Definicion de Seguridad

Embed Size (px)

DESCRIPTION

rsfgbxttrtyv

Citation preview

TRABAJO DE TECNOLOGIA DE LA INFORMACION

DEFINICION DE SEGURIDAD

El trminoseguridadposee mltiples usos, pero se puede decir que realza la propiedad de algo dondeno se registran peligros, daos ni riesgos. Una cosa segura es algofirme, cierto e indubitable. La seguridad, por lo tanto, puede considerarse como unacerteza.

Qu recursos de una computadora requieren seguridad?

Qu ataques y amenazas existen o estn expuestos el computador o los recursos de ste?

Escaneo (Bsqueda):

El escaneo, como mtodo de descubrir canales de comunicacin susceptibles de ser explotados. La idea es escanear tantos puertos de escucha como sea posible, y guardar informacin de aquellos que sean receptivos o de utilidad para cada necesidad en particular.

Ataques de autentificacin:

Este tipo de ataque tiene como objetivo engaar al sistema de la vctima para ingresar al mismo, para ello el atacante hace suplantacin de la identidad. Generalmente este engao se realiza tomando las sesiones ya establecidas por la vctima u obteniendo su nombre de usuario y password.

Denial of service (DOS):

Los protocolos existentes actualmente fueron diseados para ser empleados en una comunidad abierta y con una relacin de confianza mutua. La realidad indica que es ms fcil desorganizar el funcionamiento de un sistema que acceder al mismo; as los ataques de Negacin de Servicio tienen como objetivo saturar los recursos de la vctima de forma tal que se inhabilita los servicios brindados por la misma.

Explotacin de errores de diseo, implementacin y operacin:

Muchos sistemas estn expuestos a "agujeros" de seguridad que son explotados para acceder a archivos, contraseas, u obtener privilegios. Estas vulnerabilidades estn ocasionadas por fallos de programacin en los sistemas operativos, aplicaciones de software, protocolos de red, navegadores de Internet, correo electrnico, etc.

Existen principios de seguridad para computadoras? Si existen cules son?

Actualice regularmente su sistemaoperativo y el software instalado en su equipo, poniendo especial atencin a las actualizaciones de su navegador web.

Instale un Antivirusy actualcelo con frecuencia. Analice con su antivirus todos los dispositivos de almacenamiento de datos que utilice y todos los archivos nuevos, especialmente aquellos archivos descargados de internet.

Instale un Firewallo Cortafuegos con el fin de restringir accesos no autorizados de Internet.

Utilice contraseas seguras, es decir, aquellas compuestas por ocho caracteres, como mnimo, y que combinen letras, nmeros y smbolos. Es conveniente adems, que modifique sus contraseas con frecuencia. En especial, le recomendamos que cambie la clave de su cuenta de correo si accede con frecuencia desde equipos pblicos.

Navegue porpginas webseguras y de confianza. Para diferenciarlas identifique si dichas pginas tienen algn sello o certificado que garanticen sucalidady fiabilidad. Extreme la precaucin si va a realizarcomprasonline o va a facilitar informacin confidencial a travs de internet

Ponga especial atencin en el tratamiento de su correo electrnico, ya que es una de las herramientas ms utilizadas para llevar a cabo estafas, introducir virus, etc.

No abra mensajes de correo de remitentes desconocidos.

Desconfe de aquellos e-mails en los que entidades bancarias, compaas de subastas o sitios deventaonline, le solicitan contraseas, informacin confidencial, etc.

Cul es el rol de los dominios de proteccin en la seguridad de computadoras?

Undominiode proteccin es un conjunto de pares (objeto, operaciones); cada par identifica un objeto y las operaciones permitidas sobre l.En cada instante, cada proceso ejecuta dentro de un dominio de proteccin. Los procesos pueden cambiar de un dominio a otro en el tiempo; el cmo depende mucho del sistema.

Los mecanismos de autentificacinson importantes? por qu? qumecanismos existen?

Si. Por quees usada para verificar que la informacin viene de una fuente de confianza. Bsicamente, si la informacin es autntica, sabes quin la ha creado y que no ha sido alterada.
Hay varias maneras para autenticar a una persona o informacin en un ordenador:Contraseas

Tarjetas de acceso

Firma digital


Qu son los mtodoscriptogrficos en la proteccin de la informacin?

Losmtodoscriptogrficos son los ms comnmente usados para proteger informacin confidencial. Lo que se enva por la red no es la informacin original, sino la informacin codificada, que carece de sentido salvo para el receptor, que puede decodificarla.

Ques un crack en informtica?

Es unprograma que modifica de forma temporal o permanente una aplicacin para eliminar limitaciones o candados impuestos en los mismos originalmente.

Qu es un hacker?

Es cualquier persona con amplios conocimientos en tecnologa, bien puede ser informtica, electrnica o comunicaciones,quemantiene permanentemente actualizado y conoce a fondo todo lo relacionado con programacin y sistemas complejos.

Para un 'hacker', el objetivo es saltar los sistemas de seguridad de los servidores de Internet para llegar hasta su interior, pero, una vez dentro, no causar ningn dao. Como mucho, un 'hacker' autntico simplemente deja una seal que sirva como prueba de que ha conseguido acceder a l; es ms,la mayora de los 'hackers', tras acceder a un sistema, informan a sus propietarios de los agujeros de seguridadque tiene su servidor, para que nadie malintencionado (como un 'cracker') pueda aprovecharse a posteriori de esa vulnerabilidad.

Qu es un firewalls?

Un firewall es software o hardware que comprueba la informacin procedente de Internet o de una red y, a continuacin, bloquea o permite el paso de sta al equipo, en funcin de la configuracin del firewall.Un firewall puede ayudar a impedir que hackers o software malintencionado (como gusanos) obtengan acceso al equipo a travs de una red o de Internet. Un firewall tambin puede ayudar a impedir que el equipo enve software malintencionado a otros equipos.

Qu es un antivirus?

Un antivirus es un programa informtico que tiene el propsito de detectar y eliminar virus y otros programas perjudiciales antes o despus de que ingresen al sistema.Losvirus, gusanos, troyanos, spyware son tipos de programas informticos que suelen ejecutarse sin elconsentimiento(e incluso, conocimiento) del usuario o propietario de un ordenador y que cumplen diversas funciones dainas para el sistema. Entre ellas, robo y prdida de informacin, alteracin delfuncionamiento, disrupcin del sistema y propagacin hacia otras computadoras.

Qu tipos de virus existen?

Virus de Boot

Time Bomb o Bomba de Tiempo

Lombrices, worm o gusanos

Troyanos o caballos de Troya

Hijackers

Keylogger

Macro Virus

Mencione 6 software antivirus y detalle sus caractersticas

KASPERSKY ANTIVIRUS

Kaspersky rescue disk (rescate de disco) le permite grabar un CD/DVD o crear un pen-drive de emergencia que puede utilizarse para limpiar sistemas gravemente infectados.

La herramienta de configuracin de navegadores analiza los ajustes de Internet Explorer en busca de problemas de seguridad; esta funcin es especialmente importante porque los ciberdelincuentes utilizan nuevas herramientas de hackers diarias para distribuir sus programas infectados.

El teclado virtual impide que los programas keyloggers, un tipo de programa malicioso diseado para registrar las pulsaciones del teclado, puedan robar contraseas y otros datos personales.

La herramienta de privacidad Privacy cleaner ayuda a los usuarios a deshacerse de los datos personales registrados (historial de navegacin, cookies, etc.). Un servicio muy til si hay varias personas usando el mismo equipo.

La herramienta de anlisis de vulnerabilidades verifica el sistema del usuario y las aplicaciones en busca de brechas de seguridad.

ESET NOD32

Deteccin proactiva: utilizando la tecnologa ThreatSense, ESET NOD32 Antivirus protege proactivamente contra malware conocido y desconocido logrando altsimos niveles de deteccin de cdigos maliciosos para proteger su sistema.

Impacto mnimo sobre los recursos del sistema: ESET NOD32 Antivirus es una solucin de seguridad inteligente que asegura un veloz inicio y ejecucin eficiente de su equipo casi sin consumo de recursos.

Exploracin ms veloz: ESET NOD32 Antivirus no ralentiza su computadora mientras explora archivos asegurando la mxima proteccin para su equipo. De este modo, usted es libre de realizar sus tareas diarias mientras ESET NOD32 trabajando en segundo plano con un mnimo impacto sobre el sistema y manteniendo seguro a su sistema.

AVAST

FileRep: Este mdulo observa la reputacin de los archivos y manda datos a la central.

Asistencia Remota: Mejor que la de windows, solo es pegar el cdigo que te dan y as ayudar a un amigo.

Actualizaciones por streaming: esta funcin coge los datos de la nube y los manda, son datos que se quedan en la PC. Se requiere conexin permanente.

Actualizaciones en "la nube"

Gadget de escritorio renovado

Anlisis ms eficaces y rpidos

Consumo muy reducido de recursos.

Interfaz ms vistosa y ahora rugosa.

Pestaa escudos con resumen de funcionamiento de componentes de proteccin.

Cortafuegos renovado

Nuevo motor de proteccin

Qu es la nube informtica? qu ventajas y desventajas tiene?

Es un nuevo modelo de uso de las computadoras. Lo que normalmente estara en tu PC (tus programas o tus archivos, por ejemplo) pasa a estar en un conjunto de servidores a los que puedes acceder a travs de Internet y que forman la nube.VENTAJASAcceso desde cualquier sitio y con varios dispositivos.Tus programas y archivos estn en la nube, con lo que te basta una conexin a Internet para acceder a ellos y usarlos de modo remoto.

Todo el software est en un solo sitio.En la nube, claro est. Eso te evita tener que instalar t los programas en tu PC, tu laptop o todos y cada uno de los mltiples equipos de una red.

Ahorro en software y hardware.En la nube, un mismo programa lo comparten muchos usuarios, sin necesidad de tener que comprar una copia individual para cada uno de ellos. Eso abarata el precio de las aplicaciones.

Ahorro en mantenimiento tcnico.Sin programas instalados o redes de PC complejas que configurar y mantener, los usuarios de la nube deben tener menos problemas informticos.

DESVENTAJAS(Falta de) seguridad y privacidad.Con la computacin en la nube todos tus ficheros e informacin pasan de estar en tu PC a almacenarse en esa nube.

Sin Internet no hay nube.En la computacin en la nube todo depende de que la conexin a Internet funcione. Si no es as, el cliente no podr acceder a los programas ni los datos.

Problemas de cobertura legal.Los servidores de la nube pueden estar en cualquier parte del mundo. Si hay problemas, no est claro qu ley debe aplicarse o si sta podr proteger al cliente.

Conflictos de propiedad intelectual u otros.La informacin de los clientes ya no est en sus manos, con lo que pueden surgir problemas sobre a quin pertenece.