Confidencialidad: Proteger la información contra accesos no autorizados. Solo las personas autorizadas deben tener acceso a ciertos datos.
Introduction to Confidentiality, Integrity, and Availability
Integridad: Asegurar que la información es precisa y no ha sido alterada de manera no autorizada.
What is Data Integrity? (IBM)
Disponibilidad: Garantizar que los sistemas y datos estén accesibles cuando se necesiten.
Ensuring System Availability (CISA)
Autenticación: Verificar la identidad de un usuario o sistema.
Autorización: Determinar los permisos y niveles de acceso de un usuario una vez autenticado.
Control de acceso basado en roles (RBAC): Asignar permisos a roles en lugar de usuarios individuales.
Access Control Overview (CSO Online)
Listas de control de acceso (ACL): Definir qué usuarios o sistemas pueden acceder a ciertos recursos.
Criptografía simétrica: Utiliza la misma clave para cifrar y descifrar información.
Criptografía asimétrica: Utiliza un par de claves, una pública y una privada, para cifrar y descifrar información.
Cryptography Basics (TutorialsPoint)
Hashing: Convertir información en una cadena de caracteres de longitud fija, utilizada para asegurar la integridad de los datos.
Firewalls: Dispositivos o software que filtran el tráfico de red para proteger sistemas internos de accesos no autorizados.
Sistemas de detección y prevención de intrusos (IDS/IPS): Monitorean y analizan el tráfico de red para detectar y prevenir actividades sospechosas.
Network Security Concepts (Cisco)
Introduction to Network Security (Khan Academy)
Seguridad en el ciclo de vida del desarrollo de software (SDLC): Integrar la seguridad en todas las etapas del desarrollo de software.
Pruebas de seguridad de aplicaciones: Identificar y mitigar vulnerabilidades en aplicaciones antes de su despliegue.
Detección y respuesta: Identificar y responder a incidentes de seguridad para mitigar daños y restaurar la normalidad.
Análisis post-incidente: Evaluar el incidente para aprender y mejorar las defensas futuras.
Incident Management Guide (CISA)
Estrategia de ciberseguridad que utiliza múltiples capas de defensa para proteger los datos y sistemas. Cada capa debe proteger contra diferentes tipos de ataques.
Proactive Cyber Defense (CISA)
Es la capacidad de un sistema o red para resistir y recuperarse rápidamente de ataques cibernéticos.
Cyber Resilience Guide (NIST)
Cyber Warfare: Techniques, Tactics and Tools for Security Practitioners
Normas y mejores prácticas: Implementar normas como ISO/IEC 27001, NIST Cybersecurity Framework, y CIS Controls para establecer y mantener una postura de seguridad sólida.
Formación continua: Capacitar a los empleados regularmente sobre las mejores prácticas de seguridad y las últimas amenazas.
Campañas de concienciación: Realizar campañas para sensibilizar a los empleados sobre la importancia de la ciberseguridad.
Este desglose de conceptos de ciberseguridad y ciberdefensa proporciona una comprensión sólida de los fundamentos necesarios para proteger sistemas y datos en un entorno digital.