TEMA 8, LA SEGURIDAD DE LA INFORMACIÓN Flashcards
TODO SISTEMA CONECTADO EN RED ES INSEGURO, ESTA INSEGURIDAD PUEDE MANIFESTARSE EN 2 ASPECTOS;
-DESDE EL PUNTO DE VISTA DE LAS TRANSACCIONES DE INFORMACIÓN INVOLUCRADAS EN LAS COMUNICACIONES.
-DESDE EL PUNTO DE VISTA DEL ACCESO A LOS RECURSOS Y A LOS SERVICIOS DISPONIBLES EN EL SISTEMA.
NUEVAS ESTRATEGIAS DE SEGURIDAD DE LA INFORMACIÓN;
-PLAN DE RESPUESTA A INCIDENTES, “IRP” (INCIDENT RESPONSE PLAN)
-PLAN D RECUPERACIÓN D DESASTRES, “DPR” (DISASTE RECOVERY PLAN)
-PLAN DE CONTINUIDAD DE NEGOCIO, “BCP” (BUSINESS CONTINUITY PLAN)
DEFINICIÓN DE SEGURIDAD DE LAS REDES DE COMUNICACIONES;
-LA CAPACIDAD DE UAN RED DE RESISTIR , CON UN NIVEL DE CONFIANZA LAS ACCIONES QUE COMPROMETAN LA CONFIDENCIALIDAD, INTEGRIDAD, AUTENTICIDAD DE LA INFORMACIÓN ALMACENADA O TRANSMITIDA, Y DE LOS SERVICIOS QUE SE OFRECEN.
CLASIFICACIÓN DE LAS TIC (STIC), EN EL ÁMBITO DE LA SEGURIDAD DE LA INFORMACIÓN Y REDES DE LAS COMUNICACIONES:
-TRANSEC; ASEGURAN LOS CANALES DE TRANSMISIÓN (SEGURIDAD DE LAS TRANSMISIONES)
-NETSEC; PROTEGEN LOS ELEMENTOS DE RED (SEGURIDAD DE LAS REDES)
-CRYPTOSEC; PROTEGEN LA INFORMACIÓN CON CRIPTOGRAFÍA (SEGURIDAD CRIPTOLÓGICA)
ASPECTOS FUNDAMENTALES DE LA SEGURIDAD;
-CONFIDENCIALIDAD
-INTEGRIDAD
-RESPONSABILIDAD
-DISPONIBILIDAD
ESTOS SERVICIOS CONSTITUYEN EL MODELO “CIA” QUE CON OTROS ASPECTOS CLAVES PARA REFORZAR LA SEGURIDAD EN COMUNICACIONES Y SISTEMAS
QUE ES LA CONFIDENCIALIDAD?
PREVENCIÓN DE ACCESO NO AUTORIZADO
QUE ES LA INTEGRIDAD;
CONSISTE EN LA PREVENCIÓN DE LA MODIFICACIÓN NO AUTORIZADA DE LA INFORMACIÓN.
QUE ES LA RESPONSABILIDAD?
ES LA CAPACIDAD PARA ASUMIR LAS ACTUACIONES REALIZADAS EN LA INFRAESTRUCTURA, ENTRE ELLAS; AUTENTIFICACIÓN, NO REPUDIO, CONTROL DE ACCESO.
QUE ES LA DISPONIBILIDAD?
ES LA NECESIDAD DE QUE LOS DATOS Y SISTEMAS SE ENCUENTREN A DISPOSICIÓN DE LOS USUARIOS CUANDO LO REQUIERAN.
MECANISMOS DE SEGURIDAD
-ESTOS TRATARAN DE PROPORCIONAR SEGURIDAD, SE DEFINEN EN DOCUMENTOS COMO LAS RECOMENDACIONES X.800.
ENTRE ELLOS DESTACAN EL CIFRADO, LA FIRMA DIGITAL, LA AUTENTICACIÓN LA INTEGRIDAD DE LOS DATOS Y EL CONTROL DE ACCESO.
EN EL CAMPO DE LA SEGURIDAD SUELEN DIFERENCIARSE 3 ASPECTOS DIFERENCIADOS;
-SEGURIDAD DE LA INFORMACIÓN
-SEGURIDAD DE LAS COMUNICACIONES
-SEGURIDAD DE LOS SISTEMAS
XISTEN 2 GRANDES ASPECTOS PARA PROPORCIONAR SEGURIDAD;
-CONTROL DE ACCESO
-PROTECCIÓN DE LA INFORMACIÓN EN TRÁNSITO.
QUE PROPIEDAD ES LA “AUTENTICIDAD”?
-ESTA PROPIEDAD SE CORRESPONDE TANTO AL MENSAJE COMO A LAS ENTIDADES PARTICIPANTES, SE CORRESPONDE CON RECIBIR EXACTAMENTE LA MISMA INFORMACIÓN QUE FUE ENVIADA.
POR LADO DE UNA ENIDAD; SE CORRESPONDE CON DETERMINAR QUE UNA ENTIDAD ES QUIEN DICE SER.
SEGÚN LOS ESTANDARES, QUE TIPO DE AUTENTICACIÓN HAY?
-AUTENTICACIÓN SIMPLE.-AUTENTICACIÓN FUERTE UNIDIRECCIONAL.
-AUTENTICACIÓN FUERTE BIDIRECIONAL.
-AUTENTICACIÓN FUERTE DE 3 SENTIDOS.
QUE ES EL “NO REPUDIO”?
SE ASEGURA QUE UNA DETERMINADA ENTIDAD NO PUEDE ALEGAR QUE NO HA REALIZADO UNA ACCIÓN.