SlideShare una empresa de Scribd logo
1 de 64
AUDITORIA DE REDES,
HERRAMIENTAS CASE
PRESENTADO POR EL GRUPOS: Auditores de Hato Mayor
• Nelvin Reyes Santana
• Cesar Darío Santana García
• Yoweldry Santana Hernández
• Ángel Miguel Porro Mercedes
• Efraín Antonio Félix Félix
INTEGRANTES:
AUDITORIA DE REDES
• Son una serie de mecanismos mediante
los cuales se prueba una Red
Informática, evaluando su desempeño y
seguridad, logrando una utilización mas
eficiente y Segura de la información.
ETAPAS A
IMPLEMENTAR
• Análisis de Vulnerabilidad:
 Punto mas critico de toda la
auditoria porque de el depende el
curso de acción a tomar en las
siguientes etapas y el éxito de
ellas.
Estrategia de
Saneamiento:
Parchea la red después haber identificado
las brechas, reconfigurándolas o
reemplazándolas por otra mas segura.
El proceso de saneamiento de la red
puede incluir:
• Priorización de vulnerabilidades
• Desarrollo de un plan de acción
• Implementación de medidas de seguridad
• Monitoreo y evaluación
• Capacitación del personal
Plan Contingencia
Replantear la red Software
reconfigurado o rediseñado
Reportar nuevos fallos de
seguridad
El riesgo con estos ítems del
plan de contingencia disminuye.
Seguimiento
continuo
• Se debe estar pendiente a los fallos que se presentan los cuales facilitan
intrusión de los sistemas. Pero existen nuevas tecnologías para prevenir
estos problemas. Se debe estar pendientes de lo que sucede para cubrir las
nuevas brechas y hacer el trabajo mas difícil a nuestros atacantes.
AUDITORIA DE LA RED
FISICA
• Se debe garantizar que exista:
 Áreas de equipo de comunicación con
control de acceso
 Protección y tendido adecuado de cables y
líneas de comunicación para evitar accesos
físicos
 Control de utilización de equipos de prueba
de comunicaciones para monitorizar la red
y el trafico en ella
 Prioridad de recuperación del sistema
 Control de las líneas telefónicas
AUDITORIA DE LA RED
FISICA
• Se debe Comprobar que:
 El equipo de comunicaciones debe estar en un lugar
cerrado y con acceso limitado
 Se tomen medidas para separar las actividades de
los electricistas y de cableado de líneas telefónicas
 Las líneas de comunicación estén fuera de la vista
 Se dé un código a cada línea, en vez de una
descripción física de la misma
 Haya procedimientos de protección de los cables y
las bocas de conexión para evitar pinchazos a la red
La seguridad física del equipo de comunicaciones sea adecuada
Existan revisiones periódicas de la red buscando pinchazos a la misma
El equipo de prueba de comunicaciones ha de tener unos propósitos y funciones específicas
Existan alternativas de respaldo de las comunicaciones
Con respecto a las líneas telefónicas : No debe darse el número como público y tenerlas
configuradas con, retro llamada, código de conexión o interruptores
AUDITORIA EN COMUNICACIONES
• La gestión de red.
• La monitorización de las
comunicaciones.
• La revisión de costes y la asignación
formal de proveedores.
• Creación y aplicabilidad de estándares.
Permite:
Objetivos de Control
Tener una gerencia con autoridad de voto
y acción.
Llevar un registro actualizado de módems,
controladores, terminales, líneas y todo
equipo relacionado con las
comunicaciones.
Mantener una vigilancia en las acciones en
la red.
Registrar un coste de comunicaciones.
Mejorar el rendimiento y la resolución de
problemas presentados en la red.
• Se debe Comprobar :
• El nivel de acceso de las funciones
dentro de la red
• Coordinación de la organización en
la comunicación de datos y voz
• Normas de comunicación
• La responsabilidad en los contratos
con proveedores
• La creación de estrategias de
comunicación a largo plazo
Se debe Comprobar
• Tener documentación sobre el diagrama
de la red
• Realizar pruebas sobre los nuevos
equipos
• Establecer las tasas de rendimiento en
tiempo de respuesta de las terminales y la
tasa de errores .
• Vigilancia sobre toda actividad on-line.
• La facturación de los transportistas y
vendedores ha de revisarse regularmente.
Objetivo:
Evitar un daño interno en la Red Lógica
Para evitar estas situaciones se Debe:
• Dar contraseñas de acceso
• Controlar los errores
• Garantizar que en una transmisión, sea
recibida solo por el destinatario . Y para
esto, se cambia la ruta de acceso de la
información a la red
• Registrar las actividades de los usuarios en
la red
• Encriptar la información
• Evitar la importación y exportación de datos
AUDITORIA DE LA RED
LOGICA
Recomendaciones
• Inhabilitar el software o hardware con acceso
libre
• Crear protocolos con detección de errores
• Los mensajes lógicos de transmisión han de
llevar origen, fecha, hora y receptor
• El software de comunicación, debe tener
procedimientos correctivos y de control ante
mensajes duplicados, perdidos o retrasados.
• Los datos sensibles, solo pueden ser
impresos en una impresora especificada
y ser vistos desde una Terminal
debidamente autorizada.
• Se debe hacer un análisis del riesgo de
aplicaciones en los procesos
• Asegurar que los datos que viajan por
Internet vayan cifrados .
• Deben existir políticas que prohíban la
instalación de programas o equipos
personales en la red
• Los accesos a servidores remotos han
de estar inhabilitados
• Generar ataques propios para probar
solidez de la red
Algunos ejemplos de auditoría
de red pueden incluir:
• Escaneo de puertos:
• Análisis de tráfico de red:
• Pruebas de penetración:
• Evaluación de la configuración
del firewall:
Las Herramientas CASE
(Computer Aided Software Engineering, Ingeniería de Software Asistida por Computadora)
OBJETIVOS
• Mejorar la productividad del software
• Aumentar la calidad del software.
• Reducir el tiempo y costo de desarrollo y mantenimiento de los sistemas informáticos.
• Mejorar la planificación de un proyecto.
• Aumentar la biblioteca de conocimiento informático de una empresa ayudando a la búsqueda de soluciones
para los requisitos.
• Automatizar el desarrollo del software, la documentación, la generación de código, las pruebas de errores y
la gestión del proyecto.
• Aumentar la productividad de las áreas de desarrollo y mantenimiento de los sistemas informáticos.
• Ayuda a la re-utilización del software, portabilidad y estandarización de la documentación.
• Gestión global en todas las fases de desarrollo de software con una misma herramienta.
• Facilitar el uso de las distintas metodologías propias de la ingeniería del software.
• El desarrollo del
software.
• La documentación.
• La generación del
código.
• El chequeo de errores.
• La gestión del proyecto.
Automatizar:
•La reutilización (reusabilidad)
del software.
•La portabilidad del software.
•La estandarización de la
documentación.
•Integrar las Mejorar el archivo
de datos (enciclopedia) de
conocimientos.
•Facilitar la utilización de las
distintas metodologías que
desarrollan la propia Ingeniería
del software.
Permitir:
Características
Deseables
• Soporte multiusuario.
• Personalización.
• Control de documentos y versiones.
• Gestión de proyectos.
• Estadísticas de productividad y
métricas del software.
• Pruebas.
• Simulación y Prototipado.
• Demostración correcciones
especificaciones y/o software.
• Generación de código.
VENTAJAS
• Mejora en la productividad
• Mejora en la eficacia
• Mejora en la calidad del sistema de información
• Disminución de tiempo
• Automatización de tareas tediosas
• Garantizar la consistencia de los procedimientos
• Verificar el uso de todos los elementos en el sistema diseñado.
• Automatizar el dibujo de diagramas.
• Ayudar en la documentación del sistema.
• Ayudar en la creación de relaciones en la Base de Datos.
• Generar estructuras de código.
DESVENTAJAS
• Confiabilidad en los métodos
estructurados.
• Falta de niveles estándar para el
soporte de la metodología.
• Conflictos en el uso de los
diagramas.
• Diagramas no utilizados.
• Función limitada.
• Costo de adquisición.
Clasificación
• Herramientas Upper CASE - Las Herramientas Upper CASE se usan en
las etapas de planificación, análisis y diseño del SDLC.
Múltiples
Proyectos
Seguimiento
de Tareas
GANTT Notificaciones Distintos
Formato
MIDDLE CASE - Estas herramientas se utilizan
para desarrollar modelos de diseño detallados
del sistema de software,
• UML
• Adaptarse
• Abstracción
• Base de datos
LOWER CASE -
• son una clase de herramientas CASE que se utilizan en la
etapa final del ciclo de vida del software, específicamente
en la implementación,
• Prueba
• Mantenimiento.
• Codificación
• Control de versiones
Tipos de
Herramientas
CASE
• Herramienta CASE Diagrama
Estas herramientas se usan para representar
componentes del sistema, datos, y a controlar la
fluidez de varios componentes y estructura del
software de manera gráfica.
Diagrama. Colabora. Visualiza los datos. Todo en una
sola plataforma.
Casos populares de uso de
Lucidchart
• Crea mapas de procesos de negocio
• Manténte alineado con los flujos de tus usuarios
• Expande la infraestructura de tu nube
• Planifica y organiza a los equipos de Scrum
• Mapea los flujos de datos
Microsoft Visio
• Microsoft Visio es una herramienta de diagramación y
visualización que se utiliza para crear una amplia variedad
de diagramas y gráficos. Con Visio, los usuarios pueden
crear diagramas de flujo, organigramas, diagramas UML,
diagramas de red, mapas de proceso, diagramas de
ingeniería, diagramas de base de datos, diagramas de
construcción y muchos otros tipos de diagramas.
Colabora en
tiempo real
• Crea y elabora en
coautoría diagramas de
apariencia profesional
para una eficaz toma de
decisiones, visualización
de datos y ejecución de
procesos con el fin de
mejorar la productividad
en tu negocio.
Visio y Microsoft
365
• Visio es una solución innovadora que
te ayuda a visualizar flujos de proceso
empresariales conectados a datos de
características integradas que ofrecen
las funciones avanzadas de Microsoft
365 en Visio
HERRAMIENTAS PARA MODELADO DE PROCESOS
• Las herramientas de modelado de procesos
permiten a los directores de proyecto y equipos de
desarrollo visualizar el proceso de desarrollo de
software en diferentes niveles de abstracción. Por
ejemplo, pueden utilizarse para crear diagramas de
flujo de trabajo, diagramas de actividades,
diagramas de secuencia, diagramas de estados y
otros tipos de diagramas que ayudan a describir el
proceso de desarrollo de software.
HERRAMIENTAS DE ADMINISTRACIÓN DE
PROCESOS
• Estas herramientas permiten a los
desarrolladores realizar un
seguimiento y control de los
diferentes aspectos del proceso de
desarrollo de software, como la
planificación, el diseño, la
implementación y el
mantenimiento.
HERRAMIENTAS DE DOCUMENTACIÓN
• Las herramientas CASE proporcionan funcionalidades
para generar diferentes tipos de documentos a
