Conceptos Clave en Seguridad, Redes y Cloud Computing

Clasificado en Informática

Escrito el en español con un tamaño de 3,7 KB

Seguridad Informática

Integridad

Integridad: Se refiere a la validez y consistencia de los elementos de información almacenados y procesados en un sistema informático.

Disponibilidad

Disponibilidad: Se refiere a la continuidad de acceso a los elementos de información almacenados y procesados en un sistema informático.

Man in the Middle (MitM)

Man in the Middle, a veces abreviado MitM, es una situación donde un atacante supervisa (generalmente mediante un rastreador de puertos) una comunicación entre dos partes y falsifica los intercambios para hacerse pasar por una de ellas.

Ataques de Replay

Ataques de REPLAY, una forma de ataque de red, en el cual una transmisión de datos válida es maliciosa o fraudulentamente repetida o retardada.

Ataque de Día Cero

Ataque de día cero, ataque realizado contra un ordenador, a partir del cual se explotan ciertas vulnerabilidades, o agujeros de seguridad de algún programa o programas antes de que se conozcan las mismas.

Redes y Protocolos

SSDP (Simple Service Discovery Protocol)

SSDP: El Protocolo Simple de Descubrimiento de Servicios es un protocolo que sirve para la búsqueda de dispositivos UPnP (Un Punto de Control) en una red.

SSDP consiste en un HTTP-Request con la instrucción 'NOTIFY' para anunciar o con 'M-SEARCH' para buscar un servicio.

NTS (Notification Sub Type) puede tener el valor "ssdp:alive" para registrarse o "ssdp:byebye" para anular el registro del dispositivo.

USN (Unique Service Name) contiene una identificación única.

LOCATION: contiene la URL de la descripción.

SPP (Serial Port Profile)

SPP define los requisitos necesarios para un dispositivo que pretende establecer una conexión Bluetooth como un sustituto al cable con otro dispositivo por emulación de cable serie usando RFCOMM. SPP lo que hace es mapear

Sistema de Nombres de Dominio (DNS)

Definición de DNS

Domain Name System o DNS (Sistema de Nombres de Dominio) es un sistema de nomenclatura jerárquica.

Componentes Principales de DNS

En DNS se utilizan tres componentes principales:

  • Los Clientes DNS
  • Los Servidores DNS
  • Y las Zonas de autoridad

Tipos de Servidores DNS

Tipos de servidores DNS:

  • Primarios o maestros: Guardan los datos de un espacio de nombres en sus ficheros,
  • Secundarios o esclavos: Obtienen los datos de los servidores primarios,
  • Locales o caché: Funcionan con el mismo software.

Tipos de Servicios

Tipos de servicios:

  • Tipo I: proveedor de servicios interno,
  • Tipo II: El proveedor de servicios compartidos,
  • Tipo III: proveedor de servicios externo.

Modelos de Servicio en la Nube

SaaS (Software as a Service)

SaaS: Software as a Service. Es un software que se implementa a través de Internet, disponible para el usuario final cómo y cuándo quiera.

PaaS (Platform as a Service)

PaaS: Plataforma como Servicio. Es una combinación de una plataforma de desarrollo y un conjunto de soluciones, entregado como un servicio bajo demanda.

IaaS (Infrastructure as a Service)

IaaS: Infraestructura como Servicio. Típicamente un entorno de virtualización de plataforma - como un servicio.

Entradas relacionadas: