La seguridad informática consiste en asegurar que los recursos del sistema de información (material informático o programas) de una organización sean utilizados de la manera que se decidió y que el acceso a la información allí contenida, así como su modificación, sólo sea posible a las personas que se encuentren acreditadas y dentro de los límites de su autorización.
Slide 4
La seguridad informática es un conjunto de técnicas encaminadas a obtener altos niveles de seguridad en los sistemas informáticos. Además, la seguridad informática precisa de un nivel organizativo, por lo que diremos que:
Sistema de Seguridad = TECNOLOGÍA + ORGANIZACIÓN.
Para que un sistema operativo, servicio o aplicación se considere seguro, se deben cumplir varios objetivos:
Pueden provenir desde un hacker remoto que entra en nuestro sistema con un troyano hasta la entrada no deseada al sistema mediante una contraseña de bajo nivel de seguridad.
Se pueden clasificar por tanto en amenazas provocadas por:
Personas.
Amenazas lógicas.
Amenazas físicas.
Interrupción
Un recurso del sistema es destruido o deja de estar disponible (disponibilidad), por ejemplo: destrucción de hardware --> HDD, cortar línea de comunicación o deshabilitar sistema de gestión de archivos).
Intercepción
Una entidad no autorizada consigue acceso a un recurso (confidencialidad). La entidad puede ser una persona, programa u ordenador.
Slide 9
Modificación
Una entidad no autorizada no sólo consigue acceder a un recurso, sino que es capaz de manipularlo (integridad).
Fabricación
Un ataque contra la autenticidad es cuando una entidad no autorizada inserta objetos falsificados en el sistema.