Tarea: Ventajas y desventajas de los diferentes medios de control de acceso físico

Propósito

Adquirir los conocimientos necesarios para decidir entre la implantación de unos sistemas de control de acceso físico u otros según los casos.

Descripción de la tarea

Elabora una infografía que contenga una tabla comparativa (u otro elemento gráfico) en la que se representen las ventajas, desventajas y un escenario de uso apropiado de los siguientes sistemas de control de acceso físico:

  • Algo que se sabe: Passwords, PIN.
  • Algo que se posee: Tarjeta, llave, etc.
  • Algo que se es: Sistemas biométricos:
    • Huella dactilar.
    • Voz.
    • Verificación de escritura.
    • Patrones oculares
    • Retina
    • Iris
    • Geometría de la mano
    • Termograma.
    • Reconocimiento facial.
Entrega

Enlace al recurso.

Requisitos
  • incluye referencias web consultadas.
  • El enlace es público y accesible por el profesor.
  • Contiene todos los sistemas de control requeridos.
Criterios de evaluación y calificación

captura de pantalla de ataque con metasploit

Tarea: Anatomía de un ataque con Metaexploit y medidas preventivas con Snort

Ámbito de aplicación (módulo y ciclo formativo)

Esta tarea ha sido diseñada para el módulo Seguridad y Alta Disponibilidad del ciclo de Administración de Sistemas informáticos, concretamente para trabajar el RA2: Implanta mecanismos de seguridad activa, seleccionando y ejecutando contramedidas ante amenazas o ataques al sistema.

Propósito

Adquirir las habilidades y conocimientos mencionados en los criterios de evaluación implicados que versan sobre la anatomía de los ataques, amenazas y software malicioso con la que cuentan los atacantes.

Descripción de la tarea

Para comenzar esta tarea y poder resolverla con solvencia debes visualizar todos los recursos de la sección de recursos y leer el material de la unidad en la plataforma Moodle.

El objetivo será realizar un ataque con éxito a la máquina víctima, analizar las medidas preventivas de hardening de la máquina víctima y por último prevenir las intrusiones realizadas con un sistema IDS Snort.

En resumen los pasos a seguir son los siguientes:

  1. Crear la máquina virtual Metaexploitable. Esta máquina será nuestra víctima. Es una distro con múltiples vulnerabilidades.
  2. Instalar el framework Metasploit en tu máquina (anfitrión) tal y como se explica en el curso de Open Webinars (o puedes seguir esta receta).
  3. El siguiente paso sería la fase de Information gathering. Aquí tienes algunos consejos y comando útiles:
    1. nmap -sS -Pn ip-de-la-maquina-victima (Escaneo de puertos abiertos)
    2. nmap -sV -p 21 –script vuln ip-de-la-maquina-victima (Escaneo más profundo en busca de vulnerabilidades de los servicios de la máquina víctima)
    3. use auxiliary/scanner/portscan/tcp (Escáner alternativo para evitar falsos positivos)
    4. search vsftpd 2.3.4 (Buscamos exploit para un servicio vulnerable de la máquina víctima)
    5. use exploit/unix/ftp/proftpd_modcopy_exec (seleccionamos un exploit)
    6. show payloads (muestra los payloads  compatibles con dicho exploit)
    7. set payload 5 (seleccionamos uno que funciona)
    8. options (vemos las opciones del payloads)
    9. set rhosts ip-de-la-maquina-victima (configuramos las opciones requeridas)
    10. run (ejecutamos el exploit)

Si has seguido los pasos correctamente deberías tener una session shell abierta en la máquina víctima. A partir de aquí podrías realizar varias opciones. Vamos a ver alguna de ellas.

  1. Crea una puerta trasera (backdoor) con  msfvenom y meterpreter para poder tener acceso persistente.
  2. Analiza con un antivirus el malware diseñado. ¿Consigue identificarlo?
  3. ¿Qué otras maldades se podrían conseguir llegado a este punto? ¿Qué tipos de malware podrías usar llegado este momento?
  4. ¿Qué fases del ciberataque analizadas en clase identificas en el ataque realizado y qué herramientas has usado en cada fase?
  5. ¿Qué medidas de hardening recomendarías para haber evitado el ataque?
  6. Instalar el IDS Snort en la máquina víctima. Este software nos servirá para monitorizar la máquina víctima y detectar intrusiones para actuar en caso de sospecha.
  7. Lanza este comando en la consola de la máquina victima para monitorizar la información de Snort: snort -v -A console -c /etc/snort/snort.conf \ -i eth0
  8. Lanza ahora el ataque de nuevo y comenta qué ocurre.
  9. ¿Qué regla de snort ayudaría a prevenir el ataque realizado o al menos a paliar el impacto? Explica el objetivo de la regla.

