Firewall. (Cortafuegos)

Introducción:

Un cortafuegos es una parte de un sistema o una red que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas.
Los cortafuegos pueden ser implementados en hardware o software, o una combinación de ambos.
Especialmente este tipo de seguridad es realizada en las intranets, los mensajes que entren o salgan de la intranet pasan a través del cortafuegos, que examina cada mensaje y bloquea aquellos que no cumplen los criterios de seguridad especificados. También es frecuente conectar al cortafuegos a una tercera red, llamada zona desmilitarizada, en la que se ubican los servidores de la organización que deben permanecer accesibles desde la red exterior.



Historia:

La tecnología de los cortafuegos surgió a finales de 1980, cuando Internet era una tecnología bastante nueva en cuanto a su uso global y la conectividad. Los predecesores de los cortafuegos para la seguridad de la red fueron los routers utilizados a finales de 1980, que mantenían a las redes separadas unas de otras.

El equipo de ingenieros Digital Equipment Corporation (DEC) desarrolló los sistemas de filtro conocidos como cortafuegos de filtrado de paquetes. Este sistema, bastante básico, fue la primera generación de lo que se convertiría en una característica más técnica y evolucionada de la seguridad de Internet.
Durante 1989 y 1990, varios amigos de laboratorios, desarrollaron la segunda generación de servidores de seguridad. Esta segunda generación de cortafuegos tiene en cuenta, además, la colocación de cada paquete individual dentro de una serie de paquetes.
La tercera generación llamada cortafuegos de aplicación actúan sobre la capa de aplicación del modelo OSI. La clave de un cortafuegos de aplicación es que puede entender ciertas aplicaciones y protocolos y permite detectar si un protocolo no deseado se coló a través de un puerto no estándar o si se está abusando de un protocolo de forma perjudicial.



Limitaciones de los cortafuego:

- Un cortafuegos no puede proteger aquello que no pase tras el.

- El cortafuegos no puede proteger de las amenazas a las que está sometido por ataques internos o usuarios negligentes.

- El cortafuegos no puede prohibir a espías corporativos copiar datos sensibles en medios físicos de almacenamiento (discos, memorias, etc.) y sustraerlas del edificio.

- El cortafuegos no puede proteger contra los ataques de ingeniería social.

- El cortafuegos no puede proteger contra los ataques posibles a la red interna por virus informáticos a través de archivos y software. La solución real está en que la organización debe ser consciente en instalar software antivirus en cada máquina para protegerse de los virus que llegan por cualquier medio de almacenamiento u otra fuente.

- El cortafuegos no protege de los fallos de seguridad de los servicios y protocolos cuyo tráfico esté permitido. Hay que configurar correctamente y cuidar la seguridad de los servicios que se publiquen en Internet.



Bibliografía:

Wikipedia.

INTECO

INTRODUCCIÓN

El Instituto Nacional de Tecnologías de la Comunicación, INTECO, es un organismo dependiente de Red.es y del Ministerio de Industria, Energía y Turismo de España. Tiene el objetivo de desarrollar la sociedad de la información mediante la innovación y el desarrollo de proyectos relacionados con las TIC y la seguridad de la información nacional e internacional. Ofrece, también información y servicios sobre incidentes de seguridad y formación para la prevención de los mismos para ciudadanos y empresas.


FUNCIONES DE INTECO


  • Servicios: Promueve servicios en el ámbito de la ciberseguridad que permitan el aprovechamiento de las TIC y eleven la confianza digital. En concreto, trabaja en la protección de la privacidad de los usuarios, fomenta el establecimiento de mecanismos para la prevención y reacción a incidentes de seguridad de la información, minimizando su impacto en el caso de que se produzcan, y promueve el avance de la cultura de la seguridad de la información a través de la concienciación, la sensibilización y la formación.
  • Investigación: Cuenta con una importante capacidad para abordar proyectos complejos de diversa naturaleza y con una fuerte componente innovadora. La dinámica de sus operaciones está asimismo orientada a la investigación, lo que permite que cuente con capacidad para generar inteligencia en ciberseguridad como motor para abordar su aplicación en nuevas tecnologías y mecanismos que reviertan también en la mejora de los servicios.
  • Coordinación: Participa en redes de colaboración que facilitan la inmediatez, globalidad y efectividad a la hora de desplegar una actuación en el ámbito de la ciberseguridad, contando siempre con una perspectiva basada en la experiencia y en el intercambio de información. Por ello, la coordinación y colaboración con otras entidades, tanto públicas como privadas, nacionales e internacionales, de todo el ámbito de la ciberseguridad es un factor imprescindible para la actividad de esta organización.

¿A QUIÉN VAN DIRIGIDAS SUS INICIATIVAS?


  • Empresas y profesionales que hacen uso de las TIC: Las empresas y organizaciones disponen de apoyo preventivo y reactivo en materia de seguridad en tecnologías de la información y la comunicación para aprovechar al máximo las posibilidades de las TIC de forma segura y confiable. Con especial atención, INTECO, destina esfuerzos para la protección de los sectores estratégicos, imprescindibles para la economía y la sociedad, así como a las instituciones afiliadas a RedIRIS
  • Expertos en ciberseguridad: A través del equipo especializado en ciberseguridad ofrece servicios de información y respuesta a colectivos y profesionales expertos para mejorar los niveles de ciberseguridad en España.
  • Ciudadanos: La Oficina de Seguridad del Internauta, es el servicio gratuito que proporciona información y soporte al usuario final para evitar y resolver los problemas de seguridad que le pueden surgir al navegar por Internet, sobre todo en sus primeros pasos en las nuevas tecnologías.

CONCLUSIONES

La seguridad de los sistemas informáticos se concentra en garantizar el derecho a acceder a datos y recursos del sistema configurando los mecanismos de autentificación y control que aseguran que los usuarios de estos recursos sólo posean los derechos que se les han otorgado. Los mecanismos de seguridad pueden sin embargo, causar inconvenientes a los usuarios. Con frecuencia, las instrucciones y las reglas se vuelven cada vez más complicadas a medida que la red crece. Por consiguiente, la seguridad informática debe estudiarse de modo que no evite que los usuarios desarrollen usos necesarios y así puedan utilizar los sistemas de información en forma segura.


BIBLIOGRAFÍA

http://es.wikipedia.org/wiki/INTECO
http://www.inteco.es/que_es_inteco/que_hacemos/

http://es.kioskea.net/contents/622-introduccion-a-la-seguridad-informatica

EL FRAUDE EN LA RED

INTRODUCCIÓN

El fraude es una forma de conseguir beneficios utilizando la creatividad junto con la inteligencia y la viveza del ser humano. Este tipo de actividades pueden traer consecuencias muy graves tanto para las personas que las realizan como para sus víctimas.
Podemos decir que el fraude informático es una forma de conseguir beneficios de una manera poco adecuada; Es toda aquella acción antijurídica y culpable que se da por vías informáticas o que tiene como objetivo destruir y dañar ordenadores, medios electrónicos y redes de Internet.


TÉCNICAS MÁS COMUNES DE LOS FRAUDES INFORMÁTICOS

  • Phising: Tipo de engaño diseñado con la finalidad de robar la identidad al usuario, generalmente se utiliza en el correo electrónico. Consiste en el envío de e-mails que fingen ser notificaciones oficiales con el fin de obtener información personal de los usuarios.
  • Pharming. Método utilizado para enviar a la víctima a una página Web que no es la original solicitada. Se basa no en engañar al usuario si no al equipo o PC para que resuelva las direcciones URL correctas y bien formadas hacia números IP diferentes de los originales y consecuentemente lleve al usuario a destinos no deseados.
  • Skimming: Consiste en copiar o robar los códigos de una tarjeta de crédito, para posteriormente clonarla en un plástico nuevo, así, tenemos dos tarjetas bajo la misma información y de esta manera operar con esta última con cargo directo a la tarjeta original.
  • Sniffing: Es la habilidad de un agresor de escuchar a escondidas las comunicaciones entre los host de la red.

CONCLUSIONES

La delincuencia informática se apoya en el delito instrumentado por el uso del ordenador, de redes telemáticas y la interconexión entre equipos. Las ventajas y las necesidades del flujo de datos conlleva, también la posibilidad creciente de estos delitos. Es por eso que podemos señalar que la criminalidad informática constituye un reto considerable tanto para los legisladores, las autoridades policiales encargadas de las investigaciones y los funcionarios judiciales.


