Cursos subvencionados para trabajadores
Realiza el curso gratis a través de tu empresa.
Cursos SubvencionadosInformación sobre un cortafuegos (Outpost) muy potente, que tiene versión gratuita, en Dirección.
Relación de cortafuegos gratuitos, con comparación de características, en Dirección.
Artículo antiguo, siempre interesante, sobre los cortafuegos, por un experto en la materia, en Dirección.
Inscríbete ahora y accede a 3 unidades gratis
Evalua el curso de Seguridad en Internet y accede a las 3 unidades gratis con acceso completo al aula virtual donde podrás disfrutar de la inestimable ayuda del tutor y una gran variedad de recursos como videotutoriales, ejercicios resueltos, foros, enlaces, bibliografía, etc....
Curso de protocolos TCP/IP completo y ameno: Saulo.net
Página oficial en español de los RFC (documentación estándar sobre Internet): RFC
Manual oficial del firewall Outpost: Outpost
Cortafuegos Sunbelt, un cortafuegos novedoso y muy interesante.
Inscríbete ahora y accede a 3 unidades gratis
Evalua el curso de Seguridad en Internet y accede a las 3 unidades gratis con acceso completo al aula virtual donde podrás disfrutar de la inestimable ayuda del tutor y una gran variedad de recursos como videotutoriales, ejercicios resueltos, foros, enlaces, bibliografía, etc....
| Palabra | Descripción |
|---|---|
| Boot | Proceso de arranque de un sistema operativo |
| Dialer | Programa que modifica la conexión con nuestro proveedor de Internet (sólo para conexiones a través de módem analógico) de tal forma que a partir de ese momento las llamadas se realizan a un número de tarificación adicional (1€ el minuto como mínimo) |
| Ingeniería social |
En el campo de la seguridad informática, ingeniería social es la práctica de
obtener información confidencial a través de la manipulación de usuarios
legítimos. Un ingeniero social usará comúnmente el teléfono o Internet para
engañar a la gente y llevarla a revelar información sensible, o bien a
violar las políticas de seguridad típicas. Con este método, los ingenieros
sociales aprovechan la tendencia natural de la gente a confiar en su
palabra, antes que aprovechar agujeros de seguridad en los sistemas
informáticos. Generalmente se está de acuerdo en que “los usuarios son el
eslabón débil” en seguridad; éste es el principio por el que se rige la
ingeniería social. Un ejemplo contemporáneo de un ataque de ingeniería social es el uso de archivos adjuntos en e-mails que ejecutan código malicioso (por ejemplo, usar la máquina de la víctima para enviar cantidades masivas de spam). Ahora, luego de que los primeros e-mails maliciosos llevaron a los proveedores de software a deshabilitar la ejecución automática de archivos adjuntos, los usuarios deben activar los archivos adjuntos de forma explícita para que ocurra una acción maliciosa. Muchos usuarios, sin embargo, abren casi ciegamente cualquier archivo adjunto recibido, concretando de esta forma el ataque. Quizá el ataque más simple que aún es efectivo sea engañar a un usuario llevándolo a pensar que uno es un administrador del sistema y solicitando una contraseña para varios propósitos. Los usuarios de sistemas de Internet frecuentemente reciben mensajes que solicitan contraseñas o información de tarjeta de crédito, con el motivo de "crear una cuenta", "reactivar una configuración", u otra operación benigna; a este tipo de ataques se los llama phishing (pesca). Los usuarios de estos sistemas deberían ser advertidos temprana y frecuentemente para que no divulguen contraseñas u otra información sensible a personas que dicen ser administradores. En realidad, los administradores de sistemas informáticos raramente (o nunca) necesitan saber la contraseña de los usuarios para llevar a cabo sus tareas. Sin embargo incluso este tipo de ataque podría no ser necesario — en una encuesta realizada por la empresa InfoSecurity, el 90% de los empleados de oficina de la estación Waterloo de Londres reveló sus contraseñas a cambio de un bolígrafo barato. La ingeniería social también se aplica al acto de manipulación cara a cara para obtener acceso a los sistemas computacionales. Entrenar a los usuarios en el uso de políticas de seguridad y asegurarse de que son seguidas es la principal defensa contra la ingeniería social. Uno de los ingenieros sociales más famosos de los últimos tiempos es Kevin Mitnick. Según su opinión, la ingeniería social se basa en estos cuatro principios:
|
| Parche de seguridad |
Es un programa añadido a otro que resuelve uno o varios problemas de seguridad de éste. Cuando es un conjunto de parches Microsoft lo llama Service Pack. |
| Vulnerabilidad | Fallo de seguridad de un sistema que puede ser aprovechado para realizar un ataque contra él. |
Inscríbete ahora y accede a 3 unidades gratis
Evalua el curso de Seguridad en Internet y accede a las 3 unidades gratis con acceso completo al aula virtual donde podrás disfrutar de la inestimable ayuda del tutor y una gran variedad de recursos como videotutoriales, ejercicios resueltos, foros, enlaces, bibliografía, etc....
Inscríbete ahora y accede a 3 unidades gratis
Evalua el curso de Seguridad en Internet y accede a las 3 unidades gratis con acceso completo al aula virtual donde podrás disfrutar de la inestimable ayuda del tutor y una gran variedad de recursos como videotutoriales, ejercicios resueltos, foros, enlaces, bibliografía, etc....
Configurar el ZoneAlarm para que permita a un programa del PC acceder a Internet (al navegador Internet Explorer), luego que no le permita, que le permita actuar comos servidor y que no le permita.
| Sugerencia. Lo más comprometido de permitir a un programa es que actúe como servidor; ¿ qué significa esto ?. Pues que desde el exterior de nuestro PC alguien puede interactuar con ese programa; dependiendo del programa que sea, esto puedo ser inocuo o muy peligroso (así es como actúan los virus troyanos para poder tomar desde fuera de tu PC el control del mismo). |
Inscríbete ahora y accede a 3 unidades gratis
Evalua el curso de Seguridad en Internet y accede a las 3 unidades gratis con acceso completo al aula virtual donde podrás disfrutar de la inestimable ayuda del tutor y una gran variedad de recursos como videotutoriales, ejercicios resueltos, foros, enlaces, bibliografía, etc....
Copyright 2008© ADRInfor S.L. Logroño | Tel: 941250116 Fax: 941236805 | Email | Politica de Privacidad