1. Introducción

Videos:
https://open.fing.edu.uy/courses/fsi/1/
https://open.fing.edu.uy/courses/fsi/2/

Diapositivas:

[[introduccion.pdf]]

Tipos de protección

  • Prevención: tomar medidas que prevengan el daño de los activos
  • Detección: detectar cuándo, cómo y por quién un activo ha sido dañado
  • Reacción: medidas que permitan recuperar el activo o remediar el daño causado al mismo

Propiedades de seguridad de los activos

  • Confidencialidad: prevención de difusión no autorizada de la información.
  • Integridad: prevención de modificación no autorizada de la información.
  • Disponibilidad: prevención de apropiación no autorizada de información o recursos.
  • Autenticidad
  • Trazabilidad: los usuarios de un sistema deben hacerse responsables de sus acciones sobre el mismo.
  • No repudio: evidencia de que un evento específico ha ocurrido.

Definición de Seguridad Informática

No existe una única definición de seguridad.

  • Computer Security (Qué se hace):
    Deals with the prevention and detection of unauthorized actions by users of a computer system. (Gollman)
  • Computer Security (Causas):
    Concerned with the measures we can take to deal with intentional actions by parties behaving in some unwelcome fashion.