lunes, 20 de abril de 2020

TEMA 13: INTRODUCCIÓN A LA OSINT




En esta último clase, hemos terminado todos los temas, hemos acabado con el temario de la asignatura; con el tema 13. En él se tratan las siguientes cuestiones: el Ciclo de Inteligencia, tipos de fuentes y inteligencia de fuentes abiertas (OSINT)

El Ciclo de Inteligencia  es la secuencia mediante la cual se obtiene información, se transforma en inteligencia y se pone a disposición de los usuarios. En resumen es la forma en la que se organizan la mayoría de los servicios de inteligencia con las particularidades de cada uno. 
Las fases de este ciclo son 4: dirección, obtención, elaboración y difusión.


Existen diferentes tipos de fuentes:
-Inteligencia Geoespacial, Geospatial Intelligence [GEOINT]. Consiste en la explotación de imágenes o información geoespacial, por ejemplo fotos aéreas o imágenes satélites. 
-Inteligencia Humana, Human Intelligence [HUMINT]. Proviene de fuentes humanas bien por vía oral o documental. 
-Inteligencia de Señales, Signals Intelligence [SIGINT]. Por ejemplo las que provienen de balizas de barcos, aviones o los lectores de matrículas de vehículos entre otras. 
-Inteligencia de Fuentes Abiertas, Open-Source Intelligence [OSINT]. Es aquella información pública que es accesible.

Centrándonos en la inteligencia de fuentes abierta (OSINT) distinguimos varias fases: 
-Dirección.
-Monitorización.
-Validación.
-Análisis.
-Presentación.
-Difusión.


















TEMA 12: FENOMENOLOGÍA E INVESTIGACIÓN DE DELITOS INFORMÁTICOS


En esta tercera clase online dimos el tema 12, este como bien dice el título trataba de la fenomenología e investigación de delitos informáticos, más concretamente de: que son los delitos informáticos, las características de estos delitos, proceso de investigación de delitos informáticos, el modus operandis de los ciberdelincuentes, el modus operandi phishing clásico y troyanos bancarios.

Los delitos informáticos son cualquier acción que infrinja las normas establecidas en la legislación y que se haya cometido a través de los medios digitales o Internet.
Las características de los delitos informáticos son la trasnacionalidad, la distancia física, investigación rápida, competencia territorial y ubicuidad y complejidad.

El proceso de investigación de los delitos informáticos es la siguiente:
1.Fase Inicial: tiene como objetivo asegurar las pruebas del delito e identificar al supuesto autor del delito.
2.Fase Intermedia: tiene como objetivo analizar y clasificar la totalidad de pruebas que se han ido recogiendo a lo largo de la investigación.
3.Fase Final: es cuando todo el trabajo realizado se presenta ante la Autoridad Judicial y cuando se valorará la trascendencia de la investigación. 

El modus operandis de los ciberdelincuentes se divide en 7 fases: reconocimiento, preparación, distribución, explotación, instalación, comando y control y acciones sobre los objetivos.
El modus operandis phishing envían correos falsos para conseguir datos relacionados con el nombre de usuario, contraseñas, cuentas bancarias...
Troyanos bancarios: Este término alude al subconjunto de malware que persigue el robo de datos de cuentas bancarias electrónicas. Existen dos corrientes de diseño de malware bancaria según el país de origen de los diseñadores (Rusa o Brasileña). 

TEMA 11: INTRODUCCIÓN A LOS DELITOS INFORMÁTICOS


En esta segunda clase online empezamos y terminamos el tema 11 que trata sobre los delitos informáticos; en él se recoge especialmente lo siguiente: la definición de delitos informáticos, el Convenio del Consejo de Europa sobre Ciberdelincuencia y qué delitos informáticos se recogen.

Los delitos informáticos son todas aquellas acciones ilegales, delictivas, antiéticas o no autorizadas que hacen uso de dispositivos electrónicos e Internet, a fin de vulnerar, menoscabar o dañar los bienes, patrimoniales o no, de terceras personas o entidades. Conocidos también con el nombre de delitos cibernéticos o electrónicos, abarcan un amplio espectro de acciones ilegales de diferente naturaleza. Todos tienen en común las tecnologías de la información, sea estas el medio o el objetivo en sí mismo.

El Convenido del Consejo de Europa sobre Ciberdelincuencia: 
El Convenio y su Informe explicativo fueron aprobados por el Comité de Ministros del Consejo de Europa en su 109ª reunión (8 de noviembre de 2001) y el Convenio fue abierto a la firma en Budapest, el 23 de noviembre de 2001, con motivo de la celebración de la Conferencia Internacional sobre la ciberdelincuencia.
El texto de este informe explicativo no constituye un instrumento que ofrezca una interpretación autorizada del Convenio, aunque por su naturaleza tal vez facilite la aplicación de las disposiciones contenidas en el mismo. 
Los delitos informáticos que se recogen sobre contra la confidencialidad, integridad y disponibilidad de los datos y sistemas informáticos, fraudes informáticos...

TEMA 10: REDES BOTNETS


En esta clase online hemos dado el tema 10 el cual está relacionado con las redes botnets, en este tema se recogen las siguientes cuestiones: qué es una botnet, como se forman y su funcionamiento y la finalidad de este tipo de redes. 

Una botnet es una red de equipos informáticos que han sido infectados con software malicioso que permite su control remoto, obligándoles a enviar spam, propagar virus o realizar ataques de denegación de servicio distribuido (DDoS) sin el conocimiento o el consentimiento de los propietarios reales de los equipos. 

Proceso de formación de una botnet:
1.El creador de la botnet diseña la red que va a crear, definiendo los objetivos y los medios necesarios que va a emplear, incluido el sistema de control de la red.
2.Además necesitará un malware que se aloje en los equipos y permita el control del mismo, denominado bot, que frecuentemente es un troyano. Este malware puede ser creado por él mismo (el creador de la red) o puede comprar este bot a un creador de malware. 
3. El siguiente paso consiste en distribuir el malware o bot por cualquier método: correo basura, páginas con vulnerabilidades, ingeniería social, etc. El objetivo final es que las víctimas ejecuten el programa y se infecten. En la mayoría de las ocasiones el propio troyano se propaga por sí mismo, y es capaz (como los gusanos tradicionales, pero diseñados específicamente para formar parte de una red concreta una vez infectados) de llegar a otros sistemas desde un sistema infectado a su vez. Si tiene éxito, el número de zombis puede llegar a crecer exponencialmente.
 4. Una vez que el atacante consigue una masa crítica suficiente de sistemas infectados, puede conseguir el propósito buscado al programar el sistema.
5.El creador de la botnet puede explotarla de diversas formas: 
6.La botnet permanecerá activa mientras se produzca la actualización del bot para dificultar su detección, añadir alguna funcionalidad o alguna otra mejora. El declive de la misma puede provocarse con la resolución de vulnerabilidades de sistemas operativos y aplicaciones tras la publicación por parte de los fabricantes de las actualizaciones, la mejora en el control de las redes, utilización de antivirus y antiespías, etc. 

Finalidad de las botnets: correos basuras, alquiler de botnets, aplicaciones pirateadas...







miércoles, 11 de marzo de 2020

TEMA 9: MALWARE


En esta clase, la cual fue la última que tuvimos presencial debido al Covid-19, dimos el tema 9 y también aprendimos a hacer el virus del gusano. 

Este tema recoge la definición de malware, los tipos de malware, vías de infección del malware, medidas para prevenirlo y las unidades de las Fuerzas y Cuerpos de Seguridad del Estado encargados de combatir el malware.

Un malware es un "software malicioso” es un término amplio que describe cualquier programa o código malicioso que es dañino para los sistemas. Hay diferentes tipos de malware como el adware, el dialers, stealers, troyanos, gusanos, ransomware, etc...

Se pueden adoptar diferentes medidas para combatirlo y son las siguientes: medidas preventivas, medidas de detención, medidas correctoras y medidas reactivas.

En cuanto a los Cuerpos que combaten el malware se encuentran:
-Guardia Civil: Grupo de Delitos Telemáticos
-Policía Nacional:Brigada de Delitos Técnológicos
-ERTZAINTZA: Sección Central de Delitos en Tecnologías de la Información (SCDTI)
-MOSSOS D’ESQUADRA: Unidad Central de Delitos Informáticos

TEMA 8: AMENAZAS Y VULNERABILIDADES


En esta clase hemos dado el tema 8 que trata sobre las amenazas y vulnerabilidades. 
En este tema exactamente se da las siguientes cuestiones: las ciberamenazas, la clasificación de las amenazas, las fases de un ataque informático y luego se centra en las vulnerabilidades.

Las ciberamenazas van aumentando cada día, ya que la sociedad cada vez utiliza más la tecnología. Las amenazas pueden mutar y realizar cambios automatizados.
Las amenazas se clasifican en amenazas de origen natural, provocadas por elementos ambientales externos y amenazas de origen humano, pueden ser malintencionadas o sin intención.

En cuanto a las fases de un ataque informático son las siguientes: 
1.Reconocimiento.
2.Escaneo e investigación.
3.Acceso.
4.Manteniendo el acceso.
5.No dejar rastro.

Por último, las vulnerabilidades son debilidades presentes en un sistema operativo, software o sistema que le permite a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.

martes, 3 de marzo de 2020

TEMA 7...DEFINICIONES Y METODOLOGÍAS DE GESTIÓN DE RIESGOS👀

En esta clase hemos dado el tema 7.

Este tema recoge las siguientes cuestiones: los activos en el análisis de riesgos, principios de análisis de riesgos y gestión de los riesgos. 
Los activos se dividen en activos de información (como son los datos), activos de físicos (hardware), activos de servicios TI (software)y activos humanos.

En cuanto a los principios de análisis de riesgos hay que destacar varios conceptos que son: definición del riesgo, definición de lo que es un análisis de riesgos, el tratamiento de los riesgos y que es un plan de seguridad, que se utiliza para mantener bajo control el sistema de nuestro ordenador.

Por otro lado, la gestión de los riesgos se recoge el círculo de Deming: 



Existen diferentes fases para el análisis del riesgo que son las siguientes: 

Paso 1. Definir el alcance del análisis 
Paso 2. La correcta identificación de lo activos 
Paso 3. Identificar las amenazas
Paso 4. Qué debilidades o vulnerabilidades tienen mis activos e identificar las medidas de seguridad para atajarlos 
Paso 5. Evaluar el riesgo 
Paso 6. Prescribir un tratamiento 

La fórmula para calcular el riesgo es probabilidad multiplicada por el impacto. Un instrumento que sirve para medir el riesgo es la matriz de riesgos

jueves, 20 de febrero de 2020

DIRECCIÓN BROADCAST...


En la clase de hoy hemos averiguado cual era nuestra dirección broadcast y que es exactamente lo que era eso, ya que yo en particular no tenía ni idea de lo que era. A continuación, os explico como lo hicimos y qué es y demás conceptos relacionados con el tema.
Al principio, el concepto "broadcast" se refería a la transmisión de señales de radio y televisión a través de la red inalámbrica. De ahí se derivó su segundo significado: una forma de comunicación dentro de una red informática, mediante la que se envían mensajes sin un receptor específico.  el broadcast es un mensaje que se transmite a todos los miembros de una red y que no necesita ninguna acción de retroalimentación, se utiliza sobre todo cuando las direcciones individuales de los miembros de la red son desconocidas.

 ¿Cómo funciona el broadcast?
Un paquete enviado por broadcast llegará a todos los miembros de una red local, sin necesidad de especificar ningún receptor en concreto. Al recibirlo, los miembros de la red pueden abrir el paquete e interpretar la información, ejecutar las instrucciones o descartar los datos.

