jueves, 14 de febrero de 2013
27. Cuestiones frecuentes sobre seguridad informática.
¿Cuál es la diferencia entre un VIRUS y un GUSANO?
Un virus es un programa que se replica, es decir, que se propaga de un archivo a otro en el sistema del equipo, y de un ordenador a otro. Además, puede estar programado para borrar o dañar información.Los gusanos se consideran como un subgrupo de los virus, pero con ciertas diferencias clave. Un gusano es un programa informático que se replica, pero no infecta otros archivos. En lugar de ello, se instala en un equipo y luego busca cómo propagarse a otros equipos.En el caso de un virus, cuanto más tiempo pase inadvertido, a mayor número de archivos guardados en el equipo infectará. Sin embargo, los gusanos crean una sola instancia de su código. Además, a diferencia del virus, un gusano es autónomo. En otras palabras, un gusano es un archivo separado, mientras que un virus es una serie de códigos que se añaden a archivos existentes.
¿Qué es un TROYANO y de dónde proviene este nombre?
El término troyano proviene del caballo de madera usado por los griegos para infiltrarse en la ciudad de Troya y capturarla. La definición clásica de un troyano es un programa que aparece como un programa legítimo pero al ejecutarlo ocasiona daños. Los troyanos no son autopropagables, característica que los distingue de los virus y gusanos.
Hoy en día, los troyanos suelen instalarse en secreto y lanzan su carga maliciosa sin que el usuario se entere de ello. Gran parte de los modernos programas delictivos (crimeware) la componen distintos tipos de troyanos que son específicamente diseñados con propósitos netamente maliciosos. Los más comunes son los troyanos backdoor (a menudo incluyen un keylogger), los troyanos espía, los troyanos ladrones de contraseñas, y los troyanos proxy que convierten el equipo del usuario en un centro de distribución de spam.
¿Qué es un ataque DoS?
Un ataque DoS (Denial-of-Service o Denegación de Servicio) está diseñado para obstaculizar o detener el normal funcionamiento de un sitio web, de un servidor o de algún recurso de una red. Hay varias formas en que los hackers pueden lograrlo. Un método común consiste en inundar un servidor enviándole más peticiones de las que puede manejar. Esto hará que el servidor funcione lentamente (las páginas web tardarán en abrirse), y el servidor puede sufrir un colapso total (ocasionando que caigan todos los sitios web del servidor).
Un ataque DoS-distribuido se diferencia sólo por el hecho de que el ataque se realiza mediante múltiples equipos. El hacker suele utilizar un equipo cautivo, conocido como "master", y coordina el ataque con otros equipos, llamados "zombis". Tanto el "master" como los "zombis" han sido capturados explotando una vulnerabilidad de una aplicación instalada en el ordenador para instalar un troyano u otro tipo de código malicioso.
¿Qué es una descarga "DRIVE-BY DOWNLOAD”?
En una descarga tipo "drive-by", el equipo del usuario se infecta con solo visitar un sitio web que contenga un código malicioso. Los ciberdelincuentes buscan en Internet servidores vulnerables que puedan capturar. En estos servidores, los ciberdelincuentes inyectan su código malicioso (a menudo en forma de script malicioso) en las páginas web. Si el sistema operativo del equipo o una de sus aplicaciones no cuenta con los debidos parches, un programa malicioso se descargará en el equipo de manera automática cuando visite la página web infectada.
¿Qué es MALWARE?
Malware - palabra compuesta de los términos malicioso software - es un término que se refiere a cualquier programa informático creado para realizar acciones ilegítimas y a menudo perjudiciales. Algunos ejemplos de malware o programas maliciosos son los virus, las puertas traseras (backdoors), los capturadores de teclas (keyloggers), los ladrones de contraseñas (password stealers) y otros programas troyanos; macrovirus para Word y Excel, virus para el sector de arranque, virus para secuencias de comandos (scripts) (batch, wndows shell, java, etc.) y troyanos; programas delictivos (crimeware), programas espía (spyware) y programas publicitarios (adware).
Antes, se deniminada a todo "virus" o "troyano", pero los métodos de infección y de distribución han evolucionado y los términos virus y troyano ya no ofrecen una definición satisfactoria para todos los tipos de programas maliciosos que existen.
¿Qué es SPYWARE?
Como su nombre indica, programa espía, es un programa diseñado para recopilar información del usuario y enviarla a un tercero sin que el usuario lo consienta o se entere. Estos programas pueden controlar las teclas que el usuario acciona ("keyloggers"), recopilar información confidencial (contraseñas, números de tarjetas de crédito, PINs, etc.), direcciones de correo electrónico o rastrear los hábitos de navegación en Internet del usuario. Además, el spyware inevitablemente afecta el rendimiento del equipo infectado.
¿Qué es KEYLOGGER?
Son programas que registran las teclas que el usuario pulsa y los hackers los usan para hacerse de información confidencial (nombres de usuario, contraseñas, números de tarjetas de crédito, PINs, etc.). Los troyanos backdoor suelen incorporar un keylogger.
¿Qué es PHISHING?
El phishing es un tipo muy específico de ciberdelincuencia diseñado para engañar al usuario, haciéndole revelar información financiera confidencial. Los ciberdelincuentes crean un sitio web fraudulento que se parece casi completamente al sitio web de un banco legítimo, o al de cualquier otro sitio web en el que se realicen transacciones online, como por ejemplo e-Bay. Los delincuentes intentan engañar al usuario para que visite este sitio e introduzca sus datos confidenciales, como su nombre de usuario, su contraseña o su PIN. Por lo general, los ciberdelincuentes envían correos masivos con un hipervínculo al sitio fraudulento.
¿Qué es ROOTKIT?
Este término describe una colección de programas que un hacker usa para evitar su detección mientras intenta acceder de forma ilegítima a un equipo. Aunque el término se originó en el ambiente Unix, se suele aplicar a las técnicas que los autores de troyanos para Microsoft® Windows® usan para ocultar sus actividades ilegítimas. Se ha incrementado el uso de los rootkits para ocultar las actividades de los troyanos. Cuando se instalan en el sistema, los rootkits no sólo son invisibles ante los usuarios, sino que también están diseñados para evitar la detección de las soluciones de seguridad. El hecho de que mucha gente utilice la cuenta de adminsitrador, en vez de crear una cuenta separada con acceso restringido, facilita que los ciberdelincuentes instalen un rootkit.
¿Qué es ADWARE?
Adware es un término general que se aplica a los programas que lanzan avisos publicitarios (a menudo banners emergentes o pop-ups) o reenvían los resultados de búsquedas a sitios web promocionales. El adware suele estar incorporado en programas gratuitos (freeware) o compartidos (shareware). Al descargar un programa gratuito, el adware se instala en el sistema del equipo sin que el usuario lo autorice o se entere. A veces un troyano descargaen secreto un adware desde un sitio web y lo instala en el equipo del usuario.
Los buscadores web que no están actualizados suelen tener vulnerabilidades. Estos buscadores son vulnerables a las herramientas de los hackers (conocidos como Browser Hickjackers o secuestradores de buscadores) que pueden descargar adware en el equipo del usuario. Los secuestradores de navegadores pueden cambiar la configuración del buscador, redireccionar URLs mal escritas o incompletas a un determinado sitio web, o cambiar la página incial predeterminada. También pueden derivar las búsquedas a sitios web tipo "pagar para ver" (pay-to-view) que a menudo son pornográficos.
Por lo general, los programas adware no aparecen en el sistema de ninguna manera: no aparecen en el listado bajo Inicio | Programas, no aparece ningún icono en la bandeja del sistema, y tampoco en la lista de tareas. No suelen incorporar un procedimiento de desinstalación y todo intento manual por eliminarlos puede hacer que se dañe el programa original.
¿Qué es BOTNET?
El término se usa para designar una red de ordenadores controlados por ciberdelincuentes mediante troyanos u otros programas maliciosos.
jueves, 31 de enero de 2013
jueves, 24 de enero de 2013
25. Cuestionario Redes Informáticas IV.
Una red LAN tiene ámbito:
b)Local.
2-La topologia de redes mas utilizada en la actualidad es:
a)Arbol
3-La dirección MAC de un equipo en la red ¿Cuántos pares de dígitos tiene?
b)6
4-De las siguientes dirrecciones IP,¿Cuál es la unica falsa?
b)268.190.2.3
5-El sofware malicioso que realiza llamadas telefonicas por modem si que el usuario se de
cuenta es:
c)Dialer
6-El sofware malicioso que permite a otro usuario o programa tomar el control de nuestro ordenador es:
b)troyano
7-El alcance maximo de una conexión bluetooth es aproximadamente de:
b) 10 m.
8-la conexión inalambrica que necesita que emisor y repcetor esten en el mismo campo visual es:
c)infrarrojos
9-¿Qué herramienta contra el malware y los intrusos puede tenerse tanto en forma de software como de hardware.
a)Antispam
10-¿Cómo se llama el dispositivo que nos permite convertir cualquier impresora en impresora wifi?
b)servidor de impresión
23. Cuestiones sobre Redes y Seguridad Informática I.
a) Para que los equipos informáticos puedan entenderse entre sí cuando están conectados a una red (por ejemplo, internet) necesitan utilizar el mismo lenguaje. En informática, a este lenguaje y conjunto de reglas se le llama protocolo. ¿Cuál es el protocolo más utilizado en internet?.
TCP / IP.
b) Cada ordenador o equipo informático (impresoras, router, etc) que forma parte de una red informática se identifica por un número. ¿Cómo se llama ese número?
Se le llama dirección IP y tienen la forma: 215.56.55.154
c) ¿Qué son los dispositivos de interconexión y para qué sirven? ¿Cómo se llama el dispositivo de interconexión que permite gestionar direcciones IP, conectar distintas redes entre sí, establecer la conexión a internet, etc?
El dispositivo de interconexión permite conectar segmentos de una misma red o redes diferentes.
Router.
d)¿Qué diferencia hay entre seguridad activa y seguridad pasiva?
-Seguridad activa es el conjunto de todos aquellos elementos que
contribuyen a proporcionar una mayor eficacia y estabilidad al
vehículo en marcha, evita un accidente.
-Seguridad pasiva. son los elementos que reducen al mínimo los daños
que se pueden producir cuando el accidente es inevitable.
e) Tradicionalmente los virus han sido uno de los principales riesgos de seguridad para los sistemas informáticos. El principal medio de propagación es a través de las redes informáticas e internet. En los últimos tiempos, y debido al uso generalizado de internet, han aparecido otras amenazas de malware que pueden resultar muy dañinas. ¿Qué significa la palabra malware? ¿Podrías dar otros ejemplos de malware que no sean virus?
Malware (del inglés malicious software), también llamado badware
f) ¿Qué es un SAI y para qué sirve?
Un SAI es un Sistema que sirve para alimentar uno o varios equipos, en el caso de que se produzca un fallo de corriente. Este SAI, aporta la energía necesaria para asegurar el funcionamiento de los Equipos. Se utiliza principalmente en servidores y ordenadores de casi cualquier oficina o empresa.
g) ¿Qué diferencia hay entre un antivirus y un firewall?
Un antivirus es una aplicación o grupo de aplicaciones dedicadas a la prevención, búsqueda, detección y borrado de programas malignos en sistemas informáticos. Tales amenazas suelen denominarse malwares y entre ellos se incluyen virus, troyanos, gusanos, etc.
Un antivirus debe cumplir con ciertos requisitos para ser considerado efectivo y eficiente: constante actualización, protección permanente, buena base de datos de programas malignos y una buena capacidad para la detección de cualquier código extraño o malicioso que pretenda ingresar al sistema informático.
Un Firewall o Cortafuego, es una aplicación o herramienta que funciona como sistema de defensa, que evita cualquier tipo de acceso a un determinado sistema.
22. Cuestiones sobre Redes Informáticas I.
a) Todas las tarjetas de red (por ejemplo la de nuestro PC en el aula) están identificadas unívocamente con una dirección MAC (Media Access Control) que sirve para identificar alequipo en la red (es decir la dirección MAC es única, viene dada por el fabricante de la tarjeta y no existe ninguna otra tarjeta de red en el mundo que tenga la misma dirección). Podemos saber cuál es la dirección MAC de nuestra tarjeta mediante el comando (en la pantalla de comandos): C:\> getmac.Puede aparecer más de una dirección MAC si es que nuestro ordenador tiene más de una tarjeta de red.La dirección MAC tienen un formato en hexadecimal del tipo: 00-C0-9F-5E-D3-7B.c. Los tres primeros bytes, denominados OUI (en el ejemplo
00-C0-9F, son otorgados por el IEEE (Institute of Electrical and Electronic Engineers). Y los otros 3 bytes (en nuestro ejemplo 5E-D3-7B), denominados NIC, son responsabilidad del fabricante de la tarjeta de red. Incluye un pantallazo (tecla “Alt”+Impr Pant) del resultado del comando en el que se vea la dirección MAC de la(s) tarjeta(s) de red de tu ordenador en el aula: (* Ojo: La dirección MAC no tiene nada que ver con los ordenadores Mac de Apple)
b) En la página http://standards.ieee.org/regauth/oui/oui.txtaverigua
el OUI que el IEEE ha asignado a los siguientes fabricantes de tarjetas:
- Nvidia: 00-04-4B
- 3com: 00-01-02
- linksys: 00-04-5A
- realcom: 00-A0-25
- atheros: 00-B0-52
- realtek: 00-E0-4C
- IBM: 08-00-5A
- Cisco: 00-B0-4A
c) ¿Cuantas conexiones de red puede tener un ordenador?
1
d) Lee en http://www.noticias3d.com/articulo.asp?idarticulo= 174&pag=2 comparativa que hay entre el HUB y el SWITCH. Indica con tus palabras los cuatro puntos o conclusiones que
se exponen.
El HUB envía información a todos los usuarios y solo la recibe el destinatario, mientras que el SWITCH solo envía la información al destinatario.
1) El hub si hay 4 ordenadores conectados envía la información a todos para asegurarse de que llega al destinatario.
2) Esto genera colisiones entre los paquetes de datos, al haber una gran cantidad de ellos, lo que hace que se pierdan.
3) El hub funciona a la velocidad del ordenador mas lento de la red.
4) El hub es más rapido y barato
1)El switch solamente envía los datos al ordenador que le corresponde.
2) No envía paquetes con errores por lo que la red no se satura.
3)Es capaz de igualar las velocidades de envío en todos los ordenadores.
4)Necesita un procesador propio para ser lo suficientemente rápido.
e) ¿Qué ventajas tiene el cable de par trenzado sobre el coaxial?
Es el medio guiado más barato y más usado. Consiste en un par de cables, embutidos para su aislamiento, para cada enlace de comunicación. Debido a que puede haber acoples entre pares, estos se trenza con pasos diferentes. La utilización del trenzado tiende a disminuir la interferencia electromagnética. Este tipo de medio es el más utilizado debido a su bajo coste (se utiliza mucho en telefonía) pero su inconveniente principal es su poca velocidad de transmisión y su corta distancia de alcance.
f) ¿A qué velocidad de transmisión funcionan las redes Ethernet?
De 10 Mbps sobre una amplia variedad de cableado.
g) ¿Y las Fast Ethernet?
100 Mbps
h) ¿Hay otros estándares de Ethernet más veloces aún?
También están disponibles versiones de Ethernet de alta velocidad. Fast Ethernet (100BaseT) soporta velocidades de transferencia de datos de 100 Mbps y Gigabit Ethernet soporta velocidades de 1 Gbps (gigabyte por segundo) o 1,000 Mbps.
i) Los ROUTERS se encargan de que la información que enviamos a través de Internet llegue a su destinatario. Investiga cuántos ROUTERS intervienen en la comunicación entre nuestro PC y el servidor de google mediante el comando (en la pantalla de comandos CMD):C:\> tracert www.google.es (el comando también nos indica cuanto tiempo tarda el ROUTER en “pensar o decidir” cuál es el paso siguiente de la ruta).Incluye un pantallazo del resultado obtenido.
j) El comando :C:\>ipconfig /all es más completo que “ipconfig”, nos dá las direcciones MAC de todas las tarjetas de red de nuestro PC, las direcciones IP en la red local en la que estamos conectados,la puerta de enlace (o dirección IP (hacia la red local) del ROUTER que usamos para salir a Internet), las direcciones de los servidores DNS y si utilizamos o no servidores DHCP.Incluye un pantallazo de tu equipo.
k) Observa que en el pantallazo del ejercicio anterior aparece
la línea “DHCP habilitado”
¿lo tienes habilitado o deshabilitado?
deshabilitado
¿qué significa DHCP?
es un protocolo de red que permite a los clientes de una red IP
obtener sus parámetros de configuración automáticamente. Se
trata de un protocolo de tipo cliente/servidor en el que generalmente
un servidor posee una lista de direcciones IP dinámicas y las va
asignando a los clientes conforme éstas van estando libres, sabiendo
en todo momento quién ha estado en posesión de esa IP, cuánto
tiempo la ha tenido y a quién se la ha asignado después.
¿qué quiere decir que esté deshabilitado?
quiere decir que no nos asignará las Ips automáticamente, es decir,
que nos aparecerá lo de “Conexión limitada o nula”.
miércoles, 16 de enero de 2013
Suscribirse a:
Entradas (Atom)