Terminos 1

A continuación veremos algunos terminos fundamentales para entender esta hermosa rama de la informática

🔮 Ciberespacio: Es el entorno resultante de la interacción de personas, software y servicios en internet, el cual esta respaldado por las tecnologias de información y comunicación.

🛡 Partes interesadas: Se divide en 2.

  • 🔹 Consumidores: Hacen uso de servicios dispuestos en el ciberespacio, Las personas y organizaciónes forman parte de esta.

  • 🔹 Proveedores: Ponen a disposicion servicios para ser utilizados por los consumidores, como servicios de conectividad y de acceso a aplicaciones.

💿 Activos: Los principares activos se dividen en 4

  • 🔹 Activos Organizacionles: Involucran a componentes importantes oara los procesos de negocios de las organizaciones como servidores, aplicaciones, entre otras.

  • 🔹 Activos Personales: Involucran a componentes importantes para las personas en su interación con el ciberespacio (dispositivos móviles, correo electronico, etc)

  • 🔹 Activos Fisicos: Involulcran a componentes aue poseen presencia fisica en la realidad como servidores, dispositivos móviles, etc.

  • 🔹 Activos Virtuales: Involucran a componentes únicamente digitales y dependern de un Activo Fisico que los ejecute.

🍘 Seguridad de la información: Se refiere a la protección de la informatción y los sistemas de información contra el acceso, uso, divulgación, interrupción, modificación o destrucción no autorizados para proporcionar confidencialidad, integridad y disponibilidad.

🔑 Los 3 Pilares de la Seguridad: Triada CID (CIA): Definen aspectos funcamentales de protección de la información cuya afectación implica un problema de seguridad.

  • 🔹 Confidencialidad (Confidentiality): Busca prevenir la divulgación y acceso no autorizado a la información confidencial de la organización.

  • 🔹 Disponibilidad (Availability): Vusca que el acceso a la información no sea degradada y se mantenga accesible cuando se requiera.

  • 🔹 Integridad (Integrity): Busca que la información se mantenga inalterada ante accidentes o intentos maliciosos de modificación.

🍘 Ciberseguridad: Es la capacidad de proteger o defender el uso del ciberespacio de los ciberataques y garantizar que se alcancen y mantengan los objetivos de seguridad. La ciberseguridad es parte de la seguridad de la información.

🐙 Agentes de amenaza: Actor o ente capaz de desencadenar o ejecutar potencialmente un ciberataque o inceidente de seguridad.

  • 🔹 Cbercriminales

  • 🔹 Hacktivistas

  • 🔹 Ciberterroristas

  • 🔹 Script kiddies

  • 🔹 Insiders/Atacantes internos

  • 🔹 Estados o naciones

  • 🔹 Corporaciones u otras empresas

🐙 Amenazas.: Evento con potencial de afectar negativamente a los actvos con respecto a los 3 pilares de la seguridad.

  • 🔹 Amenazas a los grupos organizacionales.

  • 🔹 Amenazas a los activos personales.

👿 Vulnerabilidad: Debilidad o fallo en un sistema que pone en compromiso su seguridad.

💀 Riesgo: Medida calculada metodológicamente fruto de la probabilidad e impacto de la materialización de un evento de ciberseguridad adverso.

🤖 Control: Acción tomada por las organizaciones para abordar un riesgo y reducirlo hasta un punto aceptable.

Last updated