martes, 1 de abril de 2014

ACTIVIDAD OBLIGATORIA 9: SEGURIDAD INFORMÁTICA

1) ¿Qué es un Sistema Informático?
Es el conjunto que resulta de la intrgación de cuatro elementos: Hardware,software,dator y usuario.

2) ¿A qué llamamos "Activos" dentro de un Sistema Informático?
  1. Activos: su objetivo es hacer daño de alguna forma. Eliminar información, modificar o sustraerla para su provecho.

3) ¿Qué relación hay entre los datos y la información? ¿son lo mismo?
Que los dos procesan información al usuario.No son lo mismo, los datos son símbolos que representan hecho, situaciones o condiciones y la información es el resultado de procesar o transformar los datos

4) ¿Cuál es la diferencia entre Seguridad de la Información y Seguridad Informática?
“La seguridad informática consiste en la implantación de un conjunto de medidas técnicas destinadas a preservar la confidencialidad, la integridad y la disponibilidad de la información, pudiendo, además, abarcar otras propiedades, como la autenticidad, la responsabilidad, la fiabilidad y el no repudio.”
La Seguridad de la Información se puede definir como conjunto de medidas técnicas, organizativas y legales que permiten a la organización asegurar la confidencialidad, integridad y disponibilidad de su sistema de información.

5) En general, un Sistema estará "seguro", cuando garantice ...
un análisis de las posibles amenazas que puede sufrir el sistema informático, una estimación de las pérdidas que esas amenazas podrían suponer y un estudio de las probabilidades de que ocurran.

6) ¿En qué consiste la Autenticación?
Definimos la Autenticación como la verificación de la identidad del usuario, generalmente cuando entra en el sistema o la red, o accede a una base de datos.
7) ¿A qué llamamos "Vulnerabilidad" en un Sistema Informático?
Definimos Vulnerabilidad como debilidad de cualquier tipo que compromete la seguridad del sistema informático.

8) ¿En qué dos grandes grupos podemos clasificar las amenazas sobre un Sistema Informático? 
Implementación
  • Errores de programación.
  • Existencia de “puertas traseras” en los sistemas informáticos.
  • Descuido de los fabricantes.
Uso
  • Mala configuración de los sistemas informáticos.
  • Desconocimiento y falta de sensibilización de los usuarios y de los responsables de informática.
  • Disponibilidad de herramientas que facilitan los ataques.
  • Limitación gubernamental de tecnologías de seguridad.

9) ¿Qué mecanismo de seguridad podemos usar para preservar y garantizar la disponibilidad de los datos en caso de, por ejemplo, un borrado accidental de nuestro disco duro?
Nessus es de arquitectura cliente-servidor OpenSource, dispone de una base de datos de patrones de ataques para lanzar contra una máquina o conjunto de máquinas con el objetivo de localizar sus vulnerabilidades.

10) ¿A qué llama.mos Malware?
  • de forma intencionada para hacer daño: software malicioso o malware (malicious software)

11) ¿Qué es el Spyware?
Programas espía que recopilan información sobre una persona o una organización sin su conocimiento. Esta información luego puede ser cedida o vendida a empresas publicitarias. Pueden recopilar información del teclado de la víctima pudiendo así conocer contraseña o nº de cuentas bancarias o pines.
12) Explica en qué consiste la Ingeniería Social.
Ingeniería social es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos.

13) ¿Podemos decir que el Spam o el Phishing son un tipo de virus? Si tu respuesta es que NO, explica qué son.
Si