Tuesday, 5 July 2016

METODOLOGÍA DE LAS PRUEBAS AUTOMATIZADAS DE LAS APLICACIONES

Los directores de proyectos de software y desarrolladores de software que crean aplicaciones de hoy en día se enfrentan al reto de hacerlo dentro de una agenda cada vez más pequeña y con recursos mínimos. Como parte de su intento de hacer más con menos, las organizaciones quieren probar el software adecuado, pero lo más rápido y detenidamente posible. Para lograr este objetivo, las organizaciones están recurriendo a las pruebas automatizadas.
Frente a esta realidad y al darse cuenta de que muchas pruebas de software no se pueden ejecutar de forma manual, como la simulación de 1.000 usuarios virtuales para las pruebas de volumen, los profesionales de software son la introducción de las pruebas automatizadas para sus proyectos. Sin embargo, estos profesionales de software no saben lo que implica en la introducción de una herramienta de prueba automatizada para un proyecto de software, y no pueden estar familiarizados con la amplitud de aplicación que las herramientas de pruebas automatizadas tienen hoy en día.

LA METODOLOGÍA DE PRUEBA AUTOMATIZADA (ATLM)/ THE AUTOMATED TEST LIFECYCLE METHODOLOGY (ATLM).

Al utilizar el enfoque sistemático descrito en el ATLM, las organizaciones pueden organizar y ejecutar las actividades de prueba de tal manera que se maximice la cobertura de la prueba dentro de los límites de los recursos de prueba de software. Esta metodología de ensayo estructurado implica un proceso de múltiples etapas, apoyando actividades detalladas e interrelacionadas que se requieren para introducir y utilizar una herramienta de prueba automatizada:
§  Desarrollar el diseño de pruebas de software.
§  Desarrollar y ejecutar los casos de pruebas de software.
§  Desarrollar y gestionar los datos de pruebas y el entorno de pruebas de software.
§  Documentar, rastrear y conseguir un archivo acerca de emisión/ informes de problemas.
Claramente, el énfasis en las pruebas automatizadas representa un cambio de paradigma para la industria del software. Este cambio no se trata simplemente de la aplicación de herramientas y el rendimiento de la automatización de pruebas. Más bien, eso envuelve todo el ciclo de vida de prueba y el ciclo de vida de desarrollo del sistema. La implementación de ATLM se lleva a cabo en paralelo con el ciclo de vida de desarrollo del sistema. Para los profesionales de software hacer un salto con éxito a las pruebas automatizadas, deben adoptar enfoques estructurados de la pruebas de software. El ATLM es revolucionario en el hecho de que se promulga un nuevo enfoque estructurado, construyendo bloques para todo el ciclo de pruebas de software, lo que permite a los profesionales de la prueba de software abordar las pruebas de software de una manera metódica y repetible.
El crecimiento de la capacidad de prueba automatizado se ha debido en gran parte a la creciente popularidad del ciclo de vida de desarrollo iterativo e incremental, una metodología de desarrollo de software que se centra en minimizar el calendario de desarrollo al tiempo que proporciona frecuencia, e incrementa construcciones de software. El objetivo de este desarrollo incremental e iterativa es involucrar al usuario y el equipo de pruebas de software en todo el diseño y el desarrollo de cada generación con el fin de perfeccionar el software; asegurando con ello que refleje más de cerca las necesidades y preferencias del usuario y resolviendo los aspectos de mayor riesgo de desarrollo en poco tiempo.