Esquema de la comunicación por broadcast




La broadcast IP

Cada red o subred cuenta con su propia broadcast IP o dirección de broadcast, mediante la cual todos los participantes de la red pueden enviar datos.
Cuando todos los bits del host están en valor binario 1, hablamos de una dirección de broadcast. Si todos los bits del host están en 0, la dirección se referirá a la subred correspondiente.
¿Cómo obtener la broadcast IP?
En primer lugar, debemos conocer nuestra dirección IP y nuestra máscara de subred, y para ello utilizamos el comando ipconfig. 
En mi caso sería:
IP= 10.2.51.35
Máscara de subred=  255.255.224.0
En segundo lugar, hay que pasar nuestra máscara de subred a código binario. Y sería el siguiente: ‭00010101.10101010.11010101.00100000‬
Y por último, hay que sustituir los subconjuntos que no son 8 por 255 en la dirección IP, en mi caso; debemos sustituir todos, ya que ninguno de los subconjuntos suman 8. 
Por lo tanto, quedaría así= 255.255.255.255

martes, 18 de febrero de 2020

¡TEMA 6: MEDIDAS DE SEGURIDAD🔒🔐!


En esta clase del día 18 de Febrero, hemos dado el tema 6, el cual trata de las diferentes medidas de seguridad que se llegan a emplear tanto en las empresas como por las familias en sus hogares. 
Se recoge en este tema lo siguiente: medidas de seguridad sobre activos, el control de los recursos humanos y de la empresa y la selección de salvaguardas.

La UNE 71504 hace una división de los activos en nueve categorías:
  *Activos de información 
 *Activos de datos 
 *Servicios 
 *Aplicaciones (software) 
 *Equipos (hardware) 
 *Comunicaciones 
 *Recursos administrativos
 *Recursos físicos 
 *Recursos humanos
El control de los recursos humanos y de la empresa, se deben tomar varios controles en este tema de gestión moderna de la seguridad de la información y esos controles son los que voy a decir a continuación: el control del alta del empleado, la baja de empleados, funciones de los usuarios, obligaciones de los usuarios, derecho de los usuarios, formación de los usuarios y sensibilización de los usuarios.
En cuanto a la selección de salvaguardas, hay que decir que estos están basados en criterios de gasto, riesgo y valor de los activos, por consiguiente ahora voy a recoger alguna de ellas:
*Control de la seguridad física de las instalaciones (es la primera capa de una serie de medidas de seguridad imprescindibles para una organización.)
*Control de los sistemas de protección eléctrica.


 Además, en esta clase aprendimos a averiguar la dirección Mac de un ordenador y que marca de ordenador tenía nuestro compañero de clase.




DIRECCIÓN MAC







MARCAS DE ORDENADOR








TEMA 5...NORMAS, POLÍTICAS Y GESTIÓN DE LA SEGURIDAD


En esta clase hemos empezado y acabado de dar el tema 5, el cual trata de las normas, políticas y gestión de la seguridad, dentro de este tema dimos de forma más detallada los siguientes apartados: aspectos generales de la seguridad de la información, el sistema de gestión de la seguridad, el proceso de gestión, fases de un SGSI, la documentación de un SGSI, la serie de normas de ISO 27000 y otros tipos de normas de la seguridad.

*Seguridad de la información: tiene como objetivo proteger el funcionamiento de un determinado negocio, ya sea de grandes dimensiones o doméstico. Cualquier negocio parte de una misión que justifica su existencia, una visión y la definición de unos procesos críticos.


Resultado de imagen de seguridad de la informacion

*Sistema de gestión de la seguridad: consiste pues en un sistema para asegurar la continuidad de un negocio, lo que pone en una balanza dos conceptos antagonistas: el gasto en seguridad frente al impacto de los riesgos detectados




Resultado de imagen de fases de un sgsi
Fases de un SGSI


Resultado de imagen de Plan-Do-Check-Act
Proceso de gestión


Resultado de imagen de documentacion de un sgsi
Documentación de un SGSI








Resultado de imagen de iso 27000
ISO 27000





*Otras normas: TI→ Tecnologías de la Información, ITSCM→ IT service continuity management, COBIT→ Control Objectives for Information and related Technology,  ISACA→ Information Systems Audit and Control Association y ENS→ Esquema Nacional de Seguridad.

miércoles, 12 de febrero de 2020

¡TEMA 4... PRINCIPIOS DE CIBERSEGURIDAD!


