Actividad 3 Tipos de virus de hoy en día

ACTIVIDAD 3

  • Tipos de virus de hoy en día
  • Clasifica los tipos de virus que hoy en día son una amenaza para los activos informáticos

Fecha de realización: 10 de octubre del 2014

Reflexión: Esta actividad me resultó de total interés debido a que así como avanza la tecnología no sólo lo hace de manera en que las computadoras evolucionan, las redes o el software, sino que también amenazas como los virus lo hacen, ¿por qué? quizá porque el mercado requiere de esos hackers creadores de esos virus que así mismo crean sus antivirus para venderlos, suena a que no es ético pero así es en realidad.

Una interesante actividad donde con un simple "click" podemos dejar entrar un virus que a su vez lleva consigo a un intruso.


Actividad 2 Metodología para el análisis de riesgos

ACTIVIDAD 2

  • Metodología para el análisis de riesgos
  • Identifica una metodología para el análisis de riesgos
  • Identifica los riesgos en el ITSJR en cuanto a: Control de acceso externo

Fecha de realización: 08 de octubre del 2014

Reflexión: Debido a esta actividad me dí cuenta que inclusive para los riesgos se requiere de un control, de una metodología. La que mi equipo investigó fue la metodología BAA, la cual se enfoca en 3 aspectos los cuales explico en mi evidencia a continuación. Así mismo, hablamos del control de acceso externo, el cual elegimos de entre los 5 temas proporcionados por la profesora, hablando aquí del ITSJR. En general una actividad de recreación entre compañeros e interesante.


Actividad 1 Responsabilidades de responsable de la seguridad informática

ACTIVIDAD 1

  • Responsabilidades de responsable de la seguridad informática

Fecha de realización: 07 de octubre del 2014

Reflexión: La actividad me resultó interesante y de utilidad para conocer las responsabilidades que debe de tener la persona encargada de la seguridad informática, en este caso, por ejemplo de la del Ayuntamiento de Mazatlán Sinaloa que fue la que yo he investigado. Es de importancia saber ésto porque como ingeniera en sistemas, podría quizá desarrollarme en este ámbito.


Seguridad en las comunicaciones

MODULO III

SEGURIDAD EN LAS COMUNICACIONES

Las Seguridad de las comunicaciones, también conocida por las siglas COMSEC (del inglés Communications Security), es la disciplina que se encarga de prevenir que alguna entidad no autorizada que intercepte la comunicación pueda acceder de forma inteligible a información. Por tanto esta disciplina incluye campos de estudios como la criptología, la emisión segura, la transmisión segura, la seguridad del flujo del tráfico y la seguridad física del equipo que se encarga de las comunicaciones.


Práctica 7 - Actividad 16 Cracking de hashes LanMan con recurso compartido señuelo

PRÁCTICA 7 - ACTIVIDAD 16

  • Cracking de hashes LanMan con recurso compartido señuelo

Fecha de realización: 06 de octubre del 2014

Reflexión: Fue interesante, aunque al principio no teníamos una respuesta favorable sin wireless si funcionó. Es importante el uso de le encriptación puesto puede ayudarnos a proteger el equipo, aunque nos dimos cuenta que un simple antivirus no nos pone completamente protegidos de ataques externos.
La práctica ha sido interesante puesto me ha hecho conocer una manera sencilla de la cual puede quizá trabajar un hacker.


Práctica 3 - Actividad 15 Firewall

PRÁCTICA 3 - ACTIVIDAD 15

  • Firewall

Fecha de realización: 02 de octubre del 2014

Reflexión: En esta práctica mi compañero Jesús López Martínez y yo hicimos uso del Firewall Spade el cual nos deja como enseñanza que existen muchos tipos de firewall de aplicación y que algunos son de gran ayuda, otros estan desarrollados para hacer el mal pero sin duda la tecnología a dado grandes avances. Ahora podemos estar más protegidos contra amenazas que quizá jamás tuvimos en cuentan.

Antes de realizar la práctica también hicimos una investigación acerca de los firewall, la cual anexo aquí.



Práctica 2 ACL - Actividad 14 Lista de accesos

PRÁCTICA 2 ACL - ACTIVIDAD 14

  • Lista de accesos

Fecha de realización: 02 de octubre del 2014

Reflexión: En esta práctica vimos como hacer que algunas redes LAN aunque estén conectadas en la misma red podemos restringir algunas y otras dejarlas intactas, para eso tenemos que bloquear los puertos y no dejar que fluyan los mensajes, por ellos existen ciertos comandos, de éste modo no dejamos que esos mensajes pasen.


Práctica 1 ACL - Actividad 13 Lista de accesos

PRÁCTICA 1 ACL - ACTIVIDAD 13

  • Lista de accesos

Fecha de realización: 02 de octubre del 2014

Reflexión: Gracias a esta práctica pude realizar una división de privilegios en la cual enmarqué que redes LAN podían tener acceso a ciertos servidores, por medio de las interfaces de los routers invalidar cualquier acceso que no fuese identificado o bien deseado por nosotros, esto es útil puesto en una empresa siempre será requerido.


Práctica 1 - Actividad 12 Extracción de contraseñas

PRÁCTICA 1 - ACTIVIDAD 12

  • Extracción de contraseñas
  • Extraer las contraseñas encriptadas (hashes) de un host
  • Emplear herramientas para el crackeo de los hashes

Fecha de realización: 29 de septiembre del 2014

Reflexión: Regresando a actividades después del congreso del Tecnológico realizamos esta práctica, en la cual hice utilización de herramientas proporcionadas por la profesora, con la cual pude recluir contraseñas, es importante pues en el ámbito laboral podemos utilizar este tipo de herramientas para llevar un control de seguridad eficaz.


