Entradas

Mostrando las entradas etiquetadas como SEGURIDAD INFORMÁTICA

Metodologías para desarrollar software seguro

Desarrollo seguro de software (Secure Software Development, SSD): Esta metodología se centra en integrar la seguridad en todas las etapas del ciclo de vida del desarrollo de software. Comienza con la identificación de los requisitos de seguridad y continúa con el diseño seguro, la implementación, las pruebas de seguridad y la evaluación continua. SSD utiliza estándares y mejores prácticas de seguridad, como el análisis de riesgos y la revisión de código, para asegurar que el software sea robusto y resistente a las amenazas. Modelo de madurez de seguridad (Security Maturity Model, SMM): Este modelo proporciona un enfoque gradual para mejorar la seguridad del software en una organización. Se basa en una serie de niveles de madurez que representan diferentes niveles de capacidad de seguridad. Cada nivel tiene objetivos y actividades específicas que deben cumplirse para avanzar al siguiente nivel. El SMM ayuda a las organizaciones a evaluar y mejorar continuamente su postura de seguridad ...

Proceso de Ingeniería de requisitos de seguridad

Imagen
 

Herramientas para análisis estático de seguridad

Imagen

Seguridad en el comercio electrónico

Imagen
 

Metodología a seleccionar

Imagen

Seguridad en el ciclo de vida del desarrollo de software

Imagen
 

Matriz de riesgos

 

Norma Nch-ISO 27001

Imagen
 

Árboles de ataque

Imagen
 

Metodologías para análisis de riesgos

Imagen
 

Metodología OCTAVE

Imagen
 

Amenazas a la seguridad informática

Imagen
  Realice un resumen describiendo la tres amenazas que considere más graves 1. Spyware: El spyware es un tipo de software que se instala en el ordenador sin que el usuario tenga constancia de ello. Suele venir oculto junto a otros programas que se instalan de manera consciente, lo que lo hace muy difícil de detectar. Una vez en el ordenador, recopila información para enviarla a terceros. Esta suele ser de carácter personal: desde el historial de búsquedas hasta contraseñas y cuentas de correo electrónico, vulnerando por completo la privacidad del usuario. El daño que puede causar varía según el tipo de spyware: en ocasiones puede ser solamente una molestia, pero, en los casos más graves, puede incluso llevar al robo de identidad.  Uno de los mayores problemas es la dificultad para detectarlo, de forma que el software puede instalarse en el ordenador sin que el usuario se percate. Por lo general, suelen venir incluidos en programas o archivos que se descargan de la red o inclu...

Presentación Seguridad Informática

Imagen
En el módulo de Seguridad Informática pretendo aprender a dar soluciones a la  gestión de la seguridad de la información, teniendo en cuenta el ciclo de desarrollo del software, por tanto espero adquirir conocimientos necesarios para incluir la seguridad de la información dentro del conjunto de requisitos de  aplicativos y sistemas de información que tendré bajo mi responsabilidad.  El módulo comprende dos unidades didácticas: En la Unidad 1 comprenderé la forma de evaluar los riesgos en la seguridad de los datos y los sistemas de información, de tal manera que se pueda gestionar la seguridad en una forma más eficiente y dedicando los esfuerzos a los riesgos de mayor impacto.  Y en la La Unidad 2, entenderé, cómo aplicar metodologías de desarrollo de software que garanticen la seguridad de la información desde las primeras fases del ciclo de vida del desarrollo, teniendo en cuenta que los costos de aseguramiento se incrementa si las medidas de seguridad se aplican só...