martes, 21 de enero de 2020

Protección contra el malware

                        PROTECCIÓN CONTRA EL MALWARE.
  • Política de seguridad.
La política de seguridad de un sistema informática es el conjunto de normas y procedentes que definen las diferentes formas de actuación recomendadas, con el fin de garantizar un cierto grado de seguridad.
Es imposible hablar de sistemas seguros cien por cien porque el coste de la seguridad total es muy alto.
Además existe una legislación de obligado cumplimiento, como la LSSICE (Ley de Servicio de la Sociedad de la Información y del Comercio Electrónico) y la LOPD (Ley Orgánica de Protección de Datos).
  • Soluciones antivirus.
Un antivirus es un software que tiene como finalidad prevenir, detectar y eliminar virus, software malicioso y otros ataques en el sistema. Reside en la memoria, analizando constantemente los archivos ejecutados, lo correos entrantes, las páginas visitadas...
En caso de amenaza, los antivirus muestran un mensaje al usuario con las posibles acciones que puede llevar a cabo: omitir el aviso, desinfectar el archivo, moverlo a la cuarentena o eliminarlo.
Los antivirus actualizan sus definiciones constantemente por esa razón, es imprescindible que estén conectados a internet.
 Algunos de los antivirus más populares son: AVAST, AVG, System, Mcfeo, Panda, Norton, Bitdefenser... También existen antivirus en línea gratuitos.

  • Síntomas de una infección.
 La mayoría de las infecciones son detectadas por las herramientas de seguridad, no obstante, existe una serie de indicaciones que los usuarios deben tener en cuenta para estar alerta y recurrir a las herramientas adecuadas.
Algunos de los principales síntomas son:
  1. Ralentización del equipo durante el arranque, funcionamiento o conexión a Internet.
  2. Desaparición de carpetas o archivos, o distorsión de sus contenidos.
  3. Aparición de publicidad, mensajes de error o sonidos no habituales.
  4. Movimiento automático del ratón, menús o ventanas.
  5. Fallos o comportamientos extraños en las aplicaciones y dispositivos.
  6. Intentos de conexión a Internet inesperados o redireccionamientos no deseados.
  7. Secuestro de la página de inicio del navegador y cambio del buscador predeterminado.
  8. Aparición de barras de herramientas extrañas en el navegador web
  9. Envío de correos electrónicos a los contactos de una lista.
  10. Aumento de la actividad en el equipo y del tráfico en la red.

  • Pasos que se deben seguir en caso de infección.


-Restaurar el sistema a un estado anterior. Algunos sistemas operativos crean puntos de restauración periódicamente permitiendo devolver al equipo a un estado seguro anterior sin que se pierda información

-Actualizar la base de datos del antivirus y realizar un análisis completo del equipo.
-Arrancar el equipo con un Live CD o Live USB. Esta opción permite:
  • Analizar el equipo con un antivirus sin contaminar
  • Extraer los archivos para recuperar la información en caso de que el sistema operativo del equipo haya sido dañado y no permita iniciar el sistema.
-Ejecutar utilidades de desinfección específicas, que actúan como antídotos de virus o eliminan amenazas concretas.
 
En el peor de los casos, habrá que formatear el equipo y reinstalar el sistema operativo y las aplicaciones.








 






viernes, 17 de enero de 2020

Ataques a los sistemas informativos.

                     ATAQUES A LOS SISTEMAS INFORMATIVOS.

1-Tipos de ataques:
  • Interrupción. Ataque contra la disponibilidad de un sistema. El resultado de estos ataques es que un recurso sea destruido, quede inutilizable o no disponible. 
  • Interceptación. Ataque contra la confidencialidad de un sistema a través de un programa, proceso o usuario consigue acceder a recursos para los que no tiene autorización.
  • Modificación. Ataque contra la integridad de un sistema a través del cual, además de acceder a un recurso, se manipula.
  • Suplantación o fabricación. Ataque contra la autenticidad mediante el cual un atacante inserta objetos falsificados en el sistema. 
2-Concento de INGENIERÍA SOCIAL.
 
La ingeniería social es una técnica ampliamente utilizada que no explota las vulnerabilidades a nivel tecnológico de un sistema, sino ciertos comportamientos y conductas de los seres humanos. Por lo general, estas técnicas de ataque buscan canalizar la atención de los usuarios aprovechando aspectos de su personalidad para que realicen actos involuntarios sin sospechar que están colaborando con el atacante.
Esta técnica se utiliza para conseguir información, privilegios o acceso a sistemas. Se utiliza, principalmente, en teléfono e Internet.

3-Ataques remotos.

Un ataque remoto es aquel que se utiliza un conjunto de técnicas para acceder a un sistema informático a distancia.
Algunos de los ataques que comprometan la seguridad de un sistema remmoto son:
  • Inyección de código. Añade o borra información en sitios remotos que no están bien protegidos. Por ejemplo: las bases de datos asociadas a los sitios web suelen utilizar instrucciones del lenguaje SQL para seleccionar datos, insertarlos, borrar tablas ...
  • Escaneo de puertos. Averigua qué puertos de un equipo en la red se encuentran abiertos para determinar los servicios que utiliza y lanzar el ataque.
  • Denegación de servicio(DoS). Satura los recursos de un equipo o de una red para que deje de responder o lo haga con tal lentitud que se considere no disponible.
  • Escuchas de red. Captura e interpreta el tráfico de una red, aplicando distintos tipos de filtros. Los atacantes utilizan programa s sniffer para interceptar toda la información que pasa por la red espiada. Una vez capturados, se utilizan analizadores para recolectar datos sin cifrar que han sido enviados a través de protocolo no seguros.
  • Spoofing. Suplanta la identidad de un usuario, red, equipo o aplicación, falsificando su dirección de IP, email, URL...
  • Fuerza bruta. Vulnera mecanismos de autenticación basadas en credenciales del tipo usuario y contraseña. Se basa en probar todas las combinaciones posibles del espacio de claves de un sistema.
  • Elevación de privilegios. Aumenta los permisos del atacante a administrados o root para obtener un acceso total al sistema.



























miércoles, 15 de enero de 2020

Tipos de malware.

                                      TIPOS DE MALWARE. 

Malware es el acrónimo de "malicious" y "software", por lo que se traduce como "programa malicioso". Su peligrosidad se establece sobre la base de dos criterios principales: su capacidad de hacer daño a un equipo y su posibilidad de programación.

Los tipos de malware mas conocidos:
  • Virus. Un virus es un programa informático creado para producir daños en un equipo. Posee dos características: actúa de forma transparente y tiene la capacidad de reproducirse en sí mismo. Hay tres tipos de virus: "virus boot", "virus script" y "virus macro".
  • Gusano. Programa independiente que tiene por objetivo multiplicarse y propagarse de forma autónoma, infectando los equipos. Los medios de infección mas habituales son correo electrónico, USB... y su capacidad de expandirse por todo el mundo es cuestión de pocos minutos.  
  •  Troyano. Código malicioso que se oculta dentro de un archivo inofensivo y útil para el usuario. Al igual que los gusanos, no infectan archivos. Existe una gran variedad de troyanos: Downloader, Clicker, Bot, Backdoor...
  • Spyware. Programa espía que almacena información personal (como datos personales, de búsquedas realizas...) del usuario sin su consentimiento. En la mayoría de los casos, esta información es transmitida a empresas.
  • Adware. Programa malicioso que se instala en el sistema, aprovechando que el usuario acepta sus términos de uso, al instalar otras aplicaciones.
  •  Ransomware. Aplicación que secuestra un dispositivo mostrando un mensaje a la víctima en el que se solicita el pago para libelarlo.
  • Rogue. Programa malicioso que simula ser antimalware pero que ocasiona los efectos contrarios. Muestra advertencias falsas tratando de engañar al usuario.
  • Rootkit. Software con permiso de administrar que se oculta entre las herramientas del sistema operativo para proporcionar acceso remoto al atacante.
  • Phishing. Técnica para obtener información de un usuario de forma fraudulenta. El atacante se hace pasar por otra persona o por una empresa de confianza con el fin de obtener sus credenciles, cuentas bancarias, números de tarjetas...
  • Pharming. Técnica que aprovecha la vulnerabilidad de los servidores DNS para redireccionar la dirección web de un sitio de confianza a otro fraudulento con la intención de robar datos, claves...
  • Spam. Mensajes de correo electrónico "no deseado" o "basura" enviados masivamente,   ya sea con fines publicitarios o para la programación de códigos maliciosos. 
  • Hoax. Mensajes de correo, distribuidos en formato de cadena, cuyo objetivo es realizar engaños masivos. Por ejemplo: alertas falsas sobre virus...












sábado, 11 de enero de 2020

Conductas de seguridad.

                                         CONDUCTAS DE SEGURIDAD.

Pueden ser activas y pasivas:

  1. Seguridad Activa. Conjunto de medidas que previenen e intentan evitar los daños en los sistemas informáticos. Algunas de las principales medidas son:
  • Control de acceso: limita el acceso únicamente al personal autorizado, utilizando contraseñas seguras, listas de control...
  • Encriptación: codifica la información importante para que no pueda descifrarse. 
  • Software de seguridad informática: previene del software malicio u de ataques intrusos sistema informático.
  • Firmas y certificados digitales: permiten comprobar la procedencia, autenticidad e integridad de los mensajes.
  • Protocolos seguros: protegen las comunicaciones, para garantizar su seguridad y confidencialidad.

