You are on page 1of 17

SEGURIDAD INFORMATICA -IXS-CPISI-ing.yuri@gmail.

com

SEGURIDAD INFORMATICA -IXS-CPISI-ing.yuri@gmail.com

SEGURIDAD INFORMATICA -IXS-CPISI-ing.yuri@gmail.com

SEGURIDAD INFORMATICA -IXS-CPISI-ing.yuri@gmail.com

SEGURIDAD INFORMATICA -IXS-CPISI-ing.yuri@gmail.com

SEGURIDAD INFORMATICA -IXS-CPISI-ing.yuri@gmail.com

SEGURIDAD INFORMATICA -IXS-CPISI-ing.yuri@gmail.com

SEGURIDAD INFORMATICA -IXS-CPISI-ing.yuri@gmail.com

SEGURIDAD INFORMATICA -IXS-CPISI-ing.yuri@gmail.com

SEGURIDAD INFORMATICA -IXS-CPISI-ing.yuri@gmail.com

SEGURIDAD INFORMATICA -IXS-CPISI-ing.yuri@gmail.com

SEGURIDAD INFORMATICA -IXS-CPISI-ing.yuri@gmail.com

SEGURIDAD INFORMATICA -IXS-CPISI-ing.yuri@gmail.com

SEGURIDAD INFORMATICA -IXS-CPISI-ing.yuri@gmail.com

SEGURIDAD INFORMATICA -IXS-CPISI-ing.yuri@gmail.com

SEGURIDAD INFORMATICA -IXS-CPISI-ing.yuri@gmail.com

SEGURIDAD INFORMATICA -IXS-CPISI-ing.yuri@gmail.com

1. Realiza una investigacin sobre qu puertos de comunicaciones son ms vulnerables,
realizando un escaneo de puertos y analizando la informacin que ofrecen los siguientes
enlaces:
http://www.internautas.org/w-scanonline.php
http://www.upseros.com/portscan.php
http://www.kvron.com/utils/portscanner/index.php

Tienes cerrados los puertos empleados frecuentemente por el malware? Qu IP
visualiza el escner de puertos? Es tu conexin a Internet directa, o mediante un
router? Compara la direccin IP de tu tarjeta de red y la que aparece en el escaneo de
puertos.
Para qu sirven los puertos 23, 135 y 443? Son seguros?

2. A continuacin se lista una serie de enlaces que permiten realizar un test de la velocidad
de acceso a Internet, de modo que un resultado muy inferior al contratado podra ser un
sntoma de tener ocupantes no deseados en nuestra mquina. Son las velocidades de
subida y bajada las esperadas?

http://www.adsl4ever.com/test/11/
http://www.testdevelocidad.es/
http://www.internautas.org/testvelocidad/
http://www.adslayuda.com/test-de-velocidad/

3. Los packet sniffers se emplean para monitorizar el trfico de una red LAN o WLAN y
algunos de ellos son Wireshark (anteriormente conocido como Ethereal), Ettercap,
TCPDump, WinDump, WinSniffer, Hunt, Darkstat, trafile-vis, KSniffer) y para redes
inalmbricas como Kismet o Network Stumbler.
a. Descarga e instala Wireshark en tu equipo, y haz que capture el trfico que
emite y recibe tu tarjeta de red. Si quieres capturar gran parte del trfico de la
red debers realizar previamente un ataque MitM a la puerta de enlace o
conectarte a una WLAN. Se recomienda siempre que utilices un sniffer
configurar las opciones de filtrado para monitorizar solo el trfico deseado.
Busca los filtros necesarios para rastrear solo los protocolos FTP, HTTP, POP3,
etc.
b. Es posible, mediante obtener las contraseas de protocolos como telnet, HTTP,
FTP, SMTP o POP3 de correo electrnico? Cmo? Qu ventajas ofrece https?
Te conectaras a una web de un banco mediante http? Intenta acceder a tu
correo electrnico va web (Hotmail, Yahoo, Gmail) es posible descubrir
mediante Wireshark la contrasea? Por qu?

4. Configura de forma segura un router Linksys WRT54GL mediante su web para simulacin
de configuracin online:
http://ui.linksys.com/files/WRT54GL/4.30.0/Setup.htm

Es posible configurar todos los aspectos analizados en el captulo?

5. Busca informacin sobre la pintura antiwifi de EM-SEC Technologies y descubre su
principio de funcionamiento. Crees que podra ser til y seguro? Cmo se
implementara?

Puede leer sobre dicha pintura en: http://www.publico.es/ciencias/273942/una-pintura-
protege-a-los-navegantes-de-los-intrusos

6. Busca informacin acerca de AlienVault y de las funciones que ofrece. Descrgalo y
realiza pruebas e informes de monitorizacin del trfico de red Puede realizar funciones
de IDS? Es software libre?
7. Investiga y utiliza el comando scp sobre una conexin SSH para el envo seguro de
archivos de un equipo a otro. Es posible abrir y utilizar una sesin SSH empleando
cifrado asimtrico con claves RSA? Investiga acerca de cmo hacerlo y realiza la prueba.

8. Es posible realizar MAC spoofing o falsificacin de la direccin MAC de una tarjeta de
red? Busca cmo se realiza para sistemas GNU/Linux y Windows y prubalo.

9. Realiza el siguiente test sobre phishing de Verisign disponible en https://www.phish-no-
phish.com es con consejos tiles para reconocer pginas web falsas y realiza un resumen con
recomendaciones tiles. Crees ahora que solo garantizando que la web es https se trata de
una web confiable?

You might also like