Tamaño de fuente
  • A-
  • A
  • A+
Color del sitio
  • R
  • A
  • A
  • A
Salta al contenido principal
EVA PUCE EV 2025-2025 EVA PUCE EV 2025-2025
  • Página Principal
  • Más
Español - Internacional ‎(es)‎
English ‎(en)‎ Español - Internacional ‎(es)‎
En este momento está usando el acceso para invitados
Acceder
Página Principal

RETO 3 RDA 3

  1. QUI/65/202601/V/EV/NV01/NV01-01-10/N0072-06/1107/TPR
  2. Semana 7
  3. RETO 3 RDA 3
Requisitos de finalización
Hacer un envío
Apertura: martes, 9 de junio de 2026, 08:35
Cierre: sábado, 4 de julio de 2026, 23:59

Tema

Almacenamiento y protección de datos

Propósito

Analizar BIOS/UEFI y el proceso de arranque para proponer una cadena de confianza utilizando Secure Boot, Trusted Boot y medidas básicas de protección del sistema.

Instrucciones

Fase 1: Investigación teórica

El estudiante deberá elaborar un informe técnico donde explique:

1. Firmware y proceso de arranque

Investigar:

  • BIOS.
  • UEFI.
  • Etapas del proceso de arranque.
  • Relación entre firmware, hardware y sistema operativo.

Además:

  • Explicar cómo el sistema verifica componentes durante el inicio.

2. Cadena de confianza

Analizar:

  • Concepto de cadena de confianza.
  • Integridad del arranque.
  • Secure Boot.
  • Trusted Boot.
  • Validación de componentes durante el inicio.

El estudiante deberá explicar:

  • Cómo estos mecanismos ayudan a prevenir malware persistente.
  • Riesgos cuando la cadena de confianza es vulnerada.

3. Almacenamiento y protección de datos

Investigar:

  • HDD.
  • SSD.
  • NVMe.

Relacionar:

  • Riesgos de manipulación de datos.
  • Persistencia de información.
  • Riesgos sobre firmware y controladores de almacenamiento.
  • Conceptos básicos de borrado seguro.

4. Arquitectura I/O y DMA

Analizar:

  • Comunicación entre CPU, memoria y dispositivos externos.
  • Funcionamiento básico del DMA.
  • Riesgos asociados a dispositivos externos maliciosos.

Además:

  • Explicar cómo periféricos comprometidos podrían afectar el arranque o la integridad del sistema.

5. Virtualización y seguridad

Investigar:

  • Máquinas virtuales.
  • Hipervisores.
  • Contenedores.

Además:

  • Explicar riesgos de escape de VM.
  • Relacionar virtualización con aislamiento y protección del sistema.

6. Vulnerabilidades comunes

Explicar:

  • Desbordamientos de memoria.
  • Ataques DoS y DDoS.
  • Riesgos sobre disponibilidad e integridad del sistema.

Fase 2: Exploración práctica del sistema

El estudiante deberá inspeccionar un computador físico o virtual e identificar:

Actividades prácticas

  • Tipo de firmware:
    • BIOS o UEFI.
  • Estado de Secure Boot.
  • Información del almacenamiento.
  • Dispositivos externos conectados.
  • Configuración básica de arranque.

Herramientas sugeridas

Windows

  • msinfo32
  • Administrador de discos.
  • Administrador de dispositivos.

Linux

  • dmesg
  • lsblk
  • efibootmgr

El estudiante deberá incluir:

  • Capturas de pantalla.
  • Explicación técnica de la información obtenida.

Fase 3: Análisis de riesgos

El estudiante deberá elaborar una matriz de riesgos:

Componente o mecanismo Riesgo identificado Impacto potencial Medida básica de protección

Ejemplo:

  • BIOS/UEFI.
  • Secure Boot.
  • DMA.
  • Dispositivos USB.
  • Almacenamiento.
  • Hipervisores.

Fase 4: Diseño de una propuesta de cadena de confianza

El estudiante deberá diseñar una propuesta básica que incluya:

Elementos mínimos

  • Verificación de firmware.
  • Activación de Secure Boot.
  • Validación del sistema operativo.
  • Restricción de dispositivos externos.
  • Protección de almacenamiento.
  • Medidas básicas contra malware persistente.

Además:

  • Explicar cómo cada medida fortalece la seguridad del arranque.

El diseño puede presentarse mediante:

  • Diagrama.
  • Flujo de proceso.
  • Esquema conceptual.

Fase 5: Escenario aplicado

El estudiante deberá analizar el siguiente caso:

“Un computador presenta un firmware comprometido y un dispositivo USB malicioso intenta alterar el proceso de arranque.”

Responder:

  1. ¿Qué riesgos existen para el sistema?
  2. ¿Cómo podría afectarse la cadena de confianza?
  3. ¿Qué rol cumpliría Secure Boot?
  4. ¿Cómo podrían mitigarse los riesgos?
  5. ¿Qué componentes serían más críticos?

Producto final esperado

El estudiante deberá entregar un informe técnico en PDF que contenga:

  1. Portada.
  2. Introducción.
  3. Desarrollo teórico.
  4. Evidencias prácticas.
  5. Matriz de riesgos.
  6. Diseño de la cadena de confianza.
  7. Resolución del escenario planteado.
  8. Conclusiones.
  9. Bibliografía en formato APA.

Actividad previa C6 - Evaluación de Seguridad en Arquitectura I/O y DMA
Siguiente actividad C7 - Evaluación de Seguridad en DMA, Virtualización y Escape de VM
PUCE Virtual Logo

CAMPUS VIRTUAL

  • → SOPORTE VIRTUAL

CONTACTOS

  • soportevirtual@puce.edu.ec
  • Tel: +593 99 715 1230
  • Sede Quito
    Avenida 12 de Octubre 1076 y
    Vicente Ramón Roca