BIBLIOGRAFÍA

http://elfraudeninformtica.blogspot.com.es/
http://es.wikipedia.org/wiki/Delito_inform%C3%A1tico
http://www.monografias.com/trabajos17/delitos-informaticos/delitos-informaticos2.shtml
http://www.slideshare.net/guest0b9717/robos-y-fraudes-informticos-presentation
http://www.e-securing.com/novedad.aspx?id=45
http://www.coopeuch.cl/wps/wcm/connect/Internet/Home/Seguridad/Skimming/?CSRT=1236983936348868977


LA IDENTIDAD DIGITAL

INTRODUCCIÓN

La identidad digital es el rastro que cada usuario de Internet deja en la red como resultado de su interrelación con otros usuarios o con la generación de contenidos. Ésto es consecuencia de la comunicación 2.0.
La identidad digital no está definida a priori y se va conformando con nuestra participación directa o inferida en los diferentes comunidades y servicios de Intenet.


BENEFICIOS Y RIESGOS DE LA IDENTIDAD DIGITAL

Con la identidad digital hemos pasado del anonimato relativo a ser personajes públicos donde cualquiera y desde cualquier lugar puede descubrir nuestra intimidad y nuestra privacidad desde un ordenador.


BENEFICIOS


Una identidad digital nos permite:
  • Darnos a conocer en el mundo digital.
  • Conocer a personas diferentes desde casa.
  • Mantener el contacto con amigos y familiares.
  • Compartir archivos.


RIESGOS


Una mala utilización de nuestra identidad digital puede traer consecuencias negativas entre ellas:
  • Podemos someternos a críticas, insultos o acoso.
  • Nuestra identidad puede ser robada por alguien que quiera hacer actividades ilegales pudiendo así comprometernos.
  • Una mala reputación on-line nos puede repercutir no solo en el ámbito profesional si no también en el personal.
  • Los datos que colgamos en algún sitio Web pueden ser utilizados de forma irresponsable y acabar comprometiéndonos.


CONCLUSIONES

La creación y gestión de la identidad digital requiere esfuerzo y tiempo y comprender que nuestra actividad siempre puede tener una repercusión, tanto positiva como negativa, ya que compartir información en Internet no implica siempre tener el control y la propiedad sobre la misma.


BIBLIOGRAFÍA

http://www.uncommunitymanager.es/identidad-digital/
http://www.pantallasamigas.net/otros-webs/identidad-digital.shtm
http://www.slideshare.net/Computeitor/identidad-digital-riesgos-y-beneficios-15422724
http://www.slideshare.net/Dani7397/identidad-digital-15260741




EL CORREO SPAM

INTRODUCCIÓN

El término spam o correo no deseado se usa para describir el envío masivo de correos electrónicos, casi siempre de publicidad a destinatarios que no los solicitan.
Por lo general las direcciones de correo son robadas, compradas, recolectadas de la web o tomadas de cadenas de e-mails. La mayoría de las veces si se contesta a esos correos lo único que estamos haciendo es confirmar que nuestra dirección existe, por lo tanto nunca se debe responder.
Actualmente el correo spam se utiliza también para distribuir virus o malwares.


DAÑOS DEL CORREO SPAM

Los principales daños provocados por el correo spam pueden ser:


Directos:
  • Pérdida de productividad
  • Consumo de recursos de las redes corporativas: ancho de banda, espacio de disco, saturación del correo...
Indirectos:
  • El riesgo que supone el envío de spam bajo nuestro nombre en contenidos que nos relacione o desde nuestro equipo o dominio. Si esto ocurre nuestro dominio puede ser incluido en lo que se conoce como listas negras y nuestros e-mails serán bloqueados y nunca llegarán a su destino.
  • Algunos mensajes válidos importantes pueden ser borrados por error cuando eliminamos spam de forma rápida.

MEDIDAS DE PROTECCIÓN CONTRA EL SPAM

Los pasos a seguir para protegernos del correo spam y minimizar sus efectos son:
  • No publicar nuestras direcciones de correo en ningún sitio público
  • No responder nunca a un mensaje spam.
  • No reenviar e-mails de cadenas, peticiones o alertas de virus dudosas.
  • No abrir los correos spam
  • Instalar un antivirus.


CONCLUSIONES

El spam está en crecimiento debido a la efectividad que tiene como medio de publicidad, encontrar una solución definitiva al correo no deseado es complicado pero no por eso se debe de dejar de desarrollar alternativas de solución.
La solución parece ser una combinación de elementos tecnológicos y propuestas legales.


