DAMSistemas InformáticosEjercicios
Contenido verificado · 23 unidades

Ejercicios y práctica · Sistemas Informáticos · DAM

Convierte los RA y errores frecuentes del módulo en práctica adaptativa. Esta página se construye únicamente con contenido verificado y con los RA del módulo.

Practicar este módulo con José

Qué deberías ser capaz de hacer

RA1

Evalúa sistemas informáticos identificando sus componentes y características.

RA2

Instala sistemas operativos planificando el proceso e interpretando documentación técnica.

RA3

Gestiona la información del sistema identificando las estructuras de almacenamiento y aplicando medidas para asegurar la integridad de los datos.

RA4

Gestiona sistemas operativos utilizando comandos y herramientas gráficas y evaluando las necesidades del sistema.

RA5

Interconecta sistemas en red configurando dispositivos y protocolos.

RA6

Opera sistemas en red gestionando sus recursos e identificando las restricciones de seguridad existentes.

RA7

Elabora documentación valorando y utilizando aplicaciones informáticas de propósito general.

Errores frecuentes que la práctica debería detectar

  • Error: Configurar permisos de compartición muy permisivos (Ej. 'Todos' con 'Control Total') y confiar solo en los permisos NTFS. Causa: Los permisos de compartición son la primera barrera de acceso de red. Si son demasiado amplios, un atacante podría explotar una configuración débil. Corrección: Siempre aplicar el principio de mínimo privilegio en ambos niveles, compartición y NTFS.
  • Error: No entender la precedencia de permisos (el más restrictivo gana). Causa: Confusión sobre cómo interactúan los permisos de compartición y los permisos de sistema de archivos. Corrección: Realizar pruebas de acceso con diferentes usuarios después de configurar los permisos para verificar el acceso efectivo.
  • Error: Asignar derechos de administrador a usuarios que no los necesitan. Causa: Facilidad para resolver problemas puntuales o desconocimiento del principio de mínimo privilegio. Corrección: Crear cuentas de usuario con los mínimos derechos necesarios para realizar sus tareas. Utilizar 'Ejecutar como administrador' solo cuando sea imprescindible.
  • Error: No aplicar directivas de contraseña robustas. Causa: Priorizar la comodidad del usuario sobre la seguridad. Corrección: Implementar directivas que fuercen contraseñas complejas, largas y con caducidad, educando a los usuarios sobre su importancia.
  • Error: Acceder a servidores remotos con credenciales de administrador por defecto o débiles. Causa: Pereza o desconocimiento de las buenas prácticas de seguridad. Corrección: Usar contraseñas robustas y complejas, y si es posible, autenticación de dos factores (MFA).
  • Error: No cerrar las sesiones remotas después de usarlas. Causa: Olvido o falta de disciplina. Corrección: Siempre cerrar sesión explícitamente para liberar recursos y evitar accesos no autorizados si el equipo cliente queda desatendido.
  • Error: Instalar un antivirus y considerarlo suficiente. Causa: Creencia errónea de que una única herramienta resuelve todos los problemas de seguridad. Corrección: Implementar una estrategia de defensa en profundidad que incluya firewall, copias de seguridad, gestión de parches y concienciación de usuarios.
  • Error: No realizar copias de seguridad o no probar las restauraciones. Causa: Subestimar la importancia de la recuperación o la complejidad del proceso. Corrección: Establecer una política de copias de seguridad 3-2-1 (3 copias, 2 medios diferentes, 1 fuera de sitio) y realizar restauraciones de prueba periódicas.
  • Configurar una dirección IP duplicada: Causa un conflicto de IP en la red, impidiendo la comunicación correcta de ambos dispositivos. Corrección: Asegurarse de que cada dispositivo tenga una IP única, preferiblemente usando DHCP o un esquema de direccionamiento estático bien documentado.
  • Máscara de subred incorrecta: Impide que el dispositivo identifique correctamente si un destino está en su red local o en otra, lo que lleva a problemas de comunicación. Corrección: Verificar que la máscara de subred sea coherente con el diseño de la red y la dirección IP asignada.
  • Puerta de enlace predeterminada errónea o ausente: El equipo no puede comunicarse con dispositivos fuera de su subred local (ej. Internet). Corrección: Asegurarse de que la puerta de enlace apunte a la dirección IP del router de la red local.
  • Servidor DNS incorrecto o inaccesible: No se pueden resolver nombres de dominio, lo que impide la navegación web y el acceso a recursos por nombre. Corrección: Verificar que las direcciones IP de los servidores DNS sean correctas y que los servidores estén operativos y accesibles.
  • Configurar DMZ sin entender sus implicaciones de seguridad: Expone completamente un dispositivo a Internet, haciéndolo muy vulnerable si no está correctamente securizado. Corrección: Usar reenvío de puertos específico en lugar de DMZ siempre que sea posible, y solo usar DMZ para servidores con un firewall robusto y servicios mínimos.
  • Reenvío de puertos incorrecto: El tráfico no llega al servicio deseado o llega a un dispositivo incorrecto. Corrección: Verificar la IP interna del dispositivo, el número de puerto interno y externo, y el protocolo (TCP/UDP) en la configuración del router. Asegurarse de que el firewall del dispositivo interno no esté bloqueando el puerto.
  • Dejar puertos abiertos innecesariamente: Aumenta la superficie de ataque de la red. Corrección: Cerrar todos los puertos que no sean estrictamente necesarios para el funcionamiento de los servicios. Implementar reglas de firewall restrictivas.
  • No considerar el firewall del sistema operativo: Aunque el router reenvíe el puerto, el firewall del sistema operativo del servidor puede estar bloqueando la conexión. Corrección: Asegurarse de que el firewall del sistema operativo (ej. Windows Defender Firewall, UFW en Linux) permita el tráfico en el puerto y protocolo deseado.
  • Usar Telnet en lugar de SSH para administración remota: Expone las credenciales y el tráfico a la intercepción. Corrección: Deshabilitar Telnet y usar siempre SSH, preferiblemente con autenticación por clave.
  • No usar HTTPS en aplicaciones web que manejan datos sensibles: Deja la información del usuario vulnerable a ataques 'man-in-the-middle'. Corrección: Implementar certificados SSL/TLS y forzar el uso de HTTPS en todos los sitios web y aplicaciones.

Del contenido SEO a tu estado real

Esta página explica el módulo. José, dentro del workspace, utiliza tu dominio, autonomía, confianza y evidencias para decidir si necesitas diagnóstico, práctica, reenseñanza o repaso.

Practicar este módulo con José
Canal Estudios es un servicio de Skillback S.L. · NIF B2481724 · Barcelona, España
Aviso legal · Privacidad · Cookies · Términos