diferentes tipos de consumidores. Por ejemplo, los
manuales de sistemas, manuales de referencia,
manuales de formación e instalación son documentos
técnicos que son utilizados principalmente por el
equipo de desarrollo y el personal de soporte
técnico.
• Por otro lado, los manuales de usuario son
documentos que describen el funcionamiento del
sistema y proporcionan instrucciones para el usuario
final. Estos documentos se crean con la ayuda de
herramientas de documentación CASE que pueden
generar documentos de usuario fácilmente.
HERRAMIENTAS DE ANÁLISIS
• Las herramientas de análisis CASE utilizan
diferentes técnicas para detectar problemas en
los diagramas y especificaciones de requisitos.
Algunas herramientas utilizan técnicas de
análisis semántico para detectar
inconsistencias en los requisitos y diagramas.
Otras herramientas utilizan técnicas de
verificación formal para garantizar que el
sistema cumpla con los requisitos
especificados.
HERRAMIENTAS DE DISEÑO
• Estas herramientas pueden ayudar a
los desarrolladores a planificar y
diseñar la estructura y el
comportamiento del software antes
de comenzar la programación.
• Entre las herramientas de diseño del
CASE, se pueden incluir herramientas
para el diseño de diagramas de flujo,
herramientas para la creación de
modelos de datos, herramientas para
la creación de diagramas de clases y
herramientas para la creación de
diagramas de secuencia.
HERRAMIENTAS PARA LA GESTIÓN DE LA
CONFIGURACIÓN
• las herramientas CASE proporcionan
una serie de funcionalidades esenciales
que ayudan a los desarrolladores a
mantener un control riguroso de la
versión del software que se está
desarrollando. Algunas de las
funcionalidades principales incluyen:
 Control de versiones
 Línea base:
 Gestión del control de cambios
• Las herramientas CASE también ayudan en la
gestión de la configuración mediante el uso de
rastreo automático, gestión de versiones. Por
ejemplo, los desarrolladores pueden utilizar
herramientas para el control de versiones para
comparar diferentes versiones del software y
determinar qué cambios se han realizado en
cada versión. Las herramientas CASE también
pueden utilizar técnicas de rastreo automático
para identificar problemas y errores en el
software y rastrear su resolución a través de
diferentes versiones del software.
HERRAMIENTAS DE CONTROL DE CAMBIOS
• Las herramientas CASE proporcionan
funcionalidades para automatizar la
gestión de cambios, incluyendo el
resaltado de cambios realizados en el
código, la gestión de archivos y la
gestión del código fuente. Estas
herramientas permiten a los
desarrolladores llevar un registro
detallado de todos los cambios
realizados en el software, incluyendo
cuándo se realizaron, quién los realizó
y por qué.
HERRAMIENTAS DE DESARROLLO DE SOFTWARE
• Además de automatizar tareas, las
herramientas de desarrollo de
software CASE también pueden
mejorar la calidad del software
producido, reducir los costos y el
tiempo de desarrollo y mejorar la
colaboración entre los miembros del
equipo de desarrollo. En general,
estas herramientas son
fundamentales para el proceso de
desarrollo de software moderno y
han evolucionado mucho desde que
se introdujeron por primera vez en
los años 70.
PROTECCIÓN DE LAS
HERRAMIENTAS CASE
• Control de acceso
• Encriptación de datos
• Copias de seguridad
• Actualización de software
• Capacitación de usuarios
Herramientas de
Desarrollo Web -
Upper CASE
• Estas herramientas ayudan en el diseño de
páginas Web con todos los elementos
relacionados como impresos, textos,
secuencias de comando, gráficos y demás.
“Nos ayudan a tener una vista
preliminar en directo de lo que
se está desarrollando y cómo
será una vez terminado”
Brackets Phoenix Editor
de código
Phoenix Editor
Herramientas de
Aseguramiento de la
calidad - Lower CASE
• Es la supervisión del proceso de Ingeniería y de los
métodos adoptados para desarrollar el producto
software con tal de asegurar conformidad con la
calidad según los estándares organizativos.
“Estas herramientas
constan de herramientas
de control de cambios y
configuración y de
herramientas para
pruebas de software.”
“Monitoreo de rendimiento, midiendo la disponibilidad y los tiempos de respuesta de
cualquier aplicación”
“Le permite simular cargas de trabajo y usuarios de sus aplicaciones web para probar cómo funcionarán
sus aplicaciones cuando las utilicen usuarios reales.”
Herramientas de Mantenimiento
• El mantenimiento del Software incluye modificaciones en el producto software después de ser distribuido.
Algunas de las herramientas CASE que ayudan en la organización y la fase de mantenimiento del software del
SDLC son las técnicas de inicio automático y de reporte de error, producción automática de etiqueta de error y
de Análisis de Causa Raíz (ACR o RCA en sus siglas en inglés).
Basada en Web de seguimiento de errores
“Los sistemas de seguimiento de defectos permiten a los equipos de desarrolladores realizar un seguimiento de errores, problemas, problemas,
mejoras y otras solicitudes de cambio pendientes en sus productos de manera efectiva”
“GitHub es un servicio basado en la nube que aloja un sistema de control de versiones (VCS) llamado Git. Éste permite a los
desarrolladores colaborar y realizar cambios en proyectos compartidos, a la vez que mantienen un seguimiento detallado de su
progreso.”
GRACIAS POR SU ATENCIÓN

