Mostrando entradas con la etiqueta seguridad informatica. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad informatica. Mostrar todas las entradas

SEGURIDAD INFORMATICA (LÓGICA Y FÍSICA)



La seguridad informática es el área de la informática que se enfoca en la protección de la infraestructura de los equipos de cómputo, y su información. La seguridad informática comprende software, bases de datos, metadatos, archivos y todo lo que signifique un riesgo si ésta llega a manos de otras personas.


OBJETIVOS DE LA SEGURIDAD INFORMATICA

§  La información contenida
 La seguridad informática debe ser administrada según los criterios establecidos por los administradores y supervisores, evitando que usuarios externos y no autorizados puedan acceder a ella sin autorización.
§  La infraestructura computacional
La función de la seguridad informática en esta área es velar que los equipos funcionen adecuadamente y prever en caso de falla planes de robos, incendios, boicot, desastres naturales, fallas en el suministro eléctrico y cualquier otro factor que atente contra la infraestructura informática.
§  Los usuarios
Son las personas que utilizan la estructura tecnológica,. La seguridad informática debe establecer normas que minimicen los riesgos a la información o infraestructura informática. Estas normas incluyen horarios de funcionamiento, restricciones a algunos lugares, autorizaciones, denegaciones, perfiles de usuario, planes de emergencia, protocolos y todo lo necesario que permita un buen nivel de seguridad informática minimizando el impacto en el desempeño de los funcionarios y de la organización en general.


Seguridad Física
La Seguridad Física consiste en la Prevención y contramedidas ante amenazas a los recursos e información privada. Referida a los controles y mecanismos de seguridad en torno  al  Centro de Cómputo implementados para proteger el hardware y medios de almacenamiento de datos.
Los riesgos físicos pueden dividirse en riesgos naturales y los procedentes del entorno creado por el hombre disturbios, sabotajes internos y externos deliberados.
Las principales amenazas que se prevén en la seguridad física son:
Desastres naturales, incendios accidentales tormentas e inundaciones.
Riesgos Naturales:
·         Hundimientos. El ajuste natural del suelo, el hundimiento de alcantarillas y conducciones de agua.
·         Daños por viento. Pueden producirse por los efectos de vientos de alta velocidad.
·         Descargas eléctricas atmosféricas. El uso de pararrayos hacen muy pequeño el riesgo de daños estructurales. Sin embargo, hay riesgos en cuanto al abastecimiento de energía eléctrica.
·         Todos los equipos electrónicos dependen del suministro de energía eléctrica. Si esta falla, el sistema queda totalmente fuera de servicio durante el tiempo del fallo. Pueden originarse pérdidas de información temporales o definitivas o un mal funcionamiento en los equipos por variaciones de voltaje  para lo que es recomendable el uso de una unidad de suministro eléctrico externo denominada UPS o SAI (Sistema de Alimentación Ininterrumpida) que funciona como una  fuente de suministro eléctrico que posee una batería con el fin de seguir dando energía a un dispositivo en el caso de interrupción eléctrica. Otro método común de asegurar un suministro de energía confiable es a través del uso de generadores, que son alimentados por diferentes clases de combustible, normalmente petróleo o diesel.





               Deslizamiento del suelo. El barro o tierra de terrenos altos, o materiales de desechos o escombros, pueden llegar a ser inestables, particularmente después de periodos de lluvias, en el caso de que el terreno tenga pendientes notables.
·         Inundación. Pueden producirse por tierras bajas contiguas a ríos, fuertes tormentas, debilitamiento del drenaje natural o inadecuado.
·         Incendios. Causados por  el uso inadecuado de combustibles, fallas de instalaciones alámbricas defectos en las mismas o su  inadecuado almacenamiento.

TOP 6: EMSISOFT A-SQUARED FREE





Actualmente, este antivirus gratis, A-Squared es capaz de detectar 2,5 millones de amenazas que comúnmente circulan a través de internet, así como virus de memorias usb y otros que se esparcen incrustados en los datos que manejamos.
A-Squared posee además cuatro tipos de revisión que permiten detectar posibles virus: rápido, inteligente, a fondo y a medida. Todos ellos son capaces de poder distinguir posibles amenazas y neutralizarlas cuando sea necesario. La diferencia entre cada uno radica en la intensidad del escaneo de los archivos y, por lo mismo, en su eficacia.

INGENIERÍA SOCIAL REVERSA


Ocurre cuando el Hacker crea una persona que parece estar en una  posición de autoridad de tal modo que le pedirán información a él, en vez de que él la requiera.
Las tres fases de los ataques de ISR:
        ·     Sabotaje.
        ·     Promoción.
        ·     Asistencia.

¿CÓMO OPERA?

       ·       El Hacker sabotea una red o sistema, ocasionando un problema.
       ·       Este Hacker entonces promueve que él es  el contacto apropiado para solucionar el problema, y entonces, cuando comienza a dar asistencia en el arreglo el problema, obtiene  información de los empleados y de esa manera tiene lo que realmente quería cuando llegó.
      ·       Los empleados nunca supieron que él era un hacker, porque su problema se desvaneció, él lo arreglo y todo el mundo quedo satisfecho.


CONSEJOS SIMPLES PARA DEFENDERSE

     ·        Mantenga una actitud cautelosa y revise constantemente sus tendencias de ayudar a personas que no conoce. Pero lógicamente no tiene que volverse una persona huraña y paranoica.
     ·         Verifique con quien habla, especialmente si le están preguntando por contraseñas, datos de empleado u otra información sensitiva..
     ·          No se deje intimidar o adular para terminar ofreciendo información.
     ·           No le permita a una persona desconocida “descrestarlo” con su aparente conocimiento.

     Ejemplo: Aquellos que conocen detalles técnicos o usan acrónimos o la jerga propia de la empresa o industria.

     ·       Sea cauteloso (de nuevo, no paranoico) en las encuestas, concursos y ofertas especiales vía internet, teléfono y correo electrónico y convencional. Estas son formas comunes de cosechar direcciones de correo electrónico, contraseñas y otros datos personales.

¿COMO IDENTIFICAR AL HACKER SOCIAL?

      ·      Trata (y lo logra...) de ser creíble, luce como un profesional.
      ·      Permanece en calma. Actúa como si perteneciera a la empresa.
      ·       Conoce a sus víctimas y como reaccionarán.
               Reconoce al personaje alerta y lo evita.
      ·      Sabe retirarse discretamente si algo comienza a fallar..

      ·      Usan tarjetas de negocio y nombres (ambos) falsos.
      ·      Verifíquelos antes de involucrarse. 
      ·      Tratan de manipular a las personas menos afortunadas, segregadas, a las menos agraciadas y en general a todos los que buscan validación social.
      ·     Si el desafío es muy grande, trabajan en equipo.