Definiciones Seguridad

21

description

Métodos de asegurar los sistemas

Transcript of Definiciones Seguridad

  • Virus (Malware)

    1.1 Qu son?Es un tipo de software que tiene como objetivo daar una computadora sin el consentimiento de su propietario

    1.2 Tipos de efectos y daos que producen:Los virus ocasionan problemas tales como: prdida de productividad, cortes en los sistemas de informacin o daos a nivel de datos.

    1.3 Historia de los virus El primer virus atac a una mquina IBM serie 360 fue llamado Creeper, creado en 1972. Este programa emita peridicamente en la pantalla el mensaje: Soy una enredadera... agrrame si puedes!. Para eliminar este problema se cre el primer programa antivirus denominado Reaper.

  • 1.4 Como se propagan los virus.

    Mensajes que ejecutan automticamente programas

    Ingeniera social

    Entrada de informacin en discos de otros usuarios infectados.

    Instalacin de software de dudosa procedencia

    1.5 Mtodos de Proteccin

    Activos:Antivirus: son programas que tratan de descubrir las trazas que ha dejado un software malicioso, para detectarlo y eliminarlo.Filtros de ficheros: proporciona seguridad

    Pasivos:-Evitar introducir a tu equipo medios de almacenamiento extrables.-No aceptar e-mails de desconocidos.

  • 1.6 Tipos de virus:

    Troyano: Consiste en robar informacin o alterar el sistema del hardware

    Gusano: Tiene la propiedad de duplicarse a s mismo

    Bombas lgicas o de tiempo: Son programas que se activan al producirse un acontecimiento determinado

  • Antivirus

    Qu son? Son programas cuyo objetivo es detectar y/o eliminar virus informticos.

    La aparicin de sistemas operativos ms avanzados, ha hecho que los antivirus puedan no slo buscar detectar virus informticos, sino bloquearlos y prevenir una infeccin, y actualmente ya son capaces de reconocer otros tipos de malware, como spyware, rootkits, etc.

  • Libres

    Avast! Free Antivirus 5

    Avira AntiVir Free Edition

    AVG Free

    Microsoft Security Essentials

    Panda Cloud Antivirus

  • Comerciales

    ESET NOD32 Antivirus 5

    Kaspersky Antivirus 2012

    Norton Antivirus 2012

    Panda Antivirus Pro 2012

    McAfee Antivirus Plus 2012

  • Firewalls

    Filtrar contenidos y puntos de acceso. Eliminar programas que no estn relacionados con la actividad. Tener monitorizado los accesos de los usuarios a la red, permite asimismo reducir la instalacin de software que no es necesario o que puede generar riesgo para la continuidad del negocio. Su significado es barrera de fuego y no permite que otra persona no autorizada tenga acceso desde otro equipo al tuyo.

  • Copias de seguridadUna copia de seguridad (o backup) es una copia de seguridad con el fin de restaurar

    el original despus de una eventual prdida de datos.

    Copias de seguridad del sistema

    Un sistema de copia de seguridad de ficheros es el basado en copiar los bloques que han sufrido algn cambio.

    Copias de seguridad de los datos

    Si un fichero est abierto, el contenido en el disco no reflejar exactamente lo que el usuario ve. Especialmente en ficheros de bases de datos.

    Se realiza una copia de seguridad del disco duro de ordenador.

    Tipos de copias de seguridad:

    - Snapshot Copia en escritura

    - Copia de seguridad de ficheros abiertos Ficheros bloqueados

    - Copias de seguridad de bases de datos.

  • El sistema debe estar diseado para sondear la seguridad. Aqu se presentan algunos problemas sobre la administracin de contraseas que deben ser considerados:

    - Posibilidad de que algn atacante pueda obtener la contrasea.- Formas de almacenar contraseas- Longevidad de una contrasea- Mayor fortaleza: ms caracteres combinando maysculas,

    minsculas y nmeros.- Menor fortaleza: menos caracteres.

    Fortaleza y manejo responsable de las contraseas

  • Qu son los spyware?1. Son programas que se instalan en nuestro PC que se encargan de

    robar datos de nuestro ordenador y hacer movimientos con ellos en internet

    2. Cierto parentesco a un virus pero no tienen cdigo malicioso

    3. Difcil detencin por parte de los antivirus

    4. Pasan datos a empresas de publicidad

  • Cmo entran en nuestro PC y cmo evitarlos?

    Al visitar sitios de Internet (Cookies)

    Acompaando algn virus o llamado por un Troyano

    Ocultos en programa gratuitos (Freeware) los cuales al aceptar sus condiciones de uso estamos aceptando que cumplan sus funciones de espas.

    Programas Antispyware Ad-Aware 1.05 SE Personal

  • 5 sntomas importantes

    Cambian solas las pagina de inicio del navegador.

    Ventanitas pop-ups por todos lados incluso sin tener el navegador abierto de temas pornogrficos.

    Barras de bsquedas de sitios como la de Alexa, Hotbar, etc.. que no podemos eliminar.

    Botones que se aparecen la barras de herramientas del navegador y no podemos sacarlos.

    La navegacin por la red se hace cada da ms lenta.

  • El Spam qu es?

    Spam es correo no solicitado annimo y masivo

    Annimo: el spam real es enviado con direcciones de remitentes falsas

    Envos masivos: el spam real se enva en cantidades masivas. Los spammers hacen dinero.

    No solicitado: dependiendo de si el usuario ha escogido recibirlo o no.

  • Cmo saber que es spam?

    No son de publicidad

    No contienen ninguna proposicin comercial

    Ofrecer bienes y servicios

    Mensajes polticos

    Splicas seudocaritativas

    Estafas financieras

    Cadenas de cartas

    Falso spam usado para propagar programas maliciosos

  • Qu hacer con el spam? Un antispam de calidad debe ser capaz de distinguir entre el

    spam verdadero (no solicitado y masivo)

    La correspondencia no solicitada

    Ser revisado o borrado segn la conveniencia del destinatario.

    Malwarebytes Anti-Malware.

  • HoaxHoax: bulo (en ingls) para ser divulgado de manera masiva haciendo uso de otros medios de comunicacin siendo Internet el ms .

    Cmo reconocer un bulo:

    1. Son annimos

    2. Carecen de fecha de publicacin

    3. Contienen un gancho para captar la atencin

  • Phising Phising:

    Phishing es un trmino que denomina estafas cibernticas para adquirir informacin confidencial (como puede ser una contrasea o informacin sobre tarjetas de crdito).