Trabajo TIC 1ª Evaluación

 La seguridad de la información y principios de la seguridad informática

    Antes de nada necesitamos saber que es la seguridad y que es la información, por lo tanto, la seguridad es la ausencia de cualquier peligro riesgo o daño y la información es el conjunto organizado de datos que constituyen un mensaje. Una vez sabemos esto, si unimos los dos conceptos podemos decir que la seguridad de la información es el conjunto de medidas de prevención, detección y corrección orientadas a proteger la confidencialidad, la integridad y la disponibilidad de la información de un sistema.



         La confidencialidad es la cualidad de la información para no ser divulgada a personas o sistemas no autorizados. Se trata básicamente de la propiedad por la que esa información solo resultará accesible con la debida y comprobada autorización.

   La integridad es la cualidad de la información para ser correcta y no haber sido modificada, manteniendo sus datos exactamente tal cual fueron generados, sin manipulaciones ni alteraciones por parte de terceros. Esta integridad se pierde cuando la información se modifica o cuando parte de ella se elimina.

     La disponibilidad es aquella información a la que podemos acceder cuando la necesitamos a través de los canales adecuados siguiendo los procesos correctos.

Tipos de amenazas humanas, lógicas y físicas

¿Cuáles son las amenazas de la seguridad informática?

Amenazas humanas

    Dentro de las amenazas humanas, es decir, amenazas provenientes de personas causadas de manera accidental o intencionada, podemos distinguir dos tipos:

    ·Ataques pasivos: la finalidad de estos ataques es obtener información sin alterarla, por    tanto, son muy difíciles de detectar porque como no modifican los datos no dejan ningún rastro. Para defenderse de estos ataques es mejor utilizar mecanismos de prevención, más que de detección. Los ataques pasivos más habituales son los siguientes:

        -Usuarios con conocimiento básicos: son aquellos usuarios que acceden a los sistemas de información accidentalmente o utilizando técnicas muy sencillas, como un alumno que se deja la sesión abierta en el ordenador y otro le lee el correo.

        -Hackers: son informáticos expertos que emplean su conocimiento para comprobar las vulnerabilidades de un sistema y corregirlas. Las razones pueden ser laborales o, simplemente, por desafíos personales y en la mayoría de los casos no causan daños.


    ·Ataques activos: son ataques que pretenden dañar el objetivo o manipular la información para obtener beneficios. Para defenderse de estos ataques es necesario utilizar mecanismos de detección y recuperación. Los ataques activos mas habituales son los siguientes:

        -Antiguos empleados de una organización: son aquellos que aprovechan las debilidades que conocen del sistema para atacarlo por venganza o por otras razones.

        -Crackers y otros atacantes: son expertos informáticos que burlan los sistemas de seguridad accediendo a ellos para poder obtener información y perjudicar un sistema informático o realizar cualquier otra actividad ilícita. En algunos casos lo llegan a hacer con el simple objetivo de causar daños.


Amenazas lógicas

    Podemos diferenciar los dos tipos de amenazas lógicas:

    ·Software malicioso: también llamado malware son programas que están diseñados con un fin no ético, como los virus o los troyanos, que atacan a los equipos comprometiendo su confidencialidad, su integridad y su disponibilidad.


    ·Vulnerabilidades del software: pueden ser cualquier error de programación en el diseño, la configuración o el funcionamiento del sistema operativo o de las aplicaciones que puede poner en peligro la seguridad del sistema si es descubierto por un atacante o provoca un fallo.


Amenazas físicas

    Las amenazas físicas pueden estar originadas por tres motivos distintos:

    ·Fallos en los dispositivos: pueden ser averías de discos, sobrecargas eléctricas, apagones, roturas en el cableado, etc., pueden provocar la caída de un sistema informático.

    ·Accidentes: son sucesos provocados de forma involuntaria por descuidos, malas prácticas o desconocimiento, como por ejemplo que se te caiga un vaso de agua sobre el ordenador.

    ·Catástrofes naturales: son desastres como inundaciones, incendios o terremotos.


Seguridad activa y seguridad pasiva

Antes ver que es la seguridad activa y pasiva os dejo con un vídeo con los conceptos básicos:


Seguridad activa

    Es la seguridad que utilizamos en nuestro día a día para evitar cualquier tipo de ataque. Tiene como objetivo proteger y evitar posibles daños en los sistemas informáticos. Podemos encontrar diferentes formas para evitarlos como:

    ·Tener actualizado el antivirus.

    ·Que tus contraseñas sean fuertes y, si además tenemos una contraseña diferente para cada usuario, evitaremos posibles fracturas en nuestra seguridad.

    ·Tener copias de seguridad de todos nuestros datos para poder recuperar la información en caso de que hubiera problema.

    ·No abrir links de los que no conozcamos se procedencia ya que pueden traer virus.

    ·Hay que tener cuidado con los USB y ese tipo de dispositivos ya que, al igual que los links, pueden traer virus.

Seguridad pasiva

    Una vez que hemos sido infectados se activa la seguridad pasiva. En este punto ya no hay vuelta atrás y es ahora cuando tenemos que intentar minimizar los efectos causados por el virus. Y de eso se encarga la seguridad pasiva. En esta situación esto es lo que podemos hacer:

    ·Comprobar que nuestro antivirus funciona correctamente ya que hay virus que lo que intentan es anular las funciones de nuestros cortafuegos, por lo que si nos aseguramos que funciona, podemos empezar a limpiar nuestro dispositivo.

    ·Si el antivirus funciona correctamente es el momento de hacer un escaneado completo del dispositivo.

    ·Seguramente, el antivirus eliminará algún archivo que esté infectado, y por eso tenemos nuestras copias de seguridad para poder recuperarlos.


Tipos de malware:

Virus

    El virus es un programa informático creado para producir daños en un equipo. Se incorpora a los programas existentes y se activan cuando los usuario abre el programa. Normalmente la primera consecuencia es la ralentización del dispositivo que infectan, pero en el peor de los casos, los virus pueden corromper o eliminar datos, usar el correo electrónico del usuario para propagarse o borrar todo un disco duro.

Gusanos

    El gusano es un programa independiente cuyo objetivo es multiplicarse y propagarse de forma autónoma, infectando, valiéndose de las vulnerabilidades de los sistemas y de los equipos. Su principal característica es la posibilidad de auto replicación y normalmente no alteran archivos ocultándose en la memoria RAM, pasando desapercibidos hasta que su extensión alcanza una escala que consume recursos significativos del sistema o ancho de banda de la red.

Troyanos

    El troyano es un software malicioso disfrazado de lo que parece ser un software o archivo inofensivo y útil para el usuario. Una vez activados, los troyanos realizaran cualquier acción para la que hayan sido programados y, a diferencia de los virus y gusanos, los troyanos no se replican ni se reproducen a través de la infección.

Otros tipos de malware

Por último aquí os dejo un vídeo mostrando lo que podría llegar a pasar si abrimos un archivo que contenga un virus:

Comentarios

Publicar un comentario