En la clase de hoy hemos empezado y acabado de dar el tema 4, en él se recogen los siguientes conceptos: definición de ciberseguridad, triángulo CIA, dimensiones de la seguridad, el modelo de confianza de la información, principios básicos de la seguridad y gestión de la seguridad de la información. Además, en esta clase también nos hemos creado una cuenta de Twitter y otra cuenta de Facebook.

→Modelo de seguridad CIA👉👉 para explicar este concepto a continuación os dejo un vídeo, en el cual se recoge de forma sencilla y correcta la definición de dicho concepto:



→Definición ciberseguridad👉👉 Conjunto de técnicas o procedimientos que velan por la seguridad de los usuarios que comparten información entre sistemas computables.


→Dimensiones de la seguridad👉👉 “A fin de poder determinar el impacto que tendría sobre la organización un incidente que afectara a la seguridad de la información o de los sistemas, y de poder establecer la categoría del sistema, se tendrán en cuenta las siguientes dimensiones de la seguridad” 

a) Disponibilidad[D]. 
b) Autenticidad [A]. 
c) Integridad [I].
 d) Confidencialidad [C]. 
e) Trazabilidad [T]. 

→Principios básicos de la seguridad👉👉 Necesidad de conocer

 • Principio de MÍNIMO PRIVILEGIO • Principio de SEPARACIÓN DE FUNCIONES • Defensa en profundidad.

→Gestión de la seguridad de la información👉👉 El más conocido es el SGSI de la norma ISO/IEC 27.000, que permite implantar de forma sistemática una gestión de la seguridad en una organización siguiendo una serie de pasos. 



TRIÁNGULO CIA




















MODELO DE CONFIANZA DE LA INFORMACIÓN


Algunos delitos informáticos son: 

*Phishing: es un método que los ciberdelincuentes utilizan para engañarle y conseguir que revele información personal.
*Pharming: manipulación de las direcciones web de ciertos dominios en Internet para que las consultas o las búsquedas lleven a una dirección falsa
*Spoofing: consiste en la suplantación de identidad a través de cualquier tecnología de red susceptible de sufrir esta suplantación.

También como he dicho arriba nos creamos cuentas de Twitter y Facebook, las cuales las publicaré en mi blog más adelante y en las cuales iremos haciendo diferentes prácticas.



FACEBOOK


TWITTER






viernes, 7 de febrero de 2020

¡PROCESO DE CREACIÓN DEL BLOG...Y EMPEZAMOS TEMA 3!

En esta clase empezamos a realizar el blog, y a investigar para poder realizar más cosas en blogger, además estuvimos escribiendo nuestro primer post, y luego después lo publicamos para que quedará guardado en nuestro blog.


















También empezamos y terminamos el tema 3, el cual trata de las redes sociales y de Internet en general. Lo hemos terminado rápido, porque como ya he dicho antes gran parte de la clase lo hemos dedicado a la realización de nuestro blog.




¡COMENZAMOS TEMA 2 Y... LO TERMINAMOS!


Este día de clase empezamos el tema dos de la guía docente, este tema trataba de las redes informáticas, así como de Internet e Intranet.
Lo primero que dimos fue las redes informáticas (LAN y WAN), en este tema se recoge la definición de tales redes, sus componentes y los tipos de redes informáticas. Para ver lo que era en sí un cable de red nos hizo quitar al ordenador del compañero de detrás el cable de red que os muestro a continuación: 


También vimos más componentes de las redes informáticas como lo son los servidores, el sistema de cableado, cliente de red, tarjetas de red, dispositivos para ampliar la red, equipos periféricos (todo esto dentro del hardware) y luego, dentro del software se encuentran los sistemas operativos, protocolos de comunicación, controladores de las tarjetas de red. 



