Defending a system · Defendiendo un sistema
Walls at the edge
- A firewall sits between your network and the internet, blocking traffic that breaks the rules.
- A proxy server stands in front of your servers, hiding them and filtering requests.
- Together they keep unwanted visitors out before they reach anything important.
Muros en el borde
- Un firewall se sitúa entre tu red e Internet, bloqueando el tráfico que incumple las reglas.
- Un servidor proxy se coloca delante de tus servidores, ocultándolos y filtrando las peticiones.
- Juntos mantienen a los visitantes no deseados fuera antes de que lleguen a algo importante.
Software defences
- Anti-malware (anti-virus / anti-spyware) scans for and removes known malware.
- Automatic updates patch weaknesses as soon as fixes are released — most attacks use old, known holes.
Defensas del software
- Anti-malware (antivirus / antiespías) escanea y elimina el malware conocido.
- Actualizaciones automáticas corrigen vulnerabilidades tan pronto como se publican las soluciones; la mayoría de los ataques aprovechan vulnerabilidades antiguas y conocidas.
Limiting the damage
- Access levels give each person only the rights they need — a student cannot change a teacher's grades.
- Privacy settings control who can see your data on a service.
- If one account is broken into, good access levels stop the attacker reaching everything.
Limitar los daños
- Los niveles de acceso otorgan a cada persona solo los derechos necesarios; un estudiante no puede modificar las calificaciones de un profesor.
- La privacidad controla quién puede ver tus datos en un servicio.
- Si una cuenta es comprometida, unos buenos niveles de acceso impiden que el atacante acceda a todo.
Smart habits
- Check the URL of a link before clicking, and the spelling and tone of messages.
- Look for HTTPS (the padlock) before entering a password — that is encryption at work, which we'll cover soon.
Covers: IGCSE 5.3 (solutions), A-Level 6.1 (security measures).
Hábitos inteligentes
- Verifica la URL de un enlace antes de hacer clic, así como la ortografía y el tono de los mensajes.
- Busca HTTPS (el candado) antes de introducir una contraseña; eso indica que hay cifrado en funcionamiento, lo cual trataremos pronto.
Cubre: IGCSE 5.3 (soluciones), A-Level 6.1 (medidas de seguridad).
Now you try
- First act as a firewall: let the allowed ports through and collect everything else in a blocked list.
- Then match each threat to the defence that stops it.
Ahora practica
- Primero actúa como un firewall: deja pasar los puertos permitidos y recoloca todo lo demás en una lista de bloqueados.
- Luego empareja cada amenaza con la defensa que la detiene.
Common mistakes
- Use layers: firewall, updates, anti-malware and backups.
- No single measure is enough — this is defence in depth.
Errores comunes
- Utiliza capas: firewall, actualizaciones, anti-malware y copias de seguridad.
- Ninguna medida por sí sola es suficiente; esto es defensa en profundidad.
Act as a firewall. Only ports in allowed may pass. Build a list blocked of every requested port that is not · no allowed, and print it. · Actúa como un firewall. Solo los puertos en allowed pueden pasar. Construye una lista blocked de cada puerto solicitado que no esté permitido, e imprímela.
Click Run to see the output here. · Haz clic en Ejecutar para ver la salida aquí.
Match each problem to the defence that stops it: anti-malware, updates or access levels. · Asocia cada problema con la defensa que lo detiene: anti-malware, updates o access levels.
Click Run to see the output here. · Haz clic en Ejecutar para ver la salida aquí.