martes, 14 de agosto de 2012

Help Desk


Mesa de ayuda

La tecnología de Mesa de Ayuda (Help Desk, mal traducido como Ayuda de Escritorio), o Mesa de Servicio (Service Desk) es un conjunto de servicios que ofrece la posibilidad de gestionar y solucionar todas las posibles incidencias de manera integral, junto con la atención de requerimientos relacionados con las Tics (Tecnologías de Información y Comunicaciones).

Los términos y su uso se extienden con la popularización del estándar ITIL para el gerenciamiento de TI.
Como su nombre lo dice, es un servicio de Mesa de Ayuda, donde se ofrecen Servicios acerca de soporte técnico También debe poseer conocimientos de software, hardware y telecomunicaciones, todo relacionado con el área, además de las políticas de la organización, así como también tener capacidades comunicacionales idóneas, tales como escuchar y comprender la información, y las ideas expuestas en forma oral, a problemas específicos, para así lograr respuestas coherentes. Lo más importante es dejar al usuario satisfecho con las gestiones del analista, más allá si el analista entrega o no una solución...

Virus Sality


Sality.AK es un virus, que se reproduce insertando su código en otros archivos o programas. 
Sality.AK no se propaga automáticamente por sus propios medios, sino que precisa de la intervención del usuario atacante para su propagación. Los medios empleados son variados, e incluyen, entre otros, disquetes, CD-ROM, mensajes de correo electrónico con archivos adjuntos, descargas de Internet, transferencia de archivos a través de FTP, canales IRC, redes de intercambio de archivos entre pares (P2P), etc.

Sality.AK presenta las siguientes estrategias de infección:

Residente: una vez ha sido ejecutado, el virus permanece situado en la memoria RAM e intercepta funciones propias del sistema operativo. De este modo, cada vez que el sistema operativo o una aplicación traten de acceder a dichas funciones, el virus se activará, infectando nuevos archivos.

Stealth: mientras se encuentre residente en memoria, oculta las modificaciones realizadas en los sectores de arranque o archivos que infecta, tales como cambios en el tamaño, fecha, atributos, etc.

Encriptado: encripta su código con la intención de dificultar su detección por parte de los programas antivirus. Para realizar sus actividades, el virus se descifra a sí mismo y, cuando ha finalizado con ellas, se vuelve a cifrar.