El siguiente esquema se proporciona como una descripción general y una guía temática sobre seguridad informática:
La seguridad informática (también conocida como ciberseguridad , seguridad digital o seguridad de las tecnologías de la información ) es una subdisciplina dentro del campo de la seguridad de la información . Se centra en proteger, los sistemas y las redes informáticas de las amenazas que pueden provocar la divulgación no autorizada de información, el robo o el daño al hardware , el software o los datos , así como la interrupción o el mal uso de los servicios que prestan.
La creciente importancia de la seguridad informática refleja la creciente dependencia de los sistemas informáticos , Internet y la evolución de los estándares de redes inalámbricas . Esta dependencia se ha incrementado con la proliferación de dispositivos inteligentes , incluidos teléfonos inteligentes , televisores y otros componentes del Internet de las cosas (IoT). ( sí )
La esencia de la seguridad informática
La seguridad informática se puede describir como todo lo siguiente:
- una rama de la seguridad
- Seguridad de la red
- seguridad de la aplicación
Áreas de seguridad informática
- Control de acceso : restricción selectiva del acceso a un lugar u otro recurso. El acto de acceder puede significar consumir, entrar o usar. El permiso para acceder a un recurso se denomina autorización.
- Control de acceso informático : incluye autorización, autenticación, aprobación de acceso y auditoría.
- Ciberseguridad y contramedidas
- Huella digital del dispositivo
- Seguridad física : protección de bienes y personas contra daños o perjuicios (como robos, espionaje o ataques terroristas). Incluye medidas de seguridad diseñadas para impedir el acceso no autorizado a instalaciones (como una sala de informática), equipos (como su ordenador) y recursos (como los dispositivos de almacenamiento de datos y los datos que contiene). Si roban un ordenador, los datos se pierden con él. Además del robo, el acceso físico a un ordenador permite el espionaje continuo, como la instalación de un registrador de pulsaciones de teclado , entre otros.
- Seguridad de datos : protección de datos, como una base de datos, contra fuerzas destructivas y acciones no deseadas de usuarios no autorizados. [ 1 ]
- Privacidad de la información : relación entre la recopilación y difusión de datos, la tecnología, la expectativa pública de privacidad y las cuestiones legales y políticas que la rodean. Existen preocupaciones sobre la privacidad siempre que se recopile y almacene información personal identificable u otra información sensible, ya sea en formato digital o físico. Un control de divulgación inadecuado o inexistente puede ser la causa principal de los problemas de privacidad.
- Privacidad en Internet : implica el derecho o la obligación de proteger la privacidad personal en lo que respecta al almacenamiento, la reutilización, la cesión a terceros y la visualización de información personal a través de Internet. La privacidad puede abarcar tanto información de identificación personal (IIP) como información no personal, como el comportamiento de un visitante en un sitio web. La IIP se refiere a cualquier información que pueda utilizarse para identificar a una persona. Por ejemplo, la edad y la dirección física por sí solas podrían identificar a una persona sin revelar explícitamente su nombre, ya que estos dos factores se refieren a una persona específica.
- Seguridad móvil : seguridad relacionada con los teléfonos inteligentes, especialmente en lo que respecta a la información personal y empresarial almacenada en ellos.
- Seguridad de la red : disposiciones y políticas adoptadas por un administrador de red para prevenir y supervisar el acceso no autorizado, el uso indebido, la modificación o la denegación de acceso a una red informática y a los recursos accesibles a través de ella. La seguridad de la red implica la autorización del acceso a los datos en la red, control que ejerce el administrador de la red.
- Kit de herramientas de seguridad de red
- Seguridad en Internet : la seguridad informática específicamente relacionada con Internet, que a menudo incluye la seguridad del navegador, pero también la seguridad de la red en un nivel más general, ya que se aplica a otras aplicaciones o sistemas operativos en su conjunto. Su objetivo es establecer reglas y medidas para protegerse contra los ataques a través de Internet. Internet representa un canal inseguro para el intercambio de información, lo que conlleva un alto riesgo de intrusión o fraude, como el phishing. Se han utilizado diferentes métodos para proteger la transferencia de datos, incluido el cifrado.
- Seguridad en la World Wide Web : abordar las vulnerabilidades de los usuarios que visitan sitios web. El cibercrimen en la web puede incluir robo de identidad , fraude, espionaje y recopilación de información. Para los delincuentes, la web se ha convertido en la vía preferida para propagar malware.
amenazas a la seguridad informática
Métodos de ataque y explotación de redes informáticas
La ingeniería social es un método de ataque frecuente y puede adoptar la forma de phishing o spear phishing en el mundo empresarial o gubernamental, así como sitios web falsificados.
- Compartir contraseñas y prácticas de contraseñas inseguras
- Gestión deficiente de parches
- Delitos informáticos –
- Delincuentes informáticos –
- En el contexto de la seguridad informática, un hacker es alguien que busca y explota vulnerabilidades en un sistema informático o red informática.
