1. ¿Qué son Black hats, White hats y Grey hats?
El White Hat se dedica a buscar
vulnerabilidades en redes y sistemas sin realizar un
uso malicioso de estas y posteriormente reportando
los fallos. Las formas en que se monetiza esta
actividad son varias: se busca reputación en el
sector, sistema de recompensas, trabajando como
consultor o responsable de seguridad en una
compañía.
El Grey Hat SEO usa técnicas que, aunque no están castigadas por las reglas que marca Google, no están bien vistas; Google no puede demostrar que lo que estás haciendo es ilegal aunque no le guste y no puede penalizarte por ello. Dentro de estas técnicas está por ejemplo la compra de enlaces y la compra de contenido, por ejemplo. Si lo haces con cuidado.
Black Hat SEO, individuos con amplios
conocimientos informáticos que buscan romper la
seguridad de un sistema buscando una ganancia,
ya se obtener bases de datos para su posterior venta en el mercado negro, venta de “xploits”
(vulnerabilidades de seguridad), robo de identidad,
cuentas bancarias, etc.
2. ¿Qué es clonezilla y para que se puede utilizar?
Clonezilla es un software libre de recuperación ante desastres, sirve para la clonación de discos y particiones. Clonezilla está diseñado por Steven Shaiu y desarrollado por el NCHC Labs en Taiwán.
Permite a los usuarios clonar una máquina individual, partición o disco para ser reproducido en otro medio. La clonación puede ser guardada como un archivo de imagen o como una copia exacta de datos. Los datos pueden ser guardados localmente (disco duro, pendrive, ...).
3. Define lo que es κρύπτω γράφω.
Criptografía (del griego κρύπτos '(criptos), «oculto», y γραφη (grafé), «escritura», literalmente «escritura oculta»). Tradicionalmente se ha definido como el ámbito de la criptología que se ocupa de las técnicas de cifrado o codificado destinadas a alterar las representaciones lingüísticas de ciertos mensajes con el fin de hacerlos ininteligibles a receptores no autorizados. Estas técnicas se utilizan tanto en el Arte como en la Ciencia. Por tanto, el único objetivo de la criptografía era conseguir la confidencialidad de los mensajes. Para ello se diseñaban sistemas de cifrado y códigos. En esos tiempos la única criptografía existente era la llamada criptografía clásica.
4. ¿Qué es Truecrypt y para que se puede utilizar?
Es una aplicación informática freeware que sirve para cifrar y ocultar datos que el usuario considere reservados empleando para ello diferentes algoritmos de cifrado como AES, Serpent y Twofish o una combinación de los mismos. Permite crear un volumen virtual cifrado en un archivo de forma rápida y transparente o cifrar una partición o una unidad extraible entera.
5. ¿Qué fue el gusano Morris y que sistema tenemos para protegernos de programas de ese tipo?
Fué el primer ejemplar de malware autorreplicable que afectó a internet ocurrió en 1988, aproximadamente 6000 de los 60 000 servidores conectados a la red fueron infectados por este gusano informático, lo que motivó que DARPA creara el Equipo de Respuesta ante Emergencias Informáticas(CERT, por sus siglas en inglés) en respuesta a las necesidades expuestas durante el incidente.
6. ¿Qué es la red mariposa?
Era una red cibercriminal que se llamaba Mariposa. En sus manos tenían datos de 800.000 personas en 190 países, el Grupo de Delitos Telemáticos de la Unidad Central Operativa de la Guardia Civil (UCO) detuvo a tres personas que gestionaban la red. Gracias al empleo de virus troyanos, los delincuentes se hacían con el control remoto de los ordenadores y los programas maliciosos instalados en las máquinas les suministraban toda la información que manejaba la víctima en los mismos. Los ordenadores zombis son utilizados frecuentemente por redes criminales para apoderarse de datos bancarios y en ocasiones se utilizan para lanzar un ataque contra los sistemas financieros o gubernamentales.
7. ¿Qué es MMSBomber y a que dispositivos afecta?
Es un virus que ha infectado a millones de terminales móviles de última generación en China, en uno de los primeros casos de software malicioso en teléfonos inteligentes ("smartphones"). El Centro de Coordinación de Respuestas de Emergencia de la Red de China advirtió a los usuarios de que el virus se propaga a través de una aplicación descargable y afecta especialmente a los aparatos con sistema operativo Symbian, sobre todo entre las marcas Nokia y Samsung. Según este organismo, el virus se instala en el teléfono como una aplicación normal; automáticamente y sin que el usuario pueda impedirlo, se conecta a internet y empieza a enviar mensajes de texto multimedia (MMS) a números aleatorios, con el consiguiente incremento de la factura.
Importante fallo en el protocolo WPA2 pone en riesgo la seguridad de las redes Wi-Fi
Evitar utilizar redes inalámbricas para enviar y consultar información sensible: contraseñas, datos bancarios, u otra información confidencial de la empresa.En general, minimizar el uso de redes inalambricas utilizando en su logar redes 3G/4G cuando sea posible.Como siempre, navegar por páginas bajo el protocolo HTTPS para asegurarse que la información intercambiada viaja cifrada por la red.
Importante fallo en el protocolo WPA2 pone en riesgo la seguridad de las redes WI-FI
10. Accede a la web https://www.virustotal.com y comprueba el funcionamiento con un archivo. Explica que hace esta web.
11. Busca en Internet 3 programas antivirus de pago. Indica el precio que debe pagar el usuario
por ellos. Inserta un enlace a cada una de las páginas de descarga.
No, ya que instalarías un virus, y además estos programas no suelen ser gratuitos, antes deberías informarte acerca de estos.
13. Finalmente crea un gráfico online con datos sobre seguridad informática(Adopción consciente de conductas de riesgo). En internet hay muchos para crearlos. Tu debes realizar el gráfico en 3D y una vez creado insértarlo en tu artículo, como una imagen o como un objeto html embebido (incrustado).

