elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Proposición seguridad
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Proposición seguridad  (Leído 2,331 veces)
Quimeradbz

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Proposición seguridad
« en: 16 Marzo 2013, 15:51 pm »

Hola soy nuevo en este foro y novatillo en el mundo de la seguridad informatica. Soy estudiante de un grado superior de informatica de 2º año y tengo q hacer un proyecto, ese proyecto es libre y qeria enfocalizarlo con algo relacionado con la seguridad informatica.
Queria ver si algien me dal alguna idea interesante para poder desarrollarla. Lo que mas me llama asi la atención seria como proteger-se de ataques, i como hacer auditorias (pentesting)
no importa si la plataforma es Windows o Linux (Ubuntu)
PD: el ingles no es mi fuerte, asiq pediria enlaces o ayudas en español o catalan jeje gracias!!
PD2: nada de hacer de lammer (osea que si utilizo algun programa malicioso, o bien lo e de crear yo(cosa q no tengo muxha idea) o conocer el codigo del software a la perfeccion)

Muchas gracias a todos de antemano!!


« Última modificación: 16 Marzo 2013, 15:53 pm por Quimeradbz » En línea

Saberuneko


Desconectado Desconectado

Mensajes: 2.182



Ver Perfil WWW
Re: Proposición seguridad
« Respuesta #1 en: 17 Marzo 2013, 01:47 am »

Con lo de estudiante de Grado Superior de Informática, no estás siendo lo suficientemente preciso, ya que tienes dos módulos de informática como tales.

Uno, que es DAM (Desarrollo de Aplicaciones Multiplataforma) y otro que es ASIR (Administración de Sistemas Informáticos en Red).

El caso, actualmente, soy estudiante de 1º de ASIR, y he hecho DAI (ciclo equivalente, anterior al actual DAM). Por la rama de Aplicaciones no había proyecto de fin de ciclo, pero sí que he visto algo al respecto con ASIR.

Por tanto, parto con la base de que estás estudiando 2º de ASIR.

Desconozco el nivel de programación que tendrás, pero sé que no se da casi nada de programación "como tal" en ASIR. Para la creación de software malicioso, necesitarías de programación, ya que es básico para esto.

Deduciendo que eres de ASIR y que por lo que comentas no tienes ni conocimientos de programación ni llevas bien el inglés, descartaría la idea de crear el software tú mismo, ya el tiempo juega en tu contra.

Así de primeras, lo que mejor te puedo aconsejar es que trastees un poco con las topologías de red y lo que hayas aprendido de cómo estructurar una red.
Como por ejemplo, ya que te centras en seguridad para tu proyecto, intenta, por ejemplo enfocarte en un sistema con una topología lógica en estrella, en la que el nodo central sería el que controla la seguridad del tráfico y comunicación de todas las demás terminales a utilizar.

Podrías intentar enfocar algo como una red en una empresa, en la que el nodo central podría estar manejando la base de datos principal y con las demás terminales los empleados pudisen realizar diferentes operaciones sobre la misma.

Parece algo bastante abstracto, pero realmente puede tratarse de algo bastante cotidiano:

Visualiza algunos de los supermercados hoy en día. Estos tienen las cajas conectadas a un sistema que está contabilizando lo que se ha vendido y probablemente incluso lleve los controles de stock y demanda por parte de los clientes (de ahí muchas veces las tarjetas de cliente) para realizar un análisis de mercado al vuelo.

También podría ser un sistema más complicado, en el que por ejemplo, desde el almacén o garaje de una compañía de logística se lleve a cabo el conteo de mercancías y demás, y todo esto pueda ser gestionado desde los demás departamentos (tales como contabilidad o cualquier otro)

En ambos casos, diferentes medidas de seguridad pueden llevarse a cabo para evitar el acceso no autorizado a la información, o generar respaldos para evitar pérdidas o daños en la información. Ahí tienes que mirar hasta dónde llegan tus capacidades.

La cosa es echarle un poco de imaginación además de buscar algunas referencias, tales como estos ejemplos reales que te he puesto.


En línea

Quimeradbz

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Proposición seguridad
« Respuesta #2 en: 8 Abril 2013, 04:21 am »

Estas en lo cierto soy estudiante de 2º de ASIR perdón por no matizar.
La verdad esq hablándolo con el profesor y eso no has dicho que es algo complicado que lo dejásemos estar.. asi q de eso seguro qno lo haré.
Nos a propuesto si queremos hacer algo de hacking de hacer demos de algunos ataques y de como defenderse, como encontrar que nos han atacado, eliminación el (virus,troyano, malware) y solución de como evitar que vuelvan a entrar.
Vamos loq viene siendo una auditoría web y técnicas de pentesting.
Alguna idea de ataques??
Tenia pensado un ataque MITM con wireshark + cain
pero necesito mas demos con una no es suficiente alguna idea más??
Gracias por contestar y me parece una idea interesante la del supermercado, algo que si no saco material suficiente para hacer las demos me planteare.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Proposicion « 1 2 »
Sugerencias y dudas sobre el Foro
zhynar_X 12 5,003 Último mensaje 18 Agosto 2007, 23:22 pm
por zhynar_X
Lista de fallos de seguridad y soluciones (Proyecto Ontología de Seguridad)
Hacking
murdock_ 0 3,765 Último mensaje 27 Noviembre 2009, 10:33 am
por murdock_
diferencia entre seguridad informatica y seguridad de la informacion
Seguridad
dec0 5 11,878 Último mensaje 22 Noviembre 2011, 17:51 pm
por dec0
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines