martes, 9 de mayo de 2017

10. Línea de comandos


Si usted es como la mayoría de la gente, probablemente esté más familiarizado con el uso de una interfaz gráfica de usuario (GUI) para controlar su computadora. Introducido a las masas por Apple en la computadora Macintosh y popularizado por Microsoft, una interfaz gráfica de usuario proporciona una forma fácil y detectable de administrar su sistema. Sin una GUI, algunas herramientas para gráficos y video no serían prácticas.

Antes de la popularidad de la interfaz gráfica de usuario, la interfaz de línea de comandos (CLI) era la forma preferida de controlar una computadora. La CLI se basa únicamente en la entrada del teclado. Todo lo que desea que la computadora haga se transmite escribiendo comandos en lugar de hacer clic en los iconos.

Si nunca ha utilizado una CLI, al principio puede resultar desafiante porque requiere memorizar comandos y sus opciones. Sin embargo, una CLI proporciona:
  • un control más preciso
  • una mayor velocidad
  • capacidad de automatizar fácilmente las tareas a través de secuencias de comandos
Aunque Linux tiene muchos entornos GUI, podrá controlar Linux mucho más eficazmente utilizando la Interfaz de línea de comandos.



lunes, 8 de mayo de 2017

33. Escaneo de puertos

El escaneo de puertos es un proceso de sondeo de la computadora, el servidor u otro host de red para conocer los puertos abiertos. En redes, a cada aplicación que se ejecuta en un dispositivo se le asigna un identificador llamado número de puerto. Este número de puerto se utiliza en ambos extremos de la transmisión para pasar los datos correctos a la aplicación correcta
El escaneo de puertos se puede utilizar con fines maliciosos como herramienta de reconocimiento para:
  • identificar el sistema operativo
  • los servicios que se ejecutan en una computadora

O se puede utilizar inofensivamente por parte de un administrador de red para verificar las políticas de seguridad de red en la red.

Con el propósito de evaluar el firewall de la red de computadoras y la seguridad de los puertos, puede utilizar una herramienta de escaneo de puertos, como Nmap, para encontrar todos los puertos abiertos en su red
El escaneo de puertos se puede considerar como precursor para un ataque a la red y, por lo tanto, no debe realizarse en servidores públicos en Internet o en la red de una empresa sin permiso.

Nmap

El escaneo de Nmap designará cualquier servicio que se esté ejecutando (como servicios web, servicios de correo, etc.) y los números de puerto. El escaneo de puertos generalmente provoca una de tres respuestas:

  • Abierto o aceptado: el host respondió e indicó que hay un servicio escuchando en el puerto.
  • Cerrado, denegado o no escucha: el host respondió e indicó que se denegarán las conexiones en el puerto.
  • Filtrado, caído o bloqueado: no hubo respuesta del host.
Para ejecutar escaneo del puerto de la red desde fuera de la red, deberá iniciar el escaneo desde fuera de la red. Esto implicará la ejecución de un escaneo de puertos de Nmap con la dirección IP pública del firewall o router. Para obtener su dirección IP pública, utilice un motor de búsqueda, como Google, con la consulta “cuál es mi dirección IP”. El motor de búsqueda le devolverá su dirección IP pública.

32. Tipos de firewall

Un firewall (cortafuegos) es una pared o partición diseñada para evitar que el fuego se propague de una parte a otra de un edificio. 
En las redes de computadoras, un firewall está diseñado para controlar o filtrar la entrada o salida de comunicaciones de un dispositivo o una red, como se muestra en la figura.

Un firewall puede:
  • instalarse en una única computadora con el propósito de proteger dicha computadora (firewall ejecutado en un host)
  • ser un dispositivo de red independiente que protege toda una red de computadoras y todos los dispositivos host en dicha red (firewall basado en la red).

Durante años, dado que los ataques a la computadora y la red se han vuelto más sofisticados, se han desarrollado nuevos tipos de firewalls que atienden diferentes fines en la protección de la red. Esta es una lista de los tipos comunes de firewall:

  • Firewall de capa de red: filtrado basado en las direcciones IP de origen y destino.
  • Firewall de capa de transporte: filtrado basado en puertos de origen y datos de destino y filtrado basado en el estado de la conexión.
  • Firewall de capa de aplicación: filtrado basado en la aplicación, el programa o el servicio.
  • Firewall de aplicación consciente del contexto: filtrado basada en el usuario, el dispositivo, la función, el tipo de aplicación y el perfil de amenazas.
  • Servidor proxy: filtrado de solicitudes de contenido web, como URL, dominio, medios, etcétera.
  • Servidor proxy inverso: ubicados frente a los servidores web, los servidores proxy inversos protegen, ocultan, descargan y distribuyen el acceso a los servidores web.
  • Firewall de traducción de direcciones de red (NAT): ocultan o enmascaran las direcciones privadas de los hosts de red.
  • Firewall basado en host: filtrado de puertos y llamadas de servicio del sistema en un sistema operativo de la computadora.

