Lección 9: Seguridad en la Capa Física
Hasta ahora hemos hablado de proteger la información y los sistemas en términos lógicos. Esta lección baja hasta el fundamento: la capa física. El acceso físico al hardware evade el cifrado, los firewalls y cualquier otro control lógico — lo que la convierte en el 'Eslabón Más Débil' sobre el que se
En resumen: ningún cifrado protege un servidor robado, y ningún firewall detiene a un atacante que ya está en la sala de servidores. El daño físico afecta a los tres principios de la CIA, así que una seguridad efectiva requiere controles físicos (personas, activos, instalaciones) junto con los lógicos.
- Principio del Eslabón Más Débil
- Una brecha en la capa física evade el cifrado y los firewalls; el acceso físico completo suele llevar a un compromiso total, sin importar cuán fuertes sean las defensas lógicas.
- Modelo de Amenazas Físico (4 tipos)
- Cuatro categorías de objetivos de ataque físico: Interrupción, Intercepción, Modificación y Fabricación.
- TEMPEST
- Un estándar para prevenir la fuga de radiación electromagnética de pantallas, cables y circuitos, que podría permitir la escucha remota encubierta sin tocar el equipo.
- Evil Maid Attack
- Un atacante con acceso físico breve a una laptop desatendida (por ejemplo, en una habitación de hotel) instala malware, un rootkit, o un pequeño implante de hardware.
- TPM y Cifrado Completo de Disco
- Un TPM (Trusted Platform Module) es un chip de hardware en la placa base que guarda la clave de cifrado para el cifrado completo de disco (por ejemplo, BitLocker), de modo que robar solo el disco no expone los datos.