4_SEGURIDAD EN SI Flashcards
Atributos Core a proteger
Triada CIA
CONFIDENCIALIDAD==>
INTEGRIDAD==>MODIFICACIONES NO AUTORIZADAS
DISPONIBILIDAD==>SERVICIO (AVAILABLE)
Otros
Autenticidad(no repudio)== origen de la informacion
Trazabilidad
Como se denomina lo que queda cuando aplicas salva guardas
Riesgo Residual
se basa en la estrategia de mejora continua
ISO/IEC 27001/27002
PDCA
PLAN==>DO==>CHECK==>ACT
algo SI a proteger
Activo
evento que puede darse aprovechando una vulnerabilidad
Ameneza
probalidad de ocurrencia/materializacion de una amenaza
vulnerabilidad
daño producido por la ocurrencia de una amenaza
Impacto
probalidad x impacto
“amenaza”
riesgo
activo que depende de otros
impacto acumulado
mecanismos para reducir los riesgos
salvaguardas
MFA/2FA
algo que se (pin,password,….)
algo que tengo (usb,certificado,….)
algo que soy (biometrico)
Una contraseña de un solo uso (del inglés One-Time Password)
sistemas OTP
ACTIVIDAD ILICITA SE LES LLAMA
CRAKER
PHREAKER
AREA DE TELEFONO
NEWBIE
NOVATO