5º Realiza los siguientes tests de seguridad informática, cuando lo hayas respondido
correctamente, haz una captura de la pantalla de cada uno con el resultado y guarda la imagen en el ordenador. Una vez tengas todas las imágenes con los tests realizados satisfactoriamente, publica un artículo web como ''Resultados tests de Seguridad Informática''
Estos son los tests que debes realizar, TEST1, TEST2, TEST3 , TEST4, TEST5
8. Investiga sobre Koobface.
Koobface se disemina enviando un mensaje mediante Facebook a las personas que son 'amigos' de la persona cuyo ordenador ha sido infectado. El mensaje contiene un asunto inocuo como (en inglés) "Paris Hilton Tosses Dwarf On The Street", "LOL", "My Friend catched [sic] you on hidden cam" y "My home video :)" seguido de un link. Después de recibido, el mensaje redirecciona al receptor a un sitio externo no afiliado con Facebook, donde se muestra una supuesta actualización del reproductor Flash de Adobe. Si el archivo es descargado y ejecutado, el ordenador será infectado con Koobface. El virus luego comanda las actividades de navegación, dirigiendo a los usuarios a sitios web contaminados cuando intentan acceder a motores de búsqueda como Google, Yahoo, Bing, y Ask.com. Algunos motores de búsqueda, incluyendo AOL Search, no son afectados por Koobface.
9. Accede a la web del INCIBE de alerta antivirus y analiza cuales fueron los virus más
encontrados en las últimas fechas. Los encontrarás en Avisos de Seguridad - Alerta temprana.
Coméntalos. Importante fallo en el protocolo WPA2 pone en riesgo la seguridad de las redes Wi-Fi
Una importante vulnerabilidad encontrada en el protocolo de seguridad WPA2 ha puesto en evidencia la inseguridad de las redes Wi-Fi. Un atacante podría capturar el trafico de una red Wi-Fi que utilice este protocolo. Sin embargo, esta vulnerabilidad no permite descubrir la contraseña utilizada para el acceso a la red. Todavía no hay disponible una solución para esta vulnerabilidad. Deberás permanecer atento y actualizar todos los dispositivos afectados tan pronto como las actualizaciones de seguridad estén disponibles. Ten en cuenta que si su dispositivo es compatible con Wi-Fi, lo más probable es que se vea afectado.
Seguir utilizando Wi-Fi configurado con WPA2, ya que sigue siendo el mecanismo de seguridad más fiable.
Seguir utilizando Wi-Fi configurado con WPA2, ya que sigue siendo el mecanismo de seguridad más fiable.
Importante fallo en el protocolo WPA2 pone en riesgo la seguridad de las redes WI-FI
Una importante vulnerabilidad encontrada en el protocolo de seguridad WPA2 ha puesto en evidencia la inseguridad de las redes Wi-Fi. Un atacante podría capturar el trafico de una red Wi-Fi que utilice este protocolo. Sin embargo, esta vulnerabilidad no permite descubrir la contraseña utilizada para el acceso a la red. Todavía no hay disponible una solución para esta vulnerabilidad. Deberás permanecer atento y actualizar todos los dispositivos afectados tan pronto como las actualizaciones de seguridad estén disponibles. Ten en cuenta que si su dispositivo es compatible con Wi-Fi, lo más probable es que se vea afectado.
Como medidadas de protección te recomendamos seguir los siguientes pasos:
10. Accede a la web https://www.virustotal.com y comprueba el funcionamiento con un archivo. Explica que hace esta web.
Esta web analiza los archivos que deseas y te da información acerca del estado en el que se encuentra con respecto a virus.
12. Si en una página web aparece un Antispyware gratuito que dice detectar amenazas graves en tu ordenador. ¿Crees que sería conveniente descargarlo e instalarlo? Explica por qué.
No, ya que instalarías un virus, y además estos programas no suelen ser gratuitos, antes deberías informarte acerca de estos.
13. Finalmente crea un gráfico online con datos sobre seguridad informática(Adopción consciente de conductas de riesgo). En internet hay muchos para crearlos. Tu debes realizar el gráfico en 3D y una vez creado insértarlo en tu artículo, como una imagen o como un objeto html embebido (incrustado).

5º Realiza los siguientes tests de seguridad informática, cuando lo hayas respondido
correctamente, haz una captura de la pantalla de cada uno con el resultado y guarda la imagen en el ordenador. Una vez tengas todas las imágenes con los tests realizados satisfactoriamente, publica un artículo web como ''Resultados tests de Seguridad Informática''
Estos son los tests que debes realizar, TEST1, TEST2, TEST3 , TEST4, TEST5







No hay comentarios:
Publicar un comentario