- Lista de delincuentes informáticos –
- Robo de identidad –
- Delincuentes informáticos –
- Mal funcionamiento del ordenador –
- Fallos y vulnerabilidades del sistema operativo
- Fallo del disco duro : se produce cuando un disco duro funciona mal y no se puede acceder a la información almacenada con un ordenador configurado correctamente. Un fallo del disco puede ocurrir durante el funcionamiento normal o debido a un factor externo como la exposición al fuego o al agua, campos magnéticos intensos, un fuerte impacto o contaminación ambiental, lo que puede provocar un fallo del cabezal. La recuperación de datos de un disco duro averiado es problemática y costosa. Las copias de seguridad son esenciales.
- Vigilancia informática y de redes –
- El hombre en el medio
- Pérdida del anonimato : cuando se revela la identidad de una persona. La identificación de personas o sus ordenadores permite rastrear su actividad. Por ejemplo, si se asocia el nombre de una persona con la dirección IP que utiliza, su actividad puede rastrearse posteriormente mediante el monitoreo de dicha dirección IP.
- El espionaje cibernético consiste en obtener información confidencial (personal, sensible, confidencial o clasificada) sin el permiso del titular, ya sea de individuos, competidores, rivales, grupos, gobiernos o enemigos, para obtener ventajas personales, económicas, políticas o militares. Esto se logra mediante métodos en internet, redes o computadoras personales, utilizando técnicas de pirateo y software malicioso, como troyanos y spyware. Puede realizarse en línea desde bases en países lejanos, por profesionales que trabajan desde sus computadoras, o mediante la infiltración en hogares por parte de espías convencionales con formación informática, o puede ser obra de hackers aficionados, programadores o ladrones.
- Intercepción de comunicaciones informáticas y de red
- Intercepción legal
- Conducción de la guerra
- Analizador de paquetes (también conocido como sniffer de paquetes) : utilizado principalmente como herramienta de seguridad (de muchas maneras, incluyendo la detección de intentos de intrusión en la red), los analizadores de paquetes también pueden utilizarse para espiar, recopilar información confidencial (por ejemplo, datos de inicio de sesión, cookies, comunicaciones personales) enviada a través de una red, o para realizar ingeniería inversa de protocolos propietarios utilizados en una red. Una forma de proteger los datos enviados a través de una red como Internet es mediante el uso de software de cifrado .
- Intercepción de comunicaciones informáticas y de red
- Guerra cibernética –
- Exploit : fragmento de software, datos o secuencia de comandos que aprovecha un error, fallo o vulnerabilidad para provocar un comportamiento no deseado o imprevisto en software, hardware o dispositivos electrónicos (generalmente informatizados). Este comportamiento suele incluir acciones como obtener el control de un sistema informático, permitir la escalada de privilegios o un ataque de denegación de servicio.
- Troyano
- virus informático
- Gusano informático
- Ataque de denegación de servicio : intento de impedir que una máquina o recurso de red esté disponible para sus usuarios legítimos. Generalmente consiste en esfuerzos para interrumpir o suspender, de forma temporal o indefinida, los servicios de un host conectado a Internet. Un método común de ataque consiste en saturar la máquina objetivo con solicitudes de comunicación externas, hasta el punto de que no pueda responder al tráfico legítimo o responda tan lentamente que quede prácticamente inaccesible.
- Ataque de denegación de servicio distribuido (DDoS) : ataque DoS enviado por dos o más personas.
- Herramienta de pirateo
- malware
- virus informático
- Gusano informático
- Keylogger : programa que registra las pulsaciones de teclas , es decir, las teclas pulsadas en un teclado, generalmente de forma encubierta para que la persona que lo usa no sepa que sus acciones están siendo monitoreadas. [ 2 ] También existen keyloggers de hardware con suplantación de HID, como un dispositivo USB que inserta claves almacenadas al conectarse.
- Rootkit : tipo de software sigiloso, generalmente malicioso, diseñado para ocultar la existencia de ciertos procesos o programas de los métodos normales de detección y permitir el acceso privilegiado continuo a una computadora. [ 3 ] El término rootkit es una concatenación de "root" (el nombre tradicional de la cuenta privilegiada en los sistemas operativos Unix) y la palabra "kit" (que se refiere a los componentes de software que implementan la herramienta).
- Software espía
- Troyano
- Pérdida de datos –
- Los desastres naturales ( incendios, inundaciones, etc.) pueden provocar la pérdida de ordenadores y datos. Por ejemplo, un incendio o una inundación pueden causar un fallo en el disco duro. Los terremotos pueden provocar la caída de un centro de datos. Por este motivo, las grandes empresas web utilizan técnicas de balanceo de carga y conmutación por error para garantizar la continuidad del negocio .
- Carga útil : código malicioso que se entrega a una computadora vulnerable, a menudo haciéndose pasar por otra cosa.
- Pérdida física : perder un ordenador (por ejemplo, debido a un incendio o a dejar el portátil en un autobús) conlleva la pérdida de datos, a menos que exista una copia de seguridad .
- Robo físico : cuando alguien se apropia de una propiedad sin autorización. Si se roba un ordenador, los datos también se pierden, a menos que haya una copia de seguridad .
- Robo de portátiles : sustracción de un ordenador portátil. Las víctimas de robo de portátiles pueden perder hardware, software y datos esenciales que no hayan sido respaldados. Los ladrones también pueden acceder a datos confidenciales e información personal. Algunos sistemas autorizan el acceso en función de las credenciales almacenadas en el portátil, como direcciones MAC, cookies, claves criptográficas y contraseñas guardadas.
