La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Almacenamiento y Seguridad de su Información en Internet

Presentaciones similares


Presentación del tema: "Almacenamiento y Seguridad de su Información en Internet"— Transcripción de la presentación:

1 Almacenamiento y Seguridad de su Información en Internet
Conferencista: Oscar Valbuena Director del Club de Mercadeo Virtual

2 A quien más le interesa que su información esté a salvo, es:
¡A USTED!

3 Almacenamiento y Seguridad de su Información en Internet
Almacenamiento de la información. Dispositivos físicos de almacenamiento. Almacenamiento OnLine. Vía FTP. Por Sincronización. Web BackUp .

4 Almacenamiento y Seguridad de su Información en Internet
Almacenar No es Compartir. Google Hacking. Algunos comandos más utilizados. Robots.Txt Caché, indexación y seguimiento.

5 Almacenamiento y Seguridad de su Información en Internet
Actualización de Aplicaciones. Última Versión Estable Liberada. Fallos de programación: Backdoors. Parches de Seguridad.

6 Almacenamiento y Seguridad de su Información en Internet
Responsabilidades Contractuales. Cuentas de Hosting. Páginas Web. Sistemas de Información Web. Software en la Nube.

7 Almacenamiento y Seguridad de su Información en Internet
Recuperación de Información. PC Recovery. Data Center Backups.

8 1. Almacenamiento de la Información

9 1. Almacenamiento de la Información
Dispositivos físicos de almacenamiento. Discos duros Memorias USB Unidades de CD/DVD/BlueRay RW Discos Magnéticos/Ópticos Tarjetas de Memoria SD/MiniSD Servidores FTP

10 1. Almacenamiento de la Información
Almacenamiento OnLine. Vía FTP. Por Sincronización. Web BackUp .

11 1. Almacenamiento de la Información
Vía FTP Software Cliente: Filezilla Requerimiento: Una cuenta de almacenamiento de archivos, en un servidor FTP.

12 1. Almacenamiento de la Información
Por Sincronización Software Cliente: Dropbox Requerimiento: Registro en el sitio web de Dropbox.

13 1. Almacenamiento de la Información
Web Backup Software Cliente: Comodo Backup Requerimiento: Una cuenta de almacenamiento de archivos, en un servidor FTP.

14 2. Almacenar No es Compartir

15 2. Almacenar No es Compartir
Google Hacking. Algunos comandos más utilizados. Robots.Txt Caché, indexación y seguimiento.

16 2. Almacenar No es Compartir
1. Google Hacking. Información que no debería verse: intitle:index.of “parent directory” Búsqueda de directorios/archivos específicos: inurl:admin filetype:xls

17 2. Almacenar No es Compartir
2. Algunos comandos más utilizados. Productos Vulnerables: "Powered by MercuryBoard [v1" Mensajes de Error: "Warning: mysql_query()" "invalid query" Ficheros que contienen información sensible: "Index of" / "chat/logs" Ficheros que contienen claves: ext:pwd inurl:(service | authors | administrators | users) "# -FrontPage-" Ficheros que contienen nombres de usuario: filetype:conf inurl:proftpd.conf -sample Páginas con formularios de acceso: "You have requested access to a restricted area of our website. Please authenticate yourself to continue."

18 2. Almacenar No es Compartir
2. Algunos comandos más utilizados. Páginas que contienen datos relativos a vulnerabilidades: filetype:pdf "Assessment Report" nessus Directorios sensibles: filetype:cfg ks intext:rootpw -sample -test -howto Información sensible sobre comercio y banca electrónica: inurl:shopdbtest.asp Dispositivos hardware online: camera linksys inurl:main.cgi Servidores vulnerables: intitle:"Mail Server CMailServer Webmail" "5.2" Detección de servidores web: intitle:"Welcome to Windows Small Business Server 2003"

19 2. Almacenar No es Compartir
3. Robots.Txt Reducir la sobrecarga del servidor Prohibir zonas específicas Impedir acceso a robots determinados

20 2. Almacenar No es Compartir
3. Robots.Txt User-agent: googlebot Disallow: /directorio/archivos User-Agent: Slurp (El spider de Inktomi) Disallow: internet-marketing-gg.html Disallow: internet-marketing-al.html Disallow: advertising-secrets-gg.html Disallow: advertising-secrets-al.html # Crawler de MSN User-agent: msnbot Disallow: /links.html Disallow: /private/ Disallow: /photos/

21 2. Almacenar No es Compartir
User-agent: * # disallow all files in these directories Disallow: /cgi-bin/ Disallow: /z/j/ Disallow: /z/c/ Disallow: /stats/ Disallow: /dh_ Disallow: /about/ Disallow: /contact/ Disallow: /tag/ Disallow: /wp-admin/ Disallow: /wp-includes/ Disallow: /contact Disallow: /manual Disallow: /manual/* Disallow: /phpmanual/ Disallow: /category/ User-agent: Googlebot # disallow all files ending with these extensions Disallow: /*.php$ Disallow: /*.js$ Disallow: /*.inc$ Disallow: /*.css$ Disallow: /*.gz$ Disallow: /*.wmv$ Disallow: /*.cgi$ Disallow: /*.xhtml$

22 2. Almacenar No es Compartir
# disallow all files with ? in url Disallow: /*?* # allow google image bot to search all images User-agent: Googlebot-Image Disallow: Allow: /* # disable duggmirror User-agent: duggmirror Disallow: / # allow adsense bot on entire site User-agent: Mediapartners-Google* Disallow: Allow: /*

23 2. Almacenar No es Compartir
Sitios recomendados de consulta:

24 2. Almacenar No es Compartir
4. Caché, indexación y seguimiento. No indexar (No seguir): <META NAME="GOOGLEBOT" CONTENT="NOINDEX,NOFOLLOW"> No almacenar en caché: <META NAME=“GOOGLEBOT” CONTENT=“NOARCHIVE”> <META NAME=“GOOGLEBOT” CONTENT=“NOSNIPPET”>

25 3. Actualización de Aplicaciones

26 3. Actualización de Aplicaciones
Última Versión Estable Liberada. Fallos de programación: Backdoors. Parches de Seguridad.

27 4. Responsabilidades Contractuales

28 4. Responsabilidades Contractuales
Del Cliente Del Proveedor Cuentas de Hosting. Páginas Web. Sistemas de Información Web. Software en la Nube.

29 5. Recuperación de Información

30 5. Recuperación de Información
PC Recovery con Software OpenSource: Test Disk UndeletePlus Data Center Backups. Normalmente se cobra por peso (1 Giga = US$XXX). Solo lo puede solicitar la empresa prestadora del servicio. Diario – Semanal – Mensual.

31 Recomendaciones Haga inventario de sus principales archivos.
Separe sus archivos en “Imperdibles” y Otros. Trate de tener la menor cantidad de archivos sensibles. Elimine archivos duplicados. Proteja su información con contraseñas fuertes.

32 Para Pensar… ¿Actualmente cuenta con una metodología aplicada para la creación de copias de seguridad?

33 Para Pensar… ¿Tiene preparado un plan de contención, en caso de sufrir pérdida o robo de información?

34 ¿Preguntas?

35 Gracias por su Atención
Oscar Valbuena Aguirre Director del Club de Mercadeo Virtual Skype: oscar_valbuena Móvil: +57 (311) Teléfono Fijo: +57 (8) Facebook: osabuena


Descargar ppt "Almacenamiento y Seguridad de su Información en Internet"

Presentaciones similares


Anuncios Google