S7 Seguridad Informática M
S7 Seguridad Informática M
S7 Seguridad Informática M
Seguridad Informática
Instituto IACC
24 Mayo 2021
Imagine que usted ha sido contratado para diseñar un plan de auditoria informática de la
empresa ABC. Antes de ejecutar el plan de auditoria se requiere que usted presente un
informe donde demuestre a través de la elección de uno o más software como resolver las
puntos).
Revisando los contenidos de la semana, la aplicación que se escogió para utilizar y se recurrió al
software CurrPorts, que es un software de red donde se logra mostrar puertos TCP/IP y UDP
abiertos, este monitoreo se concentra en el equipo local donde se ejecuta y se entregarán los
resultados esperados. Los resultados se muestran para cada puerto la información donde el
proceso hizo la apertura incluyendo nombre, ruta, versión del proceso, dentro del proceso se
incluye el nombre, descripción del archivo y otras características como el horario que se creó el
proceso y el nombre de usuario que creó el proceso, los resultados son los siguientes:
Las capturas de pantalla se leerán de izquierda a derecha según el orden que representa el dibujo:
Las lecturas son en el instante, donde existe un modo de congelar la lectura, en este caso se dejó
seleccionando toda la plana central, seleccionar todo y luego exportar a formato HTML.
Esta aplicación CurrPorts permite comprobar que puertos TCP/IP son los que están siendo
utilizados por el computador así como también se puede ver que aplicación está usando cada uno
de ellos, en las imágenes superiores se listan todos los puertos en uso, además del detalle del
software que usa ese puerto, tipo de protocolo, número de puerto, dirección IP, nombre del host
remoto, etc.
Los reportes son exportables a un archivo TXT, CVS o HTML, lo que permite realizar un
análisis con más profundidad y llevar, por ejemplo un seguimiento histórico. También marca con
color rosado claro aquellos puertos que son sospechosos o no se sabe el procedimiento que
utilizan, con la información obtenida, como auditores, podemos reportar que puertos están siendo
usados (o sobrecargados) y que aplicaciones, identificando con esto problemas de uso del todo el
ancho de banda o de algunos recursos locales que podrían afectar el desempeño de un
Como aplicación para analizar se escogió un software visto en materia de semana 7, llamada
WinAudit V3.2.1, este software realiza una inspección, el detalle del informe lo mostrará en
pantalla con sus campos definidos con una categoría, que se mostrará a la izquierda y en el
centro los ítems donde la información recolectada se detalla lista para ser exportada. La
Una vista general se concentra el software instalado, que a continuación se irán especificando en
muestras de pantalla.
Fig.- 9 – Vista general programa de auditoría.
Como se puede apreciar, está en este equipo instalado un sistema operativo Microsoft Windows
10 Enterprise de 64 bits versión 10.0.14393 instalada el 5 de mayo del 2021 a las 00:58:18 horas
en lenguaje español.
Fig.- 12 – Software Reader Acrobat.
impresora Brother DCP-T510W, donde se carga toda la configuración iniciar de la misma, para
Este software se instala junto con los controladores de la impresora para que su funcionamiento
sea compatible con el Sistema Operativo, generalmente se instalan programas adicionales como
software de escáner y software de impresión como modos blanco/negro, color, niveles de tinta,
mantenciones.
Fig.- 15 – Periféricos principales.
Este es el detector de periféricos, se llaman así porque no son parte de la arquitectura del equipo
local, sino conectado por medio de cables externos o no cableados, en este caso se detecta,
mouse alámbrico con tres botones y scroll para deslizamiento de páginas, luego se detecta un
teclado con configuración a español de 101 y 102 teclas. Como monitor principal está instalado
un televisor marca Sony Bravia de 32 pulgadas por vía cable VGA, una impresora antes
mencionada conectada dentro de la red, esto quiere decir que está conectada en la misma red
local donde está conectado este equipo para así ser detectado por medio de TCP/IP sin pasar por
Entre los usuarios se queda como nombre del dueño o administrador principal donde este puede
una partición 50% y 50% por eso es que existen 7 unidades., cada una ordenada alfabéticamente.
El adaptador de red es un adaptador integrado marca Intel Gigabit Network Connection modelo
82579LM tipo 802.3 conectado a 100 Mbps. En la tabla se especifica la conexión con una IP
Este adaptador no es un adaptador real, sino que es un protector tráfico, en caso que el equipo
esté conectado por un medio no seguro como una conexión inalámbrica a una red poco segura.
Estas tablas de enrutamiento son para seguir las rutas donde van a llegar los paquetes de datos
Fig.- 51 – Disco 5 Western Digital 500 GB, Disco 6 Western Digital 4TB.
Fig.- 52 – Configuración disco maestro y disco lógico con SO.
Fig.- 59 – Microsoft Office 2013 (Controladores Base de datos, Planilla, editor Base de datos).
Fig.- 60 – Controlador Excel, Paradox, Access.
Descarga CurrPorts
https://currports.uptodown.com/windows
Descarga WinAudit
http://www.parmavex.co.uk/winaudit.html