jueves, 10 de marzo de 2022

Malware. Tipos

 El término malware viene de las palabras inglesas malicious software. Se refiere al tipo de programas o códigos informáticos que fueron creados con el propósito de infiltrarse en una computadora, sin consentimiento de su usuario.

Según el método de infección y los efectos causados en el ordenador, el malware suele clasificarse en:




Virus


Programa que infecta a otros archivos del sistema incrustando su código malicioso en el interior del archivo víctima (suele ser un ejecutable que al ejecutarse infecta otros archivos…). Los virus no se pueden propagar sin intervención humana, como cuando ejecutamos un programa infectado. Los usuarios propagan un virus informático, casi siempre de manera involuntaria, compartiendo archivos infectados o enviando mensajes de correo electrónico con virus en archivos adjuntos.

miércoles, 9 de marzo de 2022

Seguridad activa y pasiva

De la misma forma que en el coche existen medidas de seguridad activa para evitar accidentes (los frenos, el sistema de control de estabilidad o ESP...) y medidas de seguridad pasiva para minimizar las consecuencias de un accidente, asumiendo que éstos pueden ocurrir (airbag, cinturón de seguridad...), en la seguridad informática existe una clasificación similar.

Llamamos seguridad activa al conjunto de acciones encaminadas a proteger el ordenador y su contenido (por ejemplo, usar contraseñas seguras, tener actualizado un antivirus, etc.). Se trata de reducir las vulnerabilidades todo lo posible.

La seguridad pasiva es la que pretende minimizar el impacto de un posible daño informático (por ejemplo, realizar copias de seguridad periódicas). Asumiendo que existen vulnerabilidades, es necesario disminuir las consecuencias.

Seguridad activa


Seguridad física y lógica

Seguridad Física

La Seguridad Física está enfocada a cubrir las amenazas ocasionadas tanto por el hombre como por la naturaleza del medio físico en que se encuentra ubicado el sistema.



Cuando hablamos de seguridad física nos referimos a todos aquellos mecanismos (generalmente de prevención y detección) destinados a proteger físicamente cualquier recurso hardware del sistema (desde un simple teclado hasta una cinta de backup con toda la información que hay en el sistema, pasando por los servidores o la propia CPU de la máquina)

lunes, 7 de marzo de 2022

Objetivos de la seguridad informática



Según el estándar para la seguridad de la información ISO/IEC 27001, que fue aprobado y publicado en octubre de 2005 por la International Organization for Standardization (ISO) y por la comisión International Electrotechnical Commission (IEC):

“La seguridad informática consiste en la implantación de un conjunto de medidas técnicas destinadas a preservar la confidencialidad, la integridad y la disponibilidad de la información, pudiendo, además, abarcar otras propiedades, como la autenticidad, la responsabilidad, la fiabilidad y el no repudio."
  • La confidencialidad de la información: que nadie no autorizado pueda verla.
  • La integridad de la información: que nadie no autorizado pueda modificarla y alterarla.
  • La disponibilidad de la información: que quien esté autorizado pueda acceder a ella siempre y consultarla.

La seguridad informática


Qué es la seguridad


Se entiende como seguridad la característica de cualquier sistema, informático o no, que indica que está libre de todo peligro, daño o riesgo, y que es, en cierta manera, infalible.

Como esta característica es muy difícil de conseguir, se suaviza la definición de seguridad y se pa­sa a hablar de fiabilidad: Probabilidad de que un sistema se comporte tal y como se espera de él. Por tanto, se habla más de sistemas fiables que de sistemas seguros.

Si bien es cierto que todos los componentes de un sistema informático están expuestos a un ataque, son los datos y la información los sujetos principales de protección de las técnicas de seguridad