Más contenido relacionado

Similar a Auditoria de redes, herramientas CASE .pptx

Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informaticaWil Vin
 
Metricas del proyecto de Software - introduccion
Metricas del proyecto de Software - introduccionMetricas del proyecto de Software - introduccion
Metricas del proyecto de Software - introduccionJose Diaz Silva
 
Administración de redes.ppt
Administración de redes.pptAdministración de redes.ppt
Administración de redes.pptnelvaca
 
Actividad semana 2
Actividad semana 2 Actividad semana 2
Actividad semana 2 valeortegha
 
Departamento o área de sistemas en las organizaciones
Departamento o área de sistemas en las organizacionesDepartamento o área de sistemas en las organizaciones
Departamento o área de sistemas en las organizacionesjefer
 
Auditoria de-sistemas
Auditoria de-sistemasAuditoria de-sistemas
Auditoria de-sistemasYony Laurente
 
Introduccion a las redes y conectividad iii
Introduccion a las redes y conectividad iiiIntroduccion a las redes y conectividad iii
Introduccion a las redes y conectividad iiiOlafOscarCruzAyala
 
Presentacion contenidos informática. Luis Vegas
Presentacion contenidos informática. Luis VegasPresentacion contenidos informática. Luis Vegas
Presentacion contenidos informática. Luis VegasLuisVegas
 
Auditoria y centro de procesamiento de datos
Auditoria y centro de procesamiento de datosAuditoria y centro de procesamiento de datos
Auditoria y centro de procesamiento de datosadolfo1608
 

Similar a Auditoria de redes, herramientas CASE .pptx (20)

Expo bases de datos
Expo bases de datosExpo bases de datos
Expo bases de datos
 
Expo bases de datos
Expo bases de datosExpo bases de datos
Expo bases de datos
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informatica
 
