Fundamentos · Unidad 10
Palabras que aclaran la seguridad
Explica qué proteges, qué ocurrió y qué permite concluir la evidencia.
Después de esta lección puedes
- Explicar confidencialidad, integridad y disponibilidad con ejemplos cotidianos.
- Separar amenazas, vulnerabilidades, impactos y controles.
- Describir observaciones sin afirmar más de lo que demuestra la evidencia.
Lecciones de esta unidad
No necesitas memorizar un gran vocabulario para empezar. Unas pocas palabras precisas ayudan a preguntar y explicar mejor. Imagina un club comunitario con un calendario de reservas, datos de socios y voluntarios que necesitan acceso.
Tres propiedades que proteger
La confidencialidad trata de evitar divulgación no autorizada. Los datos de contacto de socios deben estar disponibles solo para quienes tengan un motivo y permiso adecuados.
La integridad trata de evitar cambios o destrucción indebidos. Una reserva no debería cambiar de fecha silenciosamente por una modificación no aprobada. Validación, permisos y registros de cambios ayudan a proteger o evaluar su integridad.
La disponibilidad trata del acceso oportuno y fiable para uso autorizado. El calendario puede contener datos exactos y aun así fallar si los socios no pueden usarlo cuando lo necesitan.
Las propiedades pueden solaparse. El ransomware puede impedir acceso y alterar archivos. Algunos incidentes incluyen robo de información, pero encontrar archivos cifrados no lo demuestra. Seguridad física, autenticidad, privacidad y rendición de cuentas pueden añadir requisitos más allá de esta tríada.
De una debilidad a una consecuencia
| Palabra | Significado | Ejemplo del calendario |
|---|---|---|
| Activo | Algo de valor | El calendario y la confianza de los socios. |
| Amenaza | Fuente o circunstancia de daño potencial | Abuso deliberado, error accidental o corte eléctrico. |
| Vulnerabilidad | Debilidad aprovechable o activable | Falta de autorización al cambiar una reserva. |
| Impacto | Consecuencia | Cancelación de un evento o divulgación de datos. |
| Control | Protección que modifica el riesgo | Comprobaciones del servidor, revisión y copias recuperables. |
Una vulnerabilidad no garantiza un incidente. El riesgo considera amenazas, probabilidad y consecuencias en contexto. Un control puede prevenir, detectar o ayudar a recuperar. El riesgo residual permanece tras los controles; no significa que estos sean inútiles.
Términos que encontrarás después
Autenticación comprueba una identidad declarada. Autorización decide si una acción está permitida. Iniciar sesión no concede acceso a todos los registros.
Exploit describe una forma de aprovechar una vulnerabilidad. Payload tiene varios significados: en redes puede ser el contenido transportado por un mensaje; en una descripción de ataque suele ser contenido o comportamiento entregado. Indica el contexto.
Zero-day y n-day no se usan igual en todas las fuentes. Zero-day suele referirse a una vulnerabilidad previamente desconocida o a explotación antes de disponer de una corrección. N-day suele indicar una vulnerabilidad conocida o divulgada; no garantiza que exista una solución utilizable. Es más claro indicar fechas, versiones afectadas, disponibilidad de corrección y evidencia de explotación.
La evidencia forma parte de la explicación
Un indicador es una pista, como un hash o un evento inusual. Su significado depende del contexto. Un falso positivo es una alerta sobre algo ajeno a la condición buscada; un falso negativo es un evento relevante que la detección omite. El silencio por sí solo no distingue las explicaciones.
PrediceUna alerta ausente. El panel del club no muestra alertas durante una interrupción. ¿Puedes concluir que no hubo daño?
No. Revisa qué observa el panel, si funcionaba la recogida, qué reglas estaban activas y el intervalo. La observación confirmada es que allí no apareció una alerta durante ese periodo.
Las notas útiles distinguen observado, inferido y aún desconocido. Esto facilita los informes y permite aprender sin depender de adivinar la respuesta esperada.
Sigue un fallo cotidiano
La voluntaria abre el calendario al mediodía y encuentra un error. Empieza por la tarea: necesita las asignaciones actuales antes de que llegue el siguiente grupo. El servicio y los datos son activos; no poder obtenerlos plantea un problema de disponibilidad. Un fallo de conexión, una sesión caducada o una cola de trabajo llena podrían provocar el error. La pantalla no demuestra cuál ocurrió.
Imagina ahora una lista impresa de respaldo. Reduce dependencia de la web, pero cambia las preguntas. ¿Quién la actualiza? ¿Expone teléfonos que la voluntaria no necesita? ¿Dónde se guarda? Un control puede mejorar disponibilidad e introducir problemas de confidencialidad o integridad. Evaluar esa relación aporta más que describir el papel como seguro o inseguro por naturaleza.
Una nota clara podría decir: “Al mediodía, esta voluntaria no pudo cargar el horario. La causa no está confirmada. Una lista impresa permitió entrar al siguiente grupo, pero no se comprobaron cambios posteriores a la impresión”. Separa observación, consecuencia, respuesta e incertidumbre. Otra persona puede decidir qué dato verificar después sin tener que adivinar qué parte era un hecho y cuál una suposición.
Continúa con activos, amenazas y riesgo para relacionar las piezas y después con evidencia y afirmaciones de seguridad para practicar qué permiten concluir.
Términos que viste
confidencialidadintegridaddisponibilidadvulnerabilidadcontrol
Compruébate
Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.
Las preguntas de esta lección han cambiado. Tu lectura sigue guardada; repasa las preguntas actualizadas.
-
Un calendario es exacto y privado, pero no funciona durante el horario de apertura. ¿Qué propiedad se ve afectada?
Ver la respuesta
Respuesta correcta: Disponibilidad. Los usuarios autorizados no obtienen acceso oportuno.
-
Se confirman archivos cifrados tras ransomware. ¿Qué se puede concluir sobre robo de datos?
Ver la respuesta
Respuesta correcta: Necesita evidencia aparte; el cifrado no lo demuestra. Separa pérdida de acceso y evidencia de divulgación.
-
¿Cuál es un control?
Ver la respuesta
Respuesta correcta: Exigir aprobación antes de cambiar un registro sensible. La aprobación puede reducir la probabilidad de un cambio indebido.
-
Un detector no genera alertas. ¿Qué establece eso?
Ver la respuesta
Respuesta correcta: No se observó una alerta en el lugar y periodo revisados. Otras conclusiones necesitan contexto sobre cobertura, recogida, reglas y tiempos.
Pruébalo
- EscribeImagina que un club ficticio pierde acceso a su calendario. Escribe una observación confirmada, dos causas posibles y un dato que las distinga. No supongas que hubo robo de datos.