martes, 21 de mayo de 2013

PREGUNTAS DE SEGURIDAD




 1.    ¿Qué es malware, virus, troyano, keylogger, gusano, hoax, backdoor?

-Malware   : es un software que tiene como función dañar , modificar un ordenador sin el permiso del propietario o usuario.

       -  Virus  :  es un programa que al  ejecutarse se propagan infectando otros  software  ejecutables que están en línea .(también borran datos )

    - Troyano   : Es un programa que a la vista es aparentemente atractivo pero que contiene un     software malicioso que invitan al usuario a ejecutarlo .

     -Gusano: es un programa que transmite por una red informática  para infectar otros equipos

      - Hoax: son correos en cadena que te envían y que te piden  que reenvíes  para causas benéficas.

  Backdoor   : método para evitar los procedimientos normales de autenticidad al conectarse un equipo


2. ¿Qué diferencia hay entre un virus y un gusano?

Virus: es un programa que al ejecutarse, se necesita la intervención  de un  usuario .Mientras que el Gusano: se  ejecuta automáticamente.
    3.    ¿Qué es una botnet? ¿Para qué se utiliza?

Son redes de computadoras infectadas llamadas "zombies", . Este tipo de redes son usadas para el envío masivo de spam, para lanzar ataques DOS

4. ¿Qué es un antivirus, el antyspyware y un cortafuegos?¿qué es un honeypot?

Antivirus. Programa que escanea y elimina los archivos que hayan sido infectados por los virus que o bien estén en su base de datos, o tengan un comportamiento sospechoso (antivirus heurísticos)
 Cortafuegos . Sistema que impide el acceso directo de los programas instalados a o desde Internet mediante el cierre de puertos.

Antispyware., estos programas evitan la instalación de software espía mediante la consulta a una base de datos.

5. ¿Qué es DoS, XSS, Inyección SQL?

Dos : Es cuando un gran nº de clientes solicitan este servicio

XssSe trata  de ejecutar un scrip en vez de ser escrito los ejecuta como instrucciones 

SQL : Toda las bases de datos utilizan el lenguaje SQL  mediante una inyeccion de SQL que actúen sobre la base de datos introduciendo esas instrucciones en formularios de entrada de datos, como en el campo “usuario” de acceso a una página. 

6. Estás en un hotel de vacaciones en Isla Tortuga y te ves obligado a hacer una
transferencia bancaria por Internet. Es el único ordenador disponible está en un cibercafé y no te inspira mucha confianza, pues crees  que pueda estar infectado con troyanos, keylogggers y demás malware que pueden dejar tu cuenta
limpia. Cruzando la calle hay una tienda de consumibles de informática ¿Cómo harías para llevar a cabo la
transacción sin peligro para tu cuenta bancaria?

Compraría un CD que contenga un S.O. libre de malware .Así  podre realizar mi transferencia tranquilamente


7. Recibes el siguiente correo electrónico, ¿qué harías?

Borraría este correo electrónico porque ningún banco te da 48 h para introducir tus datos y encima luego nos dan de baja .Yo inmediatamente llamaría al banco para verificar si este correo es cierto o se trata de un fraude .

8. ¿Qué es un antivirus heurístico?
Se  emplean para reconocer códigos maliciosos como (virus, troyanos.) que no se encuentra en su base de datos.

 9. ¿Qué diferencia hay entre firma digital y certificado digital?
Una firma digital es un sistema que permite al receptor de un mensaje de origen asegurar el origen de un mensaje y confirmar que el mensaje no ha sido alterado desde que fue firmado. Mientras que un certificado digital es un documento firmado digitalmente por un certificador (en España la Fábrica Nacional de Moneda y Tiimbre y el DNI) que vincula una firma electrónica a su propietario.