Controles de Seguridad: Cifrado y Autenticación
Controles de Seguridad: Cifrado y Autenticación
Mientras que los marcos se utilizan para crear planes para abordar riesgos, amenazas y
vulnerabilidades de seguridad, los controles sirven para reducir riesgos específicos. Si no se
implementan los controles adecuados, una organización podría enfrentar impactos financieros
significativos y daños a su reputación debido a la exposición a riesgos que incluyen intrusiones,
creación de cuentas falsas de empleados/as o proporcionar beneficios gratuitos. Repasemos qué
son los controles. Los controles de seguridad son medidas de protección diseñadas para reducir
riesgos específicos. En este video, veremos tres tipos comunes de controles: cifrado, autenticación
y autorización. El cifrado es el proceso de convertir datos de un formato legible a uno codificado.
Suele implicar convertir datos de texto sin formato a texto cifrado. El texto cifrado es el mensaje
codificado en bruto que es ilegible para humanos y computadoras. Los datos de texto cifrado no
pueden leerse hasta descifrarlos y restaurar el texto sin formato. El cifrado se utiliza para la
confidencialidad de datos sensibles, como la información de cuentas o números de seguridad
social. Otro control que puede usarse para proteger datos sensibles es la autenticación. La
autenticación se refiere a verificar la identidad de alguien o algo. Un ejemplo de autenticación real
es iniciar sesión con nombre de usuario y contraseña. Esta autenticación básica demuestra que
conoces el nombre de usuario y contraseña, y se te debe dar acceso. Los métodos más avanzados
de autenticación, como la autenticación de múltiples factores (MFA), someten al usuario a
demostrar que es quien dice ser requiriendo una contraseña y un formulario extra de
autenticación, como un código de seguridad o datos biométricos, como una huella dactilar, voz o
verificación facial. La biometría se refiere a características físicas únicas que pueden usarse para
verificar identidades. Por ejemplo, una huella dactilar, un escaneo ocular o de la palma de la
mano. El vishing es un ejemplo de ataque de ingeniería social que aprovecha los datos
biométricos. El vishing es el aprovechamiento de la comunicación electrónica de voz para obtener
información sensible para hacerse pasar por una fuente conocida. Por ejemplo, el vishing podría
usarse para suplantar la voz de una persona y robar su identidad para cometer un delito. Otro
control de seguridad muy importante es la autorización.
Por ejemplo, si trabajas como analista de seguridad de nivel inicial para el gobierno federal,
podrías tener permiso para acceder a datos a través de la deep web o a otros datos internos solo
accesibles si trabajas para el gobierno federal. Los controles de seguridad vistos son solo un
elemento de una guía básica de seguridad conocida como la tríada CID. A continuación, veremos
más de esta y cómo los equipos de seguridad la usan para proteger a las organizaciones.