En este entorno de cambios continuos y adiciones al software a través de cada una de las versiones de software, pruebas de software, el mismo adquiere un carácter iterativo. Cada nuevo desarrollo se acompaña de un número considerable de nuevas pruebas de software, así como la reanudación de scripts de prueba existentes, al igual que existe la modificación relativa a los módulos de software publicados anteriormente. Dados los continuos cambios y adiciones a las aplicaciones de software, especialmente las aplicaciones Web, las pruebas de software automatizadas se convierten en un importante mecanismo de control para garantizar la precisión y la estabilidad del software a través de cada versión.
El ATLM, invocado para apoyar los esfuerzos de la prueba que requieren herramientas de pruebas automatizadas, e incorporan un proceso de varias etapas. La metodología es compatible con las actividades detalladas e interrelacionadas que son necesarias para decidir si adquirir una herramienta de prueba automatizada. La metodología incluye el proceso de cómo introducir y utilizar una herramienta de prueba automatizada, abarca el desarrollo de pruebas y diseño de la prueba, las direcciones de prueba de ejecución y la gestión. La metodología ATLM representa un enfoque estructurado, que representa un proceso con la cual se acerca y ejecuta la prueba. Este enfoque estructurado es necesario para ayudar a dirigir el equipo de pruebas a distancia a los errores comunes del programa de prueba:
§  Implementación del uso de una herramienta de prueba automatizada sin un proceso de pruebas de software en el lugar, lo que resulta en un no-repetible programa ad hoc y no medible programa de pruebas de software.
§  La implementación de un diseño de prueba de software sin seguir ningún estándar de diseño, lo que resulta en la creación de scripts de prueba de software que no son repetibles y por tanto no reutilizable para las creaciones incrementales de software.
§  El intento de automatizar el 100% de los requisitos de las pruebas de software, cuando los equipos de pruebas automatizadas desarrolladas internamente no son compatibles con la automatización de todas las pruebas requeridas.
§  Con la herramienta equivocada o el desarrollo de un demasiado elaborado instrumento de prueba.
§  Iniciando implementación de la herramienta de prueba demasiado tarde en el ciclo de vida de desarrollo de aplicaciones, no dejando tiempo suficiente para la configuración de la herramienta y el proceso de introducción a las herramientas de prueba (curva de aprendizaje).
El proceso de pruebas automatizadas comprende seis procesos o componentes primarios:
1.    Decisión para automatizar las pruebas
2.    Adquisición de herramienta de prueba
3.    Introducción de proceso de prueba automatizada de
4.    Planificación de prueba, Diseño y Desarrollo
5.    Ejecución y Gestión de las Pruebas.
6.    Revisión y Evaluación de Programas de Prueba.
Vamos a cubrir más acerca de estos componentes en el próximo artículo.


Thursday, 3 March 2016

Errores comunes de seguridad en el desarrollo de aplicaciones web

¿Qué errores de seguridad no deben hacer nunca durante desarrollo de aplicaciones web? Para ayudar a responder esta pregunta, estamos recopilando consejos de algunos expertos de empresa de seguridad informática y una lista de todas las cosas a continuación.


  1. Desarrollo de sus propios métodos de seguridad

    Algunos desarrolladores hacen suposición errónea de que un algoritmo de cosecha propia para el método de autenticación en realidad hará más seguro. Después de todo, los hackers nunca lo han visto antes, así que tendrían más problemas en romperlo. Esto es incorrecto.
    Desarrollar su propio método de autenticación o métodos de entrada es un error porque usted hará errores que hacker descubrirá dice James Keley, un experto de pruebas de penetración.
    ¿Por qué son las librarías existentes son más seguras? Porque se ponen a pruebas de penetración constantemente por la comunidad de seguridad. Como tales, son menos propensos a incluir grandes agujeros de seguridad que una persona pueda pasar por alto.
  2. El acceso a la base de datos directamente con la información suministrada por el usuario
Al desarrollo de aplicaciones, en particular una aplicación web muchos desarrolladores no adecuadamente validan los datos que reciben de los usuarios. Este es un problema de sanidad de datos, ya que podría invalidar toda su base de datos, pero aún tiene mayores implicaciones de seguridad. Según consultores de empresa de seguridad informática, si no validen las entradas, los ataques de cross site scripting, inyección de SQL, desbordamiento de búfer y otros ataques comunes puedan suceder. Este es uno de los errores más comunes que se encuentran en cualquier aplicación web como los hackers pueden utilizar campos de entrada para inyectar código malicioso en su aplicación y acceder base de datos. Por supuesto, la mayoría de los usuarios nunca va a intentar nada malicioso, pero hay que acercarse a la entrada de datos con una mentalidad defensiva.
  1. Centrarse en los componentes y no el sistema completo
    Con grandes proyectos de desarrollo, donde varios desarrolladores trabajan en diferentes partes de una aplicación, hay una tendencia a centrarse en los componentes individuales en lugar de en el sistema completo. Cada parte puede ser segura, pero qué tan seguras estén juntas. Por lo tanto es importante comprobar la seguridad del sistema completo.
  2. Adición de seguridad en el desarrollo final
    Adición de seguridad en la fase final de su desarrollo de aplicaciones podría ser un problema. No es algo que simplemente puede añadir al término de desarrollo. Es una función de toda la arquitectura de aplicación según experiencia de expertos de servicios de pruebas de penetración.
  3. Permitiendo a los usuarios a crear contraseñas débiles
    Cada vez los hackers hackean una aplicación web y exponen las contraseñas de usuario, una cosa inmediatamente claro que los usuarios tienen horribles hábitos respecto a la seguridad. La contraseña más popular en la mayoría de instancias es 12345. Como desarrollador de aplicaciones web, no se puede permitir que los usuarios crean contraseñas débiles.

  4. El almacenamiento de contraseñas en texto plano
    El error más común los desarrolladores de aplicaciones web es no almacenar las credenciales de autenticación de forma cifrada en bases de datos. Las credenciales de autenticación deben ser almacenados de forma cifrada según consejos de expertos de pruebas de penetración.

¿Necesita ayuda para seguridad de aplicaciones web? Póngase en contacto con Webimprints, una empresa de seguridad informática para saber cómo podemos ayudarle.


Wednesday, 20 January 2016

Errores que pueden hundir una investigación de forense cibernética

Es fácil ver cómo los servicios de auditoría informática (forense digital) utilizados durante una investigación de ataques cibernéticos son similares a los utilizados en la escena del crimen físico. En ambos casos, la evidencia debe ser asegurada y manejada adecuadamente, y deben tomar las fotografías o imágenes para capturar cómo la escena del crimen fue encontrada originalmente. Los expertos de empresa de seguridad de datos afirman que el analiza de tráfico de red y la aplicación puede revelar tanto como las huellas dactilares y manchas de sangre. Según expertos de servicios de auditoría informática, hay errores comunes que los detectives pueden hacer cuando investigan la escena del crimen. Evitar errores similares cuando hay un fallo de seguridad puede servir como guía para profesionales de forense que trabajan con empresa de seguridad de datos.


Error # 1: preservación de la escena del crimen inadecuada



Evaluar inmediatamente el estado de la escena del crimen, la definición de sus fronteras y limitar quién puede entrar todos son elementos importantes en la preservación de la escena del crimen.
Lo primero es lo primero: Los investigadores de servicios de auditoría informática deben evaluar la gravedad del ataque. ¿Qué información ha sido comprometida? ¿Cuánto tiempo ha sido el ataque pasando? Además, es importante evaluar qué evidencias son datos volátiles y qué información es de datos persistentes o no volátiles. Datos volátiles están destruidos cuando un sistema está apagado. Tenga cuidado de no cambiar metadatos de archivos al abrir, guardar o imprimir los archivos. Del mismo modo, tomar medidas para que los cachés no se cambien y los archivos temporales no se alteren.


Error # 2: Falta la única oportunidad para la imagen perfecta
Los detectives de empresas de seguridad de datos tienen una sola oportunidad de fotografiar una escena del crimen ininterrumpida durante su planteamiento inicial. Imagen forense es igualmente importante para descubrir la causa y remediar los ataques cibernéticos. Todos los datos del sistema deben ser capturados y retenidos en un dispositivo de almacenamiento independiente. Esto preserva el estado del sistema en el momento en que ocurrió el incidente, por lo que si se hacen cambios en el sistema después de que comience la investigación, la imagen exacta de la red se conserva para su análisis.

Error # 3: La falta de comunicación

En la escena del crimen física, la comunicación debe tener lugar entre el detective que investiga el juez de instrucción, el patólogo, los científicos del laboratorio del crimen y otros. Cada paso de la investigación requiere la comunicación entre varios grupos. Los expertos de  servicios de auditoría informática mencionan que la falta de comunicación podría conducir a problemas con la disposición de la investigación en una fecha posterior. Los forenses cibernéticos implican el delicado equilibrio de la comunicación rápida y frecuentemente con tomarse el tiempo necesario para descubrir los hechos. Proporcionar información demasiado rápido que luego resulta ser inexacta podría comprometer la credibilidad de la empresa de seguridad de datos y su capacidad para gestionar eficazmente la brecha.

