Portal: seguretat informàtica

De la Viquipèdia, l'enciclopèdia lliure.
Saltar a la navegació Saltar a la cerca

Projecte: seguretat informàtica

Portal de seguretat informàtica

Seguretat , programari maliciós , pirateria informàtica , vulnerabilitat

Projecte: seguretat informàtica

Carpeta gris.jpg
Aplicacions Cloud kgpg.png
Introducció
Aplicacions Cloud kgpg.png

La seguretat de TI és la branca de la TI que s’ocupa de protegir els sistemes contra riscos potencials i / o incompliments de dades.

La protecció contra els ciberatacs s’obté actuant en diversos nivells, des del físic (col·locació dels servidors en llocs segurs i supervisats) fins a l’ autenticació dels usuaris i les seves accions, tant per accedir com per modificar les dades. Per exemple, les empreses tenen obligacions específiques de privadesa .

Dissenyar programari "segur" significa prevenir esdeveniments que puguin causar danys al sistema; els programes no segurs impliquen accés al sistema a tercers, és a dir, possibles amenaces de programari maliciós .

Les pràctiques de seguretat més habituals en sistemes informàtics inclouen antivirus i antispyware per protegir els equips contra programari maliciós i tallafocs per controlar l'accés al sistema; en cas d’intrusió, es recomana tècniques de protecció de dades com ara xifratge , esteganografia i signatura digital ; l'últim bastió després d'un atac vandàlic és restaurar la còpia de seguretat de les dades més sensibles.

Pix.gif
Carpeta gris.jpg
Aplicacions Nuvola konquest.png
Qui ataca els sistemes?
El planador , emblema dels pirates informàtics

En general, el hacking és l’acte de resoldre una situació mitjançant la creativitat i la imaginació. En el camp de les TI, el pirata informàtic estudia i analitza sistemes , impulsat per la curiositat i la set de coneixement. Cracker, en canvi, és algú que comet delictes informàtics modificant il·legalment un sistema, per exemple fent-lo inutilitzable temporalment. El lamer és una mena de cracker (o més aviat, li agradaria ser-ho), però actua amb una inexperiència important, copiant de manera pedestre els guions d'altres persones .

Molts ex-crackers són ara executius d’empreses de ciberseguretat o gestors d’empreses de ciberseguretat en grans multinacionals. [ mentre altres estan a la presó ] Això demostra que per entendre les millors estratègies de ciberseguretat és necessari introduir primer la mentalitat de l'atacant per predir i dificultar els seus moviments.

Pix.gif
Carpeta gris.jpg
El virus de l'aplicació Crystal Clear detectat3.png
Les amenaces: no només els virus
Representació d’un virus informàtic

El programari maliciós és qualsevol programari creat amb l’únic propòsit de causar danys més o menys greus a l’ordinador on s’executa.

En l’ús comú, però, és amb els virus que ens referim a la generalitat de les amenaces informàtiques; la idea equivocada també es veu alimentada pel fet que els antivirus permeten detectar i eliminar altres categories de programari maliciós, com ara cucs , troians , teclats , spyware i adware .

També hi ha errors i portes posteriors : no necessàriament creats amb intenció maliciosa, poden resultar seriosos perills per als sistemes.

Pix.gif
Carpeta gris.jpg
Contacte-nou.svg
Frau informàtic

Hi ha diferents tipus de frau informàtic . En general, consisteix a interceptar dades sensibles i, posteriorment, utilitzar-les amb finalitats malicioses.

El frau electrònic ha crescut d’una manera més que sensible, especialment amb el desenvolupament del comerç electrònic i amb el refinament de l’enginyeria social , és a dir, l’estudi del comportament individual d’una persona per robar informació. De fet, els objectius dels ciberdelinqüents inclouen l'accés a informació personal o confidencial amb finalitats de robatori , tant en termes de diners com d' identitat ; entre els mecanismes utilitzats, el correu brossa i el phishing .

A Itàlia , el frau informàtic constitueix un delicte en tots els aspectes, amb casos i sancions diferents dels del clàssic frau ; la institució fou introduïda per la llei núm. 547/1993 i regulat per l’art. 640 ter del Codi penal italià

Pix.gif


Carpeta gris.jpg
Edit-paste.svg
Índex temàtic

Responsable dels atacs

Hacking , pirates informàtics i crackers · Barret negre i barret blanc · Ètica del hacker i arxiu de l'argot · Lamer · Guerra contra pirates informàtics · Netstriker · Prova de penetració · Tiger Team

Frau informàtic

Intercepció de trànsit i dades : accés abusiu · Phishing · Escaneig de ports · Sniffing · Scamming · Spamming · Spoofing · Vishing
Informes: Centre d'operacions de seguretat (SOC) · Policia de correus i comunicacions · Nucli especial de frau telemàtic

Ciberatacs (programari maliciós )

Vulnerabilitat : desbordament de memòria intermèdia · Errors · Enginyeria social · Home al mig · Surf a l’espatlla
Exploit : denegació de servei (DoS) · Marcador · segrest · bombardeig de correu · conill · troià · virus · cuc
Càrrega útil : Adware · Spyware · Portada posterior · Bomba lògica · Rootkit · Keylogger · Antispyware fals

Tècniques de defensa

Maquinari i programari: Antivirus · Antispyware · Tallafocs · Honeypot · Sistema de detecció d'intrusions (IDS) · Sistema de detecció d'intrusions de xarxa (NIDS) · Sistema de detecció d'anomalies
Metodologies: Còpia de seguretat · Mitigació i avaluació de la vulnerabilitat (VAM)
Xifratge : certificat digital i signatura digital · Clau pública · Estàndard de xifratge de dades (DES) i Estàndard avançat de xifratge (AES) · Estegografia · Sistema d'autenticació
Pix.gif
Carpeta gris.jpg
Folder-new.svg
Categories

Navegueu per les categories que agrupen elements relacionats amb la seguretat informàtica:

Pix.gif
Carpeta gris.jpg
Crystal 128 up.png
Últims rumors

Llista dels últims elements relacionats amb la ciberseguretat inclosos a la Viquipèdia:

Pix.gif
Carpeta gris.jpg
Aplicacions Nuvola kpdf.png
Portals relacionats

Portals relacionats amb el portal: seguretat informàtica :

Clipart d'ordinador d'escriptori - Yellow theme.svg
Informàtica
Acció Crystal Clear lock3.png
Xifratge
Crystal 128 displayphone.png
Telemàtica
Applications-internet.svg
Web


Pix.gif