martes, 13 de septiembre de 2016

patrón de medida



PATRON DE MEDIDA
“Yemas”




PROFESOR: JAIME CORTES JEREZ







EQUIPO: SEBASTIAN DEVIA GARCIA
SEBASTIAN SUAREZ
DIEGO SUAREZ ORTIZ








INSTITUTO TECNICO AGROPECUARIO
GUADALUPE SANTANDER
ONCE
2016











PESO DE NUESTRO PATRÓN DE MEDIDA: peso 3,2 gramos


LONGITUD DE NUESTRO PATRÓN DE MEDIDA: 8 yemas


OBJETOS QUE MEDIMOS: un cuaderno, un celular, un estabilizador
Cuaderno: longitud 14 yemas
                   Ancho 10 yemas


Celular: longitud 6 yemas
               Ancho 3 yemas










Estabilizador: longitud 14 yemas
                        Ancho 5 yemas








Ø  CUAL ES LA IMPORTANCIA DEL PATRÓN DE MEDIDA?
Es que con un patrón de medida se puede determinar la longitud de un objeto también se puede hallar el peso de un objeto
Ø  QUE TAN DIFÍCIL ES DISEÑAR UN PATRÓN DE MEDIDA?
No tiene nada de dificultad ya que se puede crear un patrón de medida con cualquier objeto
Ø  CUAL ES LA IMPORTANCIA DE APLICARLO CORRECTAMENTE?
La importancia pues sería que para hacer cualquier trabajo debe hacerse de manera correcta para mejorar en nuestros conocimientos y dejar una buena huella
CONCLUSIONES:


Con este proyecto podemos concluir que la importancia de tener un patrón de medida sirve de mucho en la elaboración de un trabajo en nuestro transcurso de la vida.

jueves, 2 de junio de 2016

ciber seguridad

INSTITUTO TECNICO AGROPECUARIO DE GUADALUPE – ITA
INFORMATICA Y TECNOLOGIA             2016
GUIA CIBERSEGURIDAD

1.     ¿Qué entiende por ciberseguridad?
es el conjunto de herramientas, políticas, conceptos de seguridad, salvaguardas de seguridad, directrices, métodos de gestión de riesgos, acciones, formación, prácticas idóneas, seguros y tecnologías que pueden utilizarse para proteger los activos de la organización y los usuarios en el ciberentorno.

2.     ¿Cuál es el objetivo principal de la ciberseguridad?
1.- Promover la seguridad y libertad de las personas en el ciberespacio. Puesto que es necesario proteger los derechos fundamentales de las personas-especialmente aquellos que dicen relación con sus interacciones en el ciberespacio-, tales como la libertad de expresión, el acceso a la información y la protección de la vida privada, así como el patrimonio y la libertad económica- de los riesgos propios del ciberespacio y de otras amenazas externas.
2.- Proteger la seguridad del país. Debido a que a diario aumenta la dependencia de nuestra sociedad al uso de las tecnologías, resulta necesario resguardar las redes y sistemas informáticos fundamentales para el funcionamiento y desarrollo del país.


3.     Explique los factores pueden amenazar las tecnologías de la información y la comunicación.
El riesgo tecnológico tiene su origen en el continuo incremento de herramientas y aplicaciones tecnológicas que no cuentan con una gestión adecuada de seguridad. Su incursión en las organizaciones se debe a que la tecnología está siendo fin y medio de ataques debido a vulnerabilidades existentes por medidas de protección inapropiadas y por su constante cambio, factores que hacen cada vez más difícil mantener actualizadas esas medidas de seguridad.

Medidas de aseguramiento ante el riesgo tecnológico

Hablar de controles y medidas que permitan a las organizaciones contrarrestar este tipo de riesgo puede ser complicado, pero es posible tomar acciones que lleven a su mitigación. El aseguramiento puede realizarse desde los tres niveles antes mencionados.



4.     ¿Qué es ingeniería social?
La práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. Es una técnica que pueden usar ciertas personas, tales como investigadores privados, criminales, o delincuentes informáticos, para obtener información, acceso o privilegios en sistemas de información que les permitan realizar algún acto que perjudique o exponga la persona u organismo comprometido a riesgo o abusos


5.     ¿Qué tipos de amenazas cibernéticas existen?
Evolución al malware dirigido: Los ciberdelincuentes declinarán en el envío de malware avanzado o volumétrico como forma de ataque debido a que su detección es más fácil, por ende, su objetivo es más difícil de conseguir. En su reemplazo, se enviarán ataques dirigidos, que corresponden a malware más sofisticados y sigilosos y, aunque el volumen será menor, su nivel de riesgo es considerablemente más alto. Este tipo de malware implementará distintas formas para ocultar su real intencionalidad, como por ejemplo utilizar técnicas de ingeniería social para hacer caer a un usuario interno, para que descargue varias porciones inocuas de software, pero que en su conjunto forman el malware.}

Ataques a dispositivos móviles: Dada la masificación en el uso de smartphones y la creciente tendencia Bring Your Own Device (BYOD), las compañías tendrán que poner especial atención en sus políticas de seguridad, sin desmedro de la privacidad del empleado (dueño del dispositivo móvil). Desde el punto de vista de la gestión de riesgo se debe transformar esta necesidad en una forma de apoyar la productividad interna, facilitando el uso controlado de estos dispositivos. Los atacantes buscarán aprovechar esta tendencia para lograr penetrar las redes internas de las empresas o la información que radica en estos dispositivos. 

