jueves, 22 de octubre de 2015

4- SEGURIDAD INFORMATICA

Es el conjunto de acciones, herramientas y dispositivos cuyo objetivo es dotar a un sistema informatico de integridad, confidencialidad y disponibilidad.+

Un sistema integro si impide la modificacion de la informacion a cualquier usuario que no haya sido autorizado con anterioridad.
Un sistema es confidencial si impide lqa visualizacion de datos a los usuasrios que no tengan privilegios en el sistema.

4.1 ¿Contra que nos debemos proteger?

  • Contra nosotros mismos: Que en numerosas ocasiones borramos archivos sin darnos cuenta, eliminamos programas necesario para la seguridad o aceptamos correos electronicos perjudiciales para el sistema.
  • Contra los accidentes y averias: Que pueden hacer que se estropee nuestro ordenador y perdamos datos necesarios.
  • Contra usuarios intrusos: Que bien desde el mismo ordenador, bien desde otro equipo de la red, pueden acceder a datos de nuestro equipo.
  • Contra software malicioso: Programas que aprovechan un acceso a nuestro ordenador para instalarse y obtener informacion, dañar el sistema o incluso llegar a inutilizarloo por completo.
4.2 Seguridad activa y pasiva

  • Tecnica de seguridad activa, cuyo fin es evitar daños a los sistemas informaticos
  • tecnicas y practica sde seguridad pasiva, cuyo fin es minimizar los efectos o desastres causados por un accidente.
4.3 Las amenazas sileciosa
Nuestro ordenador se encuentra expuesto a una serie de pequeños programas que puede introducirse en el sistema por medio de los correos electronicos, la navegacion por paginas web falsas o infectadas.

  • Virus informatico: Es un programa que se instala en el ordenador sin el conocimiento de usuario y cuya finalidad es propagarse a otros equipos y ejecutar las acciones para las que fue diseñado.
  • Gusano informatico: Es un tipo de virus cuya finalidad es multiplicarse o infectar todos los nodos de una red de ordenadores.
  • Troyano: Es una pequeña aplicacion escondida en otros programas de utilidades, cuya finalidad no es destruir informacion sino disponer de una puerta de entrada a nuestro ordenador para que otro usuario o aplicacion recopile informacion de nuestro equipo de una forma remota.
  • Espía: Un programna espía es un programa que se instala en el ordenador sin conocimiento del usuario y cuya finalidad es recopilar informacion para enviarla a los servidores de Internet son gestionados por compañias de publicidad.
  • Dialer: Son programas que se instalan en el ordenador y utilizan el modem telefonico de conexion a internet del usuario para realizar llamadas telefonicas de alto coste, lo que provoca grandes gastos al usuario y beneficios a su creador.
  • Spam: Consiste en el envio de correo electronico publicitario de forma masiva a cualquier direccion de correo electronico existente.
  • Pharming: Consiste en la suplantación de paginas web por pparte de un servidor local que esta instalado en el equipo sin que el usuario lo sepa.
  • Phising: Practica delictiva que consiste en obtener informacion confidencial de los usuarios de banca electronica mediante el envio de correos que solicitan dicha informacion.
  • Keylogger: Mediante la utilizacion de software malicioso o incluso mediante dispositivos de hardware,su funcion consiste en registrar todas las pulsaciones que el usuario realiza en su teclado, para que posteriormente almacenarlas en un archivo y enviarlo por internet al creador del blogger.
  • Rogue software: Se trata de falsos programas antivirus o antiespias que hacen creer que el usuario que su sistema se encuentra infectado por virus o programas espias para hacerle comprar un programa que elimine esta falsa infeccion.
4.5 El antivirus
Es un  programa cuya finalidad es detectar,ñ impedir la ejecucion y eliminar software maliciosos.
Su funcionamiento consiste en comparar los archivos analizados del ordenador con su propia base de datos de archivos maliciosos, tambien llamados firmas.
  • El nivel de residente, que consiste en ejecutar y analizar de forma continua los programas que se ejecutan en el ordenador. El antivirus residente consume recursos de nuestro ordenador y puede ralentizar su funcionamiento.
  • El nivel de analisis completo, consiste en el analisis de todo ordenador, es decir, de todos los archivos de disco duro, del sector arranque, de la memoria RAM. etc.
Antivirus gratuitos 
En los ultimos años estan apareciendo herramientas que permiten hacer un analisis del ordenador de forma remota desde internet; se trata de los antivirus on-line. En la siguiente tabla podemos ver ejemplos de antivirus gratuitos para los diferentes sistemas operativos yu analisis por internet.

4.6  Cortafuegos
Es un programa cuya finalidad es permitir o prohibir la comunicacion entre las aplicaciones de nuestro equipo y la red, asi como evitar ataques intrusos desde otros equipos hacia el nuestro mediante protocolo TCP/IP.

Cortafuegos gratuitos
Aunque los sistemas operativos traen consigo su propio cortafuegos, se pueden instalar versiones gratuitas de aplicacion comerciales.

4.7 Software antispam
Son programas basados en filtros capaces de detectar correo basura, tanto desde el punto cliente como desde el punto servidor.

4.8 Software antiespía
El funcionamiento de los programas antiespia es similar al de los antivirus, pues compara los archivos de nuestro ordenador con una base de datos de archivos espias.

Antiespías gratuitos 
Windows 7 incorpora su propio programa antisespia llamado Windows Defender. Linux no tiene software antiespias incorporado, por tener un bajo indice de ataques, pero si existen complementos del navegador para cerrar páginas web con spyware.







No hay comentarios:

Publicar un comentario