Guion 27
Guion 27
Guion:27
1110446861
FICHA 2274933
Presentado a: Pablo Cesar Monroy Marín
Instructor
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Actividad 1
Laboratorio: comparar datos con un hash.
En esta práctica de laboratorio, generará un hash para un archivo y utilizará el valor de hash para comparar la
integridad del archivo
Objetivos
Use un programa de hash para comprobar la integridad de los datos.
Aspectos básicos/situación
Es importante saber si los datos fueron dañados o manipulados. Para comprobar si los datos fueron
cambiados o si permanecen igual, puede usarse un programa de hash. Un programa de hash realiza una
función hash en datos o en un archivo, lo cual devuelve un valor (generalmente, mucho más corto). Hay
varias funciones hash distintas, algunas muy simples y otras muy complejas. Cuando se ejecuta el mismo
hash en los mismos datos, el valor devuelto es siempre el mismo. Si se implementa algún cambio en los
datos, el valor hash devuelto será diferente.
Nota: Necesitará privilegios de instalación y algunos conocimientos sobre el proceso para instalar
programas de Windows.
Recursos necesarios
• Computadora con acceso a Internet
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Elija Archivo > Guardar.
Navegue hasta Escritorio.
Escriba Hash en el campo Nombre de archivo: y haga clic en Guardar.
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Haga clic en Descargar en la fila HashCalc 2.02.
Abra el archivo [Link] y ejecute el archivo [Link] que está en su interior.
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Paso 3: Calcular un hash del archivo [Link]
a. Establezca los siguientes elementos en HashCalc:
1) Formato de los datos: Archivo.
2) Datos: haga clic en el botón … que está junto al campo Datos, navegue hasta el Escritorio y
elija el archivo [Link].
3) Quite la selección de HMAC.
4) Quite la selección de todos los tipos de hash, excepto MD5.
b. Haga clic en el botón Calcular.
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 5 de 4
¿El valor es diferente del valor registrado en el paso 3?
Sí.
b. Coloque una marca junto a todos los tipos de hash.
c. Haga clic en Calcular.
d. Fíjese cómo muchos de los tipos de hash crean un hash de longitud diferente. ¿Por qué?
R// Son diferentes porque se usan un número diferente de bits para crear un hash
Actividad 2
En este laboratorio explorará algunas violaciones de seguridad para determinar qué fue tomado, qué ataques se
usaron y qué puede hacer para protegerse
Reflexión
Luego de leer sobre las violaciones de seguridad, ¿qué puede hacer para evitar estos tipos de
infracciones?
LOS PRIMERO SERIA CREAR UNA COPIA DE SEGURIDAD DE MIS DATOS YA SEA FISICA O VIRTUAL,
PARA EVITAR PORDIR RECOMPENSA POR ELLA Y LUEGO REALISAR VERIFICACION DE DOS PASOS
EN CUALQUIER SITIO WEB QUE ME LO PERMITA.
Actividad 3
Identifique vulnerabilidades Complete la siguiente actividad con la descripción pertinente, teniendo en cuenta la
información suministrada en el guion de trabajo
Actividad 4
Complete el cuadro de texto con la opción correcta, para realizar la actividad de identificación de malware tenga
en cuenta la contextualización del guion de trabajo. En el enlace encontrara la actividad o en la plataforma
terriorium en el material de apoyo
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 7 de 4
Actividad 5
Desarrollar la actividad sobre DoS la cual consiste en marcar una X en una de las tres columnas que tiene el
cuadro de texto según corresponda a la contextualización; para realizar la actividad deberá tomar como referencia
el guion de trabajo. La actividad la encontrar en el siguiente enlace o en la plataforma territorium en el material de
apoyo.
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 8 de 4
Actividad 6
crear y almacenar contraseñas seguras En esta práctica de laboratorio, explorará los conceptos para crear
contraseñas seguras y cómo guardarlas con protección El taller lo encontrará en el siguiente enlace o en la
plataforma territorio en el material de apoyo
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 9 de 4
Laboratorio: Crear y almacenar contraseñas seguras
Objetivos
Comprender los conceptos correspondientes a una contraseña segura.
Aspectos básicos/situación
Las contraseñas se usan mucho para reforzar el acceso a los recursos. Los atacantes usarán muchas técnicas para descubrir las
contraseñas de los usuarios y conseguir acceso no autorizado a recursos o datos.
Para protegerse mejor, es importante que entienda de qué consiste una contraseña segura y cómo almacenarla en forma segura.
Recursos necesarios
Computadora o dispositivo móvil con acceso a Internet
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 10 de
Laboratorio: Crear y almacenar contraseñas seguras
Tómese un momento para analizar las características de una contraseña segura y el conjunto común de directivas de contraseña
antes mencionado. ¿Por qué el conjunto de políticas deja de lado los dos primeros puntos? Explique.
R// Cuando se establece complejidad a una contraseña como el utilizar caracteres especiales, números y Letras
mayúsculas y minúsculas, es más difícil que sea de recordar.
A veces los usuarios establecen contraseñas que cumplen con los parámetros de seguridad, y también usan las mismas
credenciales para ingresar a otras aplicaciones.
Cada cierto tiempo los usuarios realizan modificaciones a su contraseña, deberían crear una contraseña nueva y única.
Una excelente forma de crear contraseñas seguras es elegir cuatro o más palabras al azar y concatenarlas. La contraseña
televisionranabotasiglesia es más segura que J0n@que#81. Observe que, si bien la segunda contraseña cumple con las políticas antes descritas,
los programas descifradores de contraseñas (cracks) son muy eficientes para detectar este tipo de contraseña. Aunque muchos conjuntos de
directivas de contraseña no aceptarán la primera contraseña, televisionranabotasiglesia, esta es mucho más segura que la segunda. Es mucho
más fácil de recordar para el usuario (especialmente, si está asociada con una imagen), es muy larga y su factor aleatorio hace que sea más
difícil de adivinar para los programas descifradores de contraseñas.
Con una herramienta de creación de contraseñas en línea, cree contraseñas basadas en el conjunto común de directivas de
contraseña para empresas antes descrito.
a. Abra un navegador web y vaya a [Link]
b. Seleccione las opciones para cumplir con el conjunto de directivas de contraseña.
c. Genere la contraseña. ¿La contraseña generada es fácil de recordar?
Mediante una herramienta de creación de contraseñas en línea, cree contraseñas basadas en palabras al azar. Tenga
en cuenta que, como las palabras se escriben unidas, no se consideran como palabras del diccionario.
d. Abra un navegador web y vaya a [Link]
e. Genere una contraseña de palabras al azar haciendo clic en Generate Another! en la parte superior de la página
web.
f. ¿La contraseña generada es fácil de recordar?
La frase no llega a recomendar tales contraseñas, además el generador solo usa palabras comunes
en ingles.
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 11 de
Laboratorio: Crear y almacenar contraseñas seguras
Si el usuario elige usar un administrador de contraseñas, la primera característica de una contraseña segura puede ignorarse porque
el usuario tiene acceso al administrador de contraseñas en todo momento. Tenga presente que algunos usuarios solo confían en su
propia memoria para guardar sus contraseñas. Los administradores de contraseñas, tanto locales como remotos, deben tener un
almacén de contraseñas, que podría verse comprometido.
El almacén de contraseñas del administrador de contraseñas debe tener un cifrado seguro y el acceso a este debe controlarse
estrictamente. Gracias a aplicaciones de teléfonos móviles e interfaces web, los administradores de contraseñas basados en la nube
ofrecen acceso ininterrumpido y en cualquier momento a los usuarios.
Un administrador de contraseñas popular es LastPass. Cree una cuenta
de LastPass de prueba:
a. Abra un navegador web y vaya a [Link]
b. Haga clic en Start Trial para crear una cuenta de prueba.
c. Complete los campos, según las instrucciones.
d. Establezca una contraseña maestra. Esta contraseña le da acceso a su cuenta de LastPass.
e. Descargue e instale el cliente LastPass para su sistema operativo.
f. Abra el cliente e inicie sesión con su contraseña maestra de LastPass.
g. Explore el administrador de contraseñas de LastPass.
A medida que agrega contraseñas a LastPass, ¿en dónde se almacenan las contraseñas?
Son almacenadas en los Servdidores de LastPass
Además de usted, al menos una entidad más tiene acceso a sus contraseñas. ¿Cuál es esa entidad?
R// LastPass
Si bien puede ser conveniente tener todas sus contraseñas almacenadas en el mismo lugar, también tiene
desventajas. ¿Puede pensar en algunas?
