Visita el Blog de Virus Attack!
 Hacer página de inicio  Agregar a Favoritos  Recomendar a Amigo  Contacto  Ayuda

Usuario: 
Clave: 

  Portada
  Alertas
  Hoaxes
  Scams
  Ránking
  Parches
  Antivirus
  Sorteos
  Webmasters
  Base de datos
  Scan on line
  Herramientas
  Download
  Enviar Ejemplo
  Boletín de Noticias
  Listas de correo
  Anuario
  Noticias
  Artículos
  Entrevistas
  Documentos
  FAQ´s
  Acerca de
  Publicidad
  Links
  Sitios Afiliados
  Colaborar
  Contáctanos
  Enlázate
  Ayuda
  Menciones



¡Afiliate YA!

  Chistes
  Educame
  El Computador
  Error de Sistema
  Fuejas.com Recursos
  Humus Daemons
  Nicolas Davyt
  Pequelandia
  PromocionaNET
  Sumac

¡Afiliate YA!




BUSCAR:
 
  ARTICULOS
Estrategias de Seguridad Mínima
Arnoldo Moreno Pérez(*)  22/10/2001
En este trabajo nos ocuparemos solamente de dar una orientación básica acerca de aquellos aspectos que el autor considera que deben de ser tomados en cuenta para procurarse los requerimientos mínimos de seguridad en nuestros equipos de cómputo.
Versión para imprimir 1855 lecturas de este artículo
Enviar a un amigo Publicar comentario

En este trabajo nos ocuparemos solamente de dar una orientación básica acerca de aquellos aspectos que el autor considera que deben de ser tomados en cuenta para procurarse los requerimientos mínimos de seguridad en nuestros equipos de cómputo.

Todo este material sirve para integrar la estrategia de seguridad mínima para los equipos y así poder prevenir eficazmente (además de mantener instalado y bien configurado y actualizado, algún antivirus decente) los ataques de virus de la talla de FUNLOVE, MAGISTR, SIRCAM o NIMDA.

Concretamente lo que se recomienda es concentrarse básicamente en los siguientes puntos:

  1. Deshabilitar el Windows Scripting Host (WSH) en nuestro PC.
  2. Habilitar la opción para poder ver las extensiones verdaderas de los archivos.
  3. Coloque el Nivel de Seguridad del Internet Explorer en el Rango Medio.
  4. Establezca un aviso antes de abrir anexos de correo (esto aplica a usuarios de outlook y outlook express)
  5. Habilite la Protección para el Peligro en Macros en MS Office 97 y 2000 (aplicable a usuarios de Office 97 y 2000)
  6. Avisar antes de hacer cambios a la plantilla global (normal.dot - aplica a usuarios de Word97 y 2000).
  7. Aplique todas las últimas actualizaciones de seguridad de Microsoft.
  8. Es muy importante familiarizarse con el uso de un buen FIREWALL personal.

En lo que conciernen a los primeros siete puntos. Lo recomendable es remitirse a: 

Safe Computing Guide de Trend Micro
http://www.antivirus.com/pc-cillin/vinfo/safe_computing/

En donde se explican estos principios de manera breve y se hace referencia a herramientas para el registro de Windows fácilmente aplicables a los puntos 2 al 6, las cuales pueden ser obtenidas en:

http://www.antivirus.com/pc-cillin/vinfo/safe_computing/zipped_registry.htm#NotHideFileExt

Para deshabilitar el WSH existe una utilería desarrollada por Symantec y llamada NOSCRIPT.EXE la cual puede ser ejecutada en Windows 95/98/Me/NT4 y 2000 de manera inmediata para este propósito. Podemos obtenerla en:

http://www.vsantivirus.com/otros.htm#esp

De hecho para explicar los dos primeros puntos de una manera clara y contundente, existen excelentes trabajos que aquí me permito recomendar. A saber:

Algunas recomendaciones sobre los virus escritos en VBS
http://www.vsantivirus.com/faq-vbs.htm

Procedimientos de Desactivación de Archivos de VBScript
http://virusattack.xnetwork.com.ar/documentos/

Para poder cerrar los "huecos" de seguridad que ya han sido descubiertas para Windows. Es recomendable visitar: 

http://windowsupdate.microsoft.com

Y así proceder a instalar todos los parches que allí están disponibles, para cada unos de los casos. 

De entrada no es algo tan sencillo saber jerarquizar que es lo importante con relación a este tema. Enumero aquí toda una lista de artículos cuya lectura bien puede contribuir al esclarecimiento. Estos son:

"Consejos: Outlook y Outlook Express más seguros". Por José Luis López
http://www.vsantivirus.com/consejos-outlook.htm

"Las 20 Vulnerabilidades más explotadas por virus y atacantes"
http://www.vsantivirus.com/20vul.htm

"11/10/2001 Nueva Actualización para Internet Explorer"
http://www.hispasec.com/unaaldia.asp?id=1082

Listado de Parches de Virus Attack!
http://virusattack.xnetwork.com.ar/parches/

Es muy importante familiarizarse con el uso de un buen FIREWALL personal una buena opción es ZONE ALARM, el cual puede conseguirse gratuitamente en CNET Download.com.

Y se pueden consultar detalles sobre su naturaleza y funcionamiento en:

http://www.internautas.org/seguridad/zone.php
http://mmoline1.eresmas.net/zonealarm/manual_zone_alarm.htm

Finalmente, existe una versión completamente nueva de este software. Los detalles pueden ser consultados en:
"Nueva versión de Zone Alarm".

http://www.vsantivirus.com/15-10-01.htm



(*)Arnoldo Moreno Pérez es Asesor Independiente en Temas de Seguridad Informática y a partir de este artículo se incorpora a la lista de colaboradores de Virus Attack!

  COMENTARIOS   Agregar comentario 
 Solo se muestran los últimos 5 comentarios

No hay comentarios para esta artículo.
 
BOLETIN DE NOTICIAS:
  
ALERTAS  
W32/Cuydoc: Solo infecta versiones en Español de Windows. Es capaz de eliminar todos los archivos .doc de Mis documentos y copiarse a la unidad A: si algún disquete es encontrado.
W32/IRCBot.B: Se trata de una variante de la familia SDBot. Fue detectado propagándose a través del correo electrónico, como spam, pero no tiene ninguna rutina para propagarse por ese medio. En cambio, puede ser distribuido a través de los canales de IRC.


ENCUESTAS  
¿Qué antivirus utiliza?
Ver todas las encuestas
HOAXES  
  InMoRtALLeTtEr666   
  Matrix.pps   
  Aflino   
Ver nuestro listado de falsas alarmas
RANKING  
Virus más reportados en los últimos 30 días:
 
PARCHES  
Parche acumulativo para Internet Explorer  
Vulnerabilidad en Visual Basic para Aplicaciones permite ejecución de código arbitrario   
Vulnerabilidad permite que Macros se ejecuten automáticamente en Microsoft Word  
Ver nuestro listado de parches
WEBMASTERS  
Podés incorporar nuestras noticias y alertas en tu sitio:
VAIYS: ¡gratis y sin programación adicional!
ACTUALIZACIONES  
AVAST y AVAST32
AVG
BitDefender
CSAV
Dr. Solomon's AVTK
ESafe
Eset NOD32
F-Secure
IBM Antivirus
InnoculateIT
Kaspersky Antivirus (AVP)
McAfee VirusScan
Norman Virus Control
Norton Antivirus
QuickHeal
Panda Antivirus
PcCillin
Sophos Antivirus
0