Articulo de referencia

Lista de tecnologías de la información en ciberseguridad

Esta es una lista de tecnologías de la información de ciberseguridad . La ciberseguridad abarca todas las tecnologías que almacenan, manipulan o transfieren datos informáticos ,...

Esta es una lista de tecnologías de la información de ciberseguridad . La ciberseguridad abarca todas las tecnologías que almacenan, manipulan o transfieren datos informáticos , como ordenadores , redes de datos y todos los dispositivos conectados o incluidos en dichas redes, como enrutadores y conmutadores . Todos los dispositivos e instalaciones de tecnología de la información deben estar protegidos contra intrusiones , uso no autorizado y vandalismo . Los usuarios de tecnología de la información deben estar protegidos contra el robo de activos, la extorsión , el robo de identidad , la pérdida de privacidad, los daños a los equipos, la vulneración de los procesos empresariales y las interrupciones en general. El público debe estar protegido contra actos de ciberterrorismo , como la vulneración o la denegación de servicio .

La ciberseguridad es un aspecto fundamental en la industria de las TI . Existen diversas certificaciones profesionales para la formación y la especialización en ciberseguridad . [ 1 ] Se invierten miles de millones de dólares anualmente en ciberseguridad, pero ningún ordenador ni red es inmune a los ataques ni puede considerarse completamente seguro.

Este artículo intenta recopilar artículos importantes de Wikipedia sobre ciberseguridad.

General

Artículos introductorios sobre temas de ciberseguridad:

Criptografía

El arte de la escritura secreta o el código. Un mensaje en "texto plano" es convertido por el remitente a "texto cifrado" mediante un algoritmo matemático que utiliza una clave secreta. El receptor del mensaje luego invierte el proceso y convierte el texto cifrado de nuevo al texto plano original. [ 6 ]

Tema de criptografía

Tecnologías de cifrado

Esteganografía

La esteganografía es el proceso de ocultar datos dentro de otros datos, generalmente ocultando datos dentro de imágenes. [ 8 ]

Autenticación y acceso

El proceso mediante el cual se le otorga a un cliente potencial el uso autorizado de una instalación informática mediante la comprobación de su identidad. [ 10 ]

Infraestructura de clave pública (PKI)

Un marco de trabajo para la gestión de certificados digitales y claves de cifrado.

Herramientas

Utilidades informatizadas diseñadas para estudiar y analizar la seguridad de las instalaciones informáticas y/o acceder a ellas sin autorización y de forma potencialmente delictiva. [ 11 ]

Amenazas

Modos de posibles ataques a las instalaciones informáticas. [ 12 ]

Explosiones

Vulnerabilidades de seguridad que afectan a los ordenadores. [ 13 ]

actividad delictiva

Violación de la ley mediante el acceso no autorizado y/o el uso indebido de instalaciones informáticas. Leyes que intentan prevenir estos delitos. [ 14 ]

Estados nación

Países y sus gobiernos que utilizan, hacen mal uso y/o violan las instalaciones de TI para lograr objetivos nacionales. [ 15 ]

Protección de puntos finales

La seguridad de ordenadores en red, dispositivos móviles y terminales. [ 16 ]

Protección de red

La protección de los medios por los cuales se transfieren datos de una instalación informática a otra. [ 17 ]

Protección de procesamiento

La protección de las instalaciones de TI que manipulan datos, como los servidores informáticos, a menudo mediante hardware especializado de ciberseguridad. [ 18 ]

Protección de almacenamiento

La protección de datos en su estado inmóvil, generalmente en soportes magnéticos u ópticos o en memoria de computadora. [ 19 ]

Gestión de la seguridad

Los procesos mediante los cuales se supervisa la tecnología de seguridad para detectar fallos, se implementa y configura, se mide su uso, se consultan las métricas de rendimiento y los archivos de registro, y/o se supervisa para detectar intrusiones. [ 20 ]

Normas, marcos y requisitos

Arquitecturas y estructuras conceptuales oficialmente acordadas para el diseño, la construcción y la realización de ciberseguridad. [ 21 ] [ 22 ]

