Seguridad Informatica y Base de Datos

9
SEGURIDAD INFORMATICA Y BASE DE DATOS JHONATAN FRANCO R. 1 DE ABRIL DEL 2015

description

documento sobre la seguridad informatica y base de datos

Transcript of Seguridad Informatica y Base de Datos

SEGURIDAD INFORMATICA Y BASE DE DATOS

JHONATAN FRANCO R.

1 DE ABRIL DEL 2015

Seguridad informticaProtegersede los impactos o daos de la mejor manera posible. Esto significa que solamente cuando estamos conscientes de las potenciales amenazas, agresores y sus intenciones dainas (directas o indirectas) en contra de nosotros, podemos tomar medidas de proteccin adecuadas, para que no se pierda o dae nuestros recursos valiosos.

Virus de Boot

Uno de los primeros tipos de virus conocido, el virus de boot infecta la particin de inicializacin del sistema operativo.El virus se activa cuando la computadora es encendida y el sistema operativo se carga.

Time Bomb o Bomba de Tiempo

Los virus del tipo "bomba de tiempo"son programados para que se activen en determinados momentos,definido por su creador. Una vez infectado un determinado sistema, el virus solamente se activar y causar algn tipo de dao el da o el instante previamente definido. Algunos virus se hicieron famosos, como el"Viernes 13"y el"Michelangelo".

Lombrices, worm o gusanos

Con el inters de hacer un virus pueda esparcirse de la forma ms amplia posible, sus creadores a veces, dejaron de lado el hecho de daar el sistema de los usuarios infectados y pasaron aprogramar sus virus de forma que slo se repliquen, sin el objetivo de causar graves daos al sistema. De esta forma, sus autores tratan de hacer sus creaciones ms conocidas en internet. Este tipo de virus pas a ser llamadogusano o worm. Son cada vez ms perfectos, hay una versin que al atacar la computadora, no slo se replica, sino que tambin se propaga por internet enviandose a los e-mail que estn registrados en el cliente de e-mail, infectando las computadoras que abran aquel e-mail, reiniciando el ciclo.

Troyanos o caballos de Troya

Ciertos virus traen en su interior un cdigo aparte, quele permite a una persona acceder a la computadora infectada o recolectar datos y enviarlos por Internet a un desconocido, sin que el usuario se d cuenta de esto. Estos cdigos son denominadosTroyanos o caballos de Troya.

Inicialmente, los caballos de Troya permitan que la computadora infectada pudiera recibir comandos externos, sin el conocimiento del usuario. De esta forma el invasor podra leer, copiar, borrar y alterar datos del sistema. Actualmentelos caballos de Troya buscan robar datos confidenciales del usuario, como contraseas bancarias.

Los virus eran en el pasado, los mayores responsables por la instalacin de los caballos de Troya, como parte de su accin, pues ellos no tienen la capacidad de replicarse. Actualmente, los caballos de Troya ya no llegan exclusivamente transportados por virus,ahora son instalados cuando el usuario baja un archivo de Internet y lo ejecuta. Prctica eficaz debido a la enorme cantidad de e-mails fraudulentos que llegan a los buzones de los usuarios.Tales e-mails contienen una direccin en la web para que la vctima baje, sin saber, el caballo de Troya, en vez del archivo que el mensaje dice que es.Esta prctica se denomina phishing, expresin derivada del verbo to fish,"pescar"en ingls. Actualmente, la mayora de los caballos de Troya simulan webs bancarias, "pescando" la contrasea tecleada por los usuarios de las computadoras infectadas. Existen distintasformas para saber si ests infectado con un troyano y cmo eliminarlo de tu PC.

Hijackers

Los hijackers sonprogramas o scripts que "secuestran" navegadores de Internet, principalmente el Internet Explorer. Cuando eso pasa, el hijacker altera la pgina inicial del navegador e impide al usuario cambiarla, muestra publicidad en pop-ups o ventanas nuevas, instala barras de herramientas en el navegador y pueden impedir el acceso a determinadas webs (como webs de software antivrus, por ejemplo).

Keylogger

El KeyLogger es una de las especies de virus existentes, el significado de los trminos en ingls que ms se adapta al contexto sera:Capturador de teclas.Luego que son ejecutados, normalmentelos keyloggers quedan escondidos en el sistema operativo, de manera que la vctima no tiene como saber que est siendo monitorizada.Actualmente los keyloggers son desarrollados para medios ilcitos, como por ejemplo robo de contraseas bancarias. Son utilizados tambin por usuarios con un poco ms de conocimientopara poder obtener contraseas personales, como de cuentas de email, MSN, entre otros. Existen tipos de keyloggers que capturan la pantalla de la vctima, de manera de saber, quien implant el keylogger, lo que la persona est haciendo en la computadora.Cmo los keylogger nos roban la informacin? Cmo cuidarse?

Zombie

El estado zombie en una computadoraocurre cuando es infectada y est siendo controlada por terceros.Pueden usarlo para diseminar virus, keyloggers, y procedimientos invasivos en general. Usualmente esta situacinocurre porque la computadora tiene su Firewall y/o sistema operativo desatualizado. Segn estudios, una computadora que est en internet en esas condiciones tiene casi un 50% de chances de convertirse en una mquina zombie, pasando a depender de quien la est controlando, casi siempre con fines criminales.

Virus de Macro

Los virus de macro (omacro virus) vinculan sus acciones a modelos de documentos y a otros archivos de modo que,cuando una aplicacin carga el archivo y ejecuta las instrucciones contenidas en el archivo, las primeras instrucciones ejecutadas sern las del virus.Los virus de macro son parecidos a otros virus en varios aspectos: son cdigos escritos para que, bajo ciertas condiciones, este cdigo se "reproduzca", haciendo una copia de l mismo. Como otros virus, pueden ser desarrollados para causar daos, presentar un mensaje o hacer cualquier cosa que un programa pueda hacer.

BASE DE DATOS A continuacin podemos ver una base de datos de los hospitales de Colombia

Podemos describir de esta base de datos todos los datos que se registran, el cuadro de Excel podemos ver el nit del hospital, la razn social, la ciudad, el departamento donde corresponde, descripcin del hospital ya sea EPS o IPS, el telfono del mismo, fax, la direccin del lugar, direccin email y el representante legal de la institucin.Despus de esto sigue otras dependencias las cuales son muy sencillas cada persona o trabajador su posicin dentro de la institucin el nmero de contacto con el cual se pueden contactar y otra informacin tal como tipo de sangre si sufre de trastorn enfermedades o tipos de falencias de las cuales deba tener conocimiento la empresa familiares a los cuales puedan ir en caso de alguna emergencia.Y otros los cuales no son directamente personas que trabajan con la institucin pero son indirectamente participes del mismo. A continuacin otros ejemplos de bases de datos