⦁ Definición de seguridad informática:
Se trata de prevenir y detectar el uso no autorizado de un sistema informático. También implica el proceso de proteger contra intrusos el uso de nuestros recursos informáticos con intenciones maliciosas o con intención de obtener ganancias, o incluso la posibilidad de acceder a ellos por accidente.
⦁TIPOS DE SEGURIDAD: Hay dos tipos de seguridad.
1. Seguridad activa: su función es tratar de evitar que los sistemas informáticos sufran algún daño. Para proteger el equipo y sus datos usan contraseñas. También realiza otras acciones como:
a. Emplear contraseñas seguras: Para que una contraseña sea segura debe contener ocho caracteres como mínimo y no incluir fechas de nacimiento ni nombres de mascota.
b. Encriptar los datos importantes: cifrar los datos para que sólo puedan ser leídos si se conoce la clave de cifrado.
c. Usar software de seguridad: como antivirus.
2. Seguridad pasiva: Su objetivo es minimizar los efectos o desastres causados por accidente o un malware en el sistema informático. Las practicas mas recomendables son:
a) El uso del hardware más apto frente a accidentes y averías.
b) La realización de copias de seguridad de datos y del sistema operativo en otro soporte distinto.
c) Creación de particiones lógicas en el disco duro para poder almacenar archivos y copias de seguridad en una unidad distinta a la del sistema operativo.
- SEGURIDAD FÍSICA: Consiste en aplicar barreras físicas y procedimientos de control frente a amenazas físicas el hardware.
- SEGURIDAD LÓGICA: consiste en aplicar barreras y procedimientos que protejan el acceso a los datos y a la información contenida en él.
- Amenazas y Fraudes en los Sistemas de Información:
- Rookits: es conjunto de herramientas usadas frecuentemente por los crackers que consiguen acceder ilícitamente a un sistema informático. Estas herramientas sirven para esconder los procesos y archivos que permiten al intruso mantener el acceso al sistema.
- Malware: es la abreviatura de Malicious software y este término se refiere a todo tipo de programa o código informático malicioso cuya función es dañar un sistema o causar que no funcione como debería.
- Virus: es un software que tiene por objetivo alterar el correcto funcionamiento normal del ordenador, sin el permiso del usuario. Los virus sustituyen los archivos del ordenador por otros infectados.
- Gusanos: es un malware que puede duplicarse a si mismo y puede alojarse en cualquier ubicación del ordenador. Su objetivo principal es colapsar el ordenador e impedir el trabajo del usuario. La diferencia respecto a los ordenadores, es que no infectan archivos.
- Troyanos: es un software malicioso que se presenta al usuario como un programa inocente, pero que al ejecutarlo, le permite al atacante el acceso remoto al equipo informático.
- Keylogger: es un tipo de software o hardware que se encarga de registrar las pulsaciones del teclado, para poder memorizarlas.
- Adware: es un programa que de forma automática nos muestra publicidad, con el objetivo de que se lucren sus autores.
- Hijacking: hace referencia al adueñamineto o robo
- Spyware: es un software que recopila información de un ordenador para posteriormente transmitirla a una entidad externa sin el conocimiento del propietario
- Hackers: Persona que tiene muchos conocimientos de informática, se dedica a acceder ilegalmente a sistemas informáticos ajenos y a manipularlos a su manera.
- Spam o correo basura: correo no solicitado que se envía a varias personas con fines publicitarios.
- Crackers: son personas que rompen la barrera de seguridad. Algunos crackers estan motivados ha hacerlo como signo de protesta o para lucrarse
- Hoaxes: son mensajes falsos de virus o de falsas cadenas, piden a los usuarios que los distribuya a más personas. Su único objetivo es engañar y/o molestar.
- Ransomwares: es un software malicioso. Cuando infecta al equipo informático le da permiso al ciberdelincuente a bloquear el PC y a encriptar los archivos, quitándonos así el control de la información.
- Amenazas y fraude a las personas
- Phishing: son métodos que utilizan los ciberdelincuentes para engañar al usuario y conseguir que revele información privada, como tarjetas de crédito y contraseñas.
- Pharming: vulneran el software de los equipos de los usuarios, que permite al atacante redirigir un nombre de dominio a otra maquina distinta.
- Ciberbullying: es el acoso hacia una persona mediante redes sociales.
- Seguridad ante el malware y fraude, precauciones:
- Antivirus y antspyware: detecta la presencia de un virus en el ordenador y lo elimina.
- Cortafuegos o firewall: previene el uso y el acceso a personas no autorizadas a nuestro ordenador.
- Proxy: es un programa que realiza una tarea acceso a Internet en lugar de otro ordenador.
- Actualización de navegadores: actualizar a la ultima versión.
- Contraseñas: con esto protegemos nuestras aplicaciónes o dispositivos , para que nadie pueda ver nuestra información personal.
- Criptografía: escribir claves secretas de forma enegmatica, de es modo solo pueda entenderlo el que la escribe.
- Certificados digitales: permite garantizar la identidad de una persona en Internet.
- Filtros de contenido: es un programa que filtra el contenido que vas a ver.
- Control parental: permite controlar el acceso a ciertos sitios de Internet a los niños mediante una contraseña establecida por los padre.
- Copias de seguridad: permite recuperar archivos, datos de los sistemas informáticos.




No hay comentarios:
Publicar un comentario