Seguridad
· Dos tipos de ataques
o
Interno
§ Tienes que hacer algo para descargar el
código malicioso y después ya pueden atacarte
· Ataque común
o
Acceder
celdas de memoria fuera de las asignadas a un proceso
· Microprocesadores
o
Registros
SO almacena límites superiores e inferiores de memoria asignada a algún proceso
· Control de privilegios
o
Ejecutar
las instrucciones de su lenguaje
o
Externo
§ Acceso autorizado
· Registro con el nombre de usuario,
contraseña y privilegios
§ Acceso de administrador
· Super usuario alterar configuraciones
o
¿Qué
es seguridad informática?
§ Reglas, mecanismos y acciones que permiten
asegurar la información contenida, procesada y transmitida
o
Triada
de seguridad
§ Confidencial
§ Integridad
· Información no queda cuartada y todo está
protegida
§ Disponibilidad
o
Almacenamiento
de datos
§ Contraseña
o
Principales
causas de brechas de información
§ Sistemas sin actualizaciones de seguridad
§ Error humano
§ Malware
§ Abuso interno
§ Robo físico de un dispositivo
o
Riesgo
informático
§ Vulnerabilidad informática que puede ser
explotada con éxito
o
Software
de auditoria
o
Política
de uso
o
Tipos
de malware
§ Virus
· Código que se puede copiar a si mismo
§ Gusano
· Se copia a si mismo a través de la red
§ Caballo troya
· Virus o gusano que se instala en mi compu
y no hace nada hasta que quieran hacer un ataque
§ Software espía (spyware)
· Recopila información
§ Phishing software
· Cebos tratando de conseguir tu información
§ Ramsonware
· Rescate
§ RAT (Remote Access Tool)
· Permite el control remoto del equipo
Comments
Post a Comment