Actividad Evaluativa Eje No. 4 SGSI
Actividad Evaluativa Eje No. 4 SGSI
Actividad Evaluativa Eje No. 4 SGSI
Alumnos:
Instructor:
Colombia
2019
Introducción.
Objetivos específicos
- Identificación de vulnerabilidades, riesgos y amenazas
- Plantear plan de Acciones
Vulnerabilidades en la red
Cuando hablamos de vulnerabilidades estas vienen dadas por los bugs o fallos
del sistema que dejan un espacio para que entren amenazas, como tal no existe
un antivirus o un sistema del todo seguro porque con cada actualización vienen
sus nuevas vulnerabilidades , por este motivo es la importancia de tenerlas en
cuenta ya que pueden ser aprovechadas por los delincuentes informáticos, estos
casos comúnmente los vemos en sistemas operativos Windows y navegadores
web como Firefox e internet Explorer etc… de estas podemos destacar tres tipos
de posibles entradas vulnerables que son las que más comúnmente vemos y las
que contienen aplicaciones o los sistemas ya instalados, otras son las
vulnerabilidades por las aplicaciones que no están instaladas y por último
hablamos de las vulnerabilidades aún no conocidas las cuales no son conocidas
por la empresa pero es muy posible que una persona vea una puerta de acceso
por esta, por ende en necesario lograr que todos nuestros sistemas y redes
operen con seguridad, pero cómo descubrir todos estos fallos, la vulnerabilidad
teoría y vulnerabilidad real como los exploit que son los de más interés ya que
estos se corrigen mediante parches o actualizaciones de sistemas, estos son
motivos de pruebas constantes porque en todos los meses no hay momento en
el que se haga público algo que afecte contra nuestra seguridad en l red.
Estas las clasificamos o se pueden clasificar en 4 tipos.
Y entre ellas podemos encontrar las siguientes que pueden afectar nuestra red:
Amenazas de la seguridad
- https://www.mintic.gov.co/gestionti/615/articles-5482_G7_Gestion_Riesgos.pdf
- https://www.redhat.com/es
- https://www.pmg-ssi.com/2017/05/iso-27001-plan-de-tratamiento-de-riesgos-de-
seguridad-de-la-informacion/