Esta es una lista de tecnologías de la información de ciberseguridad . La ciberseguridad abarca todas las tecnologías que almacenan, manipulan o transfieren datos informáticos , como ordenadores , redes de datos y todos los dispositivos conectados o incluidos en dichas redes, como enrutadores y conmutadores . Todos los dispositivos e instalaciones de tecnología de la información deben estar protegidos contra intrusiones , uso no autorizado y vandalismo . Los usuarios de tecnología de la información deben estar protegidos contra el robo de activos, la extorsión , el robo de identidad , la pérdida de privacidad, los daños a los equipos, la vulneración de los procesos empresariales y las interrupciones en general. El público debe estar protegido contra actos de ciberterrorismo , como la vulneración o la denegación de servicio .
La ciberseguridad es un aspecto fundamental en la industria de las TI . Existen diversas certificaciones profesionales para la formación y la especialización en ciberseguridad . [ 1 ] Se invierten miles de millones de dólares anualmente en ciberseguridad, pero ningún ordenador ni red es inmune a los ataques ni puede considerarse completamente seguro.
Este artículo intenta recopilar artículos importantes de Wikipedia sobre ciberseguridad.
General
Artículos introductorios sobre temas de ciberseguridad:
Criptografía
El arte de la escritura secreta o el código. Un mensaje en "texto plano" es convertido por el remitente a "texto cifrado" mediante un algoritmo matemático que utiliza una clave secreta. El receptor del mensaje luego invierte el proceso y convierte el texto cifrado de nuevo al texto plano original. [ 6 ]
Tema de criptografía
- Texto plano
- Texto cifrado
- Cifrado
- Descifrado
- Historia de la criptografía
- Alan Turing
- Cifrar
- Criptoanálisis
- Primitiva criptográfica
- Proveedor de servicios criptográficos
- HMAC
- Algoritmo de contraseña de un solo uso basado en HMAC
- Función hash criptográfica
- Colisión de hash
- Criptografía basada en funciones hash
- nonce criptográfico
- Sal (criptografía)
- fuerza criptográfica
- Cifrado por bloques
- Modo de operación de cifrado por bloques
- Cifrado de flujo
- Clave (criptografía)
- Tamaño de la llave
- Tipos de claves criptográficas
- Criptografía de clave simétrica
- Criptografía de clave pública (a veces llamada criptografía de clave asimétrica )
- Criptografía de clave pública (conferencia)
- Firma digital
- No repudio
- certificado de clave pública
- Autoridad certificadora
- Huella digital de la clave pública
- Compartir secretos
- Intercambio de claves de Internet
- Criptografía robusta
- Ataque de fuerza bruta
- Ataque de diccionario
- Ataque del oráculo de relleno
- Pasa el hash
Tecnologías de cifrado
- Máquina Enigma
- Cifrado César
- Cifrado de Vigenère
- cifrado de sustitución
- Bloc de notas de un solo uso
- Cifrados de Beale
- Los descifradores de códigos [ 7 ]
- Estándar de cifrado de datos
- Estándar de cifrado avanzado
- Algoritmo Internacional de Cifrado de Datos
- Lista de funciones hash
- Comparación de funciones hash criptográficas
- SHA-1
- SHA-2
- SHA-3
- Competencia SHA-3
- RSA (criptosistema)
- X.509
- Buena privacidad
- Intercambio de claves Diffie-Hellman
- Pez globo (cifrado)
Esteganografía
La esteganografía es el proceso de ocultar datos dentro de otros datos, generalmente ocultando datos dentro de imágenes. [ 8 ]
Autenticación y acceso
El proceso mediante el cual se le otorga a un cliente potencial el uso autorizado de una instalación informática mediante la comprobación de su identidad. [ 10 ]
- Autenticación
- Acceso
- Contraseña
- Contraseña
- Seguridad de la contraseña
- Contraseña de un solo uso
- autenticación multifactor
- Gestión de identidades
- teoría de la gestión de la identidad
- Sistema de gestión de identidades
- Teclado PIN de cifrado
- Secreto compartido
- Autorización
- Control de acceso
- Principio del mínimo privilegio
- Protocolo criptográfico
- Protocolo de autenticación
- Infraestructura de clave pública
- RADIO
- Kerberos (protocolo)
- OpenID
- OAuth
- Servicios de federación de Active Directory
- Lenguaje de marcado de aserciones de seguridad
- Productos y servicios basados en SAML
Infraestructura de clave pública (PKI)
Un marco de trabajo para la gestión de certificados digitales y claves de cifrado.
