Il 0% ha trovato utile questo documento (0 voti)
6 visualizzazioni34 pagine

Progetto Di Ricerca Sulla Sicurezza Informatica

Il documento analizza la sicurezza informatica a Lima, Perù, nel 2016, evidenziando l'importanza di proteggere i dati da accessi non autorizzati e furti di informazioni. Viene presentata una ricerca che mira a identificare protocolli di prevenzione e i principali reati associati alla sicurezza informatica, sottolineando che molte aziende non adottano misure preventive fino a quando non subiscono attacchi. La sicurezza informatica è descritta come una necessità fondamentale per le aziende, dato l'aumento degli attacchi informatici e le conseguenze economiche che ne derivano.

Tradotto da

ScribdTranslations
Copyright
© All Rights Reserved
Per noi i diritti sui contenuti sono una cosa seria. Se sospetti che questo contenuto sia tuo, rivendicalo qui.
Formati disponibili
Scarica in formato PDF, TXT o leggi online su Scribd
Il 0% ha trovato utile questo documento (0 voti)
6 visualizzazioni34 pagine

Progetto Di Ricerca Sulla Sicurezza Informatica

Il documento analizza la sicurezza informatica a Lima, Perù, nel 2016, evidenziando l'importanza di proteggere i dati da accessi non autorizzati e furti di informazioni. Viene presentata una ricerca che mira a identificare protocolli di prevenzione e i principali reati associati alla sicurezza informatica, sottolineando che molte aziende non adottano misure preventive fino a quando non subiscono attacchi. La sicurezza informatica è descritta come una necessità fondamentale per le aziende, dato l'aumento degli attacchi informatici e le conseguenze economiche che ne derivano.

Tradotto da

ScribdTranslations
Copyright
© All Rights Reserved
Per noi i diritti sui contenuti sono una cosa seria. Se sospetti che questo contenuto sia tuo, rivendicalo qui.
Formati disponibili
Scarica in formato PDF, TXT o leggi online su Scribd

UNIVERSITÀ NAZIONALE TECNOLOGICA DI LIMA SUD

SICUREZZA INFORMATICA A LIMA-PERÙ NEL 2016

INTEGRANTI
ABANTO CALDAS, ELVIS
CARBAJAL ROJAS, CARLOS
DOMINGUEZ POLO, BRANDON
HUAMÁN VALDIVIA, DIEGO
MALLQUI TAMAYO, JORGE
RIOS ARANDIA, LEANDRO
RODRIGUEZ ESPINOZA, CRISTOFHER

DOCENTE
[Link] GEZEL VÁZQUEZ JIMÉNEZ

Lima-Perù
2016
Ai nostri genitori, per averci consigliato e educato con valori
AGRADECIMIENTOS
A Gezel Vázquez Jiménez, dottore in Amministrazione dell'Istruzione, per
esigerci per essere grandi professionisti.
Ai compagni di classe, per averci offerto la loro generosa amicizia.

A Dio e all'universo per averci fatto rimanere saldi e non


rendirci nonostante le avversità presentate durante questo grande sforzo.
INDICE Pág.
Copertina
Dedicatoria
Riconoscimenti
Introducción.................................................................................................. 6
CAPITOLO I: FORMULAZIONE DEL PROBLEMA
1.1Descrizione della realtà problematica ................................................. 8
1.2 Formulazione del problema....................................................................... 9
1.3 Obiettivi................................................................................................. 9
1.4 Giustificazione ............................................................................................ 9
1.5Limitazioni
1.6Viabilidad .............................................................................................. 11
CAPITOLO II: QUADRO TEORICO
2.1 Antecedenti della ricerca......................................................... 13
2.2 Basi teoriche...................................................................................... 15
2.3 Ipotesi............................................................................................... 16
CAPITOLO III: METODOLOGIA
3.1 Design.................................................................................................. 17
3.2 Popolazione e campione............................................................................. 17
3.3 Tecniche di raccolta dei dati ........................................................ 17
3.4 Tecniche per l'elaborazione delle informazioni .............................. 17
CAPITOLO IV: RISULTATO.................................................................... 19
CAPITOLO V: DISCUSSIONE....................................................................... 23
CONCLUSIONES...................................................................................... 26
RACCOMANDAZIONI.............................................................................. 27
FONTE DI INFORMAZIONE.................................................................. 28
ALLEGATI.................................................................................................... 29

5
INTRODUZIONE
Quando si parla delle tecnologie di cui disponiamo attualmente, ci
facciamo l'idea di quanto possano essere benefici per noi dato che ci
facilitano l'esecuzione delle attività quotidiane, soprattutto se queste sono di grande
importanza, come le transazioni o semplicemente la comunicazione a
distanza.
E questo porta al fatto che ogni giorno, più persone malintenzionate,
cercano di accedere ai dati dei nostri computer.
È per questo che la sicurezza informatica deve essere presa seriamente in considerazione,
perché si occupa di progettare le norme, le procedure, i metodi e le tecniche,
orientati a fornire condizioni sicure e affidabili per il trattamento
di dati nei sistemi informatici.
Consiste nell'assicurare che le risorse del sistema informativo (materiale
informatico o programmi) di un'organizzazione siano utilizzati nel modo in cui
si decise e che l'accesso alle informazioni ivi contenute, così come il loro
modifica, solo sia possibile alle persone che sono accreditate e
all'interno dei limiti della sua autorizzazione.

L'accesso non autorizzato a una rete informatica o ai dispositivi in essa


possono causare nella grande maggioranza dei casi gravi problemi
come la perdita di dati, che è un fatto frequente e causa molti
disturbi, soprattutto se non siamo aggiornati con i backup
Un altro dei problemi più dannosi è il furto di informazioni sensibili e
riservato.
La divulgazione delle informazioni che un'azienda possiede sui suoi clienti
può comportare cause milionarie contro questa, o un esempio più vicino a
sei tu delle nostre password delle email per cui
intercambiamo informazioni con altri.
A causa di ciò, è stata condotta un'indagine che ha tre obiettivi che
consideriamo che sono di grande importanza e sono:
• Identificare i protocolli per prevenire il furto di informazioni da una
azienda a Lima, poiché questo influenzerebbe molto l'aspetto economico.