- Robo físico : cuando alguien se apropia de una propiedad sin autorización. Si se roba un ordenador, los datos también se pierden, a menos que haya una copia de seguridad .
- Vulnerabilidades
- Vulnerabilidad explotable : vulnerabilidad para la cual existe un exploit.
- Puerto abierto : número de puerto TCP o UDP configurado para aceptar paquetes. Los puertos son una parte fundamental del modelo de comunicación de Internet: son el canal a través del cual las aplicaciones del cliente pueden acceder al software del servidor. Los servicios, como las páginas web o FTP, requieren que sus respectivos puertos estén abiertos en el servidor para poder ser accesibles públicamente. Sin embargo, que un puerto esté abierto (accesible) no es suficiente para establecer un canal de comunicación. Es necesario que haya una aplicación (servicio) escuchando en ese puerto, aceptando los paquetes entrantes y procesándolos. Los puertos abiertos son vulnerables cuando hay un servicio escuchando y no existe un cortafuegos que filtre los paquetes entrantes.
- Fallo de seguridad
- Ataque de día cero
- hackers
Defensas informáticas y medidas de seguridad
- Sistemas de control de acceso
- Autenticación
- Autorización
- Cortafuegos y seguridad en Internet
- Cortafuegos
- Sistema de detección de intrusiones
- Sistema de prevención de intrusiones
- Puerta de enlace segura móvil
Control de acceso
Control de acceso : restricción selectiva del acceso a un lugar u otro recurso. El acto de acceder puede significar consumir, entrar o usar. El permiso para acceder a un recurso se denomina autorización.
- Control de acceso informático : incluye autorización, autenticación, aprobación de acceso y auditoría.
- Autorización : función que especifica los derechos de acceso a los recursos informáticos. Autorizar implica definir una política de acceso. Por ejemplo, el personal de recursos humanos suele estar autorizado a acceder a los registros de los empleados, y esta política puede formalizarse como reglas de control de acceso en un sistema informático. Durante su funcionamiento, el sistema informático utiliza las reglas de control de acceso para decidir si las solicitudes de acceso de los usuarios (autenticados) deben aprobarse (concederse) o rechazarse (rechazarse). Los recursos incluyen archivos individuales o datos de un elemento, programas informáticos, dispositivos informáticos y la funcionalidad que proporcionan las aplicaciones informáticas. Ejemplos de usuarios son los usuarios de ordenadores, los programas informáticos y otros dispositivos que intentan acceder a los datos almacenados en un ordenador.
- Autenticación : acto de confirmar la identidad de un consumidor. En este contexto, un consumidor es un usuario de computadora, un programa informático u otro dispositivo que intenta acceder a datos que se encuentran en una computadora.
- Cuenta de usuario : identificador único del sistema para cada usuario. Permite autenticarse (iniciar sesión) en un sistema y obtener autorización para acceder a los recursos proporcionados por dicho sistema o conectados a él; sin embargo, la autenticación no implica autorización. Para iniciar sesión en una cuenta, normalmente se requiere que el usuario se autentique con una contraseña u otras credenciales para fines de contabilidad, seguridad, registro y gestión de recursos.
- Contraseña : palabra o cadena de caracteres utilizada para la autenticación del usuario, para demostrar su identidad o la autorización de acceso para obtener acceso a un recurso (por ejemplo, un código de acceso es un tipo de contraseña), y que debe mantenerse en secreto para aquellos a quienes no se les permite el acceso.
- Aprobación de acceso (control de acceso informático) –
- Auditoría –
- Seguridad física : protección de la propiedad y las personas contra daños o perjuicios (como robos, espionaje o ataques terroristas). Incluye medidas de seguridad diseñadas para impedir el acceso no autorizado a instalaciones (como una sala de informática), equipos (como su ordenador) y recursos (como los dispositivos de almacenamiento de datos y los datos que contiene). Si roban un ordenador, los datos se pierden con él. Además del robo, el acceso físico a un ordenador permite el espionaje continuo, como la instalación de un registrador de pulsaciones de teclado , etc. Algunos ejemplos de componentes de un sistema de seguridad física son:
- Cerraduras : Las cerraduras se pueden usar para asegurar un edificio o una habitación donde se encuentre una computadora. También se pueden usar en las carcasas de las computadoras para evitar que se abran y se extraigan o cambien piezas, o que se instalen componentes no autorizados. Además, se pueden usar en una computadora para impedir que se encienda o se use sin una llave física. También existen cerraduras para fijar los cables a las computadoras portátiles y evitar que se los roben.
- Alarmas de seguridad –
- Barreras de seguridad , como vallas y muros.
- Guardias de seguridad –
- El software de recuperación de robos es como LoJack lo es para los automóviles, el software de recuperación de robos lo es para las computadoras de escritorio y portátiles.
Seguridad de la aplicación
seguridad de los datos
Seguridad de datos : protección de datos, como una base de datos, contra fuerzas destructivas y acciones no deseadas de usuarios no autorizados. [ 1 ]
Privacidad de la información
- Privacidad de la información : relación entre la recopilación y difusión de datos, la tecnología, la expectativa pública de privacidad y las cuestiones legales y políticas que la rodean. Existen preocupaciones sobre la privacidad siempre que se recopile y almacene información personal identificable u otra información sensible, ya sea en formato digital o físico. Un control de divulgación inadecuado o inexistente puede ser la causa principal de los problemas de privacidad.
