Ciberseguridad: Amenazas, Tipos y Medidas de Protección
Enviado por Chuletator online y clasificado en Otras materias
Escrito el en español con un tamaño de 3,16 KB
Amenazas a la Seguridad Informática
Tipos de Ataques y Técnicas
- Spoofing: Suplantación de identidad.
- Sniffing: Interceptación del tráfico de red.
- Exploiting: Aprovechamiento de vulnerabilidades del sistema.
- Adivinación de contraseñas: Mediante fuerza bruta o diccionario.
- Hijacking: Secuestro de conexiones.
- Malware: Software malicioso como troyanos, virus, etc.
- Ransomware: Secuestro de datos mediante cifrado, solicitando un rescate a cambio.
- Rogue software: Falso software antimalware.
- Keylogger: Registro de pulsaciones del teclado y capturas de pantalla.
- DDoS (Denegación de Servicio Distribuido): Ataque que busca saturar un sistema con peticiones, dejándolo inoperativo.
- Ingeniería social: Manipulación psicológica para obtener información confidencial o lograr que la víctima instale software malicioso.
- Phishing: Creación de una réplica de un sitio web legítimo para engañar al usuario y robar sus credenciales.
- Spear phishing: Ataque de phishing dirigido a una persona específica, utilizando información personal para aumentar la credibilidad del engaño.
- Whaling: Similar al spear phishing, pero dirigido a altos ejecutivos o cargos importantes de una empresa.
- Defacement: Modificación no autorizada del contenido de un sitio web.
Legislación y Normativas
- LOPD (Ley Orgánica de Protección de Datos): Legislación española que regula el tratamiento de datos personales.
- LSSICE (Ley de Servicios de la Sociedad de la Información y Comercio Electrónico): Regula las actividades económicas realizadas por medios electrónicos en España.
- RGPD (Reglamento General de Protección de Datos): Normativa europea que unifica la protección de datos personales en la Unión Europea.
Medidas de Seguridad
Seguridad Física
Protección contra amenazas físicas como:
- Incendios
- Inundaciones
- Robos
- Señales electromagnéticas
- Apagones
- Desastres naturales
Seguridad Lógica
Protección contra amenazas digitales como:
- Robos de información
- Pérdida de información
- Pérdida de integridad de la información
- Malware
- Ataques a la red
Seguridad Activa
Medidas preventivas para evitar incidentes de seguridad:
- Contraseñas robustas
- Listas de control de acceso
- Cifrado de datos
- Antivirus
- Certificados digitales
- Sistemas de archivos con tolerancia a fallos
- Cuotas de disco
Seguridad Pasiva
Medidas para minimizar el impacto de un incidente de seguridad:
- Discos redundantes (RAID)
- SAI (Sistema de Alimentación Ininterrumpida)
- Copias de seguridad (Backups)