• Determinare il principale reato associato alla sicurezza informatica, per


che così si possa agire in modo benefico verso gli utenti.
• Identificare i principali aspetti vulnerabili di un sistema di
sicurezza informatica e rafforzarlo, evitando così di diventare vittime di furto
informatico.
Con quanto menzionato cerchiamo di fermare i problemi legati a
insicurezza nel campo informatico, poiché si dimostra che sia le aziende che
le persone sono colpite in aspetti principalmente legati a ciò

6
economico e nella dignità; che può diventare molto dannoso se si arriva a
concretizzare
Coloro che abbiamo condotto la ricerca hanno analizzato il problema che presenta il
ignorare la sicurezza informatica e con ciò passiamo a vedere quanto informata si
trovano le persone riguardo a ciò.
Per la raccolta dei dati abbiamo realizzato un sondaggio a risposta immediata.
E, per effettuare un'analisi dei dati ottenuti, utilizziamo grafici che dettagliamo
idee delle nostre ipotesi.
Con loro abbiamo potuto osservare che le persone conoscono i protocolli di base
per evitare il furto di informazioni, sono a conoscenza del principale reato
associato alla sicurezza informatica, che cos'è l'estorsione.
Ora sappiamo che è necessario enfatizzare la protezione delle nostre informazioni e
sensibilizzare gli altri a farlo per evitare che si continuino a verificare
questi casi.

7
CAPÍTULO I: PLANTEAMIENTO DEL PROBLEMA

1.1 Descrizione della realtà problematica

Come si sa, la sicurezza informatica è la disciplina che si occupa di


progettare le norme, le procedure, i metodi e le tecniche, che si occupano di
fornire condizioni sicure e affidabili per l'elaborazione dei dati in
sistemi informatici e garantire che le risorse del sistema informativo
di un'organizzazione siano utilizzati nel modo stabilito e che l'accesso a
che queste informazioni siano sicure.

Forse da quando i computer hanno iniziato a memorizzare informazioni di


grande importanza degli utenti nessuno si immaginava per la grande minaccia che
aborda a la privacidad digital, que es el robo de información, pero desde hace
già 12 anni nel mondo, a causa degli eventi generati a seguito delle infiltrazioni
di pirati informatici nelle aziende, che fino a quel momento, sembravano
impenetrabili nel campo della sicurezza fisica e informatica come nel caso
dalle fughe di notizie di WikiLeaks che hanno portato alla divulgazione di materiale
classificato, le violazioni di accesso ai social media della Casa Bianca e
il fatto più rilevante, che è stato senza dubbio il furto di oltre 4 miliardi di
dólares a bancos por parte de Hamza Bemdelladj, un hacker argelino que donó
rubato alle ONG dell'Africa. Questi casi hanno fatto sì che quando si parla di
la sicurezza informatica non si fa riferimento a un tema senza importanza, ma a
una necessità che tutte le compagnie hanno, poiché corrono il rischio di
perdere informazioni, essere vittime di furto economico e questo potrebbe fermare
processi di produzione o amministrativi.

Lo studio condotto su 41 enti dell'industria finanziaria


appartenenti a sette paesi dell'America e, mostra che la sicurezza di
l'informazione è diventata una priorità per le aziende e che più del 50%
delle istituzioni intervistate hanno affermato che il loro budget è stato calcolato
per questo settore è aumentato man mano che si generano nuovi quadri normativi.
Il problema, al di là della costante apparizione di hacker, è il costo
cosa risulta non prestare attenzione a questi attacchi, perché le aziende solo
si preoccupano della loro sicurezza dopo che l'atto è già stato commesso ed è lì
dove perdono una piccola parte delle loro entrate, cosa che costerebbe meno loro
costoso il contrattare un servizio di sicurezza temporaneo.
2015)

Tuttavia, in Perù, nonostante varie entità internazionali già


hanno cominciato a prendere le loro precauzioni in relazione alla loro sicurezza
informatica, alle aziende fa fatica a pensare che, di fronte a un problema che già ha
colpito diverse aziende, devono prendere precauzioni e, allo stesso tempo,
considerarle come un problema molto importante. Le statistiche che ha realizzato
Deloitte, un'organizzazione di sicurezza informatica, mostrano che un 67% di
lasistituzioni finanziariein Perù hanno sperimentato incidenti disicurezza o
privacy negli ultimi anni e ha sottolineato che il Perù ha il secondo più alto
percentuale nella regione, posizionandosi solo dopo la Colombia (100%). Questo
ci mostra che gli attacchi alle informazioni private nel nostro paese possono
seguirà ad aumentare se non si farà nulla al riguardo, è chiaro che il problema

8
la sicurezza informatica ricade in minor parte sul poco supporto e impulso che
ricevono le istituzioni che formano specialisti in questo. (El Comercio, 2014)

Ora, come si sa, a Lima Sud c'è un grande sviluppo economico e


tecnologico con l'emergere di aziende, banche e università,
especialmente en nuestro distrito, Villa el Salvador.

Sebbene non siano segnalati attacchi informatici, diverse di queste entità corrono il
alto rischio di subirlo, per lo stesso motivo che non si prendono le
precauzioni necessarie e a quanto pare non si farà nulla al riguardo fino a che
un'azienda subisca una violazione dei propri dati o un'università subisca il furto di
informazioni private e di alta importanza.

1.2 Formulazione del problema

1.2.1 Problema generale

Quali sono le misure per evitare i rischi in un sistema


informatico a Lima nel 2016?

1.2.2 Problema specifico

Quali sono i reati più frequenti associati all'informatica in


Lima?
Qual è la prima cosa da fare in un sistema informatico di
una entità?

1.3 Objetivos

1.3.1 Objetivo general

Identificare i protocolli per evitare il furto di informazioni di una


azienda a Lima.

