Herramientas

Tríada CIA

Confidencialidad, Integridad y Disponibilidad: los tres pilares de la seguridad de la información.

Confidencialidad

Garantiza que la información solo sea accesible para las personas, sistemas o procesos autorizados a verla.

Principio clave

Principio del menor privilegio: cada quien accede solo a lo que necesita.

Ataques y amenazas comunes

  • Robo o filtración de datos (data breach)
  • Ataques de phishing para robar credenciales
  • Espionaje de tráfico de red (sniffing)
  • Acceso indebido por permisos mal configurados

Controles y mitigaciones típicas

  • Cifrado de datos en reposo y en tránsito
  • Control de acceso basado en roles (RBAC)
  • Autenticación multifactor (MFA)
  • Clasificación y etiquetado de información