Introducción a la Ciberseguridad
9 Questions
0 Views

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to Lesson

Podcast

Play an AI-generated podcast conversation about this lesson

Questions and Answers

¿Qué es seguridad?

Actuaciones que permitan defenderme y asegurarme.

¿Los ciberataques no representan una amenaza para la sociedad?

False (B)

¿Los ciberataques pueden comprometer la vida de las personas?

True (A)

¿Los ciberataques no afectan al sector industrial?

<p>False (B)</p> Signup and view all the answers

¿Los ciberataques no son una amenaza para las empresas?

<p>False (B)</p> Signup and view all the answers

¿Los robots aspiradora pueden ser una amenaza a la privacidad?

<p>True (A)</p> Signup and view all the answers

¿Cuáles son los dos principales tipos de amenazas en ciberseguridad?

<p>Amenazas humanas y amenazas tecnológicas (A)</p> Signup and view all the answers

¿Qué debe incluir el gobierno de la ciberseguridad?

<p>Diseño de una completa política de ciberseguridad, Gestión de Riesgos, Cumplimiento Legal, etc.</p> Signup and view all the answers

¿Qué debe incluir la ciberseguridad tecnológica?

<p>Infraestructura IT, Comunicaciones, Recursos en la Nube, Dispositivos Industriales, Dispositivos loT</p> Signup and view all the answers

Flashcards

¿Qué es seguridad?

Acciones para defendernos (disminuir incidentes) y asegurarnos (reducir consecuencias de incidentes).

Aspectos clave en ciberseguridad

Conocer las amenazas, planificación y gobierno, tecnologías de ciberseguridad y operación.

Amenazas de ciberseguridad

Entender actores, motivos y técnicas de los atacantes.

Amenazas humanas

Amenazas originadas por personas, a menudo mediante ingeniería social.

Signup and view all the flashcards

Amenazas tecnológicas

Amenazas que explotan fallos en software o configuraciones.

Signup and view all the flashcards

Mejor estrategia contra amenazas

Formar a los usuarios y asegurar el ciclo de vida del software.

Signup and view all the flashcards

Gobierno de Ciberseguridad

Diseñar una política de ciberseguridad completa.

Signup and view all the flashcards

Componentes del gobierno de ciberseguridad

Análisis de riesgos, cumplimiento legal, organización, continuidad del negocio.

Signup and view all the flashcards

Tecnologías de Ciberseguridad

Adaptar la tecnología a tus políticas y necesidades, no al revés.

Signup and view all the flashcards

Activos a proteger

Proteger la infraestructura IT, comunicaciones, nube, IoT, etc.

Signup and view all the flashcards

Operación de Ciberseguridad

Despliegue de procesos, monitorización, inteligencia de amenazas, respuesta a incidentes.

Signup and view all the flashcards

Procesos clave en la operación de seguridad

Monitorización, análisis, respuesta y recuperación.

Signup and view all the flashcards

Importancia de entender al atacante

Conocer las motivaciones y métodos de los atacantes.

Signup and view all the flashcards

¿Qué es la Ingeniería Social?

Técnicas para manipular a individuos para obtener información.

Signup and view all the flashcards

¿Qué es GDPR?

Normativa que protege los datos personales en la UE.

Signup and view all the flashcards

¿Qué implica el Análisis de Riesgos?

Evaluar y mitigar las vulnerabilidades de los sistemas.

Signup and view all the flashcards

¿Qué son los Estándares SGSI?

Normas y directrices para la gestión de la seguridad de la información.

Signup and view all the flashcards

¿Qué es la Resiliencia en Ciberseguridad?

Habilidad para recuperarse rápidamente de un incidente.

Signup and view all the flashcards

¿Qué es el Hacking Ético?

Proceso de examinar sistemas en busca de vulnerabilidades.

Signup and view all the flashcards

¿Qué es la Ingeniería Inversa?

Análisis de malware para entender su funcionamiento.

Signup and view all the flashcards

¿Qué es la Inteligencia de Amenazas?

Información sobre amenazas, vulnerabilidades y atacantes.

Signup and view all the flashcards

¿Qué es un SOC?

Centro de Operaciones de Seguridad.

Signup and view all the flashcards

¿Qué implica la Monitorización de Eventos?

Recopilación y análisis de registros para detectar incidentes.

Signup and view all the flashcards

¿Qué es un Plan de Contingencia?

Plan para asegurar la continuidad de las operaciones en caso de desastre.

Signup and view all the flashcards

¿Qué es la Infraestructura IT?

Infraestructura tecnológica de una organización.

Signup and view all the flashcards

¿Qué son los Dispositivos IoT?

Dispositivos conectados a internet para diversas funciones.

Signup and view all the flashcards

Pasos de la Planificación de la Seguridad

Identificar los activos, definir medidas, implementar y verificar que funcionen.

Signup and view all the flashcards

Objetivos principales de seguridad

Defenderme (disminuir probabilidad) y Asegurarme (reducir consecuencias).

