Tema
Almacenamiento y protección de datos
Propósito
Integrar riesgos relacionados con almacenamiento, periféricos/I/O, DMA y virtualización para diseñar un checklist básico de protección y fortalecimiento de la seguridad del sistema.
Instrucciones
Fase 1: Investigación teórica
El estudiante deberá elaborar un informe técnico donde explique:
1. Tecnologías de almacenamiento
Investigar:
- HDD.
- SSD.
- NVMe.
Analizar:
- Funcionamiento básico.
- Rendimiento.
- Ventajas y desventajas.
- Riesgos de seguridad asociados.
Además:
-
Explicar:
- Borrado seguro.
- Persistencia de información.
- Riesgos sobre controladores de almacenamiento.
- Protección de datos almacenados.
Fase 2: Arquitectura I/O y riesgos de periféricos
El estudiante deberá analizar:
- Comunicación entre sistema y dispositivos externos.
- Funcionamiento básico de operaciones I/O.
-
Riesgos relacionados con:
- USB maliciosos.
- Periféricos comprometidos.
- Robo o fuga de información.
- Dispositivos no autorizados.
Además:
- Explicar cómo los periféricos pueden afectar la seguridad y rendimiento del sistema.
Fase 3: Análisis del DMA
El estudiante deberá investigar:
- Funcionamiento del DMA.
- Relación entre CPU, memoria y dispositivos.
Además:
-
Analizar riesgos como:
- Acceso no autorizado a memoria.
- Dispositivos DMA maliciosos.
- Manipulación de información en memoria.
Fase 4: Virtualización y contenedores
El estudiante deberá comparar:
| Tecnología | Características | Ventajas | Riesgos | Uso recomendado |
|---|
Comparar:
- Máquinas virtuales.
- Contenedores.
Además:
-
Explicar:
- Riesgos de escape de VM.
- Problemas de aislamiento.
- Impacto sobre rendimiento y recursos.
Fase 5: Vulnerabilidades comunes
El estudiante deberá explicar:
- Desbordamientos de memoria.
- Ataques DoS.
- Ataques DDoS.
Relacionar:
- Impacto sobre disponibilidad.
- Consumo excesivo de recursos.
- Riesgos para servicios virtualizados.
Fase 6: Exploración práctica del sistema
El estudiante deberá inspeccionar un computador físico o virtual e identificar:
Actividades prácticas
- Tipo de almacenamiento utilizado.
- Dispositivos externos conectados.
- Recursos utilizados por máquinas virtuales o contenedores (si existen).
- Configuración básica de seguridad del sistema.
Herramientas sugeridas
Windows
- Administrador de tareas.
- Administrador de dispositivos.
- Administración de discos.
Linux
- lsblk
- top
- df -h
- lspci
El estudiante deberá incluir:
- Capturas de pantalla.
- Explicación técnica de la información obtenida.
Fase 7: Diseño del checklist básico de protección
El estudiante deberá diseñar un checklist práctico de protección que incluya medidas relacionadas con:
Almacenamiento
Ejemplos:
- Cifrado de discos.
- Borrado seguro.
- Control de acceso.
Periféricos y dispositivos I/O
Ejemplos:
- Restricción de USB.
- Validación de dispositivos.
- Políticas de conexión.
DMA
Ejemplos:
- Restricción de acceso DMA.
- Uso de IOMMU.
- Control de dispositivos externos.
Virtualización
Ejemplos:
- Aislamiento de máquinas virtuales.
- Actualización de hipervisores.
- Restricción de privilegios.
Protección general
Ejemplos:
- Actualización de firmware.
- Monitoreo de recursos.
- Copias de seguridad.
- Protección contra DoS/DDoS.
Fase 8: Escenario aplicado
El estudiante deberá analizar el siguiente caso:
“Una organización presenta pérdida de información debido a un dispositivo USB malicioso y una máquina virtual comprometida que consume excesivamente los recursos del servidor.”
Responder:
- ¿Qué riesgos están presentes?
- ¿Cómo afecta el problema a disponibilidad y seguridad?
- ¿Qué componentes fueron comprometidos?
- ¿Qué controles podrían haberse aplicado?
- ¿Qué medidas incluiría en el checklist de protección?
Producto final esperado
El estudiante deberá entregar un informe técnico en PDF que contenga:
- Portada.
- Introducción.
- Desarrollo teórico.
- Evidencias prácticas.
- Comparación de tecnologías.
- Matriz de riesgos identificados.
- Checklist básico de protección.
- Resolución del escenario aplicado.
- Conclusiones.
- Bibliografía en formato APA.