BIBLIOGRAFÍA

http://es.kioskea.net/contents/39-correo-no-deseado-spam
http://www.seguridadpc.net/spam.htm
http://red.agro.uba.ar/spam

http://www.slideshare.net/jcongote/deteccion-de-spam-en-el-correo-electronic

FIREWALL

FIREWALL


INTRODUCCION

Un firewall es un dispositivo que funciona como cortafuegos entre redes, permitiendo o denegando las transmisiones de una red a la otra. Un uso típico es situarlo entre una red local y la red Internet, como dispositivo de seguridad para evitar que los intrusos puedan acceder a información confidencial

DESARROLLO

Un firewall es simplemente un filtro que controla todas las comunicaciones que pasan de una red a la otra y en función de lo que sean permite o deniega su paso. Para permitir o denegar una comunicación el firewall examina el tipo de servicio al que corresponde, como pueden ser el web, el correo o el IRC. Dependiendo del servicio el firewall decide si lo permite o no. Además, el firewall examina si la comunicación es entrante o saliente y dependiendo de su dirección puede permitirla o no.

También podemos configurar los accesos que se hagan desde Internet hacia la red local y podemos denegarlos todos o permitir algunos servicios como el de la web. Dependiendo del firewall que tengamos también podremos permitir algunos accesos a la red local desde Internet si el usuario se ha autentificado como usuario de la red local.
Un firewall puede ser un dispositivo software o hardware, es decir, un aparato que se conecta entre la red y el cable de la conexión a Internet, o bien un programa que se instala en la máquina que tiene el modem que conecta con Internet. Incluso podemos encontrar ordenadores computadores muy potentes y con softwares específicos que lo único que hacen es monitorizar las comunicaciones entre redes.

CONCLUSION

Lo que tenemos que saber para conocer el funcionamiento de un firewall es que la totalidad de información y tráfico que pasa por nuestro router y que se transmite entre redes es analizado por cada uno de los firewall presentes en nuestra red.
Si el tráfico cumple con las reglas que se han configurado en los firewall el trafico podrá entrar o salir de nuestra red.


ANTIVIRUS

Antivirus informáticos


INTRODUCCION

Es un programa creado para prevenir o evitar la activación de los virus, así como su propagación y contagio. Cuenta además con rutinas de detención, eliminación y reconstrucción de los archivos y las áreas infectadas del sistema.


DESARROLLO


La función de un programa antivirus es detectar, de alguna manera, la presencia o el accionar de un virus informático en una computadora. Este es el aspecto más importante de un antivirus, independientemente de las prestaciones adicionales que pueda ofrecer, puesto que el hecho de detectar la posible presencia de un virus informático, detener el trabajo y tomar las medidas necesarias, es suficiente para acotar un buen porcentaje de los daños posibles. Adicionalmente, un antivirus puede dar la opción de erradicar un virus informático de una entidad infectada.

Un antivirus tiene tres principales funciones y componentes:

VACUNA:
 es un programa que instalado residente en la memoria, actúa como "filtro" de los programas que son ejecutados, abiertos para ser leídos o copiados, en tiempo real.

DETECTOR
: que es el programa que examina todos los archivos existentes en el disco o a los que se les indique en una determinada ruta o PATH. Tiene instrucciones de control y reconocimiento exacto de los códigos virales que permiten capturar sus pares, debidamente registrados y en forma sumamente rápida desarman su estructura.

ELIMINADOR:
 es el programa que una vez desactivada la estructura del virus procede a eliminarlo e inmediatamente después a reparar o reconstruir los archivos y áreas afectadas.


CONCLUSION

Tener un Antivirus en todos los sistemas informáticos hoy en día es fundamental ya que vivimos en una sociedad globalizada de internet donde circulan más de 50Millones de virus por las redes, son muy distintos y cada vez más complicados de cazar por eso los antivirus se actualizan cada poco y son importantes para protegernos de los ataques de malwares, spywares, troyanos , gusanos, etc.


BIBLIOGRAFIA

·http://leidicita22.blogspot.es/1213150980/antivirus-informaticos/
·http://www.informatica-hoy.com.ar/software-seguridad-virus-antivirus/Que-es-un-antivirus.php

·
http://www.ecured.cu/index.php/Antivirus_Inform%C3%A1ticos