1.3.2 Obiettivi specifici

Determinare il principale reato associato alla sicurezza informatica.


Identificare i principali aspetti vulnerabili di un sistema.

1.4Justificación

I dispositivi elettronici sono diventati indispensabili per lo sviluppo


normale nella nostra vita quotidiana. Li usiamo per comunicare e inviare dati
tanto negli studi quanto nel lavoro. Nei sistemi industriali si
automatizza il controllo dei processi e nei sistemi informatici delle aziende
collegano le diverse aree per avere un migliore flusso di comunicazione.
Inviare foto, email, salvare numeri di amici, creare
conti in diverse applicazioni mobili coinvolgendo i nostri dati
personali e creando accessi "autorizzati" a parte delle nostre informazioni
memorizzato nella memoria del telefono o nel cloud. Durante il corso di
questo andare e venire di dati, i criminali informatici possono sorvegliare, prendere e
manipolare ogni tipo di informazione che è esclusivamente nostra o anche
9
recuperano dati eliminati molto tempo fa (come foto, messaggi o
video) a causa del backup periodico che ha alcuni sistemi. Sono molti
i casi di estorsioni a personaggi famosi che hanno subito l'hacking di
i loro dispositivi mobili e computer, la pubblicazione di foto e informazioni
privata. Il caso del Virus Stuxnet che ha attaccato la centrale nucleare di Natanz in
Iran con l'obiettivo di ritardare i suoi progetti nucleari. Usando una
combinazione di ingegneria umana e informatica per vulnerare i sofisticati
sistemi di sicurezza degli impianti, sono riuscito ad accedere e manipolare i componenti
chiavi della centrale e così fermare l'indagine per riuscire a costruire una
arma nucleare.

Lo migliore per evitare questi problemi di sicurezza è avere tutti i nostri


terminali protetti con applicazioni di sicurezza che analizzano il nostro
dispositivo per rilevare qualsiasi problema e darci indicazioni per il suo
soluzione. Queste applicazioni ci permetteranno, in primo luogo, di fare un
diagnosi della situazione dei nostri terminali, che ci permetteranno di rilevare
qualsiasi problema che influisca sugli apparecchi. Dopo l'analisi, se si
se si presentano problemi, l'applicazione ci offre l'opzione di disinstallare la
applicazione infetta.

I diritti di accesso all'informazione possono essere modellati come un grande


matrice, dove le righe sono i domini (utenti) e le colonne i
oggetti (per esempio, file). Attraverso l'uso di tecniche di modellazione
formali, è possibile modellare e limitare il flusso delle informazioni in un sistema.

In qualsiasi sistema sicuro, gli utenti devono autenticarsi. Per fare ciò si
può utilizzare qualcosa che l'utente conosca, qualcosa che l'utente ha o qualcosa che
el usuario sea (biométrica). Se puede utilizar la identificación de dos factores,
come l'esplorazione dell'iride e una password, per migliorare la sicurezza.

I tirocinanti (come i dipendenti di un'azienda) possono superare la


la sicurezza del sistema in una varietà di forme. Tra queste ci sono le
bombe logiche che si attivano in una certa data futura, le porte trappola
per consentire all'interno un accesso non autorizzato in un momento successivo, e la
suplantación de nombres de inicio de sesión. Se pueden explotar muchos tipos
di errori nel codice per prendere il controllo dei programmi e dei sistemi.
Questi errori includono overflow di buffer, attacchi tramite stringhe
di formato, attacchi per overflow di interi, attacchi per iniezione di
codice e attacchi per escalation dei privilegi.

Internet è piena di malware, inclusi i cavalli di Troia (noti


anche come troiani), virus, worm, spyware e rootkit. Ognuno di questi
tipi di malware sono una minaccia alla riservatezza dei dati e loro
integrità. O peggio ancora, un attacco di malware ha la capacità di prendere il
controllo di una macchina e convertirla in uno zombi che invia spam o viene utilizzata
per lanciare altri attacchi. La migliore strategia è la difesa in profondità,
mediante l'uso di diverse tecniche. Alcune di esse includono i firewall,
esploratori di virus, firma del codice, incarcerazione, sistemi di rilevamento
di intrusi e incapsulamento del codice mobile.

10
1.5 Limitazioni

Attualmente ci sono molte variabili, nel senso che ogni giorno si crea e si vanno
formando ogni volta più virus, migliori, più veloci e dannosi per i dispositivi
elettronico o computer, e più che è facile da diffondere tramite il
Internet e dispositivi di archiviazione rimovibili, come floppy disk, pen drive,
CD, disco rigido esterno.

La sicurezza assoluta non è possibile e la sicurezza informatica è un insieme


di tecniche per ottenere elevati livelli di sicurezza nei sistemi informativi

Nei dispositivi più obsoleti, un antivirus realmente efficace può essere


molto pesante, può farli più lenti e occupare molto spazio nella
memoria

I requisiti per la creazione delle password diventano sempre più complessi, la


la maggioranza dei siti web richiede accessi, e il cambiamento di
Le password con frequenza sono diventate obbligatorie in molti luoghi di
lavoro, ricordarle a volte è molto difficile

La principale limitazione per svolgere questa ricerca è la debole infrastruttura


legge che possiede il nostro paese riguardo all'identificazione e all'attacco a questo
tipo di reati, nonostante si possiedano i criteri sufficienti sulla base di
l'esperienza di altre nazioni per un'adeguata analisi e interpretazione di
questo tipo di atti delittuosi

Non specifica i meccanismi e le istituzioni incaricate di agire in caso di


che venga commesso un reato.

La legge è solo di carattere punitivo, non si fa riferimento ad altri aspetti di


la sicurezza delle T.I come i certificati digitali.

Non offre regolamenti riguardo al corretto uso di Internet.

Esistono reati che sono al di fuori della legislazione come l'invio di email.
elettronico indesiderato.

1.6Viabilidad

Per ottenere buone e vere informazioni per il progetto ogni


ogni membro del gruppo deve avere almeno una di queste facilitazioni:
Tempo, diverse fonti di informazione, denaro, supporto istituzionale.

