PREGUNTAS DE SEGURIDAD.
 
 

 



1. ¿Que exige el uso de la Red?
Los nuevos usos y costumbres en la RED exigen una serie de adaptaciones, tanto a los nuevos usuarios como a las tecnologías de la propia RED, necesarias para asegurar un uso fiable y seguro de los servicios que nos puede proporcionar.

2. ¿Que son los cortafuegos?
Aplicaciones de Seguridad Informática.soraya

3. ¿Que es el Spyware?
Spyware es software o hardware instalado en un ordenador, generalmente sin el conocimiento del usuario, que recoge información de dicho usuario para más tarde enviarla por Internet a un servidor.soraya

4. ¿Que problemas encontramos a veces en cuanto al Spyware?
En algunos casos, un programa no funciona si le eliminamos el spyware que silenciosamente nos ha instalado en nuestro ordenador.soraya

5. ¿Cuales son los nombres de algunos Spyware?
WebHancer
SongSpy
Realplayer
Mattel Broadcast
Lop (C2Media)
HotBar
GoHip Flashpoint/Flashtrack
eZula & KaZaa Toptext
soraya

6. ¿Que son los virus?
El ritmo de aparición de nuevos Virus es casi diario, provocando verdaderos daños económicos a nivel mundial. La forma de propagarse a evolucionado mucho en los últimos tiempos, y actualmente se pueden transmitir incluso a través de imágenes (no hace mucho tiempo se negaba que esto fuese posible).

7. ¿Como podemos defendernos de los virus?
Un antivirus, pero si no se actualiza periódicamente no sirve para casi nada. Ten en cuenta esto al decidirte por uno o otro, ya que tendrás que pagar anualmente las actualizaciones.

8. ¿Que es un puerto?
Los puertos son los puntos de enganche para cada conexión de red que realizamos, y existen mas de 65.000 para los diferentes servicios y comunicaciones que se realizan (ftp, web,telnet,...) soraya

9. ¿Como llega el Spyware a mi ordenador?
Si hay spyware en un ordenador, es probable que lo haya instalado uno mismo. Cuando descargo ese reproductor de música gratuito, pude no haber sabido que el software también estaba diseñado para recolectar y transmitir información. En la mayoría de los casos, los editores revelan esta funcionalidad secundaria en los acuerdos de usuario final. Sin embargo, es usual no leer estos acuerdos, por lo menos no totalmente. Simplemente hacemos un clic en aceptar y continuamos, especialmente cuando descargamos freeware. Y algunas veces, cuando leemos todo el acuerdo, la descripción de los componentes de spyware es tan ambigua que no aclara qué hace el componente. soraya

10. ¿Que es el Adware?
Al igual que el spyware estos programas no están en principio diseñados para perjudicar el funcionamiento de nuestro ordenador. Al igual que el spyware se instalan inadvertidamente al entrar en algunas páginas webs o con la instalación de programas gratuitos o de demostración. Su misión es mostrar cada cierto tiempo anuncios publicitarios en nuestro ordenador, llegando a ser realmente molestos por las interrupciones que provocan además de los recursos que consumen.soraya

11. ¿Que medidas debemos tomar?
Cualquier ordenador conectado a Internet está expuesto a la invasión de spyware y adware. Una primera medida para atajar el problema consiste en instalar un firewall (cortafuegos) en nuestro equipo. Aún así no estaremos totalmente libres de infecciones, debido a que algunos programas que se instalarán con nuestro consentimiento vendrán cagados de "regalitos". Así que regularmente utilizaremos alguno de los programas diseñados para detectar y eliminar este tipo de software de nuestro equipo. soraya

12. ¿Que es la criptografía?
La palabra criptología proviene de las palabras griegas Krypto y Logos, y significa estudio de lo oculto. Una rama de de la criptología es la criptografía (Kryptos y Graphos que significa descripción), que se ocupa del cifrado de mensajes. Esta se basa en que el emisor emite un mensaje en claro, que es tratado mediante un cifrador con la ayuda de una clave, para crear un texto cifrado. Este texto cifrado, por medio de un canal de comunicación establecido, llega al descifrador que apoyándose en diversos métodos como veremos más adelante, extrae el texto original. soraya

13. ¿Que es el cifrado?
Se escoge una cadena de bits al azar como clave, y se va aplicando sobre el texto normal con una XOR bit a bit soraya

14. ¿Que es el descifrado?
Cuado se vuelve a aplicar XOR con la misma cadena de cifrado. soraya

15. ¿Que inconvenientes encontramos?
Manejo de la clave entre emisor y receptor y su sincronización. soraya

16. ¿Que es el No repudio?
El no repudio, consiste en que el receptor puede saber a ciencia cierta de quien es el mensaje y esto lo podemos conseguir mediante la firma digital, al ser esta única, como si fuera una firma normal en un papel, tenemos como un acuse o un recibo, que demuestra quién ha enviado el mensaje. soraya

17. ¿Qué hace el Cert?
Publicar informes trimestrales sobre los principales problemas de seguridad. La amenaza más destacada a la seguridad de los usuarios durante estos tres últimos meses ha sido considerada el gusano Mimail.
http://es.geocities.com/isla1cgloria/isla1cgloriarociofaq1seg.htm soraya

18.¿Para que se utiliza los articulos de seguridad?
Se utilizan para mejorar la capacidad y tener seguro tu equipo,antes se producia muchos virus en el equipo para eso estan los antivirusLa protección de su PC frente a los ataques de los últimos virus sólo puede conseguirse mediante la utilización del software más reciente.

http://es.geocities.com/isla1cgloria/isla1cgloriamariajosefaq1seg.htm soraya

19.¿Qué AMENAZAS SUFRE UN ORDENADOR?
La información se ve sometida a distintas amenazas que pueden clasificarse en intencionadas, no intencionadas y naturales. Las amenazas intencionadas las ejercen usuarios no autorizados que acceden de forma indebida a los datos o información sensible. Los usuarios no autorizados pueden ser externos o pertenecientes a la propia organización y se pueden clasificar como curiosos o maliciosos. Los curiosos normalmente ojean un poco y no siempre entran con unas pretensiones concretas, ni saben lo que van a encontrar. Los maliciosos entran a los sistemas para apropiarse de datos o información por intereses económicos, o bien con ánimo de dañar o destruir recursos. El acceso no autorizado de usuarios ya sean curiosos o maliciosos significa siempre una violación de la confidencialidad y con frecuencia acarrea violaciones de la integridad y de la disponibilidad. Las amenazas no intencionadas provienen típicamente de empleados con poca formación o negligentes que no han seguido los pasos para proteger sus contraseñas, asegurar adecuadamente sus ordenadores o actualizar con la fercuencia debida el programa antivirus. Las amenazas no intencionadas también implican a veces a los programadores o personal de proceso de datos cuando no se siguen las normas y procedimientos de seguridad establecidos, cuando existen. Este entorno operativo es especialmente sensible ya que sencillos errores en un programa pueden afectar a la integridad de la aplicación global y de cualquier otra aplicación con la que comparta información en común. Las amenazas naturales incluyen fallos de equipos y calamidades tales como incendios, inundaciones y terremotos que pueden causar la pérdida de equipos y datos. Las amenazas naturales suelen afectar a la disponibilidad de los recursos y de la información.

http://es.geocities.com/isla1cgloria/isla1cgloriaisagallcepfaq1seg.htm soraya

20.¿Que es SSL?

Secure Sockets Layer, fue diseñado y propuesto en 1994 por Netscape Communications Corporation junto con su primera versión del Navigator como un protocolo para dotar de seguridad a las sesiones de navegación a través de Internet.

http://es.geocities.com/isla1cgloria/isla1cgloriajoseluisfaq1seg.htm soraya

21.¿Cual es el reto de hacking web?
El Instituto Seguridad Internet ha creado el III Reto de Hacking, cuyo objetivo consiste en poner a prueba las habilidades de los concursantes para saltarse los mecanismos de protección más utilizados en servidores Web.

http://es.geocities.com/isla1cgloria/isla1cgloriajuan_antoniofaq1seg.htm soraya

22.¿Para que sirven los ataques?
Los ataques pueden servir a varios objetivos incluyendo fraude, extorsión, robo de información, venganza o simplemente el desafío de penetrar un sistema. Esto puede ser realizado por empleados internos que abusan de sus permisos de acceso, o por atacantes externos que acceden remotamente o interceptan el tráfico de red.

http://es.geocities.com/isla1cgloria/isla1cgloriafaq1seg.htm soraya

23.¿Cómo se llama a los códigos de acceso que permiten el acceso sin la autorización apropiada?
Puerta trasera

http://es.geocities.com/isla1cgloria/isla1cgloriafaq1seg.htm soraya

24.Indica alguna de las acciones que realiza un virus en el ordenador
Ralentizar o bloquear el ordenador mediante la ejecución de un gran numero de instrucciones sin finalidad.

http://es.geocities.com/isla1cgloria/isla1cgloriafaq1seg.htm soraya

25.¿Cuál es el país de Europa Dónde se Pierde Más Información por causa de Virus o Spyware?
España es el País de Europa Dónde se Pierde más Información por causa de Virus o Spyware.

http://es.geocities.com/isla1cgloria/isla1cgloriadanibarthoyfaq1seg.htm soraya

26.¿Qué necesitan las empresas actuales para ganarle la batalla a los creadores de Spam?
Para ganarles la batalla a los creadores de spam, las empresas actuales necesitan una solución más eficaz y multidimensional que compense el creciente volumen de correo no deseado.

http://es.geocities.com/isla1cgloria/isla1cgloriadanibarthoyfaq1seg.htm soraya

27.¿Qué es un Troyano?
Un troyano es un programa simple que facilita el control remoto de un ordenador.flori

28.¿Qué es un VIRUS?
Es un pequeñoprograma escrito intencionalmente para instalarse en la computadora de un usuario sin el conocimiento o el permiso de este.flori

29.¿Qué es un ANTIVIRUS y qué función tiene?
Es un programa que detecta los Virus en una computadora.
Su función es la de conseguir eliminar el virus de la computadora, una vez que ha entrado, y sino ha entrado, hacer q no entre.

30.¿Qué es un Firewall?
Es un sistema o grupo de sistemas que impone una política de seguridad entre la organización de red privada y el Internet.flori

31.¿Qué debe poseernuestro ordenador para evitar los poisbles ataques?
Antivirus y cortafuergos actualizados.flori

32.¿qué es el passphrase?
consiste en el uso de frases como contraseñas.flori

33.¿qué son los programas espías o spyware?
Son aplicaciones que recopilan información sobre una persona u organización sin su conocimiento.

34.¿qué es un cracker?
Es una persona que viola la seguridad de un sistema informático.flori

35.¿qué es phisher?
Son delicuentes informáticos que tratan de engañar a personas para obtner información bancaria o personal con la que pueden hacer fraudes de algun tipo.flori

36.¿Cómo actúa un spyware normalmente?
Se auto instala en el sistema afectado de forma que se ejecuta cada vez que se pone en marcha el ordenador (utilizando CPU y memoria RAM, reduciendo la estabilidad del ordenador), y funciona todo el tiempo, controlando el uso que se hace de Internet y mostrando anuncios relacionados.flori

37.¿Qué problemas causa un spyware (además de violar la privacidad)?
Los spywares hacen que disminuya el rendimiento del sistema, problemas de estabilidad graves (hacen que el ordenador se quede colgado) y también causan dificultades a la hora de conectarse a Internet.flori

38.¿A qué se dedica un anti-spyware?
A buscar en el sistema y eliminar de él los diferentes spywares que haya.flori

39.Qué es un backup?
Copia de seguridad, se hace para prevenir una posible pérdida de información.flori

40.¿ Cual es la función de Openware?
Realiza pruebas de penetración procurando acceder a los activos y a los recursos en línea de la compañía a través de la red y de los servidores, desde la perspectiva externa tal cual lo haría un intruso.Las pruebas de penetración correctamente ejecutadas, proporcionan evidencia que las vulnerabilidades existen y que las penetraciones a la red son posibles.flori

41.¿ Que es un penetration testing?
Es un intento localizado y limitado en el tiempo, para obtener acceso y tomar control de la información, utilizando técnicas de un atacante.flori

42. ¿ Que capacidad tiene los troyanos?
Tienen la capacidad de capturar datos, generalmente contraseñas e información privada, enviándolos a otro sitio. También dejan indefenso nuestro sistema, abriendo brechas en la seguridad, de esta forma se puede tomar el control total de forma remota, como si realmente se estuviera trabajando delante de nuestra pantalla.flori

43.¿ Que son los Spam?
Es el correo electrónico no solicitado o no deseado, que se envía a múltiples usuarios con el propósito de hacer promociones comerciales o proponer ideas. Estos correos son molestos y roba recuerdos del sistema, su distribución causa la perdida de ancho de banda en la Red, y multiplica el riesgo de infección por virus.flori

44. ¿ Cuales son las características de una contraseña buena?
· Tener longitud suficiente, al menos ocho caracteres.
· No estar relacionadas obviamente con la actualidad ni su entorno.
· No pertenecer a ningún diccionario en ningún idioma.flori

45.¿Que función a instalado el sistema anticopia de Sony a modo de rootkit? Destaca que oculta por defecto todas las entradas del registro, procesos, carpetas y archivos cuyo nombre comiencen por "$sys$".flori

46.¿ Que puerto debemos abrir si instalamos por ejemplo un servidor Web?
El puerto 80.flori

47¿ Que debemos hacer para aumentar la seguridad en Windows 9x?
En caso de no tener una red local --> Desactivar "Cliente de Redes de Microsoft" y "Compartir Archivos y Impresoras". Desactivar protocolo "Netbios". Sólo instalar TCP/IP y Acceso Telefónico a Redes. En propiedades de TCP/IP "Deshabilitar Netbios sobre TCP/IP". flori

48.¿ Y en Linux?
Configurar adecuadamente los servicios en inetd.conf Utilizar reglas de filtrado o similares con ipchains o iptables Instalar Firewall MUY RECOMENDABLE y si hace de servidor IMPRESCINDIBLE.flori

49. ¿Que exige el uso de la Red?

Los nuevos usos y costumbres en la RED exigen una serie de adaptaciones, tanto a los nuevos usuarios como a las tecnologías de la propia RED, necesarias para asegurar un uso fiable y seguro de los servicios que nos puede proporcionar.toñi

50. ¿Cual es el fin de Internet?

El fin de Internet ha sido el de facilitar el acceso a la información, y no su nuevo uso actual como herramienta de "negocios".toñi

51. ¿Que es el Spyware?

Spyware es software o hardware instalado en un ordenador, generalmente sin el conocimiento del usuario, que recoge información de dicho usuario para más tarde enviarla por Internet a un servidor.toñi

52. ¿Que problemas encontramos a veces en cuanto al Spyware?

En algunos casos, un programa no funciona si le eliminamos el spyware que silenciosamente nos ha instalado en nuestro ordenador.toñi

53.-¿Qué es un virus informático?

Los virus informáticos son programas diseñados expresamente para interferir en el funcionamiento de una computadora, registrar, dañar o eliminar datos, o bien para propagarse a otras computadoras y por Internet, a menudo con el propósito de hacer más lentas las operaciones y provocar otros problemas en los procesos.toñi

54.-¿Cómo actúan los virus?

Para su propagación, los virus básicos suelen requerir que los usuarios desprevenidos los compartan o los envíen inadvertidamente. Algunos virus más sofisticados, como los gusanos, pueden reproducirse y enviarse automáticamente a otras computadoras cuando consiguen controlar determinados programas, como algunas aplicaciones de correo electrónico compartido.toñi

55.-¿Cómo saber si una computadora está infectada con virus?

Funciona más lentamente que de costumbre Deja de responder o se bloquea con frecuencia La computadora se bloquea y el sistema se reinicia cada pocos minutos Se reinicia por sí solo y después no funciona normalmente Las aplicaciones no funcionan correctamente Los discos o las unidades de disco no están accesibles No se imprime correctamente Aparecen mensajes de error poco habituales Se ven menús y cuadros de diálogo distorsionados.toñi

56.-¿Cómo se mantienen protegidos los ordenadores?

Con las últimas actualizaciones (en inglés) y herramientas antivirus, estar informados acerca de las amenazas recientes y observar algunas reglas básicas con respecto a la exploración por Internet, la descarga de archivos y tratamiento de los archivos adjuntos. Una vez infectada la computadora con un virus, el tipo al que pertenece o el método de infección no son tan importantes como la necesidad de eliminarlo e impedir nuevas infecciones.toñi

57. ¿Que peligro suponen los puertos?

Todos conocemos el peligro que los virus suponen para nuestro ordenador, pero la gran mayoría desconoce otro tipo de peligro que es la vulnerabilidad que ofrece nuestro sistema a ser atacado a través de los puertos que tenemos abiertos cuando nos conectamos a Internet. Esta vulnerabilidad permite desde ataques DDoS (denial of service) que buscan la sobrecarga y caída del sistema, a la toma total del control de tu pc, e incluso utilizar tu maquina para atacar a otras.toñi

58. ¿Como defendernos de los Spyware?

Existen diferentes programas que te buscan y eliminan estos programas, elige el que mas te guste, pero es importante que el que decidas utilizar se actualice frecuentemente, ya que pequeñas modificaciones en el spyware/adware puede llevar a un mal reconocimiento de él, mal borrado por parte del programa y mal funcionamiento de tu ordenador.toñi

59. ¿Que programas utilizamos para eliminar el Spyware o el Adware?

·SpySweeper (versión de prueba descargable) ·SpyBot (gratuito) toñi

60. ¿Que es el No repudio?

El no repudio, consiste en que el receptor puede saber a ciencia cierta de quien es el mensaje y esto lo podemos conseguir mediante la firma digital, al ser esta única, como si fuera una firma normal en un papel, tenemos como un acuse o un recibo, que demuestra quién ha enviado el mensaje.toñi

61.- ¿Qué conceptos debe saber a la perfección un Administrador de red?

El rastreo de red (sniffing), la falsificación DNS (pharming), el envenenamiento de caches DNS o ARP (cache poisoning), salto de VLAN (VLAN Hoping), canales de comunicaciones ocultos, puertas traseras inversas, etc... toñi

62.- ¿Qué dos tipos de troyanos afectan a las nuevas consolas portátiles?

'Format.A' y 'Tahen'.toñi

63.- ¿Qué es un Scam?

Es la captación de personas por medio de correos electrónicos, chats, irc, etc. Donde empresas ficticias le ofrecen trabajar cómodamente desde casa y cobrando unos beneficios muy altos, sin saberlo la victima esta blanqueando dinero obtenido por medio del phishing (procedente de estafas bancarias).toñi

64.-¿Qué es el I-Worm.Nimda?

Es un gusano de Internet que se reproduce a través del correo electrónico, a través de la red local, e infectando servidores de Internet que utilicen el Internet Information Server de Microsoft.toñi

65.-¿Cuál es el virus W32.Kriz ?

Es un peligroso virus que se activa en las fechas de Navidad y puede eliminar todos los archivos de su disco duro y dejar inservible la placa madre del PC.toñi

66.-¿Que son: Caballo de Troya (troyanos) o Camaleones?

Son programas que permanecen en el sistema, no ocasionando acciones destructivas sino todo lo contrario suele capturar datos generalmente password enviándolos a otro sitio, o dejar indefenso el ordenador donde se ejecuta, abriendo agujeros en la seguridad del sistema, con la siguiente profanación de nuestros datos. El caballo de troya incluye el código maligno en el programa benigno, mientras que los camaleones crean uno nuevo programa y se añade el código maligno.toñi

67.-¿Qué hacer si se encuentra infectado por un virus informático si el virus no es detectado por un antivirus?

Si el antivirus no presenta opciones al detectar un virus, puede deberse a la configuración del mismo. Será necesario revisarla y chequear donde se especifica que acciones tomar luego de la detección del virus : Limpiar o Desinfectar Archivo Eliminar o Borrar Archivo.toñi

68.-¿En que consiste limpiar o eliminar el virus?

Limpiar o desinfectar archivo: permitirá eliminar el virus, dejando el archivo como se encontraba previamente a la infección y eliminar o borrar archivo: eliminará el archivo infectado, quitando el virus, pero dejando inaccesible la información que contenía dicho archivo.toñi

69. La seguridad informática debe garantizar:

La Disponibilidad de los sistemas de información.
El Recupero rápido y completo de los sistemas de información
La Integridad de la información.
La Confidencialidad de la información

http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm - SAMBRUNO



70. ¿Qué es un Firewalls?
Un Firewall en Internet es un sistema o grupo de sistemas que impone una política de seguridad entre la organización de red privada y el Internet. El firewall determina cual de los servicios de red pueden ser accesados dentro de esta por los que están fuera, es decir quien puede entrar para utilizar los recursos de red pertenecientes a la organización. Para que un firewall sea efectivo, todo trafico de información a través del Internet deberá pasar a través del mismo donde podrá ser inspeccionada la información. El firewall podrá únicamente autorizar el paso del trafico, y el mismo podrá ser inmune a la penetración. desafortunadamente, este sistema no puede ofrecer protección alguna una vez que el agresor lo traspasa o permanece entorno a este. http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm - SAMBRUNO

