Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Trabajo
Trabajo
MATERIA:
SEGURIDAD INFORMATICA.
PROFESORA:
CARMEN GUADALUPE MARTINEZ JIMENEZ.
CARRERA:
ING. SOFTWARE 9A.
TEMA:
RESUMEN DE EXPOSICIONES.
FECHA:
26 DE MAYO DEL 2015.
SEGURIDAD INFORMATICA.
Definicin:
La seguridad informtica o seguridad de tecnologas de la informacin es el rea
de la informtica que se enfoca en la proteccin de la infraestructura
computacional y todo lo relacionado con esta y, especialmente, la informacin
contenida o circulante. Para ello existen una serie de estndares, protocolos,
mtodos, reglas, herramientas y leyes concebidas para minimizar los posibles
riesgos a la infraestructura o a la informacin. La seguridad informtica comprende
software (bases de datos, metadatos, archivos), hardware y todo lo que la
organizacin valore (activo) y signifique un riesgo si esta informacin confidencial
llega a manos de otras personas, convirtindose, por ejemplo, en informacin
privilegiada.
La seguridad informtica es la disciplina que se ocupa de disear las normas,
procedimientos, mtodos y tcnicas destinados a conseguir un sistema de
informacin seguro y confiable.
Fiabilidad: Caracterstica de los sistemas informticos por la que se mide el
tiempo de funcionamiento sin fallos. En el caso del hardware, se han conseguido
altsimos grados de fiabilidad, mientras que en el software siguen existiendo bugs
que dificultan el buen funcionamiento de los programas.
Confidencialidad: Es la propiedad de la informacin, por la que se garantiza que
est accesible nicamente a personal autorizado a acceder a dicha informacin.
La confidencialidad es uno de los objetivos de diseo de muchos criptosistemas,
hecha posible en la prctica gracias a las tcnicas de criptografa moderna.
Integridad: Se refiere a la correccin y completitud de los datos en una base de
datos. Cuando los contenidos se modifican con sentencias la integridad de los
datos almacenados puede perderse de muchas maneras diferentes. Pueden
aadirse datos no vlidos a la base de datos, tales como un pedido que especifica
un producto no existente.
Disponibilidad: Es una medida que nos indica cuanto tiempo est ese equipo o
sistema operativo respecto de la duracin total durante la que se hubiese deseado
que funcionase. Tpicamente se expresa en porcentaje. No debe de ser
confundida con la rapidez de respuesta.
Los elementos vulnerables a estos ataques son todos los que componen un
sistema informtico, esto es, como ya hemos dicho, hardware de software,
personal dedicado y datos.
Ataques de interrupcin.
Destruye o la inutiliza: ataca la accesibilidad o disponibilidad.
Consiste en impedir que la informacin llegue a su destino.
Ejemplos:
Ataque de denegacin de servicios.(DoS): Causa que un servicio o recurso sea
inaccesible
Ataque por fuerza bruta: trata de generar o recuperar una clave probando todas
las combinaciones posibles hasta encontrar la que se busca y permita el acceso al
sistema.
Desbordamiento de buffer: Enva ms trfico de lo que puede anticipar un
programa.
Ataque de lgrima: En esta la ip del atacante coloca un extrao valor en el
segundo o algn otro fragmento posterior del ataque. Si es sistema operativo no
puede lidiar con dicho fragmento entonces esto causa q el sistema caiga.
Ataques de infraestructura fsica: Aqu alguien necesita cortar un cable, o daar
fsicamente la maquina
tal que