AUDITORÍA DE BASE DE DATOS
Enviado por Eduardo Serrano • 5 de Diciembre de 2020 • Tarea • 390 Palabras (2 Páginas) • 349 Visitas
Página 1 de 2
[pic 1][pic 2][pic 3]
AUDITORIA DE SISTEMAS
AUDITORÍA DE BASE DE DATOS TAREA GRUPAL
FECHA: PARALELO: PERIODO: 2020 -2021 CICLO I ALUMNOS: DOCENTE: LSI. ANGÉLICA CRUZ CHÓEZ MSc.
A nivel de base de datos se puede revisar seguridad a nivel de usuarios, control de acceso. Encriptación de las contraseñas.
CASO DE ESTUDIO NIVELES MÍNIMOS DE SEGURIDAD
Se le ha solicitado al auditor de sistemas evaluar los controles de seguridad del controlador de dominio de la empresa. El auditor le solicita al administrador del dominio que le muestre la ventana de configuración de la política de contraseñas, obteniendo lo siguiente:
[pic 4]
Responder lo siguiente:
¿De acuerdo con la imagen, cuales debilidades de seguridad se puede observar?
A pesar de que la opción del historial de contraseñas esta activada, esta configurada para recordar 0 contraseñas.
Las contraseñas tienen una edad máxima de 42 días. A pesar de que las contraseñas que se cambian mas constantemente son en teoría mejores, también resulta difícil para el usuario generar claves constantemente y recordarlas.
La longitud máxima de las contraseñas es de 0 caracteres. Esto lo permite al usuario establecer una contraseña en blanco lo cual sería una de las vulnerabilidades más peligrosas y fáciles de explotar.
La opción de requerimientos de complejidad esta desactivada por lo que el usuario no tiene ninguna restricción al escribir su contraseña y por lo tanto esta puede ser débil y fácil de adivinar.
- ¿Qué debería recomendar el auditor de sistemas?
- Lo recomendable es establecer un valor de 3 contraseñas para recordar en el historial para que el usuario se vea obligado a que sus nuevas contraseñas no sean iguales a las ultimas 3 recordadas.
- Establecer una edad de 90 días, es decir 3 meses, para evitar que el usuario establezca contraseñas débiles solo por poderlas recordar mejor.
- Lo ideal es tener una contraseña con mínimo 8 caracteres de longitud.
Para que una contraseña sea segura se debe activar la opción de requerimientos de complejidad y definir como requerimientos el uso de letras en mayúsculas y minúsculas, números y caracteres especiales.
...
Disponible sólo en Clubensayos.com