71. ¿Cuáles son las limitaciones de un firewall?
Un firewall no puede protegerse contra aquellos ataques que se efectúen fuera de su punto de operación. Por ejemplo, si existe una coneccion dial-out sin restricciones que permita entrar a nuestra red protegida, el usuario puede hacer una coneccion SLIP o PPP al Internet. Los usuarios con sentido común suelen "irritarse" cuando se requiere una autenticación adicional requerida por un Firewall Proxy server (FPS) lo cual se puede ser provocado por un sistema de seguridad circunvecino que esta incluido en una conexión directa SLIP o PPP del ISP. Este tipo de conexiones derivan la seguridad provista por firewall construido cuidadosamente, creando una puerta de ataque. Los usuarios pueden estar consientes de que este tipo de conexiones no son permitidas como parte de integral de la arquitectura de la seguridad en la organización.
http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

72. ¿Qué se entiende por Seguridad Informática?
La seguridad informática, técnicas desarrolladas para proteger los equipos informáticos individuales y conectados en una red frente a daños accidentales o intencionados. Estos daños incluyen el mal funcionamiento del hardware, la pérdida física de datos y el acceso a bases de datos por personas no autorizadas. Diversas técnicas sencillas pueden dificultar la delincuencia informática. Por ejemplo, el acceso a información confidencial puede evitarse destruyendo la información impresa, impidiendo que otras personas puedan observar la pantalla del ordenador, manteniendo la información y los ordenadores bajo llave o retirando de las mesas los documentos sensibles. Sin embargo, impedir los delitos informáticos exige también métodos más complejos. http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm - SAMBRUNO

73. ¿Qué es un virus informático?
Son programas, generalmente destructivos, que se introducen en el ordenador (al leer un disco o acceder a una red informática) y pueden provocar pérdida de la información (programas y datos) almacenada en el disco duro. Existen programas antivirus que los reconocen y son capaces de 'inmunizar' o eliminar el virus del ordenador. Para evitar problemas en caso de apagón eléctrico existen las denominadas UPS (acrónimo de Uninterrupted Power Supply), baterías que permiten mantener el sistema informático en funcionamiento, por lo menos el tiempo necesario para apagarlo sin pérdida de datos. Sin embargo, la única forma de garantizar la integridad física de los datos es mediante copias de seguridad.
http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

74. ¿Qué son los hackers o piratas informáticos?
Son usuarios muy avanzados que por su elevado nivel de conocimientos técnicos son capaces de superar determinadas medidas de protección utilizando diferentes tipos de programas (gusanos, troyanos, bombas...). Su motivación abarca desde el espionaje industrial hasta el mero desafío personal
http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

75. ¿Qué es un antivirus?
Los antivirus son programas cuya función es detectar y eliminar virus informáticos y otros programas maliciosos (a veces denominados malware).Básicamente, un antivirus compara el código de cada archivo con una base de datos de los códigos (también conocidos como firmas o vacunas) de los virus conocidos, por lo que es importante actualizarla periódicamente a fin de evitar que un virus nuevo no sea detectado. También se les ha agregado funciones avanzadas, como la búsqueda de comportamientos típicos de virus (técnica conocida como heurística) o la verificación contra virus en redes de computadores.Normalmente un antivirus tiene un componente que se carga en memoria y permanece en ella para verificar todos los archivos abiertos, creados, modificados y ejecutados en tiempo real. Es muy común que tengan componentes que revisen los adjuntos de los correos electrónicos salientes y entrantes, así como los scripts y programas que pueden ejecutarse en un navegador web (ActiveX, Java, JavaScript). http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

76. ¿Qué es un Virus?
Un virus informático es un programa, elaborado por una o más personas, en un leguaje de programación cualquiera, cuyo propósito es causar algún tipo de daño o problema al computador que lo aloja.http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

77- ¿Cuántos virus diferentes se tienen registrados y conocidos en actualmente?
Hasta la actualidad se tiene catalogados más de 20,594 virus informáticos y cada día se descubren nuevos, desde los clásicos que pos programas ejecutables hasta los más modernos macros para Microsoft Word.http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

78- ¿Cómo se producen las infecciones?
Los virus informáticos se difuden cuando las instrucciones —o código ejecutable— que hacen funcionar los programas pasan de un ordenador a otro. Una vez que un virus está activado, puede reproducirse copiándose en discos flexibles, en el disco duro, en programas informáticos legítimos o a través de redes informáticas. Estas infecciones son mucho más frecuentes en PC que en sistemas profesionales de grandes computadoras, porque los programas de los PC se intercambian fundamentalmente a través de discos flexibles o de redes informáticas no reguladas. Los virus funcionan, se reproducen y liberan sus cargas activas sólo cuando se ejecutan. Por eso, si un ordenador está simplemente conectado a una red informática infectada o se limita a cargar un programa infectado, no se infectará necesariamente. Normalmente, un usuario no ejecuta conscientemente un código informático potencialmente nocivo; sin embargo, los virus engañan frecuentemente al sistema operativo de la computadora o al usuario informático para que ejecute el programa viral. Algunos virus tienen la capacidad de adherirse a programas legítimos. Esta adhesión puede producirse cuando se crea, abre o modifica el programa legítimo. Cuando se ejecuta dicho programa, lo mismo ocurre con el virus. Los virus también pueden residir en las partes del disco duro o flexible que cargan y ejecutan el sistema operativo cuando se arranca el ordenador, por lo que dichos virus se ejecutan automáticamente. En las redes informáticas, algunos virus se ocultan en el software que permite al usuario conectarse al sistema.
http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

79. ¿Qué es un cortafuegos o Firewall?
Un cortafuegos (o firewall en inglés), es un elemento de hardware o software utilizado en una red de computadoras para prevenir algunos tipos de comunicaciones prohibidas por las políticas de red, las cuales se fundamentan en las necesidades del usuario. http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

80- ¿Qué prioritaria función tiene un cortafuegs o firewall?
La idea principal de un cortafuegos es crear un punto único de control de acceso para la entrada y sálida de tráfico de una red. Un cortafuegos adecuadamente configurado es sistema bastante efectivo de añadir protección a una instalación informática, pero en ningún caso debe considerarse que poseer una única línea de defensa es suficiente. La seguridad en profundidad, en múltiples capas, es la metodología óptima para lograr una red más segura ante ataques tanto internos como externos.
http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

81 ¿Cuál es la principal vía de amenaza de virus? La mayoría de las amenazas para el ordenador llega a través del correo electrónico, por lo que es ahí donde el usuario debe prestar mayor atención. Desconfiar de los mensajes de personas desconocidas y nunca abrir un archivo adjunto si no se tiene absoluta certeza de su procedencia. Es preciso actualizar el sistema operativo y el navegador e instalar programas diseñados para combatir los virus.http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

82-¿Por qué se usan parches de seguridad? Muchas de las amenazas que llegan por la Red aprovechan vulnerabilidades o fallos de los programas. Cuando los fabricantes detectan estos agujeros de seguridad, publican parches que el usuario se puede descargar gratuitamente. Los usuarios del sistema operativo Windows encontrarán las actualizaciones y parches de seguridad en Windows updated. http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

83. ¿Cuáles son los cortafuegos más populares? Existen páginas web para realizar un chequeo online gratuito, como las ofrecidas por Panda, McAfee o Trend Micro. Hay versiones básicas de cortafuegos que se pueden descargar gratis de la Red. El más popular es ZoneAlarm.http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

84. ¿Cuáles son las otras amenazas para el usuario?
· Malware (‘malicious software’): Además de los virus, dentro de los programas ‘maliciosos’ se encuentra el ‘spyware’ (programas ‘espía’ que roban datos personales del usuario) y el ‘adware’ (programas que cuelan publicidad en el PC).
· Dialers: programas que desvían la llamada de una conexión mediante módem a un número de tarificación adicional.
· Spam: Los correos electrónicos no deseados son también una amenaza para la seguridad. Entre ellos se pueden incluir los hoax o falsas amenazas de virus y los mensajes en cadena. Últimamente está en auge el fraude conocido como ‘phishing’, con el que se trata de robar datos personales a través de emails que simulan ser enviados por una entidad bancaria.
http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

85. ¿Qué es necesario hacer para protegerse de los virus de internet?
Tener un antivirus actualizado y un poco de cibereducación. Para lo primero basta una pequeña inversión económica o utilizar periódicamente las herramientas gratuitas online de los fabricantes (como la de www.virusportal.com); para lo segundo, un poco de información resumida en dos reglas básicas: recelar de los mensajes de personas desconocidas y, sobre todo, jamás abrir un archivo adjunto que no sea de entera confianza.http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

86. ¿Por qué el e-mail puede ser un riesgo para la seguridad?
El e-mail tiene el reisgo de los mensajes publicitarios no deseados o spam. Las herramientas antispam no son del todo eficaces (o dejan pasar demasiada 'basura' o se llevan por delante emails amigos). El internauta avezado sabe que para mantener limpio el buzón debe cuidar a quién da su dirección electrónica, nunca firmar con su dirección auténtica en foros o grupos de noticias, y en ningún caso reenvía mensajes en cadena o avisos de virus sin contrastar. Conviene hacerse con una dirección gratuita (como las de Yahoo.es o Mixmail.com) para usarla ante la duda y reservar el buzón principal para los dársela a los remitentes más allegados.http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

87- ¿Qué son el shareware y el spyware?
Hay que tener cuidado con cierto tipo de programas, normalmente el de uso limitado (shareware) descargado de la Red. Al instalarlo, el PC puede quedar 'infectado' por programas desconocidos a no ser que el usuario, en el mejor de los casos, lea la letra pequeña durante la instalación. Se trata de sistemas que bombardean con publicidad intrusiva o de aplicaciones espía (spyware), utilizadas para enviar información sobre los movimientos del internauta. Conviene usar de forma regular unos programas gratuitos que contrarrestan sus efectos dañinos; uno de los más efectivos es Ad-aware de Lavasoft (www.lavasoft.com).http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

88 ¿Cuáles son las principales amenazas para nuestro PC?
· Los virus son pequeños programas informáticos que se ocultan en el sistema y son capaces de multiplicarse mediante la infección de otros programas mayores. Se introducen subrepticiamente en el sistema de diversas formas y pueden ocasionar simples molestias o daños irreparables en la información.
· Los gusanos, en cambio, no necesitan infectar otros archivos para multiplicarse, pues se limitan a realizar copias de sí mismos. Los más comunes llegan a través de archivos adjuntos en el email y al ejecutarlos se reenvían a todos los contactos de la libreta de direcciones.
· Los caballos de Troya o troyanos se instalan en el ordenador y realizan acciones que permiten a un intruso tomar el control del ordenador desde un lugar remoto. Son los más peligrosos.
http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

89- ¿Qué es un "hacker"?
El término "Hacker" trasciende a los expertos relacionados con la informática. Su entendimiento es más sofisticado y profundo respecto a los sistemas informáticos, ya sea de tipo hardware o software. Se suele llamar hackeo y hackear a las obras propias de un hacker.
http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

90. ¿Para qué sirve una copia de seguridad?
La seguridad de la PC comienza con una copia de seguridad total. Las unidades CD-RW, DVD±RW y de disco duro externas hacen que el proceso de crear copias de seguridad sea más fácil y barato que nunca. Las unidades de disco duro externas en particular son herramientas extraordinarias para hacer copias.
http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

91. ¿Desde cuando existe en España un marco legal?
Hispasec. Desde el 13 de diciembre de 1999 existe en España un marco legal de obligado cumplimiento para las empresas y trabajadores autónomos españoles, cuya misión fundamental es velar por la protección de los datos de carácter personal. Éste texto es la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD), oficializada en el BOE núm. 298, del 14 de diciembre de 1999.
http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMRUNO

92. ¿La seguridad es gratis?
La seguridad no es gratis, supone un coste para cualquier empresa, pero el activo a proteger: la información, tiene cada día un mayor valor, lo que motiva el constante crecimiento de la inversión en materia de seguridad. Se puede pensar que implantar una defensa puede justificarse si cuesta menos que el impacto del que protege. Pero no siempre es así, también se deben valorar los costes intangibles que muchas veces no se tienen en cuenta, como la interrupción del trabajo provocada por la inactividad de los servidores, el tiempo del personal dedicado a su recuperación o los efectos negativos en la imagen de la empresa entre otros. Un claro ejemplo en cifras son los 14.540 millones de euros (2,42 billones de pesetas) de pérdidas económicas producidas por los virus informáticos durante el año 2001, que por si solos justifican claramente la inversión en software antivirus.http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

93. ¿Cuáles son las cuatro fases consecutivas que se deven tener tener en cuenta para un sistema de seguridad?
* La Identificación de las posibles amenazas, haciendo especial hincapié en las de mayor riesgo y mayor impacto.
* Las defensas o medidas de prevención necesarias para reducir al mínimo los posibles incidentes de seguridad.
* Los medios disponibles para la detección de posibles indicios de fallo en el sistema de seguridad.
* Los recursos de recuperación y acciones de contingencia que permitirán minimizar los trastornos y las repercusiones económicas en caso de incidentes de seguridad.
http://es.geocities.com/isla1ealejandro/isla1ealejandroseguridadpreguntas.htm -SAMBRUNO

Hosted by www.Geocities.ws

1