4_SEGURIDAD EN SI Flashcards
Atributos Core a proteger
Triada CIA
CONFIDENCIALIDAD==>
INTEGRIDAD==>MODIFICACIONES NO AUTORIZADAS
DISPONIBILIDAD==>SERVICIO (AVAILABLE)
Otros
Autenticidad(no repudio)== origen de la informacion
Trazabilidad
Como se denomina lo que queda cuando aplicas salva guardas
Riesgo Residual
se basa en la estrategia de mejora continua
ISO/IEC 27001/27002
PDCA
PLAN==>DO==>CHECK==>ACT
algo SI a proteger
Activo
evento que puede darse aprovechando una vulnerabilidad
Ameneza
probalidad de ocurrencia/materializacion de una amenaza
vulnerabilidad
daño producido por la ocurrencia de una amenaza
Impacto
probalidad x impacto
“amenaza”
riesgo
activo que depende de otros
impacto acumulado
mecanismos para reducir los riesgos
salvaguardas
MFA/2FA
algo que se (pin,password,….)
algo que tengo (usb,certificado,….)
algo que soy (biometrico)
Una contraseña de un solo uso (del inglés One-Time Password)
sistemas OTP
ACTIVIDAD ILICITA SE LES LLAMA
CRAKER
PHREAKER
AREA DE TELEFONO
NEWBIE
NOVATO
JHON THE RIPPER
PASSWORD CRAKER
CAIN Y ABEL
RECUPERACION PASSWORD PARA MS WINDOWS
AMENAZAS Y VULNERABILIDADES QUE PERSIGUEN(€€€)
SPYWARE==>RECOPILAN DATOS PARA ENVIAR AGENCIAS PUBLIS
ADWARE==>MUESTRAN PUBLICIDAD
DIALER==>TOMAN EL CONTROL DEL MODEM
ROGUE==>HACE CREER QUE EL PC ESTA INFECTADO
MENSAJES CON FALSAS ADVERTENCIAS (BULO)
HOAXES
TIPOS DE MALWARE
VIRUS
GUSANOS==>SE DULICA EN RAM /RED
TROYANO==>ADMINISTRA REMOTA
ROOTKITS==>PERMANCE OCULTO CON PERMISOS DE ROOT
BACKDOOR==>ACCESO SIN AUTENTICACION
Common Vulnerabilities and Exposures, es una lista de información registrada sobre vulnerabilidades de seguridad conocidas,
CVE-
MANTENIDO POR MITRE CORPORATION
EAVESDROPPING
ESCUCHAR EN SECRETO CONVERSACIONES PRIVADAS
PERMITE A UNA TERCERA PERSONA INYECTAR EN PAGINAS WEB CODIGO JAVASCRIPT MALICIOSO
XSS (CROSS SITE SCRIPTING)
ROBO DE UNA SESION YA INICIADA
HIJACKING