R//
[Link]
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Laboratorio: Crear y almacenar contraseñas seguras
Parte 3: Entonces, ¿qué es una contraseña segura?
Teniendo presentes las características de contraseña segura provistas al inicio de este laboratorio, elija una contraseña que sea
fácil de recordar pero difícil de adivinar. Está bien usar contraseñas complejas siempre que no afecten requisitos más importantes
como la capacidad para recordarlas fácilmente.
Si se usa un administrador de contraseñas, la necesidad de que puedan recordarse fácilmente puede omitirse.
Actividad 7
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Laboratorio: Crear y almacenar contraseñas seguras
Objetivos
Respaldar datos de los usuarios.
Parte 1: Use un disco externo local para respaldar los
datos. Parte 2: Use un disco remoto para respaldar los
datos.
Aspectos básicos/situación
Es importante establecer una estrategia de respaldos que incluya la recuperación de datos de archivos
personales.
Si bien hay muchas herramientas de respaldo, este laboratorio está centrado en la utilidad de
respaldo de Microsoft para realizar respaldos en discos externos locales. En la Parte 2, este
laboratorio usa el servicio Dropbox para realizar un respaldo de los datos en una unidad remota
o basada en la nube.
Recursos necesarios
Computadora o dispositivo móvil con acceso a Internet
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 3
Laboratorio: Respaldar datos en un almacenamiento externo
Paso 2: Uso de Copias de seguridad y restauración para realizar respaldos de datos en la nube
Elija un servicio que satisfaga sus necesidades y realice un respaldo de su carpeta Documentos
en la nube. Tenga en cuenta que Dropbox y OneDrive le permiten crear una carpeta en su equipo
que actúa como un enlace a la unidad en la nube. Una vez creada, los archivos copiados a dicha
carpeta son cargados automáticamente a la nube por el cliente de servicio en la nube que
siempre está en ejecución. Esta configuración es muy práctica porque puede usar cualquier
herramienta de respaldo de su preferencia para programar respaldos en la nube. Para usar
Copias de seguridad y restauración de Windows a fin de realizar respaldos de sus archivos en
Dropbox, siga estos pasos:
a. Visite [Link] e inscríbase para tener una cuenta de Dropbox gratuita.
Una vez creada la cuenta, Dropbox mostrará todos los archivos almacenados en su cuenta. Haga
b.
clic en
su nombre y en Instalar para descargar e instalar el cliente Dropbox adecuado para su sistema operativo.
Reflexión
1. ¿Cuáles son las ventajas de realizar respaldos de los datos en un disco externo local?
Su externo siempre está con usted y otros pueden obtenerlo solo por métodos físicos y no es necesario tener acceso a Internet
_ _ _
2. ¿Cuáles son las desventajas de realizar respaldos de los datos en un disco externo local?
R// Tiene algún lado negativo. Por ejemplo, si necesita un lugar que no sea su casa, debe llevarlo consigo. usted. También
puede dañarse físicamente, puede perder todos sus datos.
3. ¿Cuáles son las ventajas de realizar respaldos de datos en un disco basado en la nube?
R// Puede tener acceso a él desde cualquier lugar donde exista una conexión a Internet. Hay menos riesgo de perder datos que
disco externo
4. ¿Cuáles son las desventajas de realizar respaldos de datos en un disco basado en la nube?
R// Uno de los inconvenientes es la limitación del tamaño de los datos. Si tiene más datos que su límite, debe pagarlos
También puede ser visto por la empresa de esa nube.
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 5 de 3
Laboratorio: Respaldar datos en un almacenamiento externo
Actividad 8
En este laboratorio explorará los acuerdos legales requeridos para usar diversos servicios en línea.
También explorará algunas de las formas en que puede proteger sus datos. El laboratorio lo podrá
descargar en el siguiente enlace o en la plataforma territorium.
Aspectos básicos/situación
Las redes sociales y el almacenamiento en línea se han convertido en una parte integral de la vida de muchas personas.
Los archivos, las fotos y los videos se comparten entre amigos y familiares. La colaboración y las reuniones en línea se
realizan en el lugar de trabajo con personas a muchos kilómetros de distancia entre sí. El almacenamiento de datos ya no
se limita solo a los dispositivos a los que tiene acceso localmente. La ubicación geográfica de los dispositivos de
almacenamiento ya no es un factor limitante para almacenar o generar respaldos en ubicaciones remotas.
