NoteTube

Sesión 5
1:34:26

Sesión 5

TecNM

9 chapters7 takeaways15 key terms5 questions

Overview

Esta sesión introduce los fundamentos de la ciberseguridad, destacando su creciente importancia en un mundo hiperconectado. Se exploran los conceptos básicos, los riesgos actuales asociados al uso de internet y dispositivos móviles, y la necesidad de un enfoque integral que combine tecnología, procesos y personas. Se detallan los principios clave como la confidencialidad, integridad y disponibilidad (la triada CIA), así como las amenazas comunes, vectores de ataque (phishing, malware, ingeniería social) y la importancia de la prevención y la adopción de modelos como 'Zero Trust'. Finalmente, se mencionan normativas relevantes como GDPR, ISO 27001 y ENS.

How was this?

Save this permanently with flashcards, quizzes, and AI chat

Chapters

  • La ciberseguridad es esencial debido a la interconexión digital global a través de internet, redes de computadoras y el Internet de las Cosas (IoT).
  • El uso diario de redes sociales, correos electrónicos, aplicaciones móviles y servicios en línea nos expone a vulnerabilidades.
  • La hiperconectividad, aunque ofrece comodidades, aumenta los riesgos de exposición de datos e información personal.
  • Los ciberdelincuentes explotan estas vulnerabilidades para realizar fraudes y causar daño.
Comprender la omnipresencia de la conexión digital y los riesgos asociados es el primer paso para tomar conciencia de la necesidad de protegerse en el entorno en línea.
El uso constante de dispositivos móviles conectados a internet para realizar pagos, comunicarse o acceder a redes sociales nos hace vulnerables a ataques.
  • La prevención es el método más seguro para proteger sistemas y datos, aplicando el principio de 'más vale prevenir que lamentar'.
  • La ciberseguridad se define como el conjunto de tecnologías, procesos y prácticas para proteger sistemas, redes y datos contra daños, robos o accesos no autorizados.
  • El objetivo de la ciberseguridad no es generar miedo, sino proporcionar herramientas y conocimiento para la defensa y el uso seguro de la tecnología.
  • La ciberseguridad va más allá de instalar software; es un enfoque integral que combina tecnología, procesos y personas.
Entender la definición y los principios básicos de la ciberseguridad ayuda a desmitificar el tema y a enfocar los esfuerzos en la protección proactiva.
Instalar un antivirus es una medida tecnológica, pero la ciberseguridad integral también incluye la concienciación de los usuarios (personas) y la definición de políticas de acceso (procesos).
  • Los datos son el recurso más valioso para las empresas en la era digital, y su protección es el objetivo principal de la ciberseguridad.
  • Las contraseñas y los PIN son la primera puerta de acceso y el primer 'candado' para proteger sistemas y datos.
  • Las protecciones biométricas (huella dactilar, reconocimiento facial) son métodos modernos de autenticación de primera entrada.
  • Los permisos definen quién puede acceder a qué aplicaciones o actividades dentro de un sistema, siendo una forma de control de acceso.
Las contraseñas y los permisos son las barreras iniciales de defensa; su correcta gestión es crucial para evitar accesos no autorizados a información sensible.
Usar la huella dactilar para desbloquear un teléfono móvil es un ejemplo de protección biométrica como primera puerta de acceso.
  • Un ataque cibernético sigue fases similares a un ataque en el mundo real: reconocimiento, intrusión, explotación e impacto.
  • Los hackers se clasifican en sombrero negro (maliciosos), sombrero blanco (defensores) y sombrero gris (oportunistas/informativos).
  • Los hackers de sombrero negro buscan causar daño, robar información o cometer fraudes.
  • Los hackers de sombrero blanco utilizan sus habilidades para proteger sistemas y defenderse de ataques.
Conocer las fases de un ataque y los perfiles de los atacantes permite anticipar sus métodos y fortalecer las defensas.
Un hacker de sombrero negro podría realizar reconocimiento para identificar vulnerabilidades en una red corporativa antes de intentar una intrusión.
  • La triada CIA (Confidencialidad, Integridad, Disponibilidad) son los principios fundamentales de la ciberseguridad.
  • Confidencialidad: Garantizar que la información solo sea accesible por personal autorizado.
  • Integridad: Asegurar que los datos sean precisos, completos y no hayan sido alterados sin autorización.
  • Disponibilidad: Mantener los sistemas y recursos accesibles para los usuarios autorizados cuando los necesiten (ej. 24/7).
Estos tres principios forman la base para diseñar e implementar estrategias de seguridad efectivas que protejan los activos digitales.
Mantener un servidor operativo las 24 horas del día, los 7 días de la semana, para que los clientes puedan acceder a un servicio en línea, es un ejemplo de disponibilidad.
  • La confidencialidad se logra mediante cifrado (transformar datos legibles en inteligibles), gestión de identidades y protección en tránsito (ej. HTTPS).
  • La integridad se asegura con firmas digitales, control de cambios y certificados digitales, que prueban la autenticidad y evitan modificaciones no autorizadas.
  • La disponibilidad se mide a menudo por los 'cinco nueves' (99.999%), indicando un tiempo mínimo de inactividad anual permitido para sistemas críticos.
  • Planes de recuperación (DRP) y contingencia son esenciales para garantizar la continuidad del servicio tras eventos adversos.
Las herramientas y técnicas específicas para cada principio de la triada CIA son cruciales para implementar una defensa robusta y resiliente.
El uso del protocolo HTTPS en lugar de HTTP al navegar por internet es un ejemplo de protección en tránsito para asegurar la confidencialidad de los datos.
  • Es vital 'conocer al enemigo', entendiendo los tipos de atacantes (ciberdelincuentes, activistas, estados-nación, amenazas internas) y sus motivaciones.
  • Las amenazas potenciales pueden provenir de actores maliciosos, eventos naturales o errores humanos.
  • Las vulnerabilidades son debilidades (técnicas o humanas) que pueden ser explotadas por amenazas.
  • Los vectores de ataque son los caminos o métodos específicos que los atacantes utilizan para explotar vulnerabilidades (ej. phishing, malware, ingeniería social).
Identificar las amenazas, entender las vulnerabilidades y conocer los vectores de ataque permite desarrollar estrategias de defensa más efectivas y específicas.
No actualizar el software de un dispositivo es una vulnerabilidad técnica que puede ser explotada por un atacante a través de un vector de ataque como el malware.
  • La ingeniería social es el 'arte del engaño' que explota la psicología humana para manipular a las personas y obtener información confidencial.
  • El modelo 'Zero Trust' (Cero Confianza) se basa en el principio de 'nunca confiar, siempre verificar', aplicando capas de seguridad rigurosas.
  • Las fases del modelo 'Zero Trust' incluyen educación del usuario, segmentación de red, gestión de identidades y monitoreo continuo.
  • La implementación de 'Zero Trust' es fundamental para protegerse contra amenazas internas y externas.
Comprender la ingeniería social y adoptar un modelo de 'Zero Trust' son esenciales para mitigar riesgos que no se basan únicamente en fallos técnicos.
Un atacante que llama a un empleado haciéndose pasar por soporte técnico para obtener sus credenciales de acceso está utilizando ingeniería social.
  • Existen normativas clave a nivel mundial para la protección de datos y la seguridad de la información, como el GDPR (Europa).
  • El estándar ISO 27001 es una norma internacional para sistemas de gestión de seguridad de la información, ampliamente adoptada por organizaciones.
  • El ENS (Esquema Nacional de Seguridad) es una normativa aplicable en México y España para el sector público y privado que maneja información sensible.
  • La elección del sistema operativo (ej. Linux vs. Windows) puede influir en la seguridad, con Linux a menudo considerado más estable y menos atacado en entornos de servidor.
Conocer las normativas y estándares de ciberseguridad es crucial para el cumplimiento legal y para asegurar que las organizaciones operen bajo las mejores prácticas de seguridad.
Una empresa en Europa debe cumplir con el GDPR para proteger los datos personales de sus ciudadanos, lo que implica medidas específicas de seguridad y privacidad.

Key takeaways

  1. 1La ciberseguridad es un campo en constante evolución, fundamental en un mundo hiperconectado donde los datos son un activo valioso.
  2. 2La prevención y un enfoque integral (tecnología, procesos, personas) son pilares esenciales de la ciberseguridad.
  3. 3La triada CIA (Confidencialidad, Integridad, Disponibilidad) proporciona el marco conceptual para proteger la información digital.
  4. 4Los atacantes utilizan diversas técnicas y vectores, explotando tanto vulnerabilidades técnicas como la psicología humana (ingeniería social).
  5. 5Adoptar un modelo de 'Zero Trust' (nunca confiar, siempre verificar) es una estrategia proactiva para mitigar riesgos.
  6. 6La actualización constante de software y la gestión segura de contraseñas y permisos son medidas básicas pero críticas para la defensa personal y organizacional.
  7. 7El conocimiento de normativas como GDPR, ISO 27001 y ENS es importante para el cumplimiento y la implementación de buenas prácticas de seguridad.

Key terms

CiberseguridadHiperconectividadCiberdelincuenteTriada CIA (Confidencialidad, Integridad, Disponibilidad)VulnerabilidadAmenazaAtaqueVector de AtaquePhishingMalwareIngeniería SocialZero TrustGDPRISO 27001ENS

Test your understanding

  1. 1¿Por qué la hiperconectividad aumenta los riesgos de seguridad y cómo se relaciona con la necesidad de la ciberseguridad?
  2. 2Explica los tres principios de la triada CIA y por qué son fundamentales en la ciberseguridad.
  3. 3Describe las fases de un ataque cibernético y proporciona un ejemplo de un vector de ataque común.
  4. 4¿Qué es la ingeniería social y cómo explota la psicología humana para comprometer la seguridad?
  5. 5¿Cuál es el principio fundamental del modelo 'Zero Trust' y por qué es importante implementarlo?

Turn any lecture into study material

Paste a YouTube URL, PDF, or article. Get flashcards, quizzes, summaries, and AI chat — in seconds.

No credit card required