Metricas del proyecto de Software - introduccion
Metricas del proyecto de Software - introduccionMetricas del proyecto de Software - introduccion
Metricas del proyecto de Software - introduccion
 
Administración de redes.ppt
Administración de redes.pptAdministración de redes.ppt
Administración de redes.ppt
 
Actividad semana 2
Actividad semana 2 Actividad semana 2
Actividad semana 2
 
Departamento o área de sistemas en las organizaciones
Departamento o área de sistemas en las organizacionesDepartamento o área de sistemas en las organizaciones
Departamento o área de sistemas en las organizaciones
 
Auditoria CDP
Auditoria CDPAuditoria CDP
Auditoria CDP
 
Auditoria de-sistemas
Auditoria de-sistemasAuditoria de-sistemas
Auditoria de-sistemas
 
Introduccion a las redes y conectividad iii
Introduccion a las redes y conectividad iiiIntroduccion a las redes y conectividad iii
Introduccion a las redes y conectividad iii
 
UNIDAD_I.ppt
UNIDAD_I.pptUNIDAD_I.ppt
UNIDAD_I.ppt
 
Presentacion contenidos informática. Luis Vegas
Presentacion contenidos informática. Luis VegasPresentacion contenidos informática. Luis Vegas
Presentacion contenidos informática. Luis Vegas
 
Eje tematico no. 6 (1)
Eje tematico no. 6 (1)Eje tematico no. 6 (1)
Eje tematico no. 6 (1)
 
Diseño de sistemas
Diseño de sistemasDiseño de sistemas
Diseño de sistemas
 
Diseño de sistemas
Diseño de sistemasDiseño de sistemas
Diseño de sistemas
 
Pruebas de software
Pruebas de softwarePruebas de software
Pruebas de software
 
Clase 11
Clase 11Clase 11
Clase 11
 
Espoch
EspochEspoch
Espoch
 
Auditoria y centro de procesamiento de datos
Auditoria y centro de procesamiento de datosAuditoria y centro de procesamiento de datos
Auditoria y centro de procesamiento de datos
 
Ciclo de vida y diseño de sistemas de informacion
Ciclo de vida y diseño de sistemas de informacionCiclo de vida y diseño de sistemas de informacion
Ciclo de vida y diseño de sistemas de informacion
 

Último

Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersIván López Martín
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
ejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofJuancarlosHuertasNio1
 
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...JaquelineJuarez15
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...AlanCedillo9
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 

Último (20)

Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
ejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sof
 
