VULNERABILIDAD
Se define vulnerabilidad como la debilidad de cualquier tipo que compromete la seguridad del sistema informático. podemos agruparlas en:
- Diseño:
- Debilidad en el diseño de protocolos.
- Políticas de seguridad deficientes
2. Implementación:
- Errores de programación.
- Existencia de "puertas traseras" en los sistemas informáticos.
- Descuido de los fabricantes.
- Mala configuración de los sistemas informáticos.
- Disponibilidad de herramientas que facilitan los ataques.
- Limitación gubernamental de tecnologías de seguridad.
- Se incluyen en este tipo las vulnerabilidades que no tienen una solución conocida.
ATAQUES INFORMÁTICOS
Un ataque informático es un proceso intencionado de causar daño a un sistema informático o red aprovechando una debilidad en el software, en el hardware o en las personas que forman parte en el ambiente informático para obtener un beneficio. Estos son los tipos de ataques:
- Trashing: ocurre cuando alguien apunta su contraseña en un papel, por lo que alguien puede hacerse con la contraseña y entrar en el sistema.
- Monitorización: este ataque se realiza para observar a la victima y su sistema.
- Ataques de autentificación: este ataque se realiza para engañar al sistema de la víctima y entrar en el mismo.
- Denial of service; tienen como objetivo saturar los recursos de la víctima de tal forma que se inhabilita los servicios brindados por la misma.
- Modificación: Se refiere a la modificación desautorizada de los datos instalados en el software de la víctima.
No hay comentarios:
Publicar un comentario