Buscar este blog

martes, 21 de enero de 2020

CIFRADO DE LA INFORMACIÓN

El cifrado de la información es un procedimiento imprescindible para la
confidencialidad e integridad de la misma. 

Orígenes:
El uso de la criptografía surge cuando los primeros hombres tuvieron que desarrollar herrramientas para asegurar la confidencialidad en comunicaciones.
Durante el imperop romano, los ejércitos utilizaron el cifrado César, consistía en desplazar cada letra del abecedario un número determinad de posiciones.
El primer libro europeo que describe el uso de la criptografía, Epístola, fue escrito en el S.XIII por el monje franciscano Roger Bacon, quien describió siete métodos para mantener en secreto los mensajes.
Durante la Segunda Guerra Mundial, los alemanes utilizaron la máquina Enigma, para cifrar y descifrar los mensajes.Hoy en día Turing es considerado uno de los padres de la informática ya que fue uno de los que descifro el primer mensaje
No obstante, la era de la criptografía moderna comienza realmente con Claude Elwood Shannon, quien, con sus publicaciones sobre la teoría de la información, estableció las bases de la criptografía.

Criptografía:
Criptología: es la disciplina científica dedicada al estudio de la escritura secreta.
Está compuesta por dostécnicas antagonistas:
  • Criptografía: es el arte de escribir con clave secreta o de un modo enigmático. Se utilizan claves y procedimientos matemáticos para cifrar el texto para que pueda ser leído por las personas que conozcan el algoritmo utilizado.
  • Criptoanálisis: estudia los sistemas criptográficos para encontrar sus debilidades y quebrantar la seguridad con el fin de descifrar textos sin conocer las claves.
Tipos de criptografía:
  • Criptografía de clave simétrica: emplea la misma clave para descifrar y cifrar los mensajes. Es un técnica muy rápida pero insegura, ya que el remitente tiene que enviar tanto el  mensaje cifrado como la clave, por lo que si un atacante consigue hacerse con ambos, podrá descifrar el mensaje.

Resultado de imagen de criptografía de clave simétrica
Ana escribe un mensaje a Bob, cifrándolo con una clave. Bob lee el mensaje utilizando la clave que le ha comunicado Ana en otro envío.




  • Criptografía de clave asimétrica: utiliza dos claves, un pública y una privada. Cada usuario posee una clave públicaque es conocida por todos los usuarios y otra privada que únicamente es conocida por el propietario. Cuando se cifra un mnesaje con la clave pública de una persona, solo puede descifrarse utilizando la clave privada de dicha persona.
Resultado de imagen de criptografía de asimetrica
Emisor escribe un mensaje cifrándolo con la clave pública del receptor. El receptor lee el mensaje con su clave que únicamente él conoce.



  • Criptografía de clave pública: no es completamentre seguro y la asimétrica ralentiza el proceso de cifrado. Para solventar estos incovenientes, el proceso habitual para por utilizar un cifrado de clave pública que combine ambas criptografías con el objetivo de obtener una garantía de plena confidencialidad.

Resultado de imagen de criptografía de clavepublica
Ana le scribe un mensaje a Bob cifrándolo con una clave. Dicha clave la ha cifrado con la clave pública de Bob. Bob utiliza la clave privada para descifrar la clave con la que se puede leer el mensaje.


lunes, 20 de enero de 2020

PROTECCIONES CONTRA EL MALWARE

Políticas de seguridad.
Es el conjunto de normas y procedimiento que definen las diferentes formas de actuación recomendadas, con el fin de garantizar un cierto grado de seguridad.
Además existe la legislación de obligado cumplimiento:
  • LSSICE; Ley Servicio de Sociedad de la Infromación y del COmercio Electrónico.
  • LOPD; Ley Orgánica de Protección de Datos.

Soluciones antivirus.
Un antivirus es un software que tiene como finalidad prevenir. detectar y eliminar virus, software malicioso y otros ataques en el sistema.
Los antivirus muestran un mensaje al usuario con las posibles acciones que puede llevar a cabo. Actualizan constantemente sus definiciones de virus incluyendo nuevas amenazas que van apareciendo, es imprescindible que estén instalados en equipos con conexión a internet. Algunos virus más importantes son Avast, McAfee, Avira,...
Otra opción es utilizar antivirus en linea gratuitos que permiten analizar el ordenador con la garantía de no estar infectados y ofrecen gran fiabilidad en sus resultados.

