viernes, 4 de octubre de 2013

Cuestionario 2

Pág.: 104
PRACTICA 2
1.-Define que es la seguridad informática.
ES el área de la informática que se enfoca en la protección de la infraestructura computacional y todo lo relacionado con esta (Incluyendo la información  contenida)
2.- ¿Cuáles son los diferentes fenómenos que causan daño a la información?
Son los  programas maliciosos destinados a perjudicar o hacer un uso ilícito de los recursos del sistema.
3.- Define las subculturas informáticas y describe cada una de estas que identifica a cual pertenecen
Friki o Friqui: Identifica al individuo de comportamiento ecléctico. Rompe paradigmas o esquemas establecidos.
Geek: es para identificar a una persona que se adentra, se apasiona en la computación, tecnología, informática.
Lammer o Script kiddies: Son personas que usan Software desarrollado por otras personas y que sin conocimientos sobre como funcionan los aplican.
Hacker: Es una persona que pertenece a una de estas comunidades o subculturas distintas pero no completamente independientes.
Cracker o Safecracker: Su función es  romper  los niveles de seguridad contemplados para el logro del ingreso no autorizado.
Samurái: ES una segunda persona contratada para investigar fallos de seguridad, que investiga casos de derechos de privacidad.
Phreaker o Phone freak: es la persona con conocimientos tanto en teléfonos modulares como en teléfonos móviles, se encuentran sumergidos en entendimientos de telecomunicaciones bastante amplios.
Wannabe: Son aquellos a los que les interesa el tema de hacking y/o phreaking pero que por estar empezando no son reconocidos por la elite.
4.- cuales son las características con las que debe de contar un respaldo de la información
Continuo: el respaldando datos debe ser completamente continuo.
Seguro: muchos programas de respaldo incluyen cifrado de datos, lo cual debe ser hecho localmente en el equipo ante4s del envió de la información.
Remoto: los datos deben quedar alojados en unidades de almacenamiento externas y no hay unidades internas.
Mantención de versiones anteriores de los datos: se debe contar con un sistema que permita la recuperación de versiones diarias, semanales y mensuales de los datos.
5.-¿qué es un virus informático?
son sencillamente programas maliciosos (malwares) que infectan a otros archivos del sistema con la intención de modificarlo a dañarlo.

6.-Elabora una tabla de la clasificación de los virus según el destino de infección
Infección en archivos ejecutados
Afectan archivos de extensión EXE, COM, BAT, SYS, PIF, DILL, DRV el programa infectado tiene que estar ejecutándose para que el virus pueda funcionar y ejecutar sus acciones.
Sector de arranque (BOOT)
Los dispositivos de almacenamiento (USB, HDD, ETC.) tiene un sector de arranque, el cual contiene información especifica relativa al formato del disco y los datos almacenados en el.
Multiparticion
Bajo este nombre se engloban los virus que utilizan los dos métodos anteriores, es decir, pueden simultáneamente infectar archivos, sectores de arranque y tabla de asignación de archivos.
Residentes en memoria
El programa infectado no necesita estar ejecutándose, el virus se aloja en la memoria y permanece residente infectando cada nuevo programa ejecutado.
Macro virus
Son los virus más populares de la actualidad. No se transmiten a través de archivos ejecutables, si no a través de los documentos de las aplicaciones que poseen algún tipo de lenguaje de macros.
Actives Agents y Java Applets
Estos pequeños programas se graban en el disco duro del usuario cuando está conectado a Internet y se ejecutan cuando la pagina web sobre la que se navega lo requiere, siendo una forma de ejecutar rutinas sin tener que consumir ancho de banda.
Html
Con solo conectarse a Internet, cualquier archivo HTML de una página web puede contener y ejecutar un virus.
Caballos de troya
Son programas que imitan útiles o ejecutan algún tipo de acción aparentemente inofensiva, pero que de forma oculta al usuario ejecutan el código dañino.

7.- Elabora la tabla según la acción en modo de activación
Bombas
Se denominan así a los virus que ejecutan su acción dañina como si fuesen una bomba.
Camaleones
Un software camaleón emula un programa de acceso a sistemas remotos realizando todas las acciones que ellos realizan, pero como tarea adicional y oculta a los usuarios, va almacenando en algún archivo los diferentes logins y password para que posteriormente puedan ser recuperados y utilizados ilegalmente por el creador del virus camaleón.
Reproductores (rabbits)
Se reproducen en forma constante una vez que son ejecutados hasta agotar totalmente (con su descendencia) el espacio de disco o memoria del sistema.
Gusanos (worm)
Utilizan las redes de comunicaciones para expandirse de sistema en sistema.
Polimórficos
Son virus que en cada infección que realizan se cifran de una forma distinta.
Backdoors
Son programas que permiten controlar remotamente el PC infectado.
Hoax
No son virus propiamente dichos, sino cadenas de mensajes distribuidas a través del correo electrónico y redes sociales.

8.- ¿cuáles son las principales vías de infección de los virus informáticos?
Las principales vías de infección son:    *sitios web fraudulentos  *redes P2P (descargas con regalo)  *dispositivos USB/CDs/DVDs infectados
9.- ¿qué es un antivirus?
Son programas cuyo objetivo es detectar y/o eliminar virus informáticos. Con el transcurso del tiempo, la aparición de sistemas operativos más avanzados a Internet, ha hecho que los antivirus hayan evolucionado hacia programas mas avanzados que no solo buscan detectar virus informáticos, sino bloquearlo, desinfectarlos y prevenir una infección de los mismos, y actualmente ya son capaces de reconocer otros tipos de malware, como spyware, rootkits, etc.
10.- ¿cuáles son las diferentes detecciones de virus y define cada una de ellas?
Detección y desinfección: son vacunas que detectan archivos infectados que pueden desinfectarlos.
Detección y aborto de la acción: son vacunas que detectan archivos infectados y detienen las acciones que causa el virus.
Comparación de firmas: son vacunas que comparan las firmas de archivos sospechosos para saber si están infectados.
Comparación de firmas de archivo: son vacunas que comparan las firmas de los atributos guardados en tu equipo.
Por métodos heurísticos: son vacunas que usan métodos heuriticos para comparar archivos.
Invocado por el usuario: son vacunas que se activan instantáneamente con el usuario.
Invocado por la actividad del sistema: son vacunas que se activan instantáneamente por la actividad del sistema operativo.
11.-elabora una lista de los diferentes antivirus para Windows y Linux
Para Windows:
-BitDefender Antivirus Plus
-Karspersky Antivirus
-Norton Antivirus
-F-Secure Antivirus
-G Data Antivirus
Para LINUX:
-ClamAV (software libre)
-Avast! (versiones gratuita y comercial)
-AVG (versiones gratuita y comercial)
-Avira Antivir (propietario)
-BitDefender (propietario)


No hay comentarios:

Publicar un comentario