Bloque4-Tema4-Seguridad Sistemas de Informacion Flashcards
Que incluye la guia del CCN-STIC-400
La Serie CCN-STIC-400 incluye recomendaciones para los responsables de seguridad relativas a aspectos concretos de la seguridad de las TIC( (seguridad perimetral, redes inalámbricas, telefonía móvil, herramientas de seguridad, etc)
Que metodologías SGSI(Sistema de gestion de seguridad de la informacion) conoces?
ISO/IEC 27002
27001->Se basa en la estrategia de mejora continua PDCA(Plan-Do-Check-Act)
ENS (Obligado cumplimiento para administracion publica)
ISM3
Cobit
Common Criteria(EAL)
SOGP
TLLJO
ITIL
De que se encarga un CISO?
La persona responsable de velar por la ciberseguridad de una empresa es el CISO (Chief Information Security Officer).
Que metodos de analisis de riesgos y gestion conoces?
MAGERIT
OCTAVE
CRAMM
MEHARI
SP800-30
UNE 71504
EBIOS
Cuales son los 3 atributos core a proteger en una organizacion?
Triada CIA:
-Confidencialidad
-Integridad(Modificaciones no deseadas)
-Disponibilidad(Servicio)
Otros:
Autenticidad(No repudio)-> Origen de la informacion
Trazabilidad.
Que formato se usa en funciones MAC?
psk(Pre shared key)
Que es un activo?
Algo en un sistema de informacion a proteger.
Que es una amenaza?
Evento que pueda darse aprovechando una vulnerabilidad.
Que es una vulnerabilidad?
Debilidad existente en un sistema que puede ser utilizada por una persona malintencionada para comprometer su seguridad.
Que es el impacto?
Daño producido por la ocurrencia de una amenaza.
Que es el riesgo?
RIESGO = PROBABILIDAD x IMPACTO
Que es el riesgo potencial?
Riesgo antes de aplicar salvaguardas
Que es el riesgo residual?
Lo que queda de riesgo después de aplicar una salvaguarda.
Que es el impacto acumulado?
Impacto sobre el activo y sobre sus dependientes.
Como se llaman a los mecanismos para reducir los riesgos?
Salvaguardas.
Que sistemas de seguridad FISICA conoces?
-Control de acceso a edificios
-Sistema contra incendios (NFPA 75)
Sistemas de energia electrica(SAI)
Sistema de vigilancia (CCTV)
etc.
Que sistemas de seguridad LOGICA conoces?
Antivirus
Anti-Spam
Firewalls
Sistema autenticacion/Autorizacion.
Politicas de seguridad
IDS/IPS
Criptografia(VPN, SSL,….)
Que sistema de autenticacion/Autorizacion conoces?
-Radius/Kerberos(tickets)
-OAuth
-JWT(Json web token)
-OpenID
-SAML(Cl@ve)
-Biometricos
-Sistemas OTP(One time password)
-etc.
Que es MFA?
y 2FA?
-MultiFactor Authentication
-Two factor authentication.
Consiste en combinar varios metodos
-Algo que se(PIN, Password,…)
-Algo que tengo (USB, certificado,…)
-Algo que soy (Biometrico)
Que es una EIPD?
Una Evaluación de impacto de protección de datos (EIPD) es una evaluación de impacto relacionados con la privacidad cuyo objetivo es identificar y analizar cómo la privacidad de los datos pueda verse afectada por determinadas acciones o actividades.
Cual es el articulo del RGPD(Reglamento general de protecciones de datos) que hace referencia a la evaluacion del impacto?
Artículo 35
UE RGDP
“Evaluación de impacto relativa a la protección de datos”
Que es un hacker?
Busca conocimiento.
Que es un cracker?
realiza actividad Ilicita
Que es un Lamer?
Alardea pero usa software desarrollado por otros.
Que es un phreaker-
Son los que obtienen acceso ilegal al sistema telefónico
Que es un newbie?
Novato.
Que es un CopyHacker?
Falfisica y crackea hardware.
Que es un ScriptKiddie?
Aficionado que usa software de otros.
para que se usa nmap?
Auditorias de seguridad. Escanea puertos.
Que es nessus?
Detector de vulnerabilidades.
Que es OpenVAS?
Detector de vulnerabilidades.
Que hace Metasploit?
Test de penetracion.
Que es Snort?
IPS/NIDS
NIDS: También conocido como Sistema de detección de intrusos en una Red
IPS: Sistema de prevención de intrusos.
Que hace tcpdump?
Captura paquetes.
Que es Kali Linux?
Kali Linux es una distribución basada en Debian GNU/Linux diseñada principalmente para la auditoría y seguridad informática en general.
Que son John the ripper, Hydra, NCrack y medusa?
Password crackers mediante fuerza bruta/diccionarios.
Que es Cain y Abel?
Recuperador de password para MS windows.
Que es Shodan?
Shodan es un motor de búsqueda que le permite al usuario encontrar iguales o diferentes tipos específicos de equipos(Routers, servidores webcams, etc) conectados a Internet a través de una variedad de filtros.
Que es Nikto?
Es un escáner de vulnerabilidades de línea de comandos de software
Si sobra tiempo mirar guia cyberataques.
Que es un virus?
Es un software que tiene por objetivo alterar el funcionamiento normal de cualquier tipo de dispositivo informático
Que es un gusano?
Se replica en RAM/RED
Un gusano informático es un malware que se replica para propagarse a otras computadora
Que es un troyano?
Brinda a un atacante acceso remoto al equipo infectado.
Que es un Rootkit?
Es un tipo de software malicioso diseñado para darle a un hacker la capacidad de introducirse en un dispositivo y hacerse con el control del mismo.
Permanece oculto con permisos de root.
Que es un virus backdoor?
Acceso al dispositivo sin autenticacion.