Síntomas de una infección.
La mayoría de las infecciones son detectadas por las herramientas de seguridad; no obstante, existe una serie de indicadores que los usuarios deben tener en cuenta para estar alerta y recurrir a las herramientas adecuadas

Algunos de los principales síntomas son los siguientes:
-Ralentización del equipo durante el arranque, el funcionamiento o distorsión de sus contenidos.
-Desaparición de carpetas, o archivos, o distrosión de sus contenidos.
-Aparición de publicidad, mensajes de error o sonidos no habituales.
-Movimiento automáticos del ratón, de los menus o de las ventanas.
-Fallos o comportamientos extraños en las aplicaciones y los dispositivos.
-Intentos de conexión a intenet inesperados o redireccionamientos no deseados.
-Secuestro de la página de inicio del navegador y cambio del buscaodr predeterminado.
-Aparición de barras de herramientas extrañas en el navegador web.
-Envío de correos electrónicos o de mensajes a los contactos de una lista.
-Aumento de la actividad en el equipo y del tráfico en la red.

Pasos que se deben seguir en caso de infección.
Cuando se detecta una infeciión, es posible adoptar las siguientes medidas:
  • Restaurar el sistema a un estado anterior: algunos sistemas operativos crean puntos de restauración permitiendo devolver al equipo a un estado seguro anterior sin que se pierda información.
  • Actualizar la base de datos del antivirus y realizar un análisis completo del equipo: en caso de que no se detecte, se puede optar por utilizar aplicaciones de otros fabricantes.
  • Arrancar el equipo con un Live CD o Live USB: permite analizar el equipo con un antivirus sin contaminar y extraer los archivos para recuperar la información en caso de que el sistema operativo haya sido dañado.
  • Ejecutar utilidades de desinfección específicas, qeu actuan como antídotos de virus o eliminan amenazas concretas: una vez conocidas las amenzas, dichas utlidades se pueden descargar desde sitios web seguros, foros de seguridad, etc.
Cuando se tiene conocimiento de que el equipo está infectado, es muy importante no utilizar la red ni introducir ningún dato de carácter personal o confidencial hasta que el equipio esté limpio.
En el peor de los casos habrá que formatear el equipo y resinstalar el sistema operativos o aplicaciones.



viernes, 17 de enero de 2020

ATAQUES A LOS SISTEMAS INFORMÁTICOS

-TIPOS DE ATAQUES:
  • Interrupción: ataque contra la disponibilidad de un sistema. El resultado esque un recurso sea destruido, quede inutilizable o no disponible.
  • Interceptación: ataque contra la confidencialidad de un sistema a través de un programa. No produce una alteración al sistema.
  • Modificación: ataque contrala integridad de un sistema que se manipula. Suelen ser dañinos.
  • Suplantación o fabricación: ataque contra la autenticidad mediante el cual un atacante inserta objetos falsificados en el sistema.
-INGENIERÍA SOCIAL:
Es una técnica ampliamente utilizada que no explota las vulnerabilidades a nivel tecnológico de un sistema, sino ciertos comportamientos y conductas de los seres humanos. Esta técnica se utiliza para conseguir información, privilegioso acceso a sistemas. Estas técnicas buscan la atención de los usuarios para que realizen actos involuntariossin sospechar de que estám colaborando con el atacante.

-ATAQUES REMOTOS:
  • Inyección de código: añade o borra información en sitios remotos que no están bien protegidos. 
  • Escaneo de puertos: averigua qué puertos de un equipo se encuentran abiertos para determinar los servicios que utiliza y lanzar el ataque.
  • Denegación de servicio( DoS): satura los recursos de un equipo o de una red para que dejes de responder o lo haga con tal lentitud que se considere no disponible
  • Escuchas de red: captura e interpreta el tráfico de una red, aplicando distintos tipos de filtros. Los atacantes utilizan programas sniffer para interceptar toda la infromación que pasa por la red espiada. 
  • Spoofing: suplanta la identidad de un usuario, red, equipo o aplicación, falsificando su dirección de IP, DNS, URL, e-mail, GPS, ARP, ...utentificadas por MAC.
  • Fuerza bruta: vulnera mecanismos de autenticación basados en credenciales del tipo usuario y contraseña. Se basa en probar todas las combinaciones posibles del espacio de claves de un sistema.
  • Elevación de privilegios: aumenta los permisos del atacante a adminitrador o root para obtener un acceso total del sistema.

martes, 14 de enero de 2020

TIPOS DE MALWARE

DEFINICIÓN DE MALWARE: es el acrónimo de "malicius", se traduce como programa malicioso.Tiene capacidad de hacer dañ a un equipo y su posibilidad de propagación.