- Privacidad en Internet : implica el derecho o la obligación de proteger la privacidad personal en lo que respecta al almacenamiento, la reutilización, la cesión a terceros y la visualización de información personal a través de Internet. La privacidad puede abarcar tanto información de identificación personal (IIP) como información no personal, como el comportamiento de un visitante en un sitio web. La IIP se refiere a cualquier información que pueda utilizarse para identificar a una persona. Por ejemplo, la edad y la dirección física por sí solas podrían identificar a una persona sin revelar explícitamente su nombre, ya que estos dos factores se refieren a una persona específica.
Seguridad móvil
- Seguridad móvil : seguridad relacionada con los teléfonos inteligentes, especialmente en lo que respecta a la información personal y empresarial almacenada en ellos.
Seguridad de la red
- Seguridad de la red : disposiciones y políticas adoptadas por un administrador de red para prevenir y supervisar el acceso no autorizado, el uso indebido, la modificación o la denegación de acceso a una red informática y a los recursos accesibles a través de ella. La seguridad de la red implica la autorización del acceso a los datos en la red, control que ejerce el administrador de la red.
- Seguridad en Internet : la seguridad informática específicamente relacionada con Internet, que a menudo incluye la seguridad del navegador, pero también la seguridad de la red en un nivel más general, ya que se aplica a otras aplicaciones o sistemas operativos en su conjunto. Su objetivo es establecer reglas y medidas para protegerse contra los ataques a través de Internet. Internet representa un canal inseguro para el intercambio de información, lo que conlleva un alto riesgo de intrusión o fraude, como el phishing. Se han utilizado diferentes métodos para proteger la transferencia de datos, incluido el cifrado.
- Red privada virtual (VPN) : extiende una red privada a través de una red pública, como Internet. Permite que una computadora o dispositivo con capacidad de red envíe y reciba datos a través de redes compartidas o públicas como si estuviera conectado directamente a la red privada, aprovechando la funcionalidad, la seguridad y las políticas de administración de esta última. [ 4 ] Una VPN se crea estableciendo una conexión virtual punto a punto mediante conexiones dedicadas, protocolos de tunelización virtual o cifrado de tráfico.
- IPsec es un conjunto de protocolos para proteger las comunicaciones del Protocolo de Internet (IP) mediante la autenticación y el cifrado de cada paquete IP de una sesión de comunicación. IPsec incluye protocolos para establecer la autenticación mutua entre agentes al inicio de la sesión y la negociación de las claves criptográficas que se utilizarán durante la misma. IPsec se puede utilizar para proteger los flujos de datos entre un par de hosts (host a host), entre un par de pasarelas de seguridad (red a red) o entre una pasarela de seguridad y un host (red a host).
- OpenVPN es una aplicación de software de código abierto que implementa técnicas de red privada virtual (VPN) para crear conexiones seguras punto a punto o sitio a sitio en configuraciones enrutadas o puenteadas, así como para el acceso remoto. Utiliza un protocolo de seguridad personalizado que emplea SSL/TLS para el intercambio de claves. Es capaz de atravesar traductores de direcciones de red (NAT) y cortafuegos. Fue desarrollada por James Yonan y se publica bajo la Licencia Pública General de GNU (GPL).
- Red privada virtual (VPN) : extiende una red privada a través de una red pública, como Internet. Permite que una computadora o dispositivo con capacidad de red envíe y reciba datos a través de redes compartidas o públicas como si estuviera conectado directamente a la red privada, aprovechando la funcionalidad, la seguridad y las políticas de administración de esta última. [ 4 ] Una VPN se crea estableciendo una conexión virtual punto a punto mediante conexiones dedicadas, protocolos de tunelización virtual o cifrado de tráfico.
- Seguridad en Internet : la seguridad informática específicamente relacionada con Internet, que a menudo incluye la seguridad del navegador, pero también la seguridad de la red en un nivel más general, ya que se aplica a otras aplicaciones o sistemas operativos en su conjunto. Su objetivo es establecer reglas y medidas para protegerse contra los ataques a través de Internet. Internet representa un canal inseguro para el intercambio de información, lo que conlleva un alto riesgo de intrusión o fraude, como el phishing. Se han utilizado diferentes métodos para proteger la transferencia de datos, incluido el cifrado.
Seguridad en la World Wide Web
- Seguridad en la World Wide Web : abordar las vulnerabilidades de los usuarios que visitan sitios web. El cibercrimen en la web puede incluir robo de identidad, fraude, espionaje y recopilación de información. Para los delincuentes, la web se ha convertido en la vía preferida para propagar malware.
Historia de la seguridad informática
industria de la seguridad informática
Software de seguridad informática
Laboratorios de ensayo
- AV-TEST es una organización independiente que evalúa y califica software antivirus y suites de seguridad [ 5 ] para los sistemas operativos Microsoft Windows y Android [ 6 ] según diversos criterios. Cada dos meses, los investigadores publican los resultados de sus pruebas [ 7 ] [ 8 ], donde enumeran los productos que han obtenido su certificación [ 9 ] . La organización tiene su sede en Magdeburgo, Alemania [ 7 ] [ 9 ] .
