Fundamentos de Seguridad Informática y Protección contra Amenazas Digitales
Enviado por Programa Chuletas y clasificado en Informática y Telecomunicaciones
Escrito el en
español con un tamaño de 4,23 KB
Objetivos de Seguridad Informática
- Confidencialidad: impide la visualización de la información del sistema informático a los usuarios no autorizados.
- Disponibilidad: el sistema informático debe estar disponible en óptimas condiciones y en todo momento para los usuarios permitidos.
- Integridad: impide la modificación de la información y la configuración del sistema informático a los usuarios no autorizados para ello.
Identificación de Amenazas
- Ocultos: se introducen en el equipo informático disfrazados, como si fueran otra cosa para no ser detectados.
- Infecciosos: se propagan infectando otros programas del mismo equipo o contagiando a otros equipos.
- Para obtención de beneficios: se añaden para conseguir información que reporte algún beneficio económico.
- Otros: es un falso programa de seguridad que, en vez de solucionar infecciones, infecta al sistema.
Malware Infeccioso
- Virus: infectan archivos del sistema con la intención de modificarlos o dañarlos.
- Gusanos: se propagan por algún medio de comunicación; su objetivo es llegar a la mayor cantidad de usuarios posibles y recoger información.
Malware Oculto
- Rootkits: modifican el sistema operativo del equipo informático para permitir que el malware permanezca oculto al usuario.
- Troyanos: su objetivo es pasar desapercibido al usuario e instalarse en el sistema cuando este ejecuta el archivo “huésped”.
Tipos de Malware para Obtener Beneficios
Spyware, adware, keylogger, phishing, spam.
Seguridad Pasiva
Consiste en minimizar los efectos causados por un accidente, un usuario o malware.
- Uso de hardware adecuado: para evitar averías y accidentes, como los filtros de red o los sistemas de alimentación interrumpida (SAI).
- Utilidades de restauración y recuperación: como software para restaurar el sistema a un estado anterior y recuperar la información.
- Hacer copias de seguridad: como el software que permite hacer copias de seguridad e imágenes del disco duro.
Seguridad Activa
Tiene como objetivo proteger y evitar posibles daños en los sistemas informáticos. Para evitarlo, se recomienda:
- Uso de contraseñas.
- Uso de software de seguridad.
- Encriptación de datos.
Tipos de Programas Antimalware
- Antivirus: es un programa cuyo objetivo es detectar software malicioso, impedir su ejecución y eliminarlo.
- Cortafuegos: su utilidad consiste en permitir o prohibir la comunicación entre aplicaciones de nuestro equipo y la red mediante protocolo TCP/IP.
- Antispam: está basado en filtros capaces de detectar basura tanto en nuestro ordenador como en el servidor del correo.
- Antiespía: compara los archivos de nuestro ordenador con una base de datos de virus espía.
Aseguramiento de Redes Inalámbricas
- SSID: es el nombre que identifica la red.
- Usuario y contraseña: cambia las claves para evitar que entren en la configuración del router.
- DHCP e IP: desactiva la asignación dinámica de direcciones IP y obliga a usar unas IP determinadas para complicar el acceso.
- MAC: filtra las direcciones MAC para que solo accedan las personas que deseas.
- WEP/WPA: se trata de dos posibilidades de encriptar los datos que circulan por la red wifi.
Protección en el Entorno Virtual
Ventajas:
- Realización de pruebas con menor riesgo.
- Realización de copias de seguridad de forma automática.
- Un ataque de seguridad suele afectar únicamente a la máquina virtual atacada.
Inconvenientes:
- Los fallos en la entidad del administrador afectan a todo el sistema.
- Riesgo de fuga de datos.