Seguridad Informática
Embed Size (px)
Transcript of Seguridad Informática
1. SEGURIDADINFORMTICA 2. SEGURIDAD INFORMTICA:Acciones, Herramientas,DispositivosFinalidad es dotar al sistema de integridad,confidencialidad y disponibilidad INTEGRO: Impide lamodificacin deinformacin a un usuariosin autorizacin. CONFIDENCIAL: Impide lavisualizacin de datos, ausuarios que no tenganprivilegios. DISPONIBILIDAD: Sistemasdisponibles a los usuariosautorizados para quepuedan hacer uso deellos. NOS DEBEMOS PROTEGER1. Contra nosotros mismos:Borrado de archivos, programas sindarnos cuenta, aceptacin decorreos electrnicos perjudiciales.2. Contra accidentes o veras.Averas del ordenador y perdidade datos.3. Contra usuarios intrusos.Que pueden acceder desde elpropio ordenador o desde otroordenador.4. Contra software malicioso.Programas que aprovechan unacceso a nuestro ordenador parainstalarse y obtener informacin ypueden daar el sistema inclusoinutilizarlo 3. SEGURIDAD ACTIVA Y PASIVA TCNICAS DE SEGURIDADACTIVAS1. Contraseas adecuadas.2. Encriptacin de datos.3. Software de seguridadinformtica. TCNICAS DE SEGURIDADPASIVAS1. Buena refrigeracinConexiones elctricas.Dispositivos SAI.2. Copias de seguridad de datosy del sistema operativo, enms de un soporte y endistintas ubicaciones fsicas.3. Creacin de particiones en eldisco duro para almacenararchivos ybak-up( copia de seguridad) 4. LAS AMENAZAS SILENCIOSAS Son pequeos programaso software malicioso.Se introducen en nuestrosistema mediante: Correo electrnico. Navegacin por pginasweb falsas o infectadas. Archivos contaminadosdesde discos magnticos,unidades de memoria CD,DVD, memorias flash. 5. TIPOS DE SOFTWAREMALICIOSO VIRUS INFORMTICOSe instala sin conocimientodel usuario.Finalidad. Propagarse a otrosequipos.Ejecutar las acciones paralas que se program. Pequeas bromas que noimplican destruccin dearchivos. Ralentizan el ordenador. Destruccin total del discoduro. Apagado del sistema. 6. TIPOS DE SOFTWAREMALICIOSOGUSANO INFORMTICOSu finalidad es multiplicarse e infectartodos los ordenadores.No suele implicar destruccin dearchivos.Ralentizan el funcionamiento de todoslos ordenadores y de la red.Suelen acompaar a un correomalicioso.Tienen la capacidad de enviarse atodos los contactos del programagestor de correoEs conveniente tener cautela al abrir loscorreos 7. TIPOS DE SOFTWARE MALICIOSOTROYANOPequea aplicacin escondida enotros programas de utilidades,fondos de pantalla, imgenes.Finalidad: Es la puerta de entradaa nuestro ordenador para queotro usuario o aplicacinrecopile informacin de nuestroordenador.Puede tomar de forma remota elcontrol de nuestro ordenador.Sistemas de transmisin:Pginas web.Correo electrnico.Chat. 8. TIPOS DE SOFTWAREMALICIOSO ESPA( spyware)Se instala sin conocimientodel usuarisoRecopila informacin delusuario para enviarles aservidores de Internet,gestionados porcompaas publicitarias.Consiguen informacinpara enviarnos spam ocorreo basura.Se ralentiza la conexin aInternet. 9. TIPOS DE SOFTWAREMALICIOSO DIALER Se instalan en el ordenador yutilizan el modem telefnicode conexin a Internet. Realizan llamadas de altocoste generando altos costespara el usuario y beneficiospara el creador del dialer. Si la conexin se realiza porrouter ADSL, se evita esteproblema. Es aconsejable indicar anuestro proveedor telefnicoque bloquee las llamadas al803, 806, 807 10. TIPOS DE SOFTWAREMALICIOSO SPAMCorreo basura.Correo electrnico publicitario deforma masiva.Finalidad: Vender productos, loque produce saturacin de losservicios de correo.Ocultacin de otros correosmaliciosos.Los gestores de correos poseenlistas negras de contactospara bloquear estos envos.Almacenan correos sospechososen una carpeta que se llamacorreo basura o spam 11. TIPOS DE SOFTWAREMALICIOSO PHARMINGSuplantacin de pginasweb para obtener datosbancarios de los usuarios ycometer delitoseconmicos. PHISINGObtener informacinconfidencial de bancoelectrnico mediante elenvo de correoselectrnicos que solicitanla informacin dan anuestro correo el aspectooficial de nuestro banco. 12. TIPOS DE SOFTWAREMALICIOSO KEYLOGGER Se puede realizar mediantesoftware o dispositivos dehardware. Registra las pulsaciones del usuario,realizadas en el teclado, paraalmacenarlas en un archivo ymandarlas al keylogger Se pueden obtener contraseas,datos bancarios, conversacionesprivadas. Se pueden presentar tambincomo pequeos dispositivos dehardware que se conectan entre elteclado y la CPU. Se detectan realizando unapequea comprobacin visual. 