Seguridad informática
Fundamentos, amenazas y protección en la era digital. Todo lo que necesitas para entender cómo se defiende un sistema y cómo se comportan quienes intentan atacarlo.
Fundamentos de la seguridad informática
La seguridad informática (o ciberseguridad) es el conjunto de tecnologías, procesos y prácticas diseñadas para proteger redes, dispositivos, programas y datos frente a ataques o accesos no autorizados.
El pilar fundamental de la ciberseguridad se basa en el modelo CID (Confidencialidad, Integridad y Disponibilidad):
- Confidencialidad: garantiza que la información solo sea accesible por las personas autorizadas.
- Integridad: asegura que los datos no hayan sido modificados o alterados de forma malintencionada o accidental.
- Disponibilidad: garantiza que los sistemas y servicios estén accesibles cuando los usuarios los necesiten.
| Propiedad | Objetivo principal | Ejemplo de violación |
|---|---|---|
| Confidencialidad | Ocultar la información a quien no está autorizado. | Filtración de contraseñas o correos privados. |
| Integridad | Mantener los datos exactos y sin cambios. | Modificación de notas en una base de datos. |
| Disponibilidad | Garantizar el acceso continuo al servicio. | Un ataque que tira la web del instituto. |
Clasificación de la seguridad
Seguridad activa vs. seguridad pasiva
- Seguridad activa: medidas orientadas a prevenir y evitar que se produzcan daños o ataques (antivirus, contraseñas, cortafuegos).
- Seguridad pasiva: medidas destinadas a minimizar el impacto y restaurar el sistema una vez que el problema ya ha ocurrido (copias de seguridad, SAI).
Seguridad física vs. seguridad lógica
- Seguridad física: protección del hardware e instalaciones frente a incendios, inundaciones o robos (cámaras, arcos de seguridad, detectores de humo).
- Seguridad lógica: protección de la información y el software mediante herramientas digitales (cifrado, permisos de usuario, contraseñas).
Amenazas y tipos de malware
El malware (software malicioso) engloba a cualquier programa diseñado con fines malintencionados.
Virus
Infecta archivos ejecutables y necesita la intervención del usuario para activarse.
Gusano (worm)
Se propaga de forma autónoma a través de redes sin necesidad de infectar archivos anfitriones.
Troyano
Software inofensivo en apariencia que abre una puerta trasera para dar control remoto a un atacante.
Ransomware
Cifra los archivos del equipo y exige un rescate económico para recuperarlos.
Spyware / Keylogger
Programas espía que recopilan información personal o registran las pulsaciones del teclado.
Manipulación psicológica a las personas para conseguir contraseñas o datos confidenciales. El método más común es el phishing: correos falsos que suplantan a entidades bancarias u oficiales.
Medidas y herramientas de seguridad activa
- Antivirus: detecta malware mediante firmas digitales o análisis heurístico (comportamiento sospechoso).
- Cortafuegos (firewall): filtra el tráfico de red entrante y saliente según un conjunto de reglas.
- Criptografía asimétrica: utiliza un par de claves matemáticamente ligadas: una clave pública (para cifrar) y una clave privada (para descifrar).
- Doble factor de autenticación (2FA): combina dos métodos para iniciar sesión: algo que sabes (contraseña), algo que tienes (móvil) o algo que eres (huella/rostro).
Medidas de seguridad pasiva
Sistemas de alimentación ininterrumpida (SAI)
Proporcionan energía temporal mediante baterías durante los cortes eléctricos y protegen a los equipos frente a sobretensiones.
Estrategia de copias de seguridad: la regla 3-2-1
Seguridad en dispositivos móviles y redes
Para mantener los dispositivos móviles seguros:
- Descargar aplicaciones únicamente desde tiendas oficiales (Google Play / App Store).
- Usar bloqueo con PIN complejo o biometría y activar el cifrado del dispositivo.
- Evitar el uso de redes wifi abiertas para gestiones sensibles, o utilizar una red VPN para cifrar el tráfico.
Identidad digital, privacidad y marco legal
Nuestra huella digital está formada por el rastro de datos que dejamos en internet. En España y la Unión Europea, el tratamiento de datos está regulado por el RGPD y la LOPDGDD.
Cualquier ciudadano tiene garantizados los derechos de Acceso, Rectificación, Cancelación/Supresión, Oposición, Portabilidad y Limitación sobre sus datos personales.
Casos prácticos
Identificación de phishing
Un correo fraudulento suele destacar por:
- Usar dominios sospechosos (por ejemplo,
.tken lugar de.es). - Lenguaje con prisas o amenazas de bloqueo de cuenta.
- Enlaces no seguros (
http://en lugar dehttps://).
Hoja de ejercicios y soluciones
Responde a las preguntas en tu cuaderno y despliega cada tarjeta para comprobar tus respuestas.
EJ. 1 La tríada CID
Indica qué pilar (Confidencialidad, Integridad o Disponibilidad) se ha visto comprometido:
- Un ataque de denegación de servicio (DDoS) deja fuera de servicio la plataforma Séneca.
- Un usuario modifica ilegalmente la nota de un examen en la base de datos del centro.
- Se filtra una lista de correos privados de profesores en redes sociales.
EJ. 2 Seguridad activa vs. pasiva
Clasifica las siguientes medidas en activas o pasivas:
- Instalación de un SAI en la sala de servidores.
- Uso de un programa antivirus.
- Restauración de archivos mediante una copia de seguridad tras una avería.
- Activación de un cortafuegos (firewall).
EJ. 3 Identificación de malware
Relaciona cada caso con: gusano, troyano, ransomware o keylogger.
- Se propaga automáticamente por la red explotando vulnerabilidades del sistema.
- Programa inofensivo que oculta una puerta trasera de acceso remoto.
- Cifra tus documentos y exige el pago de un rescate económico.
- Registra en un fichero oculto todo lo que tecleas para robar contraseñas.
EJ. 4 Criptografía asimétrica
María quiere enviar un documento cifrado a Juan utilizando un sistema asimétrico:
- ¿Qué clave debe usar María para cifrar el archivo?
- ¿Qué clave usará Juan para descifrarlo?
EJ. 5 La regla de respaldos 3-2-1
Aplica la regla 3-2-1 para diseñar el plan de respaldo de los datos de dirección de tu instituto.
EJ. 6 Análisis de smishing / phishing
Identifica los tres indicadores de fraude en el siguiente SMS:
«BANCO ANDALUCIA: Su cuenta ha sido suspendida. Entre urgentemente en http://bit.ly/banco-verificar para evitar la cancelacion de su tarjeta en 24h.»
EJ. 7 Autenticación y 2FA
Clasifica los siguientes factores de autenticación (algo que sabes, algo que tienes, algo que eres):
- Código temporal recibido en una app móvil.
- Huella dactilar.
- Contraseña o PIN.
EJ. 8 Protección de datos (LOPDGDD)
Un exalumno solicita al centro escolar que retire una foto suya publicada en la web del centro hace dos años. ¿Qué derecho ejerce y está el centro obligado a retirarla?
EJ. 9 Conexiones en redes wifi públicas
¿Qué riesgo corres al acceder a la banca web conectado a la red wifi de una cafetería y qué tecnología te protegería?
EJ. 10 Protocolo ante ransomware
Aparece una pantalla advirtiendo que tus archivos han sido cifrados por un ransomware. ¿Cuál es la primera acción técnica inmediata que debes realizar?
No hay comentarios:
Publicar un comentario