Enfoque activo contra pasivo

Los enfoques relativos a la seguridad se pueden siempre separar en dos tipos diferentes: activo o pasivo. Un enfoque activo hacia la seguridad cubre todas las actividades ideadas para prevenir que se abra una brecha en el modelo de seguridad de su sistema. Un enfoque pasivo hacia la seguridad se refiere a las actividades desempeñadas para supervisar la seguridad de su sistema basándose en ese modelo de seguridad.

Todos los usuarios deberían emplear enfoques ya sea activos como pasivos hacia la seguridad. Cada uno de estos enfoques refuerza el otro. El hecho que sepa por medio de los registros de servidor que un determinado usuario está intentando violar su seguridad (enfoque pasivo hacia la seguridad) podría impulsarle a instalar una aplicación que los bloquee hasta para que obtengan un indicador de inicio de sesión (enfoque activo hacia la seguridad). De la misma manera, el hecho de usted no esté utilizando contraseñas shadow para proteger su sistema (activo) podría impulsarle a fijarse detenidamente por si hay cambios en los ficheros más importantes en su sistema utilizando una herramienta como Tripwire (pasivo). (Para obtener más información sobre Tripwire, consulte el Capítulo 10.)

Red Hat Linux contiene una variedad de herramientas que le ayudará a emplear ambos enfoques hacia la seguridad. Sin embargo, el uso apropiado de los métodos con cada enfoque es esencial para prevenir un exceso de dependencia de herramientas que protejan su sistema.

Herramientas y métodos para un enfoque activo hacia la seguridad

La gran mayoría de las herramientas de seguridad para Red Hat Linux trabajan para proteger activamente su sistema. Estas son algunas de las más comunes y útiles herramientas de open source:

Los siguientes son métodos que soportan el enfoque activo hacia la seguridad:

Herramientas y métodos para un enfoque pasivo hacia la seguridad

Mientras la mayoría de las herramientas de seguridad para Red Hat Linux fueron ideadas para un enfoque activo hacia la seguridad, hay algunas herramientas que ayudan a que la seguridad pasiva sea una carga administrativa mucho menos pesada:

Otros métodos que soportan el enfoque pasivo hacia la seguridad son: