<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Trabajo en clase by Ismael Sangacha</title>
      <link>https://padlet.com/ismaelsangacha69/3fjpqntisuub</link>
      <description>Ismael Sangacha , Sergio Perez</description>
      <language>en-us</language>
      <pubDate>2017-10-25 13:09:51 UTC</pubDate>
      <lastBuildDate>2017-10-25 13:23:41 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet-assets.s3.amazonaws.com/icons/Pumpkin.png</url>
      </image>
      <item>
         <title>Identifique los tipos de vulnerabilidad en la web</title>
         <author>ismaelsangacha69</author>
         <link>https://padlet.com/ismaelsangacha69/3fjpqntisuub/wish/200380776</link>
         <description><![CDATA[<div>Una de las vulnerabilidades más detectadas en un sitio web es el<strong> XSS</strong> o <strong>Cross Site Scripting</strong>, que es un error cometido por casi todo tipo de programador, ya se avanzado o novato. El bug se presenta cuando <strong>las variables están mal filtradas</strong> en la aplicación por lo que el atacante puede incluir código malicioso para sacar provecho él.</div><div><br></div><div><br></div><div>¿Como y en donde sucede el XSS?</div><div>Como ya he mencionado sucede por un mal filtro de las variables o porque no se ha incluido uno como tal, entonces si por ejemplo hay un foro, libro de visitas o incluso un buscador que no ha aplicado un filtro el atacante por medio de lenguajes script (como Visual Basic Script o Java Script) puede llegar a aprovechar esta vulnerabilidad o realizar lo que ellos mismo denominan un “<strong>Deface</strong>“. Ésto consiste en <strong>redireccionar la página principal </strong>de tu sitio web (o la página que contiene el bug) a otro sitio; que generalmente esta en otro servidor.</div><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2017-10-25 13:11:00 UTC</pubDate>
         <guid>https://padlet.com/ismaelsangacha69/3fjpqntisuub/wish/200380776</guid>
      </item>
      <item>
         <title>Identifique y conceptualice los tipos de atacantes en la red</title>
         <author>ismaelsangacha69</author>
         <link>https://padlet.com/ismaelsangacha69/3fjpqntisuub/wish/200381912</link>
         <description><![CDATA[<div> Un tipo de ataque a la red es la introducción de malware en una página web. Cuando un usuario navega por una web, puede, sin querer, infectarse por un malware. Los tres tipos más conocidos de malware son los virus, gusanos y troyanos.<br> Una vez que el malware ha infectado nuestro equipo (ordenador, pda, móvil) puede hacer cualquier tipo de acciones. Las que más destacan es el borrado de datos, recopilación de información de carácter personal (e-mails, contraseñas, conversaciones). También pueden controlar todo lo que escribimos (Keyloggers) y enviarlo a su legítimo propietario (para uso de todos los datos recogidos).<br> Normalmente una característica común de todos ellos es que se auto-replican, para infectar a más usuarios, de esta forma se extenderá de forma exponencial.<br> Cuando hemos sido infectados por malware, y creemos que todo funciona bien, podemos estar participando en una botnet que los atacantes construyen para hacer un DDoS (Denegación de Servicio Distribuído), de esa forma, sin saberlo puede que estemos participando en un ataque contra un servidor para bloquearlo. </div>]]></description>
         <enclosure url="" />
         <pubDate>2017-10-25 13:12:52 UTC</pubDate>
         <guid>https://padlet.com/ismaelsangacha69/3fjpqntisuub/wish/200381912</guid>
      </item>
      <item>
         <title>Identifique y conceptualice los tipos de ataques producidos en la red</title>
         <author>ismaelsangacha69</author>
         <link>https://padlet.com/ismaelsangacha69/3fjpqntisuub/wish/200382156</link>
         <description><![CDATA[<ul><li>Acceso ilícito a sistemas informáticos.</li><li>Interceptación ilícita de datos informáticos.</li><li>Interferencia en el funcionamiento de un sistema informático.</li><li>Abuso de dispositivos que faciliten la comisión de delitos.</li></ul><div>Algunos ejemplos de este grupo de delitos son: el robo de identidades, la conexión a redes no autorizadas y la utilización de spyware y de keylogger.</div><div><strong>Delitos informáticos:</strong></div><ul><li>Falsificación informática mediante la introducción, borrado o supresión de datos informáticos.</li><li>Fraude informático mediante la introducción, alteración o borrado de datos informáticos, o la interferencia en sistemas informáticos.</li></ul><div>El borrado fraudulento de datos o la corrupción de ficheros algunos ejemplos de delitos de este tipo.</div><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2017-10-25 13:13:16 UTC</pubDate>
         <guid>https://padlet.com/ismaelsangacha69/3fjpqntisuub/wish/200382156</guid>
      </item>
      <item>
         <title>Cuales son los factores de riesgo </title>
         <author>ismaelsangacha69</author>
         <link>https://padlet.com/ismaelsangacha69/3fjpqntisuub/wish/200382935</link>
         <description><![CDATA[<div>Con la continua evolución tecnológica, especialmente en el ámbito empresarial, la auditoría del TI y los profesionales de seguridad deben adaptarse al escenario de las amenazas cambiante creado por las aplicaciones móviles adelantándose al riesgo. Para ello deben poner controles apropiados y probar las aplicaciones móviles desde su concepción hasta su lanzamiento. Es por ello que he seguido leyendo sobre la <strong>Gestión del Riesgo Institucional en el Mundo Móvil</strong>, y esta vez he investigado acerca de los <strong>factores de riesgo</strong> en las aplicaciones móviles y algunos <strong>controles básicos</strong> con los que abordarlos. En este Post he utilizado como fuente un artículo de una revista llamada <strong>“</strong><a href="http://www.isaca.org/Journal/archives/2016/volume-4/Pages/default.aspx"><strong>ISACA Journal: mobile apps</strong></a><strong>”</strong>.</div><div>Los riesgos en las aplicaciones móviles se pueden dividir en cuatro categorías:</div>]]></description>
         <enclosure url="" />
         <pubDate>2017-10-25 13:14:30 UTC</pubDate>
         <guid>https://padlet.com/ismaelsangacha69/3fjpqntisuub/wish/200382935</guid>
      </item>
      <item>
         <title>Web</title>
         <author>ismaelsangacha69</author>
         <link>https://padlet.com/ismaelsangacha69/3fjpqntisuub/wish/200384528</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2017-10-25 13:17:16 UTC</pubDate>
         <guid>https://padlet.com/ismaelsangacha69/3fjpqntisuub/wish/200384528</guid>
      </item>
      <item>
         <title>Cuales son los factores de riesgo en la web</title>
         <author>ismaelsangacha69</author>
         <link>https://padlet.com/ismaelsangacha69/3fjpqntisuub/wish/200386001</link>
         <description><![CDATA[<div>Existen muchas causas y muchos factores que hacen que el consumo de drogas no sea exclusivo de un grupo o estrato social, económico o cultural determinado, sino que afecta a la sociedad en su conjunto.</div><div>En general, el uso de drogas corresponde a un afán de huir de la realidad; las drogas proporcionan una vía de escape, un alivio temporal a los problemas personales, familiares o sociales.</div><ul><li><strong>Factor de riesgo:</strong> un atributo y/o característica individual, condición situacional y/o contexto ambiental que incrementa la probabilidad del uso y/o abuso de drogas (inicio) o una transición en el nivel de implicación con las mismas (mantenimiento).</li><li><strong>Factor de protección:</strong> es un atributo o característica individual, condición situacional y/o contexto ambiental que inhibe, reduce o atenúa la probabilidad de uso y/o abuso de drogas o la transición en el nivel de implicación con las mismas. </li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2017-10-25 13:20:08 UTC</pubDate>
         <guid>https://padlet.com/ismaelsangacha69/3fjpqntisuub/wish/200386001</guid>
      </item>
      <item>
         <title>Enumere 4 delitos informáticos que se produjeron en el Ecuador en los últimos 3 años.</title>
         <author>ismaelsangacha69</author>
         <link>https://padlet.com/ismaelsangacha69/3fjpqntisuub/wish/200387326</link>
         <description><![CDATA[<div>Especializada, como existe en otros países como en Estados Unidos donde el FBI cuenta con</div><div>el Computer Crime Unit, o en España la Guardia Civil cuenta con un departamento</div><div>especializado en esta clase de infracciones. De otro lado también por parte de la Función</div><div>Judicial falta la suficiente preparación por parte de Jueces y Magistrados en tratándose de</div><div>estos temas, ya que en algunas ocasiones por no decirlo en la mayoría de los casos los</div><div>llamados a impartir justicia se ven confundidos con la especial particularidad de estos delitos</div><div>y los confunden con delitos tradicionales que por su estructura típica son incapaces de</div><div>subsumir a estas nuevas conductas delictivas que tiene a la informática como su medio o fin.</div><div>Por tanto es esencial que se formen unidades Investigativas tanto policiales como de la</div><div>Fiscalía especializadas en abordar cuestiones de la delincuencia informática trasnacional y</div><div>también a nivel nacional. Estas unidades pueden servir también de base tanto para una</div><div>cooperación internacional formal o una cooperación informal basada en redes</div><div>transnacionales de confianza entre los agentes de aplicación de la ley. Lo cual es posible</div><div>aplicando la Ley de Comercio Electrónico Firmas Electrónicas y Mensajes de Datos</div>]]></description>
         <enclosure url="" />
         <pubDate>2017-10-25 13:22:25 UTC</pubDate>
         <guid>https://padlet.com/ismaelsangacha69/3fjpqntisuub/wish/200387326</guid>
      </item>
   </channel>
</rss>
