Bases de datos distribuidas y ciberseguridad
Un servicio que no puede caerse reparte sus datos en varios ordenadores distintos; a cambio, surgen problemas nuevos que una base de datos en una sola máquina no tenía. Y cuantos más datos valiosos hay en juego, más interesa a terceros atacarlos: la ciberseguridad es la otra cara, inseparable, de cualquier sistema distribuido.
Bases de datos distribuidas: replicación y disponibilidad
Explica qué es una base de datos distribuida y da dos ventajas frente a una base centralizada (disponibilidad, escalabilidad) y una complicación que introduce…
Explica qué es una base de datos distribuida y da dos ventajas frente a una base centralizada (disponibilidad, escalabilidad) y una complicación que introduce (coherencia entre copias).
Explica qué es la replicación de datos y en qué se diferencia de una copia de seguridad: qué problema resuelve cada una (caída de un nodo en caliente frente a pérdida o…
Explica qué es la replicación de datos y en qué se diferencia de una copia de seguridad: qué problema resuelve cada una (caída de un nodo en caliente frente a pérdida o corrupción de datos) y por qué un servicio serio necesita las dos.
La figura muestra un servicio con sus datos replicados en tres nodos; uno de ellos ha fallado y está marcado con el interrogante. Explica qué ocurre con el servicio…
La figura muestra un servicio con sus datos replicados en tres nodos; uno de ellos ha fallado y está marcado con el interrogante. Explica qué ocurre con el servicio mientras el nodo está caído, qué debe hacer el sistema al recuperarlo y qué propiedad de los sistemas distribuidos se está aprovechando.
El teorema CAP y la coherencia eventual
Una tienda en línea replica su base de datos en dos centros alejados. Tras un corte de red entre ambos, cada centro sigue aceptando pedidos. Analiza el problema de…
Una tienda en línea replica su base de datos en dos centros alejados. Tras un corte de red entre ambos, cada centro sigue aceptando pedidos. Analiza el problema de coherencia que aparece (el teorema CAP: coherencia, disponibilidad y tolerancia a particiones), qué opción elegirías para el stock de productos y cuál para los comentarios de clientes, justificando la diferencia.
Una red social global replica sus datos en tres continentes. Analiza con el teorema CAP qué ocurre con las publicaciones cuando se corta el enlace transoceánico (cada…
Una red social global replica sus datos en tres continentes. Analiza con el teorema CAP qué ocurre con las publicaciones cuando se corta el enlace transoceánico (cada región sigue mostrando contenido: se elige disponibilidad sobre coherencia inmediata), qué es la «coherencia eventual» y por qué para un «me gusta» es aceptable y para una transferencia bancaria no.
Amenazas: phishing, ransomware e ingeniería social
Define con una frase estas amenazas habituales: phishing, ransomware, ataque de denegación de servicio (DoS) y fuga de datos. Indica cuál ataca sobre todo al factor…
Define con una frase estas amenazas habituales: phishing, ransomware, ataque de denegación de servicio (DoS) y fuga de datos. Indica cuál ataca sobre todo al factor humano.
Recibes un correo que parece de tu banco: pide «verificar tu cuenta» en un enlace con urgencia. Detalla al menos cuatro señales que delatarían un intento de phishing…
Recibes un correo que parece de tu banco: pide «verificar tu cuenta» en un enlace con urgencia. Detalla al menos cuatro señales que delatarían un intento de phishing (remitente, enlace real, urgencia, faltas, adjuntos) y qué deberías hacer paso a paso.
Un «técnico de mantenimiento» llama a recepción diciendo que necesita la contraseña del WiFi de dirección para reparar la impresora. Explica qué es el pretexting…
Un «técnico de mantenimiento» llama a recepción diciendo que necesita la contraseña del WiFi de dirección para reparar la impresora. Explica qué es el pretexting (ingeniería social), qué señales delatan la llamada y qué protocolo de verificación debería existir (nunca dar credenciales por teléfono, verificar identidad por un canal oficial).
Defensas: cifrado, autenticación y respuesta a incidentes
Explica qué hace un gestor de contraseñas y por qué permite usar una contraseña larga y distinta en cada servicio. ¿Qué riesgo concentra (la contraseña maestra) y cómo…
Explica qué hace un gestor de contraseñas y por qué permite usar una contraseña larga y distinta en cada servicio. ¿Qué riesgo concentra (la contraseña maestra) y cómo se mitiga?
Explica la idea básica del cifrado: transformar datos legibles en ilegibles sin la clave. Distingue entre cifrar los datos almacenados (en reposo) y cifrar la…
Explica la idea básica del cifrado: transformar datos legibles en ilegibles sin la clave. Distingue entre cifrar los datos almacenados (en reposo) y cifrar la comunicación (en tránsito, como hace HTTPS) y qué protege cada uno.
Una empresa descubre una fuga de datos personales de sus clientes. Detalla sus obligaciones bajo el RGPD: notificación a la autoridad de protección de datos en $72$…
Una empresa descubre una fuga de datos personales de sus clientes. Detalla sus obligaciones bajo el RGPD: notificación a la autoridad de protección de datos en $72$ horas, información a los afectados si hay alto riesgo, registro del incidente y medidas de contención. ¿Qué consecuencias tiene ocultar la brecha?