3 1 1 5-Lab
3 1 1 5-Lab
3 1 1 5-Lab
Objetivos
Comprender los conceptos correspondientes a una contraseña segura.
Parte 1: Explore los conceptos relacionados con la creación de una contraseña segura.
Parte 2: ¿Desea explorar los conceptos relacionados con el almacenamiento seguro de sus
contraseñas?
Aspectos básicos/situación
Las contraseñas se usan mucho para reforzar el acceso a los recursos. Los atacantes usarán muchas
técnicas para descubrir las contraseñas de los usuarios y conseguir acceso no autorizado a recursos o datos.
Para protegerse mejor, es importante que entienda en qué consiste una contraseña segura y cómo
almacenarla en forma segura.
Recursos necesarios
Computadora o dispositivo móvil con acceso a Internet
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Laboratorio: Crear y almacenar contraseñas seguras
Tómese un momento para analizar las características de una contraseña segura y el conjunto común de
directivas de contraseña antes mencionado. ¿Por qué el conjunto de políticas deja de lado los dos
primeros puntos? Explique.
Porque las empresas como Facebook y Google ponen esas políticas al momento de crear una cuenta de
usuario solo sirven para entrar a una interfaz que te brinda cada sitio web que no se preocupa de la
información de puedas subir allí como no se preocupa de velar por la seguridad de información que
tengamos.
Una excelente forma de crear contraseñas seguras es elegir cuatro o más palabras al azar y concatenarlas. La
contraseña televisionranabotasiglesia es más segura que J0n@que#81. Observe que, si bien la segunda
contraseña cumple con las políticas antes descritas, los programas descifradores de contraseñas (cracks) son
muy eficientes para detectar este tipo de contraseña. Aunque muchos conjuntos de directivas de contraseña no
aceptarán la primera contraseña, televisionranabotasiglesia, esta es mucho más segura que la segunda. Es
mucho más fácil de recordar para el usuario (especialmente, si está asociada con una imagen), es muy larga y
su factor aleatorio hace que sea más difícil de adivinar para los programas descifradores de contraseñas.
Con una herramienta de creación de contraseñas en línea, cree contraseñas basadas en el conjunto común
de directivas de contraseña para empresas antes descrito.
a. Abra un navegador web y vaya a http://passwordsgenerator.net.
b. Seleccione las opciones para cumplir con el conjunto de directivas de contraseña.
c. Genere la contraseña.
¿La contraseña generada es fácil de recordar?
No es fácil de recordar porque es muy confuso.
Mediante una herramienta de creación de contraseñas en línea, cree contraseñas basadas en palabras
al azar. Tenga en cuenta que, como las palabras se escriben unidas, no se consideran como palabras
del diccionario.
d. Abra un navegador web y vaya a http://preshing.com/20110811/xkcd-password-generator/.
e. Genere una contraseña de palabras al azar haciendo clic en Generate Another! en la parte superior de
la página web.
f. ¿La contraseña generada es fácil de recordar?
En este caso las contraseñas generadas si son fáciles de recordar ya que usan palabras del uso diario.
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Laboratorio: Crear y almacenar contraseñas seguras
Además de usted, al menos una entidad más tiene acceso a sus contraseñas. ¿Cuál es esa entidad?
LastPass
Si bien puede ser conveniente tener todas sus contraseñas almacenadas en el mismo lugar, también
tiene desventajas. ¿Puede pensar en algunas?
Tiene la vulnerabilidad de estar en línea.
Si en caso me olvidara mi cuenta de LastPass en la cual están guardadas todas mis contraseñas
¿cómo entraría a esas cuentas?
© 2017 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3