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 

Auditoria de redes, herramientas CASE .pptx

  • 1. AUDITORIA DE REDES, HERRAMIENTAS CASE PRESENTADO POR EL GRUPOS: Auditores de Hato Mayor • Nelvin Reyes Santana • Cesar Darío Santana García • Yoweldry Santana Hernández • Ángel Miguel Porro Mercedes • Efraín Antonio Félix Félix INTEGRANTES:
  • 2. AUDITORIA DE REDES • Son una serie de mecanismos mediante los cuales se prueba una Red Informática, evaluando su desempeño y seguridad, logrando una utilización mas eficiente y Segura de la información.
  • 3. ETAPAS A IMPLEMENTAR • Análisis de Vulnerabilidad:  Punto mas critico de toda la auditoria porque de el depende el curso de acción a tomar en las siguientes etapas y el éxito de ellas.
  • 4. Estrategia de Saneamiento: Parchea la red después haber identificado las brechas, reconfigurándolas o reemplazándolas por otra mas segura. El proceso de saneamiento de la red puede incluir: • Priorización de vulnerabilidades • Desarrollo de un plan de acción • Implementación de medidas de seguridad • Monitoreo y evaluación • Capacitación del personal
  • 5. Plan Contingencia Replantear la red Software reconfigurado o rediseñado Reportar nuevos fallos de seguridad El riesgo con estos ítems del plan de contingencia disminuye.
  • 6. Seguimiento continuo • Se debe estar pendiente a los fallos que se presentan los cuales facilitan intrusión de los sistemas. Pero existen nuevas tecnologías para prevenir estos problemas. Se debe estar pendientes de lo que sucede para cubrir las nuevas brechas y hacer el trabajo mas difícil a nuestros atacantes.
  • 7. AUDITORIA DE LA RED FISICA • Se debe garantizar que exista:  Áreas de equipo de comunicación con control de acceso  Protección y tendido adecuado de cables y líneas de comunicación para evitar accesos físicos  Control de utilización de equipos de prueba de comunicaciones para monitorizar la red y el trafico en ella  Prioridad de recuperación del sistema  Control de las líneas telefónicas
  • 8. AUDITORIA DE LA RED FISICA • Se debe Comprobar que:  El equipo de comunicaciones debe estar en un lugar cerrado y con acceso limitado  Se tomen medidas para separar las actividades de los electricistas y de cableado de líneas telefónicas  Las líneas de comunicación estén fuera de la vista  Se dé un código a cada línea, en vez de una descripción física de la misma  Haya procedimientos de protección de los cables y las bocas de conexión para evitar pinchazos a la red
  • 9. La seguridad física del equipo de comunicaciones sea adecuada Existan revisiones periódicas de la red buscando pinchazos a la misma El equipo de prueba de comunicaciones ha de tener unos propósitos y funciones específicas Existan alternativas de respaldo de las comunicaciones Con respecto a las líneas telefónicas : No debe darse el número como público y tenerlas configuradas con, retro llamada, código de conexión o interruptores
  • 10. AUDITORIA EN COMUNICACIONES • La gestión de red. • La monitorización de las comunicaciones. • La revisión de costes y la asignación formal de proveedores. • Creación y aplicabilidad de estándares. Permite:
  • 11. Objetivos de Control Tener una gerencia con autoridad de voto y acción. Llevar un registro actualizado de módems, controladores, terminales, líneas y todo equipo relacionado con las comunicaciones. Mantener una vigilancia en las acciones en la red. Registrar un coste de comunicaciones. Mejorar el rendimiento y la resolución de problemas presentados en la red.
  • 12. • Se debe Comprobar : • El nivel de acceso de las funciones dentro de la red • Coordinación de la organización en la comunicación de datos y voz • Normas de comunicación • La responsabilidad en los contratos con proveedores • La creación de estrategias de comunicación a largo plazo
  • 13. Se debe Comprobar • Tener documentación sobre el diagrama de la red • Realizar pruebas sobre los nuevos equipos • Establecer las tasas de rendimiento en tiempo de respuesta de las terminales y la tasa de errores . • Vigilancia sobre toda actividad on-line. • La facturación de los transportistas y vendedores ha de revisarse regularmente.
  • 14. Objetivo: Evitar un daño interno en la Red Lógica Para evitar estas situaciones se Debe: • Dar contraseñas de acceso • Controlar los errores • Garantizar que en una transmisión, sea recibida solo por el destinatario . Y para esto, se cambia la ruta de acceso de la información a la red • Registrar las actividades de los usuarios en la red • Encriptar la información • Evitar la importación y exportación de datos
  • 15. AUDITORIA DE LA RED LOGICA Recomendaciones • Inhabilitar el software o hardware con acceso libre • Crear protocolos con detección de errores • Los mensajes lógicos de transmisión han de llevar origen, fecha, hora y receptor • El software de comunicación, debe tener procedimientos correctivos y de control ante mensajes duplicados, perdidos o retrasados.
  • 16. • Los datos sensibles, solo pueden ser impresos en una impresora especificada y ser vistos desde una Terminal debidamente autorizada. • Se debe hacer un análisis del riesgo de aplicaciones en los procesos • Asegurar que los datos que viajan por Internet vayan cifrados .
  • 17. • Deben existir políticas que prohíban la instalación de programas o equipos personales en la red • Los accesos a servidores remotos han de estar inhabilitados • Generar ataques propios para probar solidez de la red
  • 18. Algunos ejemplos de auditoría de red pueden incluir: • Escaneo de puertos: • Análisis de tráfico de red: • Pruebas de penetración: • Evaluación de la configuración del firewall:
  • 19. Las Herramientas CASE (Computer Aided Software Engineering, Ingeniería de Software Asistida por Computadora)
  • 20. OBJETIVOS • Mejorar la productividad del software • Aumentar la calidad del software. • Reducir el tiempo y costo de desarrollo y mantenimiento de los sistemas informáticos. • Mejorar la planificación de un proyecto. • Aumentar la biblioteca de conocimiento informático de una empresa ayudando a la búsqueda de soluciones para los requisitos. • Automatizar el desarrollo del software, la documentación, la generación de código, las pruebas de errores y la gestión del proyecto. • Aumentar la productividad de las áreas de desarrollo y mantenimiento de los sistemas informáticos. • Ayuda a la re-utilización del software, portabilidad y estandarización de la documentación. • Gestión global en todas las fases de desarrollo de software con una misma herramienta. • Facilitar el uso de las distintas metodologías propias de la ingeniería del software.
  • 21. • El desarrollo del software. • La documentación. • La generación del código. • El chequeo de errores. • La gestión del proyecto. Automatizar: •La reutilización (reusabilidad) del software. •La portabilidad del software. •La estandarización de la documentación. •Integrar las Mejorar el archivo de datos (enciclopedia) de conocimientos. •Facilitar la utilización de las distintas metodologías que desarrollan la propia Ingeniería del software. Permitir:
  • 22. Características Deseables • Soporte multiusuario. • Personalización. • Control de documentos y versiones. • Gestión de proyectos. • Estadísticas de productividad y métricas del software. • Pruebas. • Simulación y Prototipado. • Demostración correcciones especificaciones y/o software. • Generación de código.
  • 23. VENTAJAS • Mejora en la productividad • Mejora en la eficacia • Mejora en la calidad del sistema de información • Disminución de tiempo • Automatización de tareas tediosas • Garantizar la consistencia de los procedimientos • Verificar el uso de todos los elementos en el sistema diseñado. • Automatizar el dibujo de diagramas. • Ayudar en la documentación del sistema. • Ayudar en la creación de relaciones en la Base de Datos. • Generar estructuras de código.
  • 24. DESVENTAJAS • Confiabilidad en los métodos estructurados. • Falta de niveles estándar para el soporte de la metodología. • Conflictos en el uso de los diagramas. • Diagramas no utilizados. • Función limitada. • Costo de adquisición.
  • 26. • Herramientas Upper CASE - Las Herramientas Upper CASE se usan en las etapas de planificación, análisis y diseño del SDLC. Múltiples Proyectos Seguimiento de Tareas GANTT Notificaciones Distintos Formato
  • 27. MIDDLE CASE - Estas herramientas se utilizan para desarrollar modelos de diseño detallados del sistema de software, • UML • Adaptarse • Abstracción • Base de datos
  • 28. LOWER CASE - • son una clase de herramientas CASE que se utilizan en la etapa final del ciclo de vida del software, específicamente en la implementación, • Prueba • Mantenimiento. • Codificación • Control de versiones
  • 29. Tipos de Herramientas CASE • Herramienta CASE Diagrama Estas herramientas se usan para representar componentes del sistema, datos, y a controlar la fluidez de varios componentes y estructura del software de manera gráfica.
  • 30. Diagrama. Colabora. Visualiza los datos. Todo en una sola plataforma.
  • 31. Casos populares de uso de Lucidchart • Crea mapas de procesos de negocio • Manténte alineado con los flujos de tus usuarios • Expande la infraestructura de tu nube • Planifica y organiza a los equipos de Scrum • Mapea los flujos de datos
  • 32.
  • 33. Microsoft Visio • Microsoft Visio es una herramienta de diagramación y visualización que se utiliza para crear una amplia variedad de diagramas y gráficos. Con Visio, los usuarios pueden crear diagramas de flujo, organigramas, diagramas UML, diagramas de red, mapas de proceso, diagramas de ingeniería, diagramas de base de datos, diagramas de construcción y muchos otros tipos de diagramas.
  • 34. Colabora en tiempo real • Crea y elabora en coautoría diagramas de apariencia profesional para una eficaz toma de decisiones, visualización de datos y ejecución de procesos con el fin de mejorar la productividad en tu negocio.
  • 35. Visio y Microsoft 365 • Visio es una solución innovadora que te ayuda a visualizar flujos de proceso empresariales conectados a datos de características integradas que ofrecen las funciones avanzadas de Microsoft 365 en Visio
  • 37. • Las herramientas de modelado de procesos permiten a los directores de proyecto y equipos de desarrollo visualizar el proceso de desarrollo de software en diferentes niveles de abstracción. Por ejemplo, pueden utilizarse para crear diagramas de flujo de trabajo, diagramas de actividades, diagramas de secuencia, diagramas de estados y otros tipos de diagramas que ayudan a describir el proceso de desarrollo de software.
  • 39. • Estas herramientas permiten a los desarrolladores realizar un seguimiento y control de los diferentes aspectos del proceso de desarrollo de software, como la planificación, el diseño, la implementación y el mantenimiento.
