SEGURIDAD
INFORMÁTICA.
GRUPO#2
CÉSAR, GIOVANNI, ERIKA, FLOR, FERNANDO, EMELI.
¿QUÉ ES LA SEGURIDAD INFORMÁTICA?
La seguridad informática es el conjunto de técnicas,
medidas, procedimientos y herramientas utilizadas para
proteger los sistemas informáticos, redes, programas y datos
contra accesos no autorizados, ataques maliciosos, daños,
modificaciones o robos.
Su objetivos es garantizar la confidencialidad, integridad y
disponibilidad de la información, conocidos como los
principios CIA.
PRINCIPIOS FUNDAMENTALES DE LA
SEGURIDAD INFORMÁTICA
1. Confidencialidad:
Garantiza que solo las personas autorizadas puedan acceder a la información.
2. Integridad:
Asegura que los datos no sean alterados sin autorización, de modo que la información se
mantenga precisa y completa.
3. Disponibilidad:
Asegura que los sistemas y datos estén accesibles para los usuarios autorizados cuando
los necesiten.
TIPOS DE AMENAZAS DE LA SEGURIDAD
INFORMÁTICA.
1. Malware (Software malicioso):
Virus: Se propagan entre archivos.
Troyanos: Se camuflan como software legitimo.
Ransomware: Cifra los archivos y exige un rescate.
Spyware. Espía la actividad del usuario.
Worms: Se aplican automáticamente por redes.
2. Phishing:
Suplantanción de identidad para obtener datos confidenciales.
3. Ingeniería social:
Manipulación psicológica para que las victimas revelen información o realicen acciones
inseguras.
4. Ataques de denegación de servicios (DDoS):
Inundan un servidor o red con tráfico falso para interrumpir su funcionamiento.
5. Exploits y vulnerabilidades:
Uso de errores en software o hardware para acceder sin autorización.
6. Robo de identidad o credenciales.
7. Ataques internos:
Realizados por empleados o personas con acceso legitimo.
MEDIDAS DE SEGURIDAD INFORMÁTICA.
1. Seguridad de red:
Firewalls, IDS/IPS(sistemas de detección y prevención de intrusos).
Segmentación de red y VPN.
2. Seguridad de dispositivos:
Antivirus, antimalware.
Actualizaciones regulares y parches de seguridad.
Cifrado de discos.
3. Seguridad de aplicaciones:
Desarrollo seguro(DevSecOps).
Pruebas de vulnerabilidades y análisis de código.
4. Control de accesos:
Políticas de contraseñas fuertes.
Autenticación multifactor(MFA):
5. Seguridad física:
Control de acceso a servidores, vigilancia, cerraduras.
6. Educación y concienciación:
Capacitación a empleados sobre buenas práticas.
Simulacros de phishing y protocolos de respuestas.
NORMAS Y ESTÁNDARES COMUNES
1. ISO/IEC 27001: Sistema de Gestión de Seguridad información.
2. NIST(National institute of Standards and Technology): Marcos para gestión de
riesgos cibernéticos.
3. GDPR(Reglamento General de Protección de Datos de las UE): Protección de
datos personales.
4. PCI-DSS: Estándar para la seguridad de datos de tarjetas de pago.
5. HIPAA: Protección de datos médicos en [Link].
ÁREAS ESPECIALIZADAS DENTRO DE LA
SEGURIDAD INFORMÁTICA
1. Ciberseguridad ofensiva(Hacking ético): Pruebas de penetración, red teaming.
2. Ciberseguridad defensiva: Monitoreo, respuesta a incidentes.
3. Criptografía: Estudio de técnicas de cifrado de la información.
4. Forense digital: Investigación post-incidente para analizar lo sucedido.
5. Gestión de incidentes: Procesos para detectar, responder y recuperarse de
ciberataques.
6. Seguridad en la nube: Protección de datos y servicios alojados en plataformas
como AWS, Azure o Google Cloud.
TENDENCIAS ACTUALES
1. Aumento de ataques de ransomware.
2. Ciberseguridad en inteligencia artificial(IA).
3. Uso de blockchain para asegurar datos.
4. Automatización de seguridad con herramientas SIEM y
SOAR.
5. Segurdiad en loT(Internet de las Cosas).
6. Zero Trust Architecture:
IMPORTANCIA DE LA SEGURIDAD
INFORMÁTICA:
Protege la privacidad personal y corporativa.
Evita pérdidas económicas por fraudes o
interrupciones.
Protege la reputación de organizaciones.
Es esencial para gobiernos, infraestructuras criticas
y sistemas sanitarios.