Mostrando entradas con la etiqueta Seguridad informática. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad informática. Mostrar todas las entradas

21. Investiga. Seguridad informática.

Cuestiones

1. Indica si los siguientes sistemas de seguridad informática pertenecen al tipo de seguridad física, lógica o humana.

a) Cifrar el contenido de un archivo. Humana

b) Coloca un equipo en una sala con llave. Física

c) Indicar al usuario que utilice una contraseña segura. Lógica

d) Colocar una contraseña de inicio de sesión. Humana

e) No acceder a páginas web peligrosas. Humano

2. Lee el siguiente artículo http://www.genbeta.com/truco/esteganografia-oculta-mensajes-dentro-de-un-archivo y contesta estas preguntas:

a) ¿Qué significa esteganografía?
Enviar un mensaje oculto en un objeto.
b) Escribe el nombre de un programa de software libre que se puede utilizar para este fin.
Steghide
c) En que parte de la imagen guarda la información
La foto de la chica en rosa.
3. Averigua como se configura el Firewall que viene en el sistema operativo Windows.

  1. Para abrir Firewall de Windows, haga clic en el botón InicioImagen del botón Inicio y, seguidamente, en Panel de control. En el cuadro de búsqueda, escriba firewall y, a continuación, haga clic en Firewall de Windows.
  2. En el panel izquierdo, haga clic en Activar o desactivar Firewall de Windows. Se requiere permiso de administrador Si se le solicita una contraseña de administrador o una confirmación, escriba la contraseña o proporcione la confirmación.
4.Explica para qué crees que sirven las Excepciones del Firewall
Para poder descargar archivos que el ordenador detecta como virus pero no lo son.
5. Indica que problemas tendremos si dejamos nuestro router wi-fi sin contraseña.
Que las personas que estén cerca podrán conectarse sin autorización.
6. Entra en la página oficial del DNI Electrónico http://www.dnielectronico.es/index.html en la sección de preguntas frecuentes y contesta:

a) ¿Qué información contiene el chip de la tarjeta?
El chip que incorpora el DNIe contiene los mismos datos que aparecen impresos en la tarjeta (filiación, fotografía y firma digitalizada y resumen criptográfico de la impresión dactilar) junto con los certificados de autenticación y firma electrónica, además de un certificado de componente propio del DNIe. El nuevo DNI no contiene ningún dato histórico del titular como tampoco incorpora dato alguno de carácter sanitarios, fiscal, penal, laboral, etc...
b) ¿Qué son los certificados electrónicos?
Son el conjunto de datos incluidos en el chip, que permiten la identificación de su titular (Certificado de Autenticación) y la firma electrónica de documentos (Certificado de Firma). Los datos se alojan en dos partes del chip de la tarjeta: pública y privada. La primera contiene los datos básicos de los certificados y una clave pública, mientras que la parte privada contiene la clave privada de la tarjeta, sólo conocida por su titular.
7. Busca en Internet 3 programas antivirus de pago. Indica el precio que debe pagar el usuario por ellos.
 
Internet Security 62,99€
Panda Cloud por 29,99€
Global Protection 73,99€


8. Una vez comprado un antivirus

¿Se puede seguir utilizando durante tiempo ilimitado?
No.
¿Por qué?
Porque se paga al año.

9. Accede a la web /https://www.virustotal.com y comprueba el funcionamiento con un archivo. Explica que hace esta web.
Es un Spyware. Te aparece la ventana y dice que tienes archivos infectado y que para desinfectar tienes que comprarlo. Te recomiendo que descargues el programa llamada Adaware y limpies tu equipo, por que ya te lo infecto. Y no lo compres, ni tartes de comprarlo, por que puede ser fraudulento.

10. Busca en Internet 3 antivirus gratuitos, indica los nombres.
Microsoft Security Essentials, AVG, avast!
11. Si en una página web aparece un Antispyware gratuito que dice detectar amenazas graves en tu ordenador. ¿Crees que sería conveniente descargarlo e instalarlo? Explica por qué.
No, porque probablemente sea un spyware.
12. Indica las formas más habituales de propagación de malware.
Mediante USB, o enviando correos con archivos.
13. Indica una contraseña segura y fácil de recordar. Explica como la has creado.
2j0a8c9o8bo
Mezclando mi nombre con mi fecha de nacimiento.
14. Explica detalladamente como borrar el historial de navegación, las cookies y los archivos temporales de Internet en el Microsoft Internet Explorer.
Le das a la opción; Borrar el historial.Abres el explorador mozilla --->Herramientas --> Opciones --->Privacidad ---> Mostrar Cookies ----> Eliminar Todas las Cookies ----> Aceptar

15. Explica detalladamente como borrar el historial de navegación, las cookies y los archivos temporales de Internet en el Mozilla Firefox.
Le das a la opción; Borrar el historial.Abres el explorador mozilla --->Herramientas --> Opciones --->Privacidad ---> Mostrar Cookies ----> Eliminar Todas las Cookies ----> Aceptar
16. Accede a las siguientes webs y explica detalladamente en que consiste cada una.
OSI: Es una web que te muestra distintas formas de seguridad informática.
INTECO:La actividad de INTECO se apoya en tres pilares fundamentales: la prestación de servicios, la investigación y la coordinación.

19. Videos sobre peligros de la red.

18. Acoso en la red.

- Ciberbulling.
Es el uso de información electrónica y medios de comunicación y websites difamatorios para acosar a un individuo o grupo, mediante ataques personales u otros medios.