Ciascuno dei membri ha dovuto adattare un orario in cui fare


spazio per cercare informazioni per il progetto e in generale sarebbe al mattino
poiché gli orari per la maggior parte degli studenti del primo ciclo di ingegneria sono per
le pomeriggi. Il che è meglio perché al mattino si alzano fuori di
stress e della stanchezza

11
Ogni membro deve avere una pagina, un libro, qualcuno a cui rivolgersi nella
ricerca di informazioni per poter contribuire con la propria parte al gruppo.
Anche se oggigiorno ottenerla è troppo facile dato che basta dare un
clic sull'internet appare davanti a te, non è più necessario andare nelle biblioteche
e leggere per ore un libro per cercare qualche informazione come si faceva prima.

In questo XXI secolo è quasi inesistente quella persona che non possiede un pc
con internet o forse un cellulare, ancora di più essendo del corso di Ingegneria di
Sistemi. Ogni membro del gruppo dovrebbe possedere questi strumenti per
ottenere informazioni in modo facile e rapido

Non è così indispensabile per progetti piccoli poiché non è necessario


molto denaro perché viene speso solo in stampa, folder, ecc.

Inoltre, quando si tratta di coprire le spese per il progetto, si divide tra


tutti i membri del gruppo rendendo questo un importo accessibile per
i nostri portafogli.

Il supporto istituzionale è innegabile e alla UNTELS abbiamo quelli dei cicli


superiori e professori affinché ci possano dare un po' di informazioni per
il progetto. Ottenere informazioni in questo modo è il più affidabile per me
sembra perché proviene da persone con esperienza.

12
CAPITOLO II: MARCO TEORICO

2.1 Antecedenti della ricerca


Con il passare del tempo e l'avanzare della tecnologia, l'uso dei dispositivi
elettronici per compiti aziendali, industriali e quotidiani si sta
estendendosi in modo che ora è quasi impossibile sganciarci da essa.

Per questo motivo, le informazioni personali e aziendali degli utenti sono state
convertito in informazioni elettroniche per una migliore gestione di esse ma
trascina anche con sé una serie di pericoli inerenti alla cura e alla
privacy dei dati.

In questo senso è imprescindibile conoscere gli aspetti tecnici correlati


alla protezione delle informazioni nei sistemi informatici. Andrew S.
Tanenbaum (2008) professore di Scienze Informatiche dell'Università
Libero di Amsterdam e scrittore di diversi libri sui sistemi operativi realizza
uno studio e presenta tutti gli aspetti tecnici da tenere in considerazione per
potere proteggere e gestire le informazioni al momento di progettare e creare un
software di sistemi. Nel capitolo 9 del libro Sistemi Operativi Moderni
3° Edizione, espone tutte le tecniche utilizzate per la protezione dei dati
nei sistemi con reti LAN e internet. L'uso di chiavi e crittografia di
informazioni per proteggere i dati. Crittografia a chiave segreta e pubblica, la
autenticazione degli utenti, elenchi di controllo degli accessi, elenchi di fiducia,
sicurezza multilivello, bombe logiche, trappole, l'uso di metodi di
programmazione per rilevare guasti nei sistemi, iniezione di codici,
attacco per scala di privilegi. Spiega anche in modo dettagliato i
diversi tipi di minacce ai sistemi, come i virus, i trojan, il
spinware e i rootkit che è la gestione delle funzioni del sistema senza che il
utente sappia.

Tanembaum mostra anche i primi attacchi ai sistemi e furto di


informazioni da parte di criminali informatici nei primi anni della
computazione massiva (1970 in poi) usando tecniche ingegnose
di programmazione e causando gravi danni a diverse industrie. È
è quindi indispensabile conoscere gli aspetti più profondi della sicurezza
informatica per poter adottare le misure e le precauzioni necessarie, e
comprendere le tecniche utilizzate per difendere i sistemi sia di uso
personale come industriali. In modo che questo sia il capitolo di Sicurezza del
il professor Tanembaum ci aiuta a comprendere in modo profondo e conciso i
meccanismi necessari per avviare e fondare la nostra ricerca e
sviluppare concetti necessari per eseguire test nei diversi
sistemi che analizziamo.

13
È anche pertinente analizzare i limiti di fino a dove può arrivare una
violazione della sicurezza informatica a un livello macro, cioè al punto di causare
danni a una nazione.

Sono stati esaminati una serie di articoli pubblicati dalla multinazionale


Kaspersky Lab. (2010), leader nelle soluzioni di sicurezza informatica. Nel suo
La pagina web è stata analizzata e ha mostrato il funzionamento di un virus informatico
chiamato Stuxnet che invadeva e alterava i risultati nei test delle centrali
nucleari, principalmente in Iran.

In questa serie di articoli che iniziano a essere pubblicati dal 2010 fino al
2015 descrive gli inizi e i meccanismi utilizzati per minare e sabotare
il piano nucleare dell'Iran. Nelle loro analisi figurano come questo virus entrava nei
terminali industriali e alterava i risultati finali della purificazione di
uranio, facendo sembrare inadeguati per il loro trattamento nucleare.
Secondo le pubblicazioni, questo virus era esclusivo, nel senso che non faceva
nessun danno ai sistemi informatici semplici e aziendali, bensì
solo eseguiva le sue routine quando rilevava industriali di controllo. Si è riusciti
scoprire dal modo di agire del virus e la sua sofisticazione che i
i responsabili della sua creazione erano potenze interessate al fallimento del piano
nucleare dell'Iran, i principali sospettati sono gli Stati Uniti e Israele.

Attraverso questi articoli possiamo comprendere come funziona un virus a


livello professionale e estremamente sofisticato. Prendere in considerazione anche misure
di sicurezza raccomandate da Kaspersky Lab, e implementarle in
differenti parti delle nostre soluzioni nel lavoro di sicurezza informatica.

