Professional Documents
Culture Documents
da
La seguridad se define como una estrategia a seguir para proteger un bien. se debe conocer cuales son las principales amenazas a la que nos enfrentamos.
Semana
da
Semana
Confidencialidad: Permite el acceso, nicamente, a aquellas personas o servicios que son autorizados y bajo los parmetros definidos. Consiste prevenir la publicacin no autorizada del contenido de un mensaje de manera intencional o no. Integridad: Los sistemas sern modificados y/o eliminados solo por aquellas personas o servicios autorizados para ello. El concepto de integridad asegura que los datos: No son modificados por personal o procesos no autorizados. No son modificados de manera no autorizada por personal autorizado. Son internos y externamente consistentes.
Disponibilidad: Los sistemas sern asequibles por los usuarios autorizados en el periodo especificado por el propietario o administrador de la informacin. Se asegura el acceso, de manera fiable y en el tiempo definido, a los datos y recursos por parte del personal apropiado.
da
Semana
Relaciones de Confianza
Las relaciones de confianza establecen los permisos y accesos de los usuarios y servicios a recursos o a otros servicios, adems de la verificacin de autenticidad de las transacciones efectuadas. Autenticacin: Proceso de comprobacin de las credenciales emitidas por el usuario o servicio durante el proceso de autenticacin. No repudiacin: Confirmacin de la identidad del usuario o proceso que ha ejecutado una accin.
Para los procesos de autenticacin o no repudiacin se hace uso de firmas, digitales las cuales estn asociadas a un usuario o proceso especifico y por lo tanto, su presencia en algn proceso o documento certifica la identidad del usuario que ha emitido el documento o ejecutado el proceso.
da
Semana
da
Semana
da
Semana
Proceso de Seguridad.
El proceso de seguridad define la aplicacin de los conceptos de seguridad. Este se enfoca completamente en la parte de anlisis de riesgo. Ataques y Contramedidas Para cada tipo de ataque es posible preparar una contramedida para neutralizarlo. Los ataques se clasifican de distintas maneras, pero hay que analizar el origen de los mismos en base al tipo de atacantes. Script Kiddies. Personas que no saben nada de redes y/o protocolos pero saben como manejar las herramientas de ataque creadas por otros. Por lo general no siguen una estrategia muy silenciosa de ataques. Hackers mdium. Personas que saben acerca de redes, protocolos, sistemas operativos y aplicaciones pero que no crean sus propias herramientas, sino que utilizan las desarrolladas por otros. Hackers. Persona que adems de conocer de redes, protocolos, sistemas operativos y aplicaciones, desarrollan sus propias herramientas.
da
Semana
da
Semana
Fuerza bruta.
Denail of Service.
da
Semana
da
Semana
da
Semana
da
Semana
da
Semana
da
Semana
da
Semana