Está en la página 1de 5

UNIVERSIDAD MARIANO GALVEZ

SECCION: A
NOMBRE DEL CURSO: SEGURIDAD DE SISTEMAS

NOMBRE DEL ALUMNO: MIGUEL ANGEL ROSALES CASTILLO


FRANCOIS ESTEBAN ESCOBAR

TRABAJO: Informe Practica de seguridad


INGENIERIA EN SISTEMAS DE INFORMACION

NUEVA CONCEPCION ESCUINTLA


17/ 09/2016

ING. EDUARDO QUIONEZ

Identificacin de las necesidades


La primera practica como se puede divisar en la imagen no contaba con la
seguridad necesaria para un sistema empresarial tanto local como web incluso
mvil, con lo que la primera necesidad de seguridad utilizada fue determinar un
puerto seguro de acceso como lo es el puerto 80.

Con esta necesidad de seguridad cubrimos uno de los primeros riesgos de ser
atacados fcilmente por el acceso a nuestro sistema ya que el puerto (8080) en el
que se encontraba no es seguro.

Otra necesidad de seguridad era eliminar las paginas principales de los 3


servidores para que le usuario final no divisara el tipo de servidor web que se est
utilizando.
Antes

Despus

Anlisis de riesgos

Otra necesidad de seguridad evidente era el fcil acceso a los servidores ya que
no se contaba con contraseas de estndar internacional y aplicando la
eliminacin del inicio de sesin al usuario root.

Crear usuario en Balanceador de carga: useradd U-Mrosales


passwd IgJgZQJ4iOolfheBOB5K

Usuarios Tomcat1: useradd U-Produccion


Passwd
Useradd U-Desarrollo
Passwd 21sv4tTiKEYLVvuFylye
Useradd U-Mrosales
Passwd JjDL5JM5d46mlkdEu9ZY

Usuarios Tomat2: useradd U-Produccion


Passwd lWe3YLbEiw4U5Ma4d34y
Useradd U-Desarrollo
Passwd Xo2sXZhBl247KnBUIasP
Useradd U-Mrosales
Passwd 95ltX4mdJJ6ZHDOERyjT

Windows Server: Usuario: UMG


Password: 6fxGJjmbYosz2vZ4TreW

Definicin de la poltica de seguridad


La poltica de seguridad aplicada es bastante segura para los usuarios ya que se cuenta con
servicio de alta disponibilidad, acceso seguro por diferentes tipos de usuarios con
contraseas estandarizadas muy seguras y restricciones a diferentes tipos de accesos
definidos por roles.

Los riesgos analizar son muchos ya que se cuenta con informacin de criterio sensible por
el alto nivel econmico que ocasionara la perdida de la misma, ya que es dinero lo que
est en juego para ello se evala la situacin del banco y sus transacciones tanto locales
como web, por computadora o mvil.

También podría gustarte