Gli attacchi informatici e le violazioni della sicurezza non solo si


componimenti di codici scritti in qualche linguaggio e algoritmi complicati
creati per superare le barriere di sicurezza dei sistemi, ma non
molte volte includono "tranelli" in cui gli utenti cadono e forniscono il loro
informazioni personali quasi volontariamente. Questa sofisticazione nel modo di
utilizzare tecniche non computazionali per raggiungere questo obiettivo, senza dubbio cambia
la maniera di pensare alla sicurezza informatica, poiché ora non è solo la
computer che deve avere meccanismi di protezione e precauzione, altrimenti
anche gli utenti. Se si guarda da una prospettiva diversa, l'uso di
tecniche psicologiche e informatiche per violare la sicurezza di un utente si
chiama ingegneria sociale.

Sergio Arcos Sebastián (2011) nella sua tesi di laurea in Ingegneria


Informatica, intitolata: “Ingegneria sociale: Psicologia applicata alla sicurezza
l'informatica”, fa uno studio e una descrizione di queste tecniche. Indica all'utente
come "il anello più debole", poiché un attacco di ingegneria sociale è progettato
per evadere tutto il complesso sistema di sicurezza che si implementa e sia il
proprio cliente che fornisce tutte le facilitazioni affinché l'attacco informatico sia
efectivo. Describe el ciclo de la Ingeniería Social para conseguir un objetivo:
investigazione, sviluppare rapport e credibilità, sfruttare la fiducia e utilizzare la
informazioni. Spiega come un professionista in ingegneria sociale non è
necessariamente uno specialista in software, ma una persona che fa uso di

14
su astuzia e metodi semplici e quotidiani che fanno credere all'utente di non
essere in nessun pericolo quando viene attaccato.

In questo lavoro si spiegano alcuni esempi dell'uso dell'ingegneria sociale, tali


come il virus "I love you" che si è diffuso nel 2000 e ha riuscito a infettare
migliaia di computer in tutto il mondo. Facendo uso di una frase molto
conocida como es “i love you” las personas que recibían el correo electrónico
con questo virus, aprivano il messaggio credendo che fosse di un caro amico, poiché
quella frase così suggestiva, faceva sì che la maggior parte delle persone non sospettasse e
Pertanto, eseguiranno il collegamento che conteneva il virus. Spiega anche riguardo a
Scam e il Scambaiting, che è un tipo di frode economica, l'uso di
inteligencia artificial para automatizar este tipo de delitos. Menciona la “estafa
Nigeriana” un metodo ingegnoso usato per chiedere soldi a persone che
credevano in una storia fittizia. Studia anche da questa prospettiva al
Hishing, un attacco che consiste nel vendere dispositivi modificati a livello di
software o hardware sui quali veniva installato del spyware o malware con esso
obiettivo di violare la privacy dell'utente che acquista. Si effettua uno studio
delle nuove truffe e furto di informazioni attraverso i social media
che ora sono così necessarie nella vita quotidiana delle persone e quindi sono
una ventana hacia su privacidad. El sistema operativo Android por ser una de
i più usati in tutto il mondo, e le loro vulnerabilità quando si tratta di
instalar aplicaciones que piden permisos para acceder a elementos privados
del sistema e dell'utente.

2.2 Basi teoriche

Di seguito sono presentate le basi teoriche che sostengono la ricerca


sobre la seguridad informática como herramienta útil para promover mejor
sicurezza nella gestione delle informazioni in modo sicuro.

Lo studio si riferisce a diverse teorie che cercano di citare misure per evitare
i rischi in un sistema informatico

La sicurezza informatica consiste nel garantire che le risorse del sistema di


le informazioni (materiale informatico o programmi) di un'organizzazione siano
utilizzati nel modo in cui è stato deciso e che l'accesso alle informazioni lì
contenuta così come la sua modifica sia possibile solo alle persone che si
trovate accreditate e all'interno dei limiti della vostra autorizzazione.

2.2.1 Basi Psicologiche

Si possono utilizzare infinite influenze psicologiche per ottenere che i


gli attacchi a un server dovrebbero essere il più semplici possibile, poiché l'utente sarebbe
inconscientemente dando autorizzazione affinché tale induzione si veda
finiquitata fino al punto di accesso degli amministratori.

2.2.2 Basi Pedagogiche

15
L'iperambiente di apprendimento è uno strumento informatico per contribuire
alla formazione degli utenti della rete riguardo agli elementi di base
necessari di sicurezza informatica da tenere in considerazione, contando inoltre con
il supporto di altre strumenti informáticas che possiede
l'Università delle Scienze Pedagogiche "Héctor Alfredo Pineda Zaldívar"
per la gestione della rete.

2.2.3 Basi Legali

La Costituzione Politica del Perù:

Legge 27309–Legge che incorpora i crimini informatici nel Codice


Penale.

Ley 28493–Ley que regula el uso del correo electrónico comercial no


sollecitato (SPAM).

Legge 28612 - Legge che norma l'uso, l'acquisto e l'adeguamento del software nella
Amministrazione Pubblica.

Legge (N° 4079/2009-PE) – Legge sulla Protezione dei Dati Personali (N°
4079/2009-PE).

2.3 Ipotesi

2.3.1 Ipotesi generale

Le aziende ignorano i protocolli che le aiuterebbero in


proteggere le proprie informazioni ed è per questo che sono vulnerabili di fronte a
Ciao.

2.3.2 Ipotesi specifica

Il principale reato associato alla sicurezza informatica è il furto di


denaro attraverso i conti bancari online.
Le aziende ignorano il pericolo che corrono nel non assicurare il loro
informazione digitale. Il problema è che non si tiene conto dei
casi di violazione delle informazioni a Lima e questo fa sì che le
aziende o persone trascurano questo aspetto. Pertanto, se si identifica
quali sono i punti vulnerabili in un sistema, è possibile che i
gli utenti accedano a proteggere le loro informazioni.

16
CAPITOLO III: METODOLOGIA

3.1 Design

Questo lavoro di ricerca corrisponde a uno studio quantitativo, perché


segue processi per la raccolta dei dati e così provare l'ipotesi. Inoltre
è osservazionale e descrittivo perché i risultati dello studio non sono stati
alterati dalle tendenze di altri e si cerca di spiegare le teorie precedenti.

