Unidad II

 

M. Preventivas Vulnerabilidades Metodos Ataque Tecnica Hacking Criptografia Herramientas Firma Digital Volver

 Amenazas a la Seguridad

 

Conceptos de Seguridad y tipos de amenazas.

Internet ha ido avanzando hasta llegar a convertirse hoy en uno de  canales de comunicación más importantes y cada vez más extendido entre jóvenes y mayores. Se trata de una herramienta de información y de comunicación con una dimensión cultural muy versificada.

 

Pero Internet alberga entre sus páginas innumerables peligros que hay que aprender a identificar para poder escoger las medidas de protección más adecuadas en cada caso concreto.

 

Se trata de aplicar diferentes técnicas que protejan los equipos informáticos de daños accidentales o intencionados, tales como los ataques perpetrados por:

 

a) Hackers;

b) Virus

c) Gusanos

d) Malware

eCiberbullying y grooming sufrido por menores en redes sociales; 

f)  Spam que inunda nuestro buzón con anuncios basura

h)  Timos y fraudes; 

i)  software espía que se hace con nuestros datos financieros; 

j)  Pornografía y contenidos inadecuados para menores;

K)  Pérdida de la intimidad personal y del anonimato .....

 

De acuerdo a todo lo anterior descripto podemos enunciar una definición de seguridad que estará dada solamente en cuando al equipo o hardware y todo el software que se tenga en dicho equipo. De acuerdo a la figura siguiente queda establecido un concepto básico.

 

seguridad

Denominamos como seguridad a las medidas de protección que tiene por objetivo garantizar la integridad, confidencialidad y disponibilidad de los recursos de que se disponen en un sistema de  información.

  •  Disponibilidad: es la garantía de que el sistema funciona apropiadamente y que la información esta a nuestra disposición en el momento que la requerimos.

  •  Integridad: Este concepto garantiza que nuestros datos no serán modificados de forma no autorizada, así mismo, garantiza que el funcionamiento del sistema permanecerá constante, sin alteraciones que puedan llevarnos a fallos o inconsistencias.

  •  Confidencialidad: Se trata de la garantía de que los datos almacenados solo pueden ser accedidos por el dueño de la información, y de que esa misma información no estará disponible de ninguna forma por personas no autorizadas.

Un concepto que no se menciona en la definición, pero que es complementario a los otros tres, es la autenticidad, la cual se refiere a asegurarse de que el origen de la información es valido y confiable.

 

De forma antagónica  a la seguridad, pero como parte fundamental a considerar debemos de mencionar los siguientes conceptos:

 

  •  Amenaza: Se refiere a cualquier acción o entidad que tenga la posibilidad de comprometer la seguridad de un sistema.

  •  Vulnerabilidad: Es un punto debil dentro del diseño e implementación de la seguridad que puede presentarse  y comprometer la seguridad del sistema.

  •  Ataque: se refiere a una acción de una persona o programa que logra vulnerar la seguridad del sistema

  •  Exploit: Se refiere a los efectos no deseables que quedan como resultado de un ataque y que permiten preservar una vulnerabilidad para seguir explotándola.

Las amenazas a la seguridad de nuestros sistema deben de ser identificados en la medida de lo posible para poder tomar las medidas pertinentes, las amenazas pueden ser:

 

  •  Internas: Cuando estas se originan en el interior de la organización, como es el caso de empleados descontentos o descuidados con las medidas de seguridad.

  •  Externas: Cuando estas se originan en el exterior de la organización, como lo pueden ser hackers, virus y gusanos.
     

En definitiva, una larga lista que puede hacer perder el control de nuestros equipos en cualquier momento y en cualquier lugar.

 

No obstante, las tres medidas básicas de seguridad que no pueden faltar en ningún ordenador conectado a Internet son: un cortafuegos, un antivirus y realizar las pertinentes actualizaciones de seguridad.

 

CORTAFUEGOS

Es un sistema que se utiliza para evitar que usuarios desautorizados tengan acceso a las redes privadas conectadas con Internet. Un cortafuegos no elimina problemas de virus del ordenador, sino que cuando se utiliza conjuntamente con actualizaciones regulares del sistema operativo y un buen software antivirus, añadirá cierta seguridad y protección al ordenador o a la red.

 

ANTIVIRUS

Es un programa cuya función es prevenir o evitar la activación de los virus, así como su propagación y contagio. El antivirus cuenta con una rutina de detención, de eliminación y de reconstrucción de los archivos y de las áreas infectadas o dañadas.

 

ACTUALIZACIONES DE SEGURIDAD

Para que un sistema operativo esté exento de ataques por parte de virus, gusanos, troyanos e intrusos, hay que actualizarlo periódicamente. Las Actualizaciones Automáticas se activan por defecto, mientras el equipo esté conectado a Internet, de acuerdo a la programación que previamente se haya definido. 

 

Medidas preventivas

 

En definitiva, nuestra red y cada unos de los equipos que la componen pueden correr una serie de peligros insospechados pero es importante que tanto nuestra red como cada PC tenga las tres medidas básicas de seguridad que no pueden faltar estando conectado a Internet: un cortafuegos, un antivirus y realizar las pertinentesactualizaciones de seguridad.

 

CORTAFUEGOS

 

Es un sistema que se utiliza para evitar que usuarios desautorizados tengan acceso a las redes privadas conectadas con Internet. Un cortafuegos no elimina problemas de virus del ordenador, sino que cuando se utiliza conjuntamente con actualizaciones regulares del sistema operativo y un buen software antivirus, añadirá cierta seguridad y protección al ordenador o a la red.

 

ANTIVIRUS

 

Es un programa cuya función es prevenir o evitar la activación de los virus, así como su propagación y contagio. El antivirus cuenta con una rutina de detención, de eliminación y de reconstrucción de los archivos y de las áreas infectadas o dañadas.

 

ACTUALIZACIONES DE SEGURIDAD

 

Para que un sistema operativo esté exento de ataques por parte de virus, gusanos, troyanos e intrusos, hay que actualizarlo periódicamente. Las Actualizaciones Automáticas se activan por defecto, mientras el equipo esté conectado a Internet, de acuerdo a la programación que previamente se haya definido. 

 

 Volver