�ORV�SDTXHWHV�FRQ�HWKHUHDO�YHPRV�

:LQGRZ�6L]H��������[��������:LQGRZ�6L]H��������[�����7UDWDPLHQWR�GH�IUDJPHQWDFLyQ��6H�EDVD�HQ�HO�KHFKR�GH�TXH�ORV�VLVWHPDV��RSHUDWLYRV�WUDWDQ� GH� � GLIHUHQWH� IRUPDQ� � ORV� IUDJPHQWRV� � GH� ,3� VRODSDGRV�� �PLHQWUDV� � DOJXQRV��PDQWLHQHQ��HO�PDWHULDO��LQLFLDO���RWURV�VREUHHVFULEHQ��OD��SRUFLRQHV��DQWLJXDV��FRQ�ODV��QXHYDV����'H��GLItFLO�LPSOHPHQWDFLyQ��SXHVWR�TXH� KD\��VLVWHPDV�RSHUDWLYRV��TXH�QR��SHUPLWHQ� PDQGDU� IUDJPHQWRV� � GH� ,3� � �OpDVH� 6RODULV��� SHUR� � VL� TXH� HV� � FLHUWR� TXH�WHQGUtD�EDVWDQWH�XWLOLGDG�1R� OR�KHPRV�DQDOL]DGR�HQ� OD�SUiFWLFD��\D�TXH�QR�HQFRQWUDPRV� OD� IRUPD�GH�KDFHUOR�FRQ��KSLQJ��\�HO�KDFHU��XQ�FyGLJR�TXH�OR�KDJD��QR�QRV�SDUHFH�PDWHULD�SDUD�FXEULU�HQ�HVWH�WH[WR�SRU�WHQHU�EDVWDQWH�GLILFXOWDG�6\QIORRG���XQD��WpFQLFD� TXH��QR�QRV��SDUHFH��DSOLFDEOH���SRU�UD]RQHV�ELHQ�PDUFDGDV���+D\�FLHUWRV�26V�TXH�OOHJD�XQ�PRPHQWR�HQ�TXH�QR�DFHSWDQ�QXHYDV�FRQH[LRQHV�VL�KD�

Page 63: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��PDQGDGR� GHPDVLDGRV� SDTXHWHV� 6<1� \� SRU� HMHPSOR� DOJXQRV� � VLVWHPDV� RSHUDWLYRV��VROR�DGPLWHQ����SDTXHWHV��/LQX[��HYLWD�HVWR�SRU�PHGLR�GH�ODV�6<1�FRRNLHV�1XNHV���&RPR�\D�KHPRV��GLFKR�DQWHULRUPHQWH���OD�SLOD��GH�:LQ����:LQ17�R��:LQ���SDUHFH� � LGpQWLFD��3DUD�GLVWLQJXLU� �HQWUH�XQD�X� �RWUD�HO�PpWRGR��TXH�SURSRQJR��HV�HO��DSOLFDU��1XNHV�GH��IRUPD�FURQROyJLFD���HV�GHFLU��GH��PDV DQWLJXRV�D��PDV�QXHYRV��H��LU�YLHQGR�VL�HO��VHUYLGRU�VH�FXHOJD�R�QR���GH�HVWD�IRUPD�VDEUHPRV�OD�YHUVLyQ�\D��TXH�VL�VDEHPRV�TXH�XQ��QXNH���SRU�HMHPSOR���:LQQXNH���VROR��IXQFLRQD��FRQ�:LQ����SXHV��\D�WHQGUHPRV��HO�26����$XQ�DVt���QR��UHFRPLHQGR�HVWH��PpWRGR SRU��UD]RQHV�REYLDV��

����� 6HUYLFLRV6RIWZDUH��GH�HVFDQHR��GH��SXHUWRV�\��YXOQHUDELOLGDGHV/R�TXH�GHVHDPRV�FRQ�HVWD��UHGXFLGD�VHFFLyQ�HV�VLPSOHPHQWH�GDU�QXHVWUD�RSLQLyQ��DFHUFD�GHO�VRIWZDUH��GH�HVFDQHR��GH�SXHUWRV��TXH�KD\��HQ�HVWH�PRPHQWR�HQ�OD�UHG�

(V�SUHFLVR�GHVWDFDU��TXH�PLHQWUDV�DOJXQRV�GH�ORV�SURJUDPDV�TXH�GHWDOODPRV�D��FRQWLQXDFLyQ�VLPSOHPHQWH� VRQ� HVFDQHDGRUHV� � GH� SXHUWRV� RWURV� WDPELpQ� SXHGHQ� � VHUYLU� SDUD� � GHWHFWDU�YXOQHUDELOLGDGHV�HQ��HO�VLVWHPD�1PDS��/R�SXHGH�HQFRQWUDU�HQ�KWWS���ZZZ�LQVHFXUH�RUJ�QPDS�LQGH[�KWPO��VH��WUDWD��GH��XQR��GH��ORV��HVFDQHDGRUHV��GH���SXHUWRV��PDV��FRPSOHWRV��'HVDUUROODGR�SRU�)\RGRU���$GPLWH�WDQWR�XQ�HVFDQHR�QRUPDO�FRPR���VLOHQFLRVR��6WUREH�FODVVE�� /R� SRGUi� HQFRQWUDU� HQ� � KWWS���ZZZ�OX\HU�QHW�VRIWZDUH�VWUREH�FODVVE���6LUYH��SDUD��HVFDQHDU��UHGHV��JUDQGHV�HQ�SRFR�WLHPSR��SHUR�QR�HV�DFWXDOL]DGR�UHJXODUPHQWH9HWHVFDQ�� HVWD� HQ� KWWS���ZZZ�VHOI�HYLGHQW�FRP�VSORLWV�KWPO�� (V� QRUPDOPHQWH� � XQD�KHUUDPLHQWD� �GH�KDFNHUV�� � \D� �TXH�FRQ� �HOOD� VH� �SXHGH�HVFDQHDU�D� JUDQ�YHORFLGDG JUDQGHV��UHGHV�H�LQFOX\H�ORV��H[SORLWV�SDUD�ODV�YXOQHUDELOLGDGHV�TXH�GHWHFWD�HQ�HO�SURSLR�WDU�J]6DWDQ�� �SDUD� �EDMDUOR� �YD\D�D� �KWWS���ZZZ�SRUFXSLQH�RUJ�VDWDQ���8VD� �XQD� LQWHUIDFH�EDVDGD��HQ�ZHE�\��VX�PRGHOR�GH�DFWXDFLyQ��KD�VLGR�KHUHGDGR�SRU��SURJUDPDV�FRPR��1HVVXV��6DLQW�R��6$5$���$�OR��PHMRU�SDUD�KDFHUOR�IXQFLRQDU��HQ�ODV�PDV�PRGHUQDV�GLVWULEXFLRQHV��GH�OLQX[�WLHQHV�SUREOHPDV�1HVVXV��EiMHOR�GH�KWWS���ZZZ�QHVVXV�RUJ�����(V�PX\�~WLO��+D\�WDQWR�FOLHQWH��FRPR�VHUYLGRU���KD\�FOLHQWHV�SDUD��;����-DYD��\�:LQGRZV�SHUR��VHUYLGRU�~QLFDPHQWH��SDUD��8QL[���(V��PX\��IiFLO�DJUHJDU��QXHYRV�FKHTXHRV�SDUD�YXOQHUDELOLGDGHV�TXH��LQLFLDOPHQWH�QR�HVWDED�SUHSDUDGR�\� VX� HTXLSR� GH� GHVDUUROODGRUHV� VXHOH� DFWXDOL]DUOR� IUHFXHQWHPHQWH�� �8WLOL]D� HO� �1PDS�SDUD�KDFHU��XQ�DQiOLVLV��SUHOLPLQDU�GH��ORV�SXHUWRV���0DV�TXH�UHFRPHQGDEOH�

Page 64: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��6DLQW�� � OR��SXHGH��HQFRQWUDU��HQ��KWWS���ZZZ�ZZGVL�FRP�VDLQW���&RPR�\D�KH�FRPHQWDGR�VH�EDVD��HQ�6DWDQ�\�FRPR�HVWH�IXQFLRQD�D�WUDYpV�GH�ZHE��/DV��QXHYDV�IXQFLRQDOLGDGHV�QR�VRQ�DJUHJDGDV� � GH�XQD� IRUPD�PX\� UiSLGD�SHUR�HVWR� WUDH�FRQVLJR�XQ�PHMRU� IXQFLRQDPLHQWR�GHO�SURJUDPD�TXH�GHVWDFD�SRU�FODVLILFDU�HQ�QLYHOHV�HO�SUREOHPD�HQFRQWUDGR�6$5$���VH��HQFXHQWUD��HQ��KWWS���KRPH�DUF�FRP�VDUD�LQGH[�KWPO��+HUHGD�VX��IXQFLRQDPLHQWR�GH�6DLQW��\�6DWDQ���,QFOX\H��XQD�KHUUDPLHQWD�SDUD�FUHDU�LQIRUPHV�GH�ODV�YXOQHUDELOLGDGHV��HWF�16$7�� OR� � SXHGH� EDMDU� GH� KWWS���PL[WHU�YRLG�UX�SURJV�KWPO�� 6X� � FUHDGRU� � HV� � PL[WHU���UHFRQRFLGR���SURIHVLRQDO��GH���OD��VHJXULGDG�LQIRUPiWLFD��$O�LJXDO��TXH�QHVVXV�VH�OH�SXHGHQ��KDFHU� UHJODV� QXHYDV� GH� FKHTXHR� SDUD� � QXHYDV� YXOQHUDELOLGDGHV� QR� � H[LVWHQWHV� HQ� HO��PRPHQWR�GH�FRGHDU�HO��SURJUDPD���/D�SHJD��HV�TXH�QR��VH�SXHGH�XWLOL]DU��GHVGH�XQD�PiTXLQD�UHPRWD�\�VROR�IXQFLRQD�EDMR�OLQX[�8QL[�0HVVDOD�� � EiMHOR� � HQ� � KWWS���ZZZ�VHFXULW\IRFXV�FRP�WRROV������� (VWH� � SURJUDPD� PH� � KD�VRUSUHQGLGR� �JUDWDPHQWH�\D� �TXH�DQDOL]D� �XQ�JUDQ�QXPHUR�GH�YXOQHUDELOLGDGHV� �FRQRFLGDV���$GHPiV��VXV�GHVDUUROODGRUHV�OR�DFWXDOL]DQ�IUHFXHQWHPHQWH�0QV�� EiMHOR� HQ� DOJXQD� ZHE� GH� VHJXULGDG� LQIRUPiWLFD� \D� TXH� ORV� HQODFHV� � TXH� YDQ� � D� OD��SiJLQD�GH��GLFKR�SURJUDPD��QR��IXQFLRQDQ���7LHQH�FDSDFLGDG�GH�HVFDQHDU��VLOHQFLRVDPHQWH��\�PXHVWUD�YXOQHUDELOLGDGHV�+D\�JUDQ� �QXPHUR�GH�HVFDQHDGRUHV�GH�SXHUWRV� �GH�QLYHO�EDVWDQWH�EiVLFR�� WDQWR�HQ�&�FRPR�SHUO�� TXH� WDPSRFR� YDPRV� � DQDOL]DU� SRU� VHSDUDGR�� � � �VLHPSUH� � � � SXHGH� � � � EXVFDUORV� � � HQ����IUHVKPHDW�QHW� � � � R�SDFNHWVWRUP�VHFXULI\�FRP�� �(Q�DOJ~Q�FDVR�SXHGH� VHU� LQWHUHVDQWH�EDMDUWH�DOJXQR�GH�HOORV�\D�TXH�WH�VHUi�PDV�IiFLO�DQDOL]DU�HO�FyGLJR�XVDGR�SDUD�HVWH�WLSR�GH�XWLOLGDGHV�3RU�RWUD��SDUWH��FDEH�UHVDOWDU�TXH��SXHGHV�HQFRQWUDU�UHGXFLGRV�SURJUDPDV�HQ�OHQJXDMH�&��TXH��~QLFDPHQWH� FRPSUXHEDQ� OD� � H[LVWHQFLD� GH� XQD� � YXOQHUDELOLGDG� HQ� FRQFUHWR�� � � ,QFOXVR�� � WH�SXHGH��VHU��~WLO���HO��KDFHUWH�DOJ~Q��HVFiQHU�HVSHFLILFR�GH�FLHUWD�YXOQHUDELOLGDG��HQ��FDVR�GH�TXH�HVWD�QR KD\D�VLGR�KHFKD�SXEOLFD�

7pFQLFDV�XVDGDV�HQ�HO�HVFDQHR�GH�SXHUWRV�(Q�XQ�HVFDQHR�GH�SXHUWRV���VH�KDQ�LGR�LQFOX\HQGR�WpFQLFDV��TXH�HQ�OD�PD\RUtD�GH�ORV�FDVRV�OR��TXH�EXVFDQ�HV�TXH�HO�HVFDQHR�GH�SXHUWRV�QR�VHD�GHWHFWDGR��SRU�HO�KRVW�UHPRWR��$FWXDOPHQWHKD\�XQ�FLHUWR�YDFtR� OHJDO�HQ� OR�TXH�VH� UHILHUH�D� �HVWH� WLSR�GH�DFFLRQHV�\D�TXH�QR�HVWD�PX\�FODUR�VL�HV�OHJDO�R��LOHJDO�KDFHU�GLFKRV�HVFDQHRV��6HJ~Q�XQD�VHQWHQFLD�UHFLHQWH�������������HQ�86$���HO��HVFDQHR��GH��SXHUWRV�QR��HV��LOHJDO��PLHQWUDV�QR�VH�SHUMXGLTXH�DO�KRVW�UHPRWR�(VFDQHDQGR� 7&3� FRQ� FRQQHFW���� HV� HO� PpWRGR� EiVLFR� TXH� HV� XVDGR� HQ� ORV� HVFDQHUV� GH�SXHUWRV�� � (O� SUREOHPD� HV� TXH� DEUH� XQD� FRQH[LyQ� D� XQ� SXHUWR� GH� IRUPD� � TXH� SXHGH� VHU�GHWHFWDGR�GLFKR��LQWHQWR�\�ORJJHDGR��/D�SDUWH��SRVLWLYD��HV��TXH��GHVWDFD���SRU��VX��UDSLGH]��\��IDFLOLGDG� � GH� LPSOHPHQWDFLyQ� HQ� FyGLJR� &�� 3XHGH� � VHU� XWLOL]DGR� FRQ� YDULRV� VRFNHWV� HQ�SDUDOHOR�SDUD��DVt�QR�WHQHU�TXH�XVDU��XQ�EXFOH�TXH�KDUtD��PDV�ODUJR�HO�SURFHVR�

Page 65: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��(VFDQHDQGR� 7&3� � FRQ� 6<1�� (VWH� PpWRGR� � HV� XQ� SRFR� � PHMRU� TXH� HO FOiVLFR� H[SXHVWR��DQWHULRUPHQWH� \D� � TXH� QR� DEUH� � XQD� FRQH[LyQ� � 7&3�SRU� FRPSOHWR�� � SRU� HVR� � HO� DSHODWLYR���KDOI�RSHQ���HQ�LQJOHV���6H�EDVD��HQ�HQYLDU��XQ�SDTXHWH��6<1�D��XQ�SXHUWR��\�VL��VH�REWLHQH��XQ��6<1_$&.�HV�LQHTXtYRFDPHQWH�SRUTXH�HO��SXHUWR�HVWD�DELHUWR�\�VL��VH�REWLHQH�XQ�567�HV��LQGLFDFLyQ� GH�TXH� � HO� SXHUWR� � HVWD� FHUUDGR�� � �'H� HVWDU� � DELHUWR� VH� HQYtD� � � XQ� �567� � � SDUD��FHUUDU� � � OD� � FRQH[LyQ�� � � SHUR� � HVWR� � � OR� � KDFH� DXWRPiWLFDPHQWH� HO� NHUQHO�� (VWD� � WpFQLFD�VHJXUDPHQWH� KD\� HQ� VHUYLGRUHV� HQ� ORV� � TXH� QR HV� GHWHFWDGD� � SHUR� DFWXDOPHQWH� \D� � KD\�KHUUDPLHQWDV� TXH� SHUPLWHQ� � VX� GHWHFFLyQ� � FRPR�LSORJ�� � DGHPiV�� QHFHVLWDV� � SULYLOHJLRV� GH�URRW�SDUD�FRQVWUXLU�GLFKRV�SDTXHWHV�(VFDQHDQGR�7&3��FRQ�),1��VL��SLHQVDV�TXH�HO�VHUYLGRU��TXH�HVWD�DQDOL]DQGR�SXHGH�GHWHFWDU�XQ�HVFiQHU� �EDVDGR�HQ�OD�WpFQLFD�GH�HQYtR�GH�SDTXHWHV�6<1���VLHPSUH�VH��SXHGH�UHFXUULU�D��HVFDQHUV� EDVDGRV� � HQ� HVWH�PpWRGR�� (O� KHFKR� HV� TXH� ORV� SXHUWRV� DELHUWRV� DQWH� HO� HQYtR� GH�SDTXHWHV�),1��QR��KDFHQ�QDGD���ORV��LJQRUDQ���HQ��FDPELR�ORV��SXHUWRV��FHUUDGRV UHVSRQGHQ�FRQ�XQ�567_$&.�� �(VWH�PpWRGR�� �SXHV�� VH�EDVD�HQ�XQ�EXJ�GH� OD� LPSOHPHQWDFLyQ�7&3�HQ�FLHUWRV��VLVWHPDV�RSHUDWLYRV�SHUR�KD\�HQ�FLHUWRV�VLVWHPDV��TXH��HVWR�QR��IXQFLRQD���FRPR�HQ��HO��FDVR��GH�ODV��PDTXLQDV�0LFURVRIW���3HUR��HQ��ODV�XOWLPDV�UHOHDVHV GH�FLHUWRV��SURJUDPDV�\D�VH� DJUHJD� OD� � RSFLyQ� LQFOXVR� GH� GHWHFWDU� � HVWH� WLSR� GH� � HVFDQHRV�� � HVH� HV� HO� FDVR� GH� XQ�SURJUDPD�OODPDGR�VQRUW�)UDJPHQWDWLRQ� VFDQQLQJ��(VWH�PpWRGR� � VH�EDVD�HQ�XQD� WpFQLFD�QR� WRWDOPHQWH�QXHYD�VLQR��TXH�HV�XQD�YDULDFLyQ�GH��RWUDV�WpFQLFDV��\D�TXH�HQ�UHDOLGDG��\�FRPR�PRVWUDUH�HQ�HO�HMHPSOR�GH� FyGLJR�HV� XQ� HVFDQ�EDVDGR�HQ�6<1�R�),1�SHUR�FRQ�SHTXHxRV�SDTXHWHV� IUDJPHQWDGRV���(Q� UHDOLGDG�� VH�PDQGDQ� � XQD� � SDUHMD� � GH� � SHTXHxRV� � IUDJPHQWRV� � ,3� � DO� � KRVW� � UHPRWR� � D�HVWXGLDU���(O��SULQFLSDO� SUREOHPD��HV�TXH��DOJXQRV��SURJUDPDV��WLHQHQ�SUREOHPDV�SDUD�WUDWDU��HVWH�WLSR�GH�SDTXHWHV���/D��YHQWDMD�HV�TXH�HVWH�PpWRGR�GH�HVFDQHR�HV�PDV�GLItFLO�GH�GHWHFWDU�\�ILOWUDU�SRU�ORV�,'6�)73��ERXQFHU��EXHQR���HVWH�PpWRGR��GH��HVFDQHR�VH��EDVD�HQ��OD�FDUDFWHUtVWLFD�GH��DOJXQRV�VHUYLGRUHV�GH�IWS�TXH��SHUPLWHQ�XVDUOR�FRPR�SUR[\��HV�GHFLU���FUHDU�XQD�VHUYHU�'73�DFWLYR�TXH��OH�SHUPLWD�HQYLDU�FXDOTXLHU�ILFKHUR�D��FXDOTXLHU�RWUR�VHUYLGRU���/D�WpFQLFD��HQ�VL�SDUD�HO�SURSyVLWR� GH� HVFDQHR� GH� SXHUWRV� FRQVLVWH� HQ� FRQHFWDU� SRU� IWS� DO� VHUYHU� \� PHGLDQWH� HO��FRPDQGR� 3257�GHFODUDU� HO� �8VHU�'73�� � SDVLYR� TXH� HVFXFKD� HQ� HO� SXHUWR� TXH� TXHUHPRV�VDEHU� VL� HVWD� DELHUWR�� �'HVSXpV�� VH� DFW~D� GH� OD� � VLJXLHQWH� � IRUPD�� VH� � KDFH� � XQ�/,67� � GHO��GLUHFWRULR��DFWXDO�\��HO�UHVXOWDGR��VHUi��HQYLDGR��DO���FDQDO��6HUYHU�'73���6L��HO��SXHUWR��TXH�FRPSUREDPRV��HVWD�DELHUWR�� WRGR��RFXUUH�FRQ��QRUPDOLGDG�JHQHUDQGR��ODV�UHVSXHVWDV�����\������ SHUR� VL� HO� SXHUWR� � HVWD� FHUUDGR� REWHQGUHPRV� ����� &DQW� EXLOG� GDWD� FRQQHFWLRQ��&RQQHFWLRQ�UHIXVHG�����(VWH�PpWRGR��HV�HQ�SDUWH�QR�OR�VXILFLHQWHPHQWH�UiSLGR�SHUR��DXQ�DVt�SXHGH�VHU�~WLO�\D�TXH�HV�GLItFLO�GH�WUDFHDU�SRU�SDUWH�GHO�VHUYHU�UHPRWR�(VFDQHR� GH� VHUYLFLRV� 53&�� HV� UHODWLYDPHQWH� IiFLO� KDFHU� XQ� HVFDQ� GH� � ORV� SXHUWRV� TXH��RIUHFHQ�VHUYLFLRV��USF��EDVWDQWH��UiSLGR�\ HQ�OD�PD\RUtD�GH�ORV�FDVRV�QR�VH�GHMDQ�ORJV�HQ�HO�KRVW� UHPRWR�� �3HUR��GHELGR�D� �TXH� �KDQ� �VLGR� �GHVFXELHUWDV�EDVWDQWHV� �YXOQHUDELOLGDGHV� �HQ��HVWRV� VHUYLFLRV� FLHUWRV� V\VDGPLQV� � KDQ� RSWDGR� SRU� EORTXHDU� HO� � DFFHVR� D� HVWH� WLSR� GH�VHUYLFLRV��$O� �UHIHULUPH�D�53&�OR�KDJR�D�21&��53&�\�QR�'&(�53&�53&�HV��XQ�VLVWHPD��EDVDGR�HQ��TXHU\�\�UHSO\���'HVSXpV�GH��HQYLDU�HO�QXPHUR��GHO��SURJUDPD��HQ��HO��TXH��HVWDV��

Page 66: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��LQWHUHVDGR�� � HO� � QXPHUR� � GH� SURFHGLPLHQWR�� DOJ~Q� DUJXPHQWR�� DXWHQWLFDFLyQ� \� RWURV�SDUiPHWURV� GHO� KRVW� � UHPRWR� � REWLHQHV� OR� � TXH� � HO� SURFHGLPLHQWR� � GHYXHOYH� R� � DOJXQDV�LQGLFDFLRQHV�GH�SRUTXH�IDOOy������ &*,,QLFLDOPHQWH��YDPRV�D�H[SOLFDU�XQ��SRFR�HO�SUREOHPD�HQ�OR�TXH�VH�UHILHUH�D�YXOQHUDELOLGDGHV�GH� � ORV� VFULSWV�&*,V�SDUD�GHVSXpV�SUHVHQWDU�HMHPSOR�GH� VRIWZDUH� �TXH�SXHGH�VHU�XWLOL]DGR�SDUD��HQFRQWUDU�HVWH�WLSR�GH�YXOQHUDELOLGDGHV�WDQ�FRPXQHV�\�DO�PLVPR�WLHPSR�SHOLJURVDV�&*,�VLJQLILFD�&RPPRQ�*DWHZD\��,QWHUIDFH��$FWXDOPHQWH�VX�XVR�HQ�WRGR�WLSR�GH�VLVWHPDV�HV�QRUPDO� � \� HO� OHQJXDMH�GH�SURJUDPDFLyQ�TXH�YR\�D�DGRSWDU�SDUD� ORV�PLVPRV�HV�3(5/��SRU�WDQWR�DVXPR�FLHUWR�FRQRFLPLHQWR�GHO��OHQJXDMH��3(5/���3URJUDPPLQJ��3HUO�GH��/DUU\��:DOO���7RP�&KULVWLDQVHQ��\��-RQ�2UZDW��GH�(G��25HLOO\�HV�XQ�EXHQ��FRPLHQ]R����$XQTXH�VH�SXHGHQ�XVDU�HQ�VLVWHPDV�:LQGRZV�� WUDWDUHPRV�HO�FDVR�GH�VLVWHPDV�8QL[��SRU�VHU�HQ�ORV�TXH�WHQJR�PDV�H[SHULHQFLD�&*,� �SHUPLWH� � � OD� �FRPXQLFDFLyQ� �HQWUH� � �SURJUDPDV� �FOLHQWH� �\�VHUYLGRUHV�TXH�RSHUDQ�FRQ�KWWS��VLHQGR�HO�SURWRFROR�HQ�HO�TXH�VH�OOHYD�D�FDER�HVWD�FRPXQLFDFLyQ�7&3�,3��\�HO�SXHUWR�HO�����SULYLOHJLDGR� SHUR�VH�HVSHFLILFDQ�RWURV�SXHUWRV�QR�SULYLOHJLDGRV�+D\�GRV�PRGRV�EiVLFRV�HQ�ORV�TXH�RSHUDQ�ORV�VFULSWV�&*,V�

�� 3HUPLWLU� � HO� SURFHVR� EiVLFR� � GH� GDWRV� � TXH� KDQ� � VLGR� SDVDGRV�PHGLDQWH� XQ� LQSXW��/pDVH�VFULSWV��TXH�SRU�HMHPSOR�FKHTXHDQ�OD�FRUUHFWD�VLQWD[LV�GHGRFXPHQWRV�+70/�� $FWXDU��FRPR��FRQGXFWR�GH��ORV��GDWRV��TXH��VRQ�SDVDGRV��GHO��SURJUDPD���FOLHQWH���DO��VHUYLGRU� � � \� � � GHYXHOWRV� � � GHO� � VHUYLGRU� � � DO� FOLHQWH��/pDVH� VFULSW� TXH� SRU� HMHPSOR�DFW~DQ�FRPR�IURQWHQG�GH�XQD�EDVH�GH�GDWRV�GHO�VHUYLGRU�

/RV��VFULSWV��&*,���HQ��UHDOLGDG���DGHPiV��GH��3(5/���OHQJXDMH�LQWHUSUHWH�GH�SURJUDPDFLyQ��VH�SXHGH��XVDU�7&/��VKHOO�VFULSW��GH�8QL[��\�$SSOH6FULSW��HQ�OR��TXH�VH��UHILHUH�D�HVWH��WLSR�GH��OHQJXDMHV��SHUR�WDPELpQ��VH��SXHGHQ��XVDU��OHQJXDMHV��GH��SURJUDPDFLyQ��FRPSLODEOHV��\�OHQJXDMHV��GH��VFULSWLQJ���3HUR���XVDUH��3(5/��\D��TXH��ORV��OHQJXDMHV�LQWHUSUHWDGRV�VRQ�PDV�IiFLOHV�GH��DQDOL]DU�\�FDPELDU�TXH�ORV�SURJUDPDV�FRPSLODGRV�SRU�UD]RQHV�REYLDV�/RV� WUHV�PpWRGRV�DSOLFDEOHV�D�SURJUDPDV�&*,�TXH�YDPRV�D�SUHVHQWDU�VRQ�3RVW��*HW�\�3XW��SDUD�VDEHU��OR�TXH�KDFH�FDGD�XQR��SXHGHV�OHHU�ODV�HVSHFLILFDFLRQHV�+773�����/DV�YXOQHUDELOLGDGHV��GH�ORV�VFULSWV�&*,��QR�HVWiQ�SURSLDPHQWH�HQ�HOORV�PLVPRV��VLQR�HQ�ODV�HVSHFLILFDFLRQHV�KWWS� �\� ORV�SURJUDPDV�GH� VLVWHPD�� � � OR� � �~QLFR� �TXH� � �SHUPLWH� � �&*,� � �HV���DFFHGHU��D���FLWDGDV�YXOQHUDELOLGDGHV�0HGLDQWH��HOORV�XQ��VHUYLGRU��SXHGH�VXIULU��OHFWXUD�UHPRWD��GH�DUFKLYRV���DGTXLVLFLyQ�GH��VKHOO��GH� IRUPD� � LOHJDO� � \�PRGLILFDFLyQ� � GH� ILFKHURV� GHO� VLVWHPD� DVt� TXH� HV� � FLHUWR� TXH� KD\�TXH�

Page 67: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��DQDOL]DU�ELHQ�HVWH�WLSR�GH��SURJUDPDV��\D�TXH�FRPR��YHV�VH�SRQH�HQ��SHOLJUR�OD�LQWHJULGDG�GHO�VLVWHPD��3RU�OR�WDQWR�HQ�XQ�DQiOLVLV�UHPRWR�GH�XQ�VLVWHPD�HV�PX\�D�WHQHU�HQ�FXHQWD�HVWH�WLSR�GH�YXOQHUDELOLGDGHV�(O�SULPHU�SUREOHPD�GH�GLFKRV�VFULSWV�HQ�OD�IDOWD�GH�YDOLGDFLyQ�VXILFLHQWH���HQ���HO��LQSXW���GHO���XVXDULR����TXH��FRQOOHYD���FLHUWRV�SUREOHPDV��/RV�GDWRV�SDVDGRV�PHGLDQWH��XQ�VFULSW�&*,�TXH�XVH� *HW� HVWiQ� SXHVWRV� DO� � ILQDO� GH� XQD� XUO� \� � HVWRV� VRQ� WUDWDGRV� SRU� � HO� VFULSW� FRPR� XQD�YDULDEOH�GH�HQWRUQR� OODPDGD�48(5<B675,1*��FRQ�PXHVWUDV�GH� OD� IRUPD�YDULDEOH YDORU��/RV� OODPDGRV� DPSHUVDQGV� VHSDUDQ� GLFKDV� PXHVWUDV� ���� \� MXQWR� FRQ� � ORV� FDUDFWHUHV� QR�DOIDQXPpULFRV�GHEHQ� �GH�VHU�FRGLILFDGRV�FRPR��YDORUHV� �KH[DGHFLPDOHV� �GH� � �GRV� �GtJLWRV���7RGRV� �HOORV�� �YLHQH�SUHFHGLGRV�SRU� �HO�VLJQR���HQ�OD� �XUO�FRGLILFDGD��(V�HO� �VFULSW�&*,�HO�WLHQH�TXH� �ERUUDU� ORV�FDUDFWHUHV�TXH� �KDQ�VLGR�SDVDGRV� �SRU�HO�XVXDULR�PHGLDQWH� LQSXW��SRU�HMHPSOR��VL�VH�TXLHUHQ�ERUUDU�ORV�FDUDFWHUHV���R�!�\�FRVDV�DVt�GH�XQ�GRFXPHQWR�KWPO�

� �HVWH�HMHPSOR SHUWHQHFH�D�*UHJRU\�*LOOLV� �^�1$0(���9$/8(�� �VSOLW�� ����B���9$/8(� a�V�?����J������������������UHHPSOD]D���FRQ���9$/8(� a�V���>���_$�)@^�`��SDFN�&�KH[�^��``�HJ����UHHPSOD]D��[[�FRQ�$6&,,�9$/8(� a�V��>��!? ?_?���?�?�?>?@?^?`��@��??���J���ERUUD�FDUDFV�HVSHFLDOHV�0<'$7$>�1$0(`� ��9$/8(�

3HUR��KD\�XQD�FRVD�TXH�QR��KDFH�HVWH�SHTXHxR�HMHPSOR��QR�VH�HV�FRQVFLHQWH�GH�OD�SRVLELOLGDG�GH� FUHDU� XQD� QXHYD� OtQHD� PHGLDQWH� ��D� TXH� VH� SXHGH� XVDU� SDUD� HMHFXWDU� FRPDQGRV�GLIHUHQWHV� GH� ORV� GHO� VFULSW�� 3RU� HMHPSOR�� VH� SRGUtD� KDFHU� OR� VLJXLHQWH�� GH� QR� FDHU� HQ� OD�FXHQWD�GH�HVWD�YXOQHUDELOLGDG�KWWS���ZZZ�HMHPSOR�FRP�FJL�ELQ�SUHJXQWD"��D�ELQ�FDW����HWF�SDVVZG

���� � HV� XQ� HVSDFLR� � HQ� EODQFR� � \���D� � FRPR� VH� � KD� HVSHFLILFDGR� DQWHULRUPHQWH� HV� XQD�HVSHFLH�GH�UHWXUQ�'LJDPRV�TXH�HO� IURQWHQG�TXH� KD\�HQ�XQD�SDJLQD�ZHE�SDUD� OODPDU�D�XQ�VFULSW� �&*,�HV�XQ�IRUPXODULR�� (Q� WRGR� � IRUPXODULR� WLHQH� TXH� KDEHU� XQ� LQSXW�� � HVWH� LQSXW� WLHQH� � XQ� QRPEUH�DVRFLDGR� � TXH� GLJDPRV� HV� � OR� \D� H[SXHVWR� DQWHULRUPHQWH� YDULDEOH YDORU�� � 3DUD�XQD� FLHUWD�VHJXULGDG�� ORV� FRQWHQLGRV� GHO� LQSXW� GHEHQ� GH� VHU� ILOWUDGRV� \� SRU� WDQWR� ORV� FDUDFWHUHV�HVSHFLDOHV�GHEHQ��GH�VHU�ILOWUDGRV�D�GLIHUHQFLD��GHO�HMHPSOR�FRPHQWDGR�DQWHULRUPHQWH���/RV��VFULSWV��&*,���LQWHUSUHWDGRV��TXH��IDOODQ��HQ��OD�YDOLGDFLyQ��GH��ORV��GDWRV��SDVDQ���ORV��GLFKRV��GDWRV��GHO��LQSXW��DO�LQWHUSUHWH�2WUD�HWLTXHWD� IUHFXHQWH�HQ� ORV� IRUPXODULRV� HV� OD� VHOHFW��(VWD��SHUPLWH�DO�XVXDULR�HOHJLU�XQD��VHULH�GH�RSFLRQHV��\�GLFKD�VHOHFFLyQ�YD�MXVWR�GHVSXpV�GH�YDULDEOH YDORU��3DVD��FRPR�FRQ�HO�LQSXW�� GH� IDOODU� OD� YDOLGDFLyQ� � � VH� � DVXPH� � � TXH� � GLFKD� � � HWLTXHWD� � VROR� � � FRQWLHQH� � GDWRV�SUHGHILQLGRV��\�ORV�GDWRV��VRQ�SDVDGRV��DO�LQWHUSUHWH����/RV�SURJUDPDV�FRPSLODGRV��TXH��QR��KDFHQ��XQD�YDOLGDFLyQ��VHPHMDQWH��VRQ��LJXDOPHQWH�YXOQHUDEOHV�

Page 68: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��2WUR� GH� ODV� YXOQHUDELOLGDGHV� PX\� IUHFXHQWHV� HV� HO� KHFKR� GH� TXH� VL� � HO� VFULSW� OODPD� � DO�SURJUDPD� � GH� FRUUHR� � GH� 8QL[�� � \� QR� � ILOWUD� OD� VHFXHQFLD� a�� HVWD� SXHGH� VHU� � XVDGD� SDUD�HMHFXWDU�XQ�FRPDQGR�GH� IRUPD� UHPRWD�\D�TXH�HO�SURJUDPD�GH� �FRUUHR�SHUPLWH�HMHFXWDU�XQ�FRPDQGR�GH�OD�IRUPD�a�FRPPDQG��GH�QXHYR��HO�SUREOHPD�GH�ILOWUDGR�HVWD�SUHVHQWH�3RU�RWUD�SDUWH�� VL� HQFXHQWUDV�XQD� OODPDGD�D�H[HF���FRQ�XQ�VROR�DUJXPHQWR�HVWD�SXHGH� �VHU�XVDGD�SDUD�REWHQHU�XQD��SXHUWD�GH�DFFHVR��(Q�HO�FDVR��GH�DEULU�XQ�ILFKHUR�SRU��HMHPSOR��VH�SXHGH�XVDU��XQ�SLSH�SDUD�DEULU�XQD�VKHOO�GH�OD�IRUPD�

RSHQ�),&+(52���_�QRPEUHBGHOBSURJUDPD��$5*6��&RQWLQXDQGR��FRQ��IXQFLRQHV��YXOQHUDEOHV���VL��HQFXHQWUD��XQD�OODPDGD�GH��OD�IRUPD��V\VWHP���FRQ�XQ��VROR�DUJXPHQWR��HVWD��SXHGH�VHU�XVDGD�FRPR��SXHUWD�GH�DFFHVR�DO�VLVWHPD��\D��TXH�HO�VLVWHPD��FUHD�XQD�VKHOO�SDUD�HVWR��3RU�HMHPSOR�

V\VWHP���XVU�ELQ�VHQGPDLO��W��V����V���PDLO����ILFKHUR���� �VXSRQHPRV�TXH�VH�LPDJLQDUi��,1387�7<3( �+,''(1��1$0( �PDLO�9$/8( �PDLO#UHPRWHKRVW�FRP�PDLO�PDLO#DWDFDQWH�FRP��� �HWF�SDVVZG�! �

6FULSWV� � &*,V� TXH� � SDVDQ� LQSXWV� � GHO� XVXDULR� � DO� � FRPDQGR� HYDO� WDPELpQ� VH� SXHGHQ�DSURYHFKDU��SXHVWR�TXH��B� ��9$/25V���??��J�5(68/7$'2� �HYDO�TT���B���

$Vt�� VL� � SRU� HMHPSOR� �9$/25� FRQWLHQH� � DOJ~Q� FRPDQGR�PDOLFLRVR�� HO� UHVXOWDGR� SDUD� HO�VHUYLGRU�UHPRWR�SXHGH�VHU�EDVWDQWH�PDOR�(V�PX\��UHFRPHQGDEOH�UHYLVDU�TXH��ORV�SHUPLVRV�GH��ILFKHUR�VRQ�FRUUHFWRV�\�SRU��HMHPSOR�GH�XVDU� OD� OLEUHUtD� � FJL�OLE�� FRVD� PX\� QRUPDO� HVWD� � GHEH� � GH� � WHQHU� � � ORV� � FRUUHVSRQGLHQWHV��SHUPLVRV��\D��TXH��VLQR�HVWDUtDPRV�DQWH�RWUD�YXOQHUDELOLGDG���3DUD�FKHTXHDU�HVWRV�SHUPLVRV��VH� KDUtD� GH� OD� IRUPD� JHQpULFD�� ���D�ELQ�OV����OD����XVU�VUF�LQFOXGH��� � 6L� VH� OOHJDVH� D�FRSLDU��PRGLILFDU� �\�UHHPSOD]DU�GLFKD�OLEUHUtD�VH�SRGUtDQ�HMHFXWDU��FRPDQGRV�R��UXWLQDV�GH��IRUPD��UHPRWD��FRQ��OR�TXH��FRQOOHYD�HVR��$GHPiV��VL�HO�LQWHUSUHWH�GH��3(5/�XWLOL]DGR�SRU�HO�FJL� HV� 6(78,'�� VHUi� SRVLEOH�PRGLILFDU� SHUPLVRV� GH� ORV� ILFKHURV� TXH� TXLHUDV� SDVDQGR� XQ�FRPDQGR�GLUHFWDPHQWH��DO�VLVWHPD��D�WUDYpV�GHO��LQWHUSUHWH��\��DVt�SRU�HMHPSOR�

�B� ��FKPRG�����?�HWF?�KRVW�GHQ\��5(68/7� �HYDO�TT���B���

Page 69: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��(VWR� � HV� � JUDFLDV� � D� � 66,� � � \� � OD� �PD\RUtD� � GH� � ORV� � V\VDGPLQV� FRPSHWHQWHV� WHQGUtDQ� TXH�GHVDFWLYDUOR��3DUD�VDEHU�VL�XQ�VHUYHU�XWLOL]D�HVWR�VH�KDUtD�GH�OD�VLJXLHQWH�IRUPD�

�����FRPPDQG�YDULDEOH �YDOXH����!�����H[HF�FPG �FKPRG������HWF�KRVW�GHQ\���!

7H�UHFRPLHQGR�OD��OHFWXUD�GH�3HUO�&*,�SUREOHPV��E\�UIS��SKUDFN�����SDUD�WHQHU��XQD�YLVLyQ�PDV��FRPSOHWD�GHO�SUREOHPD��\D��TXH�DQDOL]D�PDV�IDOORV�GH�VHJXULGDG�GH�&*,V�$FWXDOPHQWH�� � KD\� � HVFDQHDGRUHV� GH� � &*,V� � HQ� � ORV� � TXH� VH� � KDQ� GHVFXELHUWR�YXOQHUDELOLGDGHV�� TXH� HQ�PXFKRV� � FDVRV� VRQ� GH� HVWH� WLSR�� R� GH� RWURV�PDV� � FRPSOHMRV� TXH�WDPSRFR�PH� SDUHFH� � IDFWLEOH� H[SOLFDUORV� HQ� XQ� � WH[WR� GH� HVWH� � WLSR�� � $� � FRQWLQXDFLyQ� WH��SUHVHQWR� DOJXQRV� � GH� ORV� HVFDQHDGRUHV� GH� YXOQHUDELOLGDGHV� &*,V� TXH� PH� SDUHFHQ� PDV�FRPSOHWRV� �HQ� HVWH� � DSDUWDGR� � VLPSOHPHQWH� QRPEUDUH� � ORV� � HVSHFtILFRV� � GH� � &*,V� \� � QR�DTXHOORV��HVFDQHUV��GH�WLSR��YHWHVFDQ TXH��HQWUH�VXV��IXQFLRQDOLGDGHV�DxDGLGDV�HVWD�HVWH�WLSR�GH�HVFDQHR��

� ZKLVNHU�E\�UDLQ�IRUHVW�SXSS\KWWS���ZZZ�ZLUHWULS�QHW�UIS�� YRLGH\H�E\�GXNHKWWS���SDFNHWVWRUP�VHFXULI\�FRP�81,;�FJL�VFDQQHUV�YRLGH\H�]LS� XFJL�E\�VX�G�VK�OO�KWWS���LQIHFWHG�LOP�QHW�XQOJ�� 7VV�FJL�VKKWWS���ZZZ�WHDP�WVV�RUJ� &JLFKNKWWS���VRXUFHIRUJH�QHW�SURMHFWV�FJLFKN�� FJLVFDQQHU�SO��GH�UD]D�PH[LFDQD�KWWS���SDFNHWVWRUP�VHFXULI\�FRP�81,;�VFDQQHUV�FJLVFDQQHU�SO

Page 70: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��� )$//26�'(�6(*85,'$'�(1�/26�6,67(0$6�23(5$7,926&RQFHSWXDOPHQWH� DO� FRQMXQWR� GH� SURJUDPDV� GH� VLVWHPD� TXH� FRQWURODQ� \� DGPLQLVWUDQ� ORV�UHFXUVRV�GHO�VLVWHPD��VH�OH�FRQRFH�FRPR�6LVWHPD�2SHUDWLYR�\�VX�SURSyVLWR�HV�SURSRUFLRQDU�XQ�HQWRUQR�HQ�HO�FXDO�HO�XVXDULR�SXHGD�HMHFXWDU�SURJUDPDV�GH�PDQHUD�FyPRGD�\�HILFLHQWH�(Q�HO�QLYHO� LQIHULRU� VH�HQFXHQWUDQ� ORV�GLVSRVLWLYRV� ItVLFRV��(Q�HVWH�QLYHO�VH�HQFXHQWUDQ� ORV�FKLSV��FRPR�SURFHVDGRU��PHPRULDV��FDEOHV��IXHQWHV�GH�SRGHU��HWF�(O� VLJXLHQWH� QLYHO� FRUUHVSRQGH� D� OD� 0LFURSURJUDPDFLyQ�� /D� PLFURSURJUDPDFLyQ�FRUUHVSRQGH� D� XQ� VRIWZDUH� TXH� FRQWUROD� GLUHFWDPHQWH� ORV� GLVSRVLWLYRV� SURSRUFLRQDQGR� DO�QLYHO�VLJXLHQWH�XQD�LQWHUID]�PDV�VHQFLOOD��HVWH�VRIWZDUH��SRU�OR�JHQHUDO�VH�HQFXHQWUD�HQ�520���PHPRULD�VROR�GH�OHFWXUD���(Q�UHVXPHQ�HO�PLFURSURJUDPD�HV�XQ�LQWpUSUHWH�TXH�LQWHUSUHWD�ODV�LQVWUXFFLRQHV� GH� OHQJXDMH� GH� PiTXLQD� GH� PDQHUD� TXH� JHQHUD� WRGDV� ODV� VHxDOHV� TXH� VH�UHTXLHUHQ�SDUD�OD�HMHFXFLyQ�GH�ODV�LQVWUXFFLRQHV�(O�OHQJXDMH�GH�PiTXLQD�FRUUHVSRQGH�DO�FRQMXQWR�GH�LQVWUXFFLRQHV�TXH�VRQ�LQWHUSUHWDGDV�SRU�HO� PLFURSURJUDPD�� (Q� DOJXQDV� PiTXLQDV� HO� PLFURSURJUDPD� VH� LPSODQWD� HQ� HO� KDUGZDUH�PLVPR�\�QR�IRUPD�SDUWH�GH�XQD�FDSD�GLIHUHQWH�DO�KDUGZDUH��/D�FDSD�FRUUHVSRQGLHQWH�DO�VLVWHPD�RSHUDWLYR�FXPSOH�OD�IXQFLRQDOLGDG�GH�SURSRUFLRQDU�D�OD�FDSD�VLJXLHQWH�XQD�LQWHUID]�VHQFLOOD��RFXOWiQGROH�DO�XVXDULR�OD�FRPSOHMLGDG�GHO�KDUGZDUH��D�WUDYpV�GH�XQ�FRQMXQWR�GH�LQVWUXFFLRQHV�DSURSLDGDV�6REUH OD�FDSD�GHO�VLVWHPD�RSHUDWLYR�VH�HQFXHQWUDQ�SURJUDPDV�GH�VLVWHPD�TXH�SURSRUFLRQDQ�DO� XVXDULR� XQD� LQWHUID]� PDV� FHUFDQD� \� DPLJDEOH� FRQ� OD� FXDO� WUDEDMDU�� (Q� HVWD� FDSD� VH�HQFXHQWUDQ�HO�LQWpUSUHWH�GH�FRPDQGRV��FRPSLODGRUHV�\�HGLWRUHV�(VWH�VRIWZDUH�QR�HV�SDUWH GHO�VLVWHPD�RSHUDWLYR��SXHV�VH�HMHFXWDQ�HQ�PRGR�XVXDULR�QR�WLHQH�DFFHVR�GLUHFWR�D�ORV�UHFXUVRV�GHO�VLVWHPD��VLQR�TXH�HO�DFFHVR�D�ORV�UHFXUVRV�OR�KDFHQ�D�WUDYpV�GH�ODV�LQVWDQFLDV�TXH�SURSRUFLRQD�HO�VLVWHPD�RSHUDWLYR�/RV�VLJXLHQWHV�VRQ�ORV�VLVWHPDV�RSHUDWLYRV�PiV�XVDGRV�\�VXV�IDOODV�GH�VHJXULGDG�PiV�JUDYHV���� :LQGRZV��;����� 3URWHFWRU�GH�SDQWDOOD�7RPDGR� GH� OD� UHYLVWD� 6(7�� HMHPSODU� ���� DJUDGHFLPLHQWRV� D� %DFWHULR�� KWWS���ZZZ�VHW�H]LQH�RUJ��(VWH�WH[WR�LQWHQWD�H[SOLFDU��GH�XQD�PDQHUD�IiFLO�\�VHQFLOOD��OD�IRUPD�GH�GHVHQFULSWDU�OD�FODYH�GHO�SURWHFWRU�GH�SDQWDOOD�GH�:LQGRZV��1R�VH�VL�VH�KDEUiQ�HVFULWR�PXFKRV�WH[WRV�DFHUFD�GHO�WHPD��SHUR�EXHQR��VL�HV�DVt��XQR�PiV��7DPELpQ�HVSHUR�TXH�QR�VHD�HO�~QLFR�TXH�DSDUH]FD�HQ�OD�UHYLVWD� �VL� HV� TXH� DSDUHFH��� DFHUFD� GH� HVWH� X� RWURV� WHPDV��+D\�TXH� DFODUDU� �FRPR� VLHPSUH�QR"���4XH�HVWH�DUWLFXOR�KD�VLGR�HVFULWR�FRQ�ILQHV�GLGiFWLFRV�1HFHVLWDUHPRV� XQ� HGLWRU� KH[DGHFLPDO�� XQD� WDEOD� GH� FyGLJR� $6&,,� HQ� KH[DGHFLPDO�� HVWH�WH[WR�\�HO�VLVWHPD�RSHUDWLYR�:LQGRZV�������

Page 71: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��0pWRGR

:LQGRZV�JXDUGD�OD�FODYH�HQFULSWDGD�HQ�ORV�DUFKLYRV��XVHU�GDW���VL�HO�RUGHQDGRU�VROR�OR�XVD�XQD� SHUVRQD�� HO� DUFKLYR� VH� HQFXHQWUD� SRU� GHIHFWR� HQ� HO� GLUHFWRULR� GH�:LQGRZV�� VL� VH� KDQ�GHILQLGR� YDULDV� FXHQWDV� GH� XVXDULR�� GLFKRV� DUFKLYRV� HVWDUiQ� HQ� OD� FDUSHWD�SURILOHV?QRPEUHGHXVXDULR���XVHU�GDW���HV�XQR�GH�ORV�GRV�DUFKLYRV�GH�UHJLVWUR��VH�HQFXHQWUDQ�FRQ�ORV�DWULEXWRV��VKU��\�OOHYD�XQD�FRSLD�GH�VHJXULGDG�TXH�VH�OODPDUi��XVHU�GD����HVWR�VHUi�HQ�FDVR�TXH�HO��XVXDULR�KDOOD�FDPELDGR�OD�FRQWUDVHxD�\�DOOt�VH�HQFRQWUDUi�OD�DQWLJXD��SRU�VL�QRV�LQWHUHVD��7HQ�HQ�FXHQWD�TXH�PXFKRV�XVXDULRV��XWLOL]DQ�OD�PLVPD�FODYH�SDUD�XQ�PRQWyQ�GH�FRVDV��DVt�TXH� GHVFLIUDU� pVWD� QRV� SXHGH� VHU� EDVWDQWH� ~WLO�� 7DPELpQ� KD\� TXH� WHQHU� HQ� FXHQWD� TXH�:LQGRZV�QR�GLVWLQJXH�HQWUH�PD\~VFXODV�\�PLQ~VFXODV�$KRUD�ELHQ��SDVHPRV�D�GHVFLIUDU�OD�IUDVH�GH�OD�FODYH��(GLWD�HO�DUFKLYR�FRQ�XQ�HGLWRU�\�EXVFD�OD�FDGHQD��6FUHHQ6DYHB'DWD���D�FRQWLQXDFLyQ�WH�HQFRQWUDUiV�XQD�VHULH�GH�Q~PHURV�\�OHWUDV��SXHV�ELHQ�� DKt� HVWi� OD� FODYH� HQFULSWDGD��&DGD� OHWUD�GH� OD�FODYH�HVWi� IRUPDGD�SRU�GRV�HQ�HO�DUFKLYR� �HQ� � $6&,,�� \� FDGD� XQD� GH� HVWDV� HV� XQ� Q~PHUR� HQ� KH[DGHFLPDO�� /D� IRUPD� GH�HQFULSWDU�HV�OD�VLJXLHQWH��FDGD�OHWUD�GH�OD�FRQWUDVHxD��VH�HQFULSWD�VLHPSUH�GH�OD�PLVPD�IRUPD�GHSHQGLHQGR� GH� OD� SRVLFLyQ� TXH� pVWD� RFXSD� HQ� OD� FRQWUDVHxD�� HV� GHFLU�� OD� OHWUD� �D�� SRU�HMHPSOR� VL� HQ� OD� FODYH� YD� HQ� OD� SULPHUD� SRVLFLyQ�� HQFULSWDGD� VHUi� VLHPSUH� ��� ���KH[DGHFLPDO��� LQGHSHQGLHQWHPHQWH�GH�TXH�YD\D�VROD�R�DFRPSDxDGD��VL�HVWD�HQ�OD�VHJXQGD�SRVLFLyQ��WHQGUiQ�RWURV�YDORUHV��SHUR�VLHPSUH�VHUiQ�ORV�PLVPRV�FXDQGR�HVWH�HQ�HVD�SRVLFLyQ��/R�PLVPR�RFXUUH�SDUD�HO�UHVWR�GH�FDUDFWHUHV�8QD�YH]�HQWHQGLGR� HO� IXQFLRQDPLHQWR�� XWLOL]DQGR� ODV� WDEODV�TXH� VH�HQFXHQWUDQ�DO� ILQDO�GHO�GRFXPHQWR�� \� XQD� WDEOD� GH� FyGLJR� $6&,,� HQ� KH[DGHFLPDO� VHUi� VHQFLOOR� GHVFLIUDU� OD�FRQWUDVHxD��&DGD� OHWUD�GH� OD� FRQWUDVHxD� VRQ�GRV�Q~PHURV�HQ�KH[DGHFLPDO� �FRPR�H[SOLTXp�DQWHV��� FRUUHVSRQGLHQWHV� D� FDGD� XQD� GH� ODV� WDEODV� TXH� KD\� DO� ILQDO� GHO� GRFXPHQWR�UHVSHFWLYDPHQWH��/DV�ILODV�HVWiQ�IRUPDGDV�SRU�ORV�Q~PHURV�HQ�KH[DGHFLPDO�\�ODV�FROXPQDV�FRUUHVSRQGHQ�D�OD�SRVLFLyQ�TXH�RFXSDQ�ODV�OHWUDV�HQ�OD�FODYH�$�OD�KRUD�GH�GHVHQFULSWDU��KD\�TXH�ILMDUVH�HQ�VL�HV�HO�SULPHU�R�VHJXQGR�Q~PHUR�KH[DGHFLPDO��FDGD� OHWUD� GH� OD� FRQWUDVHxD� VRQ� GRV�� \� OD� SRVLFLyQ� TXH� RFXSD� OD� SDUHMD� HQ� OD� FRQWUDVHxD��9DPRV� D� H[SOLFDU� OD� IRUPD� GH� GHVHQFULSWDU� FRQ� XQ� HMHPSOR�� SDUD� TXH� TXHGH� PiV� FODUR��7HQHPRV� FRPR� FODYH� OD� �E��� HQ� HO� DUFKLYR� �XVHU�GDW��� GHVSXpV� GH� OD� IUDVH��6FUHHQ6DYHB'DWD��QRV�HQFRQWUDPRV���$���$6&,,���HQ�KH[DGHFLPDO�VHUtD��������3XHV�ELHQ�WRPDPRV HO� SULPHU� GtJLWR� ����� \� OR� EXVFDPRV� HQ� OD� SULPHUD� WDEOD� HQ� OD� SRVLFLyQ� �� �HV� OD�SULPHUD�OHWUD�GH�OD�FODYH��\�HO�VHJXQGR�GtJLWR�HQ�OD�VHJXQGD�WDEOD��WDPELpQ�HQ�OD�SRVLFLyQ����2EWHQHPRV�HO���GH�OD�SULPHUD�WDEOD�\�HO���GH�OD�VHJXQGD��MXQWDQGR�ORV�GRV��QRV�GDHO�QXPHUR�KH[DGHFLPDO���K��TXH�VL�OR�EXVFDPRV�HQ�HO�FyGLJR�$6&,,��FRUUHVSRQGH�D�OD�OHWUD��E���TXH�HV�OD�FRQWUDVHxD�GHO�SURWHFWRU�GH�SDQWDOOD��IiFLO�QR"�

8Q�HMHPSOR�

Page 72: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��

����$����$���)��������������������������������������%�����(�����������������!�XVHU�GDW����������������������������������������������������������������!�$6&,,��������������������������������������������������������������������������)����!�7DEODV��K��������K��������K��������K��������K��������K��������K�������)K�����!�+(;$�E���������D���������F���������W���������H���������U����������L����������R������!�&ODYH

3 2 6 , & , 2 1 ( 6� � � � � � � � � ���� � � � � � ���� � � � � � ��+ �� � � � � � � � � ��( �� � � � � � � � ��; �� � � � � � � ��$ �� � � � � � � ��' �� � � � � ��( �� � � � ��& �� � � � ��, �� � � � ��0 �� ��$ �� � � � � ��/ �� � � � � ���� � � � ���� � � � � � ���� � � ���� � � ��� � � � � � � � � ��,OXVWUDFLyQ����7DEOD�SDUD�GHVHQFULSWDU�SULPHU�GtJLWR�HQ�KH[DGHFLPDO

Page 73: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��

3 2 6 , & , 2 1 ( 6� � � � � � � � � ���� � ( � ' � � � % $ & ���� � ) � & � � � $ % ' ��+ �� $ & � ) � % � � � ( ��( �� % ' � ( � $ � � � ) ��; �� & $ � � � ' � ) ( � ��$ �� ' % � � � & � ( ) � ��' �� ( � � % � ) � ' & $ ��( �� ) � � $ � ( � & ' % ��& �� � � ( � ) � � � � � ��, �� � � ) � ( � � � � � ��0 �� ��$ �� � � & � ' � % � � � ��/ �� � � ' � & � $ � � � ���� � � $ � % � ' � � � ���� � � % � $ � & � � � ���� � � � � � � ) � � � ���� � � � � � � ( � � � ��� � � � � � � � � ��,OXVWUDFLyQ����7DEOD�SDUD�GHVHQFULSWDU�VHJXQGR�GtJLWR�HQ�+H[DGHFLPDO127$�� /DV� WDEODV� HVWiQ� KHFKDV� SDUD� FODYHV� GH� ORQJLWXG� Pi[LPD� GH� ��� FDUDFWHUHV�� VL� WH�HQFXHQWUDV� FRQ� XQD� FRQWUDVHxD�PD\RU�� SXHGHV� FRPSOHWDUODV� WX�PLVPR�� SRQLHQGR� FODYHV� D�SRVWD�\�UHDOL]DQGR�HO�SURFHVR�DO�UHYpV�(O� SURJUDPD� TXH� HMHFXWD� FDGD� XQR� GH� ORV� SDVRV� GHVFULWRV� DQWHULRUPHQWH� HVWi� HQ�KWWS���ZZZ�XFDXFD�HGX�FR�aVDPDGRU��� /LQX[/LQX[�HV�XQ�VLVWHPD�RSHUDWLYR�JUDWXLWR�\�GH�OLEUH�GLVWULEXFLyQ�LQVSLUDGR�HQ�HO�VLVWHPD�8QL[��HVFULWR�SRU�/LQXV�7RUYDOGV�FRQ�OD�D\XGD�GH�PLOHV�GH�SURJUDPDGRUHV�HQ�,QWHUQHW��8QL[�HV�XQ�VLVWHPD�RSHUDWLYR�GHVDUUROODGR�HQ�������XQD�GH�FX\DV�PD\RUHV�YHQWDMDV�HV�TXH�HV�IiFLOPHQWH�SRUWDEOH�D�GLIHUHQWHV� WLSRV�GH�RUGHQDGRUHV��SRU� OR�TXH�H[LVWHQ�YHUVLRQHV�GH 8QL[�SDUD�FDVL�WRGRV� ORV� WLSRV� GH� RUGHQDGRUHV�� GHVGH� 3&� \� 0DF� KDVWD� HVWDFLRQHV� GH� WUDEDMR� \�VXSHURUGHQDGRUHV��$O� FRQWUDULR� TXH� RWURV� VLVWHPDV� RSHUDWLYRV�� FRPR� SRU� HMHPSOR�0DF26��6LVWHPD� RSHUDWLYR� GH� ORV� $SSOH� 0DFLQWRVK��� 8QL[� QR� HVWi� SHQVDGR� SDUD� VHU� IiFLO� GH�HPSOHDU��VLQR�SDUD�VHU�VXPDPHQWH�IOH[LEOH��3RU�OR�WDQWR�/LQX[�QR�HV�HQ�JHQHUDO�WDQ�VHQFLOOR�GH�HPSOHDU�FRPR�RWURV�VLVWHPDV�RSHUDWLYRV��DXQTXH��VH�HVWiQ�UHDOL]DQGR�JUDQGHV�HVIXHU]RV�SDUD�IDFLOLWDU�VX�XVR��3HVH�D�WRGR�OD�HQRUPH�IOH[LELOLGDG�GH�/LQX[�\�VX�JUDQ�HVWDELOLGDG���\�HO�EDMR� FRVWH�� KDQ� KHFKR� GH� HVWH� VLVWHPD� RSHUDWLYR� XQD� RSFLyQ� PX\� D� WHQHU� HQ� FXHQWD� SRU�DTXHOORV�XVXDULRV�TXH�VH�GHGLTXHQ�D�WUDEDMDU�D�WUDYpV�GH�UHGHV��QDYHJXHQ�SRU�,QWHUQHW��R�VH�

Page 74: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��GHGLTXHQ�D�OD�SURJUDPDFLyQ��$GHPiV�HO�IXWXUR�GH�/LQX[ HV�EULOODQWH�\�FDGD�YH]�PiV�\�PiV�JHQWH�\�PiV�\�PiV�HPSUHVDV��HQWUH�RWUDV�,%0�� ,QWHO��&RUHO��HVWiQ�DSR\DQGR�HVWH�SUR\HFWR��FRQ�OR�TXH�HO�VLVWHPD�VHUi�XQ�p[LWR�&DEH�UHVDOWDU�TXH�HO�VLJXLHQWH�IDOOR�QR�HV�VRODPHQWH�GH�OLQX[�VLQR�GH�WRGRV�DTXHOORV�VLVWHPDV�RSHUDWLYRV�TXH�RIUHFHQ�VHUYLFLRV�GH�FRUUHR�SRU�HO�SXHUWR����XVDQGR�VHQGPDLO������ )DNH�0DLO��&RUUHR�IDOVR�$OJXQD� YH]� OH� KD� RFXUULGR� TXH� OH� KD� OOHJDGR� FRUUHR� GHO� MHIH� DVLJQiQGROH� XQ� WUDEDMR� SRU�UHDOL]DU�\�TXH�VH� OR�GHEH�HQWUHJDU�D�VX�FRPSDxHUR�GH�WUDEDMR"�3XHV�XVWHG� � WDO�YH]�VHD�XQD�YtFWLPD�GH�XQ�FRPSDxHUR�IORMR�TXH�OH�KD�HVWDGR�DVLJQDQGR�HO�WUDEDMR�TXH�OH�FRUUHVSRQGH�D�HO�D�XVWHG�/D�LQIRUPDFLyQ�D�FRQWLQXDFLyQ�HV�GH�XVR�S~EOLFR�\�HGXFDWLYR��HO�DXWRU�QR�VH�UHVSRQVDELOL]D�GH� FXDOTXLHU� IDOOR�� GDxR� R� SHUMXLFLR� GH� VX� XVR� LQGHELGR�� 3RU� IDYRU� XWLOtFHVH� FRQ�UHVSRQVDELOLGDG� \� FRPR� RSFLyQ� SDUD� YDOLGDU� HO� VLVWHPD� GH� VHJXULGDG� GH� VX� VHUYLGRU��5HFXHUGH�TXH�VXSODQWDU�D�DOJXLHQ�HV�XQ�GHOLWR�

,QWURGXFFLyQ(VWH� DUWLFXOR� VH� UHDOL]y� GHELGR� D� OD� GHILFLHQFLD� HQ� OD� VHJXULGDG� GH�PXFKRV� VHUYLGRUHV� HQ�,QWHUQHW��0XFKDV�GH�ODV�HPSUHVDV��WLHQHQ�FRPR�SULQFLSDO�SUHRFXSDFLyQ�FRQHFWDU�VXV�HTXLSRV�HQ�UHG�SDUD�FRPSDUWLU�VX�LQIRUPDFLyQ��JDQDQGR�WLHPSR�\�GLQHUR��HVR��HV�HQWHQGLEOH��OR�TXH�QR� OR�HV�HQWHQGLEOH�HV� OD�GHILFLHQFLD�HQ�ODV�HVWUDWHJLDV�GH�VHJXULGDG�SDUD� LPSODQWDU�HQ�XQD�HPSUHVD�� �'HVGH�HO�PLVPR�SRUWHUR�GH�OD�HPSUHVD�KDVWD�HO�DGPLQLVWUDGRU�GH�ORV�VHUYLGRUHV��WRGRV� VRQ� UHVSRQVDEOHV� GLUHFWRV� R� � LQGLUHFWRV� GH� OD� VHJXULGDG�� 3DVDQGR� SRU� ORV� VHUYLFLRV�KDELOLWDGRV�\�PDO�FRQILJXUDGRV�TXH�GHMDQ�ORV�DGPLQLVWUDGRUHV��DGHPiV��GH�ODV�IDOODV�R��EXJV��GH�ORV�SURJUDPDV�LQVWDODGRV�HQ�ORV�VHUYLGRUHV�8QR�GH�HVRV�VHUYLFLRV�HV�HO�GHO�VPWS�TXH�XWLOL]D�HO�SXHUWR����SDUD�HQYLDU�\�UHFLELU�FRUUHR��XVDQGR�XQ�SURJUDPD�OODPDGR��VHQGPDLO�(O�REMHWLYR�GHO�3URWRFROR�GH�7UDQVIHUHQFLD�GH�&RUUHR�6LPSOH��6073��HV�WUDQVIHULU�FRUUHR�GH��IRUPD�FRQILDEOH�\�HILFLHQWH�6073�HV� LQGHSHQGLHQWH�GHO� VXEVLVWHPD�GH� WUDQVPLVLyQ�HQ�SDUWLFXODU�\� UHTXLHUH� VRODPHQWH�XQ��FDQDO�GH�IOXMR�GH�GDWRV�RUGHQDGR��\�FRQILDEOH�

