Вы находитесь на странице: 1из 2

Amenazas en las computadoras

La diferencia entre vulnerabilidad y amenaza es muy interesante, aunque son términos que se
confunden a menudo. Veamos cómo se definen:

 Una vulnerabilidad (en términos de informática) es una debilidad o fallo en un sistema de


información que pone en riesgo la seguridad de la información pudiendo permitir que un
atacante pueda comprometer la integridad, disponibilidad o confidencialidad de la misma,
por lo que es necesario encontrarlas y eliminarlas lo antes posible. Estos «agujeros»
pueden tener distintos orígenes por ejemplo: fallos de diseño, errores de configuración o
carencias de procedimientos.
 Por su parte, una amenaza es toda acción que aprovecha una vulnerabilidad para atentar
contra la seguridad de un sistema de información. Es decir, que podría tener un potencial
efecto negativo sobre algún elemento de nuestros sistemas. Las amenazas pueden
proceder de ataques (fraude, robo, virus), sucesos físicos (incendios, inundaciones) o
negligencia y decisiones institucionales (mal manejo de contraseñas, no usar cifrado).
Desde el punto de vista de una organización pueden ser tanto internas como externas.

Por tanto, las vulnerabilidades son las condiciones y características propias de los sistemas de una
organización que la hacen susceptible a las amenazas. El problema es que en el mundo real, si
existe una vulnerabilidad, siempre existirá alguien que intentará explotarla, es decir, sacar
provecho de su existencia.
Una vez que tenemos clara la diferencia entre amenaza y vulnerabilidad, es interesante introducir
el concepto de riesgo. El riesgo es la probabilidad de que se produzca un incidente de seguridad,
materializándose una amenaza y causando pérdidas o daños. Se mide asumiendo que existe una
cierta vulnerabilidad frente a una determinada amenaza, como puede ser un hacker, un ataque de
denegación de servicios, un virus… El riesgo depende entonces de los siguientes factores: la
probabilidad de que la amenaza se materialice aprovechando una vulnerabilidad y produciendo un
daño o impacto. El producto de estos factores representa el riesgo.

Algunas de las fuentes de amenazas más comunes en el ámbito de sistemas de información son:

 Malware o código malicioso: permite realizar diferentes acciones a un atacante. Desde


ataques genéricos mediante la utilización de troyanos, a ataques de precisión dirigidos, con
objetivos específicos y diseñados para atacar a un dispositivos, configuración o
componente específico de la red.
 Ingeniería social: Utilizan técnicas de persuasión que aprovechan la buena voluntad y falta
de precaución de la víctima para obtener información sensible o confidencial. Los datos así
obtenidos son utilizados posteriormente para realizar otro tipo de ataques, o para su venta.
 APT o Amenazas Persistentes Avanzadas (Advanced Persistent Threats): son ataques
coordinados dirigidos contra una empresa u organización, que tratan de robar o filtrar
información sin ser identificados. Se suelen ayudar de técnicas de ingeniería social y son
difíciles de detectar.
 Botnets: conjunto de equipos infectados que ejecutan programas de manera automática y
autónoma, que permite al creador del botnet controlar los equipos infectados y utilizarlos
para ataques más sofisticados como ataques DDoS.
 Redes sociales: el uso no controlado de este tipo de redes puede poner en riesgo
la reputación de la empresa.
 Servicios en la nube: una empresa que contrate este tipo de servicios tiene que tener en
cuenta que ha de exigir los mismos criterios de seguridad que tiene en sus sistemas a su
proveedor de servicios. Se ha de asegurar de contratarlos con empresas cuya seguridad
este demostrada, y firmar SLA o ANS (Acuerdos de Nivel de Servicio) en los que quede
definida la seguridad que necesita la empresa.

