jueves, 25 de noviembre de 2010

Laboratorios

Actividad 1.1.1: Uso de Google Earth™ para ver el mundo


¿Qué versión admite inclinación y rotación 3D? Todas las versiones
¿Qué versión de Google Earth tiene la mayor resolución? Google heart Pro hasta 4.800 píxeles


Enumere tres formas de mover la imagen.
Con Click sostenido
Con el Boton Scroll
Con las Teclas de direccion
¿Qué control del mouse acerca o aleja la imagen?
Scroll
¿Cuál es el objetivo del botón izquierdo del mouse?
Mover el Visor Rotacion















Paso 4: Probar con la carpeta Buscar > Volar a.
Ingrese 95134, un código postal de EE. UU.
¿Qué ciudad y estado de los Estados Unidos se muestra? San José, California
¿Y si quisiera “Volar a” Londres, Reino Unido? ¿Qué datos se deberían ingresar?
Se puede ingresar el codigo postal o el nombre de la ciudad en este caso escribiríamos Londres

¿La resolución para su casa es de la misma calidad que la de Excursiones del Paso 3? Muy baja calidad y no están actualizadas las imágenes satelitales.


Use el puntero y las coordenadas que se muestran en el cuadrante inferior izquierdo de la imagen,
¿cuáles son las coordenadas de su casa? 4.080203,-76.192011


¿Se podría haber mostrado la imagen más rápido si se hubieran usado técnicas de compresión?
R/ Si pero se pueden perder datos.
Piense en la seguridad de la red. ¿Es posible que alguien se infiltrara en su conexión de red?
R/ No creo.



Tarea 3: Recolección de datos.
El resto de esta práctica de laboratorio lo guiará a través de la investigación y solución de una vulnerabilidad.
Paso 1: Seleccionar un tema para investigar y hacer clic en un hipervínculo CVE de ejemplo.
Nota: Debido a que la lista CVE cambia, la lista actual puede no contener las mismas vulnerabilidades
que en enero de 2007.
El vínculo debe abrir un nuevo explorador Web conectado a http://nvd.nist.gov/ y la página resumen de
vulnerabilidades de CVE.
CVE-2010-3036
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-3036
Paso 2: Completar la información sobre la vulnerabilidad:
Fecha de lanzamiento original: 10/29/2010
Última revisión: 11/06/2010
Fuente: US-CERT/NIST
Descripción general:
Múltiples desbordamientos de búfer en la funcionalidad de autenticación en el módulo de servidor web de Cisco CiscoWorks Servicios Comunes antes de 4.0 permite a atacantes remotos ejecutar código arbitrario a través de una sesión en el puerto TCP (1) 443 o CSCti41352 (2) 1741, también conocido como error de identificación.En Impacto hay varios valores. Se muestra la severidad del Sistema de puntaje de vulnerabilidades comunes (CVSS), que contiene un valor entre 1 y 10.
Paso 3: Completar la información sobre el impacto de vulnerabilidad:
Severidad CVSS: 10.0 (HIGH)
Rango: 10.0
Autenticación: No requiere ningún exploit.
Tipo de impacto: Permite la divulgación no autorizada de información, permite la modificación no autorizada, permite la interrupción del servicio.


Paso 4: Con la ayuda de los hipervínculos, escribir una breve descripción sobre la solución
encontrada en esas páginas.
Se utilizo la pagina http://www.cisco.com/en/US/products/products_security_advisory09186a0080b51501.shtml
Cisco ha publicado actualizaciones de software libre que se ocupan de esta vulnerabilidad.
____________________________________________________________________________________
____________________________________________________________________________________