- Grooming.
Hace referencia a una serie de conductas y acciones deliberadamente emprendidas por un adulto con el objetivo de ganarse la amistad de un menor de edad, creando una conexión emocional con el mismo, con el fin de disminuir las inhibiciones del niño y poder abusar sexualmente de él.

- Sexting.
 Es un anglicismo para referirse al envío de contenidos eróticos o pornográficos por medio de teléfonos móviles.

17. Cuestiones sobre Seguridad Informática I.

a) Responde a las siguientes cuestiones:


  • ¿Cuál es la diferencia entre un VIRUS y un GUSANO? 
Un virus informático es un pequeño programa creado para alterar la forma en que funciona un equipo sin el permiso o el conocimiento del usuario.Los gusanos son programas que se replican a sí mismos de sistema a sistema sin utilizar un archivo para hacerlo. En esto se diferencian de los virus, que necesitan extenderse mediante un archivo infectado
  • ¿Qué es un TROYANO y de dónde proviene este nombre?
Un software malicioso que se presenta al usuario como un programa aparentemente legítimo e inofensivo pero al ejecutarlo le brinda a un atacante acceso remoto al equipo infectado. El término troyano proviene de la historia del caballo de Troya mencionado en la Odisea de Homero
  • ¿Qué es un ataque DoS? 
Es un ataque a un sistema de computadoras o red que causa que un servicio o recurso sea inaccesible a los usuarios legítimos. normalmente provoca la pérdida de la conectividad de la red por el consumo del ancho de banda de la red de la víctima o sobrecarga de los recursos computacionales del sistema de la víctima.
  • ¿Qué es una descarga "DRIVE-BY DOWNLOAD”?
En una descarga tipo "drive-by", el equipo del usuario se infecta con solo visitar un sitio web que contenga un código malicioso. Los ciberdelincuentes buscan en Internet servidores vulnerables que puedan capturar
  • ¿Qué es MALWARE?     
Malware - palabra compuesta de los términos malicioso software - es un término que se refiere a cualquier programa informático creado para realizar acciones ilegítimas y a menudo perjudiciales.
  • ¿Qué es KEYLOGGER? 
Son programas que registran las teclas que el usuario pulsa y los hackers los usan para hacerse de información confidencial (nombres de usuario, contraseñas, números de tarjetas de crédito, PINs, etc.).
  • ¿Qué es PHARMING?
 Es la explotación de una vulnerabilidad en el software de los servidores DNS (Domain Name System) o en el de los equipos de los propios usuarios, que permite a un atacante redirigir un nombre de dominio (domain name) a otra máquina distinta

b) Clasificación del Malware. A través del enlace de cada término accede a la información y realiza un resumen en un par de lineas donde se pueda entender fácilmente en que consisite cada tipo de malware.


  • Adware :
 Adware (contracción de ADvertisement - anuncio - y softWARE) es un programa malicioso, que se instala en la computadora sin que el usuario lo note, cuya función es descargar y/o mostrar anuncios publicitarios en la pantalla de la víctima.
  • Botnets : 
 Un malware del tipo bot es aquel que está diseñado para armar botnets. Constituyen una de las principales amenazas en la actualidad. Este tipo, apareció de forma masiva a partir del año 2004, aumentando año a año sus tasas de aparición.
  • Gusanos  : 
 Los gusanos son en realidad un sub-conjunto de malware. Su principal diferencia con los virus radica en que no necesitan de un archivo anfitrión para seguir vivos. Los gusanos pueden reproducirse utilizando diferentes medios de comunicación como las redes locales o el correo electrónico. El archivo malicioso puede, por ejemplo, copiarse de una carpeta a otra o enviarse a toda la lista de contactos del correo electróni.
  • Hoax   : 
Es un correo electrónico distribuido en formato de cadena, cuyo objetivo es hacer creer a los lectores, que algo falso es real
  • PayLoad  
Es una función adicional que posee cierta amenaza en particular.
  • Phishing
Consiste en el robo de información personal y/o financiera del usuario, a través de la falsificación de un ente de confianza. De esta forma, el usuario cree ingresar los datos en un sitio de confianza cuando, en realidad, estos son enviados directamente al atacante.
  • Ransomware
Es una de las amenazas informáticas más similares a un ataque sin medios tecnológicos: el secuestro.
  • Rogue
Es un software que, simulando ser una aplicación anti-malware (o de seguridad), realiza justamente los efectos contrarios a estas: instalar malware
  • Rootkit 
Es una o más herramientas diseñadas para mantener en forma encubierta el control de una computadora.
  • Scam
Es el nombre utilizado para las estafas a través de medios tecnológicos. A partir de la definición de estafa, se define scam como el "delito consistente en provocar un perjuicio patrimonial a alguien mediante engaño y con ánimo de lucro; utilizando como medio la tecnología".
  • Spam :  
Se denomina spam al correo electrónico no solicitado enviado masivamente por parte de un tercero. En español, también es identificado como correo no deseado o correo basura.
  • Spyware  :  
Son aplicaciones que recopilan información del usuario, sin el consentimiento de este
  • Troyanos :  
El objetivo es el de engañar al usuario. Son archivos que simulan ser normales e indefensos, una vez ejecutados, parecen realizar tareas inofensivas pero paralelamente realizan otras tareas ocultas en el ordenador.
  • Virus: 
Es un programa informático creado para producir algún daño en el ordenador y que posee

Calendario

Gusano