Signup and view all the flashcards

Pilares de la formación en ciberseguridad

Entender amenazas, planificar, usar tecnologías, operar con seguridad.

Signup and view all the flashcards

Elementos clave en la política de ciberseguridad

Políticas, procesos, tecnologías, formación, etc.

Signup and view all the flashcards

Study Notes

Introducción a la Seguridad

  • Seguridad permite defenderme y asegurarme contra incidentes dañinos

  • Defenderse: disminuir la probabilidad de incidentes lesivos

  • Asegurarse: disminuir las consecuencias negativas cuando se produce un incidente lesivo

Ciberataques como amenaza

  • Los ciberataques son una creciente amenaza para la sociedad, con ejemplos como ataques a infraestructuras críticas y ransomware.

  • Ciberataque a una central nuclear de tecnología Schneider por medio de un software malicioso llamado Tritón.

  • La ciudad de Johannesburgo, en 2019, se queda sin luz debido a un ataque de ransomware.

Amenazas a la vida y la industria

  • Los ciberataques pueden comprometer dispositivos médicos como marcapasos, así como vehículos conectados.

  • La FDA retiró 465,000 marcapasos que podían ser hackeados en 2017.

  • Hackers consiguen controlar un vehículo conectado a distancia.

  • China utiliza tecnología robada del caza estadounidense F-35 en su nuevo J-20.

  • Washington acusó a cinco militares chinos de ciberespionaje industrial, infiltrándose en empresas del sector energético.

Amenazas a empresas y privacidad

  • Los ciberataques son también una amenaza a las empresas:

  • Hackean los datos de más de 100 millones de clientes del banco Capital One.

  • El ciberataque mundial del 27-J costó a la naviera Maersk 255 millones.

  • Los dispositivos cotidianos, como aspiradoras robot, pueden ser utilizados para robar datos y espiar.

  • El FBI advierte que los juguetes conectados podrían invadir la privacidad familiar.

Competencias en Ciberseguridad

  • Aspectos claves para la formación en Ciberseguridad:

  • Amenazas: Conocer las amenazas y a los atacantes, objetivos de ataque, mecanismos tecnológicos/humanos y consecuencias.

  • Planificación y Gobierno: Diseño de una política de ciberseguridad y un plan director.

  • Tecnologías de Ciberseguridad: Entender fundamentos, objetivo y funcionamiento, elegir la tecnología para tu política, no al revés.

  • Operación de Ciberseguridad: Despliegue de procesos y procedimientos (SOC), Monitorización, reacción.

Elementos clave para la formación en ciberseguridad

  • Habilidades horizontales: Dirección y liderazgo y Fundamentos.

Amenazas de Ciberseguridad

  • Entender los actores, motivos, técnicas y herramientas usadas por los atacantes.

  • Dos tipos de amenazas: Humanas y las Tecnológicas

  • Las Amenazas Humanas: La persona es el eslabón más débil, a través de Técnicas de Ingeniería Social.

  • Las Amenazas Tecnológicas: Aprovechando fallos del software o de sus configuraciones.

  • Estrategias: evitarlas, formación de usuarios y seguridad en el ciclo de vida del software.

Gobierno de Ciberseguridad

  • Diseño de una completa Política de Ciberseguridad con:
  • Análisis y Gestión de Riesgos
  • Cumplimiento Legal: GDPR, etc.
  • Organización, procesos y procedimientos
  • Estándares de SGSI
  • Continuidad de Negocio
  • Formación, etc.
  • Plan Director de Ciberseguridad

Tecnologías de Servicios de Ciberseguridad

  • El objetivo es entender la tecnología actual de servicios de Ciberseguridad, que se adapte a tu política y necesidades (y no al revés).
  • Se debe proteger la infraestructura IT asi como las comunicaciones, recursos en la nube y dispositivos Industriales/IoT.

Operación de Ciberseguridad

  • Despliegue de los procesos de ciberseguridad a través de:
  • Monitorización completa de eventos e incidentes
  • Inteligencia de Amenazas: Compartición de conocimiento
  • Análisis de situación (awareness)
  • Planes de Respuesta a Incidentes
  • Planes de Recuperación (resiliencia)

Studying That Suits You

Use AI to generate personalized quizzes and flashcards to suit your learning preferences.

Quiz Team

Description

La ciberseguridad es crucial para defendernos contra incidentes dañinos y mitigar las consecuencias negativas de los ciberataques. Los ciberataques representan una creciente amenaza para la sociedad, afectando infraestructuras críticas y dispositivos médicos. Ejemplos incluyen ataques a centrales nucleares y el control remoto de vehículos conectados.

More Like This

Cyber Security Threats
10 questions

Cyber Security Threats

CelebratoryCommonsense avatar
CelebratoryCommonsense
Cybersecurity Threats
30 questions
Cyber Attacks and Threats
30 questions
Use Quizgecko on...
Browser
Browser