Skip to main content

Clase 20/09/22

Seguridad

·       Dos tipos de ataques

o   Interno

§  Tienes que hacer algo para descargar el código malicioso y después ya pueden atacarte

·       Ataque común

o   Acceder celdas de memoria fuera de las asignadas a un proceso

·       Microprocesadores

o   Registros SO almacena límites superiores e inferiores de memoria asignada a algún proceso

·       Control de privilegios

o   Ejecutar las instrucciones de su lenguaje

o   Externo

§  Acceso autorizado

·       Registro con el nombre de usuario, contraseña y privilegios

§  Acceso de administrador

·       Super usuario alterar configuraciones

o   ¿Qué es seguridad informática?

§  Reglas, mecanismos y acciones que permiten asegurar la información contenida, procesada y transmitida

o   Triada de seguridad

§  Confidencial

§  Integridad

·       Información no queda cuartada y todo está protegida

§  Disponibilidad

o   Almacenamiento de datos

§  Contraseña

o   Principales causas de brechas de información

§  Sistemas sin actualizaciones de seguridad

§  Error humano

§  Malware

§  Abuso interno

§  Robo físico de un dispositivo

o   Riesgo informático

§  Vulnerabilidad informática que puede ser explotada con éxito

o   Software de auditoria

o   Política de uso

o   Tipos de malware

§  Virus

·       Código que se puede copiar a si mismo

§  Gusano

·       Se copia a si mismo a través de la red

§  Caballo troya

·       Virus o gusano que se instala en mi compu y no hace nada hasta que quieran hacer un ataque

§  Software espía (spyware)

·       Recopila información

§  Phishing software

·       Cebos tratando de conseguir tu información

§  Ramsonware

·       Rescate

§  RAT (Remote Access Tool)

·       Permite el control remoto del equipo

 


 

Comments