Anda di halaman 1dari 2

SEGURIDAD INFORMATICA

Un sistema informtico es seguro si su comportamiento es acorde con las


especificaciones previstas para su utilizacin (dependability).

Seguridad es el estado de bienestar de la informacin y las


infraestructuras, en las cuales la posibilidad que puedan realizarse con
xito y sin detectarse, el robo, alteracin y parada del flujo de
informacin, se mantienen en niveles bajos o tolerables.

Riesgos Comunes

Enmascaramiento Denegacin de recepcin Denegacin de servicio


Fisgoneo Modificacin Repudiacin

Captura no Cambio no Una entidad Falsa Inhibicin de


hace pasarse servicio
autorizada autorizado por otra
denegacin (usurpacin,
de de (engao, de papel soporte
informacin informacin usurpacin). pertenencia
Engao en engao).
(forma (engao, Enmascaramie- a una Retardo si es de
nto permitido: corto plazo
pasiva de perturbacin, Delegacin de
entidad (caballos de
revelacin). usurpacin). autoridad. (engao). Troya).

Servicios de Seguridad

Bsicos

Confidencialidad
Integridad: de datos o de origen
(Privacidad):
(autentificacin):
Disponibilidad
Mecanismos de control Mecanismo de prevencin: Ataques de
de accesos: gestin modificaciones denegacin de
Criptografa,... autorizadas
Ley de proteccin de Mecanismos de deteccin
servicio
datos.

Avanzados

Consistencia Control Auditoria


Polticas y Mecanismos de Seguridad
Informatica

Poltica de seguridad: afirmaciones


sobre lo que est y no est permitido.
Formalmente, provee descripcin
Mecanismos de seguridad: mtodos,
axiomtica de estados seguros y
no seguros. herramientas o procedimientos para
implementar una poltica de seguridad.
Composicin de polticas
diferentes.

Objetivos de seguridad:
Prevencin
Deteccin
Recuperacin

Nivel de Seguridad

Especificacin de Anlisis del diseo del hardware, Argumentos o pruebas de que la


implementacin, procedimientos
comportamientos deseables y no software y otros elementos operativos y de mantenimiento producirn
deseables del sistema. (humanos, fsicos) el comportamiento especificado.

Implementacin de Soluciones

En base al nivel y la poltica de seguridad que se desea para el sistema informtico, e identificados los problemas, deben decidirse las
medidas de seguridad a implementar, adaptadas a dicho contexto.
Medidas a adoptar :
1. Mejorar la seguridad de las contraseas.
2. Propiedades y permisos de ficheros aconsejados.
3. Herramientas para mitigar problemas en los Sistemas de Ficheros.
4. Algunas soluciones aportadas al control de las conexiones de red.

Anda mungkin juga menyukai