Ir al contenido principal
Página

10.2.10 Lab - Desafíos de seguridad de los datos

Requisitos de finalización

Lab - Desafíos relacionados con la seguridad

Objetivos

Parte 1: Datos seguros en reposo

Parte 2: Datos seguros en tránsito

Parte 3: Datos seguros en proceso

Trasfondo/Situación

Usted acaba de ser contratado como administrador de TI para XYZ, Inc. Esta es una nueva empresa emergente que fabrica y distribuye equipos de protección personal (EPP), como máscaras, guantes, batas y más, a hospitales y servicios de emergencia. 

El CEO de la empresa desea saber cómo va a proteger los datos corporativos. Específicamente, debe explicar cómo proteger los datos en reposo, los datos en tránsito y los datos en proceso.

En esta práctica de laboratorio, se le proporcionarán diversos escenarios relacionados con XYZ, Inc. Cada escenario requerirá que responda preguntas sobre la protección de los datos. Puede utilizar el material del curso y las búsquedas en Internet para responder las preguntas.

Recursos necesarios

=    1 computadora con acceso a Internet

Instrucciones Parte 1: Datos seguros en reposo

XYZ, Inc. puede guardar todos sus datos mediante:

Almacenamiento con conexión         directa

Sistemas         de almacenamiento conectados en red

Almacenamiento en         la nube

Usted investigará estos métodos para XYZ, Inc.

Paso 1: Protege los datos mediante dispositivos de almacenamiento de conexión directa

El almacenamiento de conexión directa es el almacenamiento (p. Ej., Disco duro o unidad flash USB) conectado a un host.


Preguntas:

¿Qué podría hacer para proteger los datos en dispositivos de almacenamiento de conexión directa?


Área de respuesta


¿Recomendaría dispositivos de almacenamiento de conexión directa para XYZ, Inc.?Explique su respuesta.


Área de respuesta


Paso 2: Proteja los datos mediante sistemas de almacenamiento conectados a la red

Los dispositivos de almacenamiento conectado a la red (NAS) almacenan datos en una ubicación centralizada, lo que permite a los usuarios autorizados de la red acceder a archivos y recursos. Los dispositivos NAS son flexibles y escalables dentro de una ubicación física, lo que permite a los administradores aumentar la capacidad de la red según sea necesario.


Preguntas:

¿Qué podría hacer para proteger los datos mediante dispositivos de almacenamiento de red?


Área de respuesta


¿Recomendaría dispositivos NAS para XYZ Inc.?Explique su respuesta.


Área de respuesta


Paso 3: Proteja los datos mediante almacenamiento en la nube

Los proveedores de la nube usan centros de datos para ofrecer soluciones de almacenamiento de datos a sus clientes. El almacenamiento en la nube permite el acceso a los datos desde cualquier usuario autorizado con acceso a Internet.


Pregunta:

¿Qué podría hacer para proteger los datos mediante el almacenamiento en la nube?


Área de respuesta


¿Recomendaría almacenamiento en la nube para XYZ Inc.? Explique su respuesta.


Área de respuesta


Parte 2: Proteger los datos en tránsito

XYZ, Inc. implementará:

· Una red cableada e inalámbrica (Wi-Fi) en la ubicación corporativa.

· Transferencia de datos a través de Internet entre la ubicación del sitio central y la ubicación del sitio de la sucursal.

Cada uno de estos métodos implica datos en tránsito. En esta parte, investigará cómo proteger los datos en tránsito.

Paso 1: Proteja los datos en tránsito

La transmisión de datos implica el envío de la información de un dispositivo a otro. Desafíos en la protección de datos en tránsito Existen diversos métodos para transmitir información entre dispositivos, entre los que se incluyen los siguientes: Las redes inalámbricas a menudo se implementan para proporcionar un fácil acceso a la red a los usuarios corporativos. Esos usuarios luego acceden a los datos corporativos.


Pregunta:

¿Qué podría hacer para proteger los datos inalámbricos en tránsito?


Área de respuesta


Paso 2: Proteja los datos a través de Internet entre dos sitios corporativos

Las organizaciones de varios sitios a menudo implementan redes privadas virtuales (VPN) de sitio a sitio para proteger el tráfico entre sitios.


Preguntas:

¿Qué podría hacer para proteger la confidencialidad de los datos en tránsito entre dos sitios corporativos?


Área de respuesta


¿Qué podría hacer para proteger la integridad de los datos en tránsito entre dos sitios corporativos?


Área de respuesta


¿Qué podría hacer para proteger la disponibilidad de datos en tránsito entre dos sitios corporativos?


Área de respuesta


Parte 3: Datos seguros en proceso

XYZ, Inc. desea evitar un problema de ingreso de datos que uno de sus competidores encontró unos meses antes. El competidor hizo que un empleado descontento cambiara manualmente los precios anunciados de los dispositivos de PPE populares a precios más bajos. El error provocó la pérdida de miles de dólares en ingresos.


Pregunta:


¿Qué podría hacer para evitar el problema de ingreso de datos que se produjo en la competencia?

Área de respuesta