  • 41. • Las herramientas CASE proporcionan funcionalidades para generar diferentes tipos de documentos a diferentes tipos de consumidores. Por ejemplo, los manuales de sistemas, manuales de referencia, manuales de formación e instalación son documentos técnicos que son utilizados principalmente por el equipo de desarrollo y el personal de soporte técnico. • Por otro lado, los manuales de usuario son documentos que describen el funcionamiento del sistema y proporcionan instrucciones para el usuario final. Estos documentos se crean con la ayuda de herramientas de documentación CASE que pueden generar documentos de usuario fácilmente.
  • 43. • Las herramientas de análisis CASE utilizan diferentes técnicas para detectar problemas en los diagramas y especificaciones de requisitos. Algunas herramientas utilizan técnicas de análisis semántico para detectar inconsistencias en los requisitos y diagramas. Otras herramientas utilizan técnicas de verificación formal para garantizar que el sistema cumpla con los requisitos especificados.
  • 45. • Estas herramientas pueden ayudar a los desarrolladores a planificar y diseñar la estructura y el comportamiento del software antes de comenzar la programación. • Entre las herramientas de diseño del CASE, se pueden incluir herramientas para el diseño de diagramas de flujo, herramientas para la creación de modelos de datos, herramientas para la creación de diagramas de clases y herramientas para la creación de diagramas de secuencia.
  • 46. HERRAMIENTAS PARA LA GESTIÓN DE LA CONFIGURACIÓN
  • 47. • las herramientas CASE proporcionan una serie de funcionalidades esenciales que ayudan a los desarrolladores a mantener un control riguroso de la versión del software que se está desarrollando. Algunas de las funcionalidades principales incluyen:  Control de versiones  Línea base:  Gestión del control de cambios
  • 48. • Las herramientas CASE también ayudan en la gestión de la configuración mediante el uso de rastreo automático, gestión de versiones. Por ejemplo, los desarrolladores pueden utilizar herramientas para el control de versiones para comparar diferentes versiones del software y determinar qué cambios se han realizado en cada versión. Las herramientas CASE también pueden utilizar técnicas de rastreo automático para identificar problemas y errores en el software y rastrear su resolución a través de diferentes versiones del software.
  • 50. • Las herramientas CASE proporcionan funcionalidades para automatizar la gestión de cambios, incluyendo el resaltado de cambios realizados en el código, la gestión de archivos y la gestión del código fuente. Estas herramientas permiten a los desarrolladores llevar un registro detallado de todos los cambios realizados en el software, incluyendo cuándo se realizaron, quién los realizó y por qué.
  • 52. • Además de automatizar tareas, las herramientas de desarrollo de software CASE también pueden mejorar la calidad del software producido, reducir los costos y el tiempo de desarrollo y mejorar la colaboración entre los miembros del equipo de desarrollo. En general, estas herramientas son fundamentales para el proceso de desarrollo de software moderno y han evolucionado mucho desde que se introdujeron por primera vez en los años 70.
  • 53. PROTECCIÓN DE LAS HERRAMIENTAS CASE • Control de acceso • Encriptación de datos • Copias de seguridad • Actualización de software • Capacitación de usuarios
  • 54. Herramientas de Desarrollo Web - Upper CASE • Estas herramientas ayudan en el diseño de páginas Web con todos los elementos relacionados como impresos, textos, secuencias de comando, gráficos y demás. “Nos ayudan a tener una vista preliminar en directo de lo que se está desarrollando y cómo será una vez terminado” Brackets Phoenix Editor de código
  • 55.
  • 56.
  • 58. Herramientas de Aseguramiento de la calidad - Lower CASE • Es la supervisión del proceso de Ingeniería y de los métodos adoptados para desarrollar el producto software con tal de asegurar conformidad con la calidad según los estándares organizativos. “Estas herramientas constan de herramientas de control de cambios y configuración y de herramientas para pruebas de software.”
  • 59. “Monitoreo de rendimiento, midiendo la disponibilidad y los tiempos de respuesta de cualquier aplicación”
  • 60. “Le permite simular cargas de trabajo y usuarios de sus aplicaciones web para probar cómo funcionarán sus aplicaciones cuando las utilicen usuarios reales.”
  • 61. Herramientas de Mantenimiento • El mantenimiento del Software incluye modificaciones en el producto software después de ser distribuido. Algunas de las herramientas CASE que ayudan en la organización y la fase de mantenimiento del software del SDLC son las técnicas de inicio automático y de reporte de error, producción automática de etiqueta de error y de Análisis de Causa Raíz (ACR o RCA en sus siglas en inglés). Basada en Web de seguimiento de errores
  • 62. “Los sistemas de seguimiento de defectos permiten a los equipos de desarrolladores realizar un seguimiento de errores, problemas, problemas, mejoras y otras solicitudes de cambio pendientes en sus productos de manera efectiva”
  • 63. “GitHub es un servicio basado en la nube que aloja un sistema de control de versiones (VCS) llamado Git. Éste permite a los desarrolladores colaborar y realizar cambios en proyectos compartidos, a la vez que mantienen un seguimiento detallado de su progreso.”
  • 64. GRACIAS POR SU ATENCIÓN