jueves, 10 de noviembre de 2016

Amenazas Humanas

Hay dos tipos de amenazas:


  • Pasivas: consiste en obtener información sin alterarla. Encontramos:
             - Usuarios con conocimientos básicos.
               Son personas que van dejando pistas a la vista de los demás, por ejemplo: contraseñas a la
vista apuntadas en un papel, correos o webs con el acceso privado abierto...

             - Hacker.
              individuo que se dedica a programar y que considera que poner la información al alcance de todos constituye un extraordinario bien.






  •  Activos: dañar o manipular la información.

          -Antiguos empleados de una organización.
          Siempre van a hacer daño intentando borrar discos duros, accediendo a páginas o contraseñas del antiguo lugar..
     
          -Crackers. 
           Personas que "rompen" algún sistema de seguridad. Están motivados por una multitud de razones, incluyendo fines de lucro, protesta, o por el desafío.



miércoles, 9 de noviembre de 2016

Amenazas Hadware

Fallos del dispositivo: averías de discos, rotura de cables, sobrecargas eléctricas...




Accidentes: descuidos, malas prácticas o desconcimientos...


Catástrofes naturales: incendios, inundaciones, terremotos...





jueves, 3 de noviembre de 2016

Amenazas lógicas

Las amenazas lógicas son de dos tipos:


  •  MALWARE: es un tipo de software que tiene como objetivo infiltrarse o dañar un ordenador o sistema de información sin el consentimiento de su propietario.


    Virus: es un malware que tiene por objetivo alterar el funcionamiento normal del ordenador, sin el permiso o el conocimiento del usuario.

    Troyanos: software malicioso que se presenta al usuario como un programa inofensivo, pero que, al ejecutarlo, le da a un atacante acceso al equipo infectado.




    Bombas Lógicas: es una parte de código insertada intencionalmente en un programa informático que permanece oculto hasta cumplirse una o más condiciones preprogramadas, en ese momento se ejecuta una acción maliciosa. 
Pulsa aqui para ver un prezi muy interesante.

   Gusanos: es un malware que tiene la propiedad de duplicarse a sí mismo, utilizan las partes automáticas de un sistema operativo que generalmente son invisibles al usuario.
Al penetrar un equipo, el gusano intenta obtener las direcciones de otros equipos en la red para empezar enviarles sus copias. También suelen usar los datos del libro de contactos del cliente de correo electrónico. La mayoría de los gusanos se propagan en forma de archivos pero existe una pequeña cantidad de gusanos que se propagan en forma de paquetes de red y penetran directamente la memoria RAM del equipo víctima.
Pulsa aquí para ver unos ejemplos sobre los gusanos iformáticos.

  Spyware: permite colectar la información sobre un usuario/organización de forma no autorizada. Su presencia puede ser completamente invisible para el usuario.
Pueden colectar los datos sobre las acciones del usuario, el contenido del disco duro, software instalado, calidad y velocidad de la conexión, etc.
Ejemplos de spyware: Gator y eZula



   Adware: Muestran publicidad al usuario. La mayoría de programas adware son instalados a software distribuido gratis. La publicidad aparece en la interfaz. A veces pueden colectar y enviar los datos personales del usuario.

   Ransomware:(del inglés ransom, 'rescate', y ware, por software) es un tipo de programa informático malintencionado que restringe el acceso a determinadas partes o archivos del sistema infectado, y pide un rescate a cambio de quitar esta restricción.

   Rogue :es un tipo de programa informático malintencionado cuya principal finalidad es hacer creer que una computadora está infectada por algún tipo de virus, induciendo a pagar una determinada suma de dinero para eliminarlo.

   Rootkit: es un conjunto de herramientas usadas frecuentemente por los intrusos informáticos o crackers que consiguen acceder ilícitamente a un sistema informático. Estas herramientas sirven para esconder los procesos y archivos que permiten al intruso mantener el acceso al sistema, a menudo con fines maliciosos.




   Spam: son los mensajes no solicitados, habitualmente de tipo publicitario, enviados en forma masiva. La vía más utilizada es la basada en el correo electrónico pero puede presentarse por programas de mensajería instantánea o por teléfono. Más información...

   Hoax: son mensajes con falsas alarmas de virus o de cualquier otro tipo de alerta o de cadena (incluso solidaria o que involucra la salud) o de algún tipo de denuncia distribuida por correo electrónico, cuyo común denominador es pedirle a los usuarios que los distribuya a la mayor cantidad de personas posibles. Su único objetivo es engañar y/o molestar.


  Joke: es un tipo de virus informático, cuyo objetivo es crear algún efecto molesto o humorístico como una broma. Es el tipo de malware que menos daño produce sobre el ordenador. Para saber más..


  • VULNERABILIDAD DEL SOFTWARE:

  Son errores de programación en el diseño, configuración del funcionamiento del Sistema Operativo o de las aplicaciones (bugs).