Tarea 4: Reflexión
La cantidad de vulnerabilidades para las computadoras, redes y datos sigue creciendo. Los gobiernos
han dedicado importantes recursos para coordinar y difundir información sobre las vulnerabilidades y las
posibles soluciones. Sigue siendo responsabilidad del usuario final la implementación de la solución.
Piense de qué manera pueden los usuarios ayudar a fortalecer la seguridad. Piense qué hábitos de los
usuarios crean riesgos en la seguridad.
CVE.- Common Vulnerabilities and Exposures (Vulnerabilidades y amenaza común) es un código asignado a una vulnerabilidad que le permite ser identificada de forma univoca.
CVSS.- Common Vulnerability Scoring System (CVSS) (sistema de puntaje a la exposición común a la vulnerabilidad).
NVD .- Nacional Vulnerability Database (base de datos de vulnerabilidad).
Clasificacion CVSS: link: http://nvd.nist.gov/cvss.cfm
1. Las vulnerabilidades son etiquetadas como de “baja” severidad, si se tiene un puntaje CVSS entre 0.0 a 3.9
2. Las vulnerabilidades son etiquetadas como de “media” severidad, si se tiene un puntaje CVSS entre 4.0 a 6.9
3. Las vulnerabilidades son etiquetadas como de “alta” severidad, si se tiene un puntaje CVSS de 7.0 a 10.0


1.       Como afectan las redes nuestras vidas diarias?
a.       La ventaja de la comunicación instantánea es que prácticamente hay disponibilidad casi todo el tiempo sin importar el lugar después de que tenga conexión a alguna red, mejora nuestras vidas para estar en contacto a todo momento.
b.      Características en cuando a mensajería instantánea es el poder tener una comunicación en tiempo real, transferencia de archivos, en los blogs, información la cual se brinda con restricciones especificas donde solo el autor puede editar la información de acuerdo a los permisos. En las wikis Información compartida, es de carácter público así que cualquiera podría modificar la información. Podcasting, información de tipo multimedia compartida la cual puede estar en una wiki o en un blog y se puede hacer uso de ella  libremente. Herramientas de colaboración, uso libre de información sin ningún tipo de restricción con disponibilidad a todo momento, la cual se puede hacer uso de forma remota.
c.       Mejora la enseñanza ya que de esta manera podemos compartir información y tener acceso a ella a todo momento desde que se tenga una conexión asi que de esta manera no hay problema en si alguien hace uso de este tipo de información.
d.      Nos divertimos ya que por medio de una red nos podemos comunicar sin importar la distancia el bajo costo sin tener que estar en frente de la otra persona de tal manera que podemos estar dando información errada, jugar.
2.       Las características básicas de la comunicación son:
a.        
o   reglas y acuerdos para regular cómo se envían, redireccionan, reciben e interpretan los mensajes,
o   los mensajes o unidades de información que viajan de un dispositivo a otro,
o   una forma de interconectar esos dispositivos, un medio que puede transportar los mensajes de un dispositivo a otro.
o   los dispositivos de la red que cambian mensajes entre sí.
b.      Transmisión de datos
c.       Reglas, medio, mensajes y dispositivos
d.      Su función es poder transportar video vos y datos por la misma red.
e.      Tolerancia a fallas, escalabilidad, seguridad y calidad del servicio.
3.       Características de la arquitectura de red.
a.       Ayuda en cuanto a la velocidad, ya que aunque terminen la comunicación el circuito permanece abierto y los recursos se reservan hasta que una de las partes desconecta la llamada. La comunicación aunque se demore nunca se denegara.
b.      Naturaleza distribuida de las conexiones y los directorios, conexiones diractas en el mismo nivel, sistema de nombres de dominio.
c.       ancho de banda, administrando los parámetros de pérdida de paquetes o de retraso en una red.
d.      priorizar los tipos de paquetes de datos que deben enviarse a expensas de otros tipos de paquetes que puedan retrasarse o descartarse.
e.      .
f.        Perdida de información, repercusiones financieras y comerciales
g.       Protección física a los dispositivos, evitar la divulgación no autorizada o el robo de información, evitar la modificación no autorizada de información, evitar la Denegación de servicio.