13. TIPOS DE SOFTWAREMALICIOSO ROGUE SOFTWARE Falso programa deseguridad. Son falsos programasespas que te hacencreer que el sistemaest infectado paracomprar unprograma que teelimine esta falsainfeccin. 14. VIRUS EN DISPOSITIVOSELECTRNICOS Dispositivos electrnicoscomo tabletas, smart-phones,consolas de videojuegos pueden seratacados por programasmalware. Los medios ms comunesde propagacin son: Navegacin pginas webinfectadas Archivos bluetooh. Memorias porttiles. Descarga de aplicacionesgratuitas. Instalacin de juegos demo 15. EL ANTIVIRUS Un programa antivirus es un programacuya finalidad es detectar, impedir laejecucin y eliminar softwaremalicioso( gusanos , espas, y troyanos) FUNCIONAMIENTO:Compara los archivos analizados con supropia base de datos de archivosmaliciosos . FIRMAS.La base de datos debe de estaractualizada constantemente.Los antivirus modernos poseenactualizaciones automticas por Internet. 16. SISTEMAS HEURSTICOS: Consiste enanalizar el cdigo interno del archivo ydeterminar si se trata de un virus aunqueno se encuentre en su base de datos defirmas maliciosas.Muy importante detectan virus noincluidos en la base de datos. 17. NIVELES DE PROTECCIN NIVEL DE RESIDENTEEjecuta y analiza de forma contnua, los programas que seejecutan en el ordenador:Correos entrantes.Pginas Web.Consume recursos y ralentiza el funcionamientoNIVEL DE ANLISIS COMPLETOAnlisis de todo el ordenadorArchivos de disco duro.Sector de arranque.Memoria RAM.Los anlisis completos se van haciendo ms rpidos cuanto msse repitan.Los antivirus marcan los archivos en buen estadopara evitarlos en posteriores anlisis 18. ANTIVIRUS ON LINERealiza el anlisis del ordenador de forma remota desde Internet.ANTIVIRUS GRATUITOSExistentes para distintos sistemas operativos y anlisis por Internet.Los antivirus se suelen distribuir en paquetes que incluyennumerosas herramientas: SUITES DE SEGURIDADAntiespasCortafuegos.AntispamHERRAMIENTAS DE DESINFECCINAlgunas empresas de seguridad informtica facilitan a losusuarios herramientas , que si bien no son antivirus completos,pueden ayudarnos a resolver un problema concreto.Un CD de arranque para analizar los programas del inicio, unavacuna para las unidades de USB. 19. CORTAFUEGOS Cortafuegos o firewall, programa cuya finalidad es permitir oprohibir la comunicacin entre las aplicaciones de nuestroequipo y la red, as como evitar ataques de intrusos desde otrosequipos a nuestro ordenador mediante el protocolo TCP/IP. Controla el trfico entre nuestro equipo y la red local e Internet Debe de tener configuradas una serie de reglas para lasaplicaciones que tienen permisos de comunicacin con lared( explorador de Internet, cliente de correo, aplicacin deactualizacin del antivirus) y prohibir aplicaciones que nodeseemos. Cuando el cortafuegos detecta una aplicacin no configurada,emerge una ventana que nos pregunta lo que debe hacer conesa comunicacin. Windows XP y Windows 7 tienen sus propio cortafuegos CORTAFUEGOS GRATUITOS Aunque los sistemas operativos poseen sus cortafuegos gratuitosse pueden instalar versiones gratuitas 20. SOFTWARE ANTISPAM Programas capaces de detectar correo basura, tanto desdeel punto cliente(nuestro ordenador) como desde el puntoservidor( nuestro proveedor de correo) El spam es enviado masiva e indiscriminadamente porempresas de publicidad Esta lucha es compleja si se desean respetar los correosnormales. Los spam se analizan antes de ser descargados por el cliente. La forma de deteccin est basada en base de datos decorreos spam, en el anlisis del remitente etc. La mayora de los antivirus tienen integrado un filtro anispam. NOTA: Existen dos tipos de correo electrnicoCorreo POP3, que utilizan clientes como Microsoft Outlook, MozillaThunderbird o Evolution de Linux.Correo webmail, visualizado a travs de pginas web comoHotmail, Gmail, Mixmail o Yahoo.En ambos casos debe de haber filtro de correo basura 21. SOFTWARE ANTIESPA Los programas espas se instalan en nuestro ordenadorcamuflados cuando descargamos utilidadesaparentemente inofensivas Los spyware recopilan informacin sobre nuestrascostumbres de navegacin, programas instalados,tienen la capacidad de secuestrar nuestra pgina deinicio del navegador y mandarnos a una pgina enblanco de publicidad, mediante un funcionamientoconocido como hijacking, cambio de la pgina deinicio de Internet sin permiso del usuario Funcionamiento: compara los archivos con la base dedatos de archivos espas ANTIESPAS GRATUITOS Windows 7 incorpora su propio programa antiespaWindows Defender. Linux no tiene software antiespas por tener bajo indicede ataques,si existen complementos del navegadorpara cerrar pginas con spiware.