Entradas

ACTIVIDAD 3: Raid

Imagen
RAID (Redundant Array of Independent Disks ) es un sistema que nos permite implementar un volumen de almacenamiento de datos que, a su vez, está formado por múltiples discos duros con el objetivo de conseguir más espacio o bien proteger la información y conseguir mayor tolerancia a fallos de disco (evitando pérdida de información si el disco duro sufre una avería). Lo interesante del RAID es que la combinación de discos duros, a efectos prácticos del usuario, se traduce en un “único almacén” mucho más robusto que un disco duro por sí solo; por tanto, usar un RAID siempre puede ser interesante en aplicaciones de alta disponibilidad o para proteger información que consideremos crítica. Tipos:   RAID 0 no es, precisamente, una configuración RAID orientada a la redundancia y la tolerancia a fallos; conocido como striping , en esta configuración lo que se hace es distribuir de manera equitativa los datos entre dos discos duros. Dicho de otra forma, el sistema irá re...

ACTIVIDAD 3: Medidas de Seguridad Informática

Antivirus Es un software creado específicamente para la detección y eliminación de software malicioso o malware. Para que el antivirus sea 100% efectivo, debemos verificar que está activa de forma periódica, además de actualizarlo para hacer frente a los nuevos virus que aparecen. Actualiza los parches de seguridad con la mayor frecuencia posible Hoy en día disponemos de gran cantidad de aplicaciones y servicios que funcionan en nuestros dispositivos. Navegadores de internet, apps de móvil y tablet , clientes de correo… Debemos tener en cuenta que dada su gran difusión es muy fácil que presenten debilidades contra ataques externos. Es nuestro deber estar pendientes de las actualizaciones o parches destinados a corregir estas grietas en la seguridad. Utilizar software de carácter legal A la hora de conseguir nuevo software, debemos estar atentos a la fuente de donde lo descargamos. Debemos recurrir a fuentes de carácter legal. En primer lugar, por la seguridad, en...

ACTIVIDAD 2: Norse

Recursos que utilizan : Case Studies Analyst Reports Data Sheets White Papers: documento o guía con autoridad con el objetivo de ayudar a los lectores a comprender un tema, resolver o afrontar un problema, o tomar una decisión. Audio/Video Webinars: conferencia, taller, curso o seminario en formato vídeo que se imparte a través de Internet. Creadores : Como es lógico, las personas encargadas de este proyecto no dan a conocer sus identidades. Se definen de la siguiente manera: WE’RE AGGRESSIVE We believe you have to be at least as aggressive and entrepreneurial as your digital adversaries in order to defeat them. Chasing the known threats is easy. It’s the unknown that’s hard. That means we can’t just react — we have to pre-empt. We have to smash the attack chain before it gets built. TRADUCCIÓN: "Nosotros creemos que tienes que ser al menos tan agresivo y emprendedor como tus adversarios digitales para derrotarlos. Perseguir las amenazas conocidas es senci...

ACTIVIDAD 2: Amenazas Informáticas: Físicas

Podemos caracterizar los siguientes tipos de amenazas físicas: 1. Acceso físico A menudo se descuida la seguridad sobre el acceso, pero hay que tener en cuenta que cuando existe acceso físico a un recurso ya no existe seguridad alguna sobre el mismo, con el consiguiente riesgo. Un error típico de seguridad por acceso físico es el de tomas de conexión a la red informática no controladas, de acceso libre: un atacante con los suficientes conocimientos técnicos puede causar graves daños. 2. Desastres del entorno y averías del hardware Dentro de este grupo estarían incluidos sucesos que, sin llegar a la categoría de desastres naturales, pueden tener un impacto igual de importante si no se habilitan las medidas de protección adecuadas: hablamos, por ejemplo, de picos de sobretensión que puedan quemar componentes, apagones que afecten a los servidores, incendios, apagones y similares. Tampoco podemos olvidar los errores o daños en el hardware que se puede presentar e...

ACTIVIDAD 2: Amenazas Informáticas: Lógicas

Imagen
Amenazas Lógicas Son programas diseñados para causar daños o molestias a los sistemas informáticos y/o a los usuarios. Las más comunes son: Virus.  Un virus es un programa informático creado para causar daños en un equipo. Posee dos características particulares: actúa de forma transparente al usuario y tiene la capacidad de reproducirse a sí mismo. Gusano. Programa que tiene por objetivo multiplicarse y propagarse de forma autónoma, infectando los equipos. Los medios de infección habitual suelen ser mensajería instantánea, correo electrónico y la copia por memoria USB. Troyano. Código malicioso que se oculta dentro de un archivo inofensivo y útil o llamativo para el usuario. Requieren la intervención de sus víctimas para propagarse. Existen una gran variedad de troyanos, en función de sus acciones y utilidades. Los más comunes son: Downloader (descarga otros programas maliciosos), Clicker (busca beneficio económico a través de clicks en publicidad).  ...

ACTIVIDAD 2: Amenazas Informáticas: Humanas

Amenazas Humanas: Las personas son la principal fuente de amenaza que existe en los sistemas de información y son el tipo de amenaza en el que se invierten más recursos para controlarlos y contrarrestar sus efectos. Abarca actos malintencionados,  incumplimiento de las medidas de seguridad como consecuencia de actos negligentes o falta de controles adecuados. Los actos humanos que pueden afectar la seguridad de un sistema son variados, entre los más comunes e importantes están Curiosos: Se trata de personas que entran a sistemasa los que no están autorizados, motivados por la curiosidad, por el desafió personal, o por el deseo de aprender o averiguar.Aunque se afirma que no tienen intenciones maliciosas, su sola intrusión al sistema representa una peligrosa amenaza ya que pueden causar daños no intencionales o dejar expuesta la estructura y seguridad del sistema. Intrusos remunerados: Este tipo de atacante se encarga de penetrar a los sistemas a cambio de un p...

ACTIVIDAD 1: Seguridad Informática

Vulnerabilidad Informática Una vulnerabilidad es una debilidad del sistema informático que puede ser utilizada para causar un daño. Las debilidades pueden aparecer en cualquiera de los elementos de una computadora, tanto en el hardware, el sistema operativo, cómo en el software.   Pero que exista una vulnerabilidad no significa que se produzca un daño en el equipo de forma automática. Es decir, la computadora tiene un punto flaco, pero no por eso va a fallar, lo único que ocurre es que es posible que alguien ataque el equipo aprovechando ese punto débil. Hay varios tipos de vulnerabilidades, las principales son:   *  Vulnerabilidades de desbordamiento de buffer: Se produce cuando un programa no controla la cantidad de datos que se copian en buffer, de forma que si esa cantidad es superior a la capacidad del buffer los bytes sobrantes se almacenan en zonas de memoria adyacentes, sobrescribiendo su contenido original. Se puede aprovechar para ejecutar ...