Amenaza De día cero

Es una amenaza hasta entonces desconocida, que aún no tiene patch o actualización disponible del proveedor. Cómo protegerse: añadir nuevas defensas basadas en firma. 


Actualización precaria

 Una pequeña vulnerabilidad no corregida en una aplicación, navegador o sistema operacional puede significar serios problemas. Cómo protegerse: el control de acceso a la red, o NAC, debe ser utilizado para certificar (desde cualquier punto de acceso permitido de su red) que se cuente con todos los vigentes y actualizaciones de antivirus.

Aplicaciones

El acceso no gestionado a aplicaciones de internet, además de traer riesgos, genera problemas de desempeño. Cómo protegerse: controle las aplicaciones que no son esenciales para reducir el trabajo de gestión y reforzar la protección.

Pérdidas y robos

Todos estamos sujetos a pérdidas y robos de dispositivos llenos de información crítica. Cómo protegerse: desarrolle e implemente una política de criptografía de datos. 

Correos electrónicos y mensajes En el día a día laboral, es fácil distraerse y enviar un correo electrónico a una dirección errónea, lo que podría exponer información ante desconocidos malintencionados y ocasionar perjuicio. Cómo protegerse: utilice un software de prevención de pérdida de datos para revisar si hay contenido sensible.

Correos electrónicos y mensajes En el día a día laboral, es fácil distraerse y enviar un correo electrónico a una dirección errónea, lo que podría exponer información ante desconocidos malintencionados y ocasionar perjuicio. Cómo protegerse: utilice un software de prevención de pérdida de datos para revisar si hay contenido sensible.


6. ¿Qué técnicas se deben usar para asegurar el sistema?
Codificar la información: Criptología, Criptografía y Criptociencia, contraseñas difíciles de averiguar partir de datos personales del individuo.

Tecnologías repelentes o protectoras: cortafuegos, sistema de detección de intrusos - antispyware, antivirus, llaves para protección de software, etc. Mantener los sistemas de información con las actualizaciones que más impacten en la seguridad. Sistema de Respaldo Remoto. Servicio de backupremoto
Respaldo de Información
 La información constituye el activo más importante de las empresas, pudiendo verse afectada por muchos factores tales como robos, incendios, fallas de disco, virus u otros. Desde el punto de vista de la empresa, uno de los problemas más importantes que debe resolver es la protección permanente de su información crítica.


Un buen sistema de respaldo debe contar con ciertas características indispensables:


Continuo El respaldo de datos debe ser completamente automático y continuo. Debe funcionar de forma transparente, sin intervenir en las tareas que se encuentra realizando el usuario.

Remoto Los datos deben quedar alojados en dependencias alejadas de la empresa.


Mantención de versiones anteriores de los datos Se debe contar con un sistema que permita la recuperación de versiones diarias, semanales y mensuales delos datos.
Consideraciones de software
 Tener instalado en la máquina únicamente el software necesario reduce riesgos. Así mismo tener controlado software. Asegura la calidad de la procedencia del mismo (el software obtenido de forma ilegal o sin garantías aumenta los riesgos).
TÉCNICAS PARA ASEGURAR EL SISTEMA
·         El activo más importante que se posee es la información y, por lo tanto, deben existir técnicas que la aseguren, más allá de la física que se establezca sobre los equipos en los cuales se almacena. Estas técnicas las brinda la seguridad lógica que consiste en la aplicación de barreras y procedimientos
·         Que resguardan el acceso a los datos y solo permiten acceder a ellos a las personas autorizadas para hacerlo. Cada tipo de ataque y cada sistema requiere de un medio de protección o más (en la mayoría de los casos es una combinación de varios de ellos)A continuación se enumeran una serie de medidas que se consideran básicas para asegurar un sistema tipo, si bien para necesidades específicas se requieren medidas extraordinarias y de mayor profundidad:


·         Utilizar desarrollo que cumplan con los criterios de seguridad al uso para todo el software que se implante en los sistemas, partiendo de estándares y de personal suficientemente formado y concienciado con la seguridad.