SISTEMAS OPERATIVOS


PROTOCOLOS DE RED


TARJETAS DE RED


CABLE COAXIAL

Para finalizar este tema dimos lo que es Internet, Intranet y Extranet. 


INTERNET 

INTRANET


EXTRANET







jueves, 6 de febrero de 2020

¡HEMOS ACABADO EL TEMA 1!


En esta clase como bien dice el título hemos acabado de dar el contenido del tema 1, es decir, nos ha terminado de explicar el hardware y el software de forma más completa y detallada, sus aplicaciones y demás conceptos que forman parte del ordenador. 

SOFTWARE












HARDWARE



Una computadora es un equipo electrónico que procesa gran cantidad de información en un tiempo muy corto. Para esto requiere de unas instrucciones (el software) que son realizadas por unos dispositivos o equipos (el hardware).

Software: equipo lógico de una computadora, opuesto a los aspectos físicos de la misma.
El software está compuesto por un conjunto de programas que son diseñados para cumplir una determinada función dentro de un sistema, ya sean estos realizados por parte de los usuarios o por las mismas corporaciones dedicadas a la informática.

Hardware: El hardware es la parte física de una computadora, es decir, todo aquello que puede ser tocado. Esto incluye el teclado, la placa base, las tarjetas de red, el ratón o mouse, el disco de DVD, el disco duro, las impresoras, etc.
el hardware de una computadora cumple con las siguientes funciones: entrada, procesamiento, almacenamiento y salida de datos.



miércoles, 5 de febrero de 2020

¿UN "EXAMEN" A TRAVÉS DE INSTAGRAM...😱?


Sí, sí como leéis, el primer día de clase, después de la presentación de cómo iba a ser la asignatura y el método de evaluación, hicimos una práctica para ponernos a prueba de cuantas de las diferentes partes del ordenador conocíamos, la cual consistía en ir adivinando las distintas piezas del ordenador a través de unas fotos que el profesor había subido en su perfil de Instagram y al ir "adivinándolo"o creyendo que te lo sabías, lo ponías en los comentarios para comparar respuestas con tus compañeros. Me pareció una forma muy útil para aprender algunas de las partes del ordenador, de las que no tenía ni idea. 
A continuación, os adjunto diferentes fotos de algunas de las partes  del ordenador (con sus respectivas definiciones) que nos puso:


DISCO DURO

PLACA BASE









MEMORIA RAM



PUERTOS







  • Puertos de Comunicación son aquellos donde se conectan los dispositivos externos al ordenador y por donde se recibe y/o envía información al ordenador desde el exterior.
  • Placa Base, también conocida como placa madre, es una tarjeta de circuito impreso a la que se conectan los componentes que constituyen la computadora.
  • Disco Duro, elemento de almacenamiento de datos en forma magnética u óptica, constituido por una lámina delgada con forma circular.
  • Memoria Ram, memoria principal de la computadora, donde residen programas y datos, sobre la que se pueden efectuar operaciones de lectura y escritura.

BIENVENIDA A MI BLOG


¡¡BIENVENIDOS A MI PRIMER POST!!

He creado este blog para recoger/ hablar de las diferentes actividades que vamos a realizar en nuestra clase de informática aplicada a la Criminología durante todo este cuatrimestre y además, par ver la evolución de dichas clases.
En el siguiente post, empezaré ya a recoger el contenido dado en la primera clase. Espero que os guste y os sirva de alguna utilidad.

Pd: El blog está organizado en páginas, por lo que en cada una de las páginas están los diferentes contenidos de las distintas clases.

BIENVENIDA A MI BLOG

¡¡BIENVENIDOS A MI PRIMER POST!! He creado este blog para recoger/ hablar de las diferentes actividades que vamos a realizar en nuestra c...