Entradas

HTTRACK

No he podido completar la practica ya que al meterme desde la aplicación de Myapps me sale un enlace que me conduce hasta una ventana en blanco. Sin embargo, me he informado a cerca de la aplicación: HTTrack es una  utilidad de navegador gratuita  y fácil de usar. Le permite descargar un sitio de la World Wide Web de Internet a un directorio local, crear recursivamente todos los directorios, obtener HTML, imágenes y otros archivos desde el servidor a su computadora.  HTTrack organiza la estructura de enlace relativa del sitio original.  Simplemente abra una página del sitio web "duplicado" en su navegador, y puede navegar por el sitio de un enlace a otro, como si lo estuviera viendo en línea.  HTTrack también puede actualizar un sitio duplicado existente y reanudar las descargas interrumpidas.  HTTrack es completamente configurable y tiene un sistema de ayuda integrado. WinHTTrack es la versión de Windows (de Windows 2000 a Windows 10 y super...

TEMA 10

BOTNETS: Botnet o red de ordenadores zombis es el conjunto formado por ordenadores infectados por un tipo de software malicioso, que permite al atacante controlar dicha red de forma remota. Los equipos que integran la red se denominan “zombis”, o también drones.  Los fines ilícitos motivan el crecimiento de las botnets, a pesar de que el modelo utilizado, la informática distribuida , está creado para entornos empresariales e institucionales, con fines productivos. Este sistema utiliza en red una serie de equipos organizados por un administrador para realizar tareas complejas de una forma coordinada y sostenible.  Etapas comunes de este tipo de redes:  El creador de la botnet diseña la red. Elección del malware. Distribución del malware.  Una vez que el atacante consigue una masa crítica suficiente de sistemas infectados. El creador explota la botnet. La botnet permanecerá activa mientras se produzca la actualización del bot. El declive de la mis...

TEMA 9

MALWARE: Vocablo que proviene del acrónimo de dos palabras inglesas, malicious software. Un software catalogado como malware se caracteriza por su intencionalidad. Bajo este término se engloba a todo el software que de forma malintencionada pretende acceder, modificar o eliminar la información, acceder a información confidencial, acceder a los sistemas informáticos, lograr el control remoto de los mismos e incluso su inutilización. TIPOS DE MALWARE:   Para infectar sistemas: Gusanos y Virus. Para ocultamiento de otros tipos de malware: Rootkits, troyanos, puertas traseras (backdors). Para robo de información: Keyloggers, stealer. Mostrar publicidad: Adware, Hijacking. Beneficios económicos: Dialers, Ransomware, ATM, PoS malware. Realizar ataques distribuidos: Botnets. PRINCIPLES VÍAS DE INFECCIÓN: Redes Sociales. Sitios web fraudulentos. Programas gratuitos. Dispositivos USB/CDs/DVDs infectados. Sitios web legítimos previamente infectados. Adjunt...

OFICINA DE SEGURIDAD DEL INTERNAUTA

Imagen
He visitado la página de la Oficina de Seguridad del Internauta (OSI) del INCIBE: https://www.osi.es/es/servicio-antibotnet , He seleccionado la opción "Chequea tu Conexión", he aceptado los acuerdos y he comprobado si mi conexión está incluida en alguna botnet, el resultado ha sido el siguiente:

VIRUS TOTAL

Imagen
En esta actividad vamos a comprobar si un archivo del que sospechemos su procedencia, ya que puede estar infectado con malware. Para ello, he utilizado el servicio online VIRUS TOTAL  que permite verificar si un fichero es reconocido como un posible malware: https://www.virustotal.com/es/ El fichero elegido es la hoja de cálculo que utilice en la práctica 8 y el resultado obtenido ha sido el siguiente: Como podemos observar en la parte de arriba a la derecha, el programa marca este archivo como sospechoso, concretamente, la página indica que este archivo tiene una reputación de - 23 en una escala de -100 a 100.

TEMA 8

VULNERABILIDADES Y AMENAZAS: Amenazas: elementos capaces de atacar un sistema de información, para lo que habitualmente aprovecha una vulnerabilidad del mismo. Otras definiciones: ·          Symantec: toda circunstancia, evento o persona que tiene el potencial de causar daño a un sistema. ·     Norma X.1205 de la ITU-T: componente que define la evaluación ponderada de un riesgo de seguridad. Todo ello comprende los vectores de ataque: la manera en que una amenaza se utiliza para atacar un sistema. La evolución de las ciberamenazas se va incrementando año tras año, porque   las amenazas son a su vez más sofisticadas. TIPOS DE AMENAZAS: ·          Origen natural: provocadas por elementos ambientales externos. ·          Origen humano: pueden ser malintencionadas o sin intención. Las amenazas internas de tipo humano en una organizac...

TEMA 7

Imagen
DEFINICION Y METODOLOGIAS DE LOS SISTEMAS DE GESTION DE LA SEGURIDAD DE LA INFORMACIÓN: El análisis y gestión de riesgos de la seguridad de la información es la actividad clave de todo SGSI. LOS ACTIVOS EN EL ANALÁLISIS DE RIESGOS: Un activo es un bien o un derecho con valor económico. Sin embargo, a veces se evalúan activos   que no tienen un efecto económico tangible pero son importantes para las empresas. La ISO define activo como cualquier bien de valor para la organización. La norma española UNE 71504 lo define como componente o funcionalidad de un sistema de información susceptible de ser atacado, ya sea deliberadamente o de forma accidental. Tipos de activos: ·          A. de información. ·          A. físicos. ·          A. de servicios TI. ·          A. humanos. PRINCIPIOS DE ANÁLISIS D...