Tema
Almacenamiento y protección de datos
Propósito
Analizar BIOS/UEFI y el proceso de arranque para proponer una cadena de confianza utilizando Secure Boot, Trusted Boot y medidas básicas de protección del sistema.
Instrucciones
Fase 1: Investigación teórica
El estudiante deberá elaborar un informe técnico donde explique:
1. Firmware y proceso de arranque
Investigar:
- BIOS.
- UEFI.
- Etapas del proceso de arranque.
- Relación entre firmware, hardware y sistema operativo.
Además:
- Explicar cómo el sistema verifica componentes durante el inicio.
2. Cadena de confianza
Analizar:
- Concepto de cadena de confianza.
- Integridad del arranque.
- Secure Boot.
- Trusted Boot.
- Validación de componentes durante el inicio.
El estudiante deberá explicar:
- Cómo estos mecanismos ayudan a prevenir malware persistente.
- Riesgos cuando la cadena de confianza es vulnerada.
3. Almacenamiento y protección de datos
Investigar:
- HDD.
- SSD.
- NVMe.
Relacionar:
- Riesgos de manipulación de datos.
- Persistencia de información.
- Riesgos sobre firmware y controladores de almacenamiento.
- Conceptos básicos de borrado seguro.
4. Arquitectura I/O y DMA
Analizar:
- Comunicación entre CPU, memoria y dispositivos externos.
- Funcionamiento básico del DMA.
- Riesgos asociados a dispositivos externos maliciosos.
Además:
- Explicar cómo periféricos comprometidos podrían afectar el arranque o la integridad del sistema.
5. Virtualización y seguridad
Investigar:
- Máquinas virtuales.
- Hipervisores.
- Contenedores.
Además:
- Explicar riesgos de escape de VM.
- Relacionar virtualización con aislamiento y protección del sistema.
6. Vulnerabilidades comunes
Explicar:
- Desbordamientos de memoria.
- Ataques DoS y DDoS.
- Riesgos sobre disponibilidad e integridad del sistema.
Fase 2: Exploración práctica del sistema
El estudiante deberá inspeccionar un computador físico o virtual e identificar:
Actividades prácticas
-
Tipo de firmware:
- BIOS o UEFI.
- Estado de Secure Boot.
- Información del almacenamiento.
- Dispositivos externos conectados.
- Configuración básica de arranque.
Herramientas sugeridas
Windows
- msinfo32
- Administrador de discos.
- Administrador de dispositivos.
Linux
- dmesg
- lsblk
- efibootmgr
El estudiante deberá incluir:
- Capturas de pantalla.
- Explicación técnica de la información obtenida.
Fase 3: Análisis de riesgos
El estudiante deberá elaborar una matriz de riesgos:
| Componente o mecanismo | Riesgo identificado | Impacto potencial | Medida básica de protección |
|---|
Ejemplo:
- BIOS/UEFI.
- Secure Boot.
- DMA.
- Dispositivos USB.
- Almacenamiento.
- Hipervisores.
Fase 4: Diseño de una propuesta de cadena de confianza
El estudiante deberá diseñar una propuesta básica que incluya:
Elementos mínimos
- Verificación de firmware.
- Activación de Secure Boot.
- Validación del sistema operativo.
- Restricción de dispositivos externos.
- Protección de almacenamiento.
- Medidas básicas contra malware persistente.
Además:
- Explicar cómo cada medida fortalece la seguridad del arranque.
El diseño puede presentarse mediante:
- Diagrama.
- Flujo de proceso.
- Esquema conceptual.
Fase 5: Escenario aplicado
El estudiante deberá analizar el siguiente caso:
“Un computador presenta un firmware comprometido y un dispositivo USB malicioso intenta alterar el proceso de arranque.”
Responder:
- ¿Qué riesgos existen para el sistema?
- ¿Cómo podría afectarse la cadena de confianza?
- ¿Qué rol cumpliría Secure Boot?
- ¿Cómo podrían mitigarse los riesgos?
- ¿Qué componentes serían más críticos?
Producto final esperado
El estudiante deberá entregar un informe técnico en PDF que contenga:
- Portada.
- Introducción.
- Desarrollo teórico.
- Evidencias prácticas.
- Matriz de riesgos.
- Diseño de la cadena de confianza.
- Resolución del escenario planteado.
- Conclusiones.
- Bibliografía en formato APA.