Seguridad informatica
cagm117Documentos de Investigación29 de Noviembre de 2022
7.791 Palabras (32 Páginas)103 Visitas
SEGURIDAD INFORMATICA
La seguridad de red es esencial para proteger las redes de una empresa e impedir actividades o accesos no autorizados. El objetivo es proteger la infraestructura y los datos de la red frente a amenazas externas.
Son muchos los tipos de amenazas que hay presentes en la red hoy en día. Hablamos de virus, malware muy variados, páginas fraudulentas
Objetivo general
El objetivo de la seguridad de la red es mantener la Integridad, Disponibilidad, Privacidad, Control y Autenticidad de la información manejada por computadora.
Objetivos particulares
Disminuir riesgos y detectar posibles problemas y amenazas de seguridad
Garantizar el uso adecuado de recursos y aplicaciones del sistema
Limitar pérdidas y recuperación pertinente del sistema a partir de un incidente de seguridad.
Fomentar el conocimiento sobre los softwares hostiles
mantener la Integridad del sistema del equipo
Que los equipos sean seguros y cuenten con Privacidad
JUSTIFICACION
Actualmente, Internet es la red más grande de información con alcance mundial, presente en la mayoría de los hogares, en la vía pública y casi de manera imprescindible en las organizaciones.
Con el paso del tiempo los avances tecnológicos han coadyuvado a que se convierta en el medio de acceso a la información y comunicación más explotado pues las ventajas que presenta son diversas, entre ellas, el comercio electrónico, las redes sociales, el correo electrónico, la mensajería instantánea, el acceso a cualquier fuente de información como libros, revistas, noticias, periódicos, documentales, etc., la descarga de archivos multimedia (películas, música, imágenes, etc.), entre los más relevantes.
No obstante, existen desventajas muy serias entre las cuales se pueden mencionar la dependencia de los usuarios para la obtención de información o realización de tareas a través procesos digitalizados y de la energía eléctrica o bien, información recabada de fuentes poco confiables, pero entre la más destacable y motivo de esta investigación, es el software malicioso, mejor conocido como Malware. Al respecto, se puede decir que entre los muchos riesgos que se pueden presentar ante esta amenaza, se encuentra la pérdida de información, contratiempos en la ejecución de actividades y de procesos, además de pérdidas monetarias.
Así pues, las medidas que una organización puede tomar para combatir este tipo de software pueden ser inadecuadas o en su defecto estar desactualizadas, por lo que estudiarlas cobra relevancia considerando que puede llegar a afectar a la información.
Ahora bien, el Malware se puede definir como “todo aquel software que perjudica a la computadora […]” “que no se limita a los virus” […] (Panda Security, 2016) y que puede estar conformado también por “spyware y cualquier otro tipo de software potencialmente no deseado” (Microsoft, 2016) ...
Por lo señalado, el estudio tiene como finalidad conocer y describir las medidas que se toman para prever daños ocasionados por este tipo de software y, en aquellos casos en los que se presenta vulnerabilidad de los sistemas informáticos, determinar cuáles son los efectos que origina en la población sujeta a estudio.
En las organizaciones, la información en todas sus formas de presentación puede considerarse como uno de los recursos fundamentales que permite a los responsables de dirigirlas reducir la incertidumbre al momento de la toma de decisiones en un entorno altamente cambiante, de aquí, la importancia de contar con medidas de seguridad informática para mantenerla con calidad en el momento, lugar y con la exactitud que se requiera.
El Malware, generalmente denominado software malicioso, son programas informáticos sumamente dañinos creados con el interés de dañar a la computadora o a la información contenida en la misma. en mayor o menor medida, los datos dependen de una red y un sistema seguros en los que los usuarios puedan confiar, por lo tanto, seguridad de red es esencial para proteger las redes de una empresa e impedir actividades o accesos no autorizados el objetivo es proteger la infraestructura y los Datos de la red frente a amenazas existentes innovando un sistema impenetrable que evitara la ejecución de los programas hostiles Un virus se puede instalar dentro de nuestros medios informáticos sin que nos demos cuenta, ya que no sólo con evitar las páginas “maliciosas” (Malware) se está a salvo de ellos.
Se pueden instalar al abrir una ventana emergente de un sitio que creíamos seguro, al descargar un archivo que pensábamos que era inofensivo, etc. Para evitar esta inseguridad virtual es necesario contar con un antivirus que analice previamente cada movimiento que realicemos de este tipo y nos dé el visto bueno antes de continuar. Estos son los principales motivos por los que debemos contar con un antivirus como método de seguridad virtual Además las perdidas En 2019, un 87 % de las organizaciones (privadas y gubernamentales) fue víctima de un ataque cibernético (hackeadas) en México, denunció Fernando Thompson de la Rosa, director general de Tecnologías de la Información de la Universidad de las Américas Puebla (Udlap). Thompson añadió que esto representó pérdidas por un valor de 3 mil millones de dólares al año.
Explicó que esto es producto de la carencia de una estrategia de ciberseguridad en el país, pues ni las empresas, ni los gobiernos (federal, estatal y municipal) y tampoco la sociedad en general tienen conciencia y cultura sobre este tema. El especialista resaltó que la gente no sabe cómo reaccionar ante un ataque cibernético.
“El principal problema que tenemos como país es la poca o nula cultura sobre seguridad informática; las mismas empresas no están conscientes de todos los problemas e impactos que puede tener un ataque cibernético. En las pequeñas y medianas empresas, que son el motor de la economía, tienen muy poco personal”
Indicó Thompson de la Rosa. El experto aseguró que en México existe un déficit de 40 mil puestos de trabajo solo en este rubro, lo que agudiza la situación.
“La verdad es que la ciberseguridad no es una prioridad hoy en día, ya que no está en la agenda nacional. Lo que nos lleva a que el principal problema que enfrentará la ciudadanía será el robo de identidad y las consecuencias serán nefastas”
Añadió. La situación provocará, de acuerdo con el académico, que se suplanten identidades para créditos. Refirió también que actualmente se registra un incremento del phishing (robo de identidad, en inglés), un método usado por la ciberdelincuencia para obtener información confidencial de forma fraudulenta y acceder a datos de tarjetas de crédito y otros datos bancarios de una persona, a través de técnicas de ingeniería social.
El phishing se utiliza a través de redes sociales como (mails, contenido de WhatsApp o mensajes de texto). El experto de la Universidad de las Américas comentó que ataques cibernéticos como los que han sufrido Pemex o instituciones bancarias requieren meses de preparación.
El modus operandi, señaló Thompson, es que se filtran en la red de las corporaciones o de los gobiernos, permanecen ahí, las empresas no se dan cuenta, y cuando éstas quieren reaccionar ya es demasiado tarde.
MARCO TEÓRICO:
virus
Los virus no surgieron de la nada, o, así como así. Al ser software, debe existir un programador, quien es una persona que debe tener conocimientos amplios y bastos sobre temas relacionados con el hardware y un lenguaje de programación en particular, éste último puede ser un lenguaje de bajo nivel como el lenguaje ensamblador o un lenguaje de alto nivel como el lenguaje C.
Aunque a últimas fechas ha devenido en el uso de lenguajes script, como es el caso de Visual Basic para Aplicaciones (VBA) que acompaña al Office de Microsoft. Debido a que existen infinidad de programadores de virus en la actualidad, los virus no son iguales entre sí, por lo que el comportamiento, la infección y el objetivo y/o alcance de ataque es diverso en la mayoría de los casos. De ahí la enorme cantidad de virus que existen en la actualidad, al menos los conocidos.
¿Por qué surgen los virus?
Esta quizá es la pregunta más difícil de contestar, pues existan tan amplias y diversas razones que han argumentado tanto especialistas como creadores de virus, unas escépticas y otras hasta absurdas.
Pero desde un punto de vista técnico y filosófico, solo nos recuerda que todas las cosas construidas por el hombre tienen vulnerabilidades y sólo es cuestión de tiempo, el descubrir cómo violar la frontera de la protección, y de esta manera crear caos y miedo.
Cabe resaltar, que recientemente, la creación de virus se ha vuelto también un problema de seguridad pública, pues nuestros datos pueden ser “secuestrados” y por ende recibir una petición de rescate.
Parece absurda esta noticia, pero ya existen grupos criminales o mafias que se dedican a contratar a especialistas en el área con dicha finalidad. En realidad, ésta es una de tantas facetas de la mafia “informatizada” por llamarla de alguna manera.
Aunque en algunos otros casos, se han debido a investigaciones formales, con la finalidad de demostrar la seguridad implementada en lenguajes script (también conocidos de lenguajes de macros) como es el caso de Office, con el primer virus de
...