En este laboratorio explorará los acuerdos legales requeridos para usar diversos servicios en línea. También explorará algunas
de las formas en las que puede proteger sus datos.
Recursos necesarios
Computadora o dispositivo móvil con acceso a Internet
Redes sociales
Facebook: [Link]
Instagram: [Link]
Twitter: [Link]
Pinterest: [Link]
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Laboratorio: Respaldar datos en un almacenamiento externo
Almacenamiento en línea
icloud: [Link]
Dropbox: [Link]
OneDrive: [Link] Revise los
términos y responda las siguientes preguntas.
a. ¿Tiene una cuenta con un proveedor de servicios en línea? Si es así, ¿ha leído el acuerdo de
los términos de servicio?
R// Sí, pero no puedo decir que haya leído completamente los Términos de servicio, sino que voy a este sitio web donde se
resumen los TOS, se llama [Link].
b. ¿Cuál es la política de uso de datos?
R// Cuando se recopilan los datos de un usuario, la plataforma del sitio web puede utilizarlos para proporcionar, mejorar y desarrollar
servicios relacionados con el usuario, comunicarse con el usuario y promover la seguridad en relación con la cuenta del usuario.
c. ¿Cuáles son las configuraciones de privacidad?
R// Administre su privacidad, manténgase seguro, publicidad y trabajar juntos son las cosas comunes en la lista. Esta configuración
establece lo que el usuario comparte con el público o un grupo específico, lo que publica en su línea de tiempo y con quién comparte el
enlace, así como el perfil del usuario.
d. ¿Cuál es la política de seguridad?
R// Dice que los datos recopilados de los usuarios se utilizan para examinar actividades sospechosas o violaciones de los términos o
políticas de servicio y que los datos se cifran utilizando tecnología avanzada.
e. ¿Cuáles son sus derechos en relación con sus datos? ¿Puede solicitar una copia de sus datos?
R// Twitter dice que posees todos los derechos de todo lo que publicas, sin embargo, se reservan el derecho de usarlo de la forma que
consideren adecuada. También puede descargar una copia de sus datos de Facebook.
f. ¿Qué puede hacer el proveedor con los datos que usted carga?
R// Pueden utilizarlo para personalizar anuncios, analizar los datos para otros servicios comerciales, examinar sospechas de spam o
infracciones del sitio web e investigar el bienestar social, el interés público, la salud y el bienestar utilizando los datos.
g. ¿Qué sucede con sus datos cuando cierra su cuenta?
R// Proporcionan una opción para que un usuario desactive su cuenta y almacenan toda la información de la cuenta del usuario en caso
de que la persona decida reactivarla. Además, afirmaron que eliminar sus datos es lo mismo que eliminarlos de la papelera de reciclaje,
pero permanecen en el disco duro.
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Laboratorio: Respaldar datos en un almacenamiento externo
Actividad 9
Descubra su propio comportamiento en línea, En esta práctica de laboratorio, identificará
comportamientos riesgosos en línea y explorará algunas sugerencias sobre cómo aumentar la seguridad en
línea. Para realizar la actividad tenga en cuenta el siguiente enlace o en la plataforma territorium Descubra
su comportamiento riesgoso en línea
Antecedentes/Escenarios
Internet es un entorno hostil y usted debe estar atento para asegurarse de que sus datos no estén en riesgo. Los atacantes
son creativos e intentarán muchas técnicas diferentes para engañar a los usuarios. Esta práctica de laboratorio le permite
identificar comportamientos en línea riesgosos y le proporciona sugerencias sobre cómo aumentar su seguridad en línea.
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Laboratorio:
un análisis Respaldar datos en en
de su comportamiento unlínea.
almacenamiento externo
1) Hace clic en el programa, lo descarga y lo instala para mantener su equipo seguro. (3 puntos)
2) Inspecciona las ventanas emergentes y pasa el cursor sobre el enlace para comprobar su validez. (3 puntos)
3) Ignora el mensaje y se asegura de no hacer clic en este o de no descargar el programa y cierra el sitio web.
