Cuadro Comparativo de Los Tipos de Software para Auditoria

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 6

UNIVERSIDAD REGIONAL AUTNOMA DE LOS ANDES

UNIANDES

FACULTAD DE SISTEMAS MERCANTILES

CARRERA DE SISTEMAS

AUDITORIA INFORMTICA

AUTOR: MARCELO GUERRN

FECHA: 25/05/2017

SEMESTRE: OCTAVO

TEMA: CUADRO SOBRE SOFTWARES PARA AUDITORIAS.

DOCENTE: ING. LADY JANETH GARCA TULCN


.

IBARRA ECUADOR
CLASIFICACIN DE AUDITORIA INFORMTICA

Contenido Agenda

Objetivo General
Objetivos especficos
Contenido
- Detalle de cada clasificacin de auditoria informtica
o Auditora de Base de Datos
o Auditora de Desarrollo
o Auditora de Redes
o Auditoria de Sistemas
o Auditoria de Seguridad
Conclusiones
Lincografia

Objetivo general
- Describir, Analizar y Fundamentar todo cerca de las Detalle de cada clasificacin
de software de auditoria informtica, para que de esta manera tengamos
conocimientos del tema.
Objetivos especficos
- Comprender la investigacin realizada sobre las clasificaciones de los software de
auditoria informtica.
- Saber su respectivo funcionamiento y que facilidades ofrecen.
NMAP OPEN AUDIT GFI LANGUARD WINAUDIT MEYCOR COBIT

Es un software libre para Es un software desarrollado en GFI LanGuard es una Se trata de un programa Crea y gestiona proyectos de
explorar, administrar y auditar modalidad open source que galardonada solucin de escner totalmente gratuito que analiza la auditoria de TI
la seguridad de redes de tiene como funcin principal de red y de seguridad, que le PC y en pocos segundos muestra Diagnostica el estado de la
ordenadores, detecta host auditar los aspectos ms permite analizar su red y puertos toda la informacin referente a organizacin respecto:
online, sus puertos abiertos, importantes de cualquier red de para detectar, evaluar y corregir programas instalados, sistema *Nivel de seguridad
servicios y aplicaciones hardware, software, vulnerabilidades de seguridad con operativo, procesador, memoria, *Nivel de calidad
corriendo en ellos, su sistema configuraciones, IP's, el mnimo esfuerzo discos duros, etc. *Nivel de eficacia en TI
operativo que firewalls/filtros dispositivos de red, nmeros de administrativo. *Nivel de eficiencia en TI
corren en una red serie, licencias de software,
puertos abiertos y otras
especificaciones.

Cmo funciona? Las Caractersticas GFI LanGuard acta como un Permite tener claro qu Administra plantillas con
Primero verifica que el host Principales consultor virtual de seguridad programas y dispositivos tiene procedimientos de auditora
responda a una prueba de ping, *Auditoras de Hardware y ofreciendo: instalado un computador y eso en Crea proyectos de auditora,
luego realiza un anlisis de Software *Administracin de una auditora sirve para de 4 tipos diferentes:
puertos. *Auditor todo el dominio de actualizaciones. identificar qu programas se *Auditora de los procesos
Realiza una peticin, espera la Windows *Evaluacin de vulnerabilidad. utilizan dentro de la empresa. Se de TI
respuesta y compara con una *No requiere cliente Windows, *Auditora de red. identifica si se maneja software *Auditora de
base de datos local. usa WMI para conectarse sin licencia. Actividades/Tareas
*Soporta Linux *Revisin de objetivos de
*Auditora de dispositivos IP y control de alto nivel
otros equipos de red
Ventajas *Easyphp Es un paquete fcil de Durante las auditoras de El programa informa sobre Autoevaluacin de controles
instalar y configurar cuya seguridad, se realizan ms de prcticamente todos los aspectos (Meycor CobIT CSA)
Cualquier usuario sin misin es instalar Apache, 60.000 comprobaciones de del inventario y la configuracin Es una tcnica gerencial que
privilegios puede lanzarlo. MySQL, Php y PhpMyAdmin vulnerabilidad. Con GFI del equipo. asegura a todos aquellos con
en una mquina que disponga LanGuard, puede realizar La informacin puede guardarse intereses en el negocio, que
Cmo usar? del S.O. Windows 9x, 2k y XP.. escaneos multi-plataforma (por en formato HTML, o incluso el sistema de control interno
*Accedemos al servidor va web ejemplo, dispositivos Windows, exportarse a un documento PDF. del mismo es confiable.
Debemos escribir en consola la colocando http://localhost/ o en Mac OS, Linux; y iOS, En el ordenador de pruebas la Tambin asegura que los
IP (nmap 192.168.1.1) esto nos lugar de localhost la direccin Android y Windows phone que operacin tarda menos de un empleados sean consientes
devuelve que puertos estn IP. conectan a servidores Exchange) minuto de los riegos del negocio,
abiertos. *Seleccionar el idioma. a travs de todos los entornos, que lleven revisiones
-sT: barrido de puertos por TCP *Posteriormente mostrar que incluyendo mquinas virtuales, y proactivas periodicamente.
-sU: barrido de puertos por se configuraron un par de analizar la configuracin y el
UDP archivos y presionamos estado de seguridad de su red.
continuar. Escanea dispositivos, identifica y
Desventajas *Presionar continuar y clasifica vulnerabilidades de
seleccionar en el caso de tener seguridad, recomienda un curso
Es fcil de detectar por medio acceso root, dicha opcin o en su de accin y le proporciona
del firewall. defecto seleccionar la segunda herramientas para resolver el
que es sin privilegios. problema.
*En este paso deberis
configurar las opciones de
conexin a la base datos va
ODBC.
*Lanzar la instalacin desde el
panel Admin.
(Marmol, 2012) ; ([email protected], 2015) ; (Daz, 2008)

CONCLUSIONES:
Las auditorias informticas se conforman obteniendo informacin y documentacin de
todo tipo. Los informes finales de los auditores dependen de sus capacidades para analizar
las situaciones de debilidad o fortaleza de los diferentes medios. El trabajo del auditor
consiste en lograr obtener toda la informacin necesaria para emitir un juicio global
objetivo, siempre amparando las evidencias comprobatorias.

LINCOGRAFIA:
Daz, S. G. (14 de 06 de 2008). Blog- Spot Auditoria Informatica. Obtenido de Blog- Spot
Auditoria Informatica: http://ainsonmer.blogspot.com/2008/06/tipos-de-auditora-
informtica.html

[email protected]. (24 de 05 de 2015). Scribd - Educacion. Obtenido de Scribd - Educacion:


https://es.scribd.com/doc/18646089/TIPOS-Y-CLASES-DE-AUDITORIAS-INFORMATICAS

Marmol, L. (19 de 04 de 2012). SlideShare Educacion. Obtenido de SlideShare Educacion:


https://es.slideshare.net/luismarlmg/auditoria-informatica-12602907

También podría gustarte