<textcomponents>
    <component id="ID_s1_title">
        <text>
            <![CDATA[<b>Vulnerabilidades: tecnología</b>]]></text>
    </component>
    <component id="ID_s2_title">
        <text>
            <![CDATA[<b>Vulnerabilidades: configuración</b>]]></text>
    </component>
    <component id="ID_s3_title">
        <text>
            <![CDATA[<b>Vulnerabilidades: política</b>]]></text>
    </component>
    <!--Slide 1-->
    <component id="ID_s1_tBox_header">
        <text>
            <![CDATA[Debilidades de la seguridad de red]]>
        </text>
    </component>
    <component id="ID_s1_tBox_body">
        <text>
            <![CDATA[<b>Debilidad del protocolo TCP/IP</b><ul><li>El protocolo de transferencia de hipertexto (HTTP), el protocolo de transferencia de archivos (FTP) y el protocolo de mensajes de control de Internet (ICMP) son inseguros por naturaleza.</li><li>El protocolo simple de administración de redes (SNMP) y el protocolo simple de transferencia de correo (SMTP) se relacionan con la estructura intrínsecamente insegura sobre la que se diseñó TCP.</li></ul><b><br/>Debilidad de los sistemas operativos</b><ul><li>Cada sistema operativo tiene problemas de seguridad que se deben resolver.</li><li>UNIX, Linux, Mac OS, Mac OS X, Windows Server 2012, Windows 7, Windows 8</li><li>Están registrados en los archivos del Computer Emergency Response Team (CERT) en <a href="http://www.cert.org" target="_blank"><font color='#00A1E3'><b><u>http://www.cert.org</u></b></font></a>.</li></ul><br/><b>Debilidad de los equipos de red</b><br/>Los diversos tipos de equipos de red, como routers, firewalls y switches, tienen debilidades de seguridad que deben identificarse y evitarse. Sus debilidades incluyen la protección de contraseñas, la falta de autenticación, los protocolos de routing y los agujeros de firewall.<br/>]]></text>
    </component>
    <!--Slide 2

<ul></ul></textformat>
-->
    <component id='ID_s2_table'>
        <text>
            <![CDATA[
				<table header='none' bordercolor='#FFFFFF' borderwidth='3' shadow='false' shadowcolor='#000000' glow='true' glowcolor='#808080' cellpadding='4' class="mtable">
				<tr class="mtable_title">
					<td colspan='2' bgcolor='#FFFFFF'><font size='1' color='#434321'><span style="color:#DAE17A">.</span></font></td>
				</tr>		
				<tr class="mtable_top">
					<td colspan='2' bgcolor='#4E4C4D'><font size='1' color='#4E4C4D'>.</font></td>
				</tr>				
				<tr class="mtable_title">
					<td bgcolor='#666263' width='180' valign="top"><font size='11' color='#ffffff'><b>Debilidad en la configuración</b></font></td>
					<td bgcolor='#666263'  valign="top"><font size='11' color='#ffffff'><b>Cómo se aprovecha la debilidad</b></font></td>
				</tr>
				<tr>
					<td bgcolor='#E9E7E8' valign="top"><font size='11'color='#393536'>Cuentas de usuario no seguras</font></td>
					<td bgcolor='#E9E7E8' valign="top"><font size='11' color='#393536'>La información de la cuenta de usuario se puede transmitir de manera insegura a través de la red. Esto expone nombres de usuario y contraseñas a los curiosos.</font></td>
				</tr>
				<tr>
					<td bgcolor='#F2F2F2' valign="top"><font size='11' color='#393536'>Cuentas del sistema con contraseñas fáciles de adivinar</font></td>
					<td bgcolor='#F2F2F2' valign="top"><font size='11' color='#393536'>Este problema común se debe a la elección de contraseñas de usuario deficientes y fáciles de adivinar.</font></td>
				</tr>	
				<tr>
					<td bgcolor='#E9E7E8' valign="top"><font size='11'color='#393536'>Servicios de Internet mal configurados</font></td>
					<td bgcolor='#E9E7E8' valign="top"><font size='11' color='#393536'>Un problema común es activar JavaScript en los navegadores web, lo que permite ataques mediante scripts hostiles cuando se accede a sitios no confiables. Otras posibles fuentes de debilidades incluyen los servicios de terminal mal configurados, FTP o los servidores web (p. ej., Microsoft Internet Information Services (IIS), servidor HTTP Apache).</font></td>
				</tr>
				<tr>
