Seguridad y Crimen Informático Flashcards
(44 cards)
Seguridad de la tecnologías de la información
una ____ es toda ocurrencia potencial de un evento, sea o no maliciosa, que pueda tener un efecto indeseable en el individuo afectado.
amenaza
Seguridad de la tecnologías de la información
las ____ potencian que un ataque se concrete
vulnerabilidades
Vulnerabilidades de componentes de TI
liste vulnerabilidades en clientes
- acceso sin autorización
- Errores
Vulnerabilidades de componentes de TI
liste vulnerabilidades en líneas de comunicación
- Intervención
- Sniffing
- Alteración de mensajes
- Robo y fraude
- Radiación
Vulnerabilidades de componentes de TI
liste vulnerabilidades en servidores corporativos
- Piratería informática
- virus y gusanos
- robo y fraude
- vandalismo
- ataques de negación de servicios
Vulnerabilidades de componentes de TI
liste vulnerabilidades en sistemas corporativos
- Robo de datos
- copia de datos
- alteración de datos
- falla de hardware
- falla de software
¿qué se entiende por seguridad de TI?
Conjunto de políticas, procedimientos y medidas técnicas que se utilizan para evitar el acceso sin autorizacción, la alteración, el robo o daño físico a los sistemas de información
¿qué son controles de seguridad?
son métodos y procedimientos que garantizan la seguridad de los activos, la precisión y confiabilidad de la información y la integración con los estándares gerenciales.
Atributos de la seguridad de la información
Aseguramiento de que no se deniega un acceso o servicio a usuarios debidamente autorizados
Disponibilidad
Atributos de la seguridad de la información
ausencia de revelación no autorizada de datos
Confidencialidad
Atributos de la seguridad de la información
ausencia de alteraciones no autorizadas
Integridad
Atributos de la seguridad de la información
integridad de la persona que ha realizado una operación en el sistema, altere o no su estado inicial
Responsabilidad
Atributos de la seguridad de la información
Integridad del contenido y origen de un mensaje, así como de los metadatos relacionados
Autenticidad
Atributos de la seguridad de la información
Integridad de la identidad de la persona emisora de un mensaje o de quien lo recibe, de modo que no niegue haberlo enviado o recibido
No repudio
Cibercrimenes
un ____ es aquella acción típica antijurídica y culpable realizada por medios informáticos o cuya acción busque modificar los datos en un dispositivo informático
crimen informático
Cibercrimenes-clasificación
cuando las conductas criminales se valen de las computadoras como método, medio o símbolo en la realización del ilícito
como instrumento o medio
Cibercrimenes-clasificación
Enmarca conductas criminales dirigidas contra equipo informático o software, siendo que el autor obtiene beneficio perjudicando a un tercero
como fin u objetivo
Cibercrimenes-actores involucrados
es el perpetrador, llamado comúnmente cracker o hacker
sujeto activo
Cibercrimenes-actores involucrados
Diferencia entre hacker y cracker
hacker solo intenta obtener acceso sin autorización a un sistema computaciona, el cracker tiene intenciones cirminales
Cibercrimenes-actores involucrados
persona o entidad sobre la que recae la conducta realizada por el sujeto activo
Sujeto pasivo
Actividades de la ciberdelicuencia organizada
- espionaje
- obtención de datos personales
- fraudes
- extorsiones
- pornografía infantil
- programas informáticos maliciosos
tipo de crimines infomáticos
Ocultamiento de identidad utilizada por atacantes, mediante el uso de direcciones o redireccionamientos falsos
suplantación/spoofing
tipos de crimines informáticos
Programas que monitorean la información que viaja a traves de la red
Escudriño/sniffing
tipos de crimines informáticos
inundación de los servidores con comunicaciones o solicitudes de servicios falsas que provocan fallas en la red
Denegación de servicio