Mi nombre es Constanza Lanson. Y en estas lecciones, aprenderás amenazas y vulnerabilidades, modelos de amenazas y agentes y acciones de amenazas. Empecemos. Una empresa que no se arriesga no puede sobrevivir ni prosperar. Sin embargo por otro lado, una empresa que ignora el riesgo fallará con una sola amenaza que se explote. Una amenaza es cualquier circunstancia o evento con la probabilidad causar daño o pérdida a la organización. Una amenaza puede ser cualquier acto, agente o sistema que es capaz de causar daño. Una vulnerabilidad es una debilidad en un activo o incluso un entorno. Las vulnerabilidades son debilidades explotables dentro de la organización y dentro de su infraestructura o sistema. Son innumerables las vulnerabilidades que existen en la actualidad, y muchos se descubren todos los días. Una forma conveniente de ver realmente las vulnerabilidades es clasificarlos como hardware, software o de procedimiento. Cuando analiza amenazas y vulnerabilidades, estás mirando, ¿Se ha expuesto ese activo? Cuando habla de amenazas y vulnerabilidades, también es ventajoso para una organización para llevar a cabo una evaluación de amenazas. Una evaluación de vulnerabilidad es genial, ya que identifica todas aquellas amenazas que puedan existir. Pero una evaluación de amenazas también es buena, porque echa un vistazo a los activos. Y mirando los activos, la empresa ahora puede tomar una determinación qué riesgo existe hacia ese activo, y esa amenaza puede estar expuesta a una posible vulnerabilidad? Hay diferentes tipos de amenazas. Hay amenazas intencionales y amenazas no intencionales. Esas amenazas intencionales a menudo son realizados por perpetradores que tienen la intención de causar daño a la organización. También hay tipos de amenazas no intencionales. Un tipo de amenaza no intencional puede ser una amenaza humana. Tal vez ese empleado de entrada de datos simplemente cometió un error al teclear con la mano. Aunque esa entrada de datos fue un error, ese error podría conducir a algún tipo de vulnerabilidad dentro del sistema. Otra amenaza involuntaria podría ser un simple percance menor. Tal vez ese técnico en particular olvidé cerrar la puerta de la sala de servidores cuando salieron de la sala de servidores. Dejar esa puerta abierta es una amenaza que puede conducir a una vulnerabilidad potencial. Además, tienes fallas simples. Cuando hablas de fracasos, usted está viendo fallas en el equipo. Quizás se rompió el aire acondicionado, quizás se rompió el servidor. Cualquiera de esas fallas en el equipo resultará en una pérdida de disponibilidad, y resultar en tiempo de inactividad. Y pérdida de disponibilidad no solo para el sistema, a la red, pero también a los datos. Y otra categoría de una amenaza no intencional es ambiental. Esas son amenazas no humanas, como el clima. Inundaciones, volcanes y ese tipo de desastres naturales son lo que consideramos como un involuntario amenaza ambiental que puede conducir a una vulnerabilidad. Hay dos vulnerabilidades principales dentro de una organización que deben mitigar, y uno de ellos es lo que llamamos ataques de descifrado de contraseñas. Estos son ataques que son contra contraseñas no seguras, almacenamientos no seguros. Muchas veces, los usuarios finales usan contraseñas que son fáciles de escribir y fáciles de recordar. Estos hacen una amenaza perfecta que conduce a una vulnerabilidad. debido a los ataques de descifrado de contraseñas. Además, los usuarios finales son la mayor vulnerabilidad. dentro de una organización. Estos usuarios finales, junto con el mal uso de las contraseñas, también proporcionan amenazas y vulnerabilidades eso puede ser involuntario. Tres amenazas principales que existen contra una organización también son ataques de descifrado de contraseñas, y esto incluye adivinar y descifrar de las contraseñas de un usuario, porque esos usuarios también crean contraseñas que son fáciles de recordar y fáciles de escribir. Otra amenaza que también debe ser abordada y mitigada es acceso elevado, lo que significa el usuario o el atacante iniciará sesión en un sistema en un nivel de acceso, pero intente iniciar sesión en otro sistema usando un nivel más alto de acceso. Y una tercera amenaza que debe ser mitigado dentro de una organización es ingeniería social. Y la ingeniería social implica el uso de la manipulación. o incluso engaños para convencer al usuario final para realizar alguna acción o incluso para divulgar información sensible al propio atacante. Estas amenazas a menudo conducen a vulnerabilidades que han estado expuestos al activo que siempre conducen a cierto nivel de riesgo dentro de la organización. Las amenazas a la confidencialidad, integridad, y disponibilidad de información ha evolucionado a una vasta colección de eventos que incluyen amenazas tanto intencionales como no intencionales. La confidencialidad, la disponibilidad, o básicamente, para que la organización proporcione información, información que ha sido protegida de divulgación o incluso la exposición a personas o sistemas no autorizados. Al mirar la integridad, la integridad de la información que está amenazada cuando ese dato o información se ha corrompido o expuesto. En la corrupción, también, para los datos puede ocurrir mientras se transmite o incluso se almacena. Disponibilidad. Disponibilidad, tener personas que tengan acceso a esos sistemas, a esos datos sin interferencias ni obstrucciones. Entonces, cuando miras a la tríada de seguridad, la CIA, a diferencia de cualquier otra organización, esta tríada particular ayuda a las organizaciones en la identificación de amenazas que podrían conducir a vulnerabilidades y exponer el riesgo a la organización. Las organizaciones gastan mucha mano de obra, dinero, y miles de horas para mantener su información, activos, contra amenazas y vulnerabilidades. Si las amenazas no existieran, estos recursos realmente no podrían ser utilizados exclusivamente para mejorar los sistemas. Entonces, sin importar cómo veamos las amenazas y las vulnerabilidades, siempre debemos entender estos serán una preocupación constante, y la necesidad de toda organización en su seguridad seguirá creciendo, junto con la sofisticación de los ataques a los activos en forma de amenazas y vulnerabilidades. Gracias por ver la lección sobre amenazas y vulnerabilidades.