Propagación de malware en una red – pon a prueba las defensas

InformáticaSeguridad y ética digitalEdades 15–16

Una red informática escolar tiene varias aulas y un servidor de archivos. El malware entra por archivos adjuntos de correo, memorias USB o vulnerabilidades sin parchear y se propaga de un ordenador a otro. Activa o desactiva actualizaciones, antivirus, cortafuegos, formación de usuarios y copias de seguridad para ver día a día las infecciones y los datos perdidos, prueba un escenario de ransomware y compara estrategias de defensa.

Lección: Seguridad en línea: el malware y cómo defenderse

Qué muestra

El malware entra en una red por tres puertas habituales: un adjunto de correo que alguien abre, una memoria USB infectada o un ataque desde Internet a una vulnerabilidad sin parchear. Dentro, un gusano se copia en cada ordenador que aún tiene el fallo, rápido dentro de un aula y más despacio entre aulas. El ransomware se esconde dos días y luego cifra los archivos del equipo y del servidor compartido. Las actualizaciones cierran los fallos, la formación y el antivirus frenan muchas infecciones, el cortafuegos bloquea ataques externos y solo las copias separadas recuperan los archivos. Las probabilidades son supuestos ilustrativos.

Cómo usarla

Elige el tipo de malware y pulsa Iniciar, o usa Avanzar 1 día para ir paso a paso. Haz clic en un ordenador sano para conectar una memoria USB infectada. Marca Actualizaciones, Antivirus, Cortafuegos, Formación y Copias diarias de una en una y observa el gráfico de ordenadores infectados y datos perdidos. Por último, pulsa Comparar estrategias para ver todas las estrategias promediadas en muchas ejecuciones.

Parámetros que puedes cambiar

  • Número de ordenadores 12–48 ordenadores
  • Tipo de malware Gusano que daña archivos, Ransomware
  • Duración de la simulación 10–60 días
  • Actualizaciones
  • Antivirus
  • Cortafuegos
  • Formación de usuarios
  • Copias diarias

Preguntas para explorar

  1. ¿Por qué el malware se propaga tan rápido en una red con muchos ordenadores sin actualizar?
  2. ¿Qué defensa te permite recuperar los archivos tras un ataque de ransomware sin pagar el rescate?
  3. ¿Por qué es mejor combinar varias capas de defensa que confiar en una sola?