Zibersegurtasunaren Oinarriak: Kontzeptuak eta Babes Mekanismoak

Enviado por Chuletator online y clasificado en Informática y Telecomunicaciones

Escrito el en vasco con un tamaño de 5,19 KB

Zibersegurtasunaren Oinarriak

Zibersegurtasuna edo segurtasun informatikoa gailu informatikoen erabilera egokia eta babesa bermatzen dituen arloa da.

Segurtasun Motak

Segurtasun Fisikoa

Baliabide fisikoen segurtasuna da. Adibidez, lapurretak saihestea, ordenagailuak dauden lekuetarako sarbide-kontrola, eta abar.

Segurtasun Logikoa

Ordenagailu barruko segurtasuna kontrolatzen du. Pasahitzak, kodeak eta zifratuak segurtasun logikoaren parte dira. Adibidez: Bidalitako informazioa egiaztatzea.

Segurtasun Aktiboa

Egunero erabiltzen da edozein eraso prebenitzeko.

Segurtasun Pasiboa

Mota honek erasoen aurrean kalteak murrizten ditu.

Datuen Babesa eta Zifratzea

Kriptografia

Komunikazioak babesteko mezuak zifratu egiten dira. Kriptografian, makina eta ordenagailuen aplikazioek algoritmoen benetako konplexutasuna ekarri dute. Horri esker, datuak zifratu ahal ditugu.

Zifratu Simetrikoa

Zifratu eta deszifratzeko pasahitz bera erabiltzen du.

Zifratu Asimetrikoa

Bi pasahitz desberdin erabiltzen ditu, bat zifratzeko eta bestea deszifratzeko.

Sareko Segurtasuna

Suebakiak (Firewall)

Suebakia edo firewall-a sareko konexioak kontrolatzeko eta iragazteko elementua da.

Malware Motak

Birusa

Bere burua kopiatuz, ordenagailuaren funtzionamendu normala aldatzea helburu duen programa da. Horri aurre egiteko antibirusa behar da.

Harra

Bere burua bikoiztu, ugaldu eta sarean zehar heda dezakeen programa independentea da, baliabideak kargatuz joaten dena, memoria itotzea lortu arte.

Troiarra

Bi fasetan erasotzen du: lehenengo sartzen da eta gero datuak lapurtzen ditu. Itxuraz kalterik eragiten ez duen programa batean, funtzio desegokiak ezkutatzen dituzten programak dira.

  • Atzeko Ateak edo Backdoors: Sistema aldatzen dute, bertara sartzeko ezkutuko ate bat ahalbidetzeko.
  • Keyloggers: Erabiltzaileak ez du antzematen, baina teklatuan egiten dituen pultsazio guztiak biltzen ditu.
  • Software Espioi edo Spyware: Behin instalatuta, automatikoki erabiltzailearen ordenagailutik datorren informazioa kanpora bidaltzen du. Datuak hartu eta Internetera igotzen ditu.
  • Adware: Publizitate-programak dira. Normalean, leiho emergenteak edo nabigatzaile-orrialdeak dira.

Babes Mekanismoak

Antibirusa

Kaltetutako softwarea detektatu eta ezabatzeko diseinatutako programak dira. Hori lortzeko bi mekanismo dituzte:

  • Programen kode-patroia bilatuz eta liburutegian gordeta dauden birus ezagunen kodeekin konparaketa eginez.

Antispywarea

Nahiz eta antibirusek malwarearekiko babesa handitzen saiatzen diren, batzuetan spywarea detektatzeko beharrezkoa da programa bereziak erabiltzea, antibirusaren jarduera osatzen dutenak.

Malwarearen Propagazioa

  • Segurtasun-akatsa edo ahultasuna aprobetxatuz.
  • Ingeniaritza sozialaren bidez: Erabiltzailea konbentzituz, beharrezkoak ez diren programa edo kontrolatzaileak instalatuko ditu.
  • Posta elektroniko edo P2P sare bidez jasotako, edo Internetetik deskargatutako fitxategi maleziatsuen bitartez.
  • Pendrive bezalako gailu aldagarriak erabiltzean. Ekipoa infektatu daiteke Pendrive bat konektatzean bakarrik.

Pribatutasun-Babesa

Ordenagailuek informazioa gordetzen dute, nahiz eta guk nahi ez izan.

Informazioa gordetzen den zenbait leku

  • Nabigatzailearen historia: Hemen bisitatu ditugun web-orrialdeak gordetzen dira. Hori ekidin nahi badugu, historia ezabatu edo nabigazio pribatua erabil dezakegu.
  • Cookieak: Datu-edukitzaileak dira, webguneek eta nabigatzaileek gure interakzioaren informazioa gordetzeko erabiltzen dituztenak.
  • Deskargatutako fitxategiak, irudiak eta web-orrialdeak aldi baterako fitxategi-karpetan gordetzen dira.

Ziurtagiri Digitala, HTTPS eta Spam

  • Ziurtagiri digital bat fitxategi informatiko bat da, norbaiti edo zerbaiti buruzko informazioa ematen diguna, NAN bat bezala.
  • NAN baten txipak haren jabearen informazio gehiago agertzen du.
  • HTTPS HTTPren aldaera segurua da, SSL/TLS babesa erabiliz. Datuak HTTP baino askoz hobeto babesten ditu.
  • Spam hartzailearen baimenik gabe bidalitako mezuak dira. Orokorrean, helburu komertziala izaten dute, iragarki itxurako mezuekin.

Pasahitza eta Datu Pertsonalen Babesa

  • Konfiantza osokoak diren orrialdeak izan ezik, Interneten ez ditugu datu pertsonalak eman behar.
  • Ez dago bankurik gure NANa, kontu-zenbakia edo txartela eskatuko digunik. Beraz, ez dugu inoiz horrelakorik egin behar.
  • Pasahitzak eta gakoak ez ditugu ordenagailuan gorde behar, ezta horiek gogoratzen dituzten programak erabili ere.
  • Pasahitz seguru batek zenbakiak eta letrak nahasten dituen 8 digitu alfanumeriko izan behar ditu. Gurekin harremanik ez du izan behar, eta programak onartzen badu, letra larriak eta txikiak tartekatu.

Entradas relacionadas: