Tema 1 Flashcards
¿Por qué necesitamos seguridad informática?
Para la protección de la información
¿Cómo cambiaron las formas de trabajo durante 200 y 2010? (4)
- Crecimiento en las aplicaciones cliente-servidor.
- Compañías creaban sitios web como medio de comunicación y posteriormente como canal de venta.
- E-comerce, e-bussiness.
- Aplicaciones codificadas sin controles de seguridad
¿Para qué se comenzó a ver a la red como un canal de transmisión?
Por los objetivos de reducir latencia e incrementar el desempeño
¿Cuáles son otrs razones que hacen necesaria la seguridad informática? (5)
- Creación de grupos informales que hackeaban sitios web
- Virus Melissa 1999
- Operación Aurora
- Cyber ataques nacionales
- Redes Sociales
Menciona 3 tipos de malwarede gusano
- Código Rojo
- Nimda
- SQL Slammer
¿Que es un malware Código Rojo (gusano))
Es un gusano autoreplicable que contiene código malicioso que explota una vulnerabilidad conocida en los servidores IIS de Microsoft Windows.
¿Qué es un malware Nimda?
Gusano que afecta estaciones de trabajo (win95-2000) y Servidores NT y 2000, se propaga vía correo electrónico y se autotransfiere via tftp a otros servidores vulnerables con IIS.
Define al malware SQL Slammer
Gusano que se autoreplica para atacar servidores SQL vulnerables. Permite la ejecución de código arbitrario en SQL.. Una vez que infecta la máquina se comienza a propagar.
¿Cómo define la SANS a la seguridad de la información?
“Information Security refers to the processes and methodologies which are designed and implemented to protect print, electronic, or any other form of confidential, private and sensitive information or data from unauthorized access, use, misuse, disclosure, destruction, modification, or disruption.”
Definición de Seguridad de la Información por la ISO/IEC27001
“The preservation of confidentiality, integrity and availability of information.”
¿Que definición da la NIST para la seguridad de la información?
“The protection of information and information systems from unauthorized access, use, disclosure, disruption, modification, or destruction in order to provide confidentiality, integrity, and availability.”
¿En qué consiste la sguridad física de la información?
En proteger la información y activos de una organización contra amenazas y vulnerabilidades ocasionadas por personas, en las instalaciones donde residen los datos, equipo y sistemas de información
¿En qué se enfoca el control de la seguridad física?
- Interrupción de servicios
- Robo
- Daño Físico
- Descubrimiento no autorizado
- Pérdida de integridad del sistema
¿Cuáles son los 3 elementos fundamentales a seguir en cualquier sistema de seguridad?
- Disponibilidad
- Integrididad
- Confidencialidad
Define confidencialidad (3)
- Preservar restricciones autorizadas sobre el acceso y la divulgación de la información, incluyendo los medios para proteger la privacidad personal y propiedad de la información.
- La propiedad de que la información sensible NO es divulgada a individuos, autoridades o procesos NO autorizados.
- La propiedad de que la información NO es divulgada a entidades del sistema (usuarios, procesos y dispositivos) al menos que hayan sido autorizados para acceder la información.