Ir al contenido principal

Sesión 4 - Modelo de Seguridad CIA

El modelo de seguridad CIA hace referencia a la Confidencialidad (Confidentiality), la Integridad (Integrity) y la Disponibilidad (Availability) de la información. Establece estos tres principios como parte básica de toda gestión de la seguridad de la información, ya que sin estos tres principios nos encontraríamos ante riesgos y amenazas constantes. Si bien es cierto que no existe ningún sistema de seguridad que sea completamente fiable y ajeno a las intrusiones, hemos de conseguir que sea al menos lo menos vulnerable posible. 


La confidencialidad es el principio que hace referencia a que la información únicamente puede ser tratada por los usuarios o plataformas que estén autorizadas para hacerlo, para garantizar que estos datos no puedan ser divulgados ni vistos por cualquier persona. 


La integridad, por su parte, se refiere a que las personas o sistemas que vayan a tratar con estos datos no van a poder manipularlos, cambiarlos o modificarlos sin tener autorización para ello, la información solo puede ser modificada por una misma persona ya que si esta se cambia puede fallar el proceso, y una manera de garantizar de que esto sea así son las contraseñas, por ejemplo. 


Por último nos encontramos con la disponibilidad, que se refiere a que esa información ha de estar a la disposición del usuario o la plataforma que trata con ella cuando este quiera, ya que no sirve de nada que la información respecto a un usuario esté protegida si no está disponible para este mismo. 


Estas tres condiciones son necesarias a la hora de plantear cualquier sistema de gestión de la seguridad de la información, y es necesario que se cumplan para asegurar que este sistema sea lo menos vulnerable posible a amenazas y vulnerabilidades tanto internas como externas. A continuación os dejo un video que expone a la perfección qué es este modelo y cómo funciona.



Comentarios

Entradas populares de este blog

Sesión 7 - Definiciones y metodologías de análisis de riesgos

  En el post de hoy vamos a utilizar una herramienta conocida como matriz de riesgos. En una matriz de riesgos, tenemos por un lado la probabilidad de que un riesgo suceda, que en esta ocasión hemos dividido en baja, medio baja, medio alta y alta; y por otro lado tenemos el impacto de las consecuencias de que dicho riesgo se cumpliese, de nuevo dividido en los mismos valores que la probabilidad. De esta manera podemos observar de forma visual cuáles son los principales riesgos que acechan a nuestro negocio y cuáles son aquellos en los que podemos relajarnos un poco más (aunque nunca del todo porque un negocio y su seguridad es tan fuerte como lo sea su eslabón más débil). De esta forma vamos a seleccionar el color rojo para los niveles altos de riesgo, el amarillo para los niveles medios y el verde para los bajos. A continuación hemos elegido 10 de los que consideramos riesgos potenciales para nuestro negocio (la empresa de reformas) y los hemos clasificado en función de su impacto...

Sesión 10 - Redes Botnet

  En la sesión de hoy vamos a trabajar con las redes botnet. Debido a la dificultad que conlleva crear una red con estas características, lo que vamos a hacer es someter a nuestro equipo a una prueba con la herramienta antibotnet del INTECO (Instituto Nacional de Tecnologías de la Información) que nos permitirá averiguar si nuestro sistema está infectado y, por tanto, forma parte de una de estas redes.   Vamos a empezar definiendo lo que es una red botnet. Para ello nos vamos a servir de la definición proporcionada por el propio INTECO. Esta nos dice que las redes botnet son redes de ordenadores zombis, que se trata de ordenadores que están infectados con un malware con el objetivo de poder controlar distintas redes remotamente. Cada uno de los equipos infectados recibe el nombre de zombi. Estas redes se usan con fines maliciosos, como son la ciberdelincuencia, fraudes publicitarios, el robo de información a los equipos que están siendo controlados, el pirateo… Para saber si...

Sesión 4 - Código Binario

  El sistema o código binario se utiliza para poder transcribir los datos a información digital y que esta pueda ser procesada. Consiste en una combinación de 0 y 1 que se asocian a cada carácter del alfabeto y otros símbolos para que esta información pueda ser digitalizada. Cada letra, número, símbolo… tiene una combinación única e individual. También se conoce como código ASCII por sus siglas en inglés: American Standard Code for Information Interchange). Me parece un buen sistema, además de necesario para que la comunicación electrónica y digital pueda darse con éxito, a día de hoy se trata de una función imprescindible y sin la que no podríamos vivir debido al uso de los dispositivos electrónicos, aunque muchas veces no seamos conscientes de como funcionan todos estos.   Si queremos transcribir un número a código binario, es tan sencillo como ir dividiendo el mismo entre dos, de manera que obtendremos restos de 0 o de 1, así hasta llegar hasta la última división de este nú...