• No se han encontrado resultados

Capítulo 9: Seguridad. IT Essentials: PC Hardware y Software v4.0

N/A
N/A
Protected

Academic year: 2021

Share "Capítulo 9: Seguridad. IT Essentials: PC Hardware y Software v4.0"

Copied!
31
0
0

Texto completo

(1)
(2)

Agenda

ƒ 9.1 Explicación de la importancia de la seguridad

ƒ 9.2 Descripción de las amenazas a la seguridad

ƒ 9.3 Identificar losa procedimientos para la seguridad

ƒ 9.4 Identificar las técnicas más comunes para el mantenimiento preventivo para la seguridad.

(3)

Chapter 9 Worksheets and Activity

ƒ 9.1 Worksheet: Security Attacks

ƒ 9.2.1 Worksheet: Third-Party Anti-Virus Software

ƒ 9.2.3 Activity: Adware, Spyware, and Grayware

ƒ 9.4.2 Worksheet: Operating System Updates

(4)

La importancia de la seguridad

ƒ Privacidad de la información, secretos de la compañía, datos financieros, equipo

computacional, y aspectos de seguridad nacional, son

elementos que se ponen en riesgo si no se siguen los procedimientos de seguridad.

ƒ La responsabilidad primaria del técnico es la seguridad de los datos y de la red.

(5)

Amenazas a la seguridad

Tipos de ataques a la seguridad del computador:

ƒ Físicos

Robo, daños, o destrucción del equipo de cómputo.

ƒ Datos

Remover, alterar el archivo, denegar el acceso, accesos no autorizados, robo de información

Amenazas potenciales a la seguridad del computador:

Los empleados pueden realizar amenazas maliciosas o amenazas accidentales.

ƒ Amenazas externas

Los usuarios externos pueden atacar de una forma estructurada o no estructurada.

(6)

Virus, Worms, y Trojan Horses

ƒ El virus computacional es un código de programa que ha sido creado por un atacante.

ƒ Un worm es un programa que se auto reemplaza, que utiliza la red para duplicar su código a otros

computadores de la red. Por lo menos los worms consumen el ancho de banda de la red.

ƒ Un Trojan horse técnicamente es un worm y se le llama por el método que utiliza para burlar la defensa del computador, pretendiendo ser algo muy útil.

ƒ Los programas anti-virus se diseñan para detectar, deshabilitar y remover los virus, worms, y los caballos troyanos antes de que infecten el computador.

(7)

Web Security

Los atacantes pueden utilizar cualquiera de estas

herramientas para instalar un programa en el computador:

ƒ ActiveX

Controla la interacción con páginas web

ƒ Java

Permite a los applets correr dentro de un navegador

Ejemplo: una calculadora o un contador

ƒ JavaScript

Interactúa con código fuente del tipo HTML para permitir a los web sites interactuar.

(8)

Adware, Spyware, y Grayware

ƒ Generalmente se instalan sin conocimiento del usuario, estos programas recogen información almacenada en el computador, cambian la configuración del

computador, o abren una ventana extra en el

(9)

Denial of Service (DoS)

ƒ Impiden a los usuarios acceder los servicios normales.

ƒ Envían las suficientes solicitudes para sobrecargar los recursos o incluso detener la operación.

ƒ Ping of Death es una serie de repeticiones, mayor que los pines normales con la intensión de que el

computador receptor colisione.

ƒ E-mail Bomb es una gran cantidad de correo, que satura el servidor se correo impidiendo a los usuarios acceder el correo.

ƒ DoS Distribuido es un ataque lanzado desde cualquier computador, llamado zombies

(10)

Spam y ventanas Popup

Utilice programas anti-virus, opciones en los programas de correo, bloqueadores de popup blockers, e indicaciones comunes de spam para combatirlos.

ƒ Spam es un correo no solicitado que puede ser

utilizado para enviar direcciones dañinas o contenido falso.

ƒ Popups son ventanas que se abren automáticamente y son diseñadas para capturar la atención de los usuarios y llevarlo a sitios publicitarios.

(11)

Social Engineering

ƒ Nunca de su password

ƒ Siempre pregunte por el ID de una persona

desconocida.

ƒ Restrinja el acceso a los visitantes

inesperados.

ƒ Escolte a los visitantes por la empresa.

(12)

Ataques TCP/IP

TCP/IP se utiliza para controlar todas las comunicaciones por internet.

(13)

Desechar computadores y reciclar

ƒ Borre todos los discos duros, luego utilice un programa de un tercer fabricante para borrar todos los datos.

ƒ La única forma para asegurarse de que los datos no se pueden recuperar

de un disco duro es con cuidado

despedazar los discos con un martillo y con cuidado desechar los pedazos.

ƒ Para destrozar los medios en que se encuentran los programas (floppy

y CDs), utilice una máquina destrozadora diseñada para estos materiales.

(14)
(15)

Política de seguridad

Preguntas para responder las políticas de seguridad:

ƒ ¿Qué aspectos requieren protección?

ƒ ¿Cuáles son las posibles amenazas?

ƒ ¿Qué debe hacerse en el caso de que se abra una brecha en la seguridad?

(16)

Como robarse el PC es la forma más fácil de robarse los datos, el equipo debe asegurarse físicamente.

ƒ Control de acceso al plantel

ƒ Utilizar llaves para cables

ƒ Utilice llave en los cuartos de telecomunicaciones.

ƒ Utilice tornillos de seguridad

ƒ Utilice jaulas de seguridad alrededor de los equipos.

ƒ Etiquete e instale sensores en los equipos.

(17)

Proteja los datos

Métodos para proteger los datos:

ƒ Protección con passwords

ƒ Encriptar datos

ƒ Protección de puertos

ƒ Respaldo de datos

ƒ Seguridad en el sistema de archivos

(18)
(19)

Instar actualizaciones y parches

Los técnicos reconocen cuando se encuentran

disponibles las nuevas actualizaciones y los parches y como instalarlos.

(20)

Actualizando los programas de protección

Inicie el programa de protección Corra el scan Pique el botón de actualización Tratamiento manual o borre Programa una actualización futura y scaneo Necesita de un tratamiento manual o borrar Revise el reporte del scan Cree un punto de restauración Si No

(21)

Actualización del sistema operativo y parches

Compruebe actualizaciones Instale las actualizaciones Descargue las actualizaciones Reinicie el computador

Compruebe todos los aspectos para asegurarse de que la actualización ha tenido efecto ¿Reinicie? Cree un punto de restauración Si No

(22)

Paso 1 Obtener información del cliente

Paso 2 Verifique los aspectos obvios

Paso 3 Trate las solucione rápidas

Paso 4 Obtenga información del computador

Paso 5 Evalué el problema e implemente la solución

Paso 6 Cierre con el cliente

(23)

1. Obtener información del cliente

ƒ Información del cliente

Nombre de la compañía, nombre del contacto, dirección, número telefónico.

ƒ Configuración del computador

Programa de protección, OS, ambiente de red, tipo de conexiones.

ƒ Descripción del problema

Preguntas abiertas

¿Qué cambio realizó en los ajustes de la seguridad?

Preguntas cerradas

(24)

2. Verifique los aspectos obvios

Examine los aspectos más obvios del problema.

ƒ Una inspección visual puede resolver algunos problemas.

Cerraduras rotas, signos de saboteos, equipo perdido.

ƒ ¿Se ha atacado el equipo?

Un logín no familiar en la ventana de login, entradas

inesperadas en los archivos (log files) de bitácora de seguridad del sistema, patch cords perdidos o adicionales.

ƒ Red inalámbrica

Cambios en la configuración de punto de acceso, conexiones inexplicables en el estado del punto de acceso.

(25)

3. Trate con las soluciones sencillas primero

ƒ Compruebe que todos los cables están conectados en las posiciones correctas.

ƒ Desconecte y vuelva a conectar los cables y conectores

ƒ Vuelva a encender el computador o el dispositivo de red.

ƒ Ingrese con un usuario diferente

ƒ Compruebe que los archivos de datos del anti-virus y el spyware están actualizados.

ƒ Scan el computador con un programa de protección.

ƒ Compruebe que el computador tiene las ultimas actualizaciones y parches del sistema operativo.

ƒ Desconéctese de la red.

(26)

4. Obtener datos del computador

ƒ Programas de otros fabricantes, como un anti-virus y anti-spyware, pueden reportar los archivos que han sido infectados.

ƒ Hay algunas herramientas disponibles en el sistema operativo que los técnicos pueden utilizar:

Verifique que la licencia es la correcta.

Compruebe los archivos de bitácora (log files) por si hay algunas entradas extrañas.

El administrador de tareas se puede utilizar para comprobar si se están corriendo aplicaciones desconocidas.

(27)

5. Evalué el problema & implemente la solución

1. Evalué la información obtenida por parte del cliente y la obtenida en el computador.

2. Determine las posibles soluciones

3. Implemente la mejor solución

4. Si la solución propuesta no corrige el problema, reseteé el computador a su estado original y trate de otra posible solución.

(28)

6. Cierre con el cliente

ƒ Discuta con el cliente la solución implementada.

ƒ El cliente verifique que el problema ha sido resuelto.

ƒ Suministre a su cliente todo la información escrita necesaria.

ƒ Documente todos los pasos seguidos en la solución del problema.

ƒ Documente los componentes utilizados en la reparación.

(29)

Problemas comunes y sus soluciones

Después de recuperar los datos, destruya el disco duro y recicle el computador.

Un laptop robado es recuperado por la policía. El usuario ya no la quiere.

Actualice a seguridad de 128-bit WEP, WAP, o seguridad EAP-Cisco.

La red inalámbrica utiliza 64 bits WEP aunque la encriptación esté operando.

Contacte la seguridad o la policía.

Advierta a los usuarios que escondan las claves no las coloquen cerca del área de trabajo.

La persona que repara la impresora que nadie recuerda haber visto antes se ha visto entre los teclados y los

computadores.

Esto puede ser un ataque DoS. En el servidor de correo, filtre el correo que proviene de la persona que lo envía. El usuario reporta de que su sistema

recibe diariamente cientos de miles de correos que son basura.

Coloque las actualizaciones de Windows en forma automática, para que se corra todos los días a una hora conveniente, como la hora de almuerzo.

El computador corre las actualizaciones y requiere que se reseteé en diferentes momentos.

Posible solución Síntoma del problema

(30)

Recursos adicionales

ƒ Whatis?com: IT Encyclopedia and Learning Center

http://whatis.com

ƒ TechTarget: The Most Targeted IT Media http://techtarget.com

ƒ ZDNet: Tech News, Blogs and White Papers for IT Professionals

http://www.zdnet.com

ƒ HowStuffWorks: It's Good to Know

http://computer.howstuffworks.com

ƒ CNET.com http://www.cnet.com

ƒ PC World http://www.pcworld.com

ƒ ComputerWorld http://www.computerworld.com

ƒ WIRED NEWS http://www.wired.com

(31)

Referencias

Documento similar

En cuarto lugar, se establecen unos medios para la actuación de re- fuerzo de la Cohesión (conducción y coordinación de las políticas eco- nómicas nacionales, políticas y acciones

b) El Tribunal Constitucional se encuadra dentro de una organiza- ción jurídico constitucional que asume la supremacía de los dere- chos fundamentales y que reconoce la separación

"No porque las dos, que vinieron de Valencia, no merecieran ese favor, pues eran entrambas de tan grande espíritu […] La razón porque no vió Coronas para ellas, sería

Ciaurriz quien, durante su primer arlo de estancia en Loyola 40 , catalogó sus fondos siguiendo la división previa a la que nos hemos referido; y si esta labor fue de

اهعضوو يداصتق�لا اهطاشنو ةينارمعلا اهتمهاسم :رئازجلاب ةيسلدنأ�لا ةيلاجلا« ،ينوديعس نيدلا رصان 10 ، ، 2 ط ،رئازجلاب يسلدنأ�لا دوجولاو يربي�لا ريثأاتلا

(29) Cfr. MUÑOZ MACHADO: Derecho público de las Comunidades Autóno- mas, cit., vol. Es necesario advertir que en la doctrina clásica este tipo de competencias suele reconducirse

Ésta es una constatación que no se puede obviar en la reflexión sobre la reforma del sistema competencial: la combinación entre un sistema de atri- bución mediante

 Para recibir todos los números de referencia en un solo correo electrónico, es necesario que las solicitudes estén cumplimentadas y sean todos los datos válidos, incluido el