Hace referencia a la protección a la
infraestructura, dispositivos y datos que
componen un sistema de información
Criptografía
Es una técnica para cifrar datos, con el objetivo de alcanzar un nivel
de confidencialidad en los datos
Es importante realizar un proceso de cifrado de la
información para evitar que los datos que sean robados sean
facilmente interpretados
Existen variedades de algoritmos simétricos y
asimétricos que nos permite realizar la función de
cifrado y descifrado de los datos que transmite un
emisor
Ataques Informaticos
Procedimiento por el cuál una persona
intenta tener el control o alterar el
funcionamiento de un sistema, red o
dispositivo
Ataque de negación de servicios: Consiste en acceder a una red o
sistema y saturar su capacidad para que los datos o la red no este
disponible a los usuarios
Man in the middle: el atacante supervisa el
flujo de datos de ambas partes, y por lo
regular falsifica las respuestas
Ataque Por Fuerza Bruta: Procedimiento para
tratar de recuperar una clave usando todas
las combinaciones posibles
Interconexión de dispositivos
En nuestra actualidad tecnologica, un sistema de informaciòn está compuesto por diferentes tipos
de dispositivos haciendo uso de una o varias redes informáticas, entre esos dispositivos tenemos,
computadores, equipos celulares, impresoras, entre otros lo que facilita el acceso a los datos desde
el dispositivo que ofrezca la seguridad mas baja
Ingeniería Social
Método que vulnera el punto mas sensible
en un sistema de información y que ningún
firewall o sistema antivirus lo puede
proteger. El Usuario
En la pelicula podemos observar como un porcentaje alto de los
ataques del hacker fueron utilizando la ingenieria social, engañando a
los usuarios (personas) y así obteniendo información valiosa para
romper un sistema
Hackers de Sombrero Blanco: Son hackers que rompen la seguridad de las
aplicaciònes informaticas o redes, con el objetivo de identificar
vulnerabilidades para repararlas y evitar ataques
Hackers de Sombrero Negro: Son hackers que vulneran aplicaciones
informaticas o redes de datos con el objetivo de extraer información para un
bien personal o economico