Eduardo Rodriguez Control7
Eduardo Rodriguez Control7
Eduardo Rodriguez Control7
Seguridad Informática
Instituto IACC
12/12/2021
Desarrollo
Imagine que usted ha sido contratado para diseñar un plan de auditoria informática de la
empresa ABC. Antes de ejecutar el plan de auditoria se requiere que usted presente un
informe donde demuestre a través de la elección de uno o más softwares como resolver las
principales problemáticas de la empresa.
- Resultado de la aplicación
Formato HTML.
CurrPorts permite comprobar que puertos TCP/IP son los que están siendo
utilizados por el computador, También se puede ver que aplicación está usando cada uno de
ellos, en las imágenes superiores se listan todos los puertos en uso, además del detalle del
software que usa ese puerto, tipo de protocolo, número de puerto, dirección IP, nombre del
host remoto, etc. Los reportes son exportables a un archivo TXT, CSV o HTML, lo que permite
realizar un análisis con más profundidad y llevar, por ejemplo, un seguimiento histórico.
Marca con color rosado aquellos puertos sospechosos o que están en uso por aplicaciones no
identificadas, con la información obtenida, como auditores, podemos reportar que puertos
están siendo usados (o sobre usados) y que aplicaciones, identificando con esto problemas de
uso del ancho de banda o de recursos locales que podrían afectar el desempeño de un
computador local como del sistema completo.
2. Se requiere un análisis de la red, así ́ como una identificación de los dispositivos y
softwares instalados en cada computador.
Se puede obtener el análisis solicitado mediante el uso de la aplicación WinAudit (vista durante
la semana). WinAudit realiza una inspección del sistema y entrega un informe detallado del
hardware, aplicaciones y sistema operativo que componen el computador revisado. El informe
se puede ver en pantalla, así como también, exportar en formato CSV, HTML, PDF y XML.
A nivel del hardware, las aplicaciones y el sistema operativo podremos revisar subcategorías,
como servicios, archivos de sistema, pantallas, ejecutables, variables de entorno, programas en
ejecución, BIOS, programas de inicio o estadísticas de usuario.
En una auditoría, la aplicación WinAudit permite determinar que programas y dispositivos tiene
instalados el usuario en su computador local, al igual que servirá para identificar si el usuario
auditado tiene algún software ilegal o no licenciado. El informe de auditoría puede utilizarse
para determinar cuáles son los softwares que los usuarios permitidos utilizar o instalar
dependiendo de sus roles en la empresa.
La aplicación se descarga desde el sitio http://www.parmavex.co.uk/winaudit.html y no necesita
instalación, sólo se debe ejecutar el archivo .exe descargado. Al ejecutar la aplicación esta realiza
una completa revisión del equipo local entregando la siguiente información general:
Ejemplos de un artículo:
Apellido, A. A., Apellido, B. B., y Apellido, C. C. (año). Título del artículo específico. Título
de la Revista, número de la revista, número de página.
https://doi.org/xx.xxxxxxxxxx
Lee, H. W. (2005). Los factores que influyen en los expatriados. Journal of American Academy of
Business, 6(2), 273-279.
Nota: Si el artículo de la revista no tiene un DOI y proviene de una base de datos de investigación académica,
finalice la referencia después del rango de páginas. No incluya información de la base de datos en la
referencia. La referencia en este caso es la misma que para un artículo de revista impresa. Si el artículo de la
revista no tiene un DOI, pero tiene una URL que resolverá para los lectores (por ejemplo, es de una revista en
línea que no forma parte de una base de datos), incluya la URL del artículo al final de la referencia, en vez del
DOI.
Ejemplos de un texto:
McShane, S. L., y Von Glinow, M. (2004). Organizational behavior: Emerging realities for the
workplace. The McGraw-Hill Companies.