Herramientas
Utilidades informatizadas diseñadas para estudiar y analizar la seguridad de las instalaciones informáticas y/o acceder a ellas sin autorización y de forma potencialmente delictiva. [ 11 ]
- Lista de herramientas de evaluación de seguridad
- Kali
- Herramienta de administración de seguridad para el análisis de redes
- Nessus (software)
- Escáner de vulnerabilidades
- Lenguaje de scripting para ataques de Nessus
- OpenVAS
- Yasca
- Proyecto Metasploit
- Juan el Destripador
- Kit de construcción del virus Smeg
- Laboratorio de Creación de Virus
- Kit de exploits
Amenazas
Modos de posibles ataques a las instalaciones informáticas. [ 12 ]
- Ciberataque
- STRIDE (seguridad)
- Vulnerabilidad (informática)
- Vulnerabilidades y exposiciones comunes
- Escalada de privilegios
- Ingeniería social (seguridad)
- malware
- Software espía
- Puerta trasera (informática)
- virus informático
- Gusano informático
- Macrovirus
- Registro de pulsaciones de teclas
- caballo de Troya
- Troyano de hardware
- Escuchar a escondidas
- Zombi
- Botnets
- amenaza persistente avanzada
- Ataque de intermediario
- Ataque de hombre al costado
- Ataque de encuentro en el medio
- ataque de extensión de longitud
- Ataque de repetición
- Ataque previo al juego
- Ataque de diccionario
- Ataque de la bicicleta
- Ataque de denegación de servicio
- ataque por agotamiento de recursos
- Ataque de fuerza bruta
- Ataque de marca de agua
- Paquete destrozado
- Conexión inversa
- Código polimórfico
- descifrado de contraseñas
- Ataque de suplantación de identidad
- CANICHE
Explosiones
Vulnerabilidades de seguridad que afectan a los ordenadores. [ 13 ]
- Explotación (seguridad informática)
- Cronología de virus y gusanos informáticos
- Análisis de malware
- ataque de denegación de servicio XML
- Ataques de denegación de servicio distribuidos contra servidores raíz de nombres
- malware de Linux
- Día cero (informática)
- Engaño del virus
- Pegaso
- Software de seguridad fraudulento
- Antivirus de Microsoft (malware)
- Sheriff espía
- SpywareBot
- ElBot Espía
- Fundamentos de seguridad 2010
- Correo basura
- Suplantación de identidad
- Pequeño troyano banquero
- Melissa (virus informático)
- Cerebro (virus informático)
- CIH (virus informático)
- TE AMO
- Anna Kournikova (virus informático)
- Michelangelo (virus informático)
- Símil (virus informático)
- Stoned (virus informático)
- Acme (virus informático)
- SIDA (virus informático)
- Cascada (virus informático)
- Llama (virus informático)
- Abraxas (virus informático)
- 1260 (virus informático)
- SCA (virus informático)
- ReDoS
- Inundación SYN
- Ataque de mil millones de risas
- ataque de inundación del UDP
- ataque de desautenticación de Wi-Fi
- Ataque de los pitufos
- Mi perdición
- suplantación de dirección IP
- bomba de tenedor
- WinNuke
actividad delictiva
Violación de la ley mediante el acceso no autorizado y/o el uso indebido de instalaciones informáticas. Leyes que intentan prevenir estos delitos. [ 14 ]
- Ley de mal uso de computadoras
- Regulación de la ciberseguridad
- Ley de seguridad en Internet de China
- Sección de Delitos Informáticos y Propiedad Intelectual
- ciberdelincuentes
- Delitos cibernéticos
- Hacker de seguridad
- Sombrero blanco (seguridad informática)
- Sombrero negro (seguridad informática)
- Espionaje industrial § Uso de ordenadores e Internet
- Phreaking
- Tienda RDP
- Mercado de exploits de día cero
- Revista 2600
- Phrack , búsqueda en Google de “revista hacker”
- Robo de identidad
- fraude de identidad
- Ciberacoso
- Ciberacoso
Estados nación
Países y sus gobiernos que utilizan, hacen mal uso y/o violan las instalaciones de TI para lograr objetivos nacionales. [ 15 ]
- Industria de armas cibernéticas
- Vigilancia informática y de redes
- Lista de proyectos de vigilancia gubernamentales
- Chip Clipper
- Vigilancia selectiva
- Comando Cibernético de los Estados Unidos
- Agencia de Ciberseguridad y Seguridad de Infraestructuras
- Centro Nacional de Integración de Ciberseguridad y Comunicaciones
- Parque Bletchley
- Grupo NSO
- Equipo de hackers
- Unidad 8200
- NSA
- Habitación 641A
- Narus (empresa)
- Grupo de ecuaciones
- Operaciones de acceso personalizadas
- Puntuación XKeyscore
- PRISM (programa de vigilancia)
- Stuxnet
- Carnívoro (software)
Protección de puntos finales
La seguridad de ordenadores en red, dispositivos móviles y terminales. [ 16 ]
- Software antivirus
- Vigilancia (seguridad informática)
- Windows Defender
- Laboratorio Kaspersky
- Malwarebytes
- Avast Antivirus
- Norton Antivirus
- AVG Antivirus
- McAfee
- Análisis de virus de McAfee
- Protección de endpoints de Symantec
- Escáner de seguridad de Microsoft
- Herramienta de eliminación de software malintencionado de Windows
- VirusTotal
- Cortafuegos de aplicaciones
- Cortafuegos personal
- SentinelOne
Protección de red
La protección de los medios por los cuales se transfieren datos de una instalación informática a otra. [ 17 ]
- red privada virtual
- IPsec
- Intercambio de claves de Internet
- Asociación de Seguridad de Internet y Protocolo de Gestión de Claves
- Negociación de claves de Internet mediante Kerberos
- Cortafuegos (informática)
- Cortafuegos con estado
- HTTPS
- Fijación de clave pública HTTP
- Seguridad de la capa de transporte
- aceleración TLS
- Servicios de seguridad de red
- Mensajes extraoficiales
- Concha segura
- Puerta de enlace a nivel de circuito
- Sistema de detección de intrusiones
- Formato de intercambio de mensajes de detección de intrusiones
- Gestión de la información de seguridad
- Gestión de información y eventos de seguridad
- responsable de eventos de seguridad
- Enrutador (computación)#Seguridad
- Registro de seguridad
- Intranet § Red privada empresarial
- Servidor proxy
Protección de procesamiento
La protección de las instalaciones de TI que manipulan datos, como los servidores informáticos, a menudo mediante hardware especializado de ciberseguridad. [ 18 ]
Protección de almacenamiento
La protección de datos en su estado inmóvil, generalmente en soportes magnéticos u ópticos o en memoria de computadora. [ 19 ]
- Cifrado de disco
- teoría del cifrado de disco
- Software de cifrado de disco
- Comparación de software de cifrado de disco
- BitLocker
- Sistema de cifrado de archivos
- Cifrado a nivel de sistema de archivos
- Hardware de cifrado de disco
- Cifrado de disco completo basado en hardware
- datos personales
- Reglamento General de Protección de Datos
- Política de privacidad
- auditoría de seguridad de la información
- auditoría de tecnología de la información
- auditoría de seguridad de tecnología de la información
Gestión de la seguridad
Los procesos mediante los cuales se supervisa la tecnología de seguridad para detectar fallos, se implementa y configura, se mide su uso, se consultan las métricas de rendimiento y los archivos de registro, y/o se supervisa para detectar intrusiones. [ 20 ]
Normas, marcos y requisitos
Arquitecturas y estructuras conceptuales oficialmente acordadas para el diseño, la construcción y la realización de ciberseguridad. [ 21 ] [ 22 ]
- Marco de ciberseguridad del NIST [ 23 ] [ 24 ]
- Iniciativa Nacional para la Educación en Ciberseguridad [ 25 ] [ 26 ]
- Centro para la Seguridad en Internet
- Los controles críticos de seguridad de la CIS para una ciberdefensa eficaz [ 27 ]
- Cuantificación del riesgo cibernético
- Marco de gestión de riesgos [ 28 ]
- Riesgo de TI [ 29 ]
- Riesgo TI [ 30 ]
- Serie ISO/IEC 27000
- Regulación de la ciberseguridad [ 31 ]
- Ley de Portabilidad y Responsabilidad del Seguro Médico § Norma de Seguridad
- Ley Federal de Gestión de la Seguridad de la Información de 2002 [ 32 ]
Véase también
Referencias
- ↑ "Plan de carrera de CompTIA" . CompTIA . Consultado el 20 de agosto de 2019 .
- ↑ Stallings y Brown (2017). Seguridad informática: Principios y práctica (4.ª ed.). Pearson. ISBN 978-0134794105.
- ↑ Stallings, William (1995). Seguridad de redes e interconexión: Principios y práctica . IEEE Press. ISBN 0-7803-1107-8.
- ↑ La Open University (2016). Seguridad de redes . Kindle.
- ↑ Merkow y Breithaupt (2014). Seguridad de la información: Principios y práctica (2.ª ed.). Pearson. ISBN 978-0789753250.
- ↑ Stallings, William (2016). Criptografía y seguridad de redes (7.ª ed.). Pearson. ISBN 978-0134444284.
- ↑ Kahn, David (1967). Los descifradores de códigos: La historia completa de la comunicación secreta desde la antigüedad hasta Internet . Scribner. ISBN 0-684-83130-9.
- ↑ Fridrich, Jessica (2009). Esteganografía en medios digitales . Cambridge. ISBN 978-0521190190.
- ↑ Macrakis, Kristie (2014). Prisioneros, amantes y espías: La historia de la tinta invisible desde Heródoto hasta Al-Qaeda . Yale University Press. ISBN 978-0300179255.
- ↑ Kao, I Lung (2019). Autenticación y autorización eficaces y eficientes en sistemas distribuidos . Universidad de Florida. ISBN 978-0530003245.
- ↑ ICT School (2019). Herramientas de hacking para ordenadores . ICT School. ISBN 9781088521588.
- ↑ Diógenes y Ozkaya (2018). Ciberseguridad: Estrategias de ataque y defensa . Packt Publishing. ISBN 978-1-78847-529-7.
- ↑ Andes, Thomas (8 de abril de 2016). La enciclopedia de exploits de seguridad informática . ISBN 9781530944682.
- ↑ Britz, Marjie (2013). Informática forense y ciberdelincuencia (3.ª ed.). Pearson. ISBN 978-0132677714.
- ↑ Kaplan, Fred (2016). Territorio oscuro: La historia secreta de la guerra cibernética . Simon & Schuster. ISBN 978-1476763262.
- ↑ López y Setola (2012). Protección de infraestructuras críticas . Springer-Verlog. ISBN 978-3642289194.
- ↑ Stewart, Michael (2013). Seguridad de redes, cortafuegos y VPN (2.ª ed.). James & Bartlett Learning. ISBN 978-1284031676.
- ↑ Grasser, Michael (2008). Secure CPU: A Secure Processor Architecture for Embedded Systems . VDM Verlag. ISBN 978-3639027839.
- ↑ Jacobs y Rudis (2014). Seguridad basada en datos . Wiley. ISBN 978-1118793725.
- ↑ Campbell, T. (2016). Gestión práctica de la seguridad de la información: una guía completa para la planificación e implementación . APress. ISBN 9781484216859.
- ↑ Calder, Alan (28 de septiembre de 2018). Marco de ciberseguridad del NIST: Guía de bolsillo . IT Governance Publishing Ltd. ISBN 978-1787780422.
- ↑ Alsmatti, Izzat (2019). El marco de ciberseguridad NICE . Springer. ISBN 978-3030023591.
- ↑ NIST. "Marco para mejorar la ciberseguridad de la infraestructura crítica v1.1" (PDF) . NIST . Consultado el 19 de agosto de 2019 .
- ↑ NIST (12 de noviembre de 2013). "Página del marco de ciberseguridad" . NIST . Consultado el 19 de agosto de 2019 .
- ↑ NIST. "NIST SP 800-181: Marco de trabajo de ciberseguridad NICE" (PDF) . NIST . Consultado el 19 de agosto de 2019 .
- ↑ Congreso de los Estados Unidos. "Ley de Mejora de la Ciberseguridad de 2014" . Congreso de los Estados Unidos . Consultado el 19 de agosto de 2019 .
- ↑ Centro para la Seguridad en Internet. Controles CIS V7.1 .
- ↑ NIST. Publicación especial 800-53: Controles de seguridad y privacidad para sistemas y organizaciones de información federales (PDF) .
- ↑ Talabis y Martin (2013). Kit de herramientas para la evaluación de riesgos de seguridad de la información . Syngress. ISBN 978-1597497350.
- ↑ ISACA. Guía para profesionales de TI en gestión de riesgos .
- ↑ Kosseff, Jeff (2017). Derecho de la ciberseguridad . Wiley. ISBN 978-1119231509.
- ↑ Taylor, Laura (2013). Manual de cumplimiento de FISMA (2.ª ed.). Elsevier. ISBN 978-0124058712.
- Tecnologías de la información
- Seguridad en Internet