
Sesión 5
TecNM
Overview
Esta sesión introduce los fundamentos de la ciberseguridad, destacando su creciente importancia en un mundo hiperconectado. Se exploran los conceptos básicos, los riesgos actuales asociados al uso de internet y dispositivos móviles, y la necesidad de un enfoque integral que combine tecnología, procesos y personas. Se detallan los principios clave como la confidencialidad, integridad y disponibilidad (la triada CIA), así como las amenazas comunes, vectores de ataque (phishing, malware, ingeniería social) y la importancia de la prevención y la adopción de modelos como 'Zero Trust'. Finalmente, se mencionan normativas relevantes como GDPR, ISO 27001 y ENS.
Save this permanently with flashcards, quizzes, and AI chat
Chapters
- La ciberseguridad es esencial debido a la interconexión digital global a través de internet, redes de computadoras y el Internet de las Cosas (IoT).
- El uso diario de redes sociales, correos electrónicos, aplicaciones móviles y servicios en línea nos expone a vulnerabilidades.
- La hiperconectividad, aunque ofrece comodidades, aumenta los riesgos de exposición de datos e información personal.
- Los ciberdelincuentes explotan estas vulnerabilidades para realizar fraudes y causar daño.
- La prevención es el método más seguro para proteger sistemas y datos, aplicando el principio de 'más vale prevenir que lamentar'.
- La ciberseguridad se define como el conjunto de tecnologías, procesos y prácticas para proteger sistemas, redes y datos contra daños, robos o accesos no autorizados.
- El objetivo de la ciberseguridad no es generar miedo, sino proporcionar herramientas y conocimiento para la defensa y el uso seguro de la tecnología.
- La ciberseguridad va más allá de instalar software; es un enfoque integral que combina tecnología, procesos y personas.
- Los datos son el recurso más valioso para las empresas en la era digital, y su protección es el objetivo principal de la ciberseguridad.
- Las contraseñas y los PIN son la primera puerta de acceso y el primer 'candado' para proteger sistemas y datos.
- Las protecciones biométricas (huella dactilar, reconocimiento facial) son métodos modernos de autenticación de primera entrada.
- Los permisos definen quién puede acceder a qué aplicaciones o actividades dentro de un sistema, siendo una forma de control de acceso.
- Un ataque cibernético sigue fases similares a un ataque en el mundo real: reconocimiento, intrusión, explotación e impacto.
- Los hackers se clasifican en sombrero negro (maliciosos), sombrero blanco (defensores) y sombrero gris (oportunistas/informativos).
- Los hackers de sombrero negro buscan causar daño, robar información o cometer fraudes.
- Los hackers de sombrero blanco utilizan sus habilidades para proteger sistemas y defenderse de ataques.
- La triada CIA (Confidencialidad, Integridad, Disponibilidad) son los principios fundamentales de la ciberseguridad.
- Confidencialidad: Garantizar que la información solo sea accesible por personal autorizado.
- Integridad: Asegurar que los datos sean precisos, completos y no hayan sido alterados sin autorización.
- Disponibilidad: Mantener los sistemas y recursos accesibles para los usuarios autorizados cuando los necesiten (ej. 24/7).
- La confidencialidad se logra mediante cifrado (transformar datos legibles en inteligibles), gestión de identidades y protección en tránsito (ej. HTTPS).
- La integridad se asegura con firmas digitales, control de cambios y certificados digitales, que prueban la autenticidad y evitan modificaciones no autorizadas.
- La disponibilidad se mide a menudo por los 'cinco nueves' (99.999%), indicando un tiempo mínimo de inactividad anual permitido para sistemas críticos.
- Planes de recuperación (DRP) y contingencia son esenciales para garantizar la continuidad del servicio tras eventos adversos.
- Es vital 'conocer al enemigo', entendiendo los tipos de atacantes (ciberdelincuentes, activistas, estados-nación, amenazas internas) y sus motivaciones.
- Las amenazas potenciales pueden provenir de actores maliciosos, eventos naturales o errores humanos.
- Las vulnerabilidades son debilidades (técnicas o humanas) que pueden ser explotadas por amenazas.
- Los vectores de ataque son los caminos o métodos específicos que los atacantes utilizan para explotar vulnerabilidades (ej. phishing, malware, ingeniería social).
- La ingeniería social es el 'arte del engaño' que explota la psicología humana para manipular a las personas y obtener información confidencial.
- El modelo 'Zero Trust' (Cero Confianza) se basa en el principio de 'nunca confiar, siempre verificar', aplicando capas de seguridad rigurosas.
- Las fases del modelo 'Zero Trust' incluyen educación del usuario, segmentación de red, gestión de identidades y monitoreo continuo.
- La implementación de 'Zero Trust' es fundamental para protegerse contra amenazas internas y externas.
- Existen normativas clave a nivel mundial para la protección de datos y la seguridad de la información, como el GDPR (Europa).
- El estándar ISO 27001 es una norma internacional para sistemas de gestión de seguridad de la información, ampliamente adoptada por organizaciones.
- El ENS (Esquema Nacional de Seguridad) es una normativa aplicable en México y España para el sector público y privado que maneja información sensible.
- La elección del sistema operativo (ej. Linux vs. Windows) puede influir en la seguridad, con Linux a menudo considerado más estable y menos atacado en entornos de servidor.
Key takeaways
- La ciberseguridad es un campo en constante evolución, fundamental en un mundo hiperconectado donde los datos son un activo valioso.
- La prevención y un enfoque integral (tecnología, procesos, personas) son pilares esenciales de la ciberseguridad.
- La triada CIA (Confidencialidad, Integridad, Disponibilidad) proporciona el marco conceptual para proteger la información digital.
- Los atacantes utilizan diversas técnicas y vectores, explotando tanto vulnerabilidades técnicas como la psicología humana (ingeniería social).
- Adoptar un modelo de 'Zero Trust' (nunca confiar, siempre verificar) es una estrategia proactiva para mitigar riesgos.
- La actualización constante de software y la gestión segura de contraseñas y permisos son medidas básicas pero críticas para la defensa personal y organizacional.
- El conocimiento de normativas como GDPR, ISO 27001 y ENS es importante para el cumplimiento y la implementación de buenas prácticas de seguridad.
Key terms
Test your understanding
- ¿Por qué la hiperconectividad aumenta los riesgos de seguridad y cómo se relaciona con la necesidad de la ciberseguridad?
- Explica los tres principios de la triada CIA y por qué son fundamentales en la ciberseguridad.
- Describe las fases de un ataque cibernético y proporciona un ejemplo de un vector de ataque común.
- ¿Qué es la ingeniería social y cómo explota la psicología humana para comprometer la seguridad?
- ¿Cuál es el principio fundamental del modelo 'Zero Trust' y por qué es importante implementarlo?