-
¿Qué es la seguridad de la información y cómo se logra?
- La seguridad de la información se refiere a los procesos y metodologías diseñados e implementados para proteger información o datos confidenciales, privados y sensibles, ya sean impresos, electrónicos o de cualquier otra forma, contra el acceso, uso, uso indebido, divulgación, destrucción, modificación o interrupción no autorizados.
-
¿Cuáles son los principios fundamentales de la seguridad de la información?
- La tríada CIA. CIA significa confidencialidad, integridad y disponibilidad, y estos son los tres objetivos principales de la seguridad de la información.
- Autenticación y no repudio
-
¿Qué es el no repudio (en su aplicación a la seguridad informática)?
- El no repudio es la garantía de que alguien no puede negar la validez de algo.
- El no repudio es un concepto legal ampliamente utilizado en la seguridad de la información y se refiere a un servicio que proporciona prueba del origen de los datos y de la integridad de los mismos.
- El concepto de que cada servicio o proceso debe proporcionar prueba de la integridad (como una firma) y del origen de los datos. Es un aspecto de la seguridad de la información porque garantiza la integridad de los datos, los procesos y las transmisiones.
-
¿Cuál es la relación entre la seguridad de la información y la disponibilidad de los datos?
- La seguridad de la información engloba las tácticas y los procesos utilizados para proteger los datos y garantizar que solo los usuarios autenticados y aprobados tengan acceso a los datos autorizados. La seguridad de la información no puede impedir el acceso de los usuarios autorizados, pero debe proteger los datos del acceso no autorizado o del robo mediante controles lógicos y físicos.
-
¿Qué es una política de seguridad y por qué la necesitamos?
- Un documento que rige cómo, cuándo y por qué los usuarios pueden acceder a los sistemas de información e interactuar con ellos. Proporciona a los usuarios expectativas razonables sobre sus roles y responsabilidades, y sirve como guía para las acciones procedimentales.
-
¿Cuál es la diferencia entre seguridad lógica y seguridad física? ¿Puede dar un ejemplo de ambas?
- Proteger a las personas implica una combinación de seguridad física y lógica. La seguridad física las mantiene a salvo permitiendo la entrada al edificio solo a personas autorizadas. La seguridad lógica protege sus computadoras y datos del acceso no autorizado.
- La seguridad lógica protege el software informático dificultando el acceso de los usuarios mediante la implementación de identificaciones de usuario, contraseñas, autenticación y biometría. La seguridad física previene y disuade a los atacantes de entrar en un edificio mediante la instalación de cercas, alarmas, cámaras, guardias de seguridad, control de acceso electrónico, detección de intrusiones y controles de acceso administrativo. La diferencia entre la seguridad lógica y la seguridad física es que la seguridad lógica protege el acceso a los sistemas informáticos y la seguridad física protege el sitio y todo lo que se encuentra dentro del sitio.
-
¿Existe un nivel de riesgo aceptable?
- Un nivel de riesgo que mitiga tanto riesgo como sea posible sin dejar de permitir que el negocio opere a niveles óptimos.
La asignación de riesgos siempre debe reevaluarse a medida que cambian las nuevas tecnologías, los procesos y el entorno de amenazas.
-
¿Cómo se mide el riesgo? ¿Puede dar un ejemplo de una métrica específica que mida el riesgo de seguridad de la información?
- El riesgo se calcula multiplicando el valor de probabilidad de la amenaza por el valor del impacto, y los riesgos se clasifican como altos, medios o bajos según el resultado. Norma ISO 27005 (Gestión de Riesgos de Seguridad de la Información - ISRM)
-
¿Puede darme un ejemplo de compensaciones de riesgo (por ejemplo, riesgo vs. costo)?
-
¿Cuáles son los tipos de ataque más comunes que amenazan la seguridad de los datos empresariales?
- Amenazas internas
- Ransomware
- Malware que permite la exfiltración de datos
- Ataques de scripting (XSS, falsificación de solicitudes entre sitios)
- Ataques de inyección (SQL/javascript)
-
¿Cuál es la diferencia entre una amenaza y una vulnerabilidad?
- Una vulnerabilidad es una debilidad en un sistema, sitio o proceso que una amenaza puede aprovechar. Una amenaza es cualquier entidad o proceso que manipula una debilidad para cometer acciones no autorizadas u obtener acceso no autorizado a un sistema de información.
-
¿Puede darme un ejemplo de vulnerabilidades de seguridad comunes?
- Cross Site Scripting
- Inyecciones SQL
- Falsificación de solicitudes entre sitios
- Desbordamientos de búfer
- Cifrado deficiente / Sin cifrado
- Reglas de firewall mal configuradas
- Control de acceso deficiente / políticas de dominio activo deficientes.
-
¿Está familiarizado con algún marco de gestión de seguridad como ISO/IEC 27002?
- ISO/IEC 270002
- NIST SP 800-53: Marco de ciberseguridad del NIST
- SOC 2/3
- PCI-DSS
- HIPAA
- NERC-CIP
- FFIEC
-
¿Puede comentar brevemente el papel de la seguridad de la información en cada fase del ciclo de vida del desarrollo de software?
- Recopilación de requisitos
- Requisitos de seguridad
- Establecimiento de puertas de fase
- Evaluación de riesgos
- Diseño
- Identificar los requisitos de diseño desde la perspectiva de la seguridad
- Revisiones de arquitectura y diseño
- Modelado de amenazas
- Codificación
- Buenas prácticas de codificación
- Realizar análisis estático
- Pruebas
- Evaluación de vulnerabilidades
- Fuzzing
- Implementación
- Revisión de la configuración del servidor
- Revisión de la configuración de la red
-
¿Puede describir el papel de las operaciones de seguridad en la empresa?
- Un SOC es un equipo organizado y altamente cualificado cuya misión es monitorear y mejorar la postura de ciberseguridad de una organización, mientras previene, detecta, analiza y responde a incidentes de ciberseguridad utilizando tanto tecnología como procedimientos precisos.
-
¿Qué es la gestión de incidentes?
- La gestión de incidentes de TI es un área de la gestión de servicios de TI (ITSM) en la que el equipo de TI devuelve un servicio a la normalidad lo más rápido posible después de una interrupción, de una manera que busca generar el menor impacto negativo posible en el negocio.
- La gestión de incidentes de seguridad se centra en gran medida en resolver los incidentes rápidamente para garantizar que los empleados y los usuarios no sufran demasiado tiempo de inactividad. Al identificar, gestionar, registrar y analizar amenazas o incidentes de seguridad en tiempo real, la gestión de incidentes de seguridad proporciona una visión sólida y completa de cualquier problema de seguridad dentro de una infraestructura de TI.