ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

La empresa Martínez y Asociados


Enviado por   •  14 de Marzo de 2022  •  Exámen  •  570 Palabras (3 Páginas)  •  247 Visitas

Página 1 de 3

[pic 1]

[pic 2]

[pic 3]

[pic 4]

[pic 5]

[pic 6]

[pic 7]

DESARROLLO

La empresa Martínez y Asociados, consultores en el área de seguros, fue víctima de un ataque basado en la denegación de servicios, el cual mantuvo su sitio web fuera de línea por 24 horas. El supervisor del área TI sospecha que esta situación fue utilizada para encubrir la sustracción de archivos valiosos para la organización, por lo cual usted es contratado como especialista en seguridad computacional para analizar el caso. Con base a la situación planteada responda a las siguientes interrogantes:

  1. ¿Cómo podría establecer si en realidad hubo hurto de información? (3 ptos).

Auditar las bases de datos consiste en monitorear las acciones ejecutadas por los usuarios sobre las mismas. Las auditorías no protegen la base de datos cuando los privilegios de los usuarios no son configurados correctamente, pero puede ayudar al administrador a detectar errores. Sin embargo, son necesarias para la seguridad ya que se puede rastrear el acceso a los datos y recibir alertas de actividades sospechosas. Se requieren de estas auditorías para garantizar la integridad de los datos y afirmar que los cambios realizados son correctos y legales. En la actualidad existe una gran variedad de plugins para MYSQL, como MYSQL Enterprise Audit, que simplifican la realización de los procesos de auditoría a las bases de datos y es tarea del DBA seleccionar el que mejor se adapte a las necesidades de la organización.

  1. ¿De qué manera se puede determinar si hubo complicidad interna para sustraer la información desde las bases de datos de la organización? (3 ptos).

A través del historial de ingresos en los perfiles de los usuarios con permisos de administrador, por eso es importante implementar los permisos para seguridad y resguardar los datos.

  1. ¿Por qué es necesaria una política de respaldo y recuperación de datos? Establezca 2 ventajas y desventajas de la misma? (3 ptos).

Una copia de seguridadrespaldo, copia de respaldo o copia de reserva (en inglés backup y data backup) en ciencias de la información e informática es una copia de los datos originales que se realiza con el fin de disponer de un medio para recuperar los en caso de su pérdida. Las copias de seguridad son útiles ante distintos eventos y usos: recuperar los sistemas informáticos y los datos de una catástrofe informática, natural o ataque; restaurar una pequeña cantidad de archivos que pueden haberse eliminado accidentalmente, corrompido, infectado por un virus informático u otras causas; guardar información histórica de forma más económica que los discos duros y además permitiendo el traslado a ubicaciones distintas de la de los datos originales; etc.

...

Descargar como (para miembros actualizados)  txt (3.5 Kb)   pdf (526 Kb)   docx (505.1 Kb)  
Leer 2 páginas más »
Disponible sólo en Clubensayos.com