Please enable JavaScript.
Coggle requires JavaScript to display documents.
TEMA 1 - Coggle Diagram
TEMA 1
Seguridad
Serie de costos de oportunidad en donde se debe balancear la seguridad con la utilización y el costo
Conforme un sistema se vuelve más seguro, éste se vuelve más restrictivo y difícil de utilizar.
Por lo tanto, el costo de administrar y mantener un sistema puede subir significativamente. Alcanzar un nivel apropiado de seguridad para un sistema implica un balanceo delicado entre protección y costo.
-
NIST
(National Institute for Standards and Technology, Instituto Nacional para Estándares y Tecnología, de los Estados Unidos)
Fiabilidad
métodos para asegurarse de que los sistemas y los recursos estén disponibles y para protegerlos frente a fallos o pérdidas
-
Precisión
métodos para proteger los recursos frente a errores, corrupción y accesos autorizados
-
-
Control de accesos
los derechos y permisos que controlan cómo los usuarios pueden acceder a los recursos y archivos de la red
-
Niveles de seguridad
-
Nivel B
este nivel se subdivide en tres: el B1, el B2 y el B3
El nivel B2, conocido como Protección Estructurada, requiere que cada uno de los objetos esté etiquetado. Dispositivos tales como discos, cintas o terminales deben tener asignado un nivel de seguridad simple o múltiple
Este es el primer nivel que empieza a direccionar el problema de un objeto del más alto nivel de seguridad comunicándose con otro objeto en el más bajo nivel de seguridad
El nivel B3, o nivel de Dominios de Seguridad, refuerza el dominio con la instalación de hardware
el hardware de administración de memoria es utilizado para proteger la seguridad del dominio contra accesos no autorizados o modificaciones desde objetos en diferentes dominios de seguridad
Este nivel también requiere que las terminales de los usuarios sean conectadas al sistema a través de rutas confiables
El nivel B1, o Protección de Seguridad Etiquetada, es el primer nivel que soporta seguridad multinivel, tal como secreto y ultra secreto.
establece que un objeto bajo un control de acceso mandatorio no puede tener sus premisos cambiados por el dueño del archivo
Nivel D1
.
es la forma más baja de seguridad disponible. Este estándar establece que el sistema completo es no confiable
No se dispone de ninguna protección para el hardware, el sistema operativo es fácil de violentar, no existen consideraciones para la autenticación de los usuarios ni de sus derechos para accesar la información almacenada en la computadora.
Nivel A: o nivel de Diseño Verificado, es actualmente el más alto nivel de seguridad validado en el Libro Naranja. Este incluye un estricto proceso de diseño, control y verificación
Distribución confiable significa que el hardware y el software han sido protegidos durante el envío para prevenir que hayan sido interferidos con los sistemas de seguridad
-
-
-
-