Tamaño de fuente
  • A-
  • A
  • A+
Color del sitio
  • R
  • A
  • A
  • A
Salta al contenido principal
EVA PUCE EV 2025-2025 EVA PUCE EV 2025-2025
  • Página Principal
  • Más
Español - Internacional ‎(es)‎
English ‎(en)‎ Español - Internacional ‎(es)‎
En este momento está usando el acceso para invitados
Acceder
Página Principal

RETO 4 RDA 3

  1. QUI/65/202601/V/EV/NV01/NV01-01-10/N0072-06/1107/TPR
  2. Semana 8
  3. RETO 4 RDA 3
Requisitos de finalización
Hacer un envío
Apertura: jueves, 4 de junio de 2026, 08:36
Cierre: sábado, 4 de julio de 2026, 23:59

Tema

Almacenamiento y protección de datos

Propósito

Integrar riesgos relacionados con almacenamiento, periféricos/I/O, DMA y virtualización para diseñar un checklist básico de protección y fortalecimiento de la seguridad del sistema.

Instrucciones

Fase 1: Investigación teórica

El estudiante deberá elaborar un informe técnico donde explique:

1. Tecnologías de almacenamiento

Investigar:

  • HDD.
  • SSD.
  • NVMe.

Analizar:

  • Funcionamiento básico.
  • Rendimiento.
  • Ventajas y desventajas.
  • Riesgos de seguridad asociados.

Además:

  • Explicar:
    • Borrado seguro.
    • Persistencia de información.
    • Riesgos sobre controladores de almacenamiento.
    • Protección de datos almacenados.

Fase 2: Arquitectura I/O y riesgos de periféricos

El estudiante deberá analizar:

  • Comunicación entre sistema y dispositivos externos.
  • Funcionamiento básico de operaciones I/O.
  • Riesgos relacionados con:
    • USB maliciosos.
    • Periféricos comprometidos.
    • Robo o fuga de información.
    • Dispositivos no autorizados.

Además:

  • Explicar cómo los periféricos pueden afectar la seguridad y rendimiento del sistema.

Fase 3: Análisis del DMA

El estudiante deberá investigar:

  • Funcionamiento del DMA.
  • Relación entre CPU, memoria y dispositivos.

Además:

  • Analizar riesgos como:
    • Acceso no autorizado a memoria.
    • Dispositivos DMA maliciosos.
    • Manipulación de información en memoria.

Fase 4: Virtualización y contenedores

El estudiante deberá comparar:

Tecnología Características Ventajas Riesgos Uso recomendado

Comparar:

  • Máquinas virtuales.
  • Contenedores.

Además:

  • Explicar:
    • Riesgos de escape de VM.
    • Problemas de aislamiento.
    • Impacto sobre rendimiento y recursos.

Fase 5: Vulnerabilidades comunes

El estudiante deberá explicar:

  • Desbordamientos de memoria.
  • Ataques DoS.
  • Ataques DDoS.

Relacionar:

  • Impacto sobre disponibilidad.
  • Consumo excesivo de recursos.
  • Riesgos para servicios virtualizados.

Fase 6: Exploración práctica del sistema

El estudiante deberá inspeccionar un computador físico o virtual e identificar:

Actividades prácticas

  • Tipo de almacenamiento utilizado.
  • Dispositivos externos conectados.
  • Recursos utilizados por máquinas virtuales o contenedores (si existen).
  • Configuración básica de seguridad del sistema.

Herramientas sugeridas

Windows

  • Administrador de tareas.
  • Administrador de dispositivos.
  • Administración de discos.

Linux

  • lsblk
  • top
  • df -h
  • lspci

El estudiante deberá incluir:

  • Capturas de pantalla.
  • Explicación técnica de la información obtenida.

Fase 7: Diseño del checklist básico de protección

El estudiante deberá diseñar un checklist práctico de protección que incluya medidas relacionadas con:

Almacenamiento

Ejemplos:

  • Cifrado de discos.
  • Borrado seguro.
  • Control de acceso.

Periféricos y dispositivos I/O

Ejemplos:

  • Restricción de USB.
  • Validación de dispositivos.
  • Políticas de conexión.

DMA

Ejemplos:

  • Restricción de acceso DMA.
  • Uso de IOMMU.
  • Control de dispositivos externos.

Virtualización

Ejemplos:

  • Aislamiento de máquinas virtuales.
  • Actualización de hipervisores.
  • Restricción de privilegios.

Protección general

Ejemplos:

  • Actualización de firmware.
  • Monitoreo de recursos.
  • Copias de seguridad.
  • Protección contra DoS/DDoS.

Fase 8: Escenario aplicado

El estudiante deberá analizar el siguiente caso:

“Una organización presenta pérdida de información debido a un dispositivo USB malicioso y una máquina virtual comprometida que consume excesivamente los recursos del servidor.”

Responder:

  1. ¿Qué riesgos están presentes?
  2. ¿Cómo afecta el problema a disponibilidad y seguridad?
  3. ¿Qué componentes fueron comprometidos?
  4. ¿Qué controles podrían haberse aplicado?
  5. ¿Qué medidas incluiría en el checklist de protección?

Producto final esperado

El estudiante deberá entregar un informe técnico en PDF que contenga:

  1. Portada.
  2. Introducción.
  3. Desarrollo teórico.
  4. Evidencias prácticas.
  5. Comparación de tecnologías.
  6. Matriz de riesgos identificados.
  7. Checklist básico de protección.
  8. Resolución del escenario aplicado.
  9. Conclusiones.
  10. Bibliografía en formato APA.

Actividad previa C7 - Evaluación de Seguridad en DMA, Virtualización y Escape de VM
Siguiente actividad C8 - Análisis de Vulnerabilidades y Ataques en Sistemas Informáticos
PUCE Virtual Logo

CAMPUS VIRTUAL

  • → SOPORTE VIRTUAL

CONTACTOS

  • soportevirtual@puce.edu.ec
  • Tel: +593 99 715 1230
  • Sede Quito
    Avenida 12 de Octubre 1076 y
    Vicente Ramón Roca