<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Seguridad Informática by Tomy</title>
      <link>https://padlet.com/toms_7101/2a6duqffla7i</link>
      <description>Hecho Por Tomy Zeng
XII° B
Centro Educativo Santo Domingo</description>
      <language>en-us</language>
      <pubDate>2018-08-10 17:07:21 UTC</pubDate>
      <lastBuildDate>2023-07-08 18:55:49 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Seguridad Informática</title>
         <author>toms_7101</author>
         <link>https://padlet.com/toms_7101/2a6duqffla7i/wish/272654954</link>
         <description><![CDATA[<div>Tomy Zeng<br>Profa. Guadalupe Espinosa<br>XII° B<br>10 de agosto del 2018</div>]]></description>
         <enclosure url="" />
         <pubDate>2018-08-10 17:27:22 UTC</pubDate>
         <guid>https://padlet.com/toms_7101/2a6duqffla7i/wish/272654954</guid>
      </item>
      <item>
         <title>Definición</title>
         <author>toms_7101</author>
         <link>https://padlet.com/toms_7101/2a6duqffla7i/wish/272655034</link>
         <description><![CDATA[<div>La seguridad informática, también conocida como ciberseguridad o seguridad de tecnologías de la información, es el área relacionada con la informática y la telemática que se enfoca en la protección de la infraestructura computacional y todo lo relacionado con esta y, especialmente, la información contenida en una computadora o circulante a través de las redes de computadoras. Para ello existen una serie de estándares, protocolos, métodos, reglas, herramientas y leyes concebidas para minimizar los posibles riesgos a la infraestructura o a la información. La ciberseguridad comprende software (bases de datos, metadatos, archivos), hardware, redes de computadoras y todo lo que la organización valore y signifique un riesgo si esta información confidencial llega a manos de otras personas, convirtiéndose, por ejemplo, en información privilegiada.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/207284461/30eb8ec5d758decfecd4756dbbea3889/descarga__1_.jpe" />
         <pubDate>2018-08-10 17:27:57 UTC</pubDate>
         <guid>https://padlet.com/toms_7101/2a6duqffla7i/wish/272655034</guid>
      </item>
      <item>
         <title>Objetivo de la seguridad informática</title>
         <author>toms_7101</author>
         <link>https://padlet.com/toms_7101/2a6duqffla7i/wish/272655622</link>
         <description><![CDATA[<div>La seguridad informática debe establecer normas que minimicen los riesgos a la información o infraestructura informática. Estas normas incluyen horarios de funcionamiento, restricciones a ciertos lugares, autorizaciones, denegaciones, perfiles de usuario, planes de emergencia, protocolos y todo lo necesario que permita un buen nivel de seguridad informática minimizando el impacto en el desempeño de los trabajadores y de la organización en general y como principal contribuyente al uso de programas realizados por programadores.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-08-10 17:31:26 UTC</pubDate>
         <guid>https://padlet.com/toms_7101/2a6duqffla7i/wish/272655622</guid>
      </item>
      <item>
         <title>Protección de la seguridad informática</title>
         <author>toms_7101</author>
         <link>https://padlet.com/toms_7101/2a6duqffla7i/wish/272655664</link>
         <description><![CDATA[<div><br>La seguridad informática está concebida para proteger los activos informáticos, entre los que se encuentran los siguientes:</div><ul><li><strong>La infraestructura computacional</strong>: es una parte fundamental para el almacenamiento y gestión de la información, así como para el funcionamiento mismo de la organización. </li><li><strong>Los usuarios</strong>: son las personas que utilizan la estructura tecnológica, zona de comunicaciones y que gestionan la información. Debe protegerse el sistema en general para que el uso por parte de ellos no pueda poner en entredicho la seguridad de la información y tampoco que la información que manejan o almacenan sea vulnerable.</li><li><strong>La información</strong>: esta es el principal activo. Utiliza y reside en la infraestructura computacional y es utilizada por los usuarios.</li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/207284461/e4e0fdcf3f44ee57a3c3258cf201fe7c/images.jpe" />
         <pubDate>2018-08-10 17:31:48 UTC</pubDate>
         <guid>https://padlet.com/toms_7101/2a6duqffla7i/wish/272655664</guid>
