REPUBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER ṔOPULAR PARA LA EDUCACION INSTITUTO UNIVERSITARIO POLITÉCNICO SANTIAGO MARIÑO EXTENSION – SAN CRISTOBAL LOS MECANISMOS DE SEGURIDAD INTEGRANTE ANDREA N. MORA MANRIQUE C.I V- 18.161.721 SAN CRISTÓBAL, MAYO DEL 201 5
MECANISMOS DE SEGURIDAD Los mecanismos de seguridad son también llamadas herramientas de seguridad y son todos aquellos que permiten la protección de los bienes y servicios informáticos. Puede servir para implementar uno o varios servicios de seguridad, al igual que un servicio de seguridad puede ser implementado mediante varios mecanismos .
MECANISMOS DE SEGURIDAD DIVISION DE MECANISMOS SEGURIDAD * PREVENCIÓN Evitan desviaciones respecto a la política de seguridad. * DETECCIÓN Detectan las desviaciones si se producen , violaciones o intentos de violación de la seguridad del sistema. * RECUPERACIÓN Se aplican cuando se ha detectado una violación de la seguridad del sistema para recuperar su normal funcionamiento Mecanismos de identificación e autenticació n 2. Mecanismos de control de acceso 3 . Mecanismos de seguridad en las comunicaciones Se Sub- Dividen en
MECANISMOS DE SEGURIDAD CLASIFICACION PREVENTIVOS Actúan antes de que un hecho ocurra y su función es detener agentes no deseados . DETECTIVOS Actúan antes de que un hecho ocurra y su función es revelarla presencia de agentes no deseados en algún componente del sistema. Se caracterizan por enviar un aviso y registrar la incidencia. CORRECTIVOS Actúan luego de ocurrido el hecho y su función Es corregir las consecuencias. Mecanismos de Seguridad Informática
MECANISMOS DE SEGURIDAD Autenticación 1. Autenticación 2. Autorización 3. Administración 4. Auditoría y registro Los Siguientes Mecanismos Básicos son:
MECANISMOS DE SEGURIDAD En un sistema informático lo que queremos proteger son sus activos, es decir, los recursos que forman parte del sistema y que podemos agrupar en: Hardware: elementos físicos del sistema informático, tales como procesadores, electrónica y cableado de red, medios de almacenamiento (cabinas, discos, cintas, DVD,...). Software: elementos lógicos o programas que se ejecutan sobre el hardware, tanto si es el propio sistema operativo como las aplicaciones. Datos: comprenden la información lógica que procesa el software haciendo uso del hardware. En general serán informaciones estructuradas en bases de datos o paquetes de información que viajan por la red. Otros: fungibles, personas, infraestructuras,.. aquellos que se 'usan y gastan' como puede ser la tinta y papel en las impresoras, los soportes tipo DVD o incluso cintas si las copias se hacen en ese medio , etc.
MECANISMOS DE SEGURIDAD Algunos de los ataques que se presentan con mayor frecuencia en la actualidad son: * Robo de identidad * Fuga de información * Obtención de contraseñas * Infecciones * SPAM * DDOS * Hacktivismo * Ataques a dispositivos móviles * Ataques en redes sociales
MECANISMOS DE SEGURIDAD Existen algunos mecanismos y estrategias a seguir para mantener una adecuada seguridad informática , las cuales son: Mínimo privilegio: se deben otorgar los permisos estrictamente necesarios para efectuar las acciones que se requieran, ni más ni menos de lo solicitado . Eslabón más débil: la seguridad de un sistema es tan fuerte como su parte más débil. Un atacante primero analiza cual es el punto más débil del sistema y concentra sus esfuerzos en ese lugar. Proporcionalidad: las medidas de seguridad deben estar en correspondencia con lo que se protege y con el nivel de riesgo existente. No sería lógico proteger con múltiples recursos un activo informático que no posee valor o que la probabilidad de ocurrencia de un ataque sobre el mismo es muy bajo
Dinamismo : L a seguridad informática no es un producto, es un proceso. No se termina con la implementación de los medios tecnológicos, se requiere permanentemente monitoreo y mantenimiento. Participación universal: La gestión de la seguridad informática necesita de la participación de todo el personal de una institución. La seguridad que puede ser alcanzada mediante medios técnicos es limitada y debiera ser apoyada por una gestión y procedimientos adecuados, que involucren a todos los individuos. MECANISMOS DE SEGURIDAD