Protocolos del modelo TCP/IP

EL modelo TCP/IP esta compuesto por cuatro capas o niveles, cada nivel se encarga de determinados aspectos de la comunicación y a su vez brinda un servicio especifico a la capa superior. Estas capas son:

  • Acceso a Red
  • Internet
  • Transporte
  • Aplicación

Capa de Acceso de Red: Esta es la capa que maneja todos los aspectos que un paquete IP requiere para efectuar un enlace físico real con los medios de la red. Esta capa incluye los detalles de la tecnología LAN y WAN y todos los detalles de las capas física y de enlace de datos del modelo OSI.

Protocolos:

v Ethernet

v Token Ring

v PPP

v HDLC

v Frame Relay

v RDSI

v ATM

v IEEE 802.11

v FDDI

Capa de Internet: Esta capa tiene como proposito seleccionar la mejor ruta para enviar paquetes por la red. El protocolo principal que funciona en esta capa es el Protocolo de Internet (IP). La determinación de la mejor ruta y la conmutación de los paquetes ocurre en esta capa.

Protocolos:

v IP

v ARP

v RARP

v ICMP

Capa de Trasnporte: La capa de transporte proporciona servicios de transporte desde el host origen hacia el host destino. En esta capa se forma una conexión lógica entre los puntos finales de la red, el host transmisor y el host receptor.

Protocolos:

v TCP

v UDP

Capa de AplicacíonLa capa de aplicación del modelo TCP/IP maneja protocolos de alto nivel, aspectos de representación, codificación y control de diálogo. El modelo TCP/IP combina todos los aspectos relacionados con las aplicaciones en una sola capa y asegura que estos datos estén correctamente empaquetados antes de que pasen a la capa siguiente. TCP/IP incluye no sólo las especificaciones de Internet y de la capa de transporte, tales como IP y TCP, sino también las especificaciones para aplicaciones comunes. TCP/IP tiene protocolos que soportan la transferencia de archivos, e-mail, y conexión remota.

Protocolos:

v FTP

v TFTP

v NFS

v SMTP

v TELNET

v SNMP

v DNS

Agosto 14, 2008. Etiquetas: . seminario. 1 Comentario.

Conferencia Seguridad en Internet

Malware: Es la abreviatura de Malicious Software, engloba a todo tipo de programa o código de computadora cuya función es dañar un sistema o causar un mal funcionamiento.

Como todo programa, el código malicioso tiene un ciclo de vida que se describe a continuación:

  • Creación: En esta etapa el desarrollador del código lo programa para que cumpla una función específica.
  • Propagación: En esta etapa el código mailicioso se reproduce a si mismo en una forma que pueda dar lugar a la infección.
  • Somnolencia: Una vez infectado el sistema, el código entra en una etapa de “coma” en el que espera un evento específico que va a disparar la acción que debe cumplir. Este evento puede ser una fecha, la existencia de un archivo específico, la ejecución de una acción por parte del usuario, etc.
  • Disparo: Una vez la acción requerida se da en el sistema, el código malicioso se activa ejecutando la acción para la cual fue creado
  • Re-Propagación: En algunos casos el ciclo de vida del código malicioso termina con la ejecución de una acción específica, pero en la mayoría de los casos el código malicioso reinicia el ciclo con una nueva propagación.

Clasificacion

  • Gusanos: Son programas desarrollados para reproducirse por algún medio de comunicación como el correo electrónico o redes P2P. El objetivo de los mismos es llegar a la mayor cantidad de usuarios posible y lograr distribuir otros tipos de códigos maliciosos. Otro objetivo muy común de los gusanos es realizar ataques de DDoS contra sitios webs específicos.

  • Troyano: Un troyano es un pequeño programa generalmente alojado dentro de otra aplicación normal. Su objetivo es pasar inadvertido al usuario e instalarse en el sistema cuando este ejecuta el archivo huésped. Luego de instalarse, pueden realizar las más diversas tareas, ocultas al usuario.

  • Backdoors: Estos programas son diseñados para abrir una puerta trasera en nuestro sistema de modo tal de permitir al creador de esta aplicación tener acceso al sistema y hacer lo que desee con él. El objetivo es lograr una gran cantidad de computadoras infectadas para disponer de ellos libremente hasta el punto de formas redes como se describen a continuación.

  • Adware: El adware es un software que despliega publicidad de distintos productos o servicios. Estas aplicaciones incluyen código adicional que muestra la publicidad en ventanas emergentes, o a través de una barra que aparece en la pantalla simulando ofrecer distintos servicios útiles para el usuario.

  • Spyware: El spyware o software espía es una aplicación que recopila información sobre una persona u organización sin su conocimiento ni consentimiento. Normalmente, este software envía información a sus servidores, en función a los hábitos de navegación del usuario. También, recogen datos acerca de las webs que se navegan y la información que se solicita en esos sitios, así como direcciones IP y URLs que se visitan.

  • Dialer: Tratan de establecer conexión telefónica con un número de tarificación especial.

  • Joke: gasta una broma informática al usuario.

  • Hoax: son mensajes de correo electrónico con advertencias sobre falsos virus.

  • Spam: es el envío indiscriminado de mensajes de correo no solicitados, generalmente publicitarios.
  • Phishing: Son paginas que simulan ser otras para poder obtener informacion importante como contraseñas u otro tipo de informacion importante.

Conferencia impartida por:
Ing. Jorge Alejandro Mieres
Analista de Seguridad de ESET, desarrolladora del antivirus NOD32.

Agosto 14, 2008. Etiquetas: . seminario. 1 Comentario.

E-Commerce en Guatemala

En Guatemala se encuentran distintas empresas que están haciendo uso del e-commerce, a continuación veremos algunas empresas que se han dedicado al comercio electrónico y en que clasificación de e-commerce se han desarrollado:

• C2C “Consumer to Consumer”: Subastas en las que usuarios particulares venden producto.
www.gpautos.net

• B2C “Business to Consumer”: Venta de productos finales a un consumidor.
www.misuper.com

• M-commerce “Comercio Móvil”: es la compra y venta de productos servicios a través de dispositivos de mano conectados en forma inalámbrica como teléfonos celulares y asistentes digitales personales. En Guatemala las compañías que prestan el servicio están:
Tigo
Telefonica

• P2P “Peer to Peer”: De “amigo” a “amigo”, es un tipo de e-Commerce que se presenta entre personas sin intermediarios como se presenta en el tipo C2C. En este tipo de e-Commerce los participantes tienen las mismas capacidades y se puede utilizar para intercambiar archivos.

Agosto 7, 2008. seminario. Deja un comentario.

Lo más vendido en E-commerce

¿Qué es el e-commerce?

El comercio electrónico, llamado habitualmente e-commerce, incorpora todas las funcionalidades necesarias para comprar a través de Internet.

Entre lo mas vendido en e-commerce, podemos encontrar:

  • Libros
  • Electrónicos
  • Música
  • Software
  • Ropa y Zapatos
  • Películas
  • Tickets

Agosto 7, 2008. seminario. Deja un comentario.

RSS y Atom


El RSS, Really Simple Syndication (Suscripción Realmente Simple), es un formato basado en XML que sirve para facilitar el acceso a la información Web, permite encontrar aquella información que mejor se adapta a lo que uno desea, de forma rápida y actualizada.

Atom, una alternativa similar, es el nombre de un formato de sindicacion para contenidos y metadatos basado en XML, además de un protocolo para la publicación y edición de recursos Web en sitios que se actualizan con frecuencia.

Agosto 7, 2008. Etiquetas: , , . seminario. Deja un comentario.