Se pueden clasificar en:
1.Amenazas humanas: la mayoría de las acciones contra los sistemas informáticos provienen de las personas. Se clasifican en dos grandes grupos:
- Ataques pasivos: su finalidad es obtener información sin alterarla. Algunos de los más habituales son:
-Usuarios con conocimientos básicos. Aceden a los sistemas de información accidentalmente o utilizando técnicas muy sencillas.
-Hackers. Informáticos expertos que emplean sus conocimientos para comprobar las vulnerabilidades de un sistema y corregirlas. Las razones pueden ser laborales o por desafíos personales.
-Hackers. Informáticos expertos que emplean sus conocimientos para comprobar las vulnerabilidades de un sistema y corregirlas. Las razones pueden ser laborales o por desafíos personales.
- Ataques activos: persiguen dañar el objetivo o manipular la información para obtener beneficios. Por ejemplo:
-Antiguos empleados de una organización. Aprovechan las debilidades que conocen del sistema para atacarlo, ya sea por venganza o por otras razones.
-Crackers y otros atacantes. Expertos informáticos que burlan los sistemas de seguridad, accediendo a ellos para cualquier información, perjudicar un sistema informático o realizar cualquier otra actividad lícita.
2.Amenazas lógicas: el software que puede dañar el sistema informático es de dos tipos:
- Software malicioso: programas, diseñados con fines no éticos entre los que se encuentran los virus, los gusanos, los troyanos y los espías, los cuales atacan los equipos comprometiendo su confidencialidad, su integridad y su disponibilidad.
- Vulnerabilidades del software: cualquier error de programación en el diseño, la configuración o el funcionamiento del sistema operativo o el de las aplicaciones puede poner en peligro la seguridad del sistema si es descubierto por un atacante o provoca un fallo.
3.Amenazas físicas:están originadas por tres motivos:
- Fallos en los dispositivos: las averías de discos, roturas en el cableado, sobrecargas eléctricas, apagones... pueden provocar la caída de un sistema informático.
- Accidentes: sucesos provocados de forma involuntaria por descuidos, malas prácticas o desconocimiento.
- Catástrofes naturales: desastres como incendios, terremotos...
No hay comentarios:
Publicar un comentario