Véase también

Referencias

  1. "Plan de carrera de CompTIA" . CompTIA . Consultado el 20 de agosto de 2019 .
  2. Stallings y Brown (2017). Seguridad informática: Principios y práctica (4.ª ed.). Pearson. ISBN  978-0134794105.
  3. Stallings, William (1995). Seguridad de redes e interconexión: Principios y práctica . IEEE Press. ISBN 0-7803-1107-8.
  4. La Open University (2016). Seguridad de redes . Kindle.
  5. Merkow y Breithaupt (2014). Seguridad de la información: Principios y práctica (2.ª ed.). Pearson. ISBN  978-0789753250.
  6. Stallings, William (2016). Criptografía y seguridad de redes (7.ª ed.). Pearson. ISBN  978-0134444284.
  7. Kahn, David (1967). Los descifradores de códigos: La historia completa de la comunicación secreta desde la antigüedad hasta Internet . Scribner. ISBN 0-684-83130-9.
  8. Fridrich, Jessica (2009). Esteganografía en medios digitales . Cambridge. ISBN 978-0521190190.
  9. Macrakis, Kristie (2014). Prisioneros, amantes y espías: La historia de la tinta invisible desde Heródoto hasta Al-Qaeda . Yale University Press. ISBN 978-0300179255.
  10. Kao, I Lung (2019). Autenticación y autorización eficaces y eficientes en sistemas distribuidos . Universidad de Florida. ISBN 978-0530003245.
  11. ICT School (2019). Herramientas de hacking para ordenadores . ICT School. ISBN 9781088521588.
  12. Diógenes y Ozkaya (2018). Ciberseguridad: Estrategias de ataque y defensa . Packt Publishing. ISBN 978-1-78847-529-7.
  13. Andes, Thomas (8 de abril de 2016). La enciclopedia de exploits de seguridad informática . ISBN 9781530944682.
  14. Britz, Marjie (2013). Informática forense y ciberdelincuencia (3.ª ed.). Pearson. ISBN  978-0132677714.
  15. Kaplan, Fred (2016). Territorio oscuro: La historia secreta de la guerra cibernética . Simon & Schuster. ISBN 978-1476763262.
  16. López y Setola (2012). Protección de infraestructuras críticas . Springer-Verlog. ISBN 978-3642289194.
  17. Stewart, Michael (2013). Seguridad de redes, cortafuegos y VPN (2.ª ed.). James & Bartlett Learning. ISBN  978-1284031676.
  18. Grasser, Michael (2008). Secure CPU: A Secure Processor Architecture for Embedded Systems . VDM Verlag. ISBN 978-3639027839.
  19. Jacobs y Rudis (2014). Seguridad basada en datos . Wiley. ISBN 978-1118793725.
  20. Campbell, T. (2016). Gestión práctica de la seguridad de la información: una guía completa para la planificación e implementación . APress. ISBN 9781484216859.
  21. Calder, Alan (28 de septiembre de 2018). Marco de ciberseguridad del NIST: Guía de bolsillo . IT Governance Publishing Ltd. ISBN 978-1787780422.
  22. Alsmatti, Izzat (2019). El marco de ciberseguridad NICE . Springer. ISBN 978-3030023591.
  23. NIST. "Marco para mejorar la ciberseguridad de la infraestructura crítica v1.1" (PDF) . NIST . Consultado el 19 de agosto de 2019 .
  24. NIST (12 de noviembre de 2013). "Página del marco de ciberseguridad" . NIST . Consultado el 19 de agosto de 2019 .
  25. NIST. "NIST SP 800-181: Marco de trabajo de ciberseguridad NICE" (PDF) . NIST . Consultado el 19 de agosto de 2019 .
  26. Congreso de los Estados Unidos. "Ley de Mejora de la Ciberseguridad de 2014" . Congreso de los Estados Unidos . Consultado el 19 de agosto de 2019 .
  27. Centro para la Seguridad en Internet. Controles CIS V7.1 .
  28. NIST. Publicación especial 800-53: Controles de seguridad y privacidad para sistemas y organizaciones de información federales (PDF) .
  29. Talabis y Martin (2013). Kit de herramientas para la evaluación de riesgos de seguridad de la información . Syngress. ISBN 978-1597497350.
  30. ISACA. Guía para profesionales de TI en gestión de riesgos .
  31. Kosseff, Jeff (2017). Derecho de la ciberseguridad . Wiley. ISBN 978-1119231509.
  32. Taylor, Laura (2013). Manual de cumplimiento de FISMA (2.ª ed.). Elsevier. ISBN  978-0124058712.