UNIVERSIDAD DE HUÁNUCO
MONOGRAFÍA
======================================================
SEGURIDAD INFORMATICA
======================================================
DOCENTE:
CURSO:
CICLO:
INTEGRANTES:
GENY GIANDONY CORDOVA
ASHIDA PEREZ MORENO
CERAS RIVERA FRANCK
ZEGARRA FLORES BRIGGIT
TIBURCIO NAVA YOLINA
BRANDY RAMOS SALAZAR
HUÁNUCO – PERÚ
2024
DEDICATORIA
A Dios, por la vida.
A mis padres, por su apoyo.
A la Maestra, por brindarme su saber y conocimientos durante el trayecto de
nuestra preparación pre universitaria.
PRÓLOGO
2
El contenido de este trabajo tiene como objetivo principal ofrecer una
visión clara y comprensible sobre qué es un antivirus, cómo funciona, cuáles
son sus tipos, sus ventajas y limitaciones, así como su importancia en la
prevención de ataques cibernéticos. Asimismo, se incluye el análisis de un
caso real que evidencia el impacto que puede tener una amenaza informática
cuando no se cuenta con una protección adecuada.
ÍNDICE
Portada ……………………………………………………………………….. 1
Dedicatoria ………………………………………………………………. 2
prólogo ……………………………………………………………………. 3
3
índice ………………………………………………………………………
4
Introducción …………………………………………………………………. 5
Capítulo I: ¿Qué ES LA SEGURIDAD INFORMATICA?..………… 8
Capitulo II: ORIGEN………………………..………………………………. 10
Capitulo III: ANTIVIRUS………………………..………………………………. 12
Referencias……………………………………………………………………… 16
Anexo……………………………………………………………………………. 17
INTRODUCCIÓN
4
En la era digital actual, el uso masivo de tecnologías de la información y
la comunicación ha transformado profundamente la forma en que las personas
interactúan, trabajan, comercian y se comunican. Esta transformación ha traído
consigo múltiples beneficios, pero también ha expuesto a individuos,
organizaciones y gobiernos a nuevos tipos de amenazas y riesgos que
comprometen la confidencialidad, integridad y disponibilidad de la información.
En este contexto, la seguridad informática se ha convertido en un campo
esencial para garantizar el correcto funcionamiento de los sistemas
informáticos y proteger los datos que en ellos se procesan.
La seguridad informática puede definirse como el conjunto de medidas,
prácticas, técnicas y políticas orientadas a proteger los sistemas de información
contra accesos no autorizados, alteraciones, destrucción o robo de información.
Según Stallings “la seguridad informática busca proteger tanto los datos como
los recursos tecnológicos que los procesan, mediante la aplicación de
mecanismos de control que impidan o detecten acciones maliciosas o
accidentales” (Stalling, 2017). Este enfoque implica no solo el uso de
tecnologías de defensa como cortafuegos, antivirus o sistemas de detección de
intrusos, sino también la implementación de políticas organizacionales y la
concientización de los usuarios.
Uno de los principales desafíos que enfrenta la seguridad informática es
la evolución constante de las amenazas. Los ciberataques se han vuelto más
sofisticados, dirigidos y persistentes. Hoy en día, ya no se trata únicamente de
virus informáticos rudimentarios, sino de amenazas complejas como
ransomware, phishing, ingeniería social, ataques de denegación de servicio
5
(DDoS), y malware diseñado para espionaje corporativo o sabotaje. En
palabras de Pérez y Díaz, “la seguridad informática no puede ser concebida
como un estado estático, sino como un proceso dinámico de evaluación y
mejora continua que se adapta al cambiante panorama de amenazas”. (Perez,
2020)
Asimismo, la creciente dependencia de servicios en la nube, dispositivos
móviles y tecnologías como el Internet de las Cosas (IoT) ha ampliado
significativamente la superficie de ataque. La interconectividad global ha
generado entornos más expuestos, donde un fallo de seguridad en un solo
punto puede desencadenar consecuencias de gran escala. Tal como lo
menciona el Instituto Nacional de Ciberseguridad (INCIBE), “la transformación
digital ha incrementado la exposición de activos críticos, lo que exige a las
organizaciones adoptar un enfoque integral de gestión de riesgos informáticos”
(INCIBE, 2021).
En este marco, resulta imprescindible comprender los principios
fundamentales de la seguridad informática: la confidencialidad (garantizar que
la información solo sea accesible a quienes están autorizados), la integridad
(asegurar que los datos no sean modificados de forma indebida) y la
disponibilidad (asegurar que los sistemas estén accesibles cuando se
necesiten). Estos principios, conocidos como la tríada CIA (por sus siglas en
inglés: Confidentiality, Integrity, Availability), forman la base de cualquier
estrategia de protección de información.
Además, la seguridad informática no es una responsabilidad exclusiva
de los departamentos técnicos. Requiere la participación activa de todos los
6
miembros de una organización, desde los usuarios finales hasta los altos
directivos. De acuerdo con Pfleeger y Pfleeger , “la seguridad es tan fuerte
como su eslabón más débil, y muchas veces, ese eslabón es el factor humano”
(Pfleeger, 2012). Por lo tanto, la formación y sensibilización de los usuarios es
un componente clave para prevenir incidentes de seguridad.
7
CAPÍTULO I: ¿QUE ES LA SEGURIDAD INFORMATICA?
La seguridad informática o ciberseguridad, es la protección de la información
con el objetivo de evitar la manipulación de datos y procesos por personas no
autorizadas. Su principal objetivo es que, tanto personas como equipos tecnológicos y
datos, estén protegidos contra daños y amenazas hechas por terceros.
La seguridad informática es el conjunto de prácticas, estrategias, métodos,
herramientas y procedimientos cuyo objetivo final es garantizar la integridad de los
equipos informáticos y de la información que contienen.
La seguridad informática es el conjunto de prácticas, tecnologías y medidas diseñadas
para proteger los sistemas de información, redes, dispositivos y datos frente a ataques,
accesos no autorizados, fallos y otras amenazas. Su objetivo principal es garantizar la
confidencialidad, integridad y disponibilidad de la información y los sistemas que la manejan.
Estas son conocidas como las tres grandes metas de la seguridad informática:
1. Confidencialidad: Asegurar que solo las personas autorizadas tengan
acceso a la información.
2. Integridad: Garantizar que la información no sea alterada o modificada
de manera no autorizada.
3. Disponibilidad: Asegurar que los sistemas y datos estén disponibles
para su uso cuando se necesiten.
La seguridad informática se enfrenta a amenazas como los virus, malware, ataques
de phishing, hacking, ransomware, entre otros. Las medidas de seguridad incluyen firewalls,
sistemas de detección de intrusos, encriptación, autenticación de múltiples factores, y
prácticas seguras de gestión de contraseñas, entre otras.
8
La seguridad informática es crucial porque protege los datos sensibles y
sistemas críticos frente a ciberataques, accesos no autorizados y otras amenazas que
pueden comprometer la información personal, financiera o corporativa. Esto garantiza
la confidencialidad, integridad y disponibilidad de la información, evitando daños como
el robo de identidad, fraudes o pérdidas económicas.
Además, es esencial para asegurar la continuidad de las operaciones
empresariales y cumplir con normativas legales sobre protección de datos. Al
implementar medidas de seguridad, se previenen interrupciones, sanciones y pérdidas
de reputación, manteniendo la confianza de los clientes y la estabilidad de los
sistemas.
9
CAPITULO II: ORIGEN
El origen de la seguridad informática se remonta a la década de 1950, con el
surgimiento de las primeras redes informáticas y la necesidad de proteger la
información transmitida. Si bien los primeros indicios de amenazas informáticas
surgieron en los años 70 con el virus "Creeper" y el antivirus "Reaper", no fue hasta la
década de los 80 y 90 que se desarrollaron los primeros sistemas de seguridad
informática más elaborados.
A continuación, se detallan algunos hitos clave en la evolución de la seguridad
informática:
Década de 1950:
Se crearon las primeras redes informáticas y módems, marcando el inicio
de la necesidad de proteger la información en redes.
Década de 1970:
El virus "Creeper" y el antivirus "Reaper" fueron los primeros ejemplos de
malware y software de seguridad, respectivamente, demostrando la existencia de
amenazas y la necesidad de defensa.
Década de 1980:
Se desarrollaron los primeros programas antivirus comerciales, como
VirusScan de McAfee, y se popularizaron los virus informáticos, lo que impulsó la
adopción de medidas de seguridad.
Década de 1990:
10
La creciente conexión a internet y la expansión de redes corporativas
aumentaron la necesidad de implementar sistemas de seguridad más robustos,
incluyendo cortafuegos y sistemas de detección de intrusos.
Siglo XXI:
El aumento de ciberataques sofisticados, como el phishing y el
ransomware, ha llevado a una mayor inversión en tecnologías de seguridad, como
el análisis de comportamiento, la inteligencia artificial y la computación en la nube
para proteger la información y los sistemas.
11
CAPITULO III: ANTIVIRUS
En la actualidad, el crecimiento del uso de computadoras y dispositivos
conectados a internet ha traído consigo una serie de amenazas que comprometen la
seguridad de los datos personales, empresariales y gubernamentales. Frente a este
escenario, el antivirus se presenta como una de las herramientas más importantes en
la protección contra programas maliciosos, conocidos como malware, tales como virus,
gusanos, troyanos, spyware y ransomware.
El antivirus es un software que tiene como finalidad detectar, bloquear y
eliminar amenazas informáticas antes de que causen daños al sistema. Según
Stallings , “los antivirus modernos utilizan tanto métodos tradicionales, como la
detección por firmas, como técnicas avanzadas de análisis heurístico para identificar
comportamientos sospechosos”. La detección por firmas se basa en la comparación
de archivos con una base de datos de amenazas conocidas, mientras que la heurística
permite identificar malware nuevo o modificado mediante el análisis del
comportamiento del programa.
