Please enable JavaScript.
Coggle requires JavaScript to display documents.
Unidad 1: Introducción a la Seguridad en Redes, image, image, image, image…
Unidad 1: Introducción a la Seguridad en Redes
1.1 Definición y Niveles de Seguridad
Seguridad Informática
Técnicas y métodos para proteger la información y los equipos.
Importancia
Involucra prevención, detección y reacción.
Componentes de la seguridad informática
Seguridad física.
Seguridad de datos.
Backups y recuperación.
Disponibilidad de recursos.
Políticas de seguridad.
Análisis forense.
Niveles de Seguridad (TSEC - Orange Book)
Nivel D:
No confiable, sin medidas de seguridad.
Nivel C1
(Protección Discrecional): Control básico de acceso.
Nivel C2
(Acceso Controlado).
Nivel B1
(Seguridad Etiquetada).
Nivel B2
(Protección Estructurada).
Nivel B3
(Dominio de Seguridad)
Nivel A
: Nivel más alto, verificación matemática de procesos.
1.2 Análisis de Requerimientos de Seguridad
1.2 Análisis de Requerimientos de Seguridad
Confidencialidad:
Solo usuarios autorizados pueden ver la info.
Integridad:
Solo usuarios autorizados pueden modificar la info.
Disponibilidad:
Acceso cuando se requiera por usuarios autorizados.
Atributos adicionales
Autenticación: Confirmación de la identidad de un sujeto
No repudio (de origen y de destino): Confirmación de la realización de una acción por parte de un usuario
Auditabilidad: Trazar las acciones realizadas sobre un objeto
Privacidad: Decidir con quién compartir la información.
Ámbitos a proteger
Redes de área amplia (WAN), campus, oficina y hogar.
1.2.1 Amenazas
Posibles eventos que pueden afectar negativamente la seguridad.
Tipos de amenazas
Físicas:
Acceso no autorizado, incendios, desastres naturales.
Lógicas:
Suplantación, modificación de datos.
Humanas:
Internas (empleados), externas (hackers, delincuentes).
Naturales:
Terremotos, inundaciones, tormentas.
Tipos de atacantes
Hackers (sombrero blanco, gris, negro).
Script kiddies.
Hacktivistas.
Grupos patrocinados por gobiernos.
1.2.2 Vulnerabilidades
Debilidad que puede ser explotada por una amenaza.
Causas comunes
Mal diseño, errores de codificación, configuración deficiente.
Tipos
Físicas:
accesos no controlados a centros de cómputo.
Naturales:
incendios, inundaciones.
Hardware:
defectos o falta de actualización.
Software:
accesos indebidos, errores del sistema.
Comunicación:
fallos en el trayecto de la información.
Humanos:
negligencia, falta de capacitación.
1.2.3 Riesgos
Posibilidad de que una amenaza explote una vulnerabilidad y afecte un activo.
Gestión de riesgos – 5 pasos
Estudio de la arquitectura empresarial:
identificar activos, misión, procesos.
Análisis del impacto en el negocio:
valorar activos, amenazas, escenarios.
Evaluación de riesgos:
Matriz de riesgos.
Valoración de riesgo:
aceptables y no aceptables
Tratamiento del riesgo
Eliminar con controles.
Transferir a un tercero.
Aceptar si es tolerable.
Consecuencias:
Pérdida de dinero, reputación, productividad, demandas legales.
1.3 Seguridad Física y Lógica
1.3.1 Tipos de Desastres
Naturales: Terremotos, tormentas, inundaciones, incendios.
Del entorno: Humedad, temperaturas extremas, fallas eléctricas.
1.3.2 Acciones Hostiles
Robo: de información o equipos.
Fraude: uso de sistemas para desvío de fondos o manipulación.
Sabotaje: daños intencionados a sistemas o datos.
1.3.3 Controles de Acceso
Físicos:
guardias, sistemas biométricos y sensores de seguridad.
Lógicos
Identificación y autenticación: contraseñas, tarjetas, biometría.
Roles y transacciones: acceso según función.
Limitaciones de servicio: por horario, ubicación o cantidad de usuarios.
Modalidades de acceso: lectura, escritura, ejecución, borrado.
Encriptación y listas de control de acceso.
Firewalls, límites sobre interfaz de usuario, seguridad pública/externa.
Administración de usuarios y perfiles, políticas de seguridad