- ICSA Labs es una división independiente de Verizon Business que prueba y certifica software de seguridad informática (incluidos productos antispyware, antivirus y cortafuegos), a cambio de una tarifa.
- Virus Bulletin es una revista especializada en pruebas de software antivirus. Su objetivo principal es la prevención, detección y eliminación de malware y spam. Publica regularmente análisis de las últimas amenazas de virus, artículos sobre los avances en la lucha contra ellos, entrevistas con expertos en antivirus y evaluaciones de los productos antimalware disponibles.
- West Coast Labs – realiza pruebas de productos de seguridad informática a cambio de una tarifa. Su programa de certificación Checkmark publica los resultados de las pruebas. [ 10 ]
Empresas de seguridad informática
- McAfee, Inc. (Intel Security) – Empresa estadounidense global de software de seguridad informática con sede en Santa Clara, California, y la mayor empresa de tecnología de seguridad del mundo. [ 11 ] El 28 de febrero de 2011, McAfee se convirtió en una filial de propiedad total de Intel . [ 12 ] [ 13 ] A principios de 2014, Intel anunció que cambiaría el nombre de McAfee a Intel Security en 2014. [ 14 ]
- Secunia – Empresa estadounidense de seguridad informática con una oferta de software en gestión de vulnerabilidades , seguridad de PC y gestión de parches .
Publicaciones sobre seguridad informática
Revistas y periódicos
- 2600: The Hacker Quarterly – artículos técnicos y políticos de interés para la comunidad de seguridad en internet.
- Virus Bulletin es una revista especializada en la prevención, detección y eliminación de malware y spam. Publica regularmente análisis de las últimas amenazas de virus, artículos sobre los avances en la lucha contra ellos, entrevistas con expertos en antivirus y evaluaciones de los productos antimalware disponibles.
Libros sobre seguridad informática
- El arte del engaño
- El arte de la intrusión
- Criptomonedas: Cómo los rebeldes del código vencieron al gobierno: salvando la privacidad en la era digital.
- El huevo del cuco: Tras la pista de un espía a través del laberinto del espionaje informático – Libro de 1989 escrito por Clifford Stoll. Relato en primera persona de la búsqueda de un hacker que irrumpió en un ordenador del Laboratorio Nacional Lawrence Berkeley.
- Cypherpunks
- Cortafuegos y seguridad en Internet: Cómo repeler al hacker más astuto
- La represión contra los hackers
- El manual del hacker
- Hacking: El arte de la explotación
- Fuera del círculo íntimo
- El complot para hackear Estados Unidos
- El equipo de caza de ransomware
- Subterráneo
Libros sobre criptografía
comunidad de ciberseguridad
comunidades de ciberseguridad
organizaciones de seguridad informática
Académico
- CERIAS – un centro de investigación y educación en seguridad de la información para infraestructuras informáticas y de comunicación ubicado en la Universidad de Purdue. [ 15 ]
- Centro de Coordinación CERT : un programa de la Universidad Carnegie Mellon que desarrolla métodos y tecnologías avanzadas para contrarrestar amenazas cibernéticas sofisticadas y a gran escala, en colaboración con otros programas académicos y con agencias gubernamentales y policiales. La base de conocimientos de CERT recopila información sobre incidentes de seguridad de la información. [ 16 ]
- Centro de Seguridad de la Información de Georgia Tech : departamento de Georgia Tech que se ocupa de cuestiones de seguridad de la información como criptografía, seguridad de redes, computación confiable, confiabilidad del software, privacidad y gobernanza de Internet. [ 17 ]
- El Grupo de Programación Segura de la Universidad de Oulu estudia, evalúa y desarrolla métodos para implementar y probar software de aplicaciones y sistemas con el fin de prevenir, detectar y eliminar de forma proactiva las vulnerabilidades de seguridad a nivel de implementación. Se centra en los problemas de seguridad a nivel de implementación y en las pruebas de seguridad del software.
Comercial
- Asociación Australiana de Seguridad de la Información – también conocida como AISA , con miembros de pago en sucursales ubicadas en toda Australia para monitorear el estado de la seguridad de la información. [ 18 ]
- Unidad de Delitos Digitales de Microsoft : un equipo patrocinado por Microsoft compuesto por expertos legales y técnicos internacionales para detener o interferir con los delitos cibernéticos y las amenazas cibernéticas. [ 19 ]
Agencias gubernamentales
- ARNES – Red Académica y de Investigación de Eslovenia – es responsable del desarrollo, funcionamiento y gestión de la red de comunicación e información para la educación y la investigación. Incluye el SI-CERT, el Equipo Esloveno de Respuesta ante Emergencias Informáticas.
