miércoles, 26 de octubre de 2016

Corrida Financiera de Planta purificadora de agua


Plantilla de modelo financiero para proyecto de Planta purificadora de agua. Es un diseño de giro industria y servicios, en donde el principal producto a comercializar es agua presentado en garrafones, prácticamente como los negocios bastantes conocidos de purificadoras de agua, lógicamente, se puede agregar productos secundarios como “bolsitas de agua”, incluso hielo. Se incluye todo el desglose de insumos y materiales necesarios para el producto final, como sellos, tapas, garrafones, etiquetas e insumos como detergentes, cloro, desinfectantes, por mencionar algunos.

Desde luego, la corrida financiera de planta purificadora de agua esta completamente formulada a 5 años, vinculada entre hojas, en donde los datos base a modificar se encuentra en memorias de calculo y presupuestos de inversión, a partir de ahí las demás hojas de excel de recalculan cada vez que se actualice, modifique, o agregue algún concepto o costo.

Es ideal para programas de apoyo de gobierno como INADEM, INAES, CDI, SEDESOL, Financiera Nacional, PYMES, Secretaria de Economía, entre otros.

Cuenta con todos los cálculos y proyecciones, de tal manera que cuenta con el calculo y análisis de Valor Presente Neto (VPN o VAN), Tasa Interna de Retorno (TIR) y la Relación Beneficio-Costo.


El tema de cómo poder realizar un propio proyecto de inversión sigue siendo un tema vigente para muchos emprendedores. Particularmente una de las situaciones es tener un dominio básico de Excel, ya que es una herramienta básica para poder realizar estas corridas financieras.

Una corrida financiera no es otra cosa que una proyección futura de los ingresos y egresos de un proyecto o un negocio. Generalmente se proyecta a 5 años, y contienen una serie de diversas variables a considerar en el proyecto.

Realizar una corrida financiera va a depender del nivel de conocimiento que tenga el emprendedor para poder plasmar en una base de datos la innumerable cantidad de variables que desee conocer. Las recomendaciones más importantes dentro de las variables a conocer son:

1.    El retorno de inversión.
2.    La tasa de descuento (que es el rendimiento deseado o esperado)
3.    La estructura de costos
4.    El riesgo.
5.    El Flujo de Efectivo.

Es importante mencionar que no es fácil poder detallar una corrida financiera para un inexperto. La situación es que realizar el estudio financiero de un proyecto no es muy complejo, pero si son necesarios contar con ciertas bases conceptuales sobre diversas variables a interpretar, ya que si no es así, solo se verán muchos números pero no se entenderá lo que representan.


Lo más importante es que identifiques cuáles serán tus costos fijos y variables de tu proyecto, tu punto de equilibrio y tu flujo de efectivo, estas serán las bases principales para fortalecer tu proyecto y proyectar lo que desees.


lunes, 24 de octubre de 2016

Elabora un plan financiero en Excel para tu Negocio



Descarga gratis este Simulador de un plan económico - financiero y organiza fácilmente las finanzas de tu negocio

Un plan financiero es una herramienta empresarial de gran utilidad para la organización de una empresa y para la toma de decisiones.

Elaborar un plan financiero es de vital importancia en el proceso de planeación de un negocio que se va a iniciar, o en el desarrollo de un negocio que ya se ha iniciado y se encuentra en etapa de crecimiento.

Elabora un plan financiero en Excel para tu NegocioSin embargo la gran mayoría de emprendedores, autónomos y gerentes de pymes no se dan a la tarea de elaborar el plan financiero para su empresa o plan de negocios considerándola como una tarea complicada.


Enlace de descarga:



viernes, 1 de abril de 2016

Ingenieri­a Social