En un ataque "activo" por "denegacion de servicio", un intruso altera una parte de la informacion para su beneficio.
Se conoce como "Keylogger" al software o hardware que registra todas las pulsaciones que se realizan con el raton instalado en el sistema
La caracteristica de seguridad "No repudio" permite proteger a un usuario frente a otro que niegue que se realizo cierta comunicacion
Una vez realizado el analisis de las evidencias, se genera un unico documento no tecnico donde se describe lo descubierto
El analisis forense se realiza en 3 fases: recopilacion de evidencias, analisis de las evidencias y generacion de la informacion obtenida
Una forma de clasificar las copias de seguridad es la basada en niveles, donde el nivel 0 representa una copia completa del sistema
Es importante disponer de herramientas que permitan detectar cualquier incidente que se produzca en el sistema y que afecte a su correcto funcionamiento
La deteccion de uso indebido en un IDS se basa en la deteccion de unos patrones o firmas relacionados con ataques ya conocidos
La caida de alimentacion electrica del sistema se considera parte de la seguridad fisica de dicho sistema
Es importante establecer una politica de seguridad en la administracion de usuarios, como por ejemplo limitar los privilegios de los usuarios
La seguridad de la red es la encargada de configurar correctamente la red para garantizar que las comunicaciones se realicen correctamente asi como del cableado utilizado para la conexion a la red
Las condiciones electricas, como los picos de tension o las caidas de tension, pueden afectar a la integridad y disponibilidad del hardware
El CPD (Centro de Proceso de Datos) es el lugar utilizado por los usuarios para conectarse a Internet
La caida de alimentacion electrica del sistema se considera parte de la seguridad fisica de dicho sistema
Un virus es un software que se copia automaticamente sin el permiso ni conocimiento del usuario y que tiene por objeto alterar el funcionamiento normal del ordenador
Un ataque conocido como "Hijacking" permite a un intruso robar una conexion a un usuario que ya se encuentra autentificado en un sistema
Un "troyano" es un software que se instala en el ordenador que esta siendo atacado y que permite al intruso hacerse con el control de dicho ordenador
Hay distintas formas de clasificar los Sistemas de deteccion de intrusos, siendo una de ellas segun el origen de los datos
Los Sistemas de deteccion de intrusos basados en anomalias examinan la activadad buscando un comportamiento sospechoso en base a una idea estereotipada de lo que es el comportamiento "normal" del sistema
Hay distintas formas de clasificar los Sistemas de deteccion de intrusos, siendo una de ellas segun el origen de los datos
Los Sistemas de deteccion de intrusos permiten detectar comportamientos sospechosos en una red de ordenadores
La centralizacion de las copias de seguridad es una buena opcion cuando una empresa tiene varios sistemas informaticos
En un sistema de copias de seguridad basada en niveles se recomienda utilizar 30 niveles (uno por cada dia del mes)