Está en la página 1de 2

TCNICO EN

SEGURIDAD
VULNERABILIDADES
INFORMTICA
INFORMTICAS
Nivel 2

Una vulnerabilidad es un punto dbil en la seguridad de un sistema informtico.


A travs de sta se pueden presentar amenazas que pongan en peligro la confidencialidad e
integridad de la informacin; haz un anlisis para identificar el tipo y el nivel de cada
vulnerabilidad.

Esto te permitir conocer el nivel de riesgo.


Por ejemplo, una vulnerabilidad alta puede permitir que una persona externa controle el sistema.

Tipos de vulnerabilidad

Fsica. De las comunicaciones. Software.


Es la posibilidad de Es la posibilidad de que Tambin conocida como
acceder al sistema varios usuarios puedan bugs, es la posibilidad de
directamente desde el acceder a un sistema que el sistema sea accesible
equipo, para extraerle informtico que se encuentra debido a fallas en el diseo
informacin, alterarlo o conectado a una red de del software.
destruirlo. computadoras o una
red global (internet).

Natural. Emanacin. Humana.


Es la posibilidad de que el
Es la posibilidad de La posibilidad del error
sistema sufra daos por
interceptar radiaciones humano. Los administradores
causas del ambiente o
electromagnticas y usuarios del sistema son
desastres naturales, como
para descifrar o alterar la una vulnerabilidad, ya que
incendios, tormentas,
informacin enviada tienen acceso a la red y
inundaciones, terremotos,
y recibida. al equipo.
humedad excesiva, picos de
bajas y altas temperaturas.
TCNICO EN
SEGURIDAD
VULNERABILIDADES
INFORMTICA
INFORMTICAS
Nivel 2

Nivel de Valor
vulnerabilidad
Para continuar el anlisis, considera qu tan posible es que las vulnerabilidades
se explotenpara causar algn dao a los activos. Nulo 1
Bajo 2
Asigna un valor del 1 al 4 para determinar la vulnerabilidad de cada activo
conforme a la siguiente escala. Medio 3
Alto 4
Ejemplo
Al analizar un servidor de un banco se obtuvieron los siguientes datos:
Mala ubicacin. El servidor se encuentra en un lugar, a la vista de cualquier
persona, aunque debiera estar en un lugar seguro.

Enfriamiento deficiente. Su temperatura es de 23, y debera regularse entre 17C y 21C


Falta de mantenimiento. No se le da de manera peridica.

Falta de planta de emergencia.


Cuando se corte el suministro de energa,
el servidor dejar de funcionar
inmediatamente, lo que podra
daar su contenido.

Con los datos obtenidos se elabora la siguiente tabla:

Valor
Cdigo Activo Vulnerabilidad Nivel de
del
vulnerabilidad
activo
SU01 Servidor de 5 Mala ubicacin 3
usuarios
Enfriamiento deficiente 2
Falta de mantenimiento 3
Falta de planta de 4
emergencia

También podría gustarte