1. Trabajo Nrº 4 de Auditoria de sistemas
Nombre: Maurtua Quevedo Jorge
1) Prueba AIDA32
Muy buen programa aparte es gratuito me permitió tener información detallada de los
componentes Hardware, también me mostro las páginas web de la marca de todos los
componentes de mi PC , también muestra la web con sus respectivos drivers
actualizados , por ejemplo si quiero ampliar la memoria ram de mi PC basta con dar un
vistazo en el programa y te dicen todos los detalles de tu memoria , velocidad , marca ,
modelo , también me sirvió para ver la web de la BIOS , su nombre comercial es el
Everest
2. 2) http://www.bsa.org/puertorico-esp/antipiracy/Free-Software-Audit-Tools.cfm
-Es la página de una organización que busca promover los objetivos específicos de la
industria del software y los de hardware. Dicha organización llamada Business Software
Alliance (BSA) es la más importante dedicada al desarrollo digital seguro e ideal. Su Sede
Principal se encuentra en Washington y tienes más de 80 oficinas en todo el mundo.
-Unas de sus prioridades de la política de BSA incluyen:
• La protección de la propiedad intelectual (el derecho de autor, las patentes, las
soluciones tecnológicas)
• La apertura de los mercados a un comercio sin barreras
• La seguridad de los datos
• El incremento de las oportunidades en Brasil, China, India, Rusia y otros
mercados emergentes
• La innovación y la variedad de software
• El gobierno electrónico
• La fuerza de trabajo y la educación
-Tiene un Programa contra la piratería y en favor del cumplimiento
BSA actúa para proteger los derechos de propiedad intelectual de los proveedores de
software, para hacer cumplir la legislación acerca del derecho de autor y fomentar el
cumplimiento.
-Tiene un listado de novedades y eventos y reportes internacionales donde nos muestra
las últimas tendencias acercar de la piratería y políticas sobre piratería.
-Información detallada de temas a la piratería:
¿Qué es la piratería de software?
La importancia de una licencia.
Información antipiratería
-Tiene un listado de investigaciones y estadísticas hecha por ellos.
-Contiene herramientas gratuitas para una auditoria informática como lo es: FrontRange
Centennial Discovery: una herramienta completa para auditoría y descubrimiento de la
red.
-Tiene un link para informar cualquier caso de piratería informática que se este dando.
3. 3) http://www.auditmypc.com/freescan/spanish.asp
Es una página llamada Audit MyPC que nos permite tener análisis gratuitos de
seguridad, prueba de velocidad y accesos a herramientas de la Web.
Herramientas:
Firewall de prueba: Sirve para comprobar si el equipo tiene puertos que normalmente
se dejan abiertos los cuales son utilizados por los virus y troyanos.
Anti-spam:
El propósito es que cuando los spammers intenten recolectar las direcciones a tarvez de
su programa no obtenga las direcciónes reales del correo correo electrónico , en caso
quieras ayudar a combatir deberás enlazar tu pagina web con el link que aparece abajo.
<a href="http://www.auditmypc.com/freescan/antispam.html"
target="_blank"> Anti Spam </ a>
Prueba de velocidad de internet:
Ayuda a determinar el verdadero ancho de banda en cualquier sentido , como la banda
ancha , cable, satélite y módems DSl .
Generador de mapa del sitio:
Nos permite construir un mapa de sitio XML para google , Bing y otros buscadores ,
también ayuda a descubrir problemas que puedan impedir que su sitio no tenga una
posición aceptable en los buscadores. Nos explica como crear un mapa de sitio y nos da
un video tutorial de 14m .
Huella digital:
Se trata que cada vez que alguien visite el sitio web deja una huella de cualquier tipo o
identificador personal , se puede detectar el mapa de ubicación , dirección de ip ,
nombre del equipo etc.
Cuál es mi IP:
4. Muestra la dirección de ip de nuestro ordenador , en todo caso si es que tenemos
configurado un proxy nos emitirá el numero de ip del proxy. Se puede comprobar con la
HUELLA DIGITAL el detalle de la información.
4) http://babel.sourceforge.net/es/index.php
Es una página de una empresa llamada Babel Enterprise dedicada de evaluar el de nivel
de cumplimento de la seguridad de una empresa , medir el riesgo de sus activos de la
empresa y gestionar dichos activos.
Para cumplir estos procesos Babel Enterprise recoge datos de distintas fuentes como
son: Agentes de Babel (software multiplataforma), cuestionarios, integración con otras
herramientas.
¿Cómo funciona Babel Enterprise?
• Recoge toda la información -relevante- de seguridad de sus sistemas.
• Genera un índice de riesgo en función del activo y una política de seguridad
común.
• Relaciona esos datos con una base de datos con información sobre seguridad
actualizada periódicamente por Ártica.
• Evalúa que activos tienen mayor riesgo en base a la criticidad de los activos y la
información recogida por Babel.
Cuadro de mando
La versión 2.0 de Babel Enterprise, le convierte en un cuadro de mando para la gestión de la
seguridad.
Cumplimiento normativo
Gestiona el riesgo , segregándolo por dominios, activos y políticas.
Valoración de riesgo:
5. Para cubrir esta necesidad es ser capaz de poder realizar una auditoría a gran escala en
un tipo de organización que a pesar de ser muy grande no tuviera ni un solo ordenador o
al menos ni un sólo agente de software desplegado ni procesamiento de información
mediante colectores de ningún tipo.
Militarización de sistemas bastionado :
Algunos Módulos para auditar:
-Minimización de servicios, Sistema centralizado filehasting,detector de ejecutables
SUIDO sospechosos, Comprobador de permisos de ficheros y directorios del sistema,
Auditoria de passwords , configuración de servicios remotos, Auditoria de cuentas de
usuarios , etc.
Se puede descargar el software versión estable y versión en desarrollo.
Babel Enterprise ofrece soporte profesional además de otros servicios avanzados en
consultoria.