"Aquello que no te mata... debería hacerte más fuerte" ;)
InfoSecMan Blog
La Seguridad de la Seguridad
24 May 2007Ayer, mientras volvía en coche de Madrid tuve la oportunidad de coincidir en el camino con varios vehículos del ejército. El primero me impresionó bastante. Se trataba de un camión articulado (aparentemente civil) que transportaba un tanque de dimensiones considerables (al menos para los que no estamos acostumbrados a este tipo de “dispositivos de seguridad”) y que circulaba sin ningún tipo de escolta ni acompañamiento (con la salvedad del típico coche tras él señalizando una mercancía de dimensiones importantes). Tal fue mi sorpersa que no pude por menos que hacerle una foto…
Continué circulando y con un espacio de una media hora entre cada uno, pude ver otros 2 tanques, mucho más adelante iba un convoy del ejército con 2 Hummer, un par de camiones y algún otro vehículo, pero todos ellos desperdigados y sin ningún tipo de vigilancia aparente.
Hasta ahí todo bien. Sin embargo lo que más me sorprendió fue el encontrarme en una gasolinera uno de esos camiones que transportaban otro tanque, parado sin, aparentemente, ninguna vigilancia. Será que soy un poco paranoico pero, ¿no deberían tener algún tipo de vigilancia este tipo de vehículos? ¿o realmente la tienen y es tan buena que yo no me he dado cuenta?
Pensando en el que estaba estacionado en la gasolinera (supongo que mientras su conductor paraba para descansar o realizar cualquier otro tipo de acciones) me preguntaba… ¿cómo se arranca un tanque? ¿tienen llave? ¿tendrán algún tipo de control de acceso avanzado? ¿se le podrá hacer un puente? Si tienen llave… ¿quién la tiene? ¿las habrán intercambiado entre los distintos camiones? 😉 Si alguien “robase” un tanque (tendría que saber algo más que yo de todo esto), ¿cómo sería posible detenerlo?… intuyo que un control de la Guardia Civil no sería suficiente…
¿Qué opináis? ¿El transporte de estos vehículos tiene más seguridad de la que he visto? (estoy seguro que sí… o eso quiero pensar)… o se basarán en la seguridad a través de la ocultación (Security Through Obscurity), no difundiendo cuándo, cómo, ni por dónde se van a transportar… ¿opiniones? ¿comentarios?
Y en algo más cercano a nuestro campo… ¿si trasladáseis vuestro CPD, escoltaríais los sistemas más críticos de alguna forma? … ¿o enviaríais vuestros Firewalls, plataformas documentales, CRMs, etc. con toda la tranquilidad con un transportista externo? (más sobre esto más adelante) 😉
Siempre se comenta “¿quién vigila al vigilante?” a lo que podríamos añadir “¿quién protege al protector?”…
3 Comments » | Posted in Curiosidades, Sociedad | del.icio.us |
Últimos "tweets" en InfoSecManBlog
- Genial la música ;) @Pmartin_izertis: @InfosecManBlog Genial Café Central 3 years ago
- #offtopic Enjoying good latin jazz with Pepe Rivero, El Negron, Inoidel Gonzalez & Georvis Pico @Cafe Central (Madrid) http://t.co/glFLMhyb 3 years ago
- FYI: @Security_REC: Security Job: Director NERC Cyber Security Solutions sndts.co/7334fb51d9a946… #security 3 years ago
- “@rmogull: “@securosis: New post: Time to Play Nice with SCADA Kids bit.ly/VIagfh” > from @gattaca“ 3 years ago
- +1000 @cibercrimen: Los alumnos creen que van a aprender de mi y se equivocan. Ya tengo unas ideas para aprender todos 3 years ago
Últimas entradas
- Resumen Semanal desde Twitter (2013-06-07)
- Resumen Semanal desde Twitter (2013-05-31)
- Resumen Semanal desde Twitter (2013-05-24)
- Resumen Semanal desde Twitter (2013-05-17)
- Resumen Semanal desde Twitter (2013-05-10)
- Resumen Semanal desde Twitter (2013-05-03)
- Resumen Semanal desde Twitter (2013-04-26)
- Resumen Semanal desde Twitter (2013-04-19)
- Resumen Semanal desde Twitter (2013-04-12)
- Resumen Semanal desde Twitter (2013-04-05)
Nunca me lo había planteado, pero al ver un tanque sin apenas vigilancia es normal que se te ocurra eso.
Yo creo que si tuviese que trasladar el CPD y todo lo que son Firewall, IDS y demás lo haría personalmente si fuese “mio”, pero como están tan de moda el outsourcing… (Que lo haga el cliente, que a nosotros no nos pagan por esto. Y si lo hace el cliente… se lo manda a SEUR fijo xD).
Por lo tanto ¿Quién protege a los protectores? Otro protector, nosotros, los únicos que podemos defendernos antes una amenaza externa. Quiero decir… aunque suene tontería, que un PIX no ataca a un PIX, en cambio un tio si te lo roba. Un servidor no roba a otro servidor, en cambio un tio puede llevárselo y comprometer la información que contiene.
Respecto a los tanques, seguro que tienen que orientar una antena satélite y se autentican mediante SmartCard xD
Muy buena reflexión. Un saludo.
Gracias Gura. Tendré que pensar en algo así como “la seguridad recursiva” 😉
El truco esta en que la tripulación del tanque viaja dentro de ella, por eso a simple vista tu no ves nada.
Luego aparte tu sabes lo que gasta un tanque de esto para andar un kilometro, creca de cien litros de combustible, este que ves es el mas grande el de 80 toneladas, tambien los hay de 70 y de 60, asi que imaginate que berracos.
Por eso simplemente se transportan en estos camiones por su alto consumo , a parte de l considerable atasco que puede esto pformar en una autopista, imaginate.
Pero para conducir un bicho de estos imaginate la de preparación que debes de tener, no lo conduce cualquiera , a parte que van sin armamento ni munición ninguna , así que miedo ninguno.
Que si lo roban no llegaran lejos, solo podran hacerse una foto junto a el.