Ciberseguridad: Amenazas, Tipos y Medidas de Protección

Enviado por Chuletator online y clasificado en Otras materias

Escrito el en español con un tamaño de 3,16 KB

Amenazas a la Seguridad Informática

Tipos de Ataques y Técnicas

  • Spoofing: Suplantación de identidad.
  • Sniffing: Interceptación del tráfico de red.
  • Exploiting: Aprovechamiento de vulnerabilidades del sistema.
  • Adivinación de contraseñas: Mediante fuerza bruta o diccionario.
  • Hijacking: Secuestro de conexiones.
  • Malware: Software malicioso como troyanos, virus, etc.
  • Ransomware: Secuestro de datos mediante cifrado, solicitando un rescate a cambio.
  • Rogue software: Falso software antimalware.
  • Keylogger: Registro de pulsaciones del teclado y capturas de pantalla.
  • DDoS (Denegación de Servicio Distribuido): Ataque que busca saturar un sistema con peticiones, dejándolo inoperativo.
  • Ingeniería social: Manipulación psicológica para obtener información confidencial o lograr que la víctima instale software malicioso.
  • Phishing: Creación de una réplica de un sitio web legítimo para engañar al usuario y robar sus credenciales.
  • Spear phishing: Ataque de phishing dirigido a una persona específica, utilizando información personal para aumentar la credibilidad del engaño.
  • Whaling: Similar al spear phishing, pero dirigido a altos ejecutivos o cargos importantes de una empresa.
  • Defacement: Modificación no autorizada del contenido de un sitio web.

Legislación y Normativas

  • LOPD (Ley Orgánica de Protección de Datos): Legislación española que regula el tratamiento de datos personales.
  • LSSICE (Ley de Servicios de la Sociedad de la Información y Comercio Electrónico): Regula las actividades económicas realizadas por medios electrónicos en España.
  • RGPD (Reglamento General de Protección de Datos): Normativa europea que unifica la protección de datos personales en la Unión Europea.

Medidas de Seguridad

Seguridad Física

Protección contra amenazas físicas como:

  • Incendios
  • Inundaciones
  • Robos
  • Señales electromagnéticas
  • Apagones
  • Desastres naturales

Seguridad Lógica

Protección contra amenazas digitales como:

  • Robos de información
  • Pérdida de información
  • Pérdida de integridad de la información
  • Malware
  • Ataques a la red

Seguridad Activa

Medidas preventivas para evitar incidentes de seguridad:

  • Contraseñas robustas
  • Listas de control de acceso
  • Cifrado de datos
  • Antivirus
  • Certificados digitales
  • Sistemas de archivos con tolerancia a fallos
  • Cuotas de disco

Seguridad Pasiva

Medidas para minimizar el impacto de un incidente de seguridad:

  • Discos redundantes (RAID)
  • SAI (Sistema de Alimentación Ininterrumpida)
  • Copias de seguridad (Backups)

Entradas relacionadas: