lunes, 15 de diciembre de 2014
jueves, 4 de diciembre de 2014
22. Más sobre seguridad informática.
1. Asocia cada concepto con su definición.
a)->4
b)->3
c)->1
d)->5
e)->2
2. ¿Que factores de riesgo hacen necesario realizar tareas de mantenimiento y seguridad en nuestro equipo?
Vulnerabilidades del sistema, intrusos, software malintencionado y otros usuarios.
3. ¿Cual es el término correcto para referirse genéricamente a todos los programas maliciosos que puedan infectar a un ordenador?
Malware
4. Indica la forma de prevenir los problemas derivados de:
a)Explotación de vulnerabilidades: actualizar los programas y como usuario tener cuidado, pues la mayoría de explotaciónes se producen por un descuido del usuario.
b)Ingeniería social: la principal defensa contra la ingeniería social es educar y entrenar a los usuarios en el uso de políticas de seguridad y asegurarse de que estas sean seguidas.
c)Archivos maliciosos: tener un buen antivirus y no exponerse a recibirlos mediante no abrir spam, entrar en páginas extrañas, hacer click en anuncios, etc.
d)Dispositivos extraíbles: teniendo cuidado con lo que conectas al ordenador porque si un virus viene dentro de un dispositivo extraíble, al conectarlo el ordenador se infectará al instante. Panda Security desarrolló un programa llamado USBVacine que impide la entrada automática de dichos virus.
5. Busca en internet los siguientes términos relacionados con la seguridad:
a)Rootkit: permite un acceso de privilegio continuo a una computadora pero que mantiene su presencia activamente oculta al control de los administradores al corromper el funcionamiento normal del sistema operativo o de otras aplicaciones.
b)Keylogger: programa que guarda las teclas pulsadas y en que orden han sido pulsadas. Puede ser usado con fines como robar contraseñas o información personal.
c)PWStealer: parecido a un troyano, pero este instala un Keylogger en el equipo infectado con el fin de robar contraseñas.
d)Browse hijacker: modificación de el buscador de un equipo sin el permiso de usuario.
6. Investiga en internet el caso de la mayor red zombi en el que se vio implicado un murciano en la web www.laopiniondemurcia.es. Haz un breve resumen.
La red mariposa, dirigida por "netkairo", "johnylleante", y "ostiator" había conseguido infectar más de 13 millones de ordenadores. Escondían un virus troyano en archivos atractivos en eMule o en Messenger, utilizados por millones de usuarios cada día. Además, el virus era capaz de copiarse de forma automática en memorias USB, con lo que la infección crecía de forma exponencial en pocas horas.
7. Busca información sobre el VIRUS POLICIA y explica en que consiste.
Se trata de un virus simple que bloquea tu ordenador y hace aparecer una pantalla falsa haciéndose pasar por la policía y obligando al usuario a pagar una multa por descarga ilegal u otros delitos informáticos a cambio de desbloquear el equipo.
a)->4
b)->3
c)->1
d)->5
e)->2
2. ¿Que factores de riesgo hacen necesario realizar tareas de mantenimiento y seguridad en nuestro equipo?
Vulnerabilidades del sistema, intrusos, software malintencionado y otros usuarios.
3. ¿Cual es el término correcto para referirse genéricamente a todos los programas maliciosos que puedan infectar a un ordenador?
Malware
4. Indica la forma de prevenir los problemas derivados de:
a)Explotación de vulnerabilidades: actualizar los programas y como usuario tener cuidado, pues la mayoría de explotaciónes se producen por un descuido del usuario.
b)Ingeniería social: la principal defensa contra la ingeniería social es educar y entrenar a los usuarios en el uso de políticas de seguridad y asegurarse de que estas sean seguidas.
c)Archivos maliciosos: tener un buen antivirus y no exponerse a recibirlos mediante no abrir spam, entrar en páginas extrañas, hacer click en anuncios, etc.
d)Dispositivos extraíbles: teniendo cuidado con lo que conectas al ordenador porque si un virus viene dentro de un dispositivo extraíble, al conectarlo el ordenador se infectará al instante. Panda Security desarrolló un programa llamado USBVacine que impide la entrada automática de dichos virus.