(0 puntos)
e. Cuando necesita iniciar sesión en el sitio web de su institución financiera para realizar una tarea:
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 3
Laboratorio: Respaldar datos en un almacenamiento externo
4) No lo recoge. (0 puntos)
h. Necesita conectarse a Internet y encuentra una zona de cobertura wifi abierta. Usted: Es la 1
1) Se conecta y usa Internet. (3 puntos)
2) No se conecta y espera hasta tener una conexión de confianza. (0 puntos)
3) Se conecta y establece una VPN a un servidor confiable antes de enviar información. (0 puntos)
b. Reutilizar contraseñas es una mala práctica. Si reutiliza una contraseña en un servicio bajo el control de los
atacantes, probablemente tengan éxito al intentar iniciar sesión como usted en otros servicios.
c. Los correos electrónicos pueden ser fácilmente falsificados para parecer legítimos. A menudo, los correos
electrónicos falsificados contienen enlaces a malware o sitios maliciosos. Como regla general, no haga clic en
enlaces incrustados recibidos mediante correo electrónico.
d. No acepte ningún software no solicitado, especialmente, si proviene de una página web. Es muy improbable
que una página web tenga una actualización de software legítima para usted. Le recomendamos que cierre el
navegador y que use las herramientas del sistema operativo para consultar las actualizaciones.
e. Las páginas web maliciosas se pueden desarrollar fácilmente para parecerse a un sitio web de una institución
bancaria o financiera. Antes de hacer clic en los enlaces o de proporcionar información, haga doble clic en la
URL para asegurarse de estar en la página web correcta.
f. Cuando permite que un programa se ejecute en su equipo, le otorga mucho poder. Piense bien antes de permitir
que un programa se ejecute. Investigue para asegurarse de que la empresa o la persona detrás del programa es
un autor serio y legítimo. Además, solo descargue el programa del sitio web oficial de la empresa o de la
persona.
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 5 de 3
Laboratorio: Respaldar
g. Las unidades USBdatos
y los en un almacenamiento
dispositivos de memoria externo
incluyen un pequeño controlador que permite que los
equipos se comuniquen con ellos. Es posible infectar dicho controlador e indicarle que instale software
malicioso en el equipo host. Dado que el malware está alojado en el mismo controlador USB y no en el área de
datos, no importa cuántas veces se borre, ningún análisis de antivirus detectará el malware.
h. Con frecuencia, los atacantes implementan zonas de cobertura wifi falsas para atraer a los usuarios. Dado que
el atacante tiene acceso a toda la información intercambiada mediante la zona de cobertura comprometida, los
usuarios conectados a dicha zona de cobertura están en riesgo. Nunca use zonas de cobertura wifi
desconocidas sin cifrar su tráfico a través de una VPN. Nunca proporcione información confidencial como
números de tarjeta de crédito cuando usa una red desconocida (cableada o inalámbrica).
Reflexión Después de analizar su comportamiento en línea, ¿qué cambios implementaría para protegerse en línea?
R// Una de las cosas que me he prometido que voy a empezar a hacer es cambiar mi contraseña. La contraseña que
uso en casi todos mis inicios de sesión es fácil de adivinar, pero mi testarudez la sigue usando. A medida que
caducan mis contraseñas, me va mejor para encontrar mejores contraseñas y no reutilizar las que tengo para las
aplicaciones bancarias. Otra forma de protegerme es no tener tanta hambre de wifi. El hecho de que vea una red
abierta no significa que deba unirme a ella. Hoy en día es fácil perderse en la seguridad y no pensar demasiado en
ella, pero también es el momento de centrarse realmente en eso y hacerlo mejor. ¡Me prometo de nuevo que
revisaré mis contraseñas y las cambiaré.
Actividad 10
Complete la actividad de los tipos de firewall con la descripción pertinente, teniendo en cuenta la
información suministrada en el guion de trabajo La actividad la encontrara el siguiente enlace o en la
plataforma territorium
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 6 de 3
Laboratorio: Respaldar datos en un almacenamiento externo
Actividad 11
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 7 de 3
Laboratorio: Respaldar datos en un almacenamiento externo
Actividad 12
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 8 de 3
Laboratorio: Respaldar datos en un almacenamiento externo
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 9 de 3
Laboratorio: Descubra su propio comportamiento riesgoso en línea
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 10 de 3
Laboratorio: Descubra su propio comportamiento riesgoso en línea
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Laboratorio: ¿Quién posee sus datos?
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
SERVICIO NACIONAL DE APRENDIZAJE SENA
CURSO:
Programa: Tecnólogo de implementación de infraestructura de tecnologías de la
información y comunicaciones
Ficha 2274933