Realiza una presentación de Google Drive que contenga capturas de pantalla para documentar el proceso seguido y contestar a las preguntas planteadas.

Fíjate bien en la rúbrica de evaluación para ofrecer la suficiente información para que tu entrega sea evaluada de una manera cómoda para tu profesor.

Entrega

Escribe el enlace a la presentación en el editor de esta tarea. No olvides contestar a las preguntas planteadas en la presentación.

Requisitos

  • Las capturas deben mostrar evidencias de la autoría como tu nombre de usuario o cualquier otra característica que te identifique.

Instrumentos de calificación

Rúbrica de evaluación de metasploit y snort

Recursos de interés

Tarea: Diseña un datacenter

Propósito

Repasar los fundamentos del estándar ANSI/TIA 942 de diseño de datacenters y aplicarlos a un caso concreto sencillo.

Descripción de la tarea

Imagina que te han encargado el diseño de un nuevo datacenter para una este centro. Los equipos de debe albergar serán:

  • Un rack con 3 servidores donde está instalado el server Proxmos en alta disponibilidad.
  • El switch distribuidor de planta y su patch panel correspondiente.
  • Un RAID de discos.

Basándose en los principios del estándar ANSI/TIA-942, debes especificar qué medidas de seguridad físicas aplicarías para el contexto de este caso práctico propuesto explicando por qué crees que serán efectivas y adecuadas para este caso concreto.

Entrega

Escribe directamente tus propuestas en el editor de Moodle de esta tarea.

Criterios de evaluación y calificación
  • Grado de adecuación de la solución propuesta al problema planteado.
  • Cumplimiento de los requisitos de entrega.
  • Conocimiento de diversas medidas de seguridad y características del diseño de los datacenters.
  • Demuestra conocer la norma ASNI/TIA-942.

Tarea: Mapa mental sobre conceptos generales de seguridad informática

Propósito

Rememorar la información presentada por el profesor sobre los conceptos generales de seguridad informática

Descripción de la tarea

Elabora un mapa mental que resuma los contenidos de esta presentación.

Entrega

Escribe en el editor de Moodle el enlace a tu entrega.

Requisitos

La resolución debe ser suficiente como para que los texto puedan ser leídos con facilidad.

Criterios de evaluación implicados

RA1.b Se han descrito las diferencias entre seguridad física y lógica.

Calificación

Esta tarea será calificada como Apta o No apta.

Captura de pantalla de la app jamboard de Google

Tarea: Estrategias de promoción en marketing

Propósito

EL propósito de esta tarea es ayudarte a comprender el uso de las diferentes estrategias de promoción de un producto (o servicio) en un plan de marketing.

Descripción de la tarea

Las diferentes estrategias de promoción son una actividad de marketing que trata de estimular la venta visibilizando o recordando de su existencia y persuadiendo al consumidor. Las diferentes actividades de promoción son:

  • Publicidad.
  • Merchandising.
  • Promoción de ventas.
  • Fidelización.
  • Relaciones públicas.
  • Venta directa.

En esta tarea debes recordar ejemplos concretos de empresas (o marcas) hace uso de cada uno de los tipos de promoción. Reflexiona también sobre qué tipos a qué tipo de clientes van dirigidas cada promoción.

Entrega

Escribe al menos un ejemplo para cada tipo de promoción así como el cliente al que va dirigido en panel colaborativo de Google Jamboard que encontrarás en Moodle. Puedes escribir la marca o ejemplo o insertar una imagen para que quede más gráfico y atractivo.

