Dato, Información, Fundamentos
GRUPO DE
INVESTIGACIÓN
Seguridad Informática I
INTEGRANTES
[Link] Cuellar Aguilera
[Link] Mamani Octavio
[Link] Aguilar Deymar
Seguridad Informática.
CONTENIDO
-Qué es dato y qué Información?
-Objetivos de la seguridad informática.
-Que son vulnerabilidades, amenazas, cibercrimen
-Delitos informáticos, Posibles riesgos, (Tipos de ataques, phishing, Malware, etc )
Fundamentos de la Seguridad
- Confidencialidad, integridad, disponibilidad / autenticidad, trazabilidad, no
repudio
- Seguridad física y lógica de la información
- Mecanismos y Técnicas de aseguramiento del sistema.
Qué es dato y qué información
Un dato es una representación básica y
sin procesar de hechos, observaciones
o características.
un dato se refiere a cualquier pieza de
información en su forma más cruda y
sin procesar que se encuentra en
sistemas informáticos y que puede ser
objeto de protección o ataque.
La información es el resultado del
procesamiento, organización o
estructuración de los datos para que
tengan un significado o propósito
específico.
La información en seguridad informática
es el conjunto de datos procesados,
organizados y presentados de manera
que tengan un significado y utilidad
específica para la gestión de la
Objetivo de la seguridad informática
La seguridad informática tiene como objetivo principal
proteger la integridad, confidencialidad y
disponibilidad de la información y los sistemas
informáticos. Estos objetivos se suelen agrupar bajo el
conocido triángulo CIA:
1. Confidencialidad: Proteger la información contra el
acceso no autorizado.
2. Integridad: Proteger la información contra la
modificación no autorizada o accidental.
3. Disponibilidad: Asegurar que la información y los
recursos informáticos estén disponibles para los
usuarios autorizados cuando los necesiten.
Vulnerabilidades, Amenazas y Cibercrimen en
Seguridad Informática
Las vulnerabilidades son debilidades o fallas en un sistema, red,
aplicación o proceso que pueden ser explotadas por atacantes para
comprometer la seguridad.
Tipos de Vulnerabilidades:
Físicas: Relacionadas con la seguridad
física de los equipos y las instalaciones.
Ejemplos incluyen acceso no autorizado
a un servidor físico o la falta de medidas
de seguridad en un centro de datos.
Lógicas: Relacionadas con el software y la
configuración de sistemas. Ejemplos incluyen
fallos en el software, configuraciones incorrectas,
y puertas traseras (backdoors).
Procedimiento: Relacionadas con procesos y
políticas de seguridad inadecuadas. Ejemplos
incluyen falta de capacitación del personal,
políticas de contraseñas débiles, y falta de
controles de acceso adecuados.
Amenazas
Las amenazas son cualquier circunstancia o evento que tiene el potencial de causar daño a un
sistema de información, comprometiendo su confidencialidad, integridad o disponibilidad.
Tipos de Amenazas:
[Link]: Individuos o grupos que buscan
explotar vulnerabilidades para obtener acceso
no autorizado.
[Link]: Herramientas utilizadas para
interceptar y analizar tráfico de red, a menudo
con el propósito de robar información sensible.
[Link]: Envío masivo de correos
electrónicos no solicitados, que pueden
contener enlaces maliciosos o phishing.
[Link] Internas: Empleados o personal
interno que comprometen la seguridad •Phishing.
intencionadamente o por descuido. •Ataques de denegación de servicio (DoS).
[Link]: Software malicioso diseñado para •Inyección de SQL.
causar daño o explotar vulnerabilidades. •Ingeniería social.
Cibercrimen
El cibercrimen se refiere a actividades delictivas realizadas mediante el uso de
computadoras y redes. Incluye una amplia gama de actividades ilegales, desde el
fraude financiero hasta la distribución de malware y el robo de identidad.
Tipos de Cibercrimen:
[Link] Electrónico: Uso de medios electrónicos para
cometer fraudes financieros.
[Link] de Identidad: Obtención y uso indebido de
información personal con fines delictivos.
[Link]ón de Malware: Creación y distribución de
software malicioso como virus, gusanos y troyanos.
[Link]: Técnicas de ingeniería social para engañar
a las personas y obtener información confidencial.
[Link]: Actividades de hacking con fines
políticos o sociales.
Ejemplos Comunes:
•Ataques de ransomware.
•Fraude con tarjetas de crédito en línea.
•Espionaje cibernético.
•Ataques a infraestructuras críticas.
Delitos Informáticos y Posibles Riesgos
Los delitos informáticos son actividades ilegales que involucran el
uso de sistemas informáticos y redes.
