Resumen de Seguridad Informática: Nmap y Wireshark
La seguridad informática es un tema crucial en el mundo digital actual. Este resumen te ayudará a comprender los fundamentos de la seguridad informática, desde los principios básicos hasta las herramientas y estrategias que se utilizan para proteger la información.
Fundamentos de la Seguridad Informática
-
La seguridad informática se ocupa de diseñar normas, procedimientos, métodos y técnicas para garantizar condiciones seguras y confiables en el procesamiento de datos en sistemas informáticos.
-
El principal objetivo es garantizar la confidencialidad, integridad y disponibilidad de la información.
-
La seguridad de la información asegura que los datos y activos de información no caigan en manos equivocadas, se pierdan sin posibilidad de recuperación o sean empleados de manera no autorizada.
-
La ciberseguridad se refiere a la protección de sistemas, redes y programas de ataques digitales. A diferencia de la seguridad de la información, la ciberseguridad no incluye los peligros naturales, los errores humanos o la seguridad física.
Tríada de la Seguridad Informática (CIA)
-
La tríada CIA (Confidencialidad, Integridad y Disponibilidad) es fundamental para la seguridad informática.
-
Confidencialidad: Propiedad de la información por la que se mantiene inaccesible y no se revela a individuos, entidades o procesos no autorizados. Esto se refiere a la privacidad de la información almacenada y procesada en un sistema informático.
-
Integridad: Salvaguarda de la exactitud y totalidad de la información y de los medios de procesamiento. Se busca asegurar que la información no haya sido alterada de manera no autorizada durante el almacenamiento, procesamiento o comunicación.
-
Disponibilidad: Propiedad de ser accesible y estar listo para su uso a demanda de una entidad autorizada. Se refiere a la continuidad de acceso a los elementos de información almacenados y procesados en un sistema informático.
Servicio de No Repudio
-
El no repudio es un principio fundamental de seguridad de la información que provee garantía al receptor de una comunicación en cuanto a que el mensaje fue originado por el emisor.
-
Previene que el remitente o emisor del mensaje afirme que él no envió el mensaje.
-
Existen dos tipos de no repudio:
-
No repudio en origen: El emisor no puede negar que envió el mensaje porque el destinatario tiene pruebas del envío.
-
No repudio en destino: El receptor no puede negar que recibió el mensaje porque el emisor tiene pruebas de la recepción.
-
Seguridad de Acceso
-
El proceso de seguridad de acceso consta de tres pasos: identificación, autenticación y autorización.
-
Identificación: Proceso en el cual un usuario o aplicación valida su identidad a través de algún parámetro (ID, dirección de correo, nombre de usuario, etc.).
-
Autenticación: Proceso en el cual se confirma la identidad de un usuario o aplicación a través de un factor que solo él posee (contraseña, huella digital, llave privada, etc.).
-
Autorización: Proceso en el cual se le permiten los accesos o derechos en función de su identidad o perfil.
-
-
Adicionalmente, se suele agregar una cuarta etapa denominada registro.
-
Los factores de autenticación pueden ser algo que el individuo conoce, algo que posee, algo que es o algo que es capaz de hacer.
Controles de Seguridad
-
Un control es una medida de seguridad que se implementará, ya sea una política, procedimiento, software o equipo.
-
Los controles se diseñan para brindar una garantía razonable de que se logren los objetivos de negocio y que eventos no deseados puedan ser gestionados.
-
Los controles relevantes para el SGSI se encuentran descritos en la norma ISO 27002.
-
La selección de los controles depende de las decisiones organizacionales en base a la gestión de riesgos y estará sujeta a toda la legislación y normativa nacional e internacional pertinente.
Estándares de Seguridad
-
Un estándar se puede definir como un patrón, modelo o conjunto de normas a seguir.
-
La implementación de estándares de seguridad de la información responde a diversas necesidades según las organizaciones y/o empresas donde se los aplica.
-
La serie de normas ISO/IEC 27000 son estándares de seguridad publicados en conjunto por la Organización Internacional para la Estandarización (ISO) y la Comisión Electrotécnica Internacional (IEC).
-
La norma ISO/IEC 27001 es la única norma internacional auditable que define los requisitos para un Sistema de Gestión de Seguridad de la Información (SGSI).
InfoSec Colour Wheel
-
La rueda de colores InfoSec es un círculo de colores que muestra diferentes áreas de la ciberseguridad.
-
Cada color representa un equipo de ciberseguridad en la organización.
-
Los colores primarios son el rojo, el azul y el amarillo.
-
Los equipos de seguridad incluyen:
-
Red Team (Seguridad ofensiva): Miembros que atacan la organización en búsqueda de agujeros de seguridad.
-
Blue Team (Los defensores): Responsables de las medidas protectoras al interior de la organización.
-
Yellow Team (Los constructores): Encargados de desarrollar y diseñar los sistemas.
-
Purple Team (Inteligencia integrada): Ente de interacción entre los equipos rojo y azul, que busca maximizar el resultado de las actividades realizadas por el Red Team.
-
Orange Team (Educación y conciencia): Combinación entre el Red Team y el Yellow Team, enfocado en ayudar al equipo amarillo a ser críticos y educados respecto a los escenarios de amenaza.
-
Green Team (Equipo de mejora de defensa): Combinación entre el Blue Team y el Yellow Team.
-
White Team (Uniendo todos los colores): Equipo neutral responsable de la gestión, el cumplimiento y la formulación de políticas.
-
Conclusión:
La seguridad informática es un campo amplio y en constante evolución. Comprender los fundamentos, las herramientas y las estrategias es crucial para proteger la información en el mundo digital actual. ¡No te quedes atrás, infórmate y mantente seguro!

Preguntas de Reflexión:
-
¿Cuál es el principal objetivo de la seguridad informática?
-
A) Aumentar la velocidad de procesamiento
-
B) Garantizar la confidencialidad, integridad y disponibilidad de la información
-
C) Reducir costos operativos
-
D) Mejorar la estética de los sistemas
-
-
¿Qué significa la "C" en la tríada CIA?
-
A) Capacidad
-
B) Confidencialidad
-
C) Conectividad
-
D) Complejidad
-
-
¿Qué tipo de no repudio asegura que el emisor no puede negar haber enviado un mensaje?
-
A) No repudio en destino
-
B) No repudio en origen
-
C) No repudio en comunicación
-
D) No repudio en recepción
-
-
¿Cuál de los siguientes pasos NO forma parte del proceso de seguridad de acceso?
-
A) Identificación
-
B) Autenticación
-
C) Auditoría
-
D) Autorización
-
-
¿Qué norma define los requisitos para un Sistema de Gestión de Seguridad de la Información (SGSI)?
-
A) ISO/IEC 27002
-
B) ISO/IEC 27001
-
C) ISO/IEC 27005
-
D) ISO/IEC 27003
-