Entradas

Mostrando las entradas etiquetadas como informatica

Tema 15 Actividad 2

Imagen
VOLCADO DE MEMORIA En esta segunda actividad vamos a realizar un volcado de memoria del equipo mediante la herramienta FTK Imager. Como ya hemos visto en la parte teórica, el volcado de memoria es uno de los aspectos más importantes y críticos de la fase de adquisición. Se debe tener en cuenta que en la memoria se almacenan evidencias significativas como las conexiones establecidas, los procesos en ejecución, contraseñas de volúmenes cifrados, etc. Realizar un correcto volcado de memoria puede suponer la diferencia entre la resolución del incidente o no. Debido a ello se debe ser muy cuidadoso durante el proceso. 

Tema 15 Actividad 1

Imagen
CAPTURAR LA HORA Y FECHA DEL SISTEMA En esta primera actividad vamos a obtener la fecha y hora del sistema que ha sufrido un incidente, de tal forma que podremos establecer una línea temporal de recopilación de evidencias,duración del proceso, etc. Para ello nos vamos a valer de la línea de comandos utilizando las instrucciones date y time.

Tema 13 Actividad 3

Imagen

Tema 13 Actividad 2

Imagen

Tema 13 Actividad 1

Imagen

Tema 11 Actividad 2

Imagen
TESTIGO ONLINE ''EGARANTE WEB'' En esta práctica, en primer lugar, he copiado la URL de un tweet del Twitter de la policía local de Alcorcón. En segundo lugar, he rellenado el campo ''asunto'' copiando la URL del tweet y el destinatario con el siguiente correo: websigned@egarante.com. A continuación, me han mandado un correo con el archivo adjunto de certificación de web. He aquí el resultado: 

Actividad 1 Tema 11

Imagen
TESTIGO ONLINE ''EGARANTE MAIL'' En esta práctica he mandado con el correo de la universidad un archivo adjunto a mi correo personal, añadiendo en el campo CC el correo mailsigned@egarante.com.  En cuestión de minutos me han enviado el fichero adjunto de certificación, he aquí el resultado:

Tema 10 Actividad 1

Imagen
REDES BOTNET Botnet o red de ordenadores zombis es el conjunto formado por ordenadores infectados por un tipo de software malicioso, que permite al atacante controlar dicha red de forma remota. Los equipos que integran la red se denominan zombis o drones.

Tema 9 Actividad 4

Imagen
OFICINA DE SEGURIDAD DEL INTERNAUTA

Tema 9 Actividad 2

Imagen
PROTECCIÓN DEL SISTEMA

Tema 9 Actividad 1

Imagen
VIRUS TOTAL Virustotal es un servicio online cuyo objetivo es la detección de algún malware en los ficheros. Es muy fácil de usar: En primer lugar debemos seleccionar el fichero que queremos analizar. Después pulsamos el botón ''ANALIZAR'' En cuestión de segundos obtendremos el resultado. Esta aplicación cuenta con numerosos antivirus (Alibaba, Cyren, eScan, entre otros) que analizan el fichero seleccionado, por lo que el margen de error es mínimo.  Yo he analizado unos apuntes y este ha sido el resultado:

Tema 8 Actividad 5

Imagen
LOS PORTALES ESPAÑOLES Y LAS CIBERAMENAZAS Las ciberamenazas son actividades que se realizan en el ciberespacio, con el objetivo de utilizar la información para realizar hechos delictivos mediante la manipulación, el control y la sustracción. Actualmente España cuenta con un nivel de amenaza alto. Las vulnerabilidades que podemos encontrar en clase de informática son: Microsoft                                  Red Hat Cisco Oracle Adobe Suse Debian IBM Apple Symantec Joombla Moodie Wordpress Mozilla Drupal JuniperVMWare AmazonWS F5 Podrían afectar hasta 1302 vulnerabilidades.

