TEMA: 3 TEMA 3: SEGURIDAD INFORMÁTICA SEGURIDAD Y AMENAZAS QUÉ ES LA SEGURIDAD Es la característica de cualquier sistema informático o no, que indica que está libre de todo peligro, daño o riesgo y que es en cierta manera infalible.Se pasa a hablar de fiabilidad (probabilidad de que un sistema se comporte tal y como se espera de él), se dicen de sistemas fiables y seguros. ·CONFIDENCIALIDAD: garantiza qu ela información sea accesible solo a quien está autorizado. ·INTEGRIDAD: protege la exactitud y la totalidad de la información y sus métodos de proceso. ·DISPONIBILIDAD: garantiza a los usuarios autorizados acceso a la información y a los recursos. QUÉ HAY QUE PROTEGER ·El hardware que puede verse afectado por caídas de tensión, averías. ·El software al que pueden afectar virus. ·Los datos. ·Si una máquina se rompe se puede comprar otra. ·Si un programa deja de funcionar correctamente, se puede volver a instalar. ·Sin embargo los datos como documentos, fotos, trabajos solo se pueden volver a recuperar si previamente se había hecho alguna copia de seguridad de lo contrario se pierden. DE QUÉ HAY QUE PROTEGERSE · PERSONAS La mayoría de ataques van a provenir de personas que, intencionada o accidentalmente, pueden causar enormes pérdidas. Dos tipos: - PASIVOS: aquellos que fisgonean por el sistema pero ni lo modifican ni lo destruyen. Suelen ser: - Accidentes del personal - Curiosos, estudiantes o personal intentando conseguir mayor privilegio del que tienen o intentando acceder a sistemas a los que oficialmente no tienen acceso. - Hackers, intrusos que pueden acceder al sistema informático sin permiso para practicar sus conocimientos, por desafío o por diversión. - ACTIVOS: aquellos que dañan el objetivo o lo modifican en su favor. - Crackers, atacan al sistema simplemente por causar algún daño en él. - Antiguos empleados, que aprovechan debilidades de un sistema que conoce perfectamente para dañarlo por venganza. - Piratas informáticos, que son pagados para robar secretos, dañar la imagen. · AMENAZAS LÓGICAS Son programas que pueden dañar el sistema. Pueden ser: - Intencionadas: - Virus - Malware - Uso de herramientas de seguridad para detectar fallos y aprovecharlos para atacar. - Acceso no autorizado por puertas traseras que se crean durante el desarrollo de aplicaciones grandes o de sistemas operativos para facilitar el mantenimiento posterior, y son descubiertas por los atacantes. - Software incorrecto: los bugs o agujeros provienen de eerrores cometidos de forma involuntaria por los programadores de sistemas o de aplicaciones. · AMENAZAS FÍSICAS Pueden darse por: - Fallos en los dispositivos, pueden fallar los discos ell cableado el suministro de energía provocando una caída en el sistema - Catástrofes naturales (terremotos, inundaciones) SEGURIDAD DE UN SISTEMA EN RED MEDIDAS DE SEGURIDAD ACTIVAS Y PASIVAS · PREVENCIÓN: trantan de aumentar la seguridad de un sistema durante su funcionamiento normal, para prevenir que se produzcan vilaciones a la seguridad. - Contraseñas: el usuario a de introducir una contraseña para acceder a los recursos. - Permisos de acceso: los permisos establecen a que recursos puede acceder un usuario y qué permisos tiene los usuarios sobre los recursos. - Seguridad en las comunicaciones: garantiza la seguridad y privacidad de los datos cuando se transmiten a través de ña red. - Actualizaciones: tener actualizado el sistema operativo ya sea windows o guadalinex será una garantía para el correcto y eficiente funcionamiento del sistema. - SAI:cuando hay un apagón permitirá guardar la información y apagar el equipo correctamente · DETECCIÓN: para detectar y evitar acciones contra la seguridad se emplean herramientas como antivirus · RECUPÈRACIÓN: se aplica cuando ya se ha producido alguna alteración del sistema, por virus, fallos, intrusos, para restaurar el sistema a su correcto funcionamiento VIRUS Y MALWARE Tradicionalmente los virus han sido uno de los principales riesgos de seguridad para los sistemas informáticos, el principal medio de propagación es a tracés de las redes informáticas e internet,reproduciéndose e infectando ficheros en los equipos conectados. El malware es cualquier programa o mensaje que puede resultar perjudicial para un ordenador, tanto por causar pérdida de datos como por pérdida de productividad. CLASIFICACIÓN DE MALWARE · VIRUS, GUSANOS, TROYANOS, BACKDOORS: son programas habitualmente ocultos dentro de otro programa, e-mail, fichero, y que se ejecutan automáticamente haciendo copias de sí mismo dentro de otros programas a los que infectan. Dependiendo del modo en que atacan y se propagan reciben un nombre. SOLUCIÓN: ANTIVIRUS. · ADWARE Y POP-UPS: software que durante su funcionamiento despliega publicidad de distintos productos o servicios. Utilizan ventanas emergentes o barras que aparecen en la pantalla. SOLUCIÓN: ANTIVIRUS. · INTRUSOS, HACKER, CRACKER Y KEYLOGGER: utilizan herraminetas de hacking para poder acceder a un ordenador desde otro equipo, obtener información confidencial, lanzar ataques. Dependiendo del tipo tendrán unos objetivos u otros y serán más o menos dañinos. SOLUCIÓN: FIREWALLS · SPAM: correo basura no solicitado con el que se bombardea a los e-mails. Suelen estar relacionados con la publicidad. SOLUCIÓN: ANTI-SPAM · SPYWARE: software que de