Uno de los aportes más importantes de los antivirus es la protección en tiempo
real, es decir, su capacidad para analizar archivos, correos electrónicos y sitios web de
forma continua mientras el usuario utiliza su equipo. Esta función es esencial en un
entorno donde muchas amenazas se propagan de forma automática y silenciosa. No
obstante, el antivirus no debe considerarse una solución definitiva; como afirma el
Instituto Nacional de Ciberseguridad, “la seguridad total no existe, pero el uso de
herramientas como el antivirus reduce significativamente el riesgo de infección”.
12
VENTAJAS Y DESVENTAJAS
El antivirus es una herramienta fundamental en la defensa informática, utilizada
para detectar, bloquear y eliminar amenazas digitales. Sin embargo, como cualquier
tecnología, presenta tanto ventajas como limitaciones que deben ser consideradas.
Ventajas del Antivirus
1. Protección en tiempo real: Analiza continuamente archivos, páginas web y
correos electrónicos, previniendo infecciones antes de que ocurran.
2. Eliminación de malware conocido: Mediante bases de datos de firmas,
identifica y elimina virus, troyanos, spyware y otros tipos de malware.
3. Facilidad de uso: La mayoría de antivirus actuales tienen interfaces amigables,
accesibles incluso para usuarios sin conocimientos técnicos.
4. Actualizaciones automáticas: Los antivirus modernos se actualizan
frecuentemente para reconocer nuevas amenazas.
5. Funciones adicionales: Algunos incluyen cortafuegos, protección de identidad,
control parental y protección de banca en línea.
Desventajas del Antivirus
1. No detecta todo el malware: Las amenazas nuevas o diseñadas para evadir
detección (como malware polimórfico o de día cero) pueden pasar
desapercibidas.
2. Consumo de recursos: Algunos antivirus afectan el rendimiento del equipo,
especialmente en computadoras de gama baja.
3. Falsos positivos: A veces, archivos legítimos son identificados erróneamente
como amenazas.
4. Dependencia del usuario: Su eficacia depende de actualizaciones constantes y
buenas prácticas de navegación y descarga.
13
5. Costo: Las versiones más completas suelen ser de pago, lo cual puede
representar una barrera para algunos usuarios.
TIPOS DE ANTIVIRUS
Existen diversos tipos de antivirus, clasificados según su función, alcance o forma de
operar. Conocerlos permite elegir la mejor protección según las necesidades del
usuario o de una organización.
1. Antivirus Tradicional (por firmas)
Es el tipo más común. Detecta malware comparando archivos con una base de datos
de firmas conocidas.
📌 Ventaja: Eficaz contra amenazas ya identificadas.
📌 Desventaja: No detecta malware nuevo o desconocido (día cero).
📖 Ejemplo: AVG Antivirus Free.
2. Antivirus Heurístico
Analiza el comportamiento de los archivos para detectar actividades sospechosas,
incluso si el archivo no está en la base de datos.
📌 Ventaja: Detecta amenazas nuevas.
📌 Desventaja: Puede generar falsos positivos.
📖 Ejemplo: Bitdefender usa heurística avanzada.
3. Antivirus en la Nube
Procesa la detección desde servidores remotos, reduciendo el consumo de recursos
del dispositivo.
📌 Ventaja: Ligero y actualizado en tiempo real.
14
📌 Desventaja: Requiere conexión a internet.
📖 Ejemplo: Panda Cloud Antivirus.
4. Antivirus de Red o Empresarial
Protege múltiples dispositivos desde un solo sistema centralizado. Ideal para
empresas y organizaciones.
📌 Ventaja: Gestión centralizada de seguridad.
📌 Desventaja: Puede requerir personal técnico especializado.
📖 Ejemplo: Kaspersky Endpoint Security.
5. Antivirus Portátil (USB)
No requiere instalación. Se ejecuta desde una memoria USB para escanear equipos
externos.
📌 Ventaja: Ideal para eliminar virus de sistemas muy infectados.
📌 Desventaja: No ofrece protección en tiempo real.
📖 Ejemplo: ESET SysRescue Live.
6. Suites de Seguridad
Incluyen antivirus más otras herramientas como cortafuegos, control parental, VPN y
protección de banca en línea.
📌 Ventaja: Protección completa.
📌 Desventaja: Consumen más recursos y suelen ser de pago.
📖 Ejemplo: Norton 360, McAfee Total Protection.
15
REFERENCIA BIBLIOGRAFICA
INCIBE. (2021). Guia de introduccion a la ciberseguridad. España.
Perez, J. &. (2020). Seguridad en la compuacion. Alfaomega.
Pfleeger, C. P. (2012). Security in Computing (5th ed.). Hall.
Stalling, W. (2017). Fundamentos de seguridad informatica. Pearson Education.
16
ANEXO
17