Seguridad informática

Anuncio
Informática
Seguridad informática
 Adrián de la Torre Isidoro
1 Seguridad y amenazas
Qué es la seguridad
Se entiende como seguridad la característica de cualquier sistema, informático o no, que
indica que está libre de todo peligro, daño o riesgo, y que es, en cierta manera, infalible. Se habla de
sistemas fiables en lugar de hacerlo de sistemas seguros.



Confidencialidad, que garantiza que la información sea accesible exclusivamente a
quién esté autorizado.
Integridad, que protege la exactitud y la totalidad de la información y sus métodos de
proceso.
Disponibilidad, que garantiza a los usuarios autorizados acceso a la información y a los
recursos.
Qué hay que proteger
Los tres elementos principales a proteger en cualquier sistema informático son:



El hardware
El software
Los datos
De qué hay que protegerse
Los elementos que pueden amenazar a un sistema informático son:

PERSONAS. Pueden darse dos tipos de ataques:
o Pasivos, aquellos que fisgonean por el sistema pero no lo modifican ni lo
destruyen.
― Accidentes del personal
― Curiosos
― Hackers. Son intrusos que pueden acceder al sistema informático sin
permiso, para practicar sus conocimientos, por desafío, por
diversión, etc., pero un hacker no es un delincuente informático
1
Informática
Seguridad informática
o


2S
 Adrián de la Torre Isidoro
Activos, aquellos que dañan el objetivo, o lo modifican.
― Crackers, que atacan al sistema simplemente por causar algún daño
en él.
― Antiguos empleados
― Piratas informáticos
AMENZAS LÓGICAS. Son programas que pueden dañar el sistema. Pueden ser:
o Intencionadas, como:
― Virus
― Malware
o Software incorrecto. Los agujeros provienen de errores cometidos de forma
involuntaria por los programadores de sistemas o de aplicaciones.
AMENZAS FÍSICAS
o Fallos en los dispositivos
o Catástrofes naturales
eguridad de un sistema en red
Medidas de seguridad activas y pasivas
Se dividen en tres grandes grupos:



Prevención. Los mecanismos de prevención más habituales son:
o Contraseñas
o Permisos de acceso. Qué permisos tienen los usuarios.
o Seguridad en las comunicaciones
o Actualizaciones
o SAI
Detección. Para detectar y evitar acciones contra la seguridad se emplean
herramientas como antivirus, firewalls, anti-spyware, etc. Prácticamente hay una
herramienta asociada a cada tipo de amenaza.
Recuperación. Se aplica cuando ya se ha producido alguna alteración del sistema, por
virus, fallos, intrusos, etc., para restaurar el sistema a su correcto funcionamiento. En
redes importantes se utilizan métodos como duplicación de datos en la red, equipos
con varios procesadores, etc. En pequeñas redes y ordenadores personales la medida
imprescindible a adoptar son las copias de seguridad.
2
Informática
Seguridad informática
 Adrián de la Torre Isidoro
Virus y malware
La palabra malware proviene de la contracción de las palabras inglesas malicious software ,
es decir, “software malicioso“. El malware es cualquier programa o mensaje que puede resultar perjudicial
para un ordenador, tanto por causar pérdida de datos como por pérdida de productividad. Algunos
ejemplos son los dialers, spam, programas espía, etc.
Clasificación de malware
VIRUS INFORMÁTICO
Es un programa que se instala en el ordenador sin conocimiento de su usuario y cuya
finalidad es propagarse a otros equipos y ejecutar las acciones para las que fueran diseñadas (ANTIVIRUS)
3
Descargar