Вам также может понравиться

  • Sistema de Gestion Ambiental
    Sistema de Gestion Ambiental
    Документ26 страниц
    Sistema de Gestion Ambiental
    Ana María Robles Rivas
    Оценок пока нет
  • Diarrea Infantil
    Diarrea Infantil
    Документ1 страница
    Diarrea Infantil
    Ana María Robles Rivas
    Оценок пока нет
  • Pie Grande
    Pie Grande
    Документ2 страницы
    Pie Grande
    Ana María Robles Rivas
    Оценок пока нет
  • Granos
    Granos
    Документ1 страница
    Granos
    Ana María Robles Rivas
    Оценок пока нет
  • Ley de Ohm
    Ley de Ohm
    Документ8 страниц
    Ley de Ohm
    Ana María Robles Rivas
    Оценок пока нет
  • Peligros Gusanos en Gatos
    Peligros Gusanos en Gatos
    Документ1 страница
    Peligros Gusanos en Gatos
    Ana María Robles Rivas
    Оценок пока нет
  • Floración Invernal Trucos
    Floración Invernal Trucos
    Документ1 страница
    Floración Invernal Trucos
    Ana María Robles Rivas
    Оценок пока нет
  • Mitologia Griega
    Mitologia Griega
    Документ1 страница
    Mitologia Griega
    Ana María Robles Rivas
    Оценок пока нет
  • Ensayo Pirata Barba Negra
    Ensayo Pirata Barba Negra
    Документ1 страница
    Ensayo Pirata Barba Negra
    Ana María Robles Rivas
    Оценок пока нет
  • Ensayo Cultura Chibcha
    Ensayo Cultura Chibcha
    Документ1 страница
    Ensayo Cultura Chibcha
    Ana María Robles Rivas
    Оценок пока нет
  • Estudio Material Extraterrestre
    Estudio Material Extraterrestre
    Документ1 страница
    Estudio Material Extraterrestre
    Ana María Robles Rivas
    Оценок пока нет
  • Ensayo Sobre Antiguos Microorganismos
    Ensayo Sobre Antiguos Microorganismos
    Документ1 страница
    Ensayo Sobre Antiguos Microorganismos
    Ana María Robles Rivas
    Оценок пока нет
  • Inventos Cultura China
    Inventos Cultura China
    Документ1 страница
    Inventos Cultura China
    Ana María Robles Rivas
    Оценок пока нет
  • Ensayo Muerte de Kenedy
    Ensayo Muerte de Kenedy
    Документ3 страницы
    Ensayo Muerte de Kenedy
    Ana María Robles Rivas
    100% (1)
  • Ensayo Mesopotamia
    Ensayo Mesopotamia
    Документ1 страница
    Ensayo Mesopotamia
    Ana María Robles Rivas
    Оценок пока нет
  • Inventos Cultura China
    Inventos Cultura China
    Документ1 страница
    Inventos Cultura China
    Ana María Robles Rivas
    Оценок пока нет
  • Tarea Sobre Cultura Inca
    Tarea Sobre Cultura Inca
    Документ2 страницы
    Tarea Sobre Cultura Inca
    Ana María Robles Rivas
    Оценок пока нет
  • TRabajo Cultura Azteca
    TRabajo Cultura Azteca
    Документ1 страница
    TRabajo Cultura Azteca
    Ana María Robles Rivas
    Оценок пока нет
  • Santa Cruz 22 de Marzo de 2019
    Santa Cruz 22 de Marzo de 2019
    Документ1 страница
    Santa Cruz 22 de Marzo de 2019
    Ana María Robles Rivas
    Оценок пока нет
  • Ensayo Cultura Maya
    Ensayo Cultura Maya
    Документ1 страница
    Ensayo Cultura Maya
    Ana María Robles Rivas
    Оценок пока нет
  • Nomenclatura
    Nomenclatura
    Документ2 страницы
    Nomenclatura
    Ana María Robles Rivas
    Оценок пока нет
  • Análisis de Entorno
    Análisis de Entorno
    Документ1 страница
    Análisis de Entorno
    Ana María Robles Rivas
    Оценок пока нет
  • Glosario PDF
    Glosario PDF
    Документ201 страница
    Glosario PDF
    Carmen
    Оценок пока нет
  • Fab Lab
    Fab Lab
    Документ4 страницы
    Fab Lab
    Ana Gabriela Martinez
    Оценок пока нет
  • Semaforos
    Semaforos
    Документ16 страниц
    Semaforos
    Gregory Carrasco
    Оценок пока нет
  • Interpolacion Numerica
    Interpolacion Numerica
    Документ6 страниц
    Interpolacion Numerica
    Fransesco Calabrese
    Оценок пока нет
  • 1 SINU-151 - Entregable-Informatica01
    1 SINU-151 - Entregable-Informatica01
    Документ7 страниц
    1 SINU-151 - Entregable-Informatica01
    Willian Quispe
    Оценок пока нет
  • Uso de Herramientas de Citas y Referencias Bibliograficas en MSWord
    Uso de Herramientas de Citas y Referencias Bibliograficas en MSWord
    Документ25 страниц
    Uso de Herramientas de Citas y Referencias Bibliograficas en MSWord
    Dayanna Méndez
    Оценок пока нет
  • Ejemplo 8
    Ejemplo 8
    Документ10 страниц
    Ejemplo 8
    Hugo Condori
    Оценок пока нет
  • ComunicacionOralEscrita Actividad 1
    ComunicacionOralEscrita Actividad 1
    Документ2 страницы
    ComunicacionOralEscrita Actividad 1
    Jonathan Arguello
    Оценок пока нет
  • Plan Matematicas B 3
    Plan Matematicas B 3
    Документ42 страницы
    Plan Matematicas B 3
    Astito LArjona
    Оценок пока нет
  • Control de Servomotor Mediante Un DsPIC
    Control de Servomotor Mediante Un DsPIC
    Документ4 страницы
    Control de Servomotor Mediante Un DsPIC
    picknick1966
    Оценок пока нет
  • Manual Tcnico EV3
    Manual Tcnico EV3
    Документ44 страницы
    Manual Tcnico EV3
    Edwin Teran
    Оценок пока нет
  • SGC-RH-P-01 Gestión de Recursos Humanos Ver.01
    SGC-RH-P-01 Gestión de Recursos Humanos Ver.01
    Документ6 страниц
    SGC-RH-P-01 Gestión de Recursos Humanos Ver.01
    jean franco cespedes pasion
    Оценок пока нет
  • Materiales Conductores y No Conductores de Electricidad
    Materiales Conductores y No Conductores de Electricidad
    Документ11 страниц
    Materiales Conductores y No Conductores de Electricidad
    Camila Hizo
    Оценок пока нет
  • Clasificación de Problemas Algorítmicos
    Clasificación de Problemas Algorítmicos
    Документ16 страниц
    Clasificación de Problemas Algorítmicos
    logabstract
    Оценок пока нет
  • Taller de PHP Unidad 2
    Taller de PHP Unidad 2
    Документ23 страницы
    Taller de PHP Unidad 2
    Maria Perez
    Оценок пока нет
  • Examen Final Ensamblaje
    Examen Final Ensamblaje
    Документ7 страниц
    Examen Final Ensamblaje
    Joanlos Loayza
    Оценок пока нет
  • Informe Elec
    Informe Elec
    Документ8 страниц
    Informe Elec
    Juan Cuervo
    Оценок пока нет
  • Ua3 - Tshoot
    Ua3 - Tshoot
    Документ8 страниц
    Ua3 - Tshoot
    Luis Rivera
    Оценок пока нет
  • CVV U1 A3 Aurs
    CVV U1 A3 Aurs
    Документ3 страницы
    CVV U1 A3 Aurs
    Aurelio Ruiz Salazar
    Оценок пока нет
  • 3 Cap 1 Por Q El Mtto Centro Ingresos
    3 Cap 1 Por Q El Mtto Centro Ingresos
    Документ7 страниц
    3 Cap 1 Por Q El Mtto Centro Ingresos
    Jesus Adolfo Lopez
    Оценок пока нет
  • Adquisicion Del Conocimiento
    Adquisicion Del Conocimiento
    Документ34 страницы
    Adquisicion Del Conocimiento
    Cassan Hec
    Оценок пока нет
  • Premium Renault Guia de Diagnostico
    Premium Renault Guia de Diagnostico
    Документ25 страниц
    Premium Renault Guia de Diagnostico
    Electronica Ave Fenix
    50% (2)
  • Tabla de Requerimiento Caso Glovex
    Tabla de Requerimiento Caso Glovex
    Документ7 страниц
    Tabla de Requerimiento Caso Glovex
    Josse Farid Oyola Barrero
    Оценок пока нет
  • Gestion de Almacenes - Grupo02
    Gestion de Almacenes - Grupo02
    Документ53 страницы
    Gestion de Almacenes - Grupo02
    Cielo Taboada Lluen
    Оценок пока нет
  • 16 4 PA - FyQ - 3ESO
    16 4 PA - FyQ - 3ESO
    Документ117 страниц
    16 4 PA - FyQ - 3ESO
    Felicitas Massa
    Оценок пока нет
  • Club Deportivo
    Club Deportivo
    Документ3 страницы
    Club Deportivo
    Katiko Uzumaki
    Оценок пока нет
  • Lab14 PLC
    Lab14 PLC
    Документ12 страниц
    Lab14 PLC
    Xiomara Antuane Condori Quispe
    Оценок пока нет
  • TFG o 2204
    TFG o 2204
    Документ38 страниц
    TFG o 2204
    Lic. Anacleto Geronimo Titichoca DDE Colomi
    Оценок пока нет
  • Adsp003aq.7.PDF Relacion de Documentos Externos
    Adsp003aq.7.PDF Relacion de Documentos Externos
    Документ6 страниц
    Adsp003aq.7.PDF Relacion de Documentos Externos
    Christian
    Оценок пока нет
  • CASE, Mantenimiento de PC
    CASE, Mantenimiento de PC
    Документ11 страниц
    CASE, Mantenimiento de PC
    Oswaldo Guerra
    Оценок пока нет