- Confidencialidad: nos dice que los objetos de un sistema han de ser accedidos únicamente por elementos autorizados a ello, y que esos elementos autorizados no van a convertir esa información en disponible para otras entidades.
- Integridad: significa que los objetos sólo pueden ser modificados por elementos autorizados, y de una manera controlada.
- Disponibilidad: indica que los objetos del sistema tienen que permanecer accesibles a Elementos autorizados; es el contrario de la negación de servicio.
¿De qué nos queremos proteger?
A continuación se presenta una relación de los elementos que potencialmente pueden amenazar a nuestro sistema.
- Personas
Activos: aquellos que dañan el objetivo atacado o lo modifican en su favor.
Describiremos algunos ataques que realizan las personas:
Personal
Ex-empleados
Curiosos
Hackers
Terroristas
- Amenazas Lógicas
Herramientas de seguridad
Puertas traseras
Canales cubiertos
Virus
Gusanos
Caballos de Troya

No hay comentarios:
Publicar un comentario