Untitled Deck Flashcards

1
Q

¿Qué es la seguridad informática?

A

Es el conjunto de medidas para proteger información, sistemas y redes contra accesos no autorizados, brechas y ataques.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Cuáles son los tres elementos clave de la seguridad informática?

A

Amenazas, salvaguardas y objetivos de seguridad.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Por qué SAP tiene requisitos de seguridad estrictos?

A

Para cumplir regulaciones, proteger datos sensibles, resguardar propiedad intelectual y mantener la reputación de la empresa.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Cómo se optimizan los procesos administrativos de seguridad en SAP?

A

Con auditorías regulares, capacitación de usuarios, principio de mínimo privilegio y actualización de sistemas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Qué rol juega un administrador de sistemas SAP en seguridad?

A

Realiza auditorías, actualiza sistemas, implementa Single Sign-On (SSO) y usa firmas digitales para aprobación.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Qué es un objetivo de seguridad?

A

Un resultado específico que busca proteger activos, información y recursos contra amenazas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Ejemplo de objetivo de seguridad: Disponibilidad

A

Garantiza que los usuarios puedan acceder a sus recursos cuando los necesiten.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Ejemplo de objetivo de seguridad: Autenticación

A

Verifica la identidad del usuario mediante contraseñas, tarjetas inteligentes o PINs.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Ejemplo de objetivo de seguridad: Autorización

A

Define los derechos del usuario y qué funciones puede ejecutar.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Ejemplo de objetivo de seguridad: Confidencialidad

A

Protege la información y comunicaciones del usuario contra accesos no autorizados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Ejemplo de objetivo de seguridad: Integridad

A

Asegura que los datos no sean alterados y que los programas funcionen correctamente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Ejemplo de objetivo de seguridad: No repudio

A

Evita que alguien niegue haber realizado una acción.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

¿Qué es una amenaza de seguridad?

A

Cualquier peligro que pueda comprometer la integridad, confidencialidad o disponibilidad de un sistema.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Ejemplo de amenaza: Malware

A

Software malicioso como virus, troyanos y ransomware que afectan la seguridad.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Ejemplo de amenaza: Phishing

A

Correos o sitios web fraudulentos que engañan a usuarios para robar información.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Ejemplo de amenaza: Ataques DoS y DDoS

A

Inundan un sistema con tráfico para interrumpir su servicio.

17
Q

Ejemplo de amenaza: Amenaza interna

A

Empleados o usuarios con acceso que pueden comprometer la seguridad, intencionalmente o no.

18
Q

Ejemplo de amenaza: Ingeniería social

A

Manipulación de personas para que revelen información confidencial.

19
Q

Ejemplo de amenaza: Ataques de día cero

A

Aprovechan vulnerabilidades aún desconocidas en software.

20
Q

Ejemplo de amenaza: Man-in-the-middle

A

Intercepción de comunicación entre dos partes para robar o alterar datos.

21
Q

Ejemplo de amenaza: Robo de datos

A

Acceso no autorizado a información sensible.

22
Q

Ejemplo de amenaza: Brechas de seguridad física

A

Acceso no autorizado a instalaciones o dispositivos.

23
Q

Ejemplo de amenaza: Desbordamiento de búfer

A

Se envían datos inesperados a una aplicación, causando fallos o vulnerabilidades.

24
Q

Ejemplo de amenaza: Spoofing

A

Modificación de direcciones IP para ocultar la verdadera identidad.

25
Q

Ejemplo de amenaza: Suplantación de identidad (masquerading)

A

Un usuario se hace pasar por otro.

26
Q

Ejemplo de amenaza: Repudio

A

Negar haber realizado una acción (como una compra en línea).

27
Q

¿Por qué la arquitectura cliente/servidor es vulnerable?

A

Debido a la comunicación abierta, donde atacantes pueden espiar, interceptar o manipular datos.

28
Q

¿Qué es una salvaguarda de seguridad?

A

Medidas y tecnologías para proteger sistemas contra amenazas.

29
Q

Ejemplo de salvaguarda: Cortafuegos (firewalls)

A

Bloquea accesos no autorizados a la red.

30
Q

Ejemplo de salvaguarda: Cifrado

A

Protege datos mediante codificación.

31
Q

Ejemplo de salvaguarda: Políticas de seguridad

A

Reglas y normas para proteger información y sistemas.

32
Q

Ejemplo de salvaguarda: Seguridad física

A

Protección de servidores y dispositivos contra accesos no autorizados.

33
Q

Ejemplo de salvaguarda: Auditorías de seguridad

A

Revisión de accesos, configuraciones y actividades sospechosas.

34
Q

Ejemplo de salvaguarda: Parcheo de sistemas

A

Actualización de software para corregir vulnerabilidades.

35
Q

¿Qué deben hacer las empresas al planificar una política de seguridad?

A

Identificar información sensible, cumplir normativas, evaluar riesgos, restringir accesos, capacitar empleados y actualizar medidas de seguridad.

36
Q

¿Qué es una respuesta a incidentes de seguridad?

A

Plan para contener, mitigar daños y comunicar incidentes de seguridad.

37
Q

¿Por qué la seguridad es clave en SAP?

A

Para proteger la integridad, confidencialidad y disponibilidad de datos críticos del negocio.