3.2 Popolazione e campione

La popolazione dove si svolgerà questa ricerca appartiene al distretto di


Villa el Salvador per conoscere quanto sono informati riguardo alla sicurezza
informatica, i suoi rischi e le conseguenze di non proteggere le proprie informazioni. Si
ha condotto un sondaggio a uomini e donne di venti a ventotto anni di età
per ottenere in questo modo i risultati.

3.3 Tecniche di raccolta dei dati

La tecnica che è stata utilizzata per la raccolta dei dati, per portare a termine il
Questo studio è stata un'indagine descrittiva a risposta chiusa con otto
elementi che consistono in quattro alternative ciascuna.

È stato realizzato al fine di raccogliere e analizzare i dati ottenuti su quanto conosce


le persone riguardo al tema in sviluppo e così avere maggiori dati per la
raccolta di informazioni richieste.

L'indagine è stata condotta tra gli studenti della UNTELS per sapere quanto
conoscenza hanno riguardo al tema per ottenere le informazioni richieste e
dare risposte ai nostri obiettivi generali e specifici.

3.4 Tecniche per l'elaborazione delle informazioni

Per la raccolta di informazioni, si utilizza la tecnica della revisione documentale e


bibliografica, evidenziando i documenti e le fonti di maggiore affidabilità.
Tali documenti sono avallati da case editrici di rinomata reputazione e organizzazioni
scientifiche e tecnologiche conosciute in tutto il mondo. Gli articoli di Kaspersky
I lab analizzati in un periodo di 6 anni (2010-2016) sono stati utilizzati per realizzare un
analisi qualitativa di diversi casi di sicurezza informatica, poiché essendo il
In un mondo della tecnologia così in cambiamento, è necessario analizzare diversi
aspetti degli attacchi informatici. I libri di Andrew Tanembaum
descrivono in modo tecnico e dettagliato i metodi di protezione di
sistemi. Sono stati consultati anche documenti di giornali e casi di diversi
riviste e media internazionali, con enfasi sui dettagli
metodologici dei reati informatici verificatisi.

17
È stata effettuata un'analisi qualitativa per ottenere una comprensione dei processi che
sono state utilizzate per i crimini informatici, in questo modo si possono
evidenziare le diverse cause e motivi per cui si effettuano questi
crimini. L'analisi qualitativa dei documenti esaminati e dei dati
ottenuti dalle indagini, forniscono risultati che consentono di conoscere i
comportamenti delle persone e delle entità vulnerate.

È stata effettuata un'analisi quantitativa con i dati ottenuti dal sondaggio. Di


Questa forma ha permesso di graficare le diverse tendenze e usanze che ha.
le persone al momento di proteggere i dati personali e privati. Tali
come la quantità di volte che cambiano le loro password per poter
determinare una curva di comportamenti rispetto all'insicurezza di mantenere
sempre la stessa password.

Conoscendo le età degli intervistati e le loro abitudini riguardo a


sicurezza, oltre al sesso di ogni persona, può essere graficato e gestito
statistiche per modellare le tendenze comuni che esistono tra i
individui analizzati, per proteggere le loro informazioni, oltre a sapere se sono stati
vittime di furti informatici. Con questi dati si possono interpolare e
generalizzare le condizioni per le quali una persona è vulnerabile per essere
attaccata e così poter progettare mezzi e sistemi di difesa contro le
violazioni della privacy dei dati degli utenti e delle aziende.

Tanto i metodi di documentazione che costituiscono il pilastro di


ricerca, come i dati statistici ottenuti con i sondaggi,
conformano il corpo su cui si sviluppa la ricerca della
Sicurezza Informatica.

Strutturando i diversi percorsi che verranno seguiti. Tutte le informazioni


ottenuta dalla letteratura consultata e dai metodi dell'analisi qualitativa e
il quantitativo sarà utilizzato nel corso della ricerca e verrà menzionato
dettagliatamente la bibliografia per ampliare le informazioni che sostengono questo
lavoro.

18
CAPITOLO IV: RISULTATI

Lo studio si è basato su un campione di venti persone, tra uomini e


donne, al fine di raggiungere gli obiettivi stabiliti da questa ricerca, si
presenterà le informazioni con il rispettivo grafico, ottenuto tramite la
indagine effettuata.

1. Cosa intende per sicurezza informatica?

100%

90%

80%

70%

60%

50%

40%

30%

20%

10%

0%
Antivirus Protezione della Non ne so nulla Lavoro di hacker
informazione virtuale

Percentuale

2. Cambi spesso la password dei tuoi account?

100%

90%

80%

70%

60%

50%

40%

30%

20%

10%

0%
Sempre Regolarmente Solo una volta Mai

Percentuale

19
3. A cosa pensi sia dovuto il furto di informazioni?

100%

90%

80%

70%

60%

50%

40%

30%

20%

10%

0%
Per estorcere Per distrazione dello stesso Per ottenere denaro Per divertimento
utente

Percentuale

4. Dove preferisce effettuare le transazioni economiche?

100%

90%

80%

70%

60%

50%

40%

30%

20%

10%

0%
Nello stesso banco Per le pagine web Nei bancomat Agenti di pagamento

Percentuale

20
5. A chi ricorrerebbe nel caso fosse vittima di furto di
informazioni?

100%

90%

80%

70%

60%

50%

40%

30%

20%

10%

0%
A un tecnico All'azienda produttrice cercherei di sistemarlo Non conosco delle
autoridades de ayuda

Percentuale

6. Quali aspetti indeboliscono la sicurezza di un dispositivo?

100%

90%

80%

70%

60%

50%

40%

30%

20%

10%

0%
El antivirus que posee Su conexión a internet El descuido del usuario La marca del dispositivo

Percentuale

21
7. ¿Qué tipo de información personal sueles guardar en tus dispositivos?

