Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 3

Actividad de clase: ¿Que está sucediendo?

Objetivos
Identificar los procesos que se están ejecutando en una computadora, el protocolo que están utilizando y las
direcciones de sus puertos locales y remotos.

Antecedentes / Escenario
Para que un hacker pueda establecer una conexión a una computadora remota, un puerto debe estar
escuchando en ese dispositivo. Esto puede deberse a infección de malware o a una vulnerabilidad en un
componente de software legítimo. Se puede emplear una utilidad, como TCPView, para detectar puertos
abiertos, monitorearlos en tiempo real y cerrar los puertos activos y los procesos que los están utilizando.

Recursos necesarios
• Computadora con acceso a Internet
• Software TCPView

Paso 1: Descargar e instalar el software TCPView


a. Hagan clic en el siguiente enlace para ir a la página de descarga correspondiente a TCPView.
http://technet.microsoft.com/en-us/sysinternals/tcpview.aspx

b. Creen una carpeta de nombre “TCPView” en el escritorio.

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 1 de 3 www.netacad.com
Actividad de clase: ¿Que está sucediendo?

c. Extraigan el contenido del zip en esta carpeta nueva.

d. Hagan doble clic en la aplicación Tcpview para iniciarla.


e. Finalmente, acepten los términos de la licencia de software.

Paso 2: Responder las siguientes preguntas


a. ¿Cuántos terminales aparecen en la lista?
110
____________________________________________________________________________________
b. ¿Cuántos están escuchando?
____________________________________________________________________________________
25

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 2 de 3 www.netacad.com
Actividad de clase: ¿Que está sucediendo?

c. ¿Cuántos terminales están establecidos?


____________________________________________________________________________________
24

Paso 3: Utilizar un navegador para observar la ventana TCPView


a. Abran el menú de opciones y hagan clic en “Always on Top” (“Siempre visible”).
Nota: Utilicen la sección de Ayuda del programa para poder responder las siguientes preguntas más
fácilmente.
b. Abran cualquier navegador.
¿Qué sucede en la ventana TCPView?
____________________________________________________________________________________
Los terminales incrementan, así como los terminales esta blecidos
____________________________________________________________________________________
c. Diríjanse a cisco.com.
¿Qué sucede en la ventana TCPView?
____________________________________________________________________________________
Terminales y sus terminales establecidos incrementa en mayor proporción a cuando solo se abre
____________________________________________________________________________________
d. Cierren el navegador.
¿Qué sucede en la ventana TCPView?
____________________________________________________________________________________
El terminales va disminuyendo.
____________________________________________________________________________________
¿Qué creen que significan los colores?
____________________________________________________________________________________
Que son los procesos que se están ejecutando en ese momento
____________________________________________________________________________________
Nota: Para cerrar un proceso directamente, hagan clic derecho en el proceso y elijan End Process (Finalizar
proceso). Este método puede hacer que un programa o el sistema operativo se vuelvan inestables. Solo
finalicen procesos cuando sepan que es seguro hacerlo. Este método puede utilizarse para impedir que el
malware se comunique.

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 3 de 3 www.netacad.com

También podría gustarte