TEMA 4:
PROTECCI脫N DE EQUIPOS
1- CUMPLIMOS LOS OBJETIVOS DE SEGURIDAD
El objetivo de la seguridad inform谩tica es mantener la integridad, la disponibilidad y la confidencialidad.
- Confidencialidad: impide la visualizaci贸n de la informaci贸n del sistema inform谩tico a los usuarios que no gocen de ese permiso.
- Integridad: impide la modificaci贸n de la informaci贸n y a los usuarios no autorizados.
- Disponibilidad: el sistema inform谩tico debe estar disponible en condiciones y en todo momento.
2- IDENTIFICAMOS AMENAZAS
La conexi贸n en red de un equipo inform谩tico ofrece muchas ventajas, pero tambi茅n implica una serie de amenazas.
Todos estos posibles atacantes reciben el nombre de malware = amenaza = virus
- Ocultos: se introducen en el equipo disfrazados, como si fueran otra cosa.
- Para obtenci贸n de beneficios: se a帽aden para conseguir informaci贸n que reporte alg煤n beneficio econ贸mico.
- Infecciosos: se propagan infectando otros programas del mismo equipo o contagiando a otros equipos.
- Otros: falso programa de seguridad que, en vez de solucionar infecciones, infecta el sistema.
Hay dos tipos de malware infeccioso:
- Virus: infectan archivos del sistema con la intenci贸n de modificarlos o da帽arlos.
- Gusanos: se propagan por alg煤n medio, como el correo electr贸nico. El objetivo es llegar a la mayor cantidad de usuarios.
- Rootkis: modifican el sistema operativo para permitir que el malware permanezca oculto al usuario.
e instalarse en el sistema cuando este ejecuta el archivo. Como proporcionar un
acceso autorizado al sistema.
3- TOMAMOS MEDIDAS DE SEGURIDAD PASIVA
TIPOS DE MALWARE PARA OBTENER BENEFICIOS
- SPYWARE: se instalan para robar datos y espiar los movimientos por la red.
- ADWARE: programas creados para mostrarnos publicidad. Suelen ir combinados con otro tipo de malware.
- KEY LOGGER: almacenan todo lo que el usuario introduce mediante el teclado y lo env铆an al exterior.
- PHISING: correos electr贸nicos para conseguir informaci贸n confidencial. Cuando esta informaci贸n se consigue redireccionado el navegador a p谩ginas aparentemente iguales a p谩ginas reales, reciben el nombre de pharming.
- SPAM: env铆o indiscriminado de mensajes de correo no solicitado.
- COOKIE: almacena la informaci贸n del equipo sobre las preferencias en internet, con la finalidad de medir tendencias de mercado.
La seguridad pasiva es minimizar los efectos causados por un accidente., un usuario o malware.
- Uso de hardware adecuado: filtros de red o sistemas de alimentaci贸n interrumpida = sai.
- Utilidades de restauraci贸n y recuperaci贸n.
- Hacer copias de seguridad.
4- TOMAMOS MEDIDAS DE SEGURIDAD ACTIVA
TIPOS DE PROGRAMAS ANTIMALWARE
- Antivirus: es un programa cuyo objetivo es:
- Dectar
- Impedir su ejecuci贸n
- Eliminarlo
- Cortafuegos: permitir o prohibir la comunicaciones de nuestro equipo.