FORO Fase 3: "Ataques Y Vulnerabilidades"
Enviado por 29071981 • 6 de Abril de 2012 • 380 Palabras (2 Páginas) • 4.717 Visitas
FORO Fase 3: "Ataques y Vulnerabilidades"
a. ¿Conoce usted otras herramientas de control de acceso que puedan ser usadas para monitorear la seguridad de una red? ¿Cuáles?
R=/
pwdump3: Permite recuperar las hashes de passwords de Windows localmente o a través de la red aunque syskey no esté habilitado.
LIBNET: Una API (toolkit) de alto nivel permitiendo al programador de aplicaciones construir e inyectar paquetes de red.
IPTRAF: Software para el monitoreo de redes de IP.
FPING: Un programa para el escaneo con ping en paralelo.
BASTILLE: Un script de fortalecimiento de seguridad Para Linux, Max Os X, y HP-UX.
WINFINGERPRINT: Un escáner de enumeración de Hosts/Redes para Win32.
TCPTRACEROUTE: Una implementación de traceroute que utiliza paquetes de TCP.
Shadow Security Scanner: Una herramienta de evaluación de seguridad no-libre.
PF: El filtro de paquetes innovador de OpenBSD.
Tan bien entre las herramientas de control de acceso que se pueden usar, encontramos las muy conocidas ACL (LISTA DE CONTROL DE ACCESO) la cual estas son configuradas directamente en los routers de la red de la empresa, de igual forma se pueden usar dispositivos de seguridad como los son el FIREWALL, para evitar el ingreso de un Tercero inescrupuloso que quiera perjudicar la seguridad y red de la empresa, otro método de seguridad para el control de acceso, es deshabilitar los puertos en los switchs que no serán utilizados, esta es una recomendación que yo personalmente doy.
b. Finalmente, un manual de procedimientos es la agrupación de diversos planes, plantillas de datos, procedimientos, listas de chequeo y de más. ¿Cuales cree usted que son los elementos más importantes de un manual de procedimientos y por qué?
R=/
Básicamente el manual de procedimientos se constituye de los siguientes:
Portada
Índice
Introducción
Objetivo del Manual
Marco Jurídico
Denominación del Procedimiento
Propósito
Alcance
Políticas de operación, normas y lineamientos
Descripción del Procedimiento
Diagrama de flujo
Documentos de Referencia
Registros
Glosario
Cambios en esta versión
Anexos
Los cuales para mi criterio considero de importantes a todos estos elementos, lo cual son un conjunto que dan como resultado un documento que contiene información detallada referente al directorio administrativo, antecedentes, legislación, atribuciones, estructura y funciones de las unidades administrativas que integran la institución, señalando los niveles jerárquicos, grados de autoridad y responsabilidad, canales de comunicación y coordinación; asimismo, contiene organigramas que describen en forma gráfica la estructura de
...