Please enable JavaScript.
Coggle requires JavaScript to display documents.
seguridad en sistemas de información, - Coggle Diagram
seguridad en sistemas de información
¿qué son?
conjunto de medidas y uso de herramientas para prevenir, guardar, proteger y reaccionar ante cualquier movimiento que atente contra la información para mantener nuestros datos en confincialidad.
Confidencialidad
existe información que debemos mantener en privado o solo pocas personas pueden saber de ella, a eso se refiere confidencialidad.
integridad
la información a la que accedemos es verdaderamente confiable, que podemos aceptarla como un hecho, pero cuando alguien se acerca con intenciones maliciosas y manipula la información, se pierde la integridad.
disponibilidad
es la posibilidad que tenemos de acceder a la información durante un tiempo, y si es necesario modificarlo.
autenticación
para saber quien está detrás del computador podemos pedir información de algo que la persona sabe, lo que tiene o lo que es. Aunque también esta la contraseña y el usuario. Otras formas serían tarjetas especiales, PIN, huellas digitales, etc.
control de acceso
despues de la autenticación, viene el control de acceso el cual asegura de que solo las personas adecuadas o autorizadas puedan ver, modificar, agregar y eliminar la información. Existen las listas de control de acceso y el control de acceso basado en roles.
cifrado
es el proceso de codificación de datos en su transmisión o almacenamiento para que solo las personas autorizadas puedan leer cierta información
firewalls
Un firewall puede existir como software, como hardware o como ambos. Firewalls o también conocido como cortafuegos, se encarga de proteger los servidores y computadoras, restringiendo el acceso a información a ajenos.
Firewall de hardware
Son dispositivos que se instalan entre el router y la conexión a internet, hacen su trabajo casi sin ningún fallo pero son dificiles de actualizar
Firewall de Software
Es el tipo más común de firewall porque es el más económico y su instalación es mucho más sencilla pero consume los recursos de la máquina.
Sistema de detección de intrusos
es una herramienta muy útil para detectar amenazas y riesgos, sirve para registrar varios tipos de tráfico en la red, y con esa información posteriormente puede realizar un análisis detallado de la actividad.