LOS MECANISMOS DE SEGURIDAD

andreamo_21 2,057 views 9 slides May 15, 2015
Slide 1
Slide 1 of 9
Slide 1
1
Slide 2
2
Slide 3
3
Slide 4
4
Slide 5
5
Slide 6
6
Slide 7
7
Slide 8
8
Slide 9
9

About This Presentation

MECANISMOS DE SEGURIDAD


Slide Content

REPUBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER ṔOPULAR PARA LA EDUCACION INSTITUTO UNIVERSITARIO POLITÉCNICO SANTIAGO MARIÑO EXTENSION – SAN CRISTOBAL LOS MECANISMOS DE SEGURIDAD INTEGRANTE ANDREA N. MORA MANRIQUE C.I V- 18.161.721 SAN CRISTÓBAL, MAYO DEL 201 5

MECANISMOS DE SEGURIDAD Los mecanismos de seguridad son también llamadas herramientas de seguridad y son todos aquellos que permiten la protección de los bienes y servicios informáticos. Puede servir para implementar uno o varios servicios de seguridad, al igual que un servicio de seguridad puede ser implementado mediante varios mecanismos .

MECANISMOS DE SEGURIDAD DIVISION DE MECANISMOS SEGURIDAD * PREVENCIÓN Evitan desviaciones respecto a la política de seguridad. * DETECCIÓN Detectan las desviaciones si se producen , violaciones o intentos de violación de la seguridad del sistema. * RECUPERACIÓN Se aplican cuando se ha detectado una violación de la seguridad del sistema para recuperar su normal funcionamiento Mecanismos de identificación e autenticació n 2. Mecanismos de control de acceso 3 . Mecanismos de seguridad en las comunicaciones Se Sub- Dividen en

MECANISMOS DE SEGURIDAD CLASIFICACION PREVENTIVOS Actúan antes de que un hecho ocurra y su función es detener agentes no deseados . DETECTIVOS Actúan antes de que un hecho ocurra y su función es revelarla presencia de agentes no deseados en algún componente del sistema. Se caracterizan por enviar un aviso y registrar la incidencia. CORRECTIVOS Actúan luego de ocurrido el hecho y su función Es corregir las consecuencias. Mecanismos de Seguridad Informática

MECANISMOS DE SEGURIDAD Autenticación 1. Autenticación 2. Autorización 3. Administración 4. Auditoría y registro Los Siguientes Mecanismos Básicos son:

MECANISMOS DE SEGURIDAD En un sistema informático lo que queremos proteger son sus activos, es decir, los recursos que forman parte del sistema y que podemos agrupar en: Hardware: elementos físicos del sistema informático, tales como procesadores, electrónica y cableado de red, medios de almacenamiento (cabinas, discos, cintas, DVD,...). Software: elementos lógicos o programas que se ejecutan sobre el hardware, tanto si es el propio sistema operativo como las aplicaciones. Datos: comprenden la información lógica que procesa el software haciendo uso del hardware. En general serán informaciones estructuradas en bases de datos o paquetes de información que viajan por la red. Otros: fungibles, personas, infraestructuras,.. aquellos que se 'usan y gastan' como puede ser la tinta y papel en las impresoras, los soportes tipo DVD o incluso cintas si las copias se hacen en ese medio , etc.

MECANISMOS DE SEGURIDAD Algunos de los ataques que se presentan con mayor frecuencia en la actualidad son: * Robo de identidad * Fuga de información * Obtención de contraseñas * Infecciones * SPAM * DDOS * Hacktivismo * Ataques a dispositivos móviles * Ataques en redes sociales

MECANISMOS DE SEGURIDAD Existen algunos mecanismos y estrategias a seguir para mantener una adecuada seguridad informática , las cuales son: Mínimo privilegio:  se deben otorgar los permisos estrictamente necesarios para efectuar las acciones que se requieran, ni más ni menos de lo solicitado . Eslabón más débil:  la seguridad de un sistema es tan fuerte como su parte más débil. Un atacante primero analiza cual es el punto más débil del sistema y concentra sus esfuerzos en ese lugar. Proporcionalidad:  las medidas de seguridad deben estar en correspondencia con lo que se protege y con el nivel de riesgo existente. No sería lógico proteger con múltiples recursos un activo informático que no posee valor o que la probabilidad de ocurrencia de un ataque sobre el mismo es muy bajo

Dinamismo :  L a seguridad informática no es un producto, es un proceso. No se termina con la implementación de los medios tecnológicos, se requiere permanentemente monitoreo y mantenimiento. Participación universal:   La gestión de la seguridad informática necesita de la participación de todo el personal de una institución. La seguridad que puede ser alcanzada mediante medios técnicos es limitada y debiera ser apoyada por una gestión y procedimientos adecuados, que involucren a todos los individuos.  MECANISMOS DE SEGURIDAD
Tags