Teoría Seguridad Informática
Teoría Seguridad Informática
Teoría Seguridad Informática
TECNOLOGAS DE LA INFORMACIN Y LA
COMUNICACIN
2 BACHILLERATO CURSO 2016-17
PRIVACIDAD Y SEGURIDAD
La
PERSONAL DE
CONTACTOS
SEGURIDAD Y AMENAZAS
QU
ES LA SEGURIDAD DE LA
INFORMACIN?
PRINCIPIOS
BSICOS DE LA
SEGURIDAD INFORMTICA
QU
Qu es la seguridad de la
informacin?
Conjunto
Principios de la seguridad
informtica
CONFIDENCIALIDAD DE LA
INFORMACIN
Informacin conocida por las personas
autorizadas. Ej/ Informacin cifrada en
transacciones bancarias
INTEGRIDAD DE LA INFORMACIN
Contenido de la informacin debe permanecer
inalterado Ej/ Un usuario borra datos o
modifica la informacin
DISPONIBILIDAD DE LA
INFORMACIN
Informacin accesible en el lugar, momento y
forma que el usuario autorizado lo requiera
Ej/ Cada de un sistema o servidor
Averas
SOFTWARE: Virus, troyanos,
gusanos
DATOS: Principal elemento a
proteger. Importantes las copias
de seguridad.
AMENAZAS A LA
SEGURIDAD
TIPOS
DE AMENAZAS
CONDUCTAS DE SEGURIDAD
Tipos de amenazas
HUMANAS:
Tipos de amenazas
LGICAS:
Tipos de amenazas
FSICAS
Conductas de seguridad
SEGURIDAD
los sistemas
Control de acceso: acceso a personal autorizado. Ej/
autenticacin, contraseas seguras, certificados
digitales
Encriptacin: Codifica la informacin
Software de seguridad informtica: Ej/ Antivirus,
antiespias, cortafuegos
Firmas y certificados digitales: Comprobar la
procedencia, autenticidad e integridad de los
mensajes
Protocolos seguros: Protegen las comunicaciones
mediante cifrado. Ej/ https
Conductas de seguridad
SEGURIDAD
Herramientas de limpieza:
En caso de infeccin, realizar un escaneado total del equipo.
Utilizar software de limpieza Ej/ Ccleaner, Adwcleaner
Eliminar archivos de forma permanente Ej/ Eraser, erace
EL MALWARE
Tipos de Malware
VIRUS:
Otros Malware
SPYWARE:
FOCOS DE INFECCIN
REDES
SOCIALES: links a
entornos desconocidos.
MENSAJERIA INSTANTNEA
VULNERABILIDADES DEL SISTEMA
REDES P2P Y DESCARGAS
E-MAIL Y SPAM
DISPOSITIVOS DE
ALMACENAMIENTO EXTERNOS:
USBs
SOCIAL: Buscan
canalizar la atencin de los
usuarios aprovechando aspectos
de su personalidad (curiosidad,
deseos) para realizar actos
involuntarios sin saber que estn
colaborando con el atacante.
Ej/ Llamadas de telfono
simulando ser un comercial
FUERZA
PROTECCIN CONTRA EL
MALWARE
PROTECCIN FRENTE A
MALWARE
Un sistema 100% seguro no
existe.
Sensibilizacin
de buenas
prcticas al usuario.
Proteccin legal (LOPD)
Software de proteccin.
derechos fundamentales
como el honor, intimidad y
privacidad de las personas.
Regular tratamiento de datos y
ficheros de carcter personal
SOFTWARE DE
PROTECCIN
ANTIVIRUS:
EN CASO DE INFECCIN
Restaurar
utilidades de desinfeccin
especficas que eliminan amenazas
concretas.
SOFTWARE DE PROTECCIN DE
CONEXIONES DE RED
CORTAFUEGOS:
SOFTWARE DE PROTECCIN DE
CONEXIONES DE RED
REDES
SOFTWARE DE PROTECCIN DE
CONEXIONES DE RED
HTTPS
CIFRADO DE LA INFORMACIN
OBJETIVO:
Asegurar la confidencialidad de
las comunicaciones.
CRIPTOGRAFA:
CRIPTOGRAFA DE CLAVE
SIMTRICA
CRIPTOGRAFA DE CLAVE
SIMTRICA
Alice
CRIPTOGRAFA DE CLAVE
ASIMTRICA
CRIPTOGRAFA DE CLAVE
ASIMTRICA
Bob
CRIPTOGRAFA DE CLAVE
ASIMTRICA
Slo
el destinatario puede
descifrar el mensaje
Solo hay que almacenar una
clave.
Cualquiera puede cifrar con la
clave pblica
No son necesarios canales
seguros de comunicacin de la
clave privada.
Es mucho ms lento que el
CRIPTOGRAFA DE CLAVE
HBRIDA
CRIPTOGRAFA DE CLAVE
HBRIDA
Bob
FIRMA ELECTRNICA
OBJETIVO:
garantizar la
autenticidad, integridad y
confidencialidad de las
comunicaciones entre
ciudadanos, empresas y otras
instituciones a travs de redes
abiertas de comunicacin.
FIRMA ELECTRNICA
FIRMA
ELECTRNICA:
FIRMA ELECTRNICA
FIRMA
ELECTRNICA:
PRIVACIDAD DE LA
INFORMACIN
AMENAZAS
A LA PRIVACIDAD:
ANTIESPIAS
Los