Seguridad y Crimen Informático Flashcards
Seguridad de la tecnologías de la información
una ____ es toda ocurrencia potencial de un evento, sea o no maliciosa, que pueda tener un efecto indeseable en el individuo afectado.
amenaza
Seguridad de la tecnologías de la información
las ____ potencian que un ataque se concrete
vulnerabilidades
Vulnerabilidades de componentes de TI
liste vulnerabilidades en clientes
- acceso sin autorización
- Errores
Vulnerabilidades de componentes de TI
liste vulnerabilidades en líneas de comunicación
- Intervención
- Sniffing
- Alteración de mensajes
- Robo y fraude
- Radiación
Vulnerabilidades de componentes de TI
liste vulnerabilidades en servidores corporativos
- Piratería informática
- virus y gusanos
- robo y fraude
- vandalismo
- ataques de negación de servicios
Vulnerabilidades de componentes de TI
liste vulnerabilidades en sistemas corporativos
- Robo de datos
- copia de datos
- alteración de datos
- falla de hardware
- falla de software
¿qué se entiende por seguridad de TI?
Conjunto de políticas, procedimientos y medidas técnicas que se utilizan para evitar el acceso sin autorizacción, la alteración, el robo o daño físico a los sistemas de información
¿qué son controles de seguridad?
son métodos y procedimientos que garantizan la seguridad de los activos, la precisión y confiabilidad de la información y la integración con los estándares gerenciales.
Atributos de la seguridad de la información
Aseguramiento de que no se deniega un acceso o servicio a usuarios debidamente autorizados
Disponibilidad
Atributos de la seguridad de la información
ausencia de revelación no autorizada de datos
Confidencialidad
Atributos de la seguridad de la información
ausencia de alteraciones no autorizadas
Integridad
Atributos de la seguridad de la información
integridad de la persona que ha realizado una operación en el sistema, altere o no su estado inicial
Responsabilidad
Atributos de la seguridad de la información
Integridad del contenido y origen de un mensaje, así como de los metadatos relacionados
Autenticidad
Atributos de la seguridad de la información
Integridad de la identidad de la persona emisora de un mensaje o de quien lo recibe, de modo que no niegue haberlo enviado o recibido
No repudio
Cibercrimenes
un ____ es aquella acción típica antijurídica y culpable realizada por medios informáticos o cuya acción busque modificar los datos en un dispositivo informático
crimen informático
Cibercrimenes-clasificación
cuando las conductas criminales se valen de las computadoras como método, medio o símbolo en la realización del ilícito
como instrumento o medio
Cibercrimenes-clasificación
Enmarca conductas criminales dirigidas contra equipo informático o software, siendo que el autor obtiene beneficio perjudicando a un tercero
como fin u objetivo