El hecho de poseer una buena infraestructura de seguridad informática aunado a un plan maestro de políticas y herramientas de seguridad (Firewalls, Detectores de Intrusos, etc.) no puede garantizar la protección de su información. La seguridad no es estática y por lo tanto, sus niveles se deterioran al pasar del tiempo. Por lo tanto, es imperativo contar con mecanismos de detección que identifiquen brechas de seguridad en forma oportuna y preventiva. Entre algunas de las razones por la cual este deterioro ocurre figuran:
|
|
|
Nuevas técnicas y herramientas utilizadas por “hackers” o por intrusos internos en contra de la seguridad.
|
|
|
Cambios de configuración o la instalación de nuevos sistemas y/o aplicaciones.
|
|
|
Actualizaciones que de sistemas operativos y nuevos “Patches” de seguridad que puedan ser contraproducentes para la misma.
|
|
|
|
Las que se encuentran disponible en internet y que son altamente especializadas, actualizadas y utilizadas por los más expertos “hackers”.
|
|
|
Herramientas de tipo comercial, las cuales permiten hacer pruebas sistematizadas de gran envergadura.
|
|
|
Herramientas y tácticas de tipo manual para eliminar falso positivos y confirmar la presencia y/o ausencia de brechas en lugares críticos de la red.
|
|