Tema 8 Actividad 4

BUSCADOR SECURITY FOCUS Security Focus es un buscador de vulnerabilidades en el que podemos encontrar informes sobre las vulnerabilidades en aplicaciones y sistemas operativos. Además, podemos encontrar diversa información sobre las versiones productos de distintos fabricantes. La última vulnerabilidad hace referencia a ''Linux Kernel CVE-2018-5391 Remote Denial of Service Vulnerability'' y fue publicada el 15/02/2019. Afecta a los productos Linux.  https://www.securityfocus.com/bid/105108

Tema 8 Actividad 3

Imagen
VULNERABILIDADES MICROSOFT Entre las vulnerabilidades publicadas por Microsoft podemos encontrar: El escalado de privilegios La divulgación de información  La ejecución remota de código Evasión de la seguridad La divulgación de información permite al atacante ganar información valiosa sobre un sistema.  Una vulnerabilidad de divulgación de la información existe cuando el núcleo de Windows inicializa incorrectamente objetos en memoria. Para aprovechar esta vulnerabilidad podría obtener información para comprometer el sistema del usuario. la actualización corrige la vulnerabilidad al corregir la forma en que el kernel de Windows inicializa objetos en memoria. El Código de Verificación Electrónica es, según el BOE: '' el sistema que se incluye en el Boletín para permitir comprobar que una copia impresa es igual a la copia original electrónica''. 

Tema 8 Actividad 2

CRUCES AMENAZAS-ACTIVOS Los activos que vamos a analizar son los que estableció nuestro profesor como ejemplos, estos son: un USB, un router, un ordenador portátil y un móvil. Estos activos pueden ser atacados por numerosas amenazas , como por ejemplo: Un incendio Un pico de tensión Una inundación Desastres naturales Robo de información Existen muchas más amenazas, pero personalmente creo que estas son las más frecuentes. El análisis de cruces amenaza-activo es una tarea muy laboriosa, debido a que, como he dicho anteriormente, existen muchos tipos de amenazas que pueden atacar a nuestros activos. Este análisis puede tardar 1 hora aproximadamente.

Tema 8 Actividad 1

Imagen
CATÁLOGO DE AMENAZAS INCIBE Las amenazas que se encuentran encuentran en el cuadro azul hacen referencia a las que están relacionadas con la parte física del dispositivo; afectan al dispositivo de manera externa y son vulnerabilidades relacionadas con la integridad. Las amenazas que se encuentran en el cuadro gris se relacionan con el ámbito de la confidencialidad. Su punto en común es que producen fugas de información. Para reducir este riesgo sería útil un sistema de seguridad robusto. Las amenazas que se encuentran en el cuadro verde están relacionadas nuevamente con la integridad. Su punto en común es una relación directa con la electricidad y el suministro eléctrico. Las amenazas que se encuentran en el cuadro rojo se corresponden con una serie de amenazas relacionadas con la disponibilidad. En este grupo de amenazas encontramos algunas como los errores de software o sobrecargas. Las amenazas que se encuentran en el cuadro naranja se relacionan, como las anter...

Tema 7 Actividad 5

Imagen
RIESGOS ACEPTABLES

Tema 7 Actividad 2

Imagen
MATRIZ DE RIESGO DE MI CASA A continuación podéis observar una matriz sobre 10 riesgos en el hogar.

Tema 7 Actividad 1

Imagen
MATRIZ DE RIESGOS Una matriz de riesgos es una herramienta de gestión que permite determinar objetivamente cuáles son los riesgos y relevantes para la seguridad. Sirve para analizar el nivel de riesgo presente en la presente en los trabajos, para comparar por nivel de riesgo diferentes tareas, para proponer acciones concretas para disminuir los riesgos y para estimar el impacto que estas acciones tendrán sobre el nivel de riesgo de los trabajadores. Características de una matriz de riesgos: Debe ser flexible Fácil de elaborar y consultar Debe permitir realizar un diagnóstico objetivo de la totalidad de los factores de riesgo Debe ser capaz de comparar proyectos, áreas y actividades