7. ¿Qué es un sistema de respaldo de información y que características debe cumplir?
La medida más eficiente para la protección de los datos es una política eficiente de copias de seguridad, que incluya copias de seguridad completa y copias de seguridad incrementales. Este plan de respaldos debe ir en función del volumen de información generada y la cantidad de equipos críticos.
Las características de un buen sistema de respaldos son:
  • Continuo: El respaldo de datos debe ser completamente automático y continuo, sin interrumpir las tareas que el usuario está realizando.
  • Seguro: Muchos softwares de respaldo incluyen cifrado de datos lo cual debe ser hecho localmente en el equipo antes del envío de la información.
  • Remoto: Los datos deben quedar alojados en dependencias alejadas de la empresa.
  • Mantención de versiones anteriores de los datos: Se debe contar con un sistema que permita la recuperación de versiones diarias, semanales y mensuales de los datos.
Los sistemas de respaldo de información online son altamente recomendables ya que cuentan con las máximas medidas de seguridad y disponibilidad de datos. Estos sistemas permiten a las empresas crecer en volumen de información sin tener que estar preocupados de aumentar su dotación física de servidores y sistemas de almacenamiento.
Consideraciones de software
Tener instalado en los distintos equipos únicamente el software necesario reduce riesgos. Así mismo tener controlado el software asegura la calidad de la legalidad y garantía del mismo. En todo caso un inventario de software proporciona un método correcto de asegurar la reinstalación en caso de desastre. El software con métodos de instalación rápidos facilita también la reinstalación en caso de contingencia.
Los usuarios al mínimo, impide que ordenadores infectados propaguen virus.



miércoles, 11 de mayo de 2016

sistemas operativos

WINDOWS
VENTAJAS
DESVENTAJAS
OPOTUNIDADES
AMENZAS

·         La instalación es sencilla.

·         Es multitarea y multiusuario.


·         Brinda la posibilidad de asignar diferentes permisos a los usuarios.

·         Permite cambiar periódicamente las contraseñas.


·         El sistema está protegido del acceso ilegal.
·         Tiene ciertas limitaciones por RAM
·         En la versión XP requiere como mínimo 128 MB en RAM y un procesador Pentium de 233Mhz o superior
·         El usuario no puede limitar la cantidad de espacio en el disco duro
·         No soporta archivos NFS
·         No ofrece el bloqueo de intrusos
·         No soporta la ejecución de algunas aplicaciones para DOS
·         Traemos nuevas formas de conectarse, con comunicar y administrar múltiples dispositivos y aplicaciones.
·         Capacidad de ejecutar sus aplicaciones en segundo plano sin necesidad de dos procesos separados. Junto con la ejecución de las tareas extendidas y oportunas.
·         Extensiones de App: UWP ahora es compatible con la extensibilidad que le permite construir un ecosistema basado en la aplicación.
·         Virus, gusanos. Son capaces de auto-clonarse ocultamente en los ordenadores y redes. Los clones creados heredan esta capacidad también.
·         Programas troyanos. Llevan a cabo acciones no autorizadas como eliminar, bloquear, modificar, o copiar datos, interrumpir el funcionamiento de los ordenadores y redes. A diferencia de los virus y gusanos, los programas troyanos no crean clones por sí mismos.





LINUX


VENTAJAS
DESVENTAJAS
OPORTUNIDAES
AMENAZAS

·         Linux es muy robusto, estable y rápido: Ideal para servidores y aplicaciones distribuidas. A esto se añade que puede funcionar en máquinas humildes: Linux puede correr servicios en un x86 a 200 MHz con calidad
·         Linux es libre: Esto implica no sólo la gratuidad del software, sino también que Linux es modificable y que Linux tiene una gran cantidad de aplicaciones libres en Internet. Todo ello arropado por la inmensa documentación de Linux que puede encontrarse en la Red
·         Linux ya no está restringido a personas inteligentes.
·         Para algunas cosas debes de saber usar unix
·         La mayoria de los ISP no dan soporte para algo que no sea windows (ignorantes).
·         No Existe mucho software comercial.
·         Muchos juegos no corren en linux.
·         Sistema multitarea En Linux es posible ejecutar varios programas a la vez sin necesidad de tener que parar la ejecución de cada aplicación.

·         Sistema multiusuario Varios usuarios pueden acceder a las aplicaciones y recursos del sistema Linux al mismo tiempo. Y, por supuesto, cada uno de ellos puede ejecutar varios programas a la vez (multitarea).