      2. Seguridad Pasiva. Conjunto de medidas que reparan o minimizan los daños causados en sistemas informáticos. Las prácticas más recomendables son:
  • Herramientas de limpieza: en caso de infección, hay que realizar un escaneado completo del equipo y utilizar herramientas específicas para eliminar el malware. Una de las causas puede ser que el software de seguridad no funcione correctamente. 
  • Copias de seguridad: restauran los datos utilizando copias de los datos originales que se realizan periódicamente. 
  • Sistemas de alimentación interrumpida (SAI): dispositivos que incorporan una batería para proporcionar corriente al equipo con el fin de que siga funcionando en caso de fallo eléctrico
  • Dispositivos NAS: permiten que cualquier equipo autorizado pueda almacenar y recuperar la información. 
  • Sistemas redundantes: duplican componentes críticos, como los discos duros (RAID), para seguir funcionando  aunque se produzca el fallo de un componente.
















viernes, 10 de enero de 2020

Tipos de amenazas.

                                                       TIPOS DE AMENAZAS. 

Se pueden clasificar en:


1.Amenazas humanas: la mayoría de las acciones contra los sistemas informáticos provienen de las personas. Se clasifican en dos grandes grupos:


  • Ataques pasivos: su finalidad es obtener información sin alterarla. Algunos de los más habituales son:        
                     -Usuarios con conocimientos básicos. Aceden a los sistemas de información accidentalmente o utilizando técnicas muy sencillas.
                     -Hackers. Informáticos expertos que emplean sus conocimientos para comprobar las vulnerabilidades de un sistema y corregirlas. Las razones pueden ser laborales o por desafíos personales.

  • Ataques activos: persiguen dañar el objetivo o manipular la información para obtener beneficios. Por ejemplo:
                      -Antiguos empleados de una organización. Aprovechan las debilidades que conocen  del sistema para atacarlo, ya sea por venganza o por otras razones.
                      -Crackers y otros atacantes. Expertos informáticos que burlan los sistemas de seguridad, accediendo a ellos para cualquier información, perjudicar un sistema informático o realizar cualquier otra actividad lícita.


2.Amenazas lógicas: el software que puede dañar el sistema informático es de dos tipos:

  •  Software malicioso: programas, diseñados con fines no éticos entre los que se encuentran los virus, los gusanos, los troyanos y los espías, los cuales atacan los equipos comprometiendo su confidencialidad, su integridad y su disponibilidad.
  • Vulnerabilidades del software: cualquier error de programación en el diseño, la configuración o el funcionamiento del sistema operativo o el de las aplicaciones puede poner en peligro la seguridad del sistema si es descubierto por un atacante o provoca un fallo.
3.Amenazas físicas:están originadas por tres motivos:

  • Fallos en los dispositivos: las averías de discos, roturas en el cableado, sobrecargas eléctricas, apagones...  pueden provocar la caída de un sistema informático.
  • Accidentes: sucesos provocados de forma involuntaria por descuidos, malas prácticas o desconocimiento.
  • Catástrofes naturales: desastres como incendios, terremotos...



















Actividad 1 y 2 pág 85.

ACTIVIDAD 1 Y 2 PÁG 85. 

Define los siguientes conceptos:
  • Autentificación: permite identificar al generador de la información (usuario y contraseña).
  • Autorización: parte del sistema operativo que protege recursos permitiendo que solo se usen por personal autorizado.
  • Cifrado: ocultar el mensaje enviado por emisor hasta que llegue a su destino y es descifrado por el receptor.
  • No repudio: proporciona pruebas de integridad y origen de datos (Ej: certificado digital).
  • Vulnerabilidad informática: debilidad del sistema informático que puede ser usado para causar un daño. Puede afectar a hardware, software, datos o usuarios. 

La Seguridad de la información.

1-LA SEGURIDAD DE LA INFORMACIÓN

Empezamos definiendo tres conceptos:

-Seguridad: ausencia de peligro, daño o riesgo.

-Información: conjunto organizado de datos que constituye un mensaje. En este caso datos digitales.

 -Seguridad de la información: se puede definir como el conjunto de medidas de prevención, detección y corrección orientadas a proteger la confidencialidad, la integridad y la disponibilidad de la información de un sistema.


1.1 Principios de la Seguridad Informática. 

Un sistema seguro es aquel conjunto de componentes de Hw y Sw, que mantiene un nivel aceptable de protección del usuario y de la información del mismo.

Los principios son los siguientes:

- Confidencialidad de la información: necesidad de que la información solo sea conocida por las personas autorizadas. Ej: al realizar una compra por internet con una tarjeta de crédito.

-Integridad de la información: posibilita que el contenido permanezca inalterado (a menos que sea modificado por usuarios autorizados). Ej: cuando un usuario que no debería tener acceso a una cuenta modificada o borra datos.

 -Disponibilidad de la información: capacidad de permanecer accesible en el lugar, es el momento y en la forma en que los usuarios autorizados la requieran. Ej: el ataque a una compañía aérea podría paralizar los vuelos o poner en riesgo la seguridad de los usuarios.


En conclusión, la seguridad informática se define como el conjunto de procedimientos, estrategias y  herramientas que permiten garantizar la confidencialidad, integridad y la disponibilidad de la información.