lunes, 21 de septiembre de 2015

Implantación de seguridad https

 Implantar HTTPS en las aplicaciones y páginas web es una gran estrategia de seguridad de la información. Lamentablemente hackers y delincuentes informáticos realizan ataques al protocolo.
Para esta razón a tecnología seleccionada para mejorar la seguridad en el protocolo https es el complemento llamado SPDY.
SPDY protocolo de aplicación según modelo OSI al protocolo HTTPS, Funciona sobre TPC/IP para fortalecer la seguridad y mejorar el rendimiento. Pero teniendo en cuenta que es un complemento de hhtp  creado por Microsoft  está en etapa   experimental    se ve claras  que una de  las medidas para fortalecer más  la seguridad hhtps es de usar certificación ssl  comercial ya sea verising  o kaperky  etc.. Ya que  su desarrollo es privativo   y da más tiempo de vida en seguridad  al aplicativo web y contaríamos con el soporte y la garantía de la empresa proveedora.  También  en gran parte  la vulnerabilidad web se debe a denegación de servicio o ataques  cogestionando el servicio como tal otra medida que podemos implementar es de alquilar un ser de protección de D.O.S como cluodflare  o otras alternativas de firewall 
De  igual manera es importante realizar las recomendaciones y sugerencias de seguridad como manejar todo por un login control de acceso, no permitir el acceso a personal no autorizado, realizar un seguimiento de la información entrar a las páginas web seguras escribiendo las url completas

Y realizar una auditoria constante para garantizar la seguridad de la información.

seguridad en redes.

Línea de investigación: INFRAESTRUCTURA TECNOLOGICA Y SEGURIDAD EN REDES

HTTPS es el protocolo de seguridad de facto para los buscadores web, sin embargo, incidentes de seguridad reportados ampliamente como DigiNotar, #gotofail de Apple, Heartbleed de OPENSSL entre otros, han evidenciado importantes vulnerabilidades de este protocolo. La idea de esta propuesta es ahondar en las vulnerabilidades del protocolo HTTPS para proponer estrategias para mejorar el gobierno de HTTPS con el propósito de mitigar los riesgos de seguridad en implementaciones sobre la web.
HIPER TEXT SECURITY-HTTPS
https es un protocolo que provee una comunicación cifrada entre cliente y aplicativo web Y/O servidor, utiliza protocolo ccl Puerto: tcp 443
Considero la seguridad en la web es muy importante  e indispensable en la actualidad ya que a diario se realizan ataques como el acceso no autorizado o atentar con la información

Pero últimamente este protocolo ha recibido ataques y está siendo vulnerable en especial por OPENSSL.


     Dejo un vídeo que explicara mejor el tema