lunes, 20 de enero de 2020

Protección contra malware

Políticas de seguridad 

Es el conjunto de normas y procedimientos que definen las diferentes formas de actuación recomendadas, con el fin de garantizar un cierto grado de seguridad.
Además de las políticas de seguridad propias, la legislación establece medidas que son obligatorias de cumplir. Por ejemplo:
La LSSICE➛ Ley de servicios de la sociedad de la información y del comercio electrónico.
La LOPD➛ Le orgánica de protección de datos.

Soluciones antivirus

Es un software donde su finalidad es prevenir el posible contacto o infección de un malware. Cuando detecta que el equipo está infectado, llega un mensaje al usuario con las posibles acciones que puede llevar a cabo para eliminar el malware (omitir el aviso, desinfectar el archivo, moverlo a la cuarentena o eliminarlo).
Para detectar el software malicioso, estos programas utilizan una base de datos con la que comparan el código de los archivos. También pueden utilizar algoritmos heurísticos que avisan en caso de un comportamiento sospechoso. Los antivirus más populares son: Avast, AVG System, ESET, Norton, Karpesky, Panda, Biydefender, MCFee... También existen algunos antivirus en línea gratuitos.

Síntomas de una infección

⦁Desaparición de carpetas o archivos.
⦁Ralentización del equipo durante el arranque, el funcionamiento o la conexión a internet.
⦁Aparición de publicidad, mensajes de error o sonidos no habituales.
⦁Movimiento automático del ratón, de los menús o de las ventanas.
⦁Fallos o comportamiento extraños en la aplicaciones y los dispositivos.
⦁Intentos de conexión a Internet inesperados.
⦁Aparición de barras de herramientas extrañas en el navegador web.
⦁Envío de correos electrónicos o de mensajes a los contactos de una lista.
⦁Aumento de la actividad del equipo y del tráfico en la red.

Pasos que se deben seguir en caso de infección

Restaurar el sistema a un estado anterior: Algunos sistemas operativos crean puntos de restauración permitiendo devolver al equipo un estado de seguridad sin perder información.
Actualizar la base de datos del antivirus y realizar un análisis completo del equipo: si no se detecta o elimina el malware, podemos realizar un análisis en línea.
Arrancar el equipo con un Live CD o Live USB: podemos: 
-Analizar el equipo con un antivirus pero sin contaminarlo ya que el mismo antivirus podría estar infectado.
-Extraer los archivos para recuperar la información.
Ejecutar utilidades de desinfección específicas, que actúan como antídotos de virus o eliminan amenazas concretas: una vez conocida la amenaza se pueden descargar desde sitios web seguros, foros de seguridad...

No hay comentarios:

Publicar un comentario

Creación de clases a partir de análisis

Para este tipo de programas, una descomposición en clases quedaría un poco "forzada", ya que su nivel de complejidad no es tan ele...