Parte 2 - Tema 35 Flashcards
Seguridad en el puesto de trabajo
¿Qué es la seguridad en el puesto de trabajo?
Es el conjunto de medidas y prácticas que se implementan para proteger la información, los sistemas y los equipos de una organización, especialmente en el entorno laboral.
¿Por qué es importante la seguridad en el puesto de trabajo?
Porque protege la información confidencial de la empresa y de los clientes, previene pérdidas económicas, garantiza la continuidad del negocio y cumple con las regulaciones legales.
¿Cuáles son las principales amenazas a la seguridad en el puesto de trabajo?
Malware, phishing, ingeniería social, acceso no autorizado, errores humanos, dispositivos no gestionados, etc.
¿Cuáles son algunas buenas prácticas de seguridad en el puesto de trabajo?
Utilizar contraseñas fuertes, mantener el software actualizado, desconfiar de correos electrónicos sospechosos, no abrir archivos de origen desconocido, no compartir información confidencial, etc.
¿Qué es el malware?
Es cualquier software diseñado para infiltrarse en un sistema informático y causar daños, robar información o interrumpir su funcionamiento normal.
¿Cuáles son los tipos más comunes de malware?
Virus, gusanos, troyanos, ransomware, spyware, adware, rootkits.
¿Cómo se propaga el malware?
A través de correos electrónicos, descargas de archivos infectados, sitios web maliciosos, dispositivos USB infectados, redes sociales, etc.
¿Qué es un sistema anti-malware?
Es un software diseñado para detectar, prevenir y eliminar el malware.
¿Cuáles son los componentes principales de un sistema anti-malware?
Motor de detección, base de datos de firmas, escáner, cuarentena, protección en tiempo real.
¿Cómo funciona un sistema anti-malware?
Analiza los archivos, el tráfico de la red y el comportamiento del sistema en busca de actividades sospechosas.
¿Qué otras medidas de seguridad complementan a los sistemas anti-malware?
Cortafuegos, VPN, educación de los usuarios, copias de seguridad regulares, segmentación de redes.
Cortafuegos de filtrado de paquetes
Analizan los paquetes de datos individuales basándose en direcciones IP, puertos y protocolos.
Cortafuegos de estado
Mantienen un registro de las conexiones activas, permitiendo un control más granular del tráfico.
Cortafuegos de aplicación
Inspeccionan el contenido de los paquetes a nivel de aplicación, ofreciendo una mayor protección contra amenazas avanzadas
Cortafuegos de próxima generación (NGFW)
Combinan las características de los cortafuegos tradicionales con funcionalidades adicionales como prevención de intrusiones, filtrado de URL y protección contra amenazas de día cero.