Criterios de evaluación y calificación

Esta tarea será comentada en clase para ponerla en común, hacer una reflexión y sacar conclusiones en grupo.

infografía de un plan de marketing

Tarea: El plan de marketing

Propósito

El propósito de esta tarea es aprender a desarrollar un plan de marketing; conocer su función y sus contenidos. Además te servirá para aplicar las técnicas de marketing explicadas en clase para comprenderlas con más claridad y memorizar algunas de las recomendaciones más importantes sobre marketing.

Descripción de la tarea

Se trata de incluir un plan de marketing en tu plan de empresa. Dicho epígrafe constará de los siguientes epígrafes:

  1. Objetivos del plan de marketing: Escribe aquí los objetivos de tu plan de marketing cumpliendo con las recomendaciones SMART
  2. Estrategia de posicionamiento: Señala la estrategia de posicionamiento que vas a seguir en cuanto a calidad/precio y tu posicionamiento respecto a la competencia. Incluye aquí el cuadrante calidad/precio.
  3. Estrategia de producto: Explica aquí en qué fase se encuentra tu producto (o servicio) y qué acciones vas a llevar a cabo de acuerdo a la fase. Elige también el nombre de la empresa, el eslogan y diseña un logotipo con alguna app como la de Canva o Adobe.
  4. Estrategia de precio: Explica qué criterio será el preferente para fijar precios: coste, consumidores y/o competencia. Elabora, además, la estrategia de precios que sean adecuados para tu producto (o servicio).
  5. Estrategia de promoción: Elabora una estrategia de presentación del producto y la empresa en el mercado. Redacta aquí también que estrategias de promoción vas a utilizar: publicidad, merchandising, fidelización, relaciones públicas, venta directa, …
  6. Estrategia de distribución: Si en tu negocio el canal de distribución es importante, elige el más adecuado para hacer llegar el producto al cliente.
  7. Atención al cliente: Redacta un plan de atención al cliente: servicio post-venta, registro de llamadas y reclamaciones, encuestas, página web, etc.
  8. Canales de venta: Señala qué canal(es) vamos a ofrecer
Instrumentos de evaluación y calificación

Los conocimientos adquiridos con esta tarea serán evaluados mediante un cuestionario en Moodle.

Entrega

Escribe el plan de marketing en el editor de Moodle.

Recursos interesantes

Tarea: Estrategias de marketing sobre productos

Propósito

Poner en práctica las estrategias sobre productos comentadas en clase

Descripción de la tarea

En la fase de crecimiento de un producto, en la que se producen un gran incremento de las ventas debíamos diferenciar nuestro producto del resto de la competencia. Para diferenciar un producto hablamos de estrategias diferenciación de producto y de marca.

Esta tarea consiste en:

  1. Escribir nuestra estrategia de diferenciación de producto para nuestro plan de empresa actuando sobre las características del producto formal (envase, diseño, calidad, cantidad, otros servicios adicionales, etc.).
  2. Escribir nuestra estrategia de diferenciación de marca para nuestro plan de empresa. Para esta última debemos  actuar sobre el nombre de empresa y elaborar un logotipo dadas las recomendaciones generales. Para crear tu logo te recomiendo que uses alguna app como la de Canva o la de Adobe para crear tu logo gratis.
Entrega

Escribe las respuestas en el editor de la Moodle e inserta la imagen de tu logotipo.

Instrumentos de evaluación

Esta tarea será calificada como apta o no apta y es requisito para poder acceder al cuestionario sobre dicha materia.

Recursos de interés

 

Tarea: Auditoría WiFi

Ámbito de aplicación

Esta práctica es aplicable tanto en el ciclo superior de Administración de sistemas para en el módulo de Seguridad y Alta disponibilidad como en el de ciclo de grado medio de Sistemas Microinformáticos y redes para el módulo de Seguridad informática, pues ambos tienen criterios de evaluación relacionados con la criptografía.

