Fundamentos de la Seguridad Informática y Herramientas

Se detallan los fundamentos, principios y herramientas de la seguridad informática, incluyendo la tríada CIA, el no repudio, la seguridad de acceso, los controles, los estándares y la rueda de colores InfoSec.

Resumen de Seguridad Informática: Nmap y Wireshark

La seguridad informática es un tema crucial en el mundo digital actual. Este resumen te ayudará a comprender los fundamentos de la seguridad informática, desde los principios básicos hasta las herramientas y estrategias que se utilizan para proteger la información.

Fundamentos de la Seguridad Informática

  • La seguridad informática se ocupa de diseñar normas, procedimientos, métodos y técnicas para garantizar condiciones seguras y confiables en el procesamiento de datos en sistemas informáticos.

  • El principal objetivo es garantizar la confidencialidad, integridad y disponibilidad de la información.

  • La seguridad de la información asegura que los datos y activos de información no caigan en manos equivocadas, se pierdan sin posibilidad de recuperación o sean empleados de manera no autorizada.

  • La ciberseguridad se refiere a la protección de sistemas, redes y programas de ataques digitales. A diferencia de la seguridad de la información, la ciberseguridad no incluye los peligros naturales, los errores humanos o la seguridad física.

Tríada de la Seguridad Informática (CIA)

  • La tríada CIA (Confidencialidad, Integridad y Disponibilidad) es fundamental para la seguridad informática.

  • Confidencialidad: Propiedad de la información por la que se mantiene inaccesible y no se revela a individuos, entidades o procesos no autorizados. Esto se refiere a la privacidad de la información almacenada y procesada en un sistema informático.

  • Integridad: Salvaguarda de la exactitud y totalidad de la información y de los medios de procesamiento. Se busca asegurar que la información no haya sido alterada de manera no autorizada durante el almacenamiento, procesamiento o comunicación.

  • Disponibilidad: Propiedad de ser accesible y estar listo para su uso a demanda de una entidad autorizada. Se refiere a la continuidad de acceso a los elementos de información almacenados y procesados en un sistema informático.

Servicio de No Repudio

  • El no repudio es un principio fundamental de seguridad de la información que provee garantía al receptor de una comunicación en cuanto a que el mensaje fue originado por el emisor.

  • Previene que el remitente o emisor del mensaje afirme que él no envió el mensaje.

  • Existen dos tipos de no repudio:

    • No repudio en origen: El emisor no puede negar que envió el mensaje porque el destinatario tiene pruebas del envío.

    • No repudio en destino: El receptor no puede negar que recibió el mensaje porque el emisor tiene pruebas de la recepción.

Seguridad de Acceso

  • El proceso de seguridad de acceso consta de tres pasos: identificación, autenticación y autorización.

    • Identificación: Proceso en el cual un usuario o aplicación valida su identidad a través de algún parámetro (ID, dirección de correo, nombre de usuario, etc.).

    • Autenticación: Proceso en el cual se confirma la identidad de un usuario o aplicación a través de un factor que solo él posee (contraseña, huella digital, llave privada, etc.).

    • Autorización: Proceso en el cual se le permiten los accesos o derechos en función de su identidad o perfil.

  • Adicionalmente, se suele agregar una cuarta etapa denominada registro.

  • Los factores de autenticación pueden ser algo que el individuo conoce, algo que posee, algo que es o algo que es capaz de hacer.

Controles de Seguridad

  • Un control es una medida de seguridad que se implementará, ya sea una política, procedimiento, software o equipo.

  • Los controles se diseñan para brindar una garantía razonable de que se logren los objetivos de negocio y que eventos no deseados puedan ser gestionados.

  • Los controles relevantes para el SGSI se encuentran descritos en la norma ISO 27002.

  • La selección de los controles depende de las decisiones organizacionales en base a la gestión de riesgos y estará sujeta a toda la legislación y normativa nacional e internacional pertinente.

Estándares de Seguridad

  • Un estándar se puede definir como un patrón, modelo o conjunto de normas a seguir.

  • La implementación de estándares de seguridad de la información responde a diversas necesidades según las organizaciones y/o empresas donde se los aplica.

  • La serie de normas ISO/IEC 27000 son estándares de seguridad publicados en conjunto por la Organización Internacional para la Estandarización (ISO) y la Comisión Electrotécnica Internacional (IEC).

  • La norma ISO/IEC 27001 es la única norma internacional auditable que define los requisitos para un Sistema de Gestión de Seguridad de la Información (SGSI).

InfoSec Colour Wheel

  • La rueda de colores InfoSec es un círculo de colores que muestra diferentes áreas de la ciberseguridad.

  • Cada color representa un equipo de ciberseguridad en la organización.

  • Los colores primarios son el rojo, el azul y el amarillo.

  • Los equipos de seguridad incluyen:

    • Red Team (Seguridad ofensiva): Miembros que atacan la organización en búsqueda de agujeros de seguridad.

    • Blue Team (Los defensores): Responsables de las medidas protectoras al interior de la organización.

    • Yellow Team (Los constructores): Encargados de desarrollar y diseñar los sistemas.

    • Purple Team (Inteligencia integrada): Ente de interacción entre los equipos rojo y azul, que busca maximizar el resultado de las actividades realizadas por el Red Team.

    • Orange Team (Educación y conciencia): Combinación entre el Red Team y el Yellow Team, enfocado en ayudar al equipo amarillo a ser críticos y educados respecto a los escenarios de amenaza.

    • Green Team (Equipo de mejora de defensa): Combinación entre el Blue Team y el Yellow Team.

    • White Team (Uniendo todos los colores): Equipo neutral responsable de la gestión, el cumplimiento y la formulación de políticas.

Conclusión:

La seguridad informática es un campo amplio y en constante evolución. Comprender los fundamentos, las herramientas y las estrategias es crucial para proteger la información en el mundo digital actual. ¡No te quedes atrás, infórmate y mantente seguro!

Image

Preguntas de Reflexión:

  1. ¿Cuál es el principal objetivo de la seguridad informática?

    • A) Aumentar la velocidad de procesamiento

    • B) Garantizar la confidencialidad, integridad y disponibilidad de la información

    • C) Reducir costos operativos

    • D) Mejorar la estética de los sistemas

  2. ¿Qué significa la "C" en la tríada CIA?

    • A) Capacidad

    • B) Confidencialidad

    • C) Conectividad

    • D) Complejidad

  3. ¿Qué tipo de no repudio asegura que el emisor no puede negar haber enviado un mensaje?

    • A) No repudio en destino

    • B) No repudio en origen

    • C) No repudio en comunicación

    • D) No repudio en recepción

  4. ¿Cuál de los siguientes pasos NO forma parte del proceso de seguridad de acceso?

    • A) Identificación

    • B) Autenticación

    • C) Auditoría

    • D) Autorización

  5. ¿Qué norma define los requisitos para un Sistema de Gestión de Seguridad de la Información (SGSI)?

    • A) ISO/IEC 27002

    • B) ISO/IEC 27001

    • C) ISO/IEC 27005

    • D) ISO/IEC 27003


Iara Tip

¿Quieres acceder a más resúmenes?

En la plataforma de Teachy, encontrarás una variedad de materiales sobre este tema para hacer tu clase más dinámica. Juegos, presentaciones, actividades, vídeos y mucho más.

A quien vio este resumen también le gustó...

Default Image
Imagem do conteúdo
Resumen
Etapas evolutivas: niñez y adolescencia y sus duelos
Debora Levi Macena
Debora Levi Macena
-
Image
Imagem do conteúdo
Resumen
Sistema óseo y muscular
Kimberly Alejandra Zuniga Gonzalez
Kimberly Alejandra Zuniga Gonzalez
-
Image
Imagem do conteúdo
Resumen
Motores térmicos: operación, efectos y contexto en México
Luis Enrique Araiza Gonzalez
Luis Enrique Araiza Gonzalez
-
Image
Imagem do conteúdo
Resumen
El método científico
Edwin Cano Donado
Edwin Cano Donado
-
Community img

Únete a una comunidad de profesores directamente en tu WhatsApp

Conéctate con otros profesores, recibe y comparte materiales, consejos, capacitaciones y mucho más.

Teachy logo

Reinventamos la vida de los docentes con inteligencia artificial

Instagram LogoLinkedIn LogoYoutube Logo
BR flagUS flagES flagIN flagID flagPH flagVN flagID flagID flagFR flag
MY flagur flagja flagko flagde flagbn flagID flagID flagID flag

2026 - Todos los derechos reservados

Términos de usoAviso de privacidadAviso de cookies