Resumen: Seguridad informática

Esquema del Curso

  1. Planificación y políticas de seguridad
  2. Servicios y gestión de usuarios
  3. Auditoría, monitorización e intrusión

1. Planificación y políticas de seguridad

★ Imprescindible

  • La seguridad informática se organiza mediante un plan de seguridad que analiza los riesgos e impactos y un plan de contingencias orientado a la actuación.

  • Las políticas de seguridad abarcan:

    • prevención
    • detección
    • recuperación

Complementos

  • El plan de seguridad incluye el análisis de riesgos e impactos.

  • Las auditorías comprenden la revisión y la aplicación de medidas.

Truco mnemotécnico

Analizar → prevenir → actuar → recuperar

2. Servicios y gestión de usuarios

★ Imprescindible

  • La gestión de usuarios comprende:

    • permisos y derechos de usuarios
    • gestión con ficheros
    • gestión con comandos
  • Los servicios y mecanismos incluyen:

    • confidencialidad
    • privilegios
    • cifrado

Complementos

  • La gestión de contraseñas utiliza el comando passwd.

📌 La confidencialidad, los privilegios y el cifrado son servicios o mecanismos distintos dentro de la seguridad informática.

Truco mnemotécnico

Confidencialidad frente a privilegios y permisos

3. Auditoría, monitorización e intrusión

★ Imprescindible

  • Un test de intrusión incluye la planificación mediante búsqueda y el análisis mediante auditorías e informes.

  • La monitorización del tráfico puede realizarse mediante aplicaciones gráficas como Wireshark o mediante comandos como Tcpdump.

Complementos

  • Las herramientas de búsqueda son:

    • Anubis
    • Foca
    • Kali Linux
  • Las herramientas de análisis son:

    • Nessus
    • Qualys
    • Nmap
  • Kali Linux aparece asociado al test de intrusión y a la eliminación de evidencias.

Truco mnemotécnico

Revisar → monitorizar → analizar → eliminar evidencias

Tablas de síntesis

Herramientas de monitorización

ModalidadHerramienta
Aplicación gráficaWireshark
ComandoTcpdump

Ponte a prueba

Comprueba lo que sabes de Seguridad informática con 4 preguntas tipo test y correcciones explicadas.

1. ¿Qué función distingue al plan de seguridad del plan de contingencias dentro de la planificación informática?

2. Una organización incorpora medidas para evitar incidentes, reconocer los que ya han ocurrido y restablecer sus operaciones; ¿qué alcance tienen esas políticas de seguridad?

Hacer el test →

Repasa con flashcards

Memoriza los conceptos clave de Seguridad informática con 9 flashcards interactivas.

¿Cómo se organiza la seguridad informática?

Mediante un plan de seguridad y un plan de contingencias.

¿Qué abarcan las políticas de seguridad?

Prevención, detección y recuperación.

¿Qué incluye el plan de seguridad?

El análisis de riesgos e impactos.

Ver las flashcards →

Cursos similares

Haz tus propios resúmenes

Sube tus apuntes y la IA te genera resúmenes, test y flashcards en 30 segundos.

Generador de esquemas