- Centro Canadiense de Respuesta a Incidentes Cibernéticos ( CCIRC, por sus siglas en inglés), es un programa del gobierno canadiense dependiente del Ministerio de Seguridad Pública . El programa monitorea las amenazas, coordina las respuestas nacionales y protege la infraestructura crítica nacional contra incidentes cibernéticos. [ 20 ]
- Fuerza de Ciberdefensa Noruega : la rama de las Fuerzas Armadas noruegas responsable de las comunicaciones militares y la ciberguerra ofensiva y defensiva en Noruega. [ 21 ]
- El Departamento de Defensa de los Estados Unidos (DoD) emitió la Directiva 8570 en 2004, complementada por la Directiva 8140, que exige a todos los empleados y contratistas del DoD involucrados en funciones y actividades de seguridad de la información obtener y mantener diversas certificaciones de Tecnologías de la Información (TI) de la industria, con el fin de garantizar que todo el personal del DoD involucrado en la defensa de la infraestructura de red tenga niveles mínimos de conocimientos, habilidades y capacidades (CHA) reconocidos por la industria de TI. Andersson y Reimers (2019) informan que estas certificaciones van desde A+ y Security+ de CompTIA hasta CISSP de ICS2.org, etc. [ 22 ]
agencias de aplicación de la ley
Policía cibernética : departamentos policiales, policías secretos y otros organismos encargados de hacer cumplir la ley, velando por la seguridad en internet. Los principales objetivos de la policía cibernética, según el estado, son la lucha contra el cibercrimen, la censura, la propaganda y la vigilancia y manipulación de la opinión pública en línea.
- Comando Cibernético de la Fuerza Aérea (Provisional) : un comando propuesto de la Fuerza Aérea de los EE. UU. que existía en estado provisional. El 6 de octubre de 2008, la misión de ciberespacio de la Fuerza Aérea se transfirió al USCYBERCOM . [ 23 ]
- El Centro de Delitos Cibernéticos del Departamento de Defensa , también conocido como DC3 , es una agencia del Departamento de Defensa de los Estados Unidos que proporciona apoyo en informática forense al Departamento de Defensa y a otras agencias de aplicación de la ley. El enfoque principal de DC3 son las investigaciones criminales, de contrainteligencia, antiterrorismo y fraude. [ 24 ]
- La División de Servicios, Respuesta y Delitos Cibernéticos del FBI , también conocida como CCRSB , es un servicio dentro de la Oficina Federal de Investigación responsable de investigar ciertos delitos, incluidos todos los delitos informáticos relacionados con la lucha contra el terrorismo, la contrainteligencia y las amenazas criminales contra los Estados Unidos. [ 25 ]
- División Cibernética del FBI : división del Buró Federal de Investigaciones (FBI) que lidera el esfuerzo nacional para investigar y enjuiciar delitos informáticos, incluyendo "terrorismo cibernético, espionaje, intrusiones informáticas y fraude cibernético grave". Esta división del FBI utiliza la información que recopila durante las investigaciones para informar al público sobre las tendencias actuales en delitos cibernéticos. [ 26 ] Se centra en tres prioridades principales: intrusión informática, robo de identidad y fraude cibernético. Fue creada en 2002. [ 27 ]
- Agencia de Seguridad Nacional – La oficina de los Estados Unidos responsable de la ciberseguridad nacional y la protección de las comunicaciones militares. [ 28 ]
- US-CERT , también conocido como el Equipo de Preparación para Emergencias Informáticas de los Estados Unidos , es una organización que forma parte de la Dirección Nacional de Protección y Programas (NPPD) del Departamento de Seguridad Nacional (DHS); una rama del Centro Nacional de Integración de Ciberseguridad y Comunicaciones (NCCIC) de la Oficina de Ciberseguridad y Comunicaciones (CS&C). [ 29 ] US-CERT es responsable de analizar y reducir las amenazas y vulnerabilidades cibernéticas, difundir información de alerta sobre amenazas cibernéticas y coordinar las actividades de respuesta a incidentes. [ 30 ]
- USCYBERCOM es un comando subunificado de las fuerzas armadas subordinado al Comando Estratégico de los Estados Unidos . La unidad centraliza el mando de las operaciones en el ciberespacio , organiza los recursos cibernéticos existentes y sincroniza la defensa de las redes militares estadounidenses. [ 31 ]
Organizaciones sin ánimo de lucro independientes
- Asociación Australiana de Seguridad de la Información : organización para particulares, no para empresas, cuyo objetivo es mantener una visión imparcial de la seguridad de la información en Australia. Organiza dos conferencias anuales.
- La Fundación Information Card , creada por Equifax, Google, Microsoft, Novell, Oracle Corporation, PayPal y otras empresas, promueve el enfoque de las Tarjetas de Información. Las Tarjetas de Información son identidades digitales personales que las personas pueden usar en línea y constituyen el componente clave de los metasistemas de identidad.
- Asociación de Seguridad de Sistemas de Información –
- Asociación Internacional de Seguridad Informática –
- Fundación de Vigilancia de Internet –
- OWASP –
Sitios web independientes
- Attrition es un sitio web sobre seguridad informática, actualizado al menos semanalmente por un equipo de voluntarios. La sección de "Errata" se dedica a señalar imprecisiones, omisiones y otros problemas en los medios de comunicación convencionales relacionados con la seguridad informática y el hacking. Además, los miembros del equipo publican artículos de opinión, como "Críticas sobre seguridad", que denuncian problemas en el sector de la seguridad informática.
Personas influyentes en la seguridad informática
- John McAfee fundó McAfee Associates (más tarde llamada McAfee, Inc.; Intel Security) en 1987 y renunció a la compañía en 1994. En la conferencia DEF CON celebrada en Las Vegas, Nevada, en agosto de 2014, advirtió a los estadounidenses que no usaran teléfonos inteligentes, sugiriendo que las aplicaciones se utilizan para espiar a consumidores desprevenidos que no leen los acuerdos de privacidad de usuario. [ 32 ]
- Ross J. Anderson
- Annie Anton
- Adam Back
- Daniel J. Bernstein
- Stefan Brands
- L. Jean Camp
- Lorrie Cranor
- Cynthia Dwork , criptógrafa de Microsoft Research . Entre otros logros, es responsable de la tecnología detrás de Bitcoin .
- Deborah Estrin
- Joan Feigenbaum
- Ian Goldberg
- Shafi Goldwasser
- Lawrence A. Gordon
- Peter Gutmann
- Pablo Kocher
- Monica S. Lam , profesora de informática de la Universidad de Stanford , directora de su Laboratorio de Computación MobiSocial, participa en el proyecto Programmable Open Mobile Internet 2020 de la Fundación Nacional de Ciencias.
- Brian LaMacchia
- Kevin Mitnick
- Bruce Schneier
- Canción del amanecer
- Gene Spafford
- Moti Yung — Criptógrafo israelí que actualmente trabaja en el departamento de investigación de Google.
- Phil Zimmermann , creador de Pretty Good Privacy (PGP), el predecesor de OpenPGP , es también conocido por su trabajo en protocolos de cifrado VoIP, especialmente ZRTP y Zfone. Fue uno de los principales diseñadores del protocolo de acuerdo de clave criptográfica (el "modelo de asociación") para el estándar USB inalámbrico.
Véase también
Referencias
- 1 2 Summers, G. (2004). Datos y bases de datos. En: Koehne, H. Desarrollo de bases de datos con Access: Nelson Australia Pty Limited. p4-5.
- ↑ "Keylogger" . Diccionarios Oxford. Archivado del original el 11 de septiembre de 2013.
- ↑ "Rootkits, Parte 1 de 3: La creciente amenaza" (PDF) . McAfee . 17 de abril de 2006. Archivado del original (PDF) el 23 de agosto de 2006.
- ↑ Microsoft Technet (9 de diciembre de 2009). "Redes privadas virtuales: una descripción general" . Archivado del original el 25 de septiembre de 2017.
- ↑ Harley, David (2011). Guía de defensa contra malware AVIEN para empresas . Elsevier . pág. 487. ISBN 9780080558660Archivado del original el 3 de enero de 2014. Consultado el 10 de junio de 2013 .
- ↑ Rosenblatt, Seth (15 de marzo de 2013). "Las aplicaciones antivirus para Android mejoran sus calificaciones" . cnet . CBS Interactive . Archivado del original el 13 de abril de 2013. Consultado el 10 de junio de 2013 .
- 1 2 Owano, Nancy (18 de enero de 2013). "Microsoft Security Essentials no obtiene la certificación AV-Test" . PhysOrg . Douglas, Isla de Man: Omicron Technology Ltd. Archivado del original el 10 de marzo de 2013. Recuperado el 10 de junio de 2013 .
- ↑ Rosenblatt, Seth (8 de abril de 2013). "La creciente seguridad de Windows 8 beneficia a todos los antivirus" . cnet . CBS Interactive . Archivado del original el 10 de junio de 2013. Consultado el 10 de junio de 2013 .
- 1 2 Rubenking, Neil J. (16 de enero de 2013). "Microsoft y otros no superan la prueba antivirus" . PC Magazine . Ziff Davis . Archivado del original el 11 de mayo de 2013. Recuperado el 10 de junio de 2013 .
- ↑ Dawson, Jessica; Thomson, Robert (12 de junio de 2018). "La futura fuerza laboral de ciberseguridad: más allá de las habilidades técnicas para un desempeño cibernético exitoso" . Frontiers in Psychology . 9 : 744. doi : 10.3389/fpsyg.2018.00744 . ISSN 1664-1078 . PMC 6005833. PMID 29946276 .
- ↑ "Acerca de McAfee" (PDF) . 20 de septiembre de 2012. Archivado (PDF) del original el 27 de enero de 2013.
- ↑ "Intel completa la adquisición de McAfee" . Noticias de McAfee . 28 de febrero de 2011. Archivado del original el 27 de agosto de 2011. Consultado el 19 de noviembre de 2014 .
- ↑ "Intel adquiere McAfee por 7.680 millones de dólares" . BBC News . 19 de agosto de 2010. Archivado del original el 19 de agosto de 2010.
- ↑ Artículo archivado el 13/10/2017 en Wayback Machine de VentureBeat
- ↑ Página principal de CERIAS Archivada el 8 de marzo de 2005 en Wayback Machine
- ↑ "Centro de Coordinación CERT" . Archivado del original el 27 de febrero de 2015. Consultado el 3 de marzo de 2015 .
- ↑ "Historia del Centro de Seguridad de la Información de Georgia Tech" . Archivado del original el 11 de agosto de 2007. Consultado el 1 de agosto de 2007 .
- ↑ "Acerca de AISA" . Archivado del original el 29 de noviembre de 2014. Consultado el 19 de noviembre de 2014 .
