Mostrando entradas con la etiqueta informática. Mostrar todas las entradas
Mostrando entradas con la etiqueta informática. Mostrar todas las entradas

domingo, 19 de enero de 2020

Ataques a los sistema informáticos

ATAQUES A LOS SISTEMAS INFORMÁTICOS

TIPOS
  • Interrupción: Ataque contra la disponibilidad de un sistema, el resultado de estos ataques es que un recurso sea destruido, quede inutilizado.
  • Interceptación: Ataque contra la confidencialidad de un sistema. No produce una alteración en el sistema.
  • Modificación: Ataque contra la integridad de un sistema, se manipula.
  • Suplantación o fabricación: Ataque contra la autenticidad, inserta objetos falsificados en el sistema.

INGENIERÍA SOCIAL
Es una técnica ampliamente utilizada que no explota vulnerabilidades a nivel tecnológico de un sistema, sino ciertos comportamientos y conductas de los seres humano. Por lo general estas técnicas de ataque buscan canalizar la atención del usuario aprovechando aspectos de su personalidad para que realicen actos involuntarios sin sospechar que están colaborando con el atacante para que logre sus objetivos,
Esta técnica se usa para obtener información, privilegios o accesos a sistemas. En la práctica, se utilizan, principalmente, el teléfono o Internet para engañar a los usuarios por medio de la simulación, por ejemplo, de ser un empleado de un banco, etc.


ATAQUES REMOTOS
Es aquel que utiliza un conjunto de técnicas para acceder a un sistema informático a distancia. Algunos tipos son:
  • Inyección de código: Añade o borra información en sitios remotos que no están bien protegidos. Por ejemplo, las bases de datos asociados a los sitios web suelen utilizar instrucciones del lenguaje SQL para seleccionar datos (SELECT), insertarlos (INSERT), borrar tablas (DROP), etc.
  • Escaneo de puertos: Averigua que puertos de un equipo en la red se encuentran abiertos para determinar los servicios que utiliza y, posteriormente, lanzar el ataque.
  • Denegación de servicio (DoS): Satura los recursos de un equipo o de una red para que deje de responder o lo haga con tal lentitud que se considere no disponible. Los objetivos habituales de este tipo de ataques son servidores web.
  • Escuchas de red: Captura e interpreta el tráfico de una red, aplicando distintos tipos de filtros. Los atacantes usan programas sniffer para interceptar toda la información que pasa por la red espiada, ya sea pinchando un cable con un switch o utilizando antenas.
  • Spoofing: Suplanta la identidad de un usuario, red, equipo o aplicación, falsificando su dirección de IP, DNS, URL, e-mail, GPS, ARP, etc. Por medio de esta técnica,el atacante adquiere privilegios para acceder a redes autentificadas por MAC, para hacerse pasar por otras personas, etc.
  • Fuerza bruta: Vulnera mecanismos de autentificación basados en credenciales del tipo usuario y contraseña. Se basa en probar todas las combinaciones posibles del espacio de claves de un sistema.
  • Elevación de privilegios: Aumenta los permisos del atacante a administrados o root para obtener un acceso total al sistema.

jueves, 9 de enero de 2020

Tipos de amenzas

TIPOS DE AMENAZAS
Podemos clasificar las amenazas en varios tipos:
  • Amenazas humanas:
    • Ataques pasivos. Su finalidad es obtener información sin alterarla
      • Usuarios con conocimientos básicos. Acceden a los sistemas de información accidentalmente o usando técnicas muy sencillas
      • Hackers. Informáticos expertos que usan sus conocimientos para comprobar loa vulnerabilidad de un sistema.
    • Ataques activos. Buscan dañar al objetivo o manipular la información para obtener beneficio
      • Antiguos empleados de una organización. Aprovechan las debilidades que conocen del sistema para atacarlo
      • Crackers y otros atacantes. Expertos informáticos que burlan los sistemas de seguridad

  • Amenazas lógicas:
    • Software malicioso. Programas diseñados con fines no éticos, entre los que se encuentran los virus, troyanos, gusanos...
    • Vulnerabilidades del software. Cualquier error de programación en el diseño.

  • Amenazas físicas:
    • Fallos en los dispositivos. Avería de discos, roturas en el cableado...
    • Accidentes. Sucesos provocados de forma involuntaria por descuidos, malas prácticas o desconocimientos.
    • Catástrofes naturales. Desastres como incendios, inundaciones o terremotos.

Actividad 1 y 2 pág 85

ACTIVIDAD 1 Y 2. PÁGINA 85

Define los siguientes conceptos:
  • Autentificación: Permite identificar al generador de la información (usuario y contraseña).
  • Autorización: Parte del sistema operativo que protege recursos permitiendo que solo se usen por personal autorizado.
  • Cifrado: Ocultar el mensaje enviado por emisor hasta que llegue a su destino y es descifrado por el receptor.
  • No repudio: Proporcionar pruebas de integridad y origen de datos (Ej: Certificado digital)
  • Vulnerabilidad informática: Debilidad del sistema informático que puede ser usado para causar un daño. Puede afectar a hardware, software, datos o usuarios.


miércoles, 8 de enero de 2020

La seguridad de la información

La seguridad de la información

Empezamos definiendo tres conceptos:
  • Seguridad: Ausencia de peligro, daño o riesgo.
  • Información: Conjunto organizado de datos  que constituye un mensaje. En este caso, datos digitales.
  • Seguridad de la información: Se puede definir como el conjunto de medidas de prevención, detección y corrección orientadas a proteger la confidencialidad, la integridad y las disponibilidad de la información de un sistema.

Principios de la seguridad informática
 Un sistema seguro es aquel conjunto de componentes de hardware y software, que mantiene un nivel aceptable de protección del usuario y de la información del mismo.

Los principios son los siguientes:
  • Confidencialidad de la información: necesidad de que la información solo sea conocida por las personas autorizadas. Ej: al realizar una compra por internet  con una tarjeta de crédito.
  • Integridad de la infarción: posibilita que el contenido permanezca inalterado (a menos que sea modificado por usuario autorizados). Ej: cuando un usuario que no debería tener acceso a una cuenta modificada o borra datos.
  • Disponibilidad de la información: capacidad de permanecer accesible en el lugar, en el momento y en la forma en que los usuarios autorizados lo requieren. Ej: el ataque a una compañía aérea podría paralizar los vuelos o poner en riesgo la seguridad de los pasajeros. 
En conclusión, la seguridad informática se define como el conjunto de procedimientos, estrategias y herramientas que permiten garantizar la confidencialidad, la integridad y la disponibilidad de la información.