5. Busca en internet los siguientes términos relacionados con la seguridad:
a)Rootkit: permite un acceso de privilegio continuo a una computadora pero que mantiene su presencia activamente oculta al control de los administradores al corromper el funcionamiento normal del sistema operativo o de otras aplicaciones.
b)Keylogger: programa que guarda las teclas pulsadas y en que orden han sido pulsadas. Puede ser usado con fines como robar contraseñas o información personal.
c)PWStealer: parecido a un troyano, pero este instala un Keylogger en el equipo infectado con el fin de robar contraseñas.
d)Browse hijacker: modificación de el buscador de un equipo sin el permiso de usuario.
6. Investiga en internet el caso de la mayor red zombi en el que se vio implicado un murciano en la web www.laopiniondemurcia.es. Haz un breve resumen.
La red mariposa, dirigida por "netkairo", "johnylleante", y "ostiator" había conseguido infectar más de 13 millones de ordenadores. Escondían un virus troyano en archivos atractivos en eMule o en Messenger, utilizados por millones de usuarios cada día. Además, el virus era capaz de copiarse de forma automática en memorias USB, con lo que la infección crecía de forma exponencial en pocas horas.
7. Busca información sobre el VIRUS POLICIA y explica en que consiste.
Se trata de un virus simple que bloquea tu ordenador y hace aparecer una pantalla falsa haciéndose pasar por la policía y obligando al usuario a pagar una multa por descarga ilegal u otros delitos informáticos a cambio de desbloquear el equipo.
- ¿Qué son Black hats, White hats y Grey hats?.
-Black Hats: Nombre por el que son conocidos los cibercriminales que utilizan sus habilidades de hacking para infectar otros ordenadores con malware, robar información personal o crear botnets y luego venderlas a otros criminales.
-White Hats: Estos hackers usan sus habilidades con el permiso de empresas/servidores informáticos para intentar acceder a ellas y al lograrlo explicar los puntos flacos de esta al usuario con el fin de mejorar la seguridad de dicha empresa/servidor informático,
-Grey Hats: Son una mezcla de los dos de arriba, la única diferencia es que no lo hacen para sacar nada a cambio ni para ayudar.
- ¿Qué es clonezilla y para que se puede utilizar?
- Define lo que es κρύπτω γράφω.
- ¿Qué es Truecrypt y para que se puede utilizar?
- ¿Qué fue el gusano Morris y que sistema tenemos para protegernos de programas de ese tipo?
- ¿Qué es la red mariposa?
- ¿Qué es MMSBomber y a que dispositivos afecta?
- Investiga sobre Koobface
lunes, 1 de diciembre de 2014
martes, 25 de noviembre de 2014
19. Cuestiones sobre seguridad informática II.
1. Indica si los siguientes sistemas de seguridad informática pertenecen al tipo de seguridad física, lógica o humana.
a) Cifrar el contenido de un archivo.
Seguridad lógica.
b) Coloca un equipo en una sala con llave.
Seguridad humana.
c) Indicar al usuario que utilice una contraseña segura.
Seguridad físico.
d) Colocar una contraseña de inicio de sesión.
Seguridad física.
e) No acceder a páginas web peligrosas.
Seguridad lógica.
2. Lee el siguiente artículo http://www.genbeta.com/truco/esteganografia-oculta-mensajes-dentro-de-un-archivo y contesta estas preguntas:
a) ¿Qué significa esteganografía?
Entregar mensajes escondidos dentro de un objeto para que pase inadvertido.
b) Escribe el nombre de un programa de software libre que se puede utilizar para este fin.
Steghide
c) En que parte de la imagen guarda la información
En los bits menos significativos.
3. Averigua como se configura el Firewall que viene en el sistema operativo Windows.
Buscar Firewall en panel de control, y te aparecen las siguientes opciónes:
-Activar/desactivar firewall.
-Bloquear todas las conexiónes entrantes, incluídas las permitidas.
-Notificarme cuando firewall bloquée un nuevo programa.
4. Explica para qué crees que sirven las Excepciones del Firewall
Para que los programas que necesites y confies en ellos conecten a internet y funciones correctamente.
5. Indica que problemas tendremos si dejamos nuestro router wi-fi sin contraseña.
Que toda la gente al alcance del router podrá utilizar tu internet y podrán hackearte la red.
6. Entra en la página oficial del DNI Electrónico http://www.dnielectronico.es/index.html en la sección de preguntas frecuentes y contesta:
a) ¿Qué información contiene el chip de la tarjeta?
Los mismos que el DNI más certificados de autentificación, firma electrónica y certificado del propio DNIe
b) ¿Qué son los certificados electrónicos?
Conjunto de datos que vienen en el chip para la autentificación del usuario
7. Busca en Internet 3 programas antivirus de pago. Indica el precio que debe pagar el usuario por ellos.
-Internet Security: 62,99€
-Norton Security: 39,99€
-McAfee: 47,47€ (-50% descuento)
8. Una vez comprado un antivirus
¿Se puede seguir utilizando durante tiempo ilimitado?
Sólo durante el tiempo que hayas pagado por tenerlo (también depende del antivirus)
¿Por qué?
Porque tu pagas por tenerlo un tiempo.
9. Accede a la web /https://www.virustotal.com y comprueba el funcionamiento con un archivo. Explica que hace esta web.
Escanear el archivo con 49 programas antivirus diferentes
10. Busca en Internet 3 antivirus gratuitos, indica los nombres.
Avast
Panda
Avira
11. Si en una página web aparece un Antispyware gratuito que dice detectar amenazas graves en tu ordenador. ¿Crees que sería conveniente descargarlo e instalarlo? Explica por qué.
No, porque aparece en una pagina web en forma de anuncio, y eso es sospechoso. Podría ser un falso programa antivirus que introduce malware en tu ordenador.
12. Indica las formas más habituales de propagación de malware.
Correo electrónico, una red no segura, mediante paginas web.
13. Indica una contraseña segura y fácil de recordar. Explica como la has creado.
megustanlosmacarrones1973 algo que me gusta a mi y una fecha importante para mi.
14. Explica detalladamente como borrar el historial de navegación, las cookies y los archivos temporales de Internet en el Microsoft Internet Explorer.
Seleccionar herramientas > seguridad > borrar historial y marca borrar las cookies y archivos temporales junto con el historial.
15. Explica detalladamente como borrar el historial de navegación, las cookies y los archivos temporales de Internet en el Mozilla Firefox.
Menú historial > limpiar historial.
A continuación seleccionas lo que quieres borrar.
16. Accede a las siguientes webs y explica detalladamente en que consiste cada una.
https://www.osi.es/
Oficina de Seguridad del Internauta, donde proporcionan información y ayuda para evitar los posibles problemas al navegar por internet.
Inteco
Promueve servicios en el ámbito de la ciberseguridad que permitan el aprovechamiento de las TIC y eleven la confianza digital, tiene una importante capacidad para abordar proyectos complejos de diversa naturaleza y con una fuerte componente innovadora y participa en redes de colaboración que facilitan la inmediatez, globalidad y efectividad a la hora de desplegar una actuación en el ámbito de la ciberseguridad.
lunes, 24 de noviembre de 2014
18. Cuestiónes sobre acoso en la red.
Busca información sobre los siguientes términos:
- Ciberbulling.
Uso de información electrónica y medios de comunicación como el correo electrónico, redes sociales, blogs, mensajería instantánea, mensajes de texto, teléfonos móviles, y websites difamatorios para acosar a un individuo o grupo, mediante ataques personales u otros medios.
- Grooming.
El grooming hace referencia a una serie de conductas y acciones deliberadamente emprendidas por un adulto con el objetivo de ganarse la amistad de un menor de edad, creando una conexión emocional con el mismo, con el fin de disminuir las inhibiciones del niño y poder abusar sexualmente de él.
- Sexting.
Envío de fotos provocativas y/o explícitas a otras personas conocidas (o no) las cuales pueden enviar el mensaje a otras y acaba propagándose por la red.
- Ciberbulling.
Uso de información electrónica y medios de comunicación como el correo electrónico, redes sociales, blogs, mensajería instantánea, mensajes de texto, teléfonos móviles, y websites difamatorios para acosar a un individuo o grupo, mediante ataques personales u otros medios.
- Grooming.
El grooming hace referencia a una serie de conductas y acciones deliberadamente emprendidas por un adulto con el objetivo de ganarse la amistad de un menor de edad, creando una conexión emocional con el mismo, con el fin de disminuir las inhibiciones del niño y poder abusar sexualmente de él.
- Sexting.
Envío de fotos provocativas y/o explícitas a otras personas conocidas (o no) las cuales pueden enviar el mensaje a otras y acaba propagándose por la red.
Suscribirse a:
Entradas (Atom)

