Presentaciones Tema 2.1 - UNIR - Ciberseguridad
Presentaciones Tema 2.1 - UNIR - Ciberseguridad
Presentaciones Tema 2.1 - UNIR - Ciberseguridad
2
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
3
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
1.1 Introducción
4
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
1.1 Introducción
Objetivos de la unidad
5
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
1.1 Introducción
6
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
7
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
8
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
9
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
La familia de la ISO27000:
10
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
11
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
12
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
13
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
14
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
15
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
16
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
17
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
18
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
19
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
20
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
21
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
22
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
▪ Amenazas:
• Actividad maliciosa: malware, exploits, ataques dirigidos, DoS y
DDoS, ataques a la privacidad, modificación de información,…
• Intercepción: Man in the middle, secuestro de protocolos,
reconocimiento, secuestro de sesión, recopilación de
información…
• Fallos o pérdidas de suministro: cortes de red, fallos en los
sistemas y dispositivos, pérdida de los servicios de soporte,…
• Fallos de diseño: vulnerabilidades, terceras partes, etc.
• Desastres: naturales, ambientales,..
• Físicos: robos, destrucción,…
23
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
▪ Amenazas
24
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
▪ Escenarios:
• Ataques contra actuadores, sensores, enlaces de red,…
• Explotación de vulnerabilidades
• Inyección de comandos
• Trampolín: preservar la identidad del responsable ejecutando el
ataque desde equipos previamente comprometidos
• Denegación de servicio: distribuido con el uso de botnets
• Manipulación de fuentes de energía
• Secuestro de información
25
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
26
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
27
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
28
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
Infraestructura Crítica
29
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
30
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
31
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
Desarrollo normativo
32
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
33
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
34
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
35
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
36
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
37
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
▪ Cuanto mayor sea el nivel del NAIC, mayores serán también los
niveles de seguridad a los que deban someterse los controles
38
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
39
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
40
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
41
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
42
Tema 2: Infraestructuras críticas y ciberseguridad industrial/ IoT
43
www.unir.net