Tabla de Contenidos
Conceptos Básicos de Seguridad Informática
Descripción de los conceptos básicos de seguridad informática, junto con enlaces a documentos y recursos válidos:
Confidencialidad
La confidencialidad se refiere a proteger la información contra accesos no autorizados. Solo las personas o sistemas autorizados deben tener acceso a ciertos datos.
Integridad
La integridad implica asegurar que la información se mantiene precisa y completa, y no es modificada de manera no autorizada.
- What is Data Integrity? (IBM)
Disponibilidad
La disponibilidad garantiza que los sistemas y datos estén accesibles cuando se necesiten. Esto incluye protección contra interrupciones y ataques de denegación de servicio.
Autenticación
La autenticación es el proceso de verificar la identidad de un usuario o sistema. Se asegura de que las personas sean quienes dicen ser.
- Authentication Guide (NIST)
Autorización
La autorización determina los permisos y niveles de acceso de un usuario una vez autenticado. Define qué recursos puede acceder y qué acciones puede realizar.
No Repudio
El no repudio asegura que una parte no pueda negar la validez de una acción o comunicación que haya realizado. Es crucial en transacciones electrónicas.
- Non-Repudiation Explained (NIST)
Control de Acceso
El control de acceso es el proceso de restringir el acceso a los recursos a individuos o sistemas autorizados. Incluye mecanismos como listas de control de acceso (ACL) y políticas de acceso.
- Access Control Overview (CSO Online)
Criptografía
La criptografía es la técnica de proteger la información a través de algoritmos de cifrado, asegurando que solo las partes autorizadas puedan leerla.
- Cryptography Basics (TutorialsPoint)
Seguridad en la Red
La seguridad en la red se refiere a las políticas y prácticas adoptadas para prevenir y monitorear el acceso no autorizado, el uso indebido, la modificación o la denegación de una red informática.
- Network Security Concepts (Cisco)
- Introduction to Network Security (Khan Academy)
Gestión de Incidentes
La gestión de incidentes implica el proceso de detectar, analizar y responder a los incidentes de seguridad para mitigar daños y restaurar la normalidad lo más rápido posible.
- Incident Management Guide (CISA)
Recursos Recomendados
Libros y Guías Gratuitas
Websites y Blogs Gratuitos
- OWASP: OWASP
- SANS Internet Storm Center: SANS ISC
- Krebs on Security: Krebs on Security