(VWDEOHFLHQGR�OD FRQH[LyQ�(O� FDQDO� GH� WUDQVPLVLyQ� GHO� 6073� HV� XQD� FRQH[LyQ�7&3� HVWDEOHFLGD� HQWUH� HO� SXHUWR� TXH�SURFHVD� HO� HQYtR� \� HO� SXHUWR� TXH� � SURFHVD� OD� UHFHSFLyQ�� 8QD� VLPSOH� FRQH[LyQ� IXOO�

Page 75: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��G~SOH[�&RPXQLFDFLyQ�HQ�OD�FXDO�WDQWR�HO�HPLVRU�FRPR�HO�UHFHSWRU�SXHGHQ�HQYLDU DO�PLVPR�WLHPSR��(M��&RPXQLFDFLRQHV�SXQWR�D�SXQWR��HQODFHV�:$1�HQWUH���URXWHUV��HWF���HV�� �XVDGD�FRPR�FDQDO�GH�WUDQVPLVLyQ���(VWH�SURWRFROR�WLHQH�DVLJQDGR�HO��VHUYLFLR�DO�SXHUWR����8QD�FDUDFWHUtVWLFD� LPSRUWDQWH�GH�6073�HV� VX�FDSDFLGDG�SDUD�GHWHQHU�FRUUHRV�FUX]DQGR�HO��DPELHQWH� GH� VHUYLFLR� GH� WUDQVSRUWH�� � 8Q� VHUYLFLR� GH� WUDQVSRUWH� SURYHH� XQRV� SURFHVRV�LQWHUQRV� � GH� DPELHQWH� GH� FRPXQLFDFLyQ� �,3&(���8Q� ,3&(� SXHGH� FXEULU� XQD� UHG�� � � YDULDV�UHGHV�R�XQ� � �VXEFRQMXQWR�GH�UHG��(V�LPSRUWDQWH�DVHJXUDUVH�TXH�ORV�VLVWHPDV�GH�WUDQVSRUWHV�QR�HVWpQ�XQR�D��XQR�FRQ�ODV��UHGHV��8Q�SURFHVR�SXHGH�FRPXQLFDUVH�GLUHFWDPHQWH�FRQ�RWUR�D�WUDYpV�GH�FXDOTXLHU��,3&(��/D�DSOLFDFLyQ�0DLO�XVD�ORV�SURFHVRV���LQWHUQRV�GH�FRPXQLFDFLyQ��0DLO�SXHGH�FRPXQLFDUVH��HQWUH�SURFHVRV�HQ�GLIHUHQWHV�,3&(��0iV�HVSHFtILFDPHQWH��HO�FRUUHR�SXHGH����GHWHQHUVH�HQWUH��VHUYLGRUHV�VREUH�GLIHUHQWHV�VLVWHPDV�GH�WUDQVSRUWH�SRU�XQ�VHUYLGRU�HQ�DPERV�VLVWHPDV�

(O�PRGHOR�6073(O� GLVHxR� GHO� 6073� HVWD� EDVDGR� HQ� HO� VLJXLHQWH� PRGHOR� GH� FRPXQLFDFLRQHV�� &RPR�UHVXOWDGR�GH�XQ�UHTXHULPLHQWR�GH�FRUUHR�GH�XQ��XVXDULR��HO�HPLVRU�6073�HVWDEOHFH�XQ�FDQDO�GH�WUDQVPLVLyQ�ELGLUHFFLRQDO�FRQ�HO�6073�GHVWLQR��(O�6073�GHVWLQR�SXHGH�VHU�HO����VHUYLGRU�ILQDO�R�XQR�LQWHUPHGLR��/RV�FRPDQGRV�GHO�6073�VRQ�JHQHUDGRV�SRU�HO�HPLVRU�R�UHPLWHQWH�\�VRQ�HQYLDGRV�DO�6073���GHVWLQR��ODV�UHSOLFDV�VRQ�HQYLDGDV�GHVGH�HO�GHVWLQR�6073�DO�HPLVRU�6073�FRPR�UHVSXHVWD�D�ORV�FRPDQGRV�8QD� YH]� TXH� HO� FDQDO� GH� WUDQVPLVLyQ� VH� HVWDEOHFH�� HO� HPLVRU� 6073� HQYtD� XQ� FRPDQGR�0$,/��LQGLFDQGR�HO�UHPLWHQWH�GHO�FRUUHR���6L�HO GHVWLQDWDULR�6073�SXHGH�UHFLELU�HO�FRUUHR�UHVSRQGH� FRQ� XQ 2.�� VLQR� UHVSRQGH� UHFKD]DQGR� HO� UHPLWHQWH� �SHUR� QR� WRGD� OD��FRPXQLFDFLyQ���(O�HPLVRU�\�HO� UHFHSWRU�SXHGHQ�QHJRFLDU�DOJXQRV� UHFLSLHQWHV� �1R�VRQ�PDV�TXH� ORV� EX]RQHV� GH� FRUUHR� GH� ORV� � XVXDULRV��� &XDQGR� HO� UHFLSLHQWH� KD� VLGR� QHJRFLDGR�HQWRQFHV�HO�HPLVRU�HQYtD�ORV�GDWRV�GHO�FRUUHR��WHUPLQDQGR�FRQ�XQD��VHFXHQFLD�HVSHFLDO��6L�HO�UHFHSWRU�6073�SURFHVD�VDWLVIDFWRULDPHQWH�ORV�GDWRV�GHO�FRUUHR��UHVSRQGH�FRQ�XQ�2.��7RGR�HVWH��SURFHVR�OR�SRGHPRV�UHSUHVHQWDU�HQ�HO�VLJXLHQWH�JUiILFR�

�������������������������������������������������������_����������_�����������������_����������__8VXDULR_���!�_����������_������6073�������_����������_��������������_��(PLVRU� _&RPDQGRV�5HSOLFDV_�5HFHSWRU�_��������������_���6073���_���������������!�_���6073���_��������������_6LVWHPD�_���!_����������_�����\�&RUUHR����_����������_���!_6LVWHPD�__��GH����_����_�'HPRQLR��_�����������������_�'HPRQLR��_����_���GH���_�_DUFKLYRV_����_����������_�����������������_����������_����_$UFKLYRV_���������������������������������������������������������������������(PLVRU�6073 5HFHSWRU�6073,OXVWUDFLyQ����0RGHOR�SDUD�XVDU�6073

Page 76: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��6HQGPDLO

(V�XQ�GHPRQLR�R�SURJUDPD��HO�FXDO�HVSHUD�FRQH[LRQHV�SRU�HO�SXHUWR�����HV�XVDGR�SDUD�HQYLDU�FRUUHRV�� 6H� SXHGHQ� XWLOL]DU� �� � VHUYLGRUHV� GH� FRUUHRV�� XQR� SDUD� ORV� FRUUHRV� HQWUDQWHV� TXH�SXHGH�VHU�HO�SXHUWR�����\�RWUR�SDUD�ORV�FRUUHRV�VDOLHQWHV�HO��SXHUWR�����/R�PHMRU�R�SHRU�GH�WRGR�HV�TXH�QR�VH�QHFHVLWD�FXHQWD�ORFDO�HQ�HO�VHUYLGRU�GH�FRUUHR�SDUD�XWLOL]DU�HO�VHUYLFLR��OR��FXDO�SHUPLWLUtD�D�FXDOTXLHU�SHUVRQD�GHQWUR�R�IXHUD�GH� OD� UHG�HQYLDU�FRUUHR�D�FXDOTXLHUD��(O�~QLFR�LQFRQYHQLHQWH�VHUi�VL�HO��UHPLWHQWH�QR�WLHQH�EX]yQ�GH�FRUUHR�HQ�HO�VHUYLGRU��DXQTXH�HO�GHVWLQDWDULR� UHFLED�HO�PHQVDMH�QXQFD�SRGUi�HQYLDUOH�VX� �UHVSXHVWD��GHELGR�D�TXH�HO�XVXDULR�QR�WHQGUtD�XQ�EX]yQ�FUHDGR�HQ�HO�VHUYLGRU�SDUD�UHFLELU�OD�UHVSXHVWD�¢&yPR�HQYLDU�XQ�FRUUHR�IDOVR�R�IDNH�PDLO"

5HTXHULPLHQWRV6ROR�XQ�HTXLSR�FRQHFWDGR�D�,QWHUQHW�R�D�XQD�LQWUDQHW�3DVRV

�� 'HEHPRV�UHDOL]DU�XQD�VHVLyQ�WHOQHW�DO�SXHUWR����GH�FRUUHR�GH�FXDOTXLHU�PDTXLQD�81,;�R�D�ILQ��YXOQHUDEOH��¢&yPR�VDEHU�VL�OD�PiTXLQD�HV�YXOQHUDEOH"�DO�UHDOL]DU�HO�WHOQHW�DO�SXHUWR����QRV�DSDUHFHUi�DOJR�FRPR�HVWR�>XVXDULR#VHUYLGRU�a@��WHOQHW��QRPEUH�GH�VHUYLGRU�R�,3!�����HQWHU!7U\LQJ�����������������&RQQHFWHG�WR���������������(VFDSH�FKDUDFWHU�LV�A@����� �������������� (6073� 6HQGPDLO� ������������� 7XH�� �� 0D\� ���� ��������� ���������� 'HEHPRV� ILMDUQRV� HQ� OD� YHUVLyQ� GHO� SURJUDPD� 6HQGPDLO� ������������� OD� FXDO� HV�YXOQHUDEOH�D�HVWH�DWDTXH��HQWRQFHV�SRGHPRV�HVWDU�VHJXURV�TXH�YD�IXQFLRQDU�/XHJR�WHFOHDPRV�OD�VLJXLHQWH�LQVWUXFFLyQ�PDLO�IURP��VDQWDBFODXV#WULQHR�SROR�QRUWH��HQWHU!����VDQWDBFODXV#WULQHR�SROR�QRUWH����6HQGHU�RN(VWR�TXLHUH�GHFLU�TXH�HO�XVXDULR�GH�RULJHQ�KD�VLGR�DFHSWDGR�FRPR�UHPLWHQWH��� $KRUD� GHEHPRV� FRORFDU� DO� GHVWLQDWDULR�� HVWH� GHEH� H[LVWLU� SDUD� FRPSUREDU� TXH�UHFLELy�HO�FRUUHR�HQYLDGR�SRU�VDQWD�FODXV�UFSW�WR�XVXDULR#VHUYLGRU��HQWHU!����XVXDULR#VHUYLGRU����5HFLSLHQW�RN(VWR�TXLHUH�GHFLU�TXH�HO�XVXDULR�GHVWLQR�KD�VLGR�DFHSWDGR�FRPR�UHPLWHQWH�

Page 77: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

���� $KRUD�GHEHPRV�WHFOHDU�GDWD�\�OXHJR�HQWHU�SDUD�FRORFDU�HO�PHQVDMH�GHO�UHPLWHQWH��'HEH�VHU�DOJR�DVt�GDWD��HQWHU!����(QWHU�PDLO��HQG�ZLWK�����RQ�D�OLQH�E\�LWVHOI�� /R�~QLFR�TXH�GHEHPRV�KDFHU�HV�FRORFDU�HO�PHQVDMH�TXH�GHVHHPRV��RSULPLU�HQWHU�\�FRORFDU�XQ�SXQWR��3RU�HMHPSOR���GDWD�����(QWHU�PDLO��HQG�ZLWK�����RQ�D�OLQH�E\�LWVHOI-R� MR� MR�FRPR�HVWDV�PL�TXHULGR DPLJR�� VL� WH�KDV�SRUWDGR�ELHQ� WH� WUDHUp�XQ�UHJDOLWR���HQWHU!���HQWHU!�� 'HEH�DSDUHFHUOH�XQ�PHQVDMH�SDUHFLGR�D�HVWH�����7$$������0HVVDJH�DFFHSWHG�IRU�GHOLYHU\�� <�OLVWR��HO�PHQVDMH�KD�VLGR�HQYLDGR�VDWLVIDFWRULDPHQWH�DO�XVXDULR�FRQ�HO�UHPLWHQWH�VDQWD� FODXV��(O�QXPHUR�HVH�H[WUDxR�7$$�������HV�HO�0,'�R� LGHQWLILFDFLyQ�GHO�FRUUHR��¢&XDOHV�VRQ�ODV�SRVLEOHV�VROXFLRQHV�DO�SUREOHPD�GHO�IDNH�PDLO"�� 9LVLWDU� OD� SiJLQD� KWWS���ZZZ�VHQGPDLO�RUJ�� \� DFWXDOL]DUWH� D� OD� ~OWLPD� YHUVLyQ��2EVHUYDU�OD�FRUUHFFLyQ��GH�ORV�EXJV�HQ�OD�YHUVLyQ�DFWXDOL]DGD��(IHFWLYD��SHUR�GH�LJXDO�IRUPD�QR�GHPRUDUDQ�HQ�HQFRQWUDU�XQ�QXHYR��EXJ�HQ�OD�YHUVLyQ�DFWXDOL]DGD��<D�HVWi�OD�YHUVLyQ��������EHWD��GH�VHQGPDLO��HV�EXHQD�RSFLyQ�SUREDUOD�\���PLUDU�VL�FRUULJH�HO�HUURU��� ,PSOHPHQWDU� HO�5)&� �5HTXHVW� )RU�&RPPHQW�� ���� HQ� VX� VLVWHPD�� VH� HQFXHQWUD�HQ��KWWS���ZZZ�IUHHVRIW�RUJ�&,(�5)&�2ULJ�UIF����W[W��� 'HVKDELOLWDU� HO� VHUYLFLR� GH� FRUUHR� VPWS� SRU� HO� SXHUWR� ���� 0X\� UDGLFDO� SHUR�HIHFWLYD��VXV�FRQVHFXHQFLDV��VHUtDQ�LQKDELOLWDU�HO�VHUYLFLR�GH�FRUUHR�SRU�HO�SXHUWR������ /HHU� GHWHQLGDPHQWH� ORV� 5)&� ���� \� ���� HQ�KWWS���ZZZ�IUHHVRIW�RUJ�&,(�5)&�LQGH[�KWP��� ,QVWDODU� HO� VHQGPDLO� VHFXUH� VZLWFK�� FXHVWD� 86������� /R� SXHGHQ� ORFDOL]DU� HQ��KWWS���ZZZ��VHQGPDLO�FRP�VWRUH�

Page 78: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

����� :LQGRZV�17/D�17�HQ�:LQGRZV�VLJQLILFD�QXHYD�WHFQRORJtD� OR�FXDO�HV�OD�IRUPD�FRPR��0LFURVRIW�YHtD�HO�VLVWHPD� RSHUDWLYR�� 'HELGR� D� TXH� IXH� GLVHxDGR� SDUD� 3&� GH� GHWHUPLQDGD� FDOLGDG�� VH�LQFUHPHQWDURQ�ORV�UHTXHULPLHQWRV�GH�VLVWHPD��VLHQGR�ORV�PtQLPRV��&38�������HMHFXWiQGRVH�D����0+]����0E�GH�5$0��(O�GHVDUUROOR�GH�:LQGRZV�17�FRPHQ]y�HQ������\�VH�SXVR�D�OD�YHQWD�SRU�ILQ�HQ�MXOLR�GH�������/D�UD]yQ�SDUD�HO�FLFOR�GH�GHVDUUROOR�WDQ�ODUJR���HO�TXH�HPSH]y�DO�PLVPR�WLHPSR�TXH�HV�HVWDED�WUDEDMDQGR�HQ�:LQGRZV���;���������IXH�TXH�:LQGRZV�17�HUD�XQ�VLVWHPD�RSHUDWLYR�FRPSOHWDPHQWH�QXHYR��GH�SULQFLSLR�D�ILQ��0LFURVRIW�QHFHVLWDED�XQ�VLVWHPD�RSHUDWLYR�FRQ� IXHU]D� LQGXVWULDO��XQD�XQLGDG�GH�GLVFR�GXUR�GH����0E�\�XQD� WDUMHWD�9*$�3RFR�GHVSXpV�GH� VDOLU�:LQGRZV�17��0LFURVRIW�SXVR� D� OD�YHQWD�XQD�YHUVLyQ�PHMRUDGD�GHO�SURGXFWR�� OD� FXDO� IXH�GLVHxDGD�SDUD�XVDUVH�GH�PDQHUD�H[SOtFLWD�FRPR�XQ� VHUYLGRU��(VWD� VH�OODPR� GH� PDQHUD� DSURSLDGD� :LQGRZV� 17� $GYDQFHG� 6HUYHU�� (VWD� GLVSDULGDG� HQWUH� ORV�QRPEUHV� GH� SURGXFWRV� �:LQGRZV� 17� ���� \� :LQGRZV� 17� $GYDQFHG� 6HUYHU�� IXH�VLPSOLILFDGD�PiV�DGHODQWH�FXDQGR�ORV�QRPEUHV�GH�ORV�SURGXFWRV�VH�YROYLHURQ��:RUNVWDWLRQ�\�6HUYHU��3RU�WDQWR��VLHPSUH�TXH�VDOtD�XQD�QXHYD�YHUVLyQ��HO�Q~PHUR�GH�OD�YHUVLyQ�VH�DSOLFDED�D�:LQGRZV�17�:RUNVWDWLRQ�\�:LQGRZV�17�6HUYHU�'HVGH� HO� SXQWR� GH� YLVWD� GH� XQ� DGPLQLVWUDGRU�� XQD� GH� ODV� FDUDFWHUtVWLFDV� SULQFLSDOHV� GH�:LQGRZV�17�6HUYHU�SHUPLWH�OD�DGPLQLVWUDFLyQ�FHQWUDOL]DGD�GH�ODV�FXHQWDV�GH�ORV�XVXDULRV�\�GH� SUREOHPDV� UHODFLRQDGRV� FRQ� OD� VHJXULGDG�� (VWR� VLJQLILFD� TXH� XQ� DGPLQLVWUDGRU� GH� UHG�SXHGH� XVDU�17�6HUYHU� SDUD� FRQWURODU� � OD� FRQILJXUDFLyQ� \� VRSRUWH� GH� XQD� DPSOLD� JDPD� GH�VLVWHPDV�RSHUDWLYRV�EDVDGRV�HQ�:LQGRZV��WRGR�GHVGH�XQD�XELFDFLyQ�FHQWUDO�8QD� GH� ODV� FDUDFWHUtVWLFDV� GH�:LQGRZV� 17� 6HUYHU� HV� TXH� SXHGH� LQWHJUDU� XQ� Q~PHUR� GH�VLVWHPDV� RSHUDWLYRV� GLVSDUHV� �HQWRUQRV�� HQ� OD�PLVPD� UHG�� 3RU� HMHPSOR�� SXHGH� XVDUOR� SDUD�FRQHFWDU�FOLHQWHV�TXH�HMHFXWDQ�:LQGRZV��;�:LQGRZV�17�:RUNVWDWLRQ��26�����0DFLQWRVK�\�81,;� �� /LQX[�� &RQ� XQ� HVIXHU]R� PtQLPR�� LQFOXVR� SXHGH� HVFDODUVH� GH� DFXHUGR� FRQ� ODV�QHFHVLGDGHV�GH�OD�RUJDQL]DFLyQ������ %DFN�2ULILFH

&UHDGRUHV�x &XOW�RI�WKH�GHDG�FRZ��KWWS���ZZZ�FXOWGHDGFRZ�FRP�x 8VXDULRV�JHQHURVRV�TXH�HQYtDQ�3OXJ�LQV���%XWW�6QLIIHU�8WLOLGDG�(V�XQ�SURJUDPD�&OLHQWH��DWDFDQWH����6HUYLGRU��DWDFDGR��TXH�WH�GHMD�PRQLWRUHDU�UHPRWDPHQWH�XQ�FRPSXWDGRU�TXH�WUDEDMH�FRQ��:LQGRZV�17��;�\�KDFHU�FRQ�HO�OR TXH�TXLHUDV��IRUPDWHDUOH�

Page 79: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��HO� GLVFR� GXUR�� � GDxDU� HO� UHJLVWUR�� VDFDUOH� WRGRV� ORV� SDVVZRUGV�� SRQHU� XQ� NH\ORJJHU�� GDUVH��FXHQWD� FXDQGR� HO� XVXDULR� VH� FRQHFWD� FRQ� FXDOTXLHU� SiJLQD� ZHE� FDSWXUDQGR� OD� � SDQWDOOD��DSDJDU� \� UHLQLFLDU�� HMHFXWDU� DSOLFDFLRQHV�� GHWHQHU� DSOLFDFLRQHV�� � FUHDU�ERUUDU� GLUHFWRULRV��HWF���

,QVWDODFLyQ�6RODPHQWH�VH�GHEH�HMHFXWDU�HO�DUFKLYR�ERVHUYH�H[H�HQ�HO�3&�TXH�YD\DV�D� �DWDFDU�\�OLVWR��HO�SURJUDPD� VH� LQVWDOD� \� VH� GHVLQVWDOD� VROR�� TXHGDQGR� � HVFRQGLGR� HQ� HO� GLVFR� �FRPR� XQ�WUR\DQR�� VLQ� TXH� OR�SXHGDQ� ERUUDU� �XVXDOPHQWH� � VH� LQVWDOD� FRPR� � �H[H�� HVSDFLR� HQ� EODQFR��H[H��\�DEULHQGR�HO�SXHUWR��������HQ�HO�3&�)XQFLRQDPLHQWR�'HVSXpV� GH� LQVWDODU� HO� ERVHUYH�H[H� HQ� HO� 3&� GH� OD� YtFWLPD�� WLHQHV� TXH� HQYLDU� � FRPDQGRV�HVSHFtILFRV�YtD�*8,�R�FOLHQWH�GH�WH[WR��SDUD�HIHFWXDU�OD�RSHUDFLyQ��TXH�GHVHHV�UHPRWDPHQWH��ORV� SDTXHWHV� VH� HQYtDQ� YtD� 8'3�� WHQLHQGR� FRPR� RSFLyQ� � OD� HOHFFLyQ� GH� XQ� SDVVZRUG� GH�HQFULSFLyQ��/DV�DFFLRQHV�VH�HQYtDQ�XWLOL]DQGR��FRPXQLFDFLyQ�GHO�FOLHQWH�D�XQD�GLUHFFLyQ�,3��FXDQGR�HO�VHUYLGRU�QR�WLHQH�XQD��GLUHFFLyQ�HVWiWLFD��HV�OR�PiV�FRP~Q�HQ�ORV�,63��SRUTXH�\D�DVLJQDQ� ,3�GLQiPLFD�� � VH�SXHGH� ORFDOL]DU�XVDQGR�HO�FRPDQGR�6ZHHS�R�6ZHHSOLVW�GHVGH�HO�FOLHQWH�GH��WH[WR�R�XVDQGR�3LQJ�HQ�HO�*8,�5HDFFLyQ�GH�0LFURVRIW�/R�SULPHUR�TXH�VH�SXEOLFy�HQ��1HZ�<RUN�7LPHV��DFHUFD�GH�HVWH�SURJUDPD��IXH�OD�VLJXLHQWH�IUDVH�GLFKD�SRU�(GPXQG�0XWK�GH�0LFURVRIW�

�(VD�HV�XQD�KHUUDPLHQWD�TXH�QRVRWURV�\�QXHVWURV�XVXDULRV�QR�GHEHQ�WRPDU����VHULDPHQWH��3DVDGR�XQ� WLHPSR�VH�DYLVy�TXH�PLOHV�GH�FRPSXWDGRUHV�\�SURYHHGRUHV�GH�VHUYLFLR� ,QWHUQHW�KDEtDQ�VLGR��LQIHFWDGRV�SRU�HVH�SURJUDPD�(O� ����GH� ORV�SURYHHGRUHV�GH� VHUYLFLR� ,QWHUQHW� �$XVWUDOLDQDV� IXHURQ� LQIHFWDGDV� FRQ�%DFN�2ULILFH

Page 80: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��� 62/8&,21(6�3$5$�)257$/(&(5�/$�6(*85,'$'��� /LEUHUtD�$UFRLULV��5DLQERZ�%RRNV�/D� VLJXLHQWH� HV� XQD� OLVWD� TXH� FDWDORJD� FDGD� OLEUR� GH� OD� OLEUHUtD� DUFRLULV�� GH� HVWD� IRUPD�SRGHPRV�VDEHU�FXDO�GHEHPRV�LPSOHPHQWDU�HQ�QXHVWUD�UHG�FRPSXWDFLRQDO�

2UDQJH�%RRN'R'���������67''HSDUWPHQW�RI��'HIHQVH�7UXVWHG�&RPSXWHU�6\VWHP�(YDOXDWLRQ�&ULWHULD*UHHQ�%RRN&6&�67'�������'HSDUWPHQW�RI�'HIHQVH�3DVVZRUG�0DQDJHPHQW�*XLGHOLQH<HOORZ�%RRN&6&�67'�������&RPSXWHU�6HFXULW\�5HTXLUHPHQWV��� *XLGDQFH�IRU�$SSO\LQJ�WKH�'HSDUWPHQW�RI�'HIHQVH�7UXVWHG�&RPSXWHU�6\VWHP�(YDOXDWLRQ�&ULWHULD�LQ�6SHFLILF�(QYLURQPHQWV�<HOORZ�%RRN&6&�67'�������7HFKQLFDO� 5DWLRQDOH� %HKLQG� &6&�67'��������� &RPSXWHU� 6HFXULW\� 5HTXLUHPHQWV���*XLGDQFH� IRU� $SSO\LQJ� WKH� 'HSDUWPHQW� RI� 'HIHQVH� 7UXVWHG� &RPSXWHU� 6\VWHP�(YDOXDWLRQ�&ULWHULD�LQ�6SHFLILF�(QYLURQPHQWV�7DQ�%RRN1&6&�7*����$�*XLGH�WR�8QGHUVWDQGLQJ�$XGLW�LQ�7UXVWHG�6\VWHPV%ULJKW�%OXH�%RRN1&6&�7*����7UXVWHG�3URGXFW�(YDOXDWLRQ�� $�*XLGH�IRU�9HQGRUV1HRQ�2UDQJH�%RRN1&6&�7*����$�*XLGH�WR�8QGHUVWDQGLQJ�'LVFUHWLRQDU\�$FFHVV�&RQWURO�LQ�7UXVWHG�6\VWHPV�7HDO�*UHHQ�%RRN1&6&�7*����*ORVVDU\�RI�&RPSXWHU�6HFXULW\�7HUPV5HG�%RRN1&6&�7*����7UXVWHG�1HWZRUN�,QWHUSUHWDWLRQ�RI�WKH�7UXVWHG�&RPSXWHU�6\VWHP

Page 81: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��(YDOXDWLRQ�&ULWHULD2UDQJH�%RRN1&6&�7*����$�*XLGH�WR�8QGHUVWDQGLQJ�&RQILJXUDWLRQ�0DQDJHPHQW�LQ�7UXVWHG�6\VWHPV%XUJXQG\�%RRN1&6&�7*����$�*XLGH�WR�8QGHUVWDQGLQJ�'HVLJQ�'RFXPHQWDWLRQ�LQ�7UXVWHG�6\VWHPV'DUN�/DYHQGHU�%RRN1&6&�7*����$�*XLGH�WR�8QGHUVWDQGLQJ�7UXVWHG�'LVWULEXWLRQ�LQ�7UXVWHG�6\VWHPV9HQLFH�%OXH�%RRN1&6&�7*����&RPSXWHU�6HFXULW\�6XEV\VWHP�,QWHUSUHWDWLRQ�RI�WKH�7UXVWHG�&RPSXWHU6\VWHP�(YDOXDWLRQ &ULWHULD$TXD�%RRN1&6&�7*����$�*XLGH�WR�8QGHUVWDQGLQJ�6HFXULW\�0RGHOLQJ�LQ�7UXVWHG�6\VWHPV'DUN�5HG�%RRN1&6&�7*����7UXVWHG�1HWZRUN�,QWHUSUHWDWLRQ�(QYLURQPHQWV�*XLGHOLQH��� *XLGDQFH�IRU$SSO\LQJ�WKH�7UXVWHG�1HWZRUN�,QWHUSUHWDWLRQ3LQN�%RRN1&6&�7*����5DWLQJ�0DLQWHQDQFH�3KDVH��� 3URJUDP�'RFXPHQW3XUSOH�%RRN1&6&�7*����*XLGHOLQHV�IRU�)RUPDO�9HULILFDWLRQ�6\VWHPV%URZQ�%RRN1&6&�7*����$�*XLGH�WR�8QGHUVWDQGLQJ�7UXVWHG�)DFLOLW\�0DQDJHPHQW<HOORZ�*UHHQ�%RRN1&6&�7*����*XLGHOLQHV�IRU�:ULWLQJ�7UXVWHG�)DFLOLW\�0DQXDOV/LJKW�%OXH1&6&�7*����$�*XLGH�WR�8QGHUVWDQGLQJ�,GHQWLILFDWLRQ�DQG�$XWKHQWLFDWLRQ�LQ�7UXVWHG

Page 82: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��6\VWHPV/LJKW�%OXH�%RRN1&6&�7*����$�*XLGH�WR�8QGHUVWDQGLQJ�2EMHFW�5HXVH�LQ�7UXVWHG�6\VWHPV%OXH�%RRN1&6&�7*����7UXVWHG�3URGXFW�(YDOXDWLRQ�4XHVWLRQQDLUH*UD\�%RRN1&6&�7*����$7UXVWHG�8QL[�:RUNLQJ�*URXS��7586,;��5DWLRQDOH�IRU�6HOHFWLQJ$FFHVV�&RQWURO�/LVW�)HDWXUHV�IRU�WKH�8QL[�6\VWHP/DYHQGHU�%RRN1&6&�7*����7UXVWHG�'DWD�%DVH�0DQDJHPHQW�6\VWHP�,QWHUSUHWDWLRQ�RI�WKH�7UXVWHG&RPSXWHU�6\VWHP�(YDOXDWLRQ�&ULWHULD<HOORZ�%RRN1&6&�7*����$�*XLGH�WR�8QGHUVWDQGLQJ�7UXVWHG�5HFRYHU\�LQ�7UXVWHG�6\VWHPV%ULJKW�2UDQJH�%RRN1&6&�7*����$�*XLGH�WR�8QGHUVWDQGQJ�6HFXULW\�7HVWLQJ�DQG�7HVW�'RFXPHQWDWLRQ�LQ7UXVWHG�6\VWHPV3XUSOH�%RRN1&6&�7*�������9ROXPH�����$�*XLGH�WR�3URFXUHPHQW�RI�7UXVWHG�6\VWHPV��$Q�,QWURGXFWLRQ�WR3URFXUHPHQW�,QLWLDWRUV�RQ�&RPSXWHU�6HFXULW\�5HTXLUHPHQWV3XUSOH�%RRN1&6&�7*������9ROXPH�����$�*XLGH�WR�3URFXUHPHQW�RI�7UXVWHG�6\VWHPV��/DQJXDJH�IRU�5)36SHFLILFDWLRQV�DQG�6WDWHPHQWV�RI�:RUN � $Q�$LG�WR�3URFXUHPHQW,QLWLDWRUV3XUSOH�%RRN1&6&�7*�������9ROXPH�����$�*XLGH�WR�3URFXUHPHQW�RI�7UXVWHG�6\VWHPV��&RPSXWHU�6HFXULW\�&RQWUDFW'DWD�5HTXLUHPHQWV�/LVW�DQG�'DWD�,WHP�'HVFULSWLRQ�7XWRULDO�3XUSOH�%RRN�1&6&�7*�������9ROXPH�����

Page 83: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

���$�*XLGH�WR�3URFXUHPHQW�RI�7UXVWHG�6\VWHPV��+RZ�WR�(YDOXDWH�D�%LGGHUV�3URSRVDO�'RFXPHQW�� $Q�$LG�WR�3URFXUHPHQW�,QLWLDWRUV�DQG�&RQWUDFWRUV*UHHQ�%RRN1&6&�7*����$�*XLGH�WR�8QGHUVWDQGLQJ�'DWD�5HPDQHQFH�LQ�$XWRPDWHG�,QIRUPDWLRQ6\VWHPV+RW�3HDFK�%RRN1&6&�7*����$�*XLGH�WR�:ULWLQJ�WKH�6HFXULW\�)HDWXUHV�8VHUV�*XLGH�IRU�7UXVWHG�6\VWHPV7XUTXLRVH�%RRN1&6&�7*����$�*XLGH�WR�8QGHUVWDQGLQJ�,QIRUPDWLRQ�6\VWHP�6HFXULW\�2IILFHU5HVSRQVLELOLWLHV�IRU�$XWRPDWHG�,QIRUPDWLRQ�6\VWHPV9LROHW�%RRN1&6&�7*����$VVHVVLQJ�&RQWUROOHG�$FFHVV�3URWHFWLRQ%OXH�%RRN1&6&�7*����,QWURGXFWLRQ�WR�&HUWLILFDWLRQ�DQG�$FFUHGLWDWLRQ/LJKW�3LQN�%RRN1&6&�7*����$�*XLGH�WR�8QGHUVWDQGLQJ�&RYHUW�&KDQQHO�$QDO\VLV�RI�7UXVWHG�6\VWHPV&��7HFKQLFDO�5HSRUW����&RPSXWHU�9LUXVHV��3UHYHQWLRQ��'HWHFWLRQ��DQG�7UHDWPHQW &�7HFKQLFDO�5HSRUW������ ,QWHJULW\�LQ�$XWRPDWHG�,QIRUPDWLRQ�6\VWHPV &�7HFKQLFDO�5HSRUW������ 7KH�'HVLJQ�DQG�(YDOXDWLRQ�RI�,1)26(&�V\VWHPV��7KH�&RPSXWHU�6HFXULW\ &RQWULEXWLRQV�WR�WKH�&RPSRVLWLRQ�'LVFXVVLRQ17,66$0�&20386(&�����$GYLVRU\�0HPRUDQGXP�RQ�2IILFH�$XWRPDWLRQ�6HFXULW\�*XLGHOLQH<RX�FDQ�JHW�\RXU�RZQ�IUHH�FRS\�RI�DQ\�RU�DOO�RI�WKH�ERRNV�E\�ZULWLQJRU�FDOOLQJ�

,1)26(&�$ZDUHQHVV�'LYLVLRQ$771��;����,$2&

Page 84: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��)RUW�*HRUJH�*��0HDGH��0'������������%DUEDUD�.HOOHU��������������

,I�\RX�DVN�WR�EH�SXW�RQ�WKH�PDLOLQJ�OLVW��\RXOO�JHW�D�FRS\�RI�HDFK�QHZERRN�DV�LW�FRPHV�RXW��W\SLFDOO\�D�FRXSOH�D�\HDU��> � �,�KDYH�QRW�SHUVRQDOO\�VHHQ�WKLV�ERRN@>�� �,�KDYH�QRW�SHUVRQDOO\�VHHQ�WKLV�ERRN��DQG�,�EHOLHYH�LW�PD\ QRW@>�����EH�DYDLODEOH@

��� )LUHZDOO�EDMR�OLQX[�VRSRUWDGR�HQ�XQ�VLVWHPD�%HRZXOI

/RV�JUDQGHV�DYDQFHV�TXH�VH�KDQ�GDGR�HQ�WHFQRORJtD�GH�OD�LQIRUPDFLyQ�HQ�ORV�~OWLPRV�DxRV�VH� GHEHQ� HQ� JUDQ� PHGLGD� D� XQD� JUDQ� UHGXFFLyQ� HQ� ORV� SUHFLRV� GH� ORV� VLVWHPDV�FRPSXWDFLRQDOHV��KDUGZDUH��VRIWZDUH��\�D�XQ�PHMRUDPLHQWR�FRQVLGHUDEOH�HQ�OD�FDSDFLGDG�GH�FRPSXWR�GH�GLFKRV�VLVWHPDV�

Page 85: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��(Q� OD� GpFDGD� GH� ORV� ��� VH� GLHURQ� ODV� FRQGLFLRQHV� TXH� IDFLOLWDURQ� HO� GHVDUUROOR� GH� XQD�WHFQRORJtD� TXH� SHUPLWLHUD� FRQVWUXLU� PiTXLQDV� GH� FRQVLGHUDEOH� SRGHU� GH� FyPSXWR� XVDQGR�FRPSRQHQWHV� TXH� SXGLHUDQ� HQFRQWUDUVH� IiFLOPHQWH� HQ� HO� PHUFDGR�� (Q� SDUWLFXODU�� OD�GLVPLQXFLyQ�GH�SUHFLR��HO�DXPHQWR�GH�OD�FDSDFLGDG�\�FRQILDELOLGDG�GH�ORV�SURFHVDGRUHV�SDUD�3&V� �FRPR� 3HQWLXP� \� $OSKD� ��� OD� GLVPLQXFLyQ� GH� ORV� SUHFLRV� GH� ORV� VLVWHPDV� GH�FRPXQLFDFLyQ� HQWUH� 3&V� �FRPR� )DVW� (WKHUQHW�� \� HO� GHVDUUROOR� GH� VRIWZDUH� S~EOLFDPHQWH�GLVSRQLEOH� �FRPR� HO� VLVWHPD� RSHUDWLYR� /LQX[�� OLEUHUtDV� SDUD� HO� HVWiQGDU� SDUD� SDVR� GH�PHQVDMHV� HQ� VLVWHPDV� PXOWLSURFHVDGRU� �03,�� \� ODV� KHUUDPLHQWDV� GH�SURJUDPDFLyQ� *18��IDFLOLWDURQ�HO�ORJUR�GH�HVD�PHWD�/D� WHFQRORJtD� TXH� SHUPLWH� FUHDU� VLVWHPDV� PXOWLSURFHVDGRU� GH� DOWR� GHVHPSHxR�FRPSXWDFLRQDO� � XVDQGR� FRPSRQHQWHV� GH� IiFLO� FRQVHFXFLyQ� HQ� HO� PHUFDGR� FRQ� VLVWHPD�RSHUDWLYR� /LQX[� VH� FRQRFH� FRPR� %HRZXOI�� (Q� WpUPLQRV� JHQHUDOHV�� XQD� FRPSXWDGRUD�%HRZXOI�HV�XQ� VLVWHPD�FRPSXWDFLRQDO�FRQ�XQ�VLVWHPD�RSHUDWLYR�/LQX[� IXQFLRQDQGR�VREUH�XQ�DUUHJOR�GH�3&V�TXH�VH�FRPXQLFDQ�D�WUDYpV�GH�XQD�UHG�GH�DOWD�YHORFLGDG�\�VRQ�FRQWURODGRV�SRU� XQ� 3&� FHQWUDO�� /DV� FRPSXWDGRUDV� %HRZXOI� SXHGHQ� GDUOH� D� ODV� XQLYHUVLGDGHV� X�RUJDQL]DFLRQHV�FRQ�SRFRV�UHFXUVRV�HFRQyPLFRV�XQD�SODWDIRUPD�H[FHOHQWH�SDUD�OD�HQVHxDQ]D��LQYHVWLJDFLyQ� FLHQWtILFD� \� GHVDUUROOR� GH� VRIWZDUH� FRPSXWDFLRQDO� TXH� GH� RWUD�PDQHUD� VHUtD�LPSRVLEOH�WHQHU��(O� 'HSDUWDPHQWR� GH� 6LVWHPDV�GH� OD� ),(7�� HQ� VX� JUXSR� GH� LQYHVWLJDFLyQ� *7,� �*UXSR� GH�7HFQRORJtDV�GH�OD��,QIRUPDFLyQ��FRQ�HO�ILQ�GH�GDUOH�D�ORV�HVWXGLDQWHV�GH�OD�),(7�XQ�VRSRUWH�DGHFXDGR� WDQWR�HQ�KDUGZDUH�FRPR�HQ�VRIWZDUH�� HQ�VX� OtQHD�GH� LQYHVWLJDFLyQ�HQ�VHJXULGDG�FRPSXWDFLRQDO VH�SURSRQH�FRQVWUXLU�XQ�VLVWHPD�PXOWLSURFHVDGRU�SDUD�FRPSXWDFLyQ�GH�DOWR�GHVHPSHxR�GH�WLSR�%HRZXOI��TXH�OH�GH�D�ORV�HVWXGLDQWHV�\�D�OD�XQLYHUVLGDG��HOHPHQWRV�SDUD�HO� IRUWDOHFLPLHQWR� GH� ODV� DFWLYLGDGHV� GH� HQVHxDQ]D� H� LQYHVWLJDFLyQ�� (O� VLVWHPD� WHQGUi�XWLOLGDG� LQPHGLDWD� HQ� ODV� DVLJQDWXUDV� GH� HOHFWLYD� HQ�VHJXULGDG� FRPSXWDFLRQDO \� DTXHOODV�RWUDV� TXH� QHFHVLWHQ� PXFKR� UHFXUVR� GH� KDUGZDUH� SDUD� VROXFLRQDU� SUREOHPDV� GH� DOWR�UHTXHULPLHQWR� FRPSXWDFLRQDO�� \D�TXH� HQ� HOODV� VH�YDQ�D� WUDEDMDU� WHPDV�TXH� WLHQHQ�HVWUHFKD�UHODFLyQ� FRQ� VLVWHPDV� RSHUDWLYRV�� VLVWHPDV� GLVWULEXLGRV� \� VLVWHPDV� GH� WLHPSR� UHDO�� 8QD�FRPSXWDGRUD�%HRZXOI� OH�GDUi� OD�RSRUWXQLGDG�D� OD�IDFXOWDG�\�HQ�SDUWLFXODU�DO�GHSDUWDPHQWR�GH� OOHYDU� D� FDER�GHVDUUROORV� TXH�QR�SRGUtDQ� UHDOL]DUVH� HQ�XQD� FRPSXWDGRUD� FRQYHQFLRQDO��2WUDV� GHSDUWDPHQWRV�� WDOHV� FRPR� HO� GHSDUWDPHQWR� GH� 0DWHPiWLFDV� \� GH� )tVLFD� SRGUtDQ�XWLOL]DUOD�HQ�DSOLFDFLRQHV�TXH�GHPDQGHQ�PXFKRV�UHFXUVRV�FRPSXWDFLRQDOHV�(O�GHVHPSHxR�GH�XQ�VLVWHPD�PXOWLSURFHVDGRU�GHSHQGH�GH� OD�FDSDFLGDG�GH�FyPSXWR�GH�ORV�SURFHVDGRUHV� �HVWi� UHVWULQJLGD� SRU� HO� SURFHVDGRU� FRQ� PHQRU� SRGHU� FRPSXWDFLRQDO��� GHO�VLVWHPD�GH� FRPXQLFDFLRQHV� HQWUH�SURFHVDGRUHV�� GH� OD� FDQWLGDG�\�YHORFLGDG�GH� OD�PHPRULD�SULQFLSDO�\�GH�OD�IRUPD�HQ�TXH�VH�UHSDUWHQ�ORV�SURFHVRV�HQWUH�ORV�QRGRV�/RV� VLVWHPDV� %HRZXOI� SUHVHQWDQ ORV� PD\RUHV� GHVFHQVRV� HQ� VX� FDSDFLGDG� GH� FyPSXWR�FXDQGR�VH�VREUHFDUJD�HO�VLVWHPD�GH�FRPXQLFDFLRQHV��VH�VDWXUD�DQFKR�GH�EDQGD��6L� OD�FDQWLGDG�GH�PHPRULD�SULQFLSDO� �5$0��HV�EDMD�� VH�QHFHVLWD�XVDU�PHPRULD�VHFXQGDULD��PHPRULD�YLUWXDO� �PHPRULD�GH�LQWHUFDPELR� �GLVFR�GXUR��\�HO�GHVHPSHxR�GHO�VLVWHPD�EDMD�FRQVLGHUDEOHPHQWH�� (Q� XQ� %HRZXOI�� ORV� QRGRV� SXHGHQ� WHQHU� R� QR� XQ� GLVFR� SDUD�PDQHMDU�

Page 86: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��PHPRULD�GH�LQWHUFDPELR��&XDQGR�QR�WLHQHQ�XQ�GLVFR�SDUD�LQWHUFDPELR��UHFXUUHQ�DO�GLVFR�GHO�QRGR�FHQWUDO�\�VREUHFDUJDQ�HO�VLVWHPD�GH�FRPXQLFDFLRQHV����� $SOLFDFLRQHV,QLFLDOPHQWH�SUXHEDV�GH�VHJXULGDG�HQ�XQD�UHG��&RQILJXUDFLyQ�FRPR�ILUHZDOO�\�KHUUDPLHQWD�GH�SUXHED�GH�YXOQHUDELOLGDG��TXH�OR�KHPRV�OODPDGR�PRGR�GXDO���� 'HVFULSFLyQ8WLOL]DQGR� ODV� GLIHUHQWHV� WpFQLFDV� GH� VHJXULGDG� \� EDViQGRQRV� HQ� SROtWLFDV� \� HVWiQGDUHV�LQWHUQDFLRQDOHV� HVWLSXODGRV� HQ� HO�2UDQJH�%RRN� \� SRU� HO�'HSDUWDPHQWR� GH�'HIHQVD� GH� ORV�(VWDGRV�8QLGRV��QXHVWUD�DSOLFDFLyQ�GHEH�VHU�FDSD]�GH�YHULILFDU�VL�XQD�UHG�FXPSOH�R�QR�FRQ�ORV� HVWiQGDUHV�� HQ� FDVR� GH� QR� FXPSOLUORV� GHEH VXJHULUOH� DO� DGPLQLVWUDGRU� XQD� VROXFLyQ�LQPHGLDWD�\�HILFD]���� -XVWLILFDFLyQ,QWHUQHW� VH� HVWi� FRQYLUWLHQGR� UiSLGDPHQWH� HQ�XQ�PHGLR�GRPLQDQWH�SDUD� ORV�QHJRFLRV�\� ODV�FRPXQLFDFLRQHV�� 7RGDYtD� SDUHFH� DOJR� DVt� FRPR� XQD� IURQWHUD� SRUTXH� KD\� PX\� SRFD�UHJXODFLyQ��$�PHGLGD�TXH�HVWD�IURQWHUD�DXPHQWD�HQ�WDPDxR�\�DOFDQFH��VH�HVWi�FRQYLUWLHQGR�HQ�XQ�REMHWLYR�SDUD�SROtWLFRV�\�IXQFLRQDULRV�JXEHUQDPHQWDOHV�TXH�TXLHUHQ�UHJXODUOD��$XQTXH� DOJXQRV� DVSHFWRV� GH� ,QWHUQHW� SUREDEOHPHQWH� QHFHVLWHQ� DOJR� GH� UHJXODFLyQ�� HVWD�ODERU� QR HV� WDQ� VLPSOH� FRPR� SDUHFH�� /D� QDWXUDOH]D� PLVPD� GH� ,QWHUQHW�� XQD� DPSOLD�FRQVWHODFLyQ�FRQ�PLOORQHV�GH�FRPSXWDGRUDV�GLVSHUVDV�SRU�HO�PXQGR��KDFH�TXH�VHD�GLItFLO��R�TXL]i� LPSRVLEOH� UHJXODUOD�� $O� PLVPR� WLHPSR�� OD� DXVHQFLD� GH� UHJXODFLRQHV� LPSOLFD� TXH�FXDOTXLHUD TXH� XVH� HVWD� UHG� HVHQFLDOPHQWH� S~EOLFD�� SRGUtD� FRQYHUWLUVH� HQ� XQ� EODQFR� SDUD�FXDOTXLHU�RWUR�TXH�WHQJD�HO�VXILFLHQWH�FRQRFLPLHQWR�WpFQLFR�\�TXLHUD�LQYDGLU�VX�SULYDFLGDG��0LHQWUDV�TXH�OD�DPHQD]D�GH�ORV�YiQGDORV�LQIRUPiWLFRV�HV�EDMD�SDUD�LQGLYLGXRV��XQD�DPHQD]D�PiV�VHULD�SDUD�OD�SULYDFLGDG�SHUVRQDO�SURYLHQH�GH�FRPSDxtDV�TXH�RSHUDQ�VLWLRV�:HE��(O�FRUUHR�EDVXUD�HV�PiV�XQD�PROHVWLD�TXH�XQ�SUREOHPD� VHULR��3HUR�TXp�SDVD� VL�XVWHG�HVWi�OH\HQGR� DUWtFXORV� VREUH� HO� FiQFHU� HQ� XQ� VLWLR� :HE� VREUH� VDOXG ¢/H� JXVWDUtD� TXH� HVWD�LQIRUPDFLyQ� IXHVH� UHYHODGD� D� FRPSDxtDV�GH� VHJXURV"�/D�PD\RUtD�GH� OD�JHQWH�FRQVLGHUDUtD�HVWR�XQD�LQYDVLyQ�D�VX�SULYDFLGDG����� &DVRV�LQWHUQDFLRQDOHV/D� KLVWRULD� GH� HVWRV� FDVRV� GH� VHJXULGDG� FRPSXWDFLRQDO HQ� ,QWHUQHW� HV� WDQ� YLHMD� FRPR�,QWHUQHW�PLVPR�� (O� SULPHUR� GH� HVWRV� FDVRV� IDPRVRV� IXH� HO� UHDOL]DGR� SRU� HO� HVWXGLDQWH� GH�&RUQHOO� 8QLYHUVLW\�� 5REHUW� 0RUULV� HO� �� GH� QRYLHPEUH� GH� ����� FXDQGR� D� WUDYpV� GH� XQ�

Page 87: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��SURJUDPD� TXH� VH� YDOtD� GH� DOJXQRV� HUURUHV� GH� ORV� VLVWHPDV� RSHUDFLRQDOHV� SXVR� HQ� MDTXH� D������FRPSXWDGRUHV�VHJ~Q�XQ�HVWLPDWLYR�RULJLQDO�������FRPSXWDGRUHV�HQ������HUDQ�PXFKRV�FRPSXWDGRUHV��\�DXQTXH�QR�VH�FRQRFLy�HO�PRQWR�H[DFWR�GH�ODV�SpUGLGDV��VH�SXHGH�DVHJXUDU�TXH� HVWXYR� HQWUH� ��� PLOOyQ� \� ����� PLOORQHV� GH� GyODUHV�� (O� HVWXGLDQWH� SRU� VX� ODGR�� IXH�FRQGHQDGR�D���DxRV�GH�FiUFHO�\�D�FDQFHODU�XQD�VXPD�GH����������GyODUHV�SRU�UHVWLWXFLyQ�GH�GDxRV�2WURV�FDVRV�LQWHUQDFLRQDOHV�ELHQ�FRQRFLGRV�VRQ�ORV�GHO�FOiVLFR�URER�GH�ORV�FHQWDYRV�HQ�XQD�HPSUHVD��ORV�FXDOHV�LEDQ�D�SDUDU�D�ODV�DUFDV�GH�XQ�HPSOHDGR�FUDFNHU�HO�FXDO�IXHGHVFXELHUWR�\� SXHVWR� HQ� SULVLyQ�� 8OWLPDPHQWH� VH� KD� LPSXHVWR� OD� PRGD� GH� �SLQWDU� JUDIILWWLV�� HQ� ODV�SiJLQDV�ZHE�GH�LPSRUWDQWHV�HPSUHVDV�R�LQVWLWXFLRQHV��(QWUH�ORV�~OWLPRV�FDVRV�UHJLVWUDGRV�VH�HQFXHQWUDQ�ODV�SiJLQDV�SULQFLSDOHV�GH�OD�&,$�\�GHO�'HSDUWDPHQWR�GH�-XVWLFLD�GH�ORV�(VWDGRV�8QLGRV�� (VWRV� FDVRV� KDQ� OOHJDGR� D� H[WUHPRV� HQ� TXH� ORV� YiQGDORV� LQIRUPiWLFRV SLGHQ��YDFXQDV��SDUD�SURWHJHU�OD�RUJDQL]DFLyQ�\�QR�UHDOL]DU�QLQJ~Q�GDxR���� /D�8QLYHUVLGDG�GH�ORV�$QGHV�SUHVHQWH(Q� &RORPELD� WDPELpQ� KDQ� H[LVWLGR� YDULRV� FDVRV� GH� SUREOHPDV� GH� VHJXULGDG� GHVGH� KDFH�DOJ~Q� WLHPSR�� SHUR� FRQ� OD� OOHJDGD� GH� ,QWHUQHW� HVWH� SUREOHPD� VH� KD� DJXGL]DGR�� 6H� UHFLEHQ�GHVGH�PHQVDMHV�DQyQLPRV��KDVWD�DWDTXHV�D�ORV�SURYHHGRUHV�GH�VHUYLFLR��/DVWLPRVDPHQWH�HQ�&RORPELD� QR� KD\� XQ� PHFDQLVPR� OHJDO� QL� GH� LQIUDHVWUXFWXUD� HILFLHQWH� TXH� JDUDQWLFH� XQD�FRQYLYHQFLD�UD]RQDEOH�/D�8QLYHUVLGDG�GH� ORV�$QGHV�KD�VXIULGR�YDULRV�DWDTXHV��$FWXDOPHQWH�H[LVWHQ�PiV�GH� �����FDVRV�GRFXPHQWDGRV�GH�YLRODFLyQ�DO�UHJODPHQWR�GH�XVR�GH�,QWHUQHW��(O�SULPHUR�TXH�YLHQH�D�PL�PHPRULD� OR� VXIULy� RWUR� DGPLQLVWUDGRU� DQWHULRU� D�Pt�� )XH� XQ� DWDTXH�GH�XQ� FKLOHQR�TXH�GHVWUX\y�OD�LQIRUPDFLyQ�GH�XQD�GH�ODV�PiTXLQDV�H[LVWHQWHV�HQ�OD�8QLYHUVLGDG��(O�SUREOHPD�VXUJLy�LQLFLDOPHQWH�SRU�FDXVD�GH�XQ�XVXDULR�TXH�WHQtD�XQD�SDODEUD�FODYH�VHQFLOOD��FRQ�OR�FXDO�HO�YiQGDOR�LQIRUPiWLFR WXYR�DFFHVR�D�YDULDV�GH�ODV�IDFLOLGDGHV�TXH�RIUHFH�OD�PiTXLQD�GHVGH�VX�LQWHULRU��8QD�YH]�DGHQWUR�VH�GHGLFy�D�ERUUDU�WRGR�OR�TXH�SXGR��OOHJDQGR�LQFOXVR�D�ERUUDU�YDULRV�SUR\HFWRV�GH�ORV�HVWXGLDQWHV�TXLHQHV�WXYLHURQ�TXH�UHSHWLU�HO�WUDEDMR�2WUR�FDVR�PiV�PRGHUQR�HV�XQR�HQ�TXH�XQ�HVWXGLDQWH�OH�HQYLy�XQ�FRUUHR�DO�PRQLWRU�GH�FLHUWD�PDWHULD� KDFLpQGRVH� SDVDU� SRU� RWUR� HVWXGLDQWH�� DVHJXUDQGR� TXH� KDEtD� HQWUHJDGR� XQ� WUDEDMR�FRQ�RWUD�SHUVRQD�\�QR�HO�VROR��FRPR�UHDOPHQWH�RFXUULy��8QD�GXGD�\�XQDSURQWD�UHVSXHVWD�GHO�GHSDUWDPHQWR� LPSOLFDGR� IDFLOLWy� HO� HVFODUHFLPLHQWR� GH� OD� YHUGDG� EDMR� WpFQLFDV�FRPSXWDFLRQDOHV��(O�HVWXGLDQWH�VH�HQFXHQWUD�HQ�HVWH�PRPHQWR�VXVSHQGLGR�8QD� HVWXGLDQWH� WDPELpQ� UHFLELy� YDULRV� FRUUHRV� HQ� ORV� FXDOHV� XQ� HQDPRUDGR� DQyQLPR�H[SUHVDED�WRGRV�ORV�VHQWLPLHQWRV�TXH�VHQWtD�KDFLD�HOOD��(VWH�FDVR�TXHGy�HQ�OD�LPSXQLGDG�7RPDGR� GH� XQ� GRFXPHQWR� GH� OD� 8QLYHUVLGDG� GH� ORV� $QGHV��KWWS���SROLIHPR�XQLDQGHV�HGX�FR��

Page 88: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

����� 7HVW�GH�VHJXULGDG�FRPSXWDFLRQDO�SDUD�XVXDULRV�GH�OD�UHG(O�VLJXLHQWH�HV�XQ�WHVW�GH�VHJXULGDG�TXH�GHEH�DSOLFDU�HO�DGPLQLVWUDGRU�GH�OD�UHG�D�WRGRV�ORV�XVXDULRV� GH� OD� PLVPD�� SDUD� PHGLU� ORV� QLYHOHV� GH� ULHVJR� HQ� PDWHULD� GH� VHJXULGDG� GH� OD�LQIRUPDFLyQ�GH�ORV�XVXDULRV��(Q�DOJXQRV�FDVRV ODV�UHVSXHVWDV�VXHOHQ�SDUHFHU�REYLDV��SHUR�DO�FRORFDUOHV�HO�JUDGR�GH�VLQFHULGDG�D�ODV�UHVSXHVWDV�\D�GHMDQ�GH�VHU�WDQ�REYLDV��/DV�UHVSXHVWDV�FRUUHFWDV�GHO�WHVW�VRQ�GH�DPSOLR�FRQRFLPLHQWR�SRU�ORV�DGPLQLVWUDGRUHV�GH�OD�UHG��DVt�TXH�VL�XVWHG�GLOLJHQFLy�HO�WHVW�\�WLHQH�DOJXQD�GXGD�FRQ�UHVSHFWR�D�ODV�UHVSXHVWDV��HQWRQFHV�GLUtMDVH�DO�DGPLQLVWUDGRU�GH�VX�UHG��(O�WRPDUi�ORV�FRUUHFWLYRV�GHO�FDVR�D�SDUWLU�GH�VXV�UHVSXHVWDV�

1RPEUH�GHO�XVXDULR��&DUJR�HQ�OD�HQWLGDG�1~PHUR�GH�OD�RILFLQD�,GHQWLILFDFLyQ�GHO�HTXLSR�)HFKD��� &RQ�UHVSHFWR�DO�PDQHMR�GH�FRQWUDVHxDV�

D� &RPSDUWR�PL� FRQWUDVHxD� GH� DFFHVR� DO� VHUYLGRU� FRQ�PLV� FRPSDxHURV� GH�WUDEDMR� 6, 12��E� 0L�FRQWUDVHxD�WLHQH�PHQRV�GH���FDUDFWHUHV�6, 12F� 0L� FRQWUDVHxD� WLHQH� SRU� OR� PHQRV� XQ� FDUiFWHU� HVSHFLDO�� HV� GHFLU���´������ "£��HQWUH�RWURV�6, 12G� 0L� FRQWUDVHxD� WLHQH�TXH�YHU� FRQ�DOJR�GH�PL� OXJDU�GH� WUDEDMR�� IDPLOLD�R�DPLJR� 6, 12

H� 0L�FRQWUDVHxD�WLHQH�TXH�YHU�FRQ�XQD�VHFXHQFLD�GH�VyOR�Q~PHURV��SODFD�GH�PL�WUDQVSRUWH�R�OD�LGHQWLILFDFLyQ�GH�DOJ~Q�GRFXPHQWR�6, 12I� $FRVWXPEUR�D�UHSHWLU�PLV�FRQWUDVHxDV�SDUD�QR�ROYLGDUODV�6, 12J� 3DUD�TXH�QR�VH�PH�ROYLGH�OD�DQRWR�HQ�XQ�VLWLR�VHJXUR��SHUR�FHUFDQR�D�PL�OXJDU�GH�WUDEDMR� 6, 12K� $FRVWXPEUR�XWLOL]DU�SURJUDPDV�TXH�JHQHUHQ�PL�FRQWUDVHxD�SRU�PL�6, 12L� 0L�FRQWUDVHxD�KD�VLGR�GHVFLIUDGD�DOJXQD�YH]�

Page 89: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��6, 12

�� &RQ�UHVSHFWR�DO�PDQHMR�GH�OD�LQIRUPDFLyQ�D� 0DQWHQJR�XQD�FRSLD�DFWXDOL]DGD�HQ�HO�VHUYLGRU�

6, 12E� /D�LQIRUPDFLyQ�FUtWLFD�GH�OD�HPSUHVD�OD�PDQHMR�HQFULSWDGD�6, 12

F� 0H�OOHYR�WUDEDMR�GH�OD�HPSUHVD�SDUD�DGHODQWDUOR�HQ�PL�FDVD�6, 12

G� ,QVWDOR� SURJUDPDV� TXH� GHVFDUJR� GH� LQWHUQHW�� VLQ� DXWRUL]DFLyQ� GHO�DGPLQLVWUDGRU�GH�OD�UHG��TXH�PH�IDFLOLWDQ�XQ�SRFR�PL�WUDEDMR�6, 12H� (QYtR�LQIRUPDFLyQ�FUtWLFD�SRU�FRUUHR�HOHFWUyQLFR�VLQ�HQFULSWDUOD�

6, 12I� 6p�PDQHMDU�FRPSOHWDPHQWH�HO�DQWLYLUXV�TXH�VH�PH�LQVWDOy�HQ�PL�HTXLSR�6, 12J� $FWXDOL]R�UHJXODUPHQWH��XQD�YH]�DO�PHV��PL�DQWLYLUXV�6, 12K� (MHFXWR�PL�DQWLYLUXV�SRU�OR�PHQRV�XQD�YH]�DO�GtD�6, 12L� &XDOTXLHU� DUFKLYR� TXH� OOHJXH� D� PL� HTXLSR�� VHD� GHVGH�XQD� SiJLQD� ZHE��FRUUHR�HOHFWUyQLFR��VHUYLGRU�GH�DUFKLYRV�R�GLVNHWWH�HV�YDFXQDGR�6, 12M� +H�SHUGLGR�LQIRUPDFLyQ�SRU�FDXVD�GH�DOJ~Q�YLUXV�6, 12

�� &RQ�UHVSHFWR�DO�HTXLSR�D� 0DQWHQJR�HO�HTXLSR�HQ�XQ�OXJDU�IUHVFR��UHFRPHQGDEOH�H�LGHDO�

6, 12E� 6H� OH UHDOL]D� HO� PDQWHQLPLHQWR� GH� VRIWZDUH� QHFHVDULR� SRU� SHUVRQDO�HVSHFLDOL]DGR� 6, 12

Page 90: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��F� 6H� OH� UHDOL]D� HO� PDQWHQLPLHQWR� GH� KDUGZDUH� QHFHVDULR� SRU� SHUVRQDO�HVSHFLDOL]DGR� 6, 12G� (V�SRUWiWLO� 6, 12H� (Q� HO� FDVR� TXH� QR� VHD� SRUWiWLO�� SHUPDQHFH� HQ� HO� PLVPR� VLWLR�FRQVWDQWHPHQWH� 6, 12I� 3HUPDQHFH�FRPSOHWDPHQWH�FHUUDGR�6, 12J� (YLWR�LQJHULU�DOLPHQWRV�FHUFD�GHO�HTXLSR�

6, 12K� ,QVWDOD�KDUGZDUH�SRU�VX�SURSLD�FXHQWD�\�QR�DYLVD�DO�SHUVRQDO�HQFDUJDGR�6, 12L� (VWDEOHFH� FRQILJXUDFLRQHV� \� ODV� FDPELD� FXDQGR� GHVHD� VLQ� LQIRUPDU� DO�SHUVRQDO�HQFDUJDGR�6, 12M� ,QVWDOR� SURJUDPDV� VLQ� GLOLJHQFLDU� GHELGDPHQWH� OD� OLFHQFLD� GH� VRIWZDUH�DQWH�HO�SHUVRQDO�HQFDUJDGR�6, 12N� 3RVHR�DOJXQD�836�TXH�UHVSDOGH�OD�DXVHQFLD�GH�HQHUJtD�6, 12O� +H� SHUGLGR� LQIRUPDFLyQ� LPSRUWDQWH� SRU� FDXVD� GH� OD� LQWHUUXSFLyQ� GH�HQHUJtD�HOpFWULFD� 6, 12P� 6H�KD�GDxDGR�DOJ~Q�HOHPHQWR�GH�PL�HTXLSR�SRU�FDXVD�GH�OD�LQWHUUXSFLyQ�GH�OD�HQHUJtD�HOpFWULFD�6, 12�� &RPHQWDULRV

��� ,39�&RPR�WRGRV�VDEHPRV��ORV�GtDV�GHO�,3�DFWXDO��,SY���HVWiQ�FRQWDGRV��(Q�XQ�FRPLHQ]R��VROR�ODV�XQLYHUVLGDGHV�� ODV� LQGXVWULDV� GH� DOWD� WHFQRORJtD� \� HO� 'HSDUWDPHQWR� GH� 'HIHQVD� GH� ORV�(VWDGRV�8QLGRV� HUDQ� ORV� TXH� KDFtDQ� XVR� GHO� ,QWHUQHW��+R\� HQ� GtD�� JUDFLDV� DO� DXJH�TXH� KD�WHQLGR�HO�,QWHUQHW��VRQ�PLOORQHV�ORV�XVXDULRV�FRQ�GLIHUHQWHV�QHFHVLGDGHV�TXH�HVWiQ�KDFLHQGR�

Page 91: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��XVR� GHO�� 7RGRV� HOORV� FRQHFWDGRV� GHVGH� GLIHUHQWHV� SDUWHV� \� FDGD� XQR� FRQ� GLIHUHQWHV�QHFHVLGDGHV�� 3RU� HVWR�� VH� YLR� TXH� HO� ,3� DFWXDO� WHQLD� TXH� HYROXFLRQDU� YROYLpQGRVH� PiV�IOH[LEOH�$O�YHU�HO�SUREOHPD�TXH�VH�SUHVHQWDUtD�HQ HO�IXWXUR��HO�,(7)�FRPHQ]y�HQ�HO�DxR�GH������D�WUDEDMDU� HQ� XQD� QXHYD� YHUVLyQ� GHO� ,3� \� WHQLHQGR� FRPR� EDVH� SDUD� VX� LPSOHPHQWDFLyQ� ODV�VLJXLHQWHV�PHWDV�

0DQHMDU�PLOORQHV�GH�KRVWV'LVPLQXLU�HO�WDPDxR�GH�ODV�WDEODV�GH�HQUXWDPLHQWR6LPSOLILFDU�HO�SURWRFROR%ULQGDU�PD\RU�VHJXULGDG3UHVWDU�PD\RU�DWHQFLyQ�DO�WLSR�GH�VHUYLFLR$\XGDU�D�OD�PXOWLWUDQVPLVLyQ3HUPLWLU�TXH�XQ�KRVW�VHD�PyYLO3HUPLWLU�TXH�HO�SURWRFROR�HYROXFLRQH3HUPLWLU�TXH�HO�SURWRFROR�QXHYR�\�HO�YLHMR�FRH[LVWDQ�SRU�DxRV7DEOD����0HWDV�GH�,39�3DUD� HQFRQWUDU� XQ� SURWRFROR�TXH� FXPSOLHUD� FRQ� WRGR�HVWR�� OD� ,(7)� KL]R�XQD� FRQYRFDWRULD�VROLFLWDQGR�SURSXHVWDV��6H�UHFLELHURQ����\�QR�WRGDV�HVWDEDQ�FRPSOHWDV��)LQDOPHQWH�HQ�HO�DxR�GH������VH�SXEOLFDURQ�HQ�OD�,(((�1HWZRUN�ODV�WUHV�PHMRUHV�SURSXHVWDV��'H�HVWDV��GHVSXpV�GH�PXFKRV� DQiOLVLV� \� UHYLVLRQHV�� VH� VHOHFFLRQR� OD�PHMRU�� (VWD� HUD� OODPDGD� 6,33�±6LPSOH�,QWHUQHW�3URWRFRO�3OXV���GHVLJQiQGROH�HO�QRPEUH�GH�,SY����(O�,SY��PDQWLHQH�ODV�FDUDFWHUtVWLFDV�EXHQDV�GHO�,SY���UHGXFH�ODV�PDODV�\�DJUHJD�XQDV�QXHYDV�GRQGH�KDFtDQ�IDOWD��$OJXQDV�GH�HOODV�VRQ�

x ,SY��QR�HV�FRPSDWLEOH�FRQ�,SY�x (V�FRPSDWLEOH�FRQ�ORV�SURWRFRORV�GH�,QWHUQHW�7&3��8'3��,&03�� ,*03��263)��%*3�\�'16�x 7LHQH� GLUHFFLRQHV�PDV� JUDQGHV� TXH� HO� ,SY��� (VWDV� WLHQHQ� ORQJLWXG� GH� ��� E\WHV�SURSRUFLRQDQGR�DVt�XQD�FDQWLGDG�LOLPLWDGD�GH�GLUHFFLRQHV�,QWHUQHW�x 6LPSOLILFDFLyQ�GH�OD�FDEHFHUD�OD�FXDO�FRQWLHQH�VROR���FDPSRV�FRQWUD����TXH�WLHQH�HO�,SY���(VWR�SHUPLWH�TXH�ORV�HQUXWDGRUHV�WUDEDMHQ�FRQ�PD\RU�HILFLHQFLD�D�OD�KRUD�GH�SURFHVDU�ORV�SDTXHWHV�x 0HMRUD� HQ� HO� WLHPSR� GH� SURFHVDPLHQWR� GH� ORV� SDTXHWHV�� (VWR� JUDFLDV� D� TXH�FDPSRV�TXH�DQWHV�HUDQ�REOLJDWRULRV��HQ�OD�FDEHFHUD��DKRUD�VRQ�RSFLRQDOHV�x 0HMRUD� HQ� OD� VHJXULGDG�� UHFDOFDQGR� IXQGDPHQWDOPHQWH� OD� DXWHQWLFLGDG� \� OD�FRQILGHQFLDOLGDG�x 0D\RU�DWHQFLyQ�DO�WLSR�GH�VHUYLFLR��(O�,SY��WLHQH�XQ�FDPSR�GH���ELWV�GHGLFDGR�D�HVWH��SHUR�FRQ�OD�GHPDQGD�HVSHUDGD�GH�PXOWLPHGLD�HQ�OD�UHG��VH�UHTXLHUH�PXFKR�PDV�

Page 92: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��

����� /D�FDEHFHUD�GHO�,SY�

,OXVWUDFLyQ����&DEHFHUD�GH�,39������ &DPSRV�TXH�FRQWLHQH�OD�FDEHFHUD�SULQFLSDO�GH�O�,SY�9HUVLyQ�� &DPSR� TXH� H[DPLQDUDQ� ORV� HQUXWDGRUHV� SDUD� VDEHU� HO� WLSR� GH� SDTXHWH� TXH�WLHQHQ��\D�VHD�XQR�,SY��R�XQR�,SY���$Vt��HVWRV�VH�SDVDUDQ�DO�PDQHMDGRU�DGHFXDGR�GH�OD�FDSD�GH�UHG�3ULRULGDG� 6H�XWLOL]D�SDUD�GLVWLQJXLU�D�FXDOHV�SDTXHWHV�VH� OHV�SXHGH�KDFHU�HO�FRQWURO�GH�IOXMR��'RQGH�� GH���D���VRQ�SDUD�WUDQVPLVLRQHV�D�ODV�FXDOHV�VH�OHV�SXHGH�UHGXFLU�OD�YHORFLGDG�� GH� �� D� ��� VRQ� SDUD� WUiILFR� HQ� WLHPSR� UHDO�� (Q� HVWRV� QR� VH� SXHGH� UHGXFLU� OD�YHORFLGDG� \D� TXH� OD� WDVD� GH� HQYtR� HV� FRQVWDQWH�� $Fi� VH� HQFXHQWUDQ� ODV�WUDQVPLVLRQHV�GH�DXGLR�\�YLGHR�(WLTXHWD�GH�IOXMR� 3HUPLWLUi�HVWDEOHFHU�XQD�VHXGR�FRQH[LyQ��FRQ�VXV�SURSLRV�UHTXLVLWRV�\�SURSLHGDGHV��HQWUH�XQ�RULJHQ�\�XQ�GHVWLQR��/RQJLWXG�GH�FDUJD�~WLO� ,QGLFD�FXiQWRV�E\WHV�VLJXHQ�D�OD�FDEHFHUD�GH����E\WHV�6LJXLHQWH�FDEHFHUD� ,QGLFD�FXDO�GH�ODV�VHLV�FDEHFHUDV�GH�H[WHQVLyQ�VLJXH�D�HVWD��

9HUVLyQ�3ULRULGDG (WLTXHWDV�GH�IOXMR/RQJLWXG�GH�FDUJD�~WLO�������������6LJXLHQWH�FDEHFHUD����/tPLWH�GH�VDOWRV

'LUHFFLyQ�GH�RULJHQ����E\WHV�

'LUHFFLyQ�GH�GHVWLQR����E\WHV�

���ELWV

Page 93: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��/LPLWH�GH�VDOWRV��6H�XWLOL]D�SDUD�HYLWDU�TXH�XQ�SDTXHWH�YLYD�HWHUQDPHQWH��OLPLWD�VX�WLHPSR�GH�YLGD�'LUHFFLyQ� GH� RULJHQ� \� GHVWLQR��&RQ� HO� ,SY�� RULJLQDOPHQWH� VH� XWLOL]DEDQ� GLUHFFLRQHV� GH� ��E\WHV��&RQ�HO�SDVR�GHO�WLHPSR��VH�SUHVHQWtD�TXH�HVWDV�VH�DJRWDUtDQ��3RU�HVR�HV�TXH�QDFLy�OD�LGHD�GH�XWLOL]DU�GLUHFFLRQHV�GH����E\WHV�ODV�FXDOHV�VHJ~Q�FiOFXORV��QXQFD�DFDEDUtDQ��(O� HVSDFLR� GH� GLUHFFLRQHV� GHO� ,SY�� VH�PXHVWUD� D� FRQWLQXDFLyQ� GRQGH� ODV� GLUHFFLRQHV� TXH�FRPLHQ]DQ�FRQ����FHURV�VH�UHVHUYDQ�SDUD�GLUHFFLRQHV�,SY��

3UHILMR��ELQDULR� 8VR )UDFFLyQ��������� 5HVHUYDGR�,SY� �������������� 1R�DVLJQDGR ������������� 'LUHFFLRQHV�26,�16$3 ������������� 'LUHFFLRQHV�,3;�GH�1RYHOO1HWZDUH

������������� 1R�DVLJQDGR ����������� 1R�DVLJQDGR �������� 1R�DVLJQDGR ������� 1R�DVLJQDGR ������ 'LUHFFLRQHV�EDVDGDV�HQ�SURYHHGRU

������ 1R�DVLJQDGR ������ 'LUHFFLRQHV�EDVDGDV�HQ�JHRJUDItD

������ 1R�DVLJQDGR ������ 1R�DVLJQDGR ������� 1R�DVLJQDGR ���������� 1R�DVLJQDGR ����������� 1R�DVLJQDGR ������������ 1R�DVLJQDGR ���������������� 1R�DVLJQDGR ����������������� 'LUHFFLRQHV�GH�HQODFH�GH�XVR�ORFDO ������������������ 'LUHFFLRQHV�GH�LQVWDODFLyQ�GH�XVR�ORFDO

��������������� 0XOWLWUDQVPLVLyQ �����7DEOD����(VSDFLR�GH�GLUHFFLRQHV�,39�

Page 94: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��(O� XVR� GH� SUHILMRV� SDUD� ODV� GLUHFFLRQHV� EDVDGDV� HQ� HO� VLWLR� JHRJUiILFR� \� HQ� HO� SURYHHGRU��SHUPLWLUi� XQ� PHMRU� FRQWURO� \D� TXH�� SDUD� ORV� ELWV� TXH� VLJXHQ� DO� SUHILMR� ���� VHUYLUiQ� SDUD�LGHQWLILFDU� HO� UHJLVWUR� GRQGH� VH� HQFXHQWUD� HO� SURYHHGRU�� $FWXDOPHQWH� HVWiQ� SDUD� 1RUWH�$PpULFD��(XURSD�\�$VLD��0DV�DGHODQWH�VH�SRGUiQ�DPSOLDU�KDVWD����UHJLVWURV�QXHYRV��&DGD�XQR� SRGUi� GLYLGLU� ORV� ��� E\WHV� UHVWDQWHV� FRPR� TXLHUD� SHUR�� VH� HVSHUD� TXH� HO� QXPHUR� GH�SURYHHGRUHV�VHD�GH���E\WHV�(Q�HO�PRGHOR�JHRJUiILFR� ORV�SURYHHGRUHV�QR� MXHJDQ�XQ�SDSHO� LPSRUWDQWH��$Vt�� ,SY��SXHGH�PDQHMDU�DPERV�WLSRV�GH�GLUHFFLRQHV�x /DV� ORFDOHV� GH� HQODFH� \� GH� LQVWDODFLRQHV�� ODV� FXDOHV� VROR� VH� XWLOL]DQ� GH� PDQHUD� ORFDO�GHQWUR�GH�XQD�RUJDQL]DFLyQ�x /DV�GH�PXOWLWUDQVPLVLyQ��ODV�FXDOHV�WLHQHQ�XQ�FDPSR�LQGLFDGRU�GH���ELWV��XQR�GH�HQODFH�GH���ELWV�VHJXLGR�SRU�HO�SUHILMR�\�XQ�LGHQWLILFDGRU�GH�JUXSR�GH�����ELWV�$GHPiV��PDQHMD�RWUR�WLSR�GH�GLUHFFLRQDPLHQWR��HV�HO�GHQRPLQDGR�$Q\FDVW�GRQGH�HO�GHVWLQR�HV�XQ�JUXSR�GH�GLUHFFLRQHV�GRQGH��HQ�YH]�GH�HQWUHJDU�XQ�SDTXHWH�D�WRGDV��VH�OH�HQWUHJD�VROR�D�XQR��HO�PDV�FHUFDQR��(O�VLVWHPD�GH�HQUXWDPLHQWR�HV�HO�HQFDUJDGR�GH�VHOHFFLRQDU�D�TXH�KRVWVH�OH�HQWUHJDUi�/D�QXHYD�QRWDFLyQ�SDUD�HVFULELU�GLUHFFLRQHV�GH����E\WHV�HV�OD�VLJXLHQWH�

���������������������������������$�%&'(GRQGH��VH�HVFULEHQ�JUXSRV�GH�FXDWUR�GtJLWRV�KH[DGHFLPDOHV�VHSDUDGRV�SRU�GRV�SXQWRV��3DUD�YROYHUOR�PDV�ySWLPR��WRGRV�ORV�FHURV�D�OD�L]TXLHUGD�SRGUiQ�RPLWLUVH�

����� Æ ���7DPELpQ�SXHGHQ�UHHPSOD]DUVH�XQR�R�PDV�JUXSRV�GH����FHURV�SRU�XQ�SDU�GH�VLJQRV�GH�GRV�SXQWRV� �������������������$�%&'(3RU�XOWLPR��ODV�GLUHFFLRQHV�,SY��VH�SXHGHQ�HVFULELU�FRQ�XQ�SDU�GH�VLJQRV�GH�GRV�SXQWRV�

������������������� &RPSUREDFLyQ�HQWUH�HO�,SY��\�HO�,SY�'RQGH�VH�TXLWR�HO�FDPSR�GH�SURWRFROR�\D�TXH�HO�FDPSR�GH�QH[W�KHDGHU�LQGLFD�OR�TXH�OH�VLJXH�D�OD�XOWLPD�FDEHFHUD�GH�,3�7DPELpQ�VH�TXLWDURQ�ORV�FDPSRV�GH�IUDJPHQWDFLyQ�\D�TXH�HO�,SY��UHFRQRFH�SDTXHWHV�GH�����E\WHV�OR�FXDO�KDFH�TXH�VHD�SRFR�SUREDEOH�TXH�RFXUUD�IUDJPHQWDFLyQ��&XDQGR�XQ�KRVW�HQYtD�

Page 95: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��XQ�SDTXHWH�PiV�JUDQGH�TXH�OR�GHELGR��VH�OH�GHYXHOYH�XQ�PHQVDMH�GH�HUURU�LQIRUPiQGROH�TXH�GHEH�GLYLGLU�VX�SDTXHWH�DO�WDPDxR�FRUUHFWR�(O�FDPSR�GH�VXPD�GH�FRPSUREDFLyQ�GHVDSDUHFH�\D�TXH�GHELGR�DO�FDOFXOR�TXH�HVWH�KDFH��HVWR�UHGXFH�HO�GHVHPSHxR�3HUR� QR� VROR� TXH� TXLWR�� WDPELpQ� VH� LQWURGXMR� XQ� QXHYR� FRQFHSWR�� FDEHFHUD� GH� H[WHQVLyQ��(VWDV�VH�XVDQ�SDUD�GDU�LQIRUPDFLyQ�H[WUD��$�FRQWLQXDFLyQ�VH�PXHVWUD�ORV�WLSRV�GH�FDEHFHUD�GH�H[WHQVLyQ�

&DEHFHUD�GH�H[WHQVLyQ 'HVFULSFLyQ2SFLRQHV�GH�VDOWR�SRU�VDOWR ,QIRUPDFLyQ� GLYHUVD� SDUD� ORV�HQUXWDGRUHV(QUXWDPLHQWR 5XWD�WRWDO�R�SDUFLDO�D�VHJXLU�)UDJPHQWDFLyQ 0DQHMR� GH� IUDJPHQWRV� GH�GDWDJUDPDV9HULILFDFLyQ�GH�DXWHQWLFLGDG &RPSUREDFLyQ� GH� OD� LGHQWLGDG�GHO�WUDQVPLVRU&DUJD� ~WLO� FLIUDGD� GH�VHJXULGDG ,QIRUPDFLyQ� VREUH� HO� FRQWHQLGR�FLIUDGR2SFLRQHV�GH�GHVWLQR ,QIRUPDFLyQ� DGLFLRQDO� SDUD� HO�GHVWLQR7DEOD����7LSRV�GH�FDEHFHUD�GH�H[WHQVLyQ�,39������ ,SY�

3DUD�YLVXDOL]DU�PHMRU�FXDOHV�IXHURQ�ORV�FDPELRV�TXH�VH�OH�KLFLHURQ�DO�,SY��D�FRQWLQXDFLyQ�VH�PRVWUDUi�OD�FDEHFHUD�GHO�,SY��

,OXVWUDFLyQ����&DEHFHUD�,39�

9HUVLyQ����,+/��������7LSR�GH�6HUYLFLR�������������������/RQJLWXG�WRWDO

7LHPSR�GH�9LGD��������3URWRFROR�������������6XPD�GH�FRPSUREDFLyQGH�FDEHFHUD'LUHFFLyQ�GH�RULJHQ

2SFLRQHV����R�PiV�SDODEUDV�

,GHQWLILFDFLyQ����������������'�0 'HVSOD]D�GHO�)UDJPHQWR)�)

'LUHFFLyQ�GH�GHVWLQR

���ELWV

Page 96: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��

� (67$'Ë67,&$6�,17(51$&,21$/(6��� &(57�&&�6WDWLVWLFV�����������1XPEHU�RI�LQFLGHQWV�UHSRUWHG���������<HDU� ���� ����,QFLGHQWV� � ������������<HDU� ���� ���� ���� ���� ���� ���� ���� ���� ���� ���� ,QFLGHQWV� ��� ��� ��� ����� ����� ������ ����� ����� ����� ����������<HDU� 4���4���DQG�4������� ����,QFLGHQWV� ������7RWDO�LQFLGHQWV�UHSRUWHG��������������������9XOQHUDELOLWLHV�UHSRUWHG���������<HDU ���� ���� ���� ���� ���� 9XOQHUDELOLWLHV� ��� ��� ��� ��� ��������<HDU� 4���4���DQG�4������� ����9XOQHUDELOLWLHV ���7RWDO�YXOQHUDELOLWLHV�UHSRUWHG�������������������6HFXULW\�DOHUWV�SXEOLVKHG����������<HDU� ���� ����$GYLVRULHV� � �9HQGRU�%XOOHWLQV�6XPPDULHV7RWDOV � ����������<HDU� ���� ���� ���� ���� ���� ���� ���� ���� ���� ����$GYLVRULHV� �� �� �� �� �� �� �� �� �� ��9HQGRU�%XOOHWLQV� � �� �� �� ��6XPPDULHV � � � � �

Page 97: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��7RWDOV� �� �� �� �� �� �� �� �� �� ������<HDU� 4���4���DQG�4������� ����$GYLVRULHV� ��6XPPDULHV �7RWDOV ��7RWDO�VHFXULW\�DOHUWV�SXEOLVKHG�����������������6HFXULW\�QRWHV�SXEOLVKHG����������<HDU� ���� ����,QFLGHQW�QRWHV� � �9XOQHUDEOLW\�QRWHV� � �7RWDO�QRWHV �� ������<HDU� 4���4���DQG�4������� ����,QFLGHQW�QRWHV� ��9XOQHUDEOLW\�QRWHV� �7RWDO�QRWHV ��7RWDO�VHFXULW\�QRWHV�SXEOLVKHG�����������������0DLO�PHVVDJHV�KDQGOHG����������<HDU� ���� ����0DLO ��� ��������������<HDU� ���� ���� ���� ���� ���� ���� ���� ���� ���� ���� 0DLO ����� ����� ������ ������ ������ ������ ������ ������ ������ ����������<HDU� 4���4���DQG�4������� ����0DLO ������7RWDO�PDLO�PHVVDJHV�KDQGOHG���������������������+RWOLQH�FDOOV�UHFHLYHG���������<HDU� ���� ���� ���� ���� ���� ���� ���� ����&DOOV� ����� ����� ����� ����� ����� ����� ����� �����

Page 98: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

������<HDU� 4���4���DQG�4������� ����&DOOV� ������7RWDO�KRWOLQH�FDOOV�UHFHLYHG��������������������� ������VWDWLVWLFV�FRUUHFWHG�$SULO������&(57� DQG�&(57�&RRUGLQDWLRQ�&HQWHU� DUH�UHJLVWHUHG�LQ�WKH�8�6��3DWHQW�DQG�7UDGHPDUN�RIILFH�&RS\ULJKW������&DUQHJLH�0HOORQ�8QLYHUVLW\����� 'HWHFWLYHV�HQ�VHJXULGDG�FRPSXWDFLRQDO6$1� )5$1&,6&2�� (VWDGRV� 8QLGRV� �� (VFULELHQGR� IUHQpWLFDPHQWH� DO� WHFODGR� GH� VX�FRPSXWDGRUD��.ULV�+DZRUWK�VH�PRYtD�SRU�XQ�ODEHULQWR�GH�GDWRV�HQ�EXVFD�GH�SUXHEDV��(O� GLUHFWRULR� GH� XQD� HPSUHVD� PXOWLPLOORQDULD� VRVSHFKDED� TXH� HVWDEDQ� DOWHUDQGR� VXV�LQIRUPHV� GH� YHQWDV��(VWDED� HQ�PDQRV� GH�+DZRUWK� HQFRQWUDU� ORV�PHQVDMHV� LQFULPLQDWRULRV�TXH�VH�VXSRQtDQ�SHUGLGRV��8WLOL]DQGR� SURJUDPDV� GH� UDVWUHR�\�E~VTXHGD�GH�GDWRV� WDQ�SRWHQWHV�TXH� DOJXQD�YH]� IXHURQ�FRQVLGHUDGRV�VHFUHWRV�GH�HVWDGR��SXGR�HQFRQWUDU�OR�TXH�HO�GLUHFWRULR�EXVFDED��/D�MXQWD�IXH�QRWLILFDGD� \� WUDV� HOOR� OOHJDURQ�QXPHURVRV� FDUJRV� FRQWUD� IXQFLRQDULRV�GH�OD�HPSUHVD��.ULV�+DZRUWK� GLULJH� HO� ODERUDWRULR�GH�LQYHVWLJDFLRQHV� GH�'HORLWWH��7RXFKH��XQD�GH� ODV�QXPHURVDV� ILUPDV�SULYDGDV�GHGLFDGDV�D�LQYHVWLJDU�FDVRV�GH�IUDXGH�LQIRUPiWLFR� \� DEXVR� GHO� FRUUHR�HOHFWUyQLFR�

+DZRUWK��TXLHQ�GLULJH�HO�ODERUDWRULR�GH�LQYHVWLJDFLyQ� LQIRUPiWLFD� GH� 'HORLWWH�� 7RXFKH� HQ� 6DQ� )UDQFLVFR�� HV� XQD�HQWUH�OD�FUHFLHQWH�FDQWLGDG�GH�FLEHULQYHVWLJDGRUHV�SULYDGRV��TXH�OXFKDQ�FRQWUD�FUtPHQHV�TXH�HO�JRELHUQR�QR�HVWi�SUHSDUDGR�SDUD�UHVROYHU��R�TXH�ODV�HPSUHVDV�SUHILHUHQ�QR�GHQXQFLDU��+DZRUWK� UHK~VD D� GLYXOJDU� HO� QRPEUH� GH� VXV� FOLHQWHV�� 3RFDV� HPSUHVDV� HVWiQ� GLVSXHVWDV� D�UHYHODU� VX� YXOQHUDELOLGDG� D� ORV� DFFLRQLVWDV�� FRPSHWLGRUHV� R� SRWHQFLDOHV� GHPDQGDQWHV��DOJXQRV�QR�TXLHUHQ�TXH�VXV�SURSLRV�HPSOHDGRV�VH�HQWHUHQ��(VWRV� GHWHFWLYHV� SXHGHQ� LGHQWLILFDU� OD� IXHQWH� GH� LQIRUPHV� GH� YHQWDV� DOWHUDGRV�� DWUDSDU�ODGURQHV� GH� VHFUHWRV� LQGXVWULDOHV�� UDVWUHDU� LQWUXVRV�� D\XGDU� D� UHFKD]DU� GHQXQFLDV� SRU�GHVSLGRV�DEXVLYRV�R�DFRVR�VH[XDO��\�UHYHODU�HO�XVR�LQDSURSLDGR�GH�OD�,QWHUQHW�SRU�SDUWH�GH�ORV�HPSOHDGRV��

Page 99: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

��(Q�'HORLWWH��7RXFKH�XWLOL]DQ�XQD�KHUUDPLHQWD�OODPDGD�6LOHQW5XQQHU��XQ�SURJUDPD�FUHDGR�SRU�5D\WKHRQ�&RUS��SDUD�ODV�DJHQFLDV�GH�LQWHOLJHQFLD�HVWDGRXQLGHQVHV��FDSD]�GH�FDSWXUDU�\�DQDOL]DU�HQ�WLHPSR�UHDO�WRGD�OD�DFWLYLGDG�GH�XQD�UHG�LQIRUPiWLFD���3RGUtDPRV� HQFRQWUDU� R� UHFXSHUDU� FXDOTXLHU� FRVD� GH� XQ� GLVFR� UtJLGR��� GLFH�+DZRUWK�� �(Q�DOJXQD� SDUWH� GHO� VLVWHPD� SHUPDQHFHQ� ODV� KXHOODV� HOHFWUyQLFDV�� $� QR� VHU� TXH� VH� OOHYHQ� HO�GLVFR� UtJLGR�\� OH�SDVHQ�FRQ�XQ�FDPLyQ�SRU�HQFLPD��QXQFD�SXHGHQ�HVWDU� VHJXURV�GH�TXH� OD�LQIRUPDFLyQ�KD\D�VLGR�UHDOPHQWH�HOLPLQDGD���$OJXQRV�GH�ORV�KDOOD]JRV�GH�HVWRV�LQYHVWLJDGRUHV���PXFKRV�GH�ORV�FXDOHV�KDQ�VLGR�DJHQWHV�R�ILVFDOHV� IHGHUDOHV�� HV� GHQXQFLDGD� D� ORV� RUJDQLVPRV� GH� JRELHUQR�� SHUR� OD� PD\RUtD� QXQFD�OOHJD�D�WUDVFHQGHU��$GHPiV�� HV� SRFR� OR� TXH� HO� JRELHUQR SRGUtD� KDFHU�� GLFH� +RZDUG� 6FKPLGW�� D� FDUJR� GH� OD�VHJXULGDG�GH�0LFURVRIW�� �1LQJXQD�GH� ODV�IXHU]DV�GHO�RUGHQ�FXHQWD�FRQ�SHUVRQDO�HQWUHQDGR�SDUD� KDFHU� HVWH� WLSR� GH� WUDEDMR� R� TXH� SXHGD� RFXSDUVH� GH� ODV� SRWHQFLDOHV� YtFWLPDV��� GLFH�6FKPLGW����� $XPHQWDQ�ODV�SpUGLGDV�ILQDQFLHUDV/DV�SpUGLGDV�GHELGDV�DO�GHOLWR�LQIRUPiWLFR�DXPHQWDURQ�HO�DxR�SDVDGR�HQ�XQ����SRU�FLHQWR��\�HO����SRU�FLHQWR�GH�ODV�HPSUHVDV�\�DJHQFLDV�GHO�JRELHUQR�GHWHFWDURQ�EUHFKDV�GH�VHJXULGDG��GH�DFXHUGR�FRQ�XQD�HQFXHVWD�DQXDO�GHO�&RPSXWHU�6HFXULW\� ,QVWLWXWH�GH�6DQ�)UDQFLVFR�\�HO�)%,��6LQ�HPEDUJR��VyOR�XQ�WHUFLR�GH�ORV�����RUJDQLVPRV�FRQVXOWDGRV�GLFHQ�KDEHU�GHQXQFLDGR�ORV�DWDTXHV��0XFKDV� YHFHV�� VyOR� ORV� DERJDGRV� R� IXQFLRQDULRV� GH� DOWR� UDQJR� VH� HQWHUDQ� GH� ORV� TXH� ORV�FLEHUGHWHFWLYHV� GHVFXEUHQ� SRU� PHGLRV HOHFWUyQLFRV�� \� OR� XWLOL]DQ� SDUD� HYLWDU� GHPDQGDV�FLYLOHV��2WUR�FDVR� WtSLFR��XQ�YHQGHGRU�GH�HTXLSDPLHQWR�SDUD�OD�FRQVWUXFFLyQ�FRQWUDWy�D�'HORLWWH��7RXFKH�FXDQGR�VH�GLVSRQtD�D�GHPDQGDU�D�XQ�H[�HPSOHDGR�GH�DOWR�UDQJR�SRU�KDEHUVH�OOHYDGR�D�XQ�LPSRUWDQWH�FOLHQWH�FRQVLJR�DO�SDVDUVH�D�OD�FRPSHWHQFLD��+DZRUWK� UDVWUHy� OD� LQIRUPDFLyQ�FRPHUFLDO�TXH�PDQHMDED�HO�H[�HPSOHDGR�KDVWD�XQD�FXHQWD�H[WHUQD�GH�<DKRR���/RV�PHQVDMHV�QR�DXWRUL]DGRV�FRQWHQtDQ�FRSLDV�GH�GHOLFDGRV�GRFXPHQWRV�LQWHUQRV�� (O� FDVR� VH� UHVROYLy� IXHUD� GH� OD� FRUWH�� �(Q� PL� PXQGR�� HQFRQWUDPRV� HO� DUPD�KXPHDQWH�\�VH�OD�HQWUHJDPRV�D�OD�ILVFDOtD���GLFH�+DZRUWK����� $XWRSVLD�LQIRUPiWLFD1HZ� 7HFKQRORJLHV�� GH� 2UHJRQ�� IXH� XQD� GH� ODV� SULPHUDV� HPSUHVDV� HQ� LQWHUHVDUVH� SRU� ODV�DXWRSVLDV�LQIRUPiWLFDV��)XQGDGD�HQ������SRU�XQ JUXSR�GH�H[�DJHQWHV�IHGHUDOHV�SLRQHURV�HQ�OD�PDWHULD��HQWUH�HOORV�0LFKDHO�$QGHUVRQ�� LQYHVWLJDGRU�GHO� ,56�GHVGH�KDFH����DxRV��TXLHQ�KD�HQWUHQDGR�D�PLOHV�GH�DJHQWHV�GH�VHJXULGDG�VREUH�WpFQLFDV�GH�UDVWUHR�LQIRUPiWLFR��

Page 100: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

���/D� DSDULFLyQ� GH� QXPHURVRV� ODERUDWRULRV� SULYDGRV� QR� KD� SDVDGR� GHVDSHUFLELGD� HQWUH� ODV�IXHU]D� GHO� RUGHQ�� TXH� D� GXUDV� SHQDV� SXHGHQ� PDQWHQHUVH� DO� GtD� FRQ� ORV� FUtPHQHV�LQIRUPiWLFRV���0XFKDV� YHFHV� VH� OOHYDQ� GHO� JRELHUQR� D� ORV� PHMRUHV� \� OHV� SDJDQ� HO� GREOH��� GLFH� 'DYLG�*UHHQ�� GHOHJDGR� HQ� MHIH� GH� OD� 6HFFLyQ� GH�'HOLWR� ,QIRUPiWLFR� \� 3URSLHGDG� ,QWHOHFWXDO� GHO�)%,��$FWXDOPHQWH�1HZ�7HFKQRORJ\�HQWUHQD�\�DVLVWH�D�ORV�DJHQWHV�GHO�JRELHUQR�\�HVSHFLDOLVWDV�GH�ODV�FLQFR�SULQFLSDOHV�HPSUHVDV�GH�FRQWDELOLGDG�\�FRQVXOWRUtD��DVt�FRPR�D�ILUPDV�TXH�LQWHJUDQ�HO�OLVWDGR�GH�)RUWXQH������(V�XQD�SURIHVLyQ�PX\�OXFUDWLYD��'HORLWWH��7RXFKH�FREUD�����GyODUHV�OD�KRUD��\�ILMD�HQ��������GyODUHV�HO�SUHFLR�SURPHGLR�GH�XQD� DXWRSVLD� LQIRUPiWLFD�� /D� HPSUHVD� DEULy� VX� SULPHU� ODERUDWRULR� HQ� 'DOODV� HQ� ������ HO�VHJXQGR� HVWH� DxR� HQ� 6DQ� )UDQFLVFR�� \� SUy[LPDPHQWH� DEULUi� RWUR� HQ� &KLFDJR�� <� WRGDYtD�SODQHDQ� DPSOLDU� D~Q� PiV� HO� HVSDFLR� SDUD� SRGHU� DOPDFHQDU� WRGRV� ORV� HTXLSRV� \� OD�LQIRUPDFLyQ�H[WUDtGD�GH�ORV�UtJLGRV�GH�VXV�FOLHQWHV��(UQVW��<RXQJ�FRPHQ]y� FRQ� VyOR�XQ� ODERUDWRULR� HQ������\� DKRUD�FXHQWD�FRQ�VHLV�HQ� ORV�(VWDGRV�8QLGRV��XQR�HQ�&DQDGi�\�RWUR�HQ�/RQGUHV����� 8Q�iUHD�HQ�H[SDQVLyQ/D� WHQGHQFLD�VHJXLUi�HQ�DXPHQWR��D�PHGLGD�TXH�PiV�\�PiV�QHJRFLRV�VH�KDFHQ�D� WUDYpV�GH�PHGLRV� GLJLWDOHV�� VRVWLHQH� .ULVWRSKHU� 6KDUUDU�� H[� LQYHVWLJDGRU� SDUD� OD� IXHU]D� DpUHD� TXH�DFWXDOPHQWH�OLGHUD�ORV�ODERUDWRULRV�GH�DXWRSVLDV�LQIRUPiWLFDV�GH�(UQVW��<RXQJ���/RV�QHJRFLRV�HVWDEDQ�VRPHWLGRV�D�LQWUXVLRQHV�\�DWDTXHV�GH�YLUXV��\�DKRUD�QXHVWURV�FOLHQWHV�QRV�FRQVXOWDQ�SDUD�DVHVRUDUORV�MXGLFLDOPHQWH���GLFH�6KDUUDU��/RV� GHVFXEULPLHQWRV� HOHFWUyQLFRV� VRQ� D~Q�PiV� LPSRUWDQWHV� DKRUD�TXH� ODV� FRUWHV� IHGHUDOHV�FRPHQ]DURQ� D� H[LJLU� D� ORV� OLWLJDQWHV� TXH� SUHVHQWHQ� HYLGHQFLD� GLJLWDO� DGHPiV� GH� LPSUHVD��$QWHULRUPHQWH�� XQ� MXH]� GHEtD� DSUREDU� XQ� SHGLGR� GH� PHQVDMHV� GH� FRUUHR� HOHFWUyQLFR� R�DUFKLYRV�GH�FRPSXWDGRUD���(VWDV�WpFQLFDV�VRQ�WDQ�LPSRUWDQWHV�SDUD�ORV�GHVFXEULPLHQWRV�FRPR�XQD�IRWRFRSLDGRUD���GLFH�(PPHWW�6WDQWRQ�GH�)HQZLFN��:HVW��XQD�ILUPD�GH�3DOR�$OWR���1R�VH�WUDWD�GH�VL�ORV�DUFKLYRV�VHUYLUiQ�FRPR�HYLGHQFLD��VLQR�GH�TXp�WDQ�LPSRUWDQWHV�VHUiQ���

Page 101: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

����� */26$5,2$6&,,$PHULFDQ 6WDQGDUG &RGH ,QIRUPDWLRQ�,QWHUFKDQJH��&yGLJR�HVWiQGDU�DPHULFDQR� � �SDUD�HO�LQWHUFDPELR�GH�LQIRUPDFLyQ�

%DFN2IILFH3DTXHWH�GH�VRIWZDUH�SDUD�:LQGRZV�17�TXH�SURYHH�FRQHFWLYLGDG�\�VHUYLFLRV�GH�,QWHUQHW�%XJ)DOOR�GH�XQ�SURJUDPD�TXH�DIHFWD�OD�VHJXULGDG�GH�OD�LQIRUPDFLyQ�GHO�3&�&RQWUDVHxD&ODYH�VHFUHWD�GH�XQ�XVXDULR�TXH�GD�HO�DFFHVR�D�XQ�VHUYLGRU�&UDFNLQJ6H� OH� OODPD� D� OD� DFFLyQ� GH� YLRODU� R� URPSHU� OD� VHJXULGDG� GH� XQ� VLVWHPD� RSHUDWLYR� R�SURJUDPD�'HPRQLR5HDOPHQWH�VH�OODPDQ�'DHPRQV�\�VRQ�DTXHOORV�SURJUDPDV�TXH�VXEHQ�ORV�VHUYLFLRV�HQ�ORV�VLVWHPDV�RSHUDWLYRV�8QL[�)LQJHU3ULQWLQJ7pFQLFD� XWLOL]DGD� SRU� +DFNHUV� \� &UDFNHUV� SDUD� REWHQHU� OD� PD\RU� FDQWLGDG� GH�LQIRUPDFLyQ� VREUH� XQ� GHWHUPLQDGR� VLVWHPD� RSHUDWLYR� \� VHUYLFLRV� HQ� HMHFXFLyQ� GH XQD�FRPSXWDGRUD�SHUVRQDO�R�XQ�VHUYLGRU�)LUHZDOO3URJUDPD�TXH�SHUPLWH�HO�ILOWUDGR�GH�SDTXHWHV�\�VHUYLFLRV�D�XQD�UHG�*8,*UDSKLF�8VHU�,QWHUIDFH��,QWHUID]�GH�XVXDULR�JUiILFD�+DFNLQJ$FFLyQ� GH� OOHYDU� DO� OtPLWH� GHO� FRQRFLPLHQWR� DOJXQD� GLVFLSOLQD�� FLHQFLD R� DUWH��3RSXODUPHQWH�VH�OH�OODPD�DVt�D�ODV�OD�DFFLRQHV�GH�ORV�+DFNHUV�+H[DGHFLPDO1~PHUR�HQ�XQ�VLVWHPD�FRQ�EDVH�HQ����,QJHQLHUtD�VRFLDO6H� OH� OODPD� D� OD� DFFLyQ� GH� HQJDxDU� D� XQ� XVXDULR� R� DGPLQLVWUDGRU� GH� XQD� UHG� SDUD�FRQVHJXLU�VX�FRQWUDVHxD�,QWUDQHW

Page 102: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

���5HG�LQWHUQD�R� WDPELpQ�OODPDGD�FRUSRUDWLYD��VHSDUDGD�GH�,QWHUQHW�SHUR�FRQ�ORV�PLVPRV�VHUYLFLRV�D�ORV�XVXDULRV�GH�OD�PLVPD�,3,QWHUQHW 3URWRFRO��3URWRFROR�GH�LQWHUQHW�,3&(,QWHUQ� 3URFHVV� &RPXQLFDWLRQ� (QYLURPHQW�� 3URFHVRV� LQWHUQRV� GH� DPELHQWH� GH�FRPXQLFDFLyQ�,61,QLWLDO�6HTXHQFH�1XPEHU��1~PHUR�GH�VHFXHQFLD�LQLFLDO��6RQ� DTXHOORV� Q~PHURV� TXH� VH� JHQHUDQ� HQ� OD� VHFXHQFLD� � LQLFLDO� FXDQGR� HO� VHUYLGRU�UHVSRQGH�D�VROLFLWXGHV�GH�FRQH[LyQ�/RJLQ$Vt� VH� OH� OODPD�D� OD� LGHQWLILFDFLyQ�GHO�XVXDULR��SUHYLD�D� OD�H[LJHQFLD�GH� OD�FRQWUDVHxD��SDUD�HO�SRVWHULRU�DFFHVR�D�XQ�VHUYLGRU�3UR[\8Q� VHUYLGRU� 3UR[\� HV� HO� TXH� FRPXQLFD� OD� HVWDFLyQ� GHO� XVXDULR� FRQ� LQWHUQHW� \� HVWi�DVRFLDGR�FRQ�HO�*DWHZD\�\�HQ�DOJXQRV�FDVRV�FRQ�HO�)LUHZDOO�5)&5HTXHVW�)RU�&RPPHQW5RXWHU(QUXWDGRU� TXH� SHUPLWH� OD� FRQH[LyQ� HQWUH� ,QWHUQHW� \� QXHVWUD� ,QWUDQHW� R� HQWUH� �� UHGHV�FXDOHVTXLHUD�60736LPSOH�0DLO�7UDQVIHU�3URWRFRO��3URWRFROR�GH�7UDQVIHUHQFLD�GH�FRUUHR�6LPSOH��7UR\DQR3URJUDPD�TXH�DSDUHQWD�GDU�XQ�VHUYLFLR�FRQILDEOH��SHUR�TXH�HQ�UHDOLGDG�DWHQWD�FRQWUD�OD�VHJXULGDG�GH�OD�LQIRUPDFLyQ�GH�TXLHQ�OR�XWLOL]D�8368QLW 3RZHU 6XSO\��8QLGDG�GH�IXHQWH�GH�SRGHU��9LUXV3URJUDPDV� TXH� WLHQHQ� HO� FRPSRUWDPLHQWR� GH� ORV� YLUXV� ELROyJLFRV�� VH� UHSURGXFHQ� GH�LJXDO�IRUPD�\�DWDFDQ�KDVWD�HO�SXQWR�GH�GHMDU�LQXWLOL]DEOH�XQ�FRPSXWDGRU�:$1:LGH $UHD 1HWZRUN��5HG�GH�iUHD�DPSOLD��

Page 103: Seguridad Computacional

6(*85,'$'�&20387$&,21$/

8QLYHUVLGDG�GHO�&DXFD

����� %,%/,2*5$)Ë$

�� 6��7DQHQEDXP��5HGHV�GH�&RPSXWDGRUDV��&DSLWXOR���������,SY����������� (��$OFDOGH� �� -��0RUHUD�� -��$��3pUH]�± &DPSDQHUR�� � ,QWURGXFFLyQ�D� ORV�6LVWHPDV�2SHUDWLYRV�� $SXQWHV� GH� &ODVH� GH� ,QWURGXFFLyQ� D� OD� ,QIRUPiWLFD� \� 6LVWHPDV� 2SHUDWLYRV�8QLYHUVLGDG�GHO�&DXFD�± 0LJXHO�$QJHO�1LxR�=��� KWWS���PHPEHUV�QEFL�FRP�DUWXURYDOGHV�OLQX[FXU�KWP��7XWRULDO�GH�81,;��� KWWS���KLJKODQG�GLW�XSP�HV������81,;�LQGH[�KWPO��7XWRULDO�GH�81,;