Actividad 11 Roles y privilegios

ACTIVIDAD 11

  • Roles y privilegios
  • Suponga que cuenta con un servidor con Windows Server 2008 instalado y este tiene alojados algunos servicios como: Impresión, Web y DHCP; defina el número de personas que deben acceder al servidor y su rol de cada persona, defina sus privilegios
  • Elabora una tabla con los datos que se piden

Fecha de realización: 19 de septiembre del 2014

Reflexión: Esta actividad la realizamos en parejas, mi pareja fue Celina y nos pusimos en un lugar como trabajadores de quizá una tienda departamental tomando primeramente en cuenta a un administrador del lugar y después a un supervisor, gerente y por último los cajeros que componen a esta puesto son las personas que claramente "meten mano" al sistema informático de la empresa, así mismo asignamos sus privilegios dentro de ésta a cada uno.


Actividad 10 Clasificación de la autenticación

ACTIVIDAD 10

  • Clasificación de la autenticación
  • De acuerdo a lo visto en clase, ¿cómo clasificarías la autenticación?

Fecha de realización: 18 de septiembre del 2014

Reflexión: Realicé esta actividad con lo expuesto por la profesora, dando sentido a sus palabras, dividí la autenticación en dos formas:


  1. Lógica
  2. Física
Las cuales son claramente utilizadas en los sistemas de seguridad de las empresas, además, ella mencionó otra, de "Poseído" donde se puede hacer uso de dispositivos externos como memorias USB para accesar.


Actividad 9 Identificación de autenticación

ACTIVIDAD 9

  • Identificación de autenticación
  • Caracteriza un ejemplo de identificación de autenticación

Fecha de realización: 18 de septiembre del 2014

Reflexión: Esta actividad ha sido interesante puesto pude expresar mediante un dibujo la manera en que yo veo la identificación de autenticación dentro de quizá una empresa, claro, mencionando en ella la manera lógica y física de hacerlo.


Actividad 8 Generación de contraseñas

ACTIVIDAD 8

  • Generación de contraseñas

Fecha de realización: 17 de septiembre del 2014

Reflexión: Esta actividad me pareció interesante pues pude hacer uso nuevamente de la herramienta de Excel para realizarla XD. Sinceramente tenía tiempo de no realizar algo como ésto, pero ha sido realmente bueno conoce esta forma de generar contraseñas, puesto hay veces que queremos hacer una y no tenemos ni idea de como.


Actividad 7 Tipos de protección electrónica

ACTIVIDAD 7

  • Tipos de protección electrónica
  • Clasifica los diferentes tipos de protección electrónica

Fecha de realización: 15 de septiembre del 2014

Reflexión: Esta actividad me pareció sencilla pues recopilé información acerca de lo que ya había visto anteriormente en clases, utilizando la clasificación de:


  1. Sensores
  2. Radares
  3. Lectores
  4. Visuales

Actividad 6 Detectores de metal

ACTIVIDAD 6

  • Detectores de metal
  • Investiga al menos dos tipos de detectores de metal, destacar en la investigación su uso y funcionamiento

Fecha de realización: 15 de septiembre del 2014

Reflexión: Esta actividad me pareció interesante, porque a pesar de conoce sobre algunos detectores de metal visto claro en películas y demás no sabía el nombre verdadero de éstos ni la tecnología con la que trabajaban, gracias a esta actividad ahora pude comprender lo mencionado de dos de ellos.


Actividad 5 Vídeo de sistemas biometrícos

ACTIVIDAD 5

  • Vídeo de sistemas biometrícos
  • Observa y explica detalladamente uno de los sistemas biometrícos utilizados en el control de acceso

Fecha de realización: 11 de septiembre del 2014

Reflexión: La actividad la realizamos en equipo puesto el cañón no funcionaba muy bien, pero gracias a ello, reproduciendo el vídeo en una única maquina pudimos elegir cada integrante del equipo uno de estos sistemas, el que yo elegí y que me llamó más la atención es el de reconocimiento de voz, el cual representa un 5.3% de un 100% de los más utilizados para la seguridad informática.


Actividad 4 Línea del tiempo de la biometría

ACTIVIDAD 4

  • Línea del tiempo de la biometría
  • Elabora una línea del tiempo de la historia de la biometría utilizada para el control de acceso físico 

Fecha de realización: 10 de septiembre del 2014

Reflexión: Esta actividad me pareció realmente interesante pues me dí cuenta que la biometría lleva décadas dentro del ámbito tecnológico, que desde los 70's se comenzó y que hasta estas fechas se ha ido comercializando y dando forma para la ayuda de éste en la seguridad.


Actividad 3 Biometría para el control de acceso físico

ACTIVIDAD 3

  • Biometría para el control de acceso físico
  • Lista al menos 5 casos donde se aplique la biometría para el control de acceso físico

Fecha de realización: 10 de septiembre del 2014

Reflexión: Gracias a ésta actividad es que me dí cuenta que en cuanto a tecnología estamos avanzando rápidamente, que todo aquello que veíamos en las películas ya esta siendo real, que ahora podemos accesar a algún lugar inclusive gracias a gestos especializados frente a un identificador de los mismo.


Actividad 2 Métodos de control vehícular

ACTIVIDAD 2

  • Métodos de control de acceso vehícular
  • Lista al menos 5 métodos para el control vehícular poniendo la tecnología que se utiliza

Fecha de realización: 9 de septiembre del 2014

Reflexión: En esta actividad teníamos que identificar 5 métodos para el control de acceso vehícular y así mismo poner la tecnología que se utilizaba en estos, pude observar que éstas logran hacer que los métodos se adapten a cumplir nuestras necesidades según el lugar donde probablemente nos encontremos ejerciendo.