TIPOS:
  • Virus: es un programa informático qu eactúa de forma transparente para el usuario y tiene capacidad de reproducirse a sí mismo. Hay varios tipos de virus como "virus boot", "virus scrip" y "virus macro".
  • Gusano: se multiplica y se propaga de forma autónoma, infectando los equipos. Los medios de infección suelen ser la mensajería instantánea, el correo electrónico...Su capacidad de propagarse por las redes posibilita que puedan expandirse por todo el mundo en cuestión de pocos minutos.
  • Troyano: código malicioso que se oculta dentro de un archivo inon¡fensivo y útil para el usuario.Al igual que los gusanos, no infectan archivos pero requieren intervención de sus víctimas para propagarse.Existe una gran variedad como: downloader, clicker...
  • Spyware: programa espía que almacena información personal del usuario sin su consentimiento.
  • Adware: programa malicioso que se instala en el sistema, aprovechando que el usuario acepta sus términos de uso, al instalar otras aplicaciones.Suele utilizar información de algún spyware para mostrar publicidad personalizada.
  • Ransomware: aplicación que secuestra un dispositivo, por medio de un código, mostrando un mensaje a la víctima en el que se solicita el pago para liberarlo.
  • Rogue: programa malicioso que simula ser antimalware pero que ocasiona los efectos contrarios. Muestra en las pantallas advertencias de falsas infecciones, tratando de engañar al usuario para que pague por la supuesta desinfección.
  • Rootkit: software con permiso de administrador que se oculta entre las herramientas del sistema operativo para rpoporcionar acceso remoto al atacante. Suspende su actividad al detectar escaneo, por lo que puede pasar desapercibido durante mucho tiempo.
  • Phishing: técnica para obtener infromación de un usuario de forma fraudulenta. El atacante se hace pasar por una persona a través de un correo electrónico...
  • Pharming: técnica que aprovecha la vulnerabilidad de los servidores DNS para redireccionar la direción web de un sitio de confianza a otro fraudulento con la intención de robar datos personales y claves para cometer fraudes económicos.
  • Spam: mensajes de correo electrónico no deseado enviados masivamente.
  • Hoax: mensajes de correo, distribuidos en formato de cadena, cuyo objetivo es realizar engaños masivos. Son las alertas falsas sobre virus, las historias solidarias inventadas y los mensajes que adirman traer mala suerte si no se reenvían.

domingo, 12 de enero de 2020

CONDUCTAS DE SEGURIDAD

Seguridad activa: conjunto de medidas que intentan evitar los daños en los sitemas informáticos. Más comunes:
  • Control de acceso: limita el acceso únicamente al personal autorizado. Se utilizan contraseñas seguras, listas de control,...
  • Encriptación: codifica la información importante para que no pueda descifrarse.
  • Softwar de seguridad informática: previene el software malicioso y ataques de intrusos al sistema informático.
  • Firmas y certificados digitales: Permiten comprobar la procedencia, autencidad e integridad de los mensajes.
  • Protocolos seguros: Protegen las comunicaciones, para garantizar su seguridad y confidencialidad.
Seguridad pasiva: conjunto de medidas que reparan o minimizan los daños causados en sistemas informáticos. Más comunes:
  • Herramientas de limpieza: en caso de infección, hay que realizar un escaneado completo del equipo y utilizar herramientas específicas para eliminar el "malware"
  • Copias de seguridad: restauran los datos utilizando copias de los datos originales que se realizan periodicamente.
  • Sistemas de alimentación ininterrumpida (SAI): dispositivos que incorporan una batería para proporcionar corriente al equipo con el fin de que siga funcionando en caso de fallo electrico.
  • Dispositivos NAS: permiten que cualquier equipo autorizado pueda almacenar y recuperar información.
  • Sistemas redundantes: duplican componentes críticos para seguir funcionando aunque se produzca el fallo de un componente.

