Las vulnerabilidades constituyen el otro factor que pone en peligro la seguridad de un sistema,
generalmente se cree que una vulnerabilidad es un punto débil de un sistema y aunque no es
una definición incorrecta, tampoco expresa en su totalidad lo que es una vulnerabilidad.
Una vulnerabilidad informática es un elemento de un sistema informático que puede ser
aprovechado por un atacante para violar la seguridad, así mismo pueden causar daños por sí
mismos sin tratarse de un ataque intencionado.
Tipos de Vulnerabilidades
Física
Está relacionada con el acceso
físico al sistema. Es todo lo
referente al acceso y de las
instalaciones donde se tienen
los equipos de cómputo que
contienen la información o
forman partes de los procesos
esenciales del sistema.
Natural
Las vulnerabilidades de
tipo natural se presentan
principalmente en
deficiencias de las
medidas tomadas para
afrontar los desastres, por
ejemplo no disponer de
reguladores, no-breaks,
mal sistema de
ventilación o calefacción,
etc.
Factor humano
Las vulnerabilidades de
origen humano mas
comunes son la falta de
capacitación y
concienciación, lo que
puede dar lugar a la
negligencia en el
seguimiento de las
políticas de seguridad, y
mal uso del equipo de
cómputo.
Software
Puede ser usado como
medio para atacar a un
sistema más grande,
esto se da debido a
errores de
programación, o
porque en el diseño no
fueron considerados
ciertos aspectos (por
ejemplo controles de
acceso, seguridad,
implantación, etc.).
Datos
Las redes pueden llegar
a ser sistemas muy
vulnerables, al tratarse
de una serie de equipos
conectados entre si
compartiendo recursos,
es posible atacar a toda
la red penetrando
primero en uno de los
equipos y
posteriormente
expandirse al resto.
Hardware
Representan la
probabilidad de que
las piezas físicas del
sistema fallen (ya sea
por mal uso, descuido,
mal diseño etc.)
dejando al sistema
desprotegido o
inoperable.