0% encontró este documento útil (0 votos)
9 vistas21 páginas

Fundamentos de Seguridad Informática

El documento aborda conceptos fundamentales de la seguridad informática, diferenciando entre datos e información, y estableciendo los objetivos de protección de la integridad, confidencialidad y disponibilidad de la información. Se analizan vulnerabilidades, amenazas y cibercrimen, así como delitos informáticos comunes y sus riesgos asociados. Además, se describen los fundamentos de la seguridad, incluyendo mecanismos y técnicas para asegurar sistemas informáticos.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PPTX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
9 vistas21 páginas

Fundamentos de Seguridad Informática

El documento aborda conceptos fundamentales de la seguridad informática, diferenciando entre datos e información, y estableciendo los objetivos de protección de la integridad, confidencialidad y disponibilidad de la información. Se analizan vulnerabilidades, amenazas y cibercrimen, así como delitos informáticos comunes y sus riesgos asociados. Además, se describen los fundamentos de la seguridad, incluyendo mecanismos y técnicas para asegurar sistemas informáticos.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PPTX, PDF, TXT o lee en línea desde Scribd

Dato, Información, Fundamentos

GRUPO DE
INVESTIGACIÓN
Seguridad Informática I

INTEGRANTES

[Link] Cuellar Aguilera


[Link] Mamani Octavio
[Link] Aguilar Deymar
Seguridad Informática.

CONTENIDO
-Qué es dato y qué Información?
-Objetivos de la seguridad informática.
-Que son vulnerabilidades, amenazas, cibercrimen
-Delitos informáticos, Posibles riesgos, (Tipos de ataques, phishing, Malware, etc )

Fundamentos de la Seguridad
- Confidencialidad, integridad, disponibilidad / autenticidad, trazabilidad, no
repudio
- Seguridad física y lógica de la información
- Mecanismos y Técnicas de aseguramiento del sistema.
Qué es dato y qué información

Un dato es una representación básica y


sin procesar de hechos, observaciones
o características.
un dato se refiere a cualquier pieza de
información en su forma más cruda y
sin procesar que se encuentra en
sistemas informáticos y que puede ser
objeto de protección o ataque.

La información es el resultado del


procesamiento, organización o
estructuración de los datos para que
tengan un significado o propósito
específico.
La información en seguridad informática
es el conjunto de datos procesados,
organizados y presentados de manera
que tengan un significado y utilidad
específica para la gestión de la
Objetivo de la seguridad informática
La seguridad informática tiene como objetivo principal
proteger la integridad, confidencialidad y
disponibilidad de la información y los sistemas
informáticos. Estos objetivos se suelen agrupar bajo el
conocido triángulo CIA:
1. Confidencialidad: Proteger la información contra el
acceso no autorizado.
2. Integridad: Proteger la información contra la
modificación no autorizada o accidental.
3. Disponibilidad: Asegurar que la información y los
recursos informáticos estén disponibles para los
usuarios autorizados cuando los necesiten.
Vulnerabilidades, Amenazas y Cibercrimen en
Seguridad Informática

Las vulnerabilidades son debilidades o fallas en un sistema, red,


aplicación o proceso que pueden ser explotadas por atacantes para
comprometer la seguridad.
Tipos de Vulnerabilidades:

Físicas: Relacionadas con la seguridad


física de los equipos y las instalaciones.
Ejemplos incluyen acceso no autorizado
a un servidor físico o la falta de medidas
de seguridad en un centro de datos.
Lógicas: Relacionadas con el software y la
configuración de sistemas. Ejemplos incluyen
fallos en el software, configuraciones incorrectas,
y puertas traseras (backdoors).
Procedimiento: Relacionadas con procesos y
políticas de seguridad inadecuadas. Ejemplos
incluyen falta de capacitación del personal,
políticas de contraseñas débiles, y falta de
controles de acceso adecuados.
Amenazas

Las amenazas son cualquier circunstancia o evento que tiene el potencial de causar daño a un
sistema de información, comprometiendo su confidencialidad, integridad o disponibilidad.

Tipos de Amenazas:
[Link]: Individuos o grupos que buscan
explotar vulnerabilidades para obtener acceso
no autorizado.
[Link]: Herramientas utilizadas para
interceptar y analizar tráfico de red, a menudo
con el propósito de robar información sensible.
[Link]: Envío masivo de correos
electrónicos no solicitados, que pueden
contener enlaces maliciosos o phishing.
[Link] Internas: Empleados o personal
interno que comprometen la seguridad •Phishing.
intencionadamente o por descuido. •Ataques de denegación de servicio (DoS).
[Link]: Software malicioso diseñado para •Inyección de SQL.
causar daño o explotar vulnerabilidades. •Ingeniería social.
Cibercrimen
El cibercrimen se refiere a actividades delictivas realizadas mediante el uso de
computadoras y redes. Incluye una amplia gama de actividades ilegales, desde el
fraude financiero hasta la distribución de malware y el robo de identidad.

