Etiquetas

lunes, 27 de febrero de 2017

Tarea 5.1 Realiza en tu blog un resumen puntos 1 y 2

1.Vulnerabilidad del software

Entendemos por software al conjunto de aplicaciones o programas que hacen posible llevar a cabo las tareas encomendadas al ordenador. El sistema operativo es el mas importante puesto que es el que administra todos los recursos archivos y tareas. 
Las utilidades adicionales de un sistema operativo dependen de su implementación: Linux, Windows, Mac, etc.

1.1 Origen de la vulnerabilidad del software

Cuando un sistema operativo o una aplicación es vulnerable puede ser debido a una mala instalación o configuración del programa, pero en la mayor parte de los casos se trata de errores de programación que dejan puertas abiertas a la entrada de intrusos.

Errores de instalación y configuración. Pueden deberse a una deficiente documentación del software, a una falta de formación o a negligencias de las personas que lo instalan o configuran.

Errores de programación: Se le suelen llamar bugs. Un buen programa puede estar bien diseñado y aun así resulta vulnerable. Puede ocurrir por ejemplo que una aplicación que funciona correctamente guarde en un registro los nombres de usuario y contraseñas sin codificar, lo que no deja de ser un error de programación que permitiría a un intruso captar esa información y utilizarla en beneficio propio y en detrimento de la seguridad de la organización.

El bug es un error de programación que produce vulnerabilidades en el sistema.

Retraso en la publicación de parches. Cuando los creadores del sistema operativo y otro software detectan fallos de seguridad, proceden de inmediato a la creación de parches que ponen a disposición de los usuarios de software. Los parches son modificaciones de la parte del código que es sensible a fallos de seguridad. Debemos tener en cuenta que cada vez con mas frecuencia hay personas cuya finalidad es introducirse en sistemas ajenos para robar o dañar la información que contienen

Descarga de programas desde fuentes poco fiables.
Existen páginas de internet que ofrecen programa que ofrecen programas que en apariencia son los mismos que aparecen en las páginas oficiales, pero que tienen código añadido que suele ser de tipo promocional de sitios web y que dan lugar a la instalación de de pequeñas aplicaciones adicionales que muchas veces pasan desapercibidas por el usuario y que podrían contener fragmentos de códigos maliciosos que pudiesen poner en peligro la información.

1.2 Efectos de ataques a códigos vulnerables

Un ataque producido por una vulnerabilidad en el código de las aplicaciones afectará a una o mas propiedades de la información segura:
  • Integridad
  • Confidencialidad
  • Disponibilidad
Pues deja las vías abiertas a posibles atacantes para:
  • Obtener de forma oculta información sobre el sistema, equipos que los componen, datos de usuario, sistemas operativos, aplicaciones y base de datos.
  • Obtener, copiar e incluso divulgar información restringida.
  • Modificar o borrar datos.
  • Impedir el acceso a la información por parte de usuarios con permisos de acceso.

sábado, 11 de febrero de 2017

Tarea 9.1 Incapacidad temporal y desempleo

 Incapacidad temporal




Información general

Objeto:

 Es un subsidio diario que cubre la pérdida de rentas del trabajador producida por enfermedad común o accidente no laboral, enfermedad profesional o accidente de trabajo y los períodos de observación por enfermedad profesional.

Beneficiarios: 

Los trabajadores, incluidos en cualquier régimen de la Seguridad Social, siempre que cumplan determinados requisitos.

Los trabajadores del régimen especial de trabajadores autónomos (RETA) incluidos en el sistema especial de trabajadores agrarios que hayan optado por incluir esta prestación.

Requisitos: 

Enfermedad común: Estar afiliados y en alta o en situación asimilada al alta y tener cubierto un período de cotización de 180 días en los 5 años anteriores.

Accidente sea o no de trabajo y enfermedad profesional: No se exigen cotizaciones previas.


Entidad componente:

Según la opción que haya realizado el empresario para su cobertura, el reconocimiento y pago corresponderá:

- Al Instituto Nacional de la seguridad social (INSS) o al Instituto Social de la Marina (ISM).
- A la Mutua Colaboradora de la Seguridad Social.
- A las empresas autorizadas a colaborar voluntariamente en la gestión de la incapacidad temporal.

Contenido o cuantía: 

Enfermedad común y accidente no laboral: 60% de la base reguladora desde el 4º día de la baja hasta el 20º inclusive y el 75% desde el día 21 en adelante.

Enfermedad profesional o accidente de trabajo: 75% de la base reguladora desde el día siguiente al de la baja en el trabajo.

Pago:

Trabajadores por cuenta ajena:

- En general, el pago lo efectúa la empresa como pago delegado con la misma periodicidad que los salarios.
- En los casos de enfermedad común o accidente no laboral, el pago entre el 4º y el 15º día de la baja corre a cargo del empresario, a partir del 16º la responsabilidad de pago será del INSS o de la mutua.

Trabajadores por cuenta propia:

- El pago lo realiza directamente la entidad gestora o mutua competente. Además, podrá ser solicitado mediante la solicitud de pago directo.

Impresos:

Los partes médicos de baja, confirmación de la baja y alta.

