Está en la página 1de 10

Universidad Nacional Abierta y a Distancia – UNAD - Vicerrectoría Académica y de Investigación – VIACI

Escuela: Escuela De Ciencias Básicas Tecnología E Ingeniería Programa: Especialización en Seguridad


Informática
Curso: Seguridad en Bases de Datos Código: 233009

Desarrollo Fase 1

Integrante No. 1

CESAR DANIEL RINCON BRITO

Universidad Nacional Abierta y a Distancia.

Especialización en Seguridad Informática

Seguridad en Bases de Datos

CALI SEPTIEMBRE 4 DE 2018


Universidad Nacional Abierta y a Distancia – UNAD - Vicerrectoría Académica y de Investigación – VIACI
Escuela: Escuela De Ciencias Básicas Tecnología E Ingeniería Programa: Especialización en Seguridad
Informática
Curso: Seguridad en Bases de Datos Código: 233009

TABLA DE CONTENIDO

INTRODUCCION...............................................................................................................................................5
1. RECONOCIMIENTO DE LOS CONTENIDOS TEMATICOS.........................................................6
2. PRINCIPALES CARACTERISTICAS DE LAS BASES DE DATOS.............................................6
3. PRINCIPALES AMENAZAS QUE AFECTAN LAS BASES DE DATOS......................................6
CONCLUSIONES...............................................................................................................................................8
BIBLIOGRAFIA..................................................................................................................................................9
Universidad Nacional Abierta y a Distancia – UNAD - Vicerrectoría Académica y de Investigación – VIACI
Escuela: Escuela De Ciencias Básicas Tecnología E Ingeniería Programa: Especialización en Seguridad
Informática
Curso: Seguridad en Bases de Datos Código: 233009

LISTA DE FIGURAS

1. MAPA MENTAL ………………………………………………………………………………………6


Universidad Nacional Abierta y a Distancia – UNAD - Vicerrectoría Académica y de Investigación – VIACI
Escuela: Escuela De Ciencias Básicas Tecnología E Ingeniería Programa: Especialización en Seguridad
Informática
Curso: Seguridad en Bases de Datos Código: 233009

LISTA DE TABLAS

1. CARACTERÍSTICAS DE LAS BASES DE DATOS…………………………………………7


2. AMENAZAS QUE AFECTAN LAS BASES DE DATOS……………………………………8
Universidad Nacional Abierta y a Distancia – UNAD - Vicerrectoría Académica y de Investigación – VIACI
Escuela: Escuela De Ciencias Básicas Tecnología E Ingeniería Programa: Especialización en Seguridad
Informática
Curso: Seguridad en Bases de Datos Código: 233009

INTRODUCCION

Este documento tiene como objetivo dar a conocer los conceptos básicos en la gestión de
los datos que se encuentran almacenados en cualquier dispositivo y que son utilizados
especialmente por las compañías para el funcionamiento de sus actividades.

Existen diferentes formas para almacenar los datos y la mas utilizada son las bases de
datos administradas por motores y aplicaciones para su respectivo acceso.
Universidad Nacional Abierta y a Distancia – UNAD - Vicerrectoría Académica y de Investigación – VIACI
Escuela: Escuela De Ciencias Básicas Tecnología E Ingeniería Programa: Especialización en Seguridad
Informática
Curso: Seguridad en Bases de Datos Código: 233009

1. RECONOCIMIENTO DE LOS CONTENIDOS TEMATICOS

A continuación, se presenta el recurso desarrollado por el estudiante donde


evidencia el reconocimiento de los contenidos temáticos del curso seguridad en
bases de datos.

Fig1. Mapa mental. Fuente: el autor


Universidad Nacional Abierta y a Distancia – UNAD - Vicerrectoría Académica y de Investigación – VIACI
Escuela: Escuela De Ciencias Básicas Tecnología E Ingeniería Programa: Especialización en Seguridad
Informática
Curso: Seguridad en Bases de Datos Código: 233009

2. PRINCIPALES CARACTERISTICAS DE LAS BASES DE DATOS

A continuación, el estudiante comparte la investigación sobre las bases de datos


relacionales y las bases de datos NoSQL, identificando los aspectos principales de cada
uno de los tipos de base de datos, para desarrollar un cuadro comparativo sobre estas
características.