100%

90%

80%

70%

60%

50%

40%

30%

20%

10%

0%
Solo foto Solo video Password importanti Nada personale

Percentuale

8. Che danno può causarle il furto di informazioni?

100%

90%

80%

70%

60%

50%

40%

30%

20%

10%

0%
Emozionale Familiare Economica Non causa danno

Percentuale

22
CAPITOLO V: DISCUSSIONE

La prima parte di questo capitolo analizzerà i confronti tra i risultati


statistiche ottenute dai sondaggi e le caratteristiche tecniche che si
le collegano rispetto alla sicurezza e al furto di informazioni di
dati.

Secondo i dati forniti nel capitolo precedente, solo il 35% della popolazione
l'intervistata cambia regolarmente la sua password, il 40% l'ha cambiata una volta e
Il 25% non l'ha mai cambiato. Sia sui suoi dispositivi mobili che sui suoi
account di utente su qualche rete sociale o email. La gravità di
questo problema è nella quantità di dispositivi e luoghi in cui viene fatto
uso di esse e quindi è più facile per un criminale informatico ottenere
informazioni private di molti dispositivi elettronici con uno stesso
password rubata. Attualmente è comune avere un account Facebook
aperta sul cellulare, la stessa sul computer desktop e aprirla anche
in qualche luogo di assistenza informatica come una cabina internet o una
negozio di stampe. Se uno di questi stabilimenti ha qualche virus
che hacki password, il delinquente che lo usa potrà accedere quindi a
i diversi dispositivi e le informazioni memorizzate in essi con un solo
password rubata. Tenendo conto di questo comportamento degli utenti con
respecto a cambio de contraseñas, se debería poner entonces más énfasis en
il design e l'implementazione di migliori sistemi di crittografia per il sistema
Operativo in cui si lavora e nelle applicazioni che richiedono accesso.
passwords per poter avere accesso ad esse. Andrew S. Tanenbaum nel libro
Sistemi Operativi Moderni spiega due metodi per crittografare o cifrare
información: la Criptografía de Clave Secreta y la Criptografía de Clave Pública.
Porre un maggiore enfasi su questa parte nel design di sistemi e metodi di
la sicurezza è cruciale poiché tenendo in considerazione le abitudini degli utenti,
chi nella loro grande maggioranza non cambia le proprie password, devono allora
avere buoni metodi di protezione che garantiscano la segretezza dei propri dati.
I metodi algoritmici utilizzati per crittografare le informazioni devono per
tanto essere in estremi sicuri e affidabili, e estremamente difficile da vulnerare per
un hacker. Tanenbaum spiega che i due metodi menzionati hanno
vantaggi e svantaggi rispetto alla difficoltà e ai costi di elaborazione
da parte della CPU, ma che tuttavia è necessario per poter mantenere la
sicurezza dell'utente. Con la capacità di calcolo che esiste ora nei
l'hardware è molto più fattibile implementare metodi sofisticati
decriptato, pertanto è responsabilità delle aziende sviluppatrici,
non solo di sistemi ma anche di applicazioni e servizi web investire di più in questo
tipo di meccanismi di protezione.

Per quanto riguarda lo scopo del furto di informazioni, il 40% della popolazione
L'intervistata crede che l'obiettivo sia l'estorsione e il 25% che si fa per

23
ottenere denaro, un altro 25% crede che accada per negligenza dello stesso utente e
un 10% per divertimento degli hacker. Secondo un rapporto fornito da
Kaspersky Lab il 20 gennaio 2016, è stato scoperto un malware chiamato
Asacub che infettava i dispositivi con sistemi operativi Android. La
quantità di persone che fanno pagamenti e movimenti bancari attraverso i loro
i terminali mobili si contano per milioni e sono ancora in aumento, con la
crescente apparizione e crescita dei mercati online questa tendenza di
effettuare pagamenti e movimenti bancari per telefono è cresciuto nei
ultimi anni. Questo malware si concentrava nel creare false finestre di registrazione
bancario y los usuarios, ignorantes de la presencia de este, introducían sus
dati senza sapere che questi stavano già venendo rubati. In questo modo si
conferma la preoccupazione della popolazione intervistata riguardo al che il
Il furto di informazioni è dovuto a un tema monetario.

Questa preoccupazione della popolazione che gli attacchi informatici hanno


ragioni delittuose come l'estorsione e il denaro, è giustificato poiché, Kaspersky
Lab ha anche pubblicato una serie di dati e classifiche dei paesi che più
attacchi online subiti nel 2014 e 2015. In America Latina il paese con
più attacchi è il Brasile che concentra il 32% degli utenti con tentativi di
infezione e 22.122.995 numeri di incidenti. Al secondo posto c'è il Perù
con il 28,7% di tentativi di infezione e 4537175 incidenti registrati.
seguono Panama, Messico e Honduras, insieme agli altri paesi dell'America
ma con una cifra molto inferiore ai primi due. Secondo questa azienda, il
Il fatto che il Perù e il Brasile occupino i primi due posti è dovuto a che
è proprio da questi due paesi che proviene la maggiore quantità di
criminali informatici. Questo risultato dimostra quindi che il Perù è un
foco importante di reati informatici e quindi si deve porre maggiore enfasi
nella sicurezza a livello di rete. Riguardo agli attacchi offline
il Perù e il Brasile tornano ad essere i protagonisti, gli attacchi fuori linea sono
quelli che si fanno con dispositivi come USB infetti o altro tipo di metodo
che non faccia uso di internet.

Il tipo di informazioni che gli utenti conservano è vario, a seconda dei dati
ottenuti, il 25% degli utenti conserva password importanti, mentre
che il resto (75%) è suddiviso tra foto, video o un altro tipo di informazione. Se
ci concentriamo sull'importanza che ora assumono i dispositivi mobili, in
la vita delle persone e nelle aziende avere password importanti
aumenta il rischio e l'impatto dei crimini informatici. Il sistema operativo
Android è uno dei più diffusi sul pianeta e è lì che i
delinquenti informatici orientano i loro attacchi. Secondo Kaspersky Lab 1 di
ogni 5 utenti di questo sistema è attaccato, in America Latina la maggior parte
di questi attacchi sono Messico e Colombia. Pertanto avere dati estremamente
importanti che è responsabilità puramente degli utenti non è prudente.
Che un 25% degli intervistati conservi password importanti è un settore

24
importante della popolazione confrontando questi dati con quelli di Kasperky, che
pone il Perù al secondo posto in America Latina evidenzia una mancanza di
cultura della sicurezza e una grave negligenza degli utenti nel non apportare modifiche
di password costantemente e utilizzare molte password importanti in
dispositivo che possono essere facilmente vulnerati.

Nella tesi: Ingegneria sociale: Psicologia applicata alla sicurezza


informatica di Sergio Arcos Sebastián per scegliere il grado di Ingegneria
informatica, scrive nelle sue conclusioni che: “Le persone non si lasciano guidare da ciò
che si dovrebbe fare, se non per ciò che credono di dover fare”. (Sergio Arcos
Sebastián, 2011, p. 116). Questo evidenzia e concorda con i nostri dati, poiché
il comportamento delle persone riguardo alla loro sicurezza è molto
erroneo così come dimostrano le cifre fornite dal sondaggio. Per la
muestra encuestata, il danno causato dal furto di informazioni è del 50%
emotivo, il 20% considera che il danno sia familiare, il 15% che il danno sia
economico e un altro 15% che non causa danni. Dire che il danno è emotivo,
evidenza che le persone conservano più informazioni relative al loro
intimità, e quindi nel caso in cui questo tipo di informazione venga rubata il
La paura che qualcun altro possa avere accesso a lei è dannosa per la salute
mentale. Il metodo con cui le persone ottengono materiali come foto, video
e informazioni intime, per poi pubblicarle su internet o estorcere, si può
inquadrare come ingegneria sociale, poiché le persone che fanno ciò, non usano
tecniche sofisticate di programmazione e informatica, ma usano la
persuasione principalmente emotiva. Per Sergio Arcos, l'uso di queste
tecniche fuse con l'informatica e il software costituiscono una forma più
sicuro di vulnerare un sistema, poiché molte delle azioni vengono eseguite
da parte degli stessi utenti, e quindi sono loro che permettono l'accesso
dei perpetratori e dei delinquenti, senza che se ne rendano conto.
facendo. Essendo un'azione principalmente umana, i meccanismi di
la protezione come un antivirus o altri non avrebbero effetti con questo tipo di metodi,
pertanto fare uno studio più approfondito e mettere enfasi su questa nuova
forma di violazione dei sistemi di sicurezza, è un obiettivo a cui i
gli esperti di sicurezza informatica devono puntare attualmente.

25
CONCLUSIONI

Con i risultati ottenuti e confrontandoli con i nostri obiettivi,


dobbiamo che le persone che abbiamo intervistato conoscano i protocolli
basilari per evitare il furto di informazioni.

Si è anche osservato che si ha conoscenza del principale reato


associato alla sicurezza informatica, che cos'è l'estorsione.

Gli utenti conoscono gli aspetti vulnerabili di un sistema, qualcosa che


è buono per la sua sicurezza.

Sebbene giorno dopo giorno appaiano sistemi più "sicuri", si registrano ancora delle falle.
di sicurezza in essi, significa che sia il campo della sicurezza che il
gli hacker evolvono costantemente.

Gli incidenti di sicurezza impattano in modo sempre più diretto su


le persone che nonostante conoscano le conseguenze, non agiscono
conta i consigli per evitare la violazione delle informazioni.

26
RECOMENDACIONES

Resta aggiornato con gli aggiornamenti, ti aiuterà a prevenire una possibile intrusione
di hacker e l'emergere di nuovi virus.

Analizza con il tuo antivirus tutti i dispositivi di archiviazione dati


che ho utilizzato e tutti i nuovi file, specialmente quei file
scaricati da internet.

Utilizza password sicure, cioè quelle in cui si combinano lettere,


numeri e simboli.

Modifica le tue password frequentemente, specialmente se accedi con


frequenza da attrezzature pubbliche.

Naviga su siti web sicuri e affidabili e identifica se tali


le pagine hanno qualche timbro o certificato che garantisca la loro qualità y
affidabilità.

Non aprire messaggi email da mittenti sconosciuti.

Essere aggiornati sull'emergere di nuove tecniche che minacciano la sicurezza


del suo equipaggio informatico, per cercare di evitarle o di applicare la soluzione
più efficace possibile.

27
FONTI DI INFORMAZIONE

Encarnación Zúñiga, F. (2013). Modello di umani per lo studio del


comportamento umano in compiti di sicurezza e sorveglianza. (Tesi di
dottorato, Università di Educazione a Distanza). Recuperato da[Link]
[Link]/fez/eserv/tesisuned:IngInf-Efolgado/[Link]

Delgado Mohatar, O. (2011). Nuovi protocolli e schemi di sicurezza


per reti ad-hoc mobili wireless. (Tesi di dottorato, Università
Carlos III di Madrid). Recuperato di
[Link]
[Link]/bitstream/handle/10016/11576/Tesi_Oscar_Delgado_Moh
[Link]

Borghello, C. (2001). Sicurezza informatica, le sue implicazioni e


implementazione.(Tesi di laurea, Università Nazionale Tecnica).
Recuperato da[Link]

Tanenbaum, A. (2001). Sistemi operativi moderni. Regno Unito:


Prentice Hall.

Arcos Sebastián, S. (2011). Ingegneria sociale: Psicologia applicata alla


sicurezza informatica. (Tesi di laurea, Università di Barcellona).
Recuperato di
[Link]
nce=1&isAllowed=y

28
ALLEGATI

Immagine 1:

Immagine 2:

29
Immagine 3:

Immagine 4:

30
Immagine 5:

Immagine 6:

31
Immagine 7:

Immagine 8:

32
Immagine 9:

Immagine 10:

33
Immagine 11:

Immagine 12:

34
Immagine 13:

Immagine 14:

35

Potrebbero piacerti anche