Mientras no se aprueben los nuevos modelos de partes médicos de incapacidad temporal, mantendrán su validez los actualmente vigentes, según la disposición transitoria 1ª del RD 625/2014, de 18 de julio.

Documentación: 

- Documentos acreditativos de la identidad del trabajador.
- Documentos relativos a la cotización.

Pérdida o suspensión: 

Actuación fraudulenta para obtener o conservar la prestación, trabajar por cuenta propia o ajena y por rechazar o abandonar el tratamiento prescrito.

Suspensión cautelar: incomparecencia del beneficiario a reconocimiento médico.

Extinción:

Se extingue por el transcurso del plazo máximo establecido, alta médica con o sin declaración de incapacidad permanente, pasar a ser pensionista de jubilación, por no presentarse a los reconocimientos establecidos por los médicos del INSS o de la mutua y por fallecimiento.

Duración:

Enfermedad o accidente: 365 días prorrogables por otros 180, sí durante este transcurso se prevé curación.

Períodos de observación de la enfermedad profesional: 6 meses prorrogables por otros 6.

jueves, 9 de febrero de 2017

Tarea 4.2.2 Copias seguridad en Windows.

Tipos seguridad pasiva que realizar con el sistema operativo Windows 7:

- Hacer una copia de seguridad:

Para hacer una copia de seguridad con nuestro windows 7 en nuestro escritorio nos vamos a "Inicio" y en el buscador buscamos "hacer una copia de seguridad del equipo" y entramos.



Esa es la pantalla que se nos tendría que poner

Una vez ahí le damos a "Hacer copia de seguridad ahora"


Como ves ya se esta haciendo.

Una vez terminado el proceso ya se habría creado nuestra copia de seguridad y también nos crea una imagen del sistema. Si pinchamos en "administrar espacio" nos muestra los detalles sobre esa copia de seguridad.



Y una vez hecha, si nos vamos a "Equipo" y pinchamos en nuestro disco duro se verá la copia de seguridad y la imagen del sistema que hemos realizado (como podeís comprobar en la siguiente imagen)

miércoles, 1 de febrero de 2017

Tarea 8.1 Realiza en tu blog un resumen sobre la Seguridad Social

1. La Seguridad Social


La Seguridad Social tiene como finalidad garantizar a los trabajadores, y a los familiares o asimilados que tuvieran a su cargo, la protección adecuada en las situaciones en las que lo necesiten, como en los casos de enfermedad, accidente, jubilación, desempleo, orfandad, etc.

ImportanteLa Seguridad Social y sus prestaciones están reguladas en el Texto Refundido de la Ley General de Seguridad Social.

Nuestro sistema de seguridad social se basa en el principio de solidaridad entre generaciones; esto significa que las generaciones jóvenes pagan cotizaciones para que, con ellas, se financien las prestaciones de los mayores o necesitados. En el sistema español de Seguridad Social existen, a efectos de las prestaciones, dos niveles:
Modalidad contributiva: Incluye a los españoles residentes en España y extranjeros residentes legalmente en España, siempre que ejerzan una actividad profesional en territorio nacional.
Modalidad no contributiva: Incluye a personas que no hayan cotizado y no tengan recursos económicos.

1.1. Regímenes que integran la Seguridad Social

La Seguridad Social está integrada por dos tipos de regímenes:
  •   El régimen general, en el que se encuadran la mayoría de los trabajadores por cuenta ajena.
  •   Los regímenes especiales, en los que se incluyen actividades que por su naturaleza, por las peculiaridades en condiciones de tiempo y lugar en que se realizan o por la índole de sus procesos productivos, sean precisas para una mejor aplicación de los beneficios de la Seguridad Social

1.2. Gestión de la Seguridad Social

La gestión de la Seguridad Social se lleva a cabo mediante las entidades gestoras, la Tesorería General de la Seguridad Social, el Servicio Público de Empleo Estatal (INEM) y con la colaboración de las mutuas de accidentes de trabajo y enfermedades profesionales y las empresas.

martes, 31 de enero de 2017

Tarea 3.4 Explica en tu blog como hacer un RAID 1

Hoy en clase hemos realizado un RAID 1 con este equipo que hemos montado e instalado en clase en clase:




Antes de realizarlo hemos creado una copia de seguridad del disco duro principal (siempre se recomienda hacer una copia del disco antes de empezar a hacer los arreglos que le hagan falta a nuestro equipo), para ello hemos realizado una imagen del disco con el programa Acronis True Image (Acronis True Image es un programa de creación de imágenes de disco, producido por Acronis. True Image puede crear una imagen de disco mientras se está ejecutando Microsoft Windows o Linux, o fuera de línea por arranque de CD / DVD, unidades Flash USB, PXE). En este caso teniamos el programa en un CD. Insertamos el CD y cuando enciendes el equipo, desde la BIOS en donde pone "Boot" le tienes que decir que arranque desde el cd y ya una vez se nos abra el programa procedemos a realizar la imagen del disco.
Una vez hecha la imagen la hemos guardado en la carpeta compartida del profesor y a continuación hemos procedido a hacer el RAID 1.

