Vulnerabilidad en los sistemas
Una vulnerabilidad (en
términos de informática) es una debilidad o fallo en un sistema de información
que pone en riesgo la seguridad de la información pudiendo permitir que un
atacante pueda comprometer la integridad, disponibilidad o confidencialidad de
la misma, por lo que es necesario encontrarlas y eliminarlas lo antes posible.
Estos agujeros pueden tener distintos orígenes por ejemplo: fallos de diseño,
errores de configuración o carencias de procedimientos.
Por su parte,
una amenaza es toda acción que aprovecha una vulnerabilidad
para atentar contra la seguridad de un sistema de información. Es decir, que
podría tener un potencial efecto negativo sobre algún elemento de nuestros
sistemas. Las amenazas pueden proceder de ataques (fraude, robo, virus),
sucesos físicos (incendios, inundaciones) o negligencia y decisiones
institucionales (mal manejo de contraseñas, no usar cifrado). Desde el punto de
vista de una organización pueden ser tanto internas como externas.
Por tanto, las vulnerabilidades son las condiciones y
características propias de los sistemas de una organización que la hacen
susceptible a las amenazas. El problema es que en el mundo real, si existe una
vulnerabilidad, siempre existirá alguien que intentará explotarla, es decir,
sacar provecho de su existencia.
Comentarios
Publicar un comentario