Aplicaciones obsoletas de terceras partes: Otro sector susceptible de explotación de vulnerabilidades de Linux suele estar facilitado por los sistemas que funcionan en software obsoleto como Apache, PHP, MySQL, OpenSSL y VNC. De la misma forma que los parches de OS, las aplicaciones obsoletas crean una brecha importante por la que se pueden colar las malas intenciones y llevar a la explotación y acceso no autorizado de los sistemas.
Falta generalizada de rigor en el sistema: Tanto si se trata de SNMP funcionando con cadenas de la comunidad por defecto, como si es un FTP anónimo que permite que cualquiera acceda a archivos sensibles y comunicaciones telnet susceptibles de intercepción (especialmente las realizadas a través de redes inalámbricas poco protegidas).
Unix

VENTAJAS
DESVENTAJAS
OPORTUNIDADES
AMENAZAS

·         Multiusuario.
·         Multitarea.
·         Soporta acceso remoto.
·         Soporte nativo de TCP/IP (Fácil conexión a Internet y otras redes)
·         Contiene xFree86, que es una interfaz gráfica de usuario basada en los estándares de X-Windows, y también es gratuita.
·         Al instalar el sistema operativo, también se tiene la posibilidad de instalar varios programas, tales como: hojas de cálculo, bases de datos, procesadores de texto, varios lenguajes de programación, paquetes de telecomunicaciones y juegos.



·         Carencia de soporte técnico.
·         No ofrece mucha seguridad.
·         Problemas de hardware, no soporta todas las plataformas, y no es compatible con algunas marcas específicas.
·         No existe un control de calidad al momento de elaborar software para Linux, pues muchas veces las aplicaciones se hacen y se liberan sin control alguno.
·         No hay forma segura de instalarlo sin reparticiones en  el disco duro.



·         multiusuario, con capacidad de simular multiprocesamiento y procesamiento no interactivo.
·         Está escrito en un lenguaje de alto nivel: C.
·         Dispone de un lenguaje de control programable llamado SHELL.
·         Ofrece facilidades para la creación de programas y sistemas y el ambiente adecuado para las tareas de diseños de software.
·         Emplea manejo dinámico de memoria por intercambio o paginación.
·         Tiene capacidad de interconexión de procesos.



Un nuevo malware al que se denominó Mayhem es utilizado para atacar servidores Unix- y hacerlos parte de una botnet -incluso sin necesidad de privilegios de root (supe usuario). Utiliza payloads para ejecutar acciones maliciosas e infectar máquinas que no tengan los últimos parches de seguridad o no dispongan de un software de seguridad.

FREEBSD

VENTAJAS
DESVENTJAS
OPORTUNIDADES
AMENAZAS

·         FreeBSD es uno de los sistemas más estables del mundo, aún en situaciones de mucha carga. Cdrom.com, Yahoo, Mp3.com y Hotmail lo usan en sus sitios web, al igual que un alto porcentaje de ISPs.
·         En Netcraft.com se puede comprobar que los sitios más estables del mundo usan FreeBSD como sistema operativo (y Apache como servidor web).



Es demasiado vulnerable a las amenazas de virus
FreeBSD, al provenir de una sola fuente, y no de dos como Linux (el kernel por un lado y la distribución por otro), permite mantener el sistema completo con mayor facilidad. FreeBSD utiliza una herramienta, llamada CVSup, mediante la cual los programas fuentes del sistema completo se mantienen permanentemente actualizados.


Una de las mayores preocupaciones de BSD es la seguridad. Si bien existe una versión de BSD extremadamente segura (OpenBSD, que lleva 4 años sin una sola vulnerabilidad descubierta), FreeBSD no se queda atrás, con la ventaja de ser la versión especializada en arquitectura Intel (mejor compatibilidad, más aplicaciones disponibles).









Mac OS

VENTAJAS
DESVENTAJAS
OPORTUNIDADES
AMENAZAS

·         Es la mejor interfaz gráfica del mercado, todo lo que se vea "nuevo" en Windows existe desde hace años en Mac.
·         Ideal para diseño gráfico.
·         Es muy estable



·         Costoso (aunque viene incluido con la máquina)
·         Existe poco software para este sistema operativo.
·         Es más complicado encontrar gente que la pueda arreglar en caso de fallas.



·         Es un sistema operativo multiusuario, con capacidad de simular multiprocesamiento y procesamiento no interactivo.
·         Está escrito en un lenguaje de alto nivel: C.
·         Dispone de un lenguaje de control programable llamado SHELL.
·         Ofrece facilidades para la creación de programas y sistemas y el ambiente adecuado para las tareas de diseños de software.
·         Emplea manejo dinámico de memoria por intercambio o paginación.
·         Tiene capacidad de interconexión de procesos.
·         Permite comunicación entre procesos.



·         iwork: Esta fue y sigue siendo una amenaza que consigue la vinculación de tu Mac a un botnet. El botnet consigue ataques de denegación de servicio y distribuye mensajes spam, consiguiendo un quebradero de cabeza.

·         Jenicab: Esto se fusiona en tu Mac como un archivo PDF, pero no lo es. Se queda con toda tu información, capturando pantallazos, imágenes de la webcam, grabaciones de audio con el micrófono, así tener información y privacidad del usuario y extorsionarle.