Error # 4: No tener planes, políticas y normas

Los equipos de servicios de auditoría informática necesitan un conjunto de reglas y políticas antes de una investigación. ¿Cómo se manejarán la evidencia? ¿Qué procesos se deben seguir? ¿Qué leyes y reglamentos se dictan procedimientos de notificación? ¿Cuál es la política para los servicios de auditoría informática para asegurarse de que el proceso fue seguido correctamente?
Para los forenses cibernéticos,  el plan de respuesta a incidentes es un buen paso en la documentación de los procedimientos. Cada departamento dentro de la organización debe ser incluido, con responsabilidades claramente definidas, incluyendo las asignaciones para los elementos de acción específicos con plazos asociados.


Así, las empresas de seguridad de datos deben tener en cuenta estos errores antes de comenzar los forenses cibernéticos.

Friday, 8 January 2016

¿Cómo proteger información de identificación personal (PII)?

Información de identificación personal (PII) vale 10 veces más que la información de tarjetas de crédito en el mercado negro, por lo que es imperativo contar con políticas y medidas de seguridad fuertes  que protegen los datos personales en su lugar. Como resultado, las empresas deben defenderse contra el robo cibernético mediante el desarrollo, la incorporación de fuertes protocolos de seguridad cibernética y las medidas para el almacenamiento y la transferencia de datos. A continuación se presentan formas en que las empresas y agencias gubernamentales pueden proteger su información de identificación personal para evitar una violación de datos.
Asegurar las aplicaciones antiguas y no usadas.
Aplicaciones muertos, o aplicaciones que alguna vez florecieron en la empresa a gran escala, pero ya no son compatibles, presentan una forma fácil para los hackers para explotar e implantar malware. Las organizaciones pueden tomar ayuda de empresas de seguridad informática para proteger su información personal y  actualizar periódicamente las aplicaciones cuando las nuevas versiones se liberan o eliminar por completo desde sus dispositivos cuando ya no están siendo actualizadas  por sus desarrolladores. Los departamentos de TI también pueden establecer y hacer lista de aplicaciones que son seguros para los empleados para descargar y utilizar. Además empresas pueden hacer pruebas de penetración de las aplicaciones para revisar el nivel de seguridad de las aplicaciones.
Equipar sistemas de usuarios con contraseñas fuertes de autenticación 



Según consultoría y empresa de seguridad informática, es muy fácil por un hacker sofisticado para romper en las bases de datos de del gobierno o las empresas si las contraseñas son fáciles de romper. Porque todos tenemos una multitud de contraseñas de diferentes sistemas, las personas tienden a utilizar las mismas contraseñas fáciles de recordar para una variedad de propósitos. Por esa razón es muy importante probar las contraseñas de los sistemas durante pruebas de penetración. Si la información se almacena en y se accede a través de teléfonos inteligentes, laptops etc, las empresas deben ser conscientes de los riesgos asociados al uso de la nube pública. Según recomendaciones de empresas de seguridad informática la gestión y el mantenimiento de las claves de cifrado son muy importantes.

Proporcionar la capacitación a los empleados sobre las mejores prácticas de seguridad informática

Según experto de empresa de seguridad informática, siempre tratar a los empleados exactamente cómo quiere que les traten a sus mejores clientes. Capacitación de los empleados envía el mensaje a los funcionarios que la gestión de los valora es muy importante para la empresa y están dispuestos a ofrecer empleados con todas las herramientas que necesitan para hacer un buen trabajo. Los empleados pueden tomar capacitación de seguridad informática o capacitación técnica de pruebas de penetración. Formación inculca en los empleados el valor de proteger la información del cliente y el empleado y, por supuesto, ayuda a disminuir la probabilidad de errores descuidados sobre información corporativa.