En esta fuente encontrarás lo que es un RAID1:
 https://es.wikipedia.org/wiki/RAID#RAID_1_.28Mirroring.29

jueves, 26 de enero de 2017

Tarea 3.3 Busca información SAI (Inverter electronica SL).

Sistema de alimentación ininterrumpida (SAI), en inglés uninterruptible power supply (UPS), es un dispositivo que gracias a sus baterías u otros elementos almacenadores de energía, puede proporcionar energía eléctrica por un tiempo limitado y durante un apagón eléctrico a todos los dispositivos que tenga conectados. Otras de las funciones que se pueden adicionar a estos equipos es la de mejorar la calidad de la energía eléctrica que llega a las cargas, filtrando subidas y bajadas de tensión y eliminando armónicos de la red en el caso de usar corriente alterna.

Los SAI dan energía eléctrica a equipos llamados cargas críticas, como pueden ser aparatos médicos, industriales o informáticos que, como se ha mencionado anteriormente, requieren tener siempre alimentación y que ésta sea de calidad, debido a la necesidad de estar en todo momento operativos y sin fallos (picos o caídas de tensión).

La unidad de potencia para configurar un SAI es el voltiamperio (VA), que es la potencia aparente, o el vatio (W), que es la potencia activa, también denominada potencia efectiva o eficaz, consumida por el sistema. Para calcular cuánta energía requiere un equipo de SAI, se debe conocer el consumo del dispositivo. Si la que se conoce es la potencia efectiva o eficaz, en vatios, se multiplica la cantidad de vatios por 1,4 para tener en cuenta el pico máximo de potencia que puede alcanzar el equipo. Por ejemplo: (200 v × 1,4 A) = 280 VA. Si lo que encuentra es la tensión y la corriente nominales, para calcular la potencia aparente (VA) hay que multiplicar la corriente (amperios) por la tensión (voltios), por ejemplo: (3 amperios × 220 voltios) = 660 VA.

Fuente: https://es.wikipedia.org/wiki/Sistema_de_alimentaci%C3%B3n_ininterrumpida


Modelo PCF-50-LCD


Este modelo es el que tenemos en clase:





Sus características son:
SAI-INVERTER modelo PCF-50-LCD potencia 500va autonomia 10 puertos RS232 y Eternet 3 salidas a 220vca. Bateria nueva de 12v 7, 2 Ah.

Aquí encontrarás un catálogo en el que aparece este modelo de sai: http://www.inverter.es/catalogos/CATALOGO%20SAIs%20WEB.pdf




martes, 10 de enero de 2017

Tarea 3.1 Sistemas de control de acceso

Sistemas de control de acceso

En esta entrada veremos la seguridad en el entorno físico, entendiendo como el espacio donde se encuentra el sistema de información, y veremos que mecanismos de seguridad física tienen relación con el control de acceso, algunos de ellos utilizables también en la protección directa del equipamiento hardware.
Existen los llamados sistemas dependientes y los sistemas autónomos 
Son dependientes los que necesitan la conexión a un ordenador que los gestione.
Los autónomos se autogestionan o lo hacen mediante un dispositivo adjunto, con el inconveniente de estar aislados de la red y la ventaja de que se reducen los costes de conexión.
Además de los dispositivos y sistemas mecánicos, electrónicos o biométricos, están las personas que se ocupan del control de los accesos y de la vigilancia, que tienen unas funciones establecidas por ley, diferentes si se trata de personal de vigilancia privada o de la plantilla de la empresa.







Más información sobre los sistemas autónomos aquí: https://es.wikipedia.org/wiki/Sistema_aut%C3%B3nomo  

1.1. Personal de vigilancia y control

La vigilancia y el control de seguridad pueden asignarse a personal auxiliar de la plantilla de la organización, a vigilantes de seguridad privados u optar por un sistema mixto de vigilancia entre el personal propio de la empresa y externo.
El Ministerio del Interior público un informe orientativo y no vinculante sobre las funciones y tareas del personal de seguridad privada, atendiendo a la petición de información  de una empresa.
El contenido de dicho informe aclara las dudas que puede suscitar la interpretación de la legislación correspondiente en cuanto a la distribución de tareas entre el personal auxiliar de la propia empresa dedicado al control o la vigilancia y el personal de seguridad privada.

En esta fuente encontrarás dicho informe del Ministerio del Interior: https://www.boe.es/buscar/act.php?id=BOE-A-2014-3649

1.2. Teclados

Los teclados básicos abren la puerta si se introduce la contraseña correcta que sería común a todos los usuarios y que, por seguridad, debería cambiarse con cierta frecuencia. Disponen de una batería y de un sistema automático de cierre y apertura de la puerta, que tendrá una cerradura eléctrica. los hay para interior y para exterior. También tenemos teclados que permiten ser configurados con contraseñas personalizadas para cada usuario, que pueden programarse y con capacidad para un número máximo de usuarios, dependiendo del fabricante y del precio.

Teclado básico de control de acceso


En esta fuente encontrarás un manual sobre este tipo de teclados: http://www.ugr.es/~amroldan/proyectos/cerradura/manual.pdf