      </item>
      <item>
         <title>Amenazas</title>
         <author>toms_7101</author>
         <link>https://padlet.com/toms_7101/2a6duqffla7i/wish/272655761</link>
         <description><![CDATA[<div>No sólo las amenazas que surgen de la programación y el funcionamiento de un dispositivo de almacenamiento, transmisión o proceso deben ser consideradas, también hay otras circunstancias no informáticas que deben ser tomadas en cuenta. Muchas son a menudo imprevisibles o inevitables, de modo que las únicas protecciones posibles son las redundancias y la descentralización, por ejemplo mediante determinadas estructuras de redes en el caso de las comunicaciones o servidores en clúster para la disponibilidad.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/207284461/949a26aece92694997dc51db777a9833/SeguridadInformaticaMiniatura.png" />
         <pubDate>2018-08-10 17:32:37 UTC</pubDate>
         <guid>https://padlet.com/toms_7101/2a6duqffla7i/wish/272655761</guid>
      </item>
      <item>
         <title>Las amenazas pueden ser</title>
         <author>toms_7101</author>
         <link>https://padlet.com/toms_7101/2a6duqffla7i/wish/272655807</link>
         <description><![CDATA[<ul><li><strong>Usuarios</strong>: causa del mayor problema ligado a la seguridad de un sistema informático.</li><li><strong>Programas maliciosos</strong>: programas destinados a perjudicar o a hacer un uso ilícito de los recursos del sistema. <strong>Errores de programación</strong>: la mayoría de los errores de programación que se pueden considerar como una amenaza informática es por su condición de poder ser usados como <em>exploits</em> por los <em>crackers</em>, aunque se dan casos donde el mal desarrollo es, en sí mismo, una amenaza. </li><li><strong>Intrusos</strong>: personas que consiguen acceder a los datos o programas a los cuales no están autorizados (<em>crackers</em>, <em>defacers</em>, <em>hackers</em>, <em>script kiddie</em> o <em>script boy</em>, <em>viruxers</em>, etc.).</li><li>Un <strong>siniestro</strong> (robo, incendio, inundación): una mala manipulación o mala intención derivan en la pérdida del material o de los archivos.</li><li><strong>Personal técnico interno</strong>: técnicos de sistemas, administradores de bases de datos, técnicos de desarrollo, etc. Los motivos que se encuentran entre los habituales son: disputas internas, problemas laborales, despidos, fines lucrativos, espionaje, etc.</li></ul><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-08-10 17:32:57 UTC</pubDate>
         <guid>https://padlet.com/toms_7101/2a6duqffla7i/wish/272655807</guid>
      </item>
      <item>
         <title>Tipos de amenazas</title>
         <author>toms_7101</author>
         <link>https://padlet.com/toms_7101/2a6duqffla7i/wish/272655925</link>
         <description><![CDATA[<div>Existen infinidad de modos de clasificar un ataque y cada ataque puede recibir más de una clasificación. Por ejemplo, un caso de <a href="https://es.wikipedia.org/wiki/Phishing"><em style="background-color: highlight;">phishing</em></a> puede llegar a robar la <a href="https://es.wikipedia.org/wiki/Contrase%C3%B1a">contraseña</a> de un usuario de una <a href="https://es.wikipedia.org/wiki/Red_social">red social</a> y con ella realizar una suplantación de la identidad para un posterior acoso, o el robo de la contraseña puede usarse simplemente para cambiar la <a href="https://es.wikipedia.org/wiki/Fotograf%C3%ADa">foto</a> del perfil y dejarlo todo en una broma (sin que deje de ser <a href="https://es.wikipedia.org/wiki/Delito">delito</a> en ambos casos, al menos en países con legislación para el caso, como lo es <a href="https://es.wikipedia.org/wiki/Espa%C3%B1a">España</a>).</div>]]></description>
         <enclosure url="" />
         <pubDate>2018-08-10 17:33:59 UTC</pubDate>
         <guid>https://padlet.com/toms_7101/2a6duqffla7i/wish/272655925</guid>
      </item>
      <item>
         <title>Amenazas por el origen</title>
         <author>toms_7101</author>
         <link>https://padlet.com/toms_7101/2a6duqffla7i/wish/272655991</link>
         <description><![CDATA[<div><strong>Amenazas por el origen</strong></div><div>El hecho de conectar una red a un entorno externo nos da la posibilidad de que algún atacante pueda entrar en ella y hurtar información o alterar el funcionamiento de la red. Sin embargo el hecho de que la red no esté conectada a un entorno externo, como Internet, no nos garantiza la seguridad de la misma. De acuerdo con el Computer Security Institute (CSI) de San Francisco, aproximadamente entre el 60 y 80 por ciento de los incidentes de red son causados desde dentro de la misma. Basado en el origen del ataque podemos decir que existen dos tipos de amenazas:<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-08-10 17:34:27 UTC</pubDate>
         <guid>https://padlet.com/toms_7101/2a6duqffla7i/wish/272655991</guid>
      </item>
      <item>
         <title>Forma de amenaza</title>
         <author>toms_7101</author>
         <link>https://padlet.com/toms_7101/2a6duqffla7i/wish/272656090</link>
         <description><![CDATA[<ul><li><strong>Amenazas internas</strong>: generalmente estas amenazas pueden ser más serias que las externas, por varias razones como:</li><li>Si es por usuarios o personal técnico, conocen la red y saben cómo es su funcionamiento, ubicación de la información, datos de interés, etc. </li><li>Los sistemas de prevención de intrusos o <em>IPS</em>, y <em>firewalls</em> son mecanismos no efectivos en amenazas internas por no estar, habitualmente, orientados al tráfico interno. </li><li><strong>Amenazas externas</strong>: Son aquellas amenazas que se originan fuera de la red. Al no tener información certera de la red, un atacante tiene que realizar ciertos pasos para poder conocer qué es lo que hay en ella y buscar la manera de atacarla. </li></ul><div><strong>Amenazas por el efecto<br></strong><br></div><ul><li>obo de información.</li><li>Destrucción de información.</li><li>Anulación del funcionamiento de los sistemas o efectos que tiendan a ello.</li></ul><div><strong>Amenazas por el medio utilizado</strong></div><ul><li>Virus informático: malware que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, reemplazan archivos ejecutables por otros infectados con el código de este. </li></ul><div><br></div><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-08-10 17:35:07 UTC</pubDate>
         <guid>https://padlet.com/toms_7101/2a6duqffla7i/wish/272656090</guid>
      </item>
      <item>
         <title>Técnicas para asegurar el sistema</title>
         <author>toms_7101</author>
         <link>https://padlet.com/toms_7101/2a6duqffla7i/wish/272656310</link>
         <description><![CDATA[<div>El activo más importante que se posee es la información y, por lo tanto, deben existir técnicas que la aseguren, más allá de la seguridad física que se establezca sobre los equipos en los cuales se almacena. Estas técnicas las brinda la seguridad lógica que consiste en la aplicación de <em>barreras y procedimientos</em> que resguardan el acceso a los datos y solo permiten acceder a ellos a las personas autorizadas para hacerlo.</div>]]></description>
         <enclosure url="" />
         <pubDate>2018-08-10 17:36:26 UTC</pubDate>
         <guid>https://padlet.com/toms_7101/2a6duqffla7i/wish/272656310</guid>
      </item>
      <item>
         <title>Respaldo de información</title>
         <author>toms_7101</author>
         <link>https://padlet.com/toms_7101/2a6duqffla7i/wish/272656513</link>
         <description><![CDATA[<div><br>La información constituye el activo más importante de las empresas, pudiendo verse afectada por muchos factores tales como hurtos, incendios, fallas de disco, virus y otros. Desde el punto de vista de la empresa, uno de los problemas más importantes que debe resolver es la protección permanente de su información crítica.</div><div>La medida más eficiente para la protección de los datos es determinar una buena política de copias de seguridad o <em>backups</em>. Este debe incluir copias de seguridad completa (los datos son almacenados en su totalidad la primera vez) y copias de seguridad incrementales (solo se copian los ficheros creados o modificados desde la última copia de seguridad). Es vital para las empresas elaborar un plan de copia de seguridad en función del volumen de información generada y la cantidad de equipos críticos.<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/207284461/30eb8ec5d758decfecd4756dbbea3889/descarga__1_.jpe" />
         <pubDate>2018-08-10 17:37:46 UTC</pubDate>
         <guid>https://padlet.com/toms_7101/2a6duqffla7i/wish/272656513</guid>
      </item>
      <item>
         <title>Un buen sistema de respaldo debe contar con ciertas características indispensables:</title>
         <author>toms_7101</author>
         <link>https://padlet.com/toms_7101/2a6duqffla7i/wish/272656581</link>
         <description><![CDATA[<div><br></div><ul><li><strong>Continuo</strong></li></ul><div>El respaldo de datos debe ser completamente automático y continuo. Debe funcionar de forma transparente, sin intervenir en las tareas que se encuentra realizando el usuario</div><ul><li><strong>Seguro</strong></li></ul><div>Muchos <em>softwares</em> de respaldo incluyen cifrado de datos, lo cual debe ser hecho localmente en el equipo antes del envío de la información.<br><br></div><ul><li><strong>Remoto</strong></li></ul><div>Los datos deben quedar alojados en dependencias alejadas de la empresa.<br><br></div><ul><li><strong>Mantenimiento de versiones anteriores de los datos</strong></li></ul><div>Se debe contar con un sistema que permita la recuperación de, por ejemplo, versiones diarias, semanales y mensuales de los datos.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-08-10 17:38:19 UTC</pubDate>
         <guid>https://padlet.com/toms_7101/2a6duqffla7i/wish/272656581</guid>
      </item>
      <item>
         <title>Protección física de acceso a las redes</title>
         <author>toms_7101</author>
         <link>https://padlet.com/toms_7101/2a6duqffla7i/wish/272656696</link>
         <description><![CDATA[<div>Independientemente de las medidas que se adopten para proteger los equipos de una red de área local y el software que reside en ellos, se deben tomar medidas que impidan que usuarios no autorizados puedan acceder. Las medidas habituales dependen del medio físico a proteger.<br><br>A continuación se enumeran algunos de los métodos, sin entrar al tema de la protección de la red frente a ataques o intentos de intrusión desde redes externas, tales como Internet.</div>]]></description>
         <enclosure url="" />
         <pubDate>2018-08-10 17:39:10 UTC</pubDate>
         <guid>https://padlet.com/toms_7101/2a6duqffla7i/wish/272656696</guid>
      </item>
      <item>
         <title>Redes cablaeadas</title>
         <author>toms_7101</author>
         <link>https://padlet.com/toms_7101/2a6duqffla7i/wish/272656741</link>
         <description><![CDATA[<div>Las rosetas de conexión de los edificios deben estar protegidas y vigiladas. Una medida básica es evitar tener puntos de red conectados a los <em>switches</em>. Aun así siempre puede ser sustituido un equipo por otro no autorizado con lo que hacen falta medidas adicionales: norma de acceso 802.1x, listas de control de acceso por <em>MAC addresses</em>, servidores de DHCP por asignación reservada, etc.<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/207284461/3e7753d2f54e9ccba1d874f346a04cc0/31_Taller_seguridad_inform_tica_El_lado_oscuro_de_la_red.png" />
         <pubDate>2018-08-10 17:39:29 UTC</pubDate>
         <guid>https://padlet.com/toms_7101/2a6duqffla7i/wish/272656741</guid>
      </item>
      <item>
         <title>Recopilación y análisis de información de seguridad</title>
         <author>toms_7101</author>
         <link>https://padlet.com/toms_7101/2a6duqffla7i/wish/272656797</link>
         <description><![CDATA[<div>Para mantener un sistema seguro es necesario establecer mecanismos que monitoricen los distintos eventos e informaciones que estén relacionados con la seguridad del sistema. Es muy útil tener una visión centralizada de este tipo de información para así poderla analizar en una sola ubicación. Para ello se han desarrollado Sistemas de gestión de información de seguridad (SIM del inglés Security information management), encargados del almacenamiento a largo plazo, el análisis y la comunicación de los datos de seguridad, Sistemas de gestión de eventos de seguridad (SEM del inglés Security Event Management), encargados del monitoreo en tiempo real, correlación de eventos, notificaciones y vistas de la consola de la información de seguridad, y Sistemas de gestión eventos e información de seguridad, los cuales agrupan las funcionalidades de los dos tipos de sistemas anteriores</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/207284461/140d8d0ba38731e9b64e0dc3b2e0271f/descarga.jpe" />
         <pubDate>2018-08-10 17:39:54 UTC</pubDate>
         <guid>https://padlet.com/toms_7101/2a6duqffla7i/wish/272656797</guid>
      </item>
   </channel>
</rss>
