03 DE DICIEMBRE DEL 2014 FORO 3 ATAQUES Y SOLUCIONES
FORO 3. Ataques Y Soluciones..!
a. Conoce usted otras herramientas de control de acceso que puedan ser usadas para monitorear la seguridad de una red? Cules? * PWDUMP3: Permite recuperar las H de passwords de cuentas de usuario de Windows localmente o a travs de la red aunque syskey no est habilitado. * LIBNET: Una API (toolkit) de alto nivel permitiendo al programador de aplicaciones construir e inyectar paquetes de red. * IPTRAF: Software para el monitoreo de redes de IP. * FPING: Un programa para el escaneo con ping en paralelo. * BASTILLE: Un script de fortalecimiento de seguridad Para Linux, Max Os X, y HPUX. * WINFINGERPRINT: Un escner de enumeracin de Hosts/Redes para Win32. * TCPTRACEROUTE: Una implementacin de traceroute que utiliza paquetes de TCP. Shadow Security Scanner: Una herramienta de evaluacin de seguridad no-libre. * PF: El filtro de paquetes innovador de OpenBSD. Tambin entre las herramientas de control de acceso que se pueden usar, encontramos las muy conocidas ACL (LISTA DE CONTROL DE ACCESO) las cuales son configuradas directamente en los Routers de la red de la empresa, de igual forma se pueden usar dispositivos de seguridad como los son el FIREWALL, para evitar el ingreso de un Tercero inescrupuloso que quiera perjudicar la seguridad y red de la empresa, otro mtodo de seguridad para el control de acceso, es deshabilitar los puertos en los Switchs que no sern utilizados, esta es una recomendacin que yo personalmente doy.
1 Mnica Fernanda Cuellar Mndez
Redes y seguridad Actividad 3
b. Finalmente, un manual de procedimientos es la agrupacin de diversos
planes, plantillas de datos, procedimientos, listas de chequeo y de ms. Cules cree usted que son los elementos ms importantes de un manual de procedimientos y por qu? Bsicamente el manual de procedimientos se constituye de los siguientes elementos: 1. Portada 2. ndice 3. Introduccin 4. Objetivo del Manual 5. Marco Jurdico 6. Denominacin del Procedimiento 7. Propsito 8. Alcance 9. Polticas de operacin, normas y lineamientos 10. Descripcin del Procedimiento 11. Diagrama de flujo 12. Documentos de Referencia 13. Registros 14. Glosario 15. Cambios en esta versin 16. Anexos Los cuales para mi criterio considero estos elementos lo ms importantes de un manual de procedimientos, los cuales son un conjunto que dan como resultado un documento que contiene informacin detallada referente al directorio administrativo, antecedentes, legislacin, atribuciones, estructura y funciones de las unidades administrativas que integran la institucin, sealando los niveles jerrquicos, grados de autoridad y responsabilidad, canales de comunicacin y coordinacin; asimismo, contiene organigramas que describen en forma grfica la estructura de la organizacin.