Wednesday, 30 December 2015

Pruebas de penetracion en el dispositivo iphone sin jailbreak

Para configurar una plataforma móvil de pruebas de penetración generalmente se necesita un dispositivo jailbreak iOS. Jailbreak es un proceso de eliminación de las restricciones de hardware en dispositivo iOS para proporcionar acceso root a los archivos de sistema, incluyendo lo que permite instalar aplicaciones no confiables, los equipos y las extensiones que no están disponibles a través de la tienda oficial de aplicaciones explica experto de proveedor y empresa de seguridad informática, John Rayan.
Pero si usted no tiene un dispositivo con jailbreak o si usted no quiere hacer jailbreak a tu dispositivo iOS, aún puede realizar pruebas de penetración en el dispositivo sin jailbreak con esta guía. Por lo tanto, vamos a configurar el entorno de pruebas de penetración y experto de empresa de seguridad informática, John Rayan nos ayuda con eso.
Que necesitas –
Un dispositivo no jailbreak con ios 6 hasta ios 8.2, un sistema de Windows con algunas herramientas instaladas.

Cómo instalar aplicación de pruebas de penetración
Hay muchas herramientas como iFunbox, iTools que no necesitan dispositivos con jailbreak. Aquí, vamos a utilizar la herramienta iFunbox para la instalación de aplicaciones. Para instalar una aplicación que necesita ser probada, abierta iFunbox, haga clic en iFunbox clásico. Se mostrará la lista de todas las aplicaciones instaladas en el dispositivo. Usando estas herramientas hacen la instalación de aplicaciones y eso no ayuda en pruebas de penetración.
Como alternativa, puede instalar cualquier aplicación oficial de la App Store también.
Según experto de empresa de seguridad informática, la parte de análisis de tráfico de aplicación es idéntico para pentesting de red y pentesting web como ambas implican la interacción del cliente con los componentes de servidor en la red utilizando algún protocolo. Nuestro principal objetivo es capturar y analizar el tráfico de red y encontrar vulnerabilidades. Aplicaciones para el iPhone pueden utilizar el protocolo HTTP o HTTPS para transmitir los datos.
Muchas de las aplicaciones móviles todavía están utilizando protocolo http transmisión de texto plano, y este tipo de aplicaciones son vulnerables a los ataques MITM como un montón de gente que accede a ellos sobre Wi-Fi abierta. El análisis de tráfico se puede configurar mediante la creación de un proxy primero explica experto de empresa de seguridad informática. En su computadora (máquina de Windows), abre BURPSUITE y hacer que escuche en el puerto 8080. Seleccione las opciones “All interfaces” y selecciona ” support invisible proxying ” en las opciones de Proxy Listener.
Ahora vaya a “Configuración” – Seleccione la red Wi-Fi – Haga clic en “Manual” en la opción de proxy HTTP.
Aquí editar Servidor como su dirección IP y el puerto de computadora como 8080. Guardar los ajustes. Ahora accede a la aplicación que necesita ser probada. Observe el tráfico en Burp Suite.
Cómo capturar https – tráfico cifrado
Análisis del protocolo https es el mismo como http, pero a veces se pone un poco complicado.
En general todas las aplicaciones basadas en el navegador validan el certificado de servidor, pero por las aplicaciones nativas los desarrolladores tienen que escribir código de validación de certificados.
Durante la prueba es necesario que primero validemos si la aplicación está aceptanda los certificados no válidos o da error de certificado no válido.
Para capturar el tráfico HTTPS, hay dos opciones disponibles
Al instalar el certificado de BURP CA en la lista de certificados de confianza de iPhone y más adelante, si la aplicación recibe un certificado proxy no se mostrará ningún error de certificado porque hemos dicho a nuestro iPhone a confiar en ese certificado. Esto nos permitirá capturar el tráfico https explica experto de empresa de seguridad informática.
Utilice el mismo procedimiento como el anterior pero en lugar de burp proxy usa la herramienta de proxy fiddler y proxy fiddler más tarde navegación para eructar.
La segunda opción parece torpe pero me funciona cada vez. Aquí vamos a utilizar la segunda opción para capturar el tráfico https.
Primero necesitamos configurar fiddler y BURP en nuestro equipo (máquina de Windows). Abra la herramienta de proxy fiddler. Ir a la opción WinINET, y desactivar el proxy del sistema, de manera que el fiddler puede capturar sólo proxy remoto.
Ahora ve a – Tools – Opciones de Fiddler, y selecciona capture connect https, Allow remote computers to connect. Ahora ve a la – Gateway tab y seleccione Configuración manual del proxy. En este caso, poner de proxy manual localhost y haga que se escuche en el puerto 8080. Con la ayuda de esta configuración, el tráfico de fiddler se va a navegar por Burp Suit.
Ahora abra Burp suite y haga escuchar en el puerto 8080. Seleccione la opción All interfaces ‘ y selecciona ‘support invisible proxying’
 Para que la aplicación confíe a fiddler, sólo tenemos que instalar el certificado del fiddler en iPhone. Para extraer el certificado de fiddler, seleccione HTTPS en el menú. Haga clic en ” export root certificate to desktop ‘y luego envía ese un correo electrónico de iPhone. Esta es la forma más fácil de transferir el certificado fiddler al dispositivo explica experto de empresa de seguridad informática.
 Abra el correo electrónico que contiene el certificado y haga clic en él. El dispositivo le pedirá que instale el perfil / certificado o no. Haga clic en ‘instalar’.
Ahora, el último paso es configurar el proxy. Ir a – Configuración – Wi-Fi Seleccione su red – manual del proxy.
Aquí introducir la dirección IP de computadora y hacer que se escuche en el puerto 8888. Puerto 8888 es de fiddlers. De esta manera el tráfico https de la aplicación se navegue a Fiddler explica experto de empresa de seguridad informática y pruebas de penetración.
Según experto de empresa de seguridad informática y pruebas de penetración, podemos realizar varios ataques a través de análisis de tráfico de aplicaciones como inyección del lado del cliente, manipulación de datos, análisis de los mensajes de error, administración de sesiones, Banner grabbing y la recopilación de información, etc.