					<td bgcolor='#F2F2F2' valign="top"><font size='11' color='#393536'>Configuraciones predeterminadas no seguras dentro de productos</font></td>
					<td bgcolor='#F2F2F2' valign="top"><font size='11' color='#393536'>Muchos productos tienen configuraciones predeterminadas que habilitan los agujeros de seguridad.</font></td>
				</tr>
				<tr>
					<td bgcolor='#E9E7E8' valign="top"><font size='11'color='#393536'>Equipos de red mal configurados</font></td>
					<td bgcolor='#E9E7E8' valign="top"><font size='11' color='#393536'>Las malas configuraciones del propio equipo pueden causar problemas de seguridad importantes. Por ejemplo, las listas de acceso mal configuradas, los protocolos de routing o las cadenas comunitarias SNMP pueden abrir enormes agujeros de seguridad.</font></td>
				</tr>
			</table>]]>
        </text>
    </component>
    <!--Slide 3-->
    <component id='ID_s3_table'>
        <text>
            <![CDATA[
				<table header='none' bordercolor='#FFFFFF' borderwidth='3' shadow='false' shadowcolor='#000000' glow='true' glowcolor='#808080' cellpadding='4' class="mtable">
				<tr class="mtable_title">
					<td colspan='2' bgcolor='#FFFFFF'><font size='1' color='#434321'><span style="color:#DAE17A">.</span></font></td>
				</tr>	
				<tr class="mtable_top">
					<td colspan='2' bgcolor='#4E4C4D'><font size='1' color='#4E4C4D'>.</font></td>
				</tr>
				<tr class="mtable_title">
					<td bgcolor='#666263' width='180' valign="top"><font size='11' color='#ffffff'><b>Debilidad en las políticas</b></font></td>
					<td bgcolor='#666263'  valign="top"><font size='11' color='#ffffff'><b>Cómo se aprovecha la debilidad</b></font></td>
					
				</tr>
				<tr>
					<td bgcolor='#E9E7E8' valign="top"><font size='11'color='#393536'>Falta de políticas de seguridad por escrito</font></td>
					<td bgcolor='#E9E7E8' valign="top"><font size='11' color='#393536'>Una política no escrita no se puede aplicar sistemáticamente ni se puede hacer cumplir.</font></td>
				</tr>
				<tr>
					<td bgcolor='#F2F2F2' valign="top"><font size='11' color='#393536'>Política</font></td>
					<td bgcolor='#F2F2F2' valign="top"><font size='11' color='#393536'>Las batallas políticas y las luchas territoriales pueden dificultar la implementación de una política de seguridad sistemática.</font></td>
				</tr>	
				<tr>
					<td bgcolor='#E9E7E8' valign="top"><font size='11'color='#393536'>Falta de continuidad de autenticación</font></td>
					<td bgcolor='#E9E7E8' valign="top"><font size='11' color='#393536'>Las contraseñas mal elegidas, las contraseñas fáciles de decodificar o las contraseñas predeterminadas pueden permitir el acceso no autorizado a la red.</font></td>
				</tr>
				<tr>
					<td bgcolor='#F2F2F2' valign="top"><font size='11' color='#393536'>Controles de acceso lógico no aplicados</font></td>
					<td bgcolor='#F2F2F2' valign="top"><font size='11' color='#393536'>El monitoreo y la auditoría inadecuados permiten que los ataques y el uso no autorizado continúen. Esto hace que la empresa desperdicie recursos. Esto puede ocasionar acciones legales o despidos de los técnicos de TI, de la administración de TI o hasta de los directores de la empresa que permiten que estas condiciones no seguras persistan.</font></td>
				</tr>
				<tr>
					<td bgcolor='#E9E7E8' valign="top"><font size='11'color='#393536'>La instalación de software y hardware y los cambios no respetan la política</font></td>
					<td bgcolor='#E9E7E8' valign="top"><font size='11' color='#393536'>Los cambios no autorizados que se realizan en la topología de la red o la instalación de aplicaciones no aprobadas crean agujeros de seguridad.</font></td>	
				</tr>
			    <tr>
					<td bgcolor='#F2F2F2' valign="top"><font size='11' color='#393536'>No existe plan de recuperación tras un desastre</font></td>
					<td bgcolor='#F2F2F2' valign="top"><font size='11' color='#393536'>La falta de un plan de recuperación tras un desastre produce caos, pánico y confusión cuando alguien ataca la empresa.</font></td>
				</tr>
			</table>]]>
        </text>
    </component>
</textcomponents>
