domingo, 7 de septiembre de 2014
(ACT 1). Vulnerabilidad de Sistemas en 2014
Vulnerabilidad ocurrida en el 2014 e identificar cual fue el metodo.
Afectado: apache http Server hasta 2.4.9
Fecha: 15 jul 2014
Vulnerabilidad: CVE-2014-0117
Mas informacion de la vulnerabilidad.
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-0117
http://www.securityfocus.com/bid/68740
Afectado: apache http Server hasta 2.4.9
Fecha: 15 jul 2014
Vulnerabilidad: CVE-2014-0117
Mas informacion de la vulnerabilidad.
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-0117
http://www.securityfocus.com/bid/68740
Una vulnerabilidad fue encontrada en apache http Server hasta la vercion 2.4.9.es Mediante la manipulacion de un input desconocido se causa una vulnerabilidad de clace denegacion de servicio. Esto tiene repercucion sobre la disponibilidad. El ataque se puede efectuar a traves de la red.
La actualizacion 2.4.10 elimina esta vulnerabilidad.
Denegacion de servicio: Que el servicio o un usuario sea iegible a los usuarios legitimos.
(ACT 2). Seguridad
Redacta en tres lineas lo que entiendes por seguridad.
Para mi la seguridad es la accion o acciones que tomamos para tratar de proteger objetos o informcion de valor evitando que esta sea robada por personas que tengan algun mal fin.
Para mi la seguridad es la accion o acciones que tomamos para tratar de proteger objetos o informcion de valor evitando que esta sea robada por personas que tengan algun mal fin.
(ACT 3). Seguridad en el Hogar
Caracteriza la seguridad perimetral mediante un esquema.
SEGURIDAD DE INSTALACIONES.
Se entiende por instalación la estructura física de un inmueble y los materiales que contiene en forma permanente 6 en depósito.
Los riesgos específicos a que están sometidas estas instalaciones son tanto inducidas como naturales.
Entre las inducidas están los ataques, sabotaje, los asaltos y robos y las acciones de espionaje y entre las naturales figuran los sismos las tempestades eléctricas, entre otras. Siempre se encuentra presente el riesgo de un incendio como consecuencia de un fenómeno natural, de un acto de sabotaje o de un acto involuntario por lo que hay que tomar las medidas necesarias.
En forma general debemos tomar en cuenta los siguientes criterios para ejecutar un Programa de seguridad en el hogar.
Segun un sitio web de una empresa dedicada a este rubro: la seguridad perimetral protege de accesos a la parcela y a la misma vivienda a través de puertas y ventanas. Principalmente se utiliza barreras infrarrojas de exterior en vallas, el jardín y ventanas y puertas; y sensores de contacto magnético de puerta/ventana y sensores de rotura de cristal.
El sistema está diseñado para proteger su hogar y darle protección.
(Diagrama)
SEGURIDAD DE INSTALACIONES.
Se entiende por instalación la estructura física de un inmueble y los materiales que contiene en forma permanente 6 en depósito.
Los riesgos específicos a que están sometidas estas instalaciones son tanto inducidas como naturales.
Entre las inducidas están los ataques, sabotaje, los asaltos y robos y las acciones de espionaje y entre las naturales figuran los sismos las tempestades eléctricas, entre otras. Siempre se encuentra presente el riesgo de un incendio como consecuencia de un fenómeno natural, de un acto de sabotaje o de un acto involuntario por lo que hay que tomar las medidas necesarias.
En forma general debemos tomar en cuenta los siguientes criterios para ejecutar un Programa de seguridad en el hogar.
- Desarrollar conciencia de la necesidad de organizarse para la vida diaria, con criterio solidario y conciencia de seguridad.
- Informarse y detectar las condiciones peligrosas que hay en el hogar y los actos peligrosos en que se puede incurrir.
- Implementar adecuados dispositivos de seguridad en el hogar.
- Interesar a todos los integrantes del hogar en medidas de seguridad ordinarias y de emergencia, asignando responsabilidades especificas a cada miembro.
- Mejorar los conocimientos y prácticas de seguridad de la vida diaria y de los posibles emergencias.
- Asegurar mediante revisiones periódicas que se han tomado las medidas de seguridad con los vecinos y las instalaciones respectivas.
- Tener a la mano elementos de auxilio: botiquines, cartillas de Primeros Auxilios, linternas, velas, fósforos, comestibles en conserva, provisión de agua, palas, picos, sogas, radios portátiles, cartillas con direcciones y teléfono de emergencia
Segun un sitio web de una empresa dedicada a este rubro: la seguridad perimetral protege de accesos a la parcela y a la misma vivienda a través de puertas y ventanas. Principalmente se utiliza barreras infrarrojas de exterior en vallas, el jardín y ventanas y puertas; y sensores de contacto magnético de puerta/ventana y sensores de rotura de cristal.
El funcionamiento es muy sencillo, cuando usted está dentro conectará la seguridad perimetral, el sistema le proporcionará la seguridad y protección que necesita, además de libertad de movimiento.
El sistema está diseñado para proteger su hogar y darle protección.
(Diagrama)
(ACT 4). Seguridad Perimetral (video)
Explica la importancia que tiene el aspecto de seguridad perimetral para la protección de la información y los activos de una organización. Redacta media cuartilla
Identifica las normas y/o estándares mencionadas en las que se apoya la seguridad física.
Es de estrema importancia mantener seguros los datos para que estos esten accesibles en todo momento, ademas de que se garantiza la seguridad de los usuarios. Se busca que el proveedor de garantia de la seguridad con alta tecnologia permitiendo la continuidad de datos tanto a lugares privados como publicos.
Por otro motivo como evitar el robo de datos es escencial administrara la tecnologia.
Por otra parte es el pensar en desastres naturales y otros que pueden ser catastroficos como lo son las inundaciones o los incendios. La seguridad perimetral es el primer paso para evitar que algo se vulnerable.
Identifica las normas y/o estándares mencionadas en las que se apoya la seguridad física.
Es de estrema importancia mantener seguros los datos para que estos esten accesibles en todo momento, ademas de que se garantiza la seguridad de los usuarios. Se busca que el proveedor de garantia de la seguridad con alta tecnologia permitiendo la continuidad de datos tanto a lugares privados como publicos.
Por otro motivo como evitar el robo de datos es escencial administrara la tecnologia.
Por otra parte es el pensar en desastres naturales y otros que pueden ser catastroficos como lo son las inundaciones o los incendios. La seguridad perimetral es el primer paso para evitar que algo se vulnerable.
(ACT 5). Controles de seguridad en el ITSJR
Identifica los controles o procedimientos que existen en el ITSJR en cuanto a seguridad perimetral se refiere, resaltando las características de estos.
- Camaras de vigilancia
- Solo dentro del edificio del P y Q
- Vigilantes en los acceso al ITSJR
- Camaras de vigilancia
- Solo dentro del edificio del P y Q
- Vigilantes en los acceso al ITSJR
(ACT 6). Propuesta de Seguridad
Realiza una propuesta de seguridad perimetral, elabora un procedimiento para dicho control de la seguridad perimetral, utilizando tecnologías actuales.
.ACCESO A LA ENTRADA DEL ITSJR
Por medio de un mecanismo de bastones o torniquetes que permita el acceso a docentes, administrativos y alumnos por medio de su credencial.
- Poniendo una cinta magnetica a la credencial.
- Los bastones contaran con un lector de tarjetas para permitir la validacion de una red conectada a la escuela para saber si esta persona puede accesar a las instalaciones o no.
.ACCESO A LA ENTRADA DEL ITSJR
Por medio de un mecanismo de bastones o torniquetes que permita el acceso a docentes, administrativos y alumnos por medio de su credencial.
- Poniendo una cinta magnetica a la credencial.
- Los bastones contaran con un lector de tarjetas para permitir la validacion de una red conectada a la escuela para saber si esta persona puede accesar a las instalaciones o no.
(ACT 7). Check List de Evaluacion
Realiza un check list para realizar una evaluación contra incendios.
Check List para la evaluación contra incendios en el
laboratorio LRS
Lista
|
Si
|
No
|
Extintores Funcionando
|
|
|
Carteles Informativos de en caso de
incendio
|
|
|
Señalizaciones de Ruta de Evacuación
y de Extintores
|
|
|
Detectores de humo
|
|
|
Alarmas contra incendios
|
|
|
Brigadas capacitadas contra incendios
en el ITSJR
|
|
|
Cables, lámparas y equipo eléctrico
en buen estado
|
|
|
Números de Emergencia visibles o a la
mano
|
|
|
Se evita dejar salas donde los equipos
eléctricos estén funcionando
|
|
|
Equipos eléctricos fuera del alcance
de productos de oficina que puedan propagar rápidamente el fuego
|
|
|
Se evita almacenar productos químicos
cerca del área de computo
|
|
|
Se evita el acceso con líquidos al
área de computo
|
|
|
Se evita dejar el equipo eléctrico
funcionando si este no está en uso
|
|
|
(ACT 8). Evaluacion del ITSJR
Evalúa las condiciones físicas de un departamento del ITSJR utilizando el check list de la actividad 7 para realizarla.
Explica si las condiciones físicas podrían provocar un incendio.
- Lista 5 recomendaciones que pueden reducir los riesgos de que un incendio se materialice.
2.-A pesar de que la infraestructura se encuentra en buen estado aun así surgen desperfectos que impiden que este sea totalmente seguro, ejemplo de esto es cuando algunas canaletas empiezan a despegarse y permitir que los cables salgan.
5.- Un último aspecto que consideramos es que si por alguna razón todas las medidas aplicadas llegan a fallar y se produce un incendio sería ideal percatarse de forma inmediata para poder actuar de la mejor manera y no entrar en pánico.
Explica si las condiciones físicas podrían provocar un incendio.
- Lista 5 recomendaciones que pueden reducir los riesgos de que un incendio se materialice.
Check List para la evaluación contra incendios en el
laboratorio LRS
Lista
|
Si
|
No
|
Extintores Funcionando
|
X
|
|
Carteles Informativos de en caso de
incendio
|
X
|
|
Señalizaciones de Ruta de Evacuación
y de Extintores
|
X
|
|
Detectores de humo
|
X
|
|
Alarmas contra incendios
|
X
|
|
Brigadas capacitadas contra incendios
en el ITSJR
|
X
|
|
Cables, lámparas y equipo eléctrico
en buen estado
|
X
|
|
Números de Emergencia visibles o a la
mano
|
X
|
|
Se evita dejar salas donde los equipos
eléctricos estén funcionando
|
X
|
|
Equipos eléctricos fuera del alcance
de productos de oficina que puedan propagar rápidamente el fuego
|
X
|
|
Se evita almacenar productos químicos
cerca del área de computo
|
X
|
|
Se evita el acceso con líquidos al
área de computo
|
X
|
|
Se evita dejar el equipo eléctrico
funcionando si este no está en uso
|
x
|
¿Las condiciones físicas de este
laboratorio podrían provocar un incendio?
Si
es posible que se pueda producir un incendio en este laboratorio.
Después
de analizar el laboratorio LRS del edificio P, hemos llegado a la conclusión de
que si se trata de evitar el incendio al no encontrar cables en mal estado, así
como contar con dispositivos de control del fuego como lo son los extintores,
además de que se evita entrar con alimentos al laboratorio, especialmente los
líquidos. Pero aun así con todas estas medidas la posibilidad de producirse un
incendio no desaparece, es por eso que continuación enumeraremos cinco
recomendaciones para reducir aún más los riesgos de que se provoque un
incendio.
Recomendaciones para reducir los riesgos
de incendio.
1.-
Con el fin de que los alumnos y docentes
en el área estén preparados y sepan actuar en un caso de emergencia, de esta
forma salvaguardamos nuestra integridad.
àLa
recomendación es mostrar en las paredes de los edificios o laboratorios
carteles informativos de que hacer en caso de incendios.
2.-A pesar de que la infraestructura se encuentra en buen estado aun así surgen desperfectos que impiden que este sea totalmente seguro, ejemplo de esto es cuando algunas canaletas empiezan a despegarse y permitir que los cables salgan.
àLa
recomendación es reparar estas canaletas de manera pronta para evitar que los
cables tanto de red como los eléctricos queden al descubierto provocando alguna
clase de accidente por algún descuido o accidente.
3.- Dentro del laboratorio también nos encontramos con
algunos contactos que son necesarios para el funcionamiento de los equipos, mas
podemos ver que estos están totalmente a ras del suelo provocando que
constantemente estos estén siendo pateados y que de forma constante se estén
cayendo las tapas de tal forma que queda descubierto el cableado del contacto.
Lo vemos como un riesgo ya que estando en el piso y en pasillo al momento de
encontrarse algún aparato por descuido podemos pisarlo rompiendo los cables o
por algún descuido derramar algún líquido.
àRecomendamos
retirar o cubrir con materiales aislantes los contactos. Otra recomendación
seria elevar los contactos pero quitándolos de los pasillos.
4.-Tambien podemos observar que en dicho laboratorio y en
general la mayoría de los laboratorios siempre se mantienen abiertas las
ventanas para mantener fresca el área provocando que entre el polvo y se
introduzca en los equipos provocando que este baje su capacidad para disipar el
calor provocando sobrecalentamiento y pudiendo llegar a un incendio al
calentarse demasiado como caso extremo.
àNuestra
recomendación es enfriar el área de cómputo con aire acondicionado evitando que
entren grandes cantidades de polvo, además de ayudar a que los equipos no se
sobrecalienten.
5.- Un último aspecto que consideramos es que si por alguna razón todas las medidas aplicadas llegan a fallar y se produce un incendio sería ideal percatarse de forma inmediata para poder actuar de la mejor manera y no entrar en pánico.
àDe
ahí que nuestra recomendación sea adquirir sensores o detectores de humo y
colocarlos en lugares estratégicos para actuar de forma rápida ante un
incendio.
Suscribirse a:
Entradas (Atom)