Introducción a la problemática de la seguridad informática

Objetivos de seguridad en los sistemas informáticos:

Pasos para realizar una auditoría de seguridad:

  1. Evaluar el valor de la información
  2. Evaluar los riesgos
  3. Evaluar el coste de intentar saltar las medidas de seguridad (el asaltante no gastará más dinero para romperlas que el valor de la información a robar)
Existen tres situaciones generales en cuanto a estos costes:

Definiciones básicas:

Clasificación de las vulnerabilidades:

Clasificación de las amenazas:

Clasificación de las contramedidas (capas envolventes):

  1. Medidas físicas: mecanismos para impedir el acceso físico no autorizado.
  2. Medidas lógicas: para controlar el acceso a los recursos (criptografía, copias de seguridad, cortafuegos, ...)
  3. Medidas administrativas: definición de una política de seguridad para ponerla en práctica (formación para los usuarios, publicación de la política de seguridad, establecimiento de quienes son los administradores, ...)
  4. Medidas legales: de ‘efecto disuasorio’ para prevenir los ataques y ‘de actuación a posteriori’ cuando las medidas anteriores hayan fallado.

Principios de la seguridad: