2.1.3. Amenazas En Los Sistemas De Información

El objetivo final de la seguridad es proteger lo que la empresa posee. (Recordar los 4 ELEMENTOS vistos al principio del tema).Cualquier daño que se produzca sobre estos activos tendrá un impacto en la empresa.

LA SEGURIDAD TOTAL NO EXISTE, pero un buen plan de seguridad minimiza los riesgos y los posibles daños.

Pasos a seguir para mejorar la seguridad

  1. Identificar los activos.

  2. Evaluar los riesgos, considerando el impacto que pueden tener

  3. Diseñar el plan de actuación

  4. Formación/ Concienciación

Pasos a seguir


¿SABRÍAS?… ¿Definir con tus propias palabras cada uno de estos términos?


2.1.3.1. Vulnerabilidades

Las vulnerabilidades son el resultado de un fallo o deficiencia durante el proceso de creación de programas de ordenador o computadora (software). Pueden ser más o menos actuales, conocidas y con distintos niveles de gravedad

Ejercicio 1
Busca un listado de vulnerabilidades en la web. Explica qué encuentras sobre ellas y donde lo encuentras. Incluye imágenes si lo deseas. Debes entregar el documento en la tarea Vulnerabilidades Conocidas, del aula virtual.

2.1.3.2. Tipos de amenazas

Las vulnerabilidades son el resultado de un fallo o deficiencia durante el proceso de creación de programas de ordenador o páginas web o cualquier otro software. También puede estar relacionado con una mala elección o configuración del hardware.

ATACANTES ATAQUES MÉTODOS
HACKERS INTERRUPCION SPOOFING
CRACKES INTERCEPTACION SNIFFING
SNIFFERS MODIFICACION KEYLOGGERS
LAMMERS INTERRUPCION DENEGACION DE SERVICIO
PROG. VIRUS DESTRUCCIÓN PHISING

Ejercicio 2
Completa el ejercicio Tipos de atacantes y métodos utilizados, que se encuentra en el aula virtual. Debes buscar las definiciones de 3 elementos de ambas columnas.

2.1.3.3. Ejemplo

La mayoría de ataques a los Sistemas Informáticos actuales están relacionados con la conectividad a la red (Internet), ya que en este caso, nuestra LAN(Red de Area Local), puede estar expuesta a inspecciones no deseadas, provenientes tanto de nuestra propia red, como desde el exterior, utilizando herramientas como:

PRÁCTICA 1
Realiza la práctica 1 de este tema, ubicada en el aula virtual. Sigue el enunciado y envía un documento pdf con tu solución.