Amenazas En Los Sistemas De Información
=======================================
El objetivo final de la seguridad es proteger lo que la empresa posee. (Recordar los [4 ELEMENTOS vistos al principio del tema](Objetivos)).Cualquier daño que se produzca sobre estos activos tendrá un impacto en la empresa.
LA SEGURIDAD TOTAL NO EXISTE, pero un buen plan de seguridad minimiza los riesgos y los posibles daños.
**Pasos a seguir para mejorar la seguridad**
1. Identificar los activos.
2. Evaluar los riesgos, considerando el impacto que pueden tener
3. Diseñar el plan de actuación
4. Formación/ Concienciación

___
> **¿SABRÍAS?...**
¿Definir con tus propias palabras cada uno de estos términos?
* AUDITORIA
* POLÍTICA DE SEGURIDAD
* PLAN DE CONTINGENCIAS
___
## Vulnerabilidades
Las vulnerabilidades son el resultado de un fallo o deficiencia durante el proceso de creación de programas de ordenador o computadora (software). Pueden ser más o menos **actuales**, **conocidas** y con distintos **niveles de gravedad**
Ejercicio 1
Busca un listado de vulnerabilidades en la web. Explica qué encuentras sobre ellas y donde lo encuentras. Incluye imágenes si lo deseas.
Debes entregar el documento en la tarea Vulnerabilidades Conocidas, del aula virtual.
## Tipos de amenazas
Las vulnerabilidades son el resultado de un fallo o deficiencia durante el proceso de creación de programas de ordenador o páginas web o cualquier otro software. También puede estar relacionado con una mala elección o configuración del hardware.
| ATACANTES |
ATAQUES |
MÉTODOS |
| HACKERS |
INTERRUPCION |
SPOOFING |
| CRACKES |
INTERCEPTACION |
SNIFFING |
| SNIFFERS |
MODIFICACION |
KEYLOGGERS |
| LAMMERS |
INTERRUPCION |
DENEGACION DE SERVICIO |
| PROG. VIRUS |
DESTRUCCIÓN |
PHISING |
## Ejemplo
La mayoría de ataques a los Sistemas Informáticos actuales están relacionados con la conectividad a la red (Internet), ya que en este caso, nuestra LAN(Red de Area Local), puede estar expuesta a inspecciones no deseadas, provenientes tanto de nuestra propia red, como desde el exterior, utilizando herramientas como:
* Sniffers/analizadores de red → Wireshark ([Enlace a manual](https://profesorcyber.blogspot.com/2018/04/uso-basico-de-wireshark-parte-1.html)). Puedes encontrar muchos videotutoriales, como por ejemplo:
+ [Fitrado de paquetes ping](https://youtu.be/BJ1ShZpzy9k)
+ [Fitrado de paquetes http](https://youtu.be/8bqmkA1_w5U)
* Escaneadores de puertos → Nmap/Zenmap
PRÁCTICA 1
Realiza la práctica 1 de este tema, ubicada en el aula virtual. Sigue el enunciado y envía un documento pdf con tu solución.