Tuesday, 29 December 2015

Cómo recuperar fácilmente los archivos de la tarjeta SD dañado.

Tarjeta SD puede corromperse en cualquier momento, si no se atiende. De pronto comienza a recibir un mensaje de error indicando que no puede leer desde el dispositivo al intentar copiar las imágenes, carpetas y otros contenidos. Usted encontrará archivos de nombre aleatorio lanzados en directorios diferentes. Sin embargo, ya hay muchos programas  probados que le permite recuperar sus archivos importantes de la tarjeta SD, pero la verdad son poco complicados. Según técnicos de consultoría y empresa de seguridad informática, los usuarios comunes pueden recuperar ellos mismos archivos con programas como PhotoRec. PhotoRec es un programa de recuperación de datos gratis que se ejecuta desde una interfaz de línea de comando. Inicialmente se utilizó para recuperar sólo imágenes sino usando la técnica correcta ha demostrado excelentes resultados en la recuperación de otros archivos también.
PhotoRec es un programa gratuito de recuperación de datos y puede descargarse desde el sitio web CGSecurity, una consultoría y empresa de seguridad informática. Por favor asegúrese de haber descargado la versión correcta del software que se adapte a sus requisitos de PC. PhotoRec es compatible con todos los sistemas operativos. Estrictamente debe descargar el software desde la página web original ya que hay otros programas duplicados en otros sitios web que pueden introducir malware en el ordenador.
Después de ejecutar el programa, Photorec le pedirá que seleccione el disco que desea recuperar los datos. Asegúrese de que la tarjeta SD está conectada al PC a través del lector de tarjetas, USB o móvil. Utilice las teclas de flecha para seleccionar su tarjeta en las opciones.
Después de seleccionar la tarjeta, el software le pedirá que configure las opciones y los tipos de archivos que desea recuperar. Por defecto, todos los tipos de archivo se destacan. Sin embargo, el proceso de recuperación podría hacerse realmente rápido y eficiente si limitar la búsqueda seleccionando el tipo específico del archivo de recuperación. Digamos que queremos recuperar el vídeo del teléfono móvil 3G (GSM) entonces usted debe centrarse en. 3GP.
PhotoRec solicitará el tipo de control del espacio: Free o Whole. Usted debe de optar por Whole en caso de que su tarjeta está completamente dañada. Sin embargo, si desea buscar archivos eliminados entonces puede considera opción Free explican técnicos de consultoría y empresa de seguridad informática.
 Después de esto, escoge un lugar de fácil acceso en la que desea los archivos recuperados. Asegúrese de que la ubicación se encuentra en el directorio de equipo no en la tarjeta. Utilice las teclas de flecha para seleccionar la ubicación.




 


Ahora que usted ha hecho todas las diligencias. Después de terminar el escaneo y actualización de los resultados, se puede navegar por los resultados en el directorio proporcionado.
Siguiendo estos pasos sin duda recuperará sus archivos personales importantes. Todavía, hay muchos otros programas en el mercado para esta tarea como Recuva y DataRescue3, pero estos son OS orientado explican técnicos de consultoría y empresa de seguridad informática. Sin embargo, PhotoRec no es tan llamativo o intuitiva como otros programas de recuperación, pero es una de las más poderosas soluciones de recuperación de datos gratis y funciona en prácticamente todos los sistemas operativos.


Thursday, 26 November 2015

Diferentes tipos de formatos de la imagen de un disco duro virtual

Vamos a hablar sobre formatos de disco duro virtual con ayuda de expertos de un proveedor de seguridad informática. El disco duro de una máquina virtual se implementa como los archivos, que viven en su sistema de archivo nativo de la máquina host. MS Virtual PC y MS Virtual Server soportan los tipos de formatos de discos duros virtuales mencionados a continuación:

Fijo - La imagen de disco duro fijo es un archivo en particular, que se corresponde con el tamaño del disco virtual. Digamos por ejemplo, si un usuario ha creado un disco duro virtual particular de 2 GB, entonces su máquina va a crear un archivo host, que sería alrededor de 2GB. Este espacio que se asigna para los datos es entonces seguido por la estructura del pie de página. El tamaño de archivo completo es realmente el tamaño del disco duro en el host OS, añadida al tamaño del pie de página explica expertos de un proveedor de seguridad informática. Debido a la limitación del tamaño del sistema de archivos de host, este tipo de disco duro puede ser algo limitado. Por ejemplo, en algunos sistemas de archivos FAT32, el tamaño máximo de disco duro virtual es alrededor de 4 GB.
Dinámico - Este tipo de imagen en el disco duro, básicamente es un archivo dinámico, que, en cualquier momento tiene el  tamaño de los datos originales que está escrito en él, añade el tamaño del encabezado y pie de página. En un disco duro dinámico, la asignación se realiza en bloques. Como pasa el tiempo y como más datos se escribe a él, el archivo sí mismo aumenta dinámicamente su tamaño asignando bloques. Por ejemplo, el tamaño de archivo que realiza una copia de un disco duro virtual de tamaño de 2 GB es inicialmente aproximadamente 2 MB de tamaño del sistema de archivos host. Estos tipos de discos duros suelen almacenar los metadatos que se utiliza para acceder a los datos de usuario que se guarda en el disco duro. El límite superior del tamaño del disco duro dinámico, es alrededor de 2040 GB. El tamaño real está limitado por el protocolo primario de hardware del disco. Por ejemplo, los discos duros dinámicos de ATA generalmente tienen límite de tamaño de 127 GB menciona expertos de un proveedor de seguridad informática. Cada momento, cuando se añade cualquier bloque de datos, el pie de página del disco duro dinámico tiene que ser transferido a la final de ese archivo. Ahora, como el pie de página del disco duro es una parte importante y fundamental de esa imagen en el disco duro dinámico, el pie de página en el disco duro se imita como el encabezado en la parte anterior del archivo con el propósito de redundancia.
Differencing - Este tipo de imagen de disco duro muestra el estado actual de disco duro virtual como una pila de todos los bloques modificados en comparación con la imagen original. Imagen de disco duro differencing no es independiente; sino que es la que depende de otra imagen de disco duro para ser completamente funcional explica experto de un proveedor de seguridad informática. La imagen original puede ser uno cualquiera de los tres tipos de imagen mencionados, que incluye otra imagen differencing del disco duro.

En próximo artículo vamos a cubrir mas sobre los formatos y cómo funcionan ellos.