Amenazas En Los Sistemas De Información ======================================= El objetivo final de la seguridad es proteger lo que la empresa posee. (Recordar los [4 ELEMENTOS vistos al principio del tema](Objetivos)).Cualquier daño que se produzca sobre estos activos tendrá un impacto en la empresa.
LA SEGURIDAD TOTAL NO EXISTE, pero un buen plan de seguridad minimiza los riesgos y los posibles daños.

**Pasos a seguir para mejorar la seguridad** 1. Identificar los activos. 2. Evaluar los riesgos, considerando el impacto que pueden tener 3. Diseñar el plan de actuación 4. Formación/ Concienciación ![Pasos a seguir](img/pasos.png "Pasos a seguir") ___ > **¿SABRÍAS?...** ¿Definir con tus propias palabras cada uno de estos términos? * AUDITORIA * POLÍTICA DE SEGURIDAD * PLAN DE CONTINGENCIAS ___ ## Vulnerabilidades Las vulnerabilidades son el resultado de un fallo o deficiencia durante el proceso de creación de programas de ordenador o computadora (software). Pueden ser más o menos **actuales**, **conocidas** y con distintos **niveles de gravedad**
Ejercicio 1
Busca un listado de vulnerabilidades en la web. Explica qué encuentras sobre ellas y donde lo encuentras. Incluye imágenes si lo deseas. Debes entregar el documento en la tarea Vulnerabilidades Conocidas, del aula virtual.
## Tipos de amenazas Las vulnerabilidades son el resultado de un fallo o deficiencia durante el proceso de creación de programas de ordenador o páginas web o cualquier otro software. También puede estar relacionado con una mala elección o configuración del hardware.
ATACANTES ATAQUES MÉTODOS
HACKERS INTERRUPCION SPOOFING
CRACKES INTERCEPTACION SNIFFING
SNIFFERS MODIFICACION KEYLOGGERS
LAMMERS INTERRUPCION DENEGACION DE SERVICIO
PROG. VIRUS DESTRUCCIÓN PHISING

## Ejemplo La mayoría de ataques a los Sistemas Informáticos actuales están relacionados con la conectividad a la red (Internet), ya que en este caso, nuestra LAN(Red de Area Local), puede estar expuesta a inspecciones no deseadas, provenientes tanto de nuestra propia red, como desde el exterior, utilizando herramientas como: * Sniffers/analizadores de red → Wireshark ([Enlace a manual](https://profesorcyber.blogspot.com/2018/04/uso-basico-de-wireshark-parte-1.html)). Puedes encontrar muchos videotutoriales, como por ejemplo: + [Fitrado de paquetes ping](https://youtu.be/BJ1ShZpzy9k) + [Fitrado de paquetes http](https://youtu.be/8bqmkA1_w5U) * Escaneadores de puertos → Nmap/Zenmap
PRÁCTICA 1
Realiza la práctica 1 de este tema, ubicada en el aula virtual. Sigue el enunciado y envía un documento pdf con tu solución.