Comprender la Seguridad de un Sistema Operativo
Enviado por xtsubasax • 4 de Julio de 2015 • Ensayo • 671 Palabras (3 Páginas) • 260 Visitas
Dominio de objetivos Dominio de objetivos Dominio de objetivos Dominio de objetivosDominio de objetivosDominio de objetivos Dominio de objetivos Dominio de objetivosDominio de objetivosDominio de objetivosDominio de objetivosDominio de objetivos
1. Comprender las Capas de Seguridad
1.1. Comprender los principios centrales de seguridad.
Este objetivo puede incluir más no se limita a: confidencialidad; integridad; disponibilidad; cómo la amenaza y el riesgo impactan los principios; el principio de contar con menos privilegios; ingeniería social; superficie de ataque.
1.2. Comprender la seguridad física.
Este objetivo puede incluir más no se limita a: seguridad del site; seguridad de la computadora; dispositivos y unidades de disco removibles; control de acceso; seguridad de dispositivo móvil; desactivar Inicio de Sesión de forma local; keyloggers.
1.3. Comprender la seguridad de Internet.
Este objetivo puede incluir más no se limita a: configuración del navegador; zonas; sitios Web seguros.
1.4. Comprender la seguridad inalámbrica.
Este objetivo puede incluir más no se limita a: ventajas y desventajas de tipos específicos de seguridad; claves; SSID; filtros MAC.
2. Comprender la Seguridad de un Sistema Operativo
2.1. Comprender la autenticación de usuario.
Este objetivo puede incluir más no se limita a: multifactor; tarjetas inteligentes; RADIUS; Infraestructura de Clave Pública (PKI); entender la cadena de certificación; biométricas; Kerberos y sesgo de reloj; utilizar Ejecutar Como para llevar a cabo tareas administrativas; procedimientos para restaurar contraseñas.
2.2. Comprender los permisos.
UNIVERSIDAD AUTÓNOMA DE NUEVO LEÓN DIRECCIÓN GENERAL DE INFORMÁTICA
Certificación MTA Seguridad 2
RC-SER-07-093
REV.00-11/08
Este objetivo puede incluir más no se limita a: archivo; compartir; registro; Directorio Activo; NTFS vs. FAT; activar o desactivar herencia; comportamiento cuando se mueven o copian archivos dentro del mismo disco o a otro disco; grupos múltiples con diferentes permisos; permisos básicos y permisos avanzados; tomar propiedad; delegación.
2.3. Comprender las políticas de contraseñas.
Este objetivo puede incluir más no se limita a: complejidad de contraseñas; cuentas bloqueadas; longitud de contraseñas; historial de contraseñas; tiempo entre cambios de contraseñas; aplicación de políticas de grupo; métodos de ataque comunes.
2.4. Comprender las políticas de auditoría.
Este objetivo puede incluir más no se limita a: tipos de auditoría; aspectos que son auditables; habilitar auditoria; que auditor para propósitos específicos; donde guardar la información auditada; como mantener segura la información de una auditoria.
2.5. Comprender el cifrado.
Este objetivo puede incluir más no se
...