ACTIVIDAD OBLIGATORIA 9 ASPECTOS DE LA SEGURIDAD INFORMÁTICA
1) ¿Qué es un Sistema Informático?
Es el conjunto que resulta de la integración de cuatro elementos:
- Hardware
- Software
- Datos
- Usuarios
2) ¿A qué llamamos "Activos" dentro de un Sistema Informático?
Los activos son los recursos que forman parte del sistema y que podemos agrupar en hardware, software, datos y otros.
3) ¿Qué relación hay entre los datos y la información? ¿son lo mismo?
Utilizamos los datos para procesar información.
4) ¿Cuál es la diferencia entre Seguridad de la Información y Seguridad Informática?
- La Seguridad de la Información es un conjunto de medidas técnicas, organizativas y legales que permiten a la organización asegurar la confidencialidad, integridad y disponibilidad de su sistema de información.
- La seguridad informática consiste en la implantación de un conjunto de medidas técnicas destinadas a preservar la confidencialidad, la integridad y la disponibilidad de la información, pudiendo, además, abarcar otras propiedades, como la autenticidad, la responsabilidad, la fiabilidad y el no repudio.
5) En general, un Sistema estará "seguro", cuando garantice ...
Un sistema estará seguro, cumpliendo estos tres principios:
- Confidencialidad: acceso a la información solo mediante autorización y de forma controlada.
- Integridad: modificación de la información solo mediante autorización.
- Disponibilidad: la información del sistema debe permanecer accesible mediante autorización.
6) ¿En qué consiste la Autenticación?
Consiste en la verificación de la identidad del usuario, generalmente cuando entra en el sistema o la red, o accede a una base de datos.
7) ¿A qué llamamos "Vulnerabilidad" en un Sistema Informático?
Definimos Vulnerabilidad como debilidad de cualquier tipo que compromete la seguridad del sistema informático.
Conocemos 5 diferentes tipos:
- Vulnerabilidad de condición de carrera (race condition).
- Vulnerabilidad de Cross Site Scripting (XSS).
- Vulnerabilidad de condición de carrera (race condition).
- Vulnerabilidad de denegación del servicio.
- Vulnerabilidad de ventanas engañosas (Window Spoofing).
8) ¿En qué dos grandes grupos podemos clasificar las amenazas sobre un Sistema Informático?
Las amenazas sobre un sistema informático se clasifican en:
- Amenazas físicas: producidas por acceso físico, radiaciones electromagnéticas, desastres naturales o desastres del entorno.
- Amenazas lógicas: comprenden una serie de programas que pueden dañar el sistema informático.
9) ¿Qué mecanismo de seguridad podemos usar para preservar y garantizar la disponibilidad de los datos en caso de, por ejemplo, un borrado accidental de nuestro disco duro?
Deberíamos realizar una copia de seguridad, así en caso de el borrado accidental, conservaríamos los archivos almacenados en esta.
10) ¿A qué llamamos Malware?
Amenaza lógica creada de forma intencionada para hacer daño.
11) ¿Qué es el Spyware?
Tipo de amenaza lógica que está compuesta por programas espía que recopilan información sobre una persona o una organización sin su conocimiento. Esta información luego puede ser cedida o vendida a empresas publicitarias. Pueden recopilar información del teclado de la víctima pudiendo así conocer contraseña o nº de cuentas bancarias o pines.
12) Explica en qué consiste la Ingeniería Social.
Ataque potencial de una amenaza lógica que consiste en la manipulación de las personas para que voluntariamente realicen actos que normalmente no harían.
13) ¿Podemos decir que el Spam o el Phishing son un tipo de virus? Si tu respuesta es que NO, explica qué son.
No, son amenazas lógicas que consisten en la suplantación de la identidad como el Phishing o la recepción de mensajes no solicitados como el Spam.
Correcto. :-)
ResponderEliminar