Informática Seguridad informática Adrián de la Torre Isidoro 1 Seguridad y amenazas Qué es la seguridad Se entiende como seguridad la característica de cualquier sistema, informático o no, que indica que está libre de todo peligro, daño o riesgo, y que es, en cierta manera, infalible. Se habla de sistemas fiables en lugar de hacerlo de sistemas seguros. Confidencialidad, que garantiza que la información sea accesible exclusivamente a quién esté autorizado. Integridad, que protege la exactitud y la totalidad de la información y sus métodos de proceso. Disponibilidad, que garantiza a los usuarios autorizados acceso a la información y a los recursos. Qué hay que proteger Los tres elementos principales a proteger en cualquier sistema informático son: El hardware El software Los datos De qué hay que protegerse Los elementos que pueden amenazar a un sistema informático son: PERSONAS. Pueden darse dos tipos de ataques: o Pasivos, aquellos que fisgonean por el sistema pero no lo modifican ni lo destruyen. ― Accidentes del personal ― Curiosos ― Hackers. Son intrusos que pueden acceder al sistema informático sin permiso, para practicar sus conocimientos, por desafío, por diversión, etc., pero un hacker no es un delincuente informático 1 Informática Seguridad informática o 2S Adrián de la Torre Isidoro Activos, aquellos que dañan el objetivo, o lo modifican. ― Crackers, que atacan al sistema simplemente por causar algún daño en él. ― Antiguos empleados ― Piratas informáticos AMENZAS LÓGICAS. Son programas que pueden dañar el sistema. Pueden ser: o Intencionadas, como: ― Virus ― Malware o Software incorrecto. Los agujeros provienen de errores cometidos de forma involuntaria por los programadores de sistemas o de aplicaciones. AMENZAS FÍSICAS o Fallos en los dispositivos o Catástrofes naturales eguridad de un sistema en red Medidas de seguridad activas y pasivas Se dividen en tres grandes grupos: Prevención. Los mecanismos de prevención más habituales son: o Contraseñas o Permisos de acceso. Qué permisos tienen los usuarios. o Seguridad en las comunicaciones o Actualizaciones o SAI Detección. Para detectar y evitar acciones contra la seguridad se emplean herramientas como antivirus, firewalls, anti-spyware, etc. Prácticamente hay una herramienta asociada a cada tipo de amenaza. Recuperación. Se aplica cuando ya se ha producido alguna alteración del sistema, por virus, fallos, intrusos, etc., para restaurar el sistema a su correcto funcionamiento. En redes importantes se utilizan métodos como duplicación de datos en la red, equipos con varios procesadores, etc. En pequeñas redes y ordenadores personales la medida imprescindible a adoptar son las copias de seguridad. 2 Informática Seguridad informática Adrián de la Torre Isidoro Virus y malware La palabra malware proviene de la contracción de las palabras inglesas malicious software , es decir, “software malicioso“. El malware es cualquier programa o mensaje que puede resultar perjudicial para un ordenador, tanto por causar pérdida de datos como por pérdida de productividad. Algunos ejemplos son los dialers, spam, programas espía, etc. Clasificación de malware VIRUS INFORMÁTICO Es un programa que se instala en el ordenador sin conocimiento de su usuario y cuya finalidad es propagarse a otros equipos y ejecutar las acciones para las que fueran diseñadas (ANTIVIRUS) 3