Aspecto/ Bases de Datos Bases de Datos


Característic Relacionales NoSQL
a
Modelo Utilizan el modelo relacional No utilizan el modelo relacional
relacional
Adaptabilidad Conocido como un estándar para el Se adapta fácilmente a las
diseño de las bases de datos. necesidades, pero no hay un
estándar.
Soporte Grandes cantidades de Poca documentación
documentación
Integridad Debe cumplir con normas de Es más flexible en cuanto a
integridad la integridad
Escalabilidad Es de menor grado que las bases de Soporta estructuras
datos No SQL distribuidas, escalabilidad en
diferentes máquinas
Operaciones Se deben detener los servicios Se pueden realizar cambios
en caliente sin detener las bases de
datos
Recursos Algunas requieren de mucho Utiliza pocos recursos.
hardware debido al comercio y
actualizaciones
Consultas Se requiere de mayor consumo y Optimizada para grandes
tiempo cantidades de datos,
problemas de
incompatibilidad en
consultas SQL, consultas
más complejas.
Plataformas Soporta múltiples plataformas Funciona en plataformas
Linux.
Universidad Nacional Abierta y a Distancia – UNAD - Vicerrectoría Académica y de Investigación – VIACI
Escuela: Escuela De Ciencias Básicas Tecnología E Ingeniería Programa: Especialización en Seguridad
Informática
Curso: Seguridad en Bases de Datos Código: 233009

3. PRINCIPALES AMENAZAS QUE AFECTAN LAS BASES DE DATOS

A continuación, El estudiante comparte su investigación sobre las principales amenazas


que afectas las bases de datos relacionales como NoSQL, identificando falencias,
debilidades y riesgos de las bases de datos.

Tipo de Amenaza Descripción Falencias o Riesgos


Base de de la debilidades
Datos amenaza de la Base
de datos
Extracción SQL en Fuga de
de aplicaciones información,
información que sean borrado,
mediante aceptados alteración,
código SQL en las bases visibilidad de
Inyección SQL
o de datos datos privados.
aplicaciones ejecutados
Relacionale como con usuarios
s SQLMap de alto
privilegio.
Desbordar el Visibilidad de Borrado de
sistema o puertos y información,
servicio para servicios pérdidas
Denegación de servicio
detenerlo económicas,
actividades
pausadas.
Fallos en los privilegios, Pérdida de
Extracción de
gestores de visibilidad de información,
información con
bases de datos borrado,
NoSQLMap
datos privados modificación
Un usuario Acceso a Fuga de
con un diferentes información
grado alto recursos o
NoSQL
de datos
Políticas no definidas
privilegios
para los roles y
puede
privilegios
realizar
actividades
fuera de sus
reglas
Universidad Nacional Abierta y a Distancia – UNAD - Vicerrectoría Académica y de Investigación – VIACI
Escuela: Escuela De Ciencias Básicas Tecnología E Ingeniería Programa: Especialización en Seguridad
Informática
Curso: Seguridad en Bases de Datos Código: 233009

CONCLUSIONES

Se pudo apreciar en este documento que existen diferentes formas para llevar un
proyecto donde su principal característica sea el manejo de las bases de datos, teniendo
casos donde hay posibilidad de almacenar grandes cantidades de información y para este
modelo se podrían implementar las bases de datos NoSQL que contribuyen a la
escalabilidad y poco uso de recursos, esta no dispone de consultas SQL, tablas, joins o
atomicidad y son altamente escalables.

Por el otro lado se tiene el modelo clásico conocido como SGBDR (Sistema de Gestión de
Bases de Datos Relacionales) para casos donde se dispone de una base de datos
planificada, a su vez esta se compone de una o varias tablas con múltiples relaciones,
campos, registros y deben cumplir con ciertas normas de integridad.
Universidad Nacional Abierta y a Distancia – UNAD - Vicerrectoría Académica y de Investigación – VIACI
Escuela: Escuela De Ciencias Básicas Tecnología E Ingeniería Programa: Especialización en Seguridad
Informática
Curso: Seguridad en Bases de Datos Código: 233009

BIBLIOGRAFIA

Rodríguez, G. M. E. (2013). Gestión de datos: bases de datos y sistemas gestores de


bases de datos. Barcelona, ES: Editorial UOC. Recuperado de
http://bibliotecavirtual.unad.edu.co:2077/lib/unadsp/reader.action?docID=10853383.

Sarasa, A. (2016). Introducción a las bases de datos NoSQL usando MongoDB.


Barcelona, ESPAÑA: Editorial UOC. Recuperado de
http://bibliotecavirtual.unad.edu.co:2077/lib/unadsp/reader.action?docID=11286113.

Valderrey, P. (2014). Administración de sistemas gestores de bases de datos. Madrid,


ES: RA-MA Editorial. Recuperado de
http://bibliotecavirtual.unad.edu.co:2077/lib/unadsp/reader.action?docID=11046066.

Derrien, Y. (2009). Técnicas de la auditoría informática. Barcelona, ES: Marcombo.


Recuperado de http://bibliotecavirtual.unad.edu.co:2077/lib/unadsp/reader.action?
docID=10272178.

También podría gustarte