Pág.: 104
PRACTICA 2
1.-Define que es la
seguridad informática.
ES el área de la informática que se
enfoca en la protección de la infraestructura computacional y todo lo
relacionado con esta (Incluyendo la información
contenida)
2.- ¿Cuáles son los diferentes
fenómenos que causan daño a la información?
Son los programas maliciosos destinados a perjudicar
o hacer un uso ilícito de los recursos del sistema.
3.- Define las subculturas informáticas
y describe cada una de estas que identifica a cual pertenecen
Friki o Friqui: Identifica
al individuo de comportamiento ecléctico. Rompe paradigmas o esquemas
establecidos.
Geek: es para identificar
a una persona que se adentra, se apasiona en la computación, tecnología, informática.
Lammer o Script kiddies: Son
personas que usan Software desarrollado por otras personas y que sin
conocimientos sobre como funcionan los aplican.
Hacker: Es una persona que
pertenece a una de estas comunidades o subculturas distintas pero no
completamente independientes.
Cracker o Safecracker: Su función
es romper los niveles de seguridad contemplados para el
logro del ingreso no autorizado.
Samurái: ES una segunda
persona contratada para investigar fallos de seguridad, que investiga casos de
derechos de privacidad.
Phreaker o Phone freak: es
la persona con conocimientos tanto en teléfonos modulares como en teléfonos móviles,
se encuentran sumergidos en entendimientos de telecomunicaciones bastante
amplios.
Wannabe: Son aquellos a
los que les interesa el tema de hacking y/o phreaking pero que por estar
empezando no son reconocidos por la elite.
4.- cuales son las características
con las que debe de contar un respaldo de la información
Continuo: el respaldando
datos debe ser completamente continuo.
Seguro: muchos programas
de respaldo incluyen cifrado de datos, lo cual debe ser hecho localmente en el
equipo ante4s del envió de la información.
Remoto: los datos deben
quedar alojados en unidades de almacenamiento externas y no hay unidades
internas.
Mantención de versiones anteriores
de los datos: se debe contar con un sistema que permita la recuperación de versiones
diarias, semanales y mensuales de los datos.
5.-¿qué es un virus informático?
son sencillamente
programas maliciosos (malwares) que infectan a otros archivos del sistema con
la intención de modificarlo a dañarlo.
6.-Elabora una tabla de la clasificación
de los virus según el destino de infección
|
Infección en archivos ejecutados
|
Afectan archivos de extensión EXE,
COM, BAT, SYS, PIF, DILL, DRV el programa infectado tiene que estar ejecutándose
para que el virus pueda funcionar y ejecutar sus acciones.
|
|
Sector de arranque (BOOT)
|
Los dispositivos de almacenamiento
(USB, HDD, ETC.) tiene un sector de arranque, el cual contiene información
especifica relativa al formato del disco y los datos almacenados en el.
|
|
Multiparticion
|
Bajo este nombre se engloban los
virus que utilizan los dos métodos anteriores, es decir, pueden simultáneamente
infectar archivos, sectores de arranque y tabla de asignación de archivos.
|
|
Residentes en memoria
|
El programa infectado no necesita
estar ejecutándose, el virus se aloja en la memoria y permanece residente
infectando cada nuevo programa ejecutado.
|
|
Macro virus
|
Son los virus más populares de la
actualidad. No se transmiten a través de archivos ejecutables, si no a través
de los documentos de las aplicaciones que poseen algún tipo de lenguaje de
macros.
|
|
Actives
Agents y Java Applets
|
Estos pequeños programas se graban
en el disco duro del usuario cuando está conectado a Internet y se ejecutan
cuando la pagina web sobre la que se navega lo requiere, siendo una forma de
ejecutar rutinas sin tener que consumir ancho de banda.
|
|
Html
|
Con solo conectarse a Internet,
cualquier archivo HTML de una página web puede contener y ejecutar un virus.
|
|
Caballos de troya
|
Son programas que imitan útiles o
ejecutan algún tipo de acción aparentemente inofensiva, pero que de forma
oculta al usuario ejecutan el código dañino.
|
7.- Elabora la tabla según
la acción en modo de activación
|
Bombas
|
Se denominan así a
los virus que ejecutan su acción dañina como si fuesen una bomba.
|
|
Camaleones
|
Un software
camaleón emula un programa de acceso a sistemas remotos realizando todas las
acciones que ellos realizan, pero como tarea adicional y oculta a los
usuarios, va almacenando en algún archivo los diferentes logins y password
para que posteriormente puedan ser recuperados y utilizados ilegalmente por
el creador del virus camaleón.
|
|
Reproductores
(rabbits)
|
Se reproducen en
forma constante una vez que son ejecutados hasta agotar totalmente (con su
descendencia) el espacio de disco o memoria del sistema.
|
|
Gusanos (worm)
|
Utilizan las redes
de comunicaciones para expandirse de sistema en sistema.
|
|
Polimórficos
|
Son virus que en
cada infección que realizan se cifran de una forma distinta.
|
|
Backdoors
|
Son programas que
permiten controlar remotamente el PC infectado.
|
|
Hoax
|
No son virus
propiamente dichos, sino cadenas de mensajes distribuidas a través del correo
electrónico y redes sociales.
|
8.- ¿cuáles son las
principales vías de infección de los virus informáticos?
Las principales vías de
infección son: *sitios web fraudulentos *redes P2P (descargas con regalo) *dispositivos USB/CDs/DVDs infectados
9.- ¿qué es un antivirus?
Son programas cuyo objetivo es
detectar y/o eliminar virus informáticos. Con el transcurso del tiempo, la
aparición de sistemas operativos más avanzados a Internet, ha hecho que los
antivirus hayan evolucionado hacia programas mas avanzados que no solo buscan
detectar virus informáticos, sino bloquearlo, desinfectarlos y prevenir una
infección de los mismos, y actualmente ya son capaces de reconocer otros tipos
de malware, como spyware, rootkits, etc.
10.- ¿cuáles son las
diferentes detecciones de virus y define cada una de ellas?
Detección y
desinfección: son vacunas
que detectan archivos infectados que pueden desinfectarlos.
Detección y aborto de la
acción: son vacunas que
detectan archivos infectados y detienen las acciones que causa el virus.
Comparación de firmas: son vacunas que comparan las firmas
de archivos sospechosos para saber si están infectados.
Comparación de firmas de
archivo: son vacunas que
comparan las firmas de los atributos guardados en tu equipo.
Por métodos heurísticos: son vacunas que usan métodos
heuriticos para comparar archivos.
Invocado por el usuario:
son vacunas que se activan instantáneamente con el usuario.
Invocado por la
actividad del sistema:
son vacunas que se activan instantáneamente por la actividad del sistema
operativo.
11.-elabora una lista de los
diferentes antivirus para Windows y Linux
Para Windows:
-BitDefender Antivirus Plus
-Karspersky Antivirus
-Norton Antivirus
-F-Secure Antivirus
-G Data Antivirus
Para LINUX:
-ClamAV (software
libre)
-Avast! (versiones
gratuita y comercial)
-AVG (versiones
gratuita y comercial)
-Avira Antivir
(propietario)
-BitDefender
(propietario)
No hay comentarios:
Publicar un comentario