Trabajo TIC 1ª Evaluación
La seguridad de la información y principios de la seguridad informática
Antes de nada necesitamos saber que es la seguridad y que es la información, por lo tanto, la seguridad es la ausencia de cualquier peligro riesgo o daño y la información es el conjunto organizado de datos que constituyen un mensaje. Una vez sabemos esto, si unimos los dos conceptos podemos decir que la seguridad de la información es el conjunto de medidas de prevención, detección y corrección orientadas a proteger la confidencialidad, la integridad y la disponibilidad de la información de un sistema.
Tipos de amenazas humanas, lógicas y físicas
¿Cuáles son las amenazas de la seguridad informática?
Amenazas humanas
Dentro de las amenazas humanas, es decir, amenazas provenientes de personas causadas de manera accidental o intencionada, podemos distinguir dos tipos:
·Ataques pasivos: la finalidad de estos ataques es obtener información sin alterarla, por tanto, son muy difíciles de detectar porque como no modifican los datos no dejan ningún rastro. Para defenderse de estos ataques es mejor utilizar mecanismos de prevención, más que de detección. Los ataques pasivos más habituales son los siguientes:
-Usuarios con conocimiento básicos: son aquellos usuarios que acceden a los sistemas de información accidentalmente o utilizando técnicas muy sencillas, como un alumno que se deja la sesión abierta en el ordenador y otro le lee el correo.
-Hackers: son informáticos expertos que emplean su conocimiento para comprobar las vulnerabilidades de un sistema y corregirlas. Las razones pueden ser laborales o, simplemente, por desafíos personales y en la mayoría de los casos no causan daños.
·Ataques activos: son ataques que pretenden dañar el objetivo o manipular la información para obtener beneficios. Para defenderse de estos ataques es necesario utilizar mecanismos de detección y recuperación. Los ataques activos mas habituales son los siguientes:
-Antiguos empleados de una organización: son aquellos que aprovechan las debilidades que conocen del sistema para atacarlo por venganza o por otras razones.
-Crackers y otros atacantes: son expertos informáticos que burlan los sistemas de seguridad accediendo a ellos para poder obtener información y perjudicar un sistema informático o realizar cualquier otra actividad ilícita. En algunos casos lo llegan a hacer con el simple objetivo de causar daños.
Amenazas lógicas
Podemos diferenciar los dos tipos de amenazas lógicas:
·Software malicioso: también llamado malware son programas que están diseñados con un fin no ético, como los virus o los troyanos, que atacan a los equipos comprometiendo su confidencialidad, su integridad y su disponibilidad.
·Vulnerabilidades del software: pueden ser cualquier error de programación en el diseño, la configuración o el funcionamiento del sistema operativo o de las aplicaciones que puede poner en peligro la seguridad del sistema si es descubierto por un atacante o provoca un fallo.
Amenazas físicas
Las amenazas físicas pueden estar originadas por tres motivos distintos:
·Fallos en los dispositivos: pueden ser averías de discos, sobrecargas eléctricas, apagones, roturas en el cableado, etc., pueden provocar la caída de un sistema informático.
·Accidentes: son sucesos provocados de forma involuntaria por descuidos, malas prácticas o desconocimiento, como por ejemplo que se te caiga un vaso de agua sobre el ordenador.
·Catástrofes naturales: son desastres como inundaciones, incendios o terremotos.
Seguridad activa y seguridad pasiva
Antes ver que es la seguridad activa y pasiva os dejo con un vídeo con los conceptos básicos:
Seguridad activa
Es la seguridad que utilizamos en nuestro día a día para evitar cualquier tipo de ataque. Tiene como objetivo proteger y evitar posibles daños en los sistemas informáticos. Podemos encontrar diferentes formas para evitarlos como:
·Tener actualizado el antivirus.
·Que tus contraseñas sean fuertes y, si además tenemos una contraseña diferente para cada usuario, evitaremos posibles fracturas en nuestra seguridad.
·Tener copias de seguridad de todos nuestros datos para poder recuperar la información en caso de que hubiera problema.
·No abrir links de los que no conozcamos se procedencia ya que pueden traer virus.
·Hay que tener cuidado con los USB y ese tipo de dispositivos ya que, al igual que los links, pueden traer virus.
Seguridad pasiva
Una vez que hemos sido infectados se activa la seguridad pasiva. En este punto ya no hay vuelta atrás y es ahora cuando tenemos que intentar minimizar los efectos causados por el virus. Y de eso se encarga la seguridad pasiva. En esta situación esto es lo que podemos hacer:
·Comprobar que nuestro antivirus funciona correctamente ya que hay virus que lo que intentan es anular las funciones de nuestros cortafuegos, por lo que si nos aseguramos que funciona, podemos empezar a limpiar nuestro dispositivo.
·Si el antivirus funciona correctamente es el momento de hacer un escaneado completo del dispositivo.
·Seguramente, el antivirus eliminará algún archivo que esté infectado, y por eso tenemos nuestras copias de seguridad para poder recuperarlos.
Tipos de malware:
Virus
El virus es un programa informático creado para producir daños en un equipo. Se incorpora a los programas existentes y se activan cuando los usuario abre el programa. Normalmente la primera consecuencia es la ralentización del dispositivo que infectan, pero en el peor de los casos, los virus pueden corromper o eliminar datos, usar el correo electrónico del usuario para propagarse o borrar todo un disco duro.
Gusanos
El gusano es un programa independiente cuyo objetivo es multiplicarse y propagarse de forma autónoma, infectando, valiéndose de las vulnerabilidades de los sistemas y de los equipos. Su principal característica es la posibilidad de auto replicación y normalmente no alteran archivos ocultándose en la memoria RAM, pasando desapercibidos hasta que su extensión alcanza una escala que consume recursos significativos del sistema o ancho de banda de la red.
Troyanos
El troyano es un software malicioso disfrazado de lo que parece ser un software o archivo inofensivo y útil para el usuario. Una vez activados, los troyanos realizaran cualquier acción para la que hayan sido programados y, a diferencia de los virus y gusanos, los troyanos no se replican ni se reproducen a través de la infección.
Otros tipos de malware
Por último aquí os dejo un vídeo mostrando lo que podría llegar a pasar si abrimos un archivo que contenga un virus:





Que buen blog👏👏👏!!!!!
ResponderEliminar