Bibliografía

Introduction to Cybersecurity - CISCO

31. Privacidad del correo electrónico y navegador web

Cada día, millones de mensajes de correo electrónico se utilizan para comunicarse con amigos y realizar negocios. El correo electrónico es una manera conveniente de comunicarse rápidamente
El mensaje de correo electrónico se transmite en texto sin formato y es legible para cualquier persona que tenga acceso. Estas comunicaciones además pasan por diferentes servidores en la ruta hacia su destino. Incluso si borra los mensajes de correo electrónico, los mensajes pueden archivarse en los servidores de correo durante algún tiempo.

Navegación privada

Cualquier persona con acceso físico a su computadora o a su router puede ver qué sitios web ha visitado con el historial del navegador web, el caché y posiblemente los archivos de registro. Este problema puede minimizarse habilitando el modo de navegación privada en el navegador web. La mayoría de los exploradores web populares tienen un nombre propio para el modo de navegación privada:
  • Microsoft Internet Explorer: InPrivate
  • Google Chrome: Incognito
  • Mozilla Firefox: ventana privada/pestaña Privada
  • Safari: Privada: navegación privada
Al utilizar el modo privado, se deshabilitan:
  • las cookies 
  • los archivos temporales de Internet
  • el historial de exploración se elimina después de cerrar la ventana o el programa.

Mantener su historial de exploración de Internet privado puede impedir que otros recopilen información sobre sus actividades en línea y lo tienten para comprar algo con publicidad dirigida. 
Incluso con la navegación privada habilitada y las cookies desactivadas, las empresas desarrollan diferentes maneras de identificar usuarios para recopilar información y seguir el comportamiento de los usuarios. Por ejemplo, los dispositivos intermediarios, como los routers, pueden tener información sobre el historial de navegación web del usuario.
En última instancia, es su responsabilidad proteger sus datos, su identidad y sus dispositivos informáticos.

Bibliografía

Introduction to Cybersecurity CISCO

30. No compartir demasiado

Si desea mantener su privacidad en las redes sociales, comparta la menor información posible. 
No debe compartir información como:
  • fecha de nacimiento
  • dirección de correo electrónico
  • número de teléfono en su perfil

La persona que necesita conocer su información personal probablemente ya la sepa. No complete su perfil de redes sociales en su totalidad, solo proporcione la información mínima requerida. Además, verifique las configuraciones de sus redes sociales para permitir que solo las personas que conoce vean sus actividades o participen en sus conversaciones.
Mientras más información personal comparta en línea, más fácil será para alguien crear un perfil sobre usted y aprovecharse de usted fuera de línea.
¿Alguna vez ha olvidado el nombre de usuario y la contraseña de una cuenta en línea? Las preguntas de seguridad tales como “¿Cuál es el nombre de su madre?” o “¿En qué ciudad nació?” supuestamente deben ayudar a mantener su cuenta protegida de intrusiones. Sin embargo, cualquier persona que desee acceder a sus cuentas puede buscar las respuestas en Internet.

29. Autenticación de dos pasos

Los servicios en línea más populares, como Google, Facebook, Twitter, LinkedIn, Apple y Microsoft, utilizan la autenticación de dos pasos para agregar una capa adicional de seguridad para los inicios de sesión de la cuenta. 

Además del nombre de usuario y la contraseña, o un patrón o número de identificación personal (PIN), la autenticación de dos factores requiere un segundo token, por ejemplo:


  • Un objeto físico: una tarjeta de crédito, una tarjeta de cajero automático, un teléfono o un control.
  • Escaneo biométrico: huellas digitales, impresión de la palma o reconocimiento de voz o de rostro.
Incluso con la autenticación de dos pasos, los hackers aún pueden obtener acceso a sus cuentas en línea mediante ataques tales como suplantación de identidad, malware e ingeniería social.
Haga clic aquí para detectar si los sitios web que visita que usan la autenticación de dos pasos.

28. Eliminación de sus datos en forma permanente

Cuando mueve un archivo a la papelera de reciclaje y lo elimina de manera permanente, no se puede acceder al archivo solo desde el sistema operativo. 
Cualquier persona con las herramientas forenses adecuadas puede recuperar el archivo debido al rastro magnético que deja en el disco duro.
Para borrar datos de modo que no sean recuperables, los datos deben sobrescribirse con unos y ceros varias veces. Para evitar la recuperación de los archivos eliminados, es posible que deba utilizar herramientas diseñadas específicamente para hacerlo. El programa SDelete de Microsoft tiene la capacidad de eliminar los archivos confidenciales por completo. Shred para Linux y Secure Empty Trash para Mac OSX son algunas herramientas que aseguran proporcionar un servicio similar.
La única forma de estar seguros de que los datos o los archivos no son recuperables es destruir físicamente el disco duro o el dispositivo de almacenamiento. Muchos delincuentes cometen la insensatez de pensar que sus archivos son impenetrables o irrecuperables.
Además de almacenar datos en las unidades de disco duro locales, sus datos también pueden guardarse en línea en la nube. Dichas copias también deberán eliminarse.