Propósito

Esta tarea tiene como propósito dar a conocer algunas herramientas de auditoría de redes inalámbrícas y conocer ciertas medidas para segurizar una red WiFi

Descripción de la tarea

En esta tarea debes comprobar la seguridad de la red WiFi de tu casa y realizar las modificaciones oportunas para conseguir mejorar su seguridad adecuándola a dicho caso concreto, es decir, una red hogareña. No olvides que el nivel de seguridad que debemos aportar ha de ser adecuado, ni demasiado alto y complejo ni demasiado bajo y sencillo. Antes de comenzar podrías hacer escaneo de dispositivos conectados con al app Fing para comprobar que no hay intrusos. Para comenzar debes comprobar si has cambiado la contraseña por defecto del router WiFi. Dichas contraseñas suelen encontrarse fácilmente en Internet o averiguarse mediante software disponible en la red. En cualquier caso podrías cambiar la contraseña y establecer una contraseña segura (larga y variada). Puedes generar un códgo QR para que los invitados/as puedan conectarse cómodamente sin necesidad de conocer la clave. El siguiente paso será configurar un protocolo de de cifrado seguro. ¿Cuál crees que es el más adecuado?
Recuerda que WEP no es para nada seguro.
Otro consejo que podrías implementa sería cambiar el SSID. Podrías poner alguno disuasorio como Guardia civil o ocultarlo. Esto último complica algo la configuración de la red en los dispositivos clientes (PC’s o móviles). Si no estimas que tus invitados vayan a necesitar conexión WiFi puedes configurar un filtrado MAC para que el router solamente permita conexiones desde ciertas interfaces de red.
Con estas recomendaciones evitaremos la mayoría de problemas pero también podrías apagar el router cuando no esté en casa para evitar ataques y hacer un análisis de la ocupación de canales y mejorar la intensidad de tu WiFi con WiFi analyser
Por último te propongo que realices una auditoría WiFi a tu red para comprobar que efectivamente es segura. Para esto te propongo el uso de la distro WiFi Slax aunque puedes usar alguna otra. En la sección de recursos dispones de información para poder realizar alguna técnica de auditoría pero seguro que encuentras fácilmente información y vídeos sobre el uso de este tipo de herramientas en Internet. Resumiendo …
  1. Fing para revisar intrusos.
  2. Cambio de contraseña y opcionalmente código QR para conectar.
  3. Protocolo de cifrado seguro.
  4. Cambio de SSID y opcionalmente ocultarlo.
  5. Filtrado MAC
  6. Auditoría manual (con WiFiSlax o similar)

Entrega

Debes elaborar una presentación en la que aportes evidencias del trabajo realizado mediante capturas de pantalla de todo el proceso seguido. Escribe el enlace a dicha presentación en el editor de la tarea en Moodle.

Requisitos

  • Las capturas deben mostrar evidencias de la autoría como tu nombre de usuario o cualquier otra característica que te identifique.
Instrumentos de evaluación y calificación
Recursos de interés
Portada de la presentación citada en la publicación

Presentación ¿Por qué uso Moodle?

Entre las tareas de coordinación del plan de Transformación Digital Educativa está la de inspirar y propiciar el uso de las TIC para mejorar la práctica docente y la formación del alumnado.

Acabo de elaborar esta presentación comentando algunos motivos por lo que uso la plataforma Moodle con el propósito de animar a mis compis a usar esta plataforma.

Espero que os aporte algo de valor.

Foto de un SAI con la imagen de un rayo y las siglas UPS

Tarea: Elige un SAI para un caso particular

Propósito

Aprender a realizar el cálculo de la potencia necesaria de un SAI para un caso en concreto.

Descripción de la tarea
  1. Propón un solo SAI  justificando tu propuesta que soporte las siguientes cargas:
    1. NAS
    2. Server
    3. Switch
  2. ¿Cuánta autonomía tendrá el SAI que has elegido dada la potencia media necesaria para este caso?
Requisitos
  • Se ha calculado la potencia aparente dada en VA (voltiamperios) para el caso dado
  • Se ha calculado el tiempo de autonomía
  • Se expresa toda la información de manera clara, precisa y concisa.
  • Se adjunta enlace al SAI propuesto.

Entrega

Escribe tu respuesta en el editor de esta tarea.

Criterios de evaluación implicados
  • RA1.e) Se ha verificado el funcionamiento de los sistemas de alimentación ininterrumpida.
  • RA1.f) Se han seleccionado los puntos de aplicación de los sistemas de alimentación ininterrumpida.
Criterios de evaluación
  • Los cálculos de potencia son correctos. 7 puntos
  • Se adjunta explicaciones concisas y precisas. 2 punto
  • Se justifican las decisiones tomadas. 1 punto