sábado, 5 de octubre de 2013

PRACTICA 2

PRACTICA 2

INTEGRANTES:
NADIA GISELLE LOPEZ GARCIA
JOSE ALBERTO PABLO CRUZ

1°describe que es la seguridad informatica
2° describe cuales son los fenomenos que pueden dañar la seguridad informatica y escribe cada uno de estos
3° cuales son las diferentes comunidades que encontramos en internet, describe cada una de ellaa e identifica a cual pertenece
4°cuales son los diferentes respaldos de informatica o sistema operativo que permite manejar linux
5°que es un virus informatico
6°elabora la tabla de la clasificacion de los viruz informaticos segun el destino de la infeccion
7°elabora una tabla de los virus informaticos segun acciones o modo de activacion
8°cuales son las principales vias de infeccion de los virus informaticos
9. Describe que es un antivirus
10. Describe los diferentes eventos de detección de virus
11. cuales son los diferentes antivirus en windows y en linux


1°Es el area de la informatica que se enfoca en la proteccion de la infrestructura computacional y todo lo relacionado con esta.

2° el usuario: causa del mayor problema ligado a la seguridad de un sistema informatico ya sea porque no le importa, por que no se da cuenta o a proposito
programas maliciosos:programas dedicados aperjudicar o a hacer un uso ilicito de los recursos del sistema
un intruso:persona que consigue acceder a los datos o programas de los cuales no tiene acceso
un siniestro:robo, incendio,inundacion.

3°friki o friqui: identifica al individuo de comportamiento enclectico.
geek: es la persona que se adentra o apasiona en la computacion.
lammer:son personas que usan software desarrollado por otras personas y que sin conocimientos sobre como funcionan los aplican.
hacker: es una personas que pertenece a una de estas comunidades o subculturas distintas pero no completamente diferentes.
cracker o safecracker(ladron de cajas fuertes):su funcion es romper los niveles de seguridad contemplados para el logro del ingreso no autorizado.es una personas que mediantes ingieneria inversa realiza:seriales,keygens y cracks.
samurai:es una segunda persona contratada para investigar fallos de seguridad,que investiga casos de derechos de privacidad.
phereaker o phone freak(mostruo telefonico):es la persona que conocimientos tanto en telefonos modulares como en telefonos moviles.
wannabe:son aquellos a los que les interesa el tema de hacking y/o phreaking pero que por estar empezando no son reconocidos por la elite.

4.
1)continuo
el respaldo de datos debe ser completanmente continuo
2)seguro
muchos programas de respaldo incluyen cifrados de dato lo cual debe ser echo localmente en el equipo antes del envio de la informacion
3)remoto
los datos deben quedar alojados en unidades de almacenamiento externas y no en unidades internas
4)mantencion de versionaes anteriores de los datos
se debe contar con un sisitema que permita la recuperacion de versionaes diarias,semanales y mensuales de los datos

5.
son sencillamente programas maliciosos que infectan a otros archivos del sistema con la intencion de modificarlo o dañarlo
6.
infeccion de archivos ejecutables afectan archivos de extension exe,com,bat,sys,pif,dll,drv.el programa infectado tiene que estar ejecutandose para que el virus pueda funcionar y ejecutar sus acciones destructivas.
sector de arranque (boot) los dispositivos de almacenamiento(usb.hdd.etc) tienen un sector de arranque.ademas contienen un programa llamado boot program que se ejecuta al arrancar desde ese disco y que se encarga de buscar y ejecutar en el disco los archivos del sistema operativo ,este programa es el que muestra el famoso mensaje de”non system disk or disk error”
Multiparticion utilizan los dos metodos anteriores
residentes en memoria el programa infectado no necesita estar ejecutandose ,el virus se aloja en la mameoria y permanece residente infectando cada programa ejecutado
Macrovirus son los virus mas populares en la actualidad.se transmiten atraves de documentos de las aplicaciones que poseen algun tipo de lenguaje de macros.cuando unio de estos archivos es
aberto o cerrado el virus toma el control y se copia en la plantilla base de nuevos documentos de forma que sean infectados todos los archivos que se abran o creen en el futuro
actives agents y java applets estos pequeños programas se graban en el disco duro de el usuario cuando esta conectado a internet y se ejecuta cuando la pagina web sobre la que se navega lo requiere,siendo una forma de ejecutar rutinas sin tener que consumir ancho de banda
Html con solo conectarse a internet,cualquier archivo html de una pagina web puede contener y ejecutar un virus
caballos de troya son programas que imitan programas utiles o ejecutan algun tipo de accion aparentemente inofensiva ,pero que de forma oculta el usuario ejeutan el codigo dañino.los troyanos no cumplen con la funcion de autorreproduccion,sino que generalmente son diseñados de forma que por su contenido sea el mismo usuario el encargado de realizar la tarea de difusion del virus.

7.
Bombas Se actiban segundos despues de verse el sistema infectado o despues de cierto tiempo
Camaleones Enmula un programa de acceso a sistemas remotos realizando todas sus acciones, va almacenando todo tu informacion para secuperarlos y usarlos ilegalmente
Reproductores Se reprodicen en forma constante cada vez que se ejecutan, su unica funcion es crear clones
para que hagan lo mismo
Gusanos Examinan las rutas, correo o cualquier otra informacion de otros sistemas con el fin de hacer una copia del sistema original
Pulimorficos Son virus que en cada infeccion se cifran de forma distinta generando una elevada cantidad de copias lo que dificulta su localizacion,
Backdoors permiten al autor tomar total control del pc infectado y de esta forma envia, borrar, manipular informacion
Hoax Son cadenas de mensajes distribuidas por redes sociales propagando informacion falsa

8. redes sociales
Sitios web fraudulentos
Redes p2p(descargas con regalo)
Dispositivos USB, CD y DVD infectados
Sitios web legitimos pero infectados
Adjuntos en correos no solicitados
9.Son programas cuyo objetivo es detectar y eliminar virus informaticos previniendo una infeccion del sistema y equipados para la deteccion de malware spyware y rootkits.
10. DETECCION Y DESINFECCION: Son vacunas que detectan archivos infectados y que pueden desinfectarlos. DETECCION Y ABORTO DE LA ACCION: Son vacunas que detectan archivos infectados y detienen las acciones que causa el virus. COMPARACION POR FIRMAS: Son vacunas que comparan las firmas de archivos sospechosos para saber si estan infectados. COMPARACION DE FIRMAS DE ARCHIVO: Son vacunas que comparan las firmas de los atributos guardados en tu equipo.
POR METODOS HEURISTICOS: Son vacunas que usan metodos heuristicos para comparar archivos. INVOCADO POR EL USUARIO: Son vacunas que se activan instantaneamente con el usuario. INVOCADO POR LA ACCION DEL SISTEMA: Son vacunas que se activan instantaneamente por la actividad del sistema operativo.

11. WINDOWS Bitdepender antivirus plus Karspersky antivirus Norton antivirus g data antivirus bullguard antivirus AVG antivirus avast pro antivirus trend micro titanium antivirus vripe antivirus LINUX clamAV (software libre) avast! (versiones gratuita y comercial) AVG (versiones gratuita y comerciales) avira antivir (propietario) F-PROT (propietario) ESET (versiones comerciales) kaspersky linuz security (ersiones comerciales) sophos (propietario)

No hay comentarios.:

Publicar un comentario