Tipos de Cibercrimen:
[Link] Electrónico: Uso de medios electrónicos para
cometer fraudes financieros.
[Link] de Identidad: Obtención y uso indebido de
información personal con fines delictivos.
[Link]ón de Malware: Creación y distribución de
software malicioso como virus, gusanos y troyanos.
[Link]: Técnicas de ingeniería social para engañar
a las personas y obtener información confidencial.
[Link]: Actividades de hacking con fines
políticos o sociales.
Ejemplos Comunes:
•Ataques de ransomware.
•Fraude con tarjetas de crédito en línea.
•Espionaje cibernético.
•Ataques a infraestructuras críticas.
Delitos Informáticos y Posibles Riesgos
Los delitos informáticos son actividades ilegales que involucran el
uso de sistemas informáticos y redes.
Algunos de los delitos informáticos más comunes
Hacking : Acceso no autorizado a sistemas informáticos con la
intención de robar, modificar o destruir datos.
Phishing : Técnica de ingeniería social utilizada para engañar a las
personas y obtener información confidencial, como contraseñas y
números de tarjetas de crédito.
Malware : Software malicioso diseñado para dañar, interrumpir o
acceder sin autorización a un sistema informático.
Algunos de los delitos informáticos más comunes
Fraude Informático: Uso de sistemas informáticos para cometer
fraudes financieros o de otro tipo.
Robo de Identidad: Obtención y uso fraudulento de la información
personal de otra persona para cometer delitos.
Posibles Riesgos
Pérdida Financiera: Fraude, robo de identidad, y otros delitos
pueden resultar en pérdidas financieras significativas

Daño a la Reputación: Las brechas de


seguridad pueden dañar la reputación
de una empresa, llevando a la pérdida
de confianza de los clientes.

Interrupción de Servicios: Ataques


como los de denegación de servicio
(DoS) pueden interrumpir los servicios
y operaciones de una empresa.
Posibles Riesgos
Robo de Información Sensible:
Acceso no autorizado a
información confidencial puede
resultar en la exposición de
secretos comerciales, datos
personales, y otra información
sensible.

Cumplimiento Normativo: Las


violaciones de seguridad pueden
resultar en sanciones legales y
regulatorias por no cumplir con las
normas de protección de datos.
Fundamentos de la Seguridad
Confidencialidad
La confidencialidad se refiere a la protección de la información
contra el acceso no autorizado. El objetivo es asegurarse de
que solo las personas autorizadas puedan acceder a la
información.
Integridad
La integridad asegura que la
información sea precisa y
completa, y que no haya
sido alterada de manera no
autorizada.
Fundamentos de la Seguridad
Disponibilidad
La disponibilidad garantiza que los sistemas y la información
estén accesibles para los usuarios autorizados cuando los
necesiten.

Autenticidad
La autenticidad verifica la
identidad de los usuarios y
asegura que las transacciones
sean genuinas.
Fundamentos de la Seguridad
Trazabilidad
La trazabilidad implica el registro y seguimiento de todas las
actividades realizadas en un sistema para poder auditar y revisar las
acciones realizadas.

No Repudio
El no repudio asegura
que una parte no pueda
negar la autoría de una
acción realizada en el
sistema.
Seguridad Física y Lógica de la información
Seguridad Física

 Se enfoca en proteger los activos físicos, como edificios,


equipos y personas.
 Incluye medidas como barreras físicas y procedimientos de
control para enfrentar amenazas al hardware.
 Las amenazas pueden ser; desastres naturales, robos,
sabotajes o disturbios.
 Sistema de protección contra incendios y control de acceso a
las áreas donde se encuentran las computadoras.
Seguridad Física y Lógica de la información
Seguridad Lógica

 Restringir el acceso a programas y archivos de la empresa.


 Evitar modificaciones no autorizadas.
 Verificar la transmisión correcta de los datos.
 Crear backups de respaldo de la información.
 Contar con sistemas alternativos para compartir la
información entre distintos puntos.
Mecanismos y Técnicas de aseguramiento del Sistema
Son técnicas o herramientas que se utilizan para fortalecer la confidencialidad, la
integridad y la disponibilidad de los sistemas informáticos.
Las técnicas y herramientas comunes para fortalecer la confidencialidad, integridad y
disponibilidad de los sistemas informáticos son:
1. Confidencialidad
 El Cifrado: Protege los datos mediante algoritmos matemáticos que los hace
ilegibles para quienes no cuentan con la clave para descifrarlos.
 Control de Acceso: Limita el acceso a recursos según los roles y permisos.
 Firewalls: Filtran el tráfico de la red para evitar los accesos no autorizados.
2. Integridad
 Checksums y Hashing: Verifican que los datos no hayan sido alterados.
 Firmas digitales: Garantizan la autenticidad e integridad de los archivos.
 Control de Versiones: Evita cambios no autorizados en el código fuente.
Mecanismos y Técnicas de aseguramiento del Sistema
Son técnicas o herramientas que se utilizan para fortalecer la confidencialidad, la
integridad y la disponibilidad de los sistemas informáticos.
Las técnicas y herramientas comunes para fortalecer la confidencialidad, integridad y
disponibilidad de los sistemas informáticos son:

3. Disponibilidad:
 Balanceo de carga: Distribuye la carga entre servidores para evitar
sobrecargas.
 Respaldos y recuperación: Realiza copias de seguridad y restaura datos en
caso de fallos.
 Tolerancia a fallos: Diseña sistemas para seguir funcionando incluso si un
componente falla.
Imagen aquí

El ordenador
nació para
resolver
problemas que
antes no existían

También podría gustarte