forma encubierta utiliza la conexión a internet para extraer datos e información sobre el contenido del ordenador, páginas visitadas, programas... SOLUCIÓN: ANTI-SPYWARE · DIALERS: cuelgan la conexión telefónica utilizada y establecen otra utilizando una conexión de tarificación especial, que se reflejará en la factura telefónica. SOLUCIÓN: ANTI-DIALERS · BUGS, EXPLOITS: son errores de programación que pueden provocar errores daños a la información o bien códigos que aprovechan las vulnerabilidades del software para lanzar ataques de forma automática y sin la intervención del usuario. OLUCIÓN: ACTUALIZACIÓN DEL SOFTWARE. · JOKES, HOAXES: no son virus sino mensajes con falsas advertencias de virus, o de cualquier otro tipo de alerta o de cadena distribuida por el correo electrónico. INSTALACIÓN DE ANTIVIRUS Y CORTAFUEGOS ANTIVIRUS 1_ INSTALACIÓN todos ofracen un asistente que guía el proceso de instalación y permite configurar las diferentes opciones de seguridad. 2_ ACTUALIZACIÓN puesto que cada día amenazan nuevos virus, es fundamental actualizar a menudo el antivirus, en un equipo conectado a internet se actualiza automáticamente. 3_ ANALIZAR conviene realizar de forma periódica un chequeo completo del ordenador, al hacerlo se pueden elegir los discos o carpetas que se quieren analizar. 4_ INFECCIÓN cuando se detecta algún virus, el antivirus preguntará sobre las medidas a adoptar con los archivos borrar, desinfectar, poner en cuarentena. 5_ DEFINICIÓN DE VIRUS es la base de datos que contiene información sobre todos los virus que es capaz de detectar el antivirus, es fundamental que siempre esté actualizada. CHEQUEO ON-LINE GRATUITO La mayoría de los istios webs oficiales de los programas antivirus ofrecen la posibilidad de realizar un chequeo on-line gratuito del ordenador, son muy útiles para analizar el ordenador cuando se sospecha que el equipo incluido el antivirus instalado pueda estar infectado. CORTAFUEGOS Un cortafuegos o firewall es un programa o dispositivo hardware que se utiliza para controlar las comunicaciones e impedir accesos no autorizados a un ordenador o a una red, para ello filtra los datos de la conexión dejando pasar solo los que están autorizados. REALIZACIÓN DE COPIAS DE SEGURIDAD QUÉ ES UN ACOPIA DE SEGURIDAD Los datos almacenados en el ordenador pueden resultar dañados o incluso desaparecer por la acción de virus de usuarios malintencionados por fallos en el hardware o simplemente por accidente o descuido, son copias de todos los datos que permiten recuperar la información original en caso de ser necesario. PLANIFICACIÓN La forma más sencilla y barata de evitar la pérdida de los datos es llevar a cabo una planificación periódica de copias de seguridad. · Una copia semanal de los archivos nuevos y con los que se ha trabajado recientemente. · Una copia mensual de toda la información del equipo. QUÉ HAY QUE COPIAR - CARPETAS Y ARCHIVOS DEL USUARIO: suelen estar en el esccritorio. - FAVORITOS: donde aparece toda la información de las págginas webs favoritas. - CORREO ELECTRÓNICO: los programas de correo permiten veer o configurar dónde se guardan los mensajes. - OTRA INFORMACIÓN RELEVANTE: como certificados digitaless para realizar la conexión wifi. HERRAMIENTAS PARA REALIZAR COPIAS DE SEGURIDAD Se pueden usar el propio sistema operativo, progarmas específicos... El uso de herramientas tiene la ventaja de que facilita la tarea haciendo el proceso automáticamente y salvando tanto los datos como la configuración del sistema. RESTAURAR COPIAS DE SEGURIDAD La finalidad de las copias de seguridad es poder disponer de la información almacenada en ellas cuando se ha producido un fallo y no sea posible acceder a dicha información, si esto ha ocurrido es necesario restaurar la información almacenada usando el mismo programa que se utilizó para realizar la copia de seguridad. SEGURIDAD EN INTERNET CUIDADO CON EL E-MAILS Suelen ser unas mayores fuentes de virus: · Mensajes simulando ser entidades bancarias que solicitan las claves al usuario · E-mails que contienen cadenas solidarias de ayuda o denuncia y que van acumulando direcciones de cientos de personas. · Mensajes con archivos como fondos de pantalla, imágenes... · Premios, bonos, descuentos... EL RIESGO DE LAS DESCARGAS Un ordenador queda infectado cuando ejecuta algún archivo que tiene un virus, cuando se tarbaja con el ordenador e internet es habitual descargar archivos de programas, juegos... Siempre que sea posible se deben utilizar las páginas webs oficiales para realizar descargas de programas. USO DE CRIPTOGRAFÍA Se utiliza para proteger la información enviada a través de internet. · Cuando se navega por páginas seguras tipo https://... · Al utilizar certificados digitales. · Si se encripta el correo electrónico. · Cuando los usuarios se identifican con firmas electrónicas. PROTEGER LA CONEXIÓN INALÁMBRICA 1_ Cambiar la contraseña por defecto: todos los fabricantes establecen un password por defecto de acceso a la administración del router. 2_ Usar encriptación WEP/WPA: el software del fabricante permite proteger la conexión con una clave utilizando encriptación WEP o WPA dependiendo del modelo de router. 3_Para los usuarios más avanzados existen medidas aún más restrictivas como activar el filtrado de direcciones MAC, desactivar el DHCP...