[[hack_roadmap-0|Up]] ====== Conceptos Básicos de Seguridad Informática ====== Descripción de los conceptos básicos de seguridad informática, junto con enlaces a documentos y recursos válidos: ===== Confidencialidad ===== La confidencialidad se refiere a proteger la información contra accesos no autorizados. Solo las personas o sistemas autorizados deben tener acceso a ciertos datos. * [[https://www.sans.org/white-papers/confidentiality-integrity-availability-information-security-cia-triad/|Introduction to Confidentiality]] * [[https://www.cisa.gov/publication/confidentiality-integrity-and-availability|CISA Confidentiality Guide]] ===== Integridad ===== La integridad implica asegurar que la información se mantiene precisa y completa, y no es modificada de manera no autorizada. * [[https://www.ibm.com/docs/en/zos-basic-skills?topic=SSLTBW_2.2.0/com.ibm.zos.v2r2.csfb400/csfb400_what_is_integrity.htm|What is Data Integrity?]] (IBM) * [[https://www.cisa.gov/publication/confidentiality-integrity-and-availability|Data Integrity Guide]] ===== Disponibilidad ===== La disponibilidad garantiza que los sistemas y datos estén accesibles cuando se necesiten. Esto incluye protección contra interrupciones y ataques de denegación de servicio. * [[https://www.oreilly.com/library/view/availability-security-design/9781492037466/|Availability Concepts]] * [[https://www.cisa.gov/publication/confidentiality-integrity-and-availability|Ensuring System Availability]] ===== Autenticación ===== La autenticación es el proceso de verificar la identidad de un usuario o sistema. Se asegura de que las personas sean quienes dicen ser. * [[https://auth0.com/docs/authenticate|Authentication Basics]] * [[https://csrc.nist.gov/publications/detail/sp/800-63/3/final|Authentication Guide]] (NIST) ===== Autorización ===== La autorización determina los permisos y niveles de acceso de un usuario una vez autenticado. Define qué recursos puede acceder y qué acciones puede realizar. * [[https://www.owasp.org/index.php/Authorization|Authorization in Information Security]] * [[https://csrc.nist.gov/publications/detail/sp/800-53/rev-5/final|NIST Authorization Guide]] ===== No Repudio ===== El no repudio asegura que una parte no pueda negar la validez de una acción o comunicación que haya realizado. Es crucial en transacciones electrónicas. * [[https://csrc.nist.gov/glossary/term/non_repudiation|Non-Repudiation Explained]] (NIST) * [[https://www.researchgate.net/publication/292605424_Non-repudiation_in_Digital_Transactions|Non-Repudiation in Digital Transactions]] ===== Control de Acceso ===== El control de acceso es el proceso de restringir el acceso a los recursos a individuos o sistemas autorizados. Incluye mecanismos como listas de control de acceso (ACL) y políticas de acceso. * [[https://www.csoonline.com/article/3215169/what-is-access-control-a-key-component-of-data-security.html|Access Control Overview]] (CSO Online) * [[https://www.sans.org/white-papers/access-control-models-1209/|Access Control Models]] ===== Criptografía ===== La criptografía es la técnica de proteger la información a través de algoritmos de cifrado, asegurando que solo las partes autorizadas puedan leerla. * [[https://www.tutorialspoint.com/cryptography/cryptography_tutorial.pdf|Cryptography Basics]] (TutorialsPoint) * [[https://csrc.nist.gov/Projects/Cryptographic-Standards-and-Guidelines|NIST Cryptography Standards]] ===== Seguridad en la Red ===== La seguridad en la red se refiere a las políticas y prácticas adoptadas para prevenir y monitorear el acceso no autorizado, el uso indebido, la modificación o la denegación de una red informática. * [[https://www.cisco.com/c/en/us/solutions/small-business/resource-center/networking/network-security.html|Network Security Concepts]] (Cisco) * [[https://www.khanacademy.org/computing/computer-science/informationsecurity/network-security-protocols/a/what-is-network-security|Introduction to Network Security]] (Khan Academy) ===== Gestión de Incidentes ===== La gestión de incidentes implica el proceso de detectar, analizar y responder a los incidentes de seguridad para mitigar daños y restaurar la normalidad lo más rápido posible. * [[https://www.cisa.gov/sites/default/files/publications/Incident_Response_Guide.pdf|Incident Management Guide]] (CISA) * [[https://resources.infosecinstitute.com/category/incident-response/|Incident Handling and Response]] ===== Recursos Recomendados ===== ==== Libros y Guías Gratuitas ==== * [[https://github.com/docbook/webappsec|"The Web Application Hacker's Handbook" de Dafydd Stuttard y Marcus Pinto]] * [[https://www.exploit-db.com/books/29506/|"Hacking: The Art of Exploitation" de Jon Erickson]] * [[https://kali.training/downloads/Kali-Linux-Revealed-1st-edition.pdf|Kali Linux Revealed - Mastering the Penetration Testing Distribution]] ==== Websites y Blogs Gratuitos ==== * **OWASP:** [[https://owasp.org/|OWASP]] * **SANS Internet Storm Center:** [[https://isc.sans.edu/|SANS ISC]] * **Krebs on Security:** [[https://krebsonsecurity.com/|Krebs on Security]]