Algunos de los delitos informáticos más comunes
Hacking : Acceso no autorizado a sistemas informáticos con la
intención de robar, modificar o destruir datos.
Phishing : Técnica de ingeniería social utilizada para engañar a las
personas y obtener información confidencial, como contraseñas y
números de tarjetas de crédito.
Malware : Software malicioso diseñado para dañar, interrumpir o
acceder sin autorización a un sistema informático.
Algunos de los delitos informáticos más comunes
Fraude Informático: Uso de sistemas informáticos para cometer
fraudes financieros o de otro tipo.
Robo de Identidad: Obtención y uso fraudulento de la información
personal de otra persona para cometer delitos.
Posibles Riesgos
Pérdida Financiera: Fraude, robo de identidad, y otros delitos
pueden resultar en pérdidas financieras significativas
Daño a la Reputación: Las brechas de
seguridad pueden dañar la reputación
de una empresa, llevando a la pérdida
de confianza de los clientes.
Interrupción de Servicios: Ataques
como los de denegación de servicio
(DoS) pueden interrumpir los servicios
y operaciones de una empresa.
Posibles Riesgos
Robo de Información Sensible:
Acceso no autorizado a
información confidencial puede
resultar en la exposición de
secretos comerciales, datos
personales, y otra información
sensible.
Cumplimiento Normativo: Las
violaciones de seguridad pueden
resultar en sanciones legales y
regulatorias por no cumplir con las
normas de protección de datos.
Fundamentos de la Seguridad
Confidencialidad
La confidencialidad se refiere a la protección de la información
contra el acceso no autorizado. El objetivo es asegurarse de
que solo las personas autorizadas puedan acceder a la
información.
Integridad
La integridad asegura que la
información sea precisa y
completa, y que no haya
sido alterada de manera no
autorizada.
Fundamentos de la Seguridad
Disponibilidad
La disponibilidad garantiza que los sistemas y la información
estén accesibles para los usuarios autorizados cuando los
necesiten.
Autenticidad
La autenticidad verifica la
identidad de los usuarios y
asegura que las transacciones
sean genuinas.
Fundamentos de la Seguridad
Trazabilidad
La trazabilidad implica el registro y seguimiento de todas las
actividades realizadas en un sistema para poder auditar y revisar las
acciones realizadas.
No Repudio
El no repudio asegura
que una parte no pueda
negar la autoría de una
acción realizada en el
sistema.
Seguridad Física y Lógica de la información
Seguridad Física
Se enfoca en proteger los activos físicos, como edificios,
equipos y personas.
Incluye medidas como barreras físicas y procedimientos de
control para enfrentar amenazas al hardware.
Las amenazas pueden ser; desastres naturales, robos,
sabotajes o disturbios.
Sistema de protección contra incendios y control de acceso a
las áreas donde se encuentran las computadoras.
Seguridad Física y Lógica de la información
Seguridad Lógica
Restringir el acceso a programas y archivos de la empresa.
Evitar modificaciones no autorizadas.
Verificar la transmisión correcta de los datos.
Crear backups de respaldo de la información.
Contar con sistemas alternativos para compartir la
información entre distintos puntos.
Mecanismos y Técnicas de aseguramiento del Sistema
Son técnicas o herramientas que se utilizan para fortalecer la confidencialidad, la
integridad y la disponibilidad de los sistemas informáticos.
Las técnicas y herramientas comunes para fortalecer la confidencialidad, integridad y
disponibilidad de los sistemas informáticos son:
1. Confidencialidad
El Cifrado: Protege los datos mediante algoritmos matemáticos que los hace
ilegibles para quienes no cuentan con la clave para descifrarlos.
Control de Acceso: Limita el acceso a recursos según los roles y permisos.
Firewalls: Filtran el tráfico de la red para evitar los accesos no autorizados.
2. Integridad
Checksums y Hashing: Verifican que los datos no hayan sido alterados.
Firmas digitales: Garantizan la autenticidad e integridad de los archivos.
Control de Versiones: Evita cambios no autorizados en el código fuente.
Mecanismos y Técnicas de aseguramiento del Sistema
Son técnicas o herramientas que se utilizan para fortalecer la confidencialidad, la
integridad y la disponibilidad de los sistemas informáticos.
Las técnicas y herramientas comunes para fortalecer la confidencialidad, integridad y
disponibilidad de los sistemas informáticos son:
3. Disponibilidad:
Balanceo de carga: Distribuye la carga entre servidores para evitar
sobrecargas.
Respaldos y recuperación: Realiza copias de seguridad y restaura datos en
caso de fallos.
Tolerancia a fallos: Diseña sistemas para seguir funcionando incluso si un
componente falla.
Imagen aquí
El ordenador
nació para
resolver
problemas que
antes no existían