- ↑ "Unidad de Delitos Digitales de Microsoft" . Redmond, WA: Microsoft . Archivado del original el 10 de diciembre de 2013. Consultado el 15 de noviembre de 2013 .
- ↑ "Centro Canadiense de Respuesta a Incidentes Cibernéticos" . Archivado del original el 8 de febrero de 2009. Consultado el 25 de abril de 2009 .
- ↑ CCIS, Centro de Ciberseguridad y Seguridad de la Información -. "Ciberdefensa noruega | Centro de Ciberseguridad y Seguridad de la Información" . Centro de Ciberseguridad y Seguridad de la Información . Archivado del original el 28 de agosto de 2016. Consultado el 13 de febrero de 2017 .
- ↑ Andersson y Reimers, 2019, POLÍTICA DE EMPLEO EN CIBERSEGURIDAD Y DEMANDA LABORAL EN EL GOBIERNO DE EE. UU., Actas de EDULEARN19, Año de publicación: 2019 Páginas: 7858-7866 https://library.iated.org/view/ANDERSON2019CYB
- ↑ "Altos mandos de la Fuerza Aérea toman decisiones clave" . Enlace de la Fuerza Aérea . Fuerza Aérea de los Estados Unidos . 7 de octubre de 2008. Archivado del original el 17 de octubre de 2008. Consultado el 22 de octubre de 2008 .
- ↑ "Agente Ejecutivo (EA) del Departamento de Defensa para el Centro de Delitos Cibernéticos del Departamento de Defensa (DC3)" (PDF) . DoDD 5505.13E . Archivado del original (PDF) el 26 de octubre de 2011. Consultado el 18 de mayo de 2011 .
- ↑ "Diez años después: El FBI desde el 11-S" . FBI.gov . Oficina Federal de Investigación. Archivado del original el 29 de noviembre de 2014. Consultado el 20 de noviembre de 2014 .
- ↑ Delitos cibernéticos , pág. 2 ( "Delitos cibernéticos" . Archivado del original el 25 de abril de 2016. Recuperado el 20 de junio de 2016 .)
- ↑ Capacidad del FBI para abordar la amenaza de intrusión cibernética a la seguridad nacional, pág. 2 ( PDF archivado el 11 de marzo de 2013 en Wayback Machine )
- ↑ "Misión y estrategia" . www.nsa.gov . Archivado del original el 14 de febrero de 2017. Consultado el 13 de febrero de 2017 .
- ↑ "Acerca del Centro Nacional de Integración de Ciberseguridad y Comunicaciones" . Archivado del original el 4 de septiembre de 2013. Consultado el 4 de septiembre de 2013 .
- ↑ "Hoja informativa US-CERT Versión 2" (PDF) . Archivado (PDF) del original el 12 de mayo de 2013. Recuperado el 4 de septiembre de 2013 .
- ↑ Departamento de Defensa de EE. UU., Hoja informativa del Comando Cibernético, 21 de mayo de 2010 "Comando Cibernético de EE. UU. - Comando Estratégico de EE. UU." . Archivado del original el 16 de abril de 2014. Recuperado el 16 de abril de 2014 .
- ↑ Danny Yadron y John McAfee en Def Con: No usen teléfonos inteligentes. Archivado el 12 de julio de 2017 en Wayback Machine , The Wall Street Journal , 8 de agosto de 2014.
Enlaces externos
- El enfoque de defensa por capas para la seguridad. Malay Upadhyay (Cyberoam), enero de 2014.
- Arcos Sergio. Ingeniería Social . Sancho Rivera.
- Tendencias en ciberseguridad, Dan Geer (autor), noviembre de 2013
- Participar con seguridad (archivado el 26/09/2014 en Wayback Machine) , una guía sobre amenazas a la seguridad electrónica desde la perspectiva de las organizaciones de libertades civiles. Licenciado bajo la Licencia de Documentación Libre de GNU .
- Artículo " Por qué la seguridad de la información es difícil: una perspectiva económica " de Ross Anderson
- Glosario de seguridad de la información
- Los 20 principales controles de seguridad críticos de Internet de SANS
- Amit Singh: Una muestra de seguridad informática. Archivado el 2 de febrero de 2015 en Wayback Machine (2004).
- No se vislumbra una disminución de los ciberataques. 26 de julio de 2012. USA Today.
- Diccionario de ciberseguridad
- Ciberseguridad: Informes y recursos autorizados, por tema. Servicio de Investigación del Congreso.
- Seguridad de Windows 7
- La guía definitiva para la seguridad de Windows 7
- Seguridad de Windows 8
- Seguridad de Mac
- Seguridad de Linux
- Seguridad en profundidad para software Linux: Prevención y mitigación de vulnerabilidades de seguridad (PDF)
- Alertas de amenazas y listas de seguimiento de vulnerabilidades
- Listas de avisos por producto Listas de vulnerabilidades conocidas sin parchear de Secunia
- Vulnerabilidades detectadas por SecurityFocus , incluida la lista de correo Bugtraq .
- Lista de vulnerabilidades mantenida por el gobierno de los Estados Unidos.
- Seguridad informática
- Esquemas de informática e ingeniería
- Esquemas