viernes, 10 de enero de 2020

TIPOS DE AMENAZAS

Amenazas humanas:
La mayoría de las acciones contra los sistemas informáticos provienen de personas que pueden causar enormes pérdidas.
  • Ataques pasivos: obtienen información sin alterarla. Son muy difíciles de detectar ya que al modificarlos no dejan rastro. Más comunes;
           -Usuarios con conocimientos básicos: acceden a los sistemas de                    información utilizando tecnicas muy sencillas .
           -Hackers: informáticos expertos que emplean sus conocimientos para                       comprobar las vulnerabilidades de un sistema y corregirlas. En la                         mayoría de los caos no causan daños.
  • Ataques activos: persiguen dañar el objetivo o manuipular la información para obtener beneficios. Más comunes;
          -Antiguos empleados de una organización: aprovechan las debilidades    
                que conocen del sistema para atacarlo.
         -Crackers y otros atacantes: expertos informáticosque burlan los sistemas               de seguridad, perjudicando al sistema informático.

Amenzas lógicas:
El software que puede dañar un sistema informático, puede ser:
  • Software malicioso: programas diseñados con fines no éticos, los cuales atacan los equipos compromentiendo su confidelidad y disponibilidad.
  • Vulnerabilidad del software: cualquier erros de programación en el diseó, la configuración o funcionamientopuede poner en peligro la seguridad del sistema.
Amenazas físicas:
Están originadas por tres motivos:
  • Fallos en los dispositivos: las averías de discos, roturas en el cableado,.. pueden provocar la caída de un sistema informático.
  • Accidentes: sucesos provocados de forma involuntaria por descuidos o desconocimiento.
  • Catástrofes naturales: desastres como incendios, inundaciones o terremotos.

jueves, 9 de enero de 2020

ACTIVIDAD 1 Y 2 PAG 85

Define los siguientes conceptos: (examen)
  • Autentificación: permite identificar al generador de la información (usuario y contraseñas).
  • Autorización: parte del sistema operativo que protege recursos permitiendo que sólo se usen por personal autorizado.
  • Cifrado: ocultar el mensaje eviado por emmisor hasta que llega a su destino y es descifrado por el receptor.
  • No repudio: proporcionar pruebas de integridad y origen de datos. Ej; certificado digital.
  • Vulnerabilidad: debilidad del sistema informático que puede ser usado para causar un daño. Puede afectar a Hw, Sw, datos o usuarios

miércoles, 8 de enero de 2020

LA SEGURIDAD DE LA INFORMACIÓN.

-Empezamos definiendo tres conceptos:
  • Seguridad: ausencia de peligro, daño o riesgos
  • Información: conjunto organizado de datos que constituye un mensaje. En este caso datos digitales.
  • Seguridad de la Información: se puede definir como el conjuntode medidas de prevención, detección y corrección orientadas a proteger la confidencialidad, la integridad y la disponibilidad de la información de un sistema.
PINCIPIOS DE LA SEGURIDAD INFORMÁTICA

Un sistema seguro es aquel conjunto de componentes de Hw y de Sw, que mantiene un nivel aceptable de protección del usuario y de la información del mismo.
  • Confindencialidad de la información: necesidad de que la información solo sea conocida por las personas autorizadas. Ej; al realizar una compra por internet con una tarjeta de crédito.
  • Integridad de la información: posibilita que el contenido permanezca inalterado (a menos que sea modificado por usuarios autorizados). Ej; cuando un usuario que no debería tener acceso a una cuenta modifica o borra datos.
  • Disponibilidad de la información: capacidad de permanecer accesible en el lugar, en el momentoy en la forma en que los usuarios autorizados lo requieran. Ej; el ataque a una compañia aérea podría paralizar los vuelos o poner en riesgo la seguridad de los viajeros.
En conclusión, la seguridad informática se define como el conjunto de procedimientos, estrategias y herramientas que permiten garantizar la confidencialidad, la integridad y la disponibilidad de la información.



Resultado de imagen de aspectos claves de la seguridad informática




lunes, 18 de noviembre de 2019

ESTÁNDARES DE PUBLICACIÓN Y EDITORES WEB

Los estándares de publicación son el cojunto de reglas y recomendaciones que deben seguir al utilizar distintos lenguajes de creación de contenidos.

2.1. Lenguajes para la creación de páginas web.

Las paǵinas web se almacenan en ordenadores locales o públicos, denomidados servidores web.
Según el entorno en el que se ejecutan, los lenguajes más utilizados para la creación de páginas web son:

        1.En el lado del servidor:
    • -PHP,Java, .NET, Ruby, Python: Permiten programar el comportamiento del servidor de web en el momento de atender las peticiones de los usuarios y de generar contenido HTML correpondiente.
    • - SQL: Utilizado para interaccionar con la base de datos y realizar tanto consultas como inserciones o modificaciones.
    2.En el lado del cliente:
    • HTML:Lenguaje de marcado compuesto por etiquetas que describen y estructuran el contenido de una página web.
    • CSS: Utilizado para definir el estilo con el que se presenta la estructura HTML de una página web.
    • JavaScrip: Lenguaje de programción interpretado por el navegador o cliente web.
     EN EL SERVIDOR
    EN EL CLIENTE
    PHP
    HTML
    JAVA
    CSS
    .NET
    JAVASCRIT
    RUBY

    PYTHON

    SQL


  2.2.Accesibilidad y usabilidad en la web.
Los estándares de accesibilidad impulsados por el consorcio W3C, buscan el acceso de todos los usuarios al contenido web a igualdad de condiciones. Entre otras cosas, el uso de estas herramientas busca una mejora de la interacción usuario-web.
La usuabilidad, es la capacidad de un sofware de ser comprendidio, aprendido, usado y ser atractivo por el usuario,. en condiciones específicas de uso.
2.3. Editores pra la creación de contenido web.
Exiaten multitud de programas orientados a la creación de páginas web, como Note++,Geany, Kate, ...
Los editores más avanzados son por ejemplo, Nluefish, WebStorm, Eclipse,...
Finalmente, existe una última categoría de editores; los editores visuales o WYSIWYG(lo que ve es lo que obtienes). En estos editores las páginas se crean como si se trataran de documentos de texto en progrmas como Microsoft.Su ventaja es que permiten observar el aspecto del sitios web a medida que se trabaja, pero su principal es el código.

sábado, 16 de noviembre de 2019

RESUEMEN UD3: TIPOS DE PÁGINA WEB

Una página web es un documento que forma parte de un sitio web y que suele contar con enlaces (también conocidos como hipervínculos o links) para facilitar la navegación entre los contenidos.

miércoles, 6 de noviembre de 2019

MIS BLOGS FAVORITOS

En esta entrada vamos a encontrar los blogs de montar a caballo más famosos y que más me gusta  encontrar:

https://www.trancoatranco.com/

http://www.hipicamargo.es/blog/

https://www.laequitacion.com/threads/blogs-de-caballos.16374/

http://www.trotando.es/blog

https://ecuestregirl.com/

GESTIÓN DE BLOGS

CÓMO ATRAER USUARIOS

Algunas de las condiciones que debe cumplir un blog para atraer usuarios son:
  •  Publicar entradas de calidad a menudo: Como por ejemplo:

  • Interracionar con los usuarios que participan en el blog: Ejemplo en el video:
  • Establecer un diseño que facilite la lectura y el acceso a las distintas entradas: Como por ejmplo:
  • Título y URL fáciles de recordar: Ejemplo en el video:


martes, 5 de noviembre de 2019

GESTIÓN DE COMENTARIOS

CONFIGURACIÓN DE COMENTARIOS

 La configuración de comentarios permite determinar aspectos relativos a la visualización de comentarios.

-Configuración por defecto de entradas: Permite configurar opciones como la posibilidad de que los usuarios puedan añadir comentarios de forma anónima. Esta opción también permite configurar el modo en que se visualizan los comentarios.
-Enviar correo electrónico cuando: Es posible programar el envio de avisos automáticos , permite discriminar que novedades desean notificarse.
-Para que un comentario aparezca: Es conveniente que los comenatarios se filtreny sean aprobados por el autor con el obejetivo de evitar la publicación de spam.
-Moderación de coemtarios: Se utiliza para establecer filtros que obliguen a moderar ciertos coemntarios antes de que sean mostrados .
-Lista negra de comentarios. Permite agregas palabras que al detectarse un comentario lo clasifican como spam.Es recomedable escoger con criterio las palabras que se incluirán ya que si una palabra añadida forma parte de otra más larga esta también se filtra.