lunes, 29 de septiembre de 2014

DISPONIBILIDAD


Disponibilidad: es una medida que nos indica cuánto tiempo está ese equipo o sistema operativo respecto de la duración total durante la que se hubiese deseado que funcionase.


- Indica algunas medidas para aumentar la disponibilidad ante por ejemplo cortes de suministro, de luz o el error de lectura/escritura en una unidad de disco duro.
  1. -Sistemas de disponibilidad base: el sistema está listo para el uso inmediato, pero experimentará tanto interrupciones planificadas como no planificadas.
  2. -Sistemas de disponibilidad alta: incluyen tecnologías para reducir drásticamente el número y la duración de interrupciones imprevistas
  3. -Entornos de operaciones continuas: utilizan tecnologías especiales para asegurarse de que no hay interrupciones planificadas.
  4. -Sistemas de disponibilidad continua: van un paso más lejos para asegurarse de que no habrá interrupciones previstas o imprevistas que interrumpan los sistemas.
  5. -Sistemas de tolerancia al desastre: requieren de sistemas alejados entre sí para asumir el control en cuanto pueda producirse una interrupción provocada por un desastre.
- ¿Qué es un sistema o centro de respaldo?
Es un centro de procedimiento de datos(CPD) específicamente diseñado para tomar el control de otro CPD principal en caso de contingencia.

-¿Los sistemas de alta disponibilidad cuántas horas y días a la semana deben funcionar?
24 horas al día, 7 días a la semana.

- Explica si el equipo que dispones posee alta disponibilidad.
No, porque esta expuesta a que tenga cualquier fallo como un apagón o un error de hardware o software.

jueves, 25 de septiembre de 2014

CIFRADOS Y CLAVES


Cifrado simétrico: es una clave secreta, que puede ser un número, una palabra o simplemente una cadena de letras, aleatorias, se aplica al al texto de un mensaje para cambiar el contenido en un modo determinado.
Cifrado asimétrico: es el método criptográfico que usa un par de claves para el envío de mensajes.
Las dos claves pertenecen a la misma persona que ha enviado el mensaje.
Clave Privada: será custodiada por su propietario y no se dará a conocer a ningún otro.
Clave Pública: clave que puede ser conocida por todos los usuarios.

Ejemplos:
Cifrado Simétrico
Bitcoin: Cada dirección Bitcoin tiene asociada una clave privada, almacenada en el archivo monedero de la persona poseedora del saldo. La clave privada está relacionada matemáticamente con la dirección Bitcoin, de tal modo que la dirección Bitcoin se deriva de la clave privada siguiendo unas reglas fijas, mientras que la operación inversa, deducir una clave privada a partir de la dirección Bitcoin, es imposible.

Cifrado Asimétrico
Firma Digital:








  • Ana redacta un mensaje
  • Ana cifra el mensaje con la clave pública de David
  • Ana envía el mensaje cifrado a David a través de internet, ya sea por correo electrónico, mensajería instantánea o cualquier otro medio
  • David recibe el mensaje cifrado y lo descifra con su clave privada
  • David ya puede leer el mensaje original que le mandó Ana


  • ¿Como es que siendo una clave pública en el cifrado asimétrico es más seguro que el cifrado simétrico?
    Porque tiene dos claves, una pública y otra privada. Asique teniendo también la privada es mucho más segura.

    jueves, 18 de septiembre de 2014

    CONCEPTOS BÁSICOS


    Nombre de usuario: nombre único que muchas personas utilizan para iniciar sesión en una cuenta de redes sociales o en un ordenador.

    Contraseña: forma de autenticación que utiliza información secreta para controlar el acceso hacia algún recurso.

    Phishin: es un termino informático que denomina un modelo de abuso informático y que se comete mediante el uso de un tipo de ingeniería social.

    Single sign on: es un procedimiento de autenticación que habilita al usuario para acceder a varios sistemas con una sola instancia de identificación.

    Provisioning: es el proceso de preparación y el equipamiento de una red para permitir que se proporcione nuevos servicios a sus usuarios.

    Contraseña Maestra: contraseña que protege todas tus contraseñas.

    Firewall: es una parte de un sistema o una red que está diseñada para bloquear el acceso no autorizado al ordenador.

    Rogue antivirus: es un tipo de programa informático malintencionado cuya principal finalidad es hacer creer que una computadora esta infectada por algún tipo de virus.

    Lost password: término que se utiliza para referirse a la contraseña que no te acuerdas por no usar a menudo.

    Sniffing: técnica por la cual se puede “escuchar” todo lo que circula por la red.

    Shoulder surfing: se refiere a la utilización de técnicas de observación directa, como mirando por encima del hombro de alguien, para obtener información.

    Ingeniería Social: es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos.

    KeepassX: es una aplicación para personas con extremadamente altas demandas en la gestión de datos personales.

    Gestor de credenciales: permite almacenar credenciales, como nombres de usuarios y contraseñas que usa para iniciar sesión en sitios web o en otros equipos de una red.

    PIN: número de identificación personal.

    Troyano: software malicioso que se presenta al usuario como un programa aparentemente legítimo e inofensivo, pero que, al ejecutarlo, le brinda a un atacante acceso remoto al equipo infectado.

    Keyloggers: es un tipo de software o un dispositivo hardware específico que se encarga de registrar las pulsaciones que se realizan en el teclado, para posteriormente memorizarlas en un fichero o enviarlas a través de internet.

    Parches: consta de cambios que se aplican a un programa, para corregir errores, agregarle funcionalidad, actualizarlo, etc.

    Antivirus: son programas cuyo objetivo es detectar o eliminar virus informáticos.

    Spyware/malware: es un software que recopila información de un ordenador y después transmite esta información a una entidad externa sin el conocimiento o el consentimiento del propietario del ordenador.

    Cookies: es una pequeña información enviada por un sitio web y almacenada en el navegador del usuario, de manera que el sitio web puede consultar la actividad previa del usuario.