Bloque4-Tema4-Seguridad Sistemas de Informacion Flashcards
(113 cards)
Que incluye la guia del CCN-STIC-400
La Serie CCN-STIC-400 incluye recomendaciones para los responsables de seguridad relativas a aspectos concretos de la seguridad de las TIC( (seguridad perimetral, redes inalámbricas, telefonía móvil, herramientas de seguridad, etc)
Que metodologías SGSI(Sistema de gestion de seguridad de la informacion) conoces?
ISO/IEC 27002
27001->Se basa en la estrategia de mejora continua PDCA(Plan-Do-Check-Act)
ENS (Obligado cumplimiento para administracion publica)
ISM3
Cobit
Common Criteria(EAL)
SOGP
TLLJO
ITIL
De que se encarga un CISO?
La persona responsable de velar por la ciberseguridad de una empresa es el CISO (Chief Information Security Officer).
Que metodos de analisis de riesgos y gestion conoces?
MAGERIT
OCTAVE
CRAMM
MEHARI
SP800-30
UNE 71504
EBIOS
Cuales son los 3 atributos core a proteger en una organizacion?
Triada CIA:
-Confidencialidad
-Integridad(Modificaciones no deseadas)
-Disponibilidad(Servicio)
Otros:
Autenticidad(No repudio)-> Origen de la informacion
Trazabilidad.
Que formato se usa en funciones MAC?
psk(Pre shared key)
Que es un activo?
Algo en un sistema de informacion a proteger.
Que es una amenaza?
Evento que pueda darse aprovechando una vulnerabilidad.
Que es una vulnerabilidad?
Debilidad existente en un sistema que puede ser utilizada por una persona malintencionada para comprometer su seguridad.
Que es el impacto?
Daño producido por la ocurrencia de una amenaza.
Que es el riesgo?
RIESGO = PROBABILIDAD x IMPACTO
Que es el riesgo potencial?
Riesgo antes de aplicar salvaguardas
Que es el riesgo residual?
Lo que queda de riesgo después de aplicar una salvaguarda.
Que es el impacto acumulado?
Impacto sobre el activo y sobre sus dependientes.
Como se llaman a los mecanismos para reducir los riesgos?
Salvaguardas.
Que sistemas de seguridad FISICA conoces?
-Control de acceso a edificios
-Sistema contra incendios (NFPA 75)
Sistemas de energia electrica(SAI)
Sistema de vigilancia (CCTV)
etc.
Que sistemas de seguridad LOGICA conoces?
Antivirus
Anti-Spam
Firewalls
Sistema autenticacion/Autorizacion.
Politicas de seguridad
IDS/IPS
Criptografia(VPN, SSL,….)
Que sistema de autenticacion/Autorizacion conoces?
-Radius/Kerberos(tickets)
-OAuth
-JWT(Json web token)
-OpenID
-SAML(Cl@ve)
-Biometricos
-Sistemas OTP(One time password)
-etc.
Que es MFA?
y 2FA?
-MultiFactor Authentication
-Two factor authentication.
Consiste en combinar varios metodos
-Algo que se(PIN, Password,…)
-Algo que tengo (USB, certificado,…)
-Algo que soy (Biometrico)
Que es una EIPD?
Una Evaluación de impacto de protección de datos (EIPD) es una evaluación de impacto relacionados con la privacidad cuyo objetivo es identificar y analizar cómo la privacidad de los datos pueda verse afectada por determinadas acciones o actividades.
Cual es el articulo del RGPD(Reglamento general de protecciones de datos) que hace referencia a la evaluacion del impacto?
Artículo 35
UE RGDP
“Evaluación de impacto relativa a la protección de datos”
Que es un hacker?
Busca conocimiento.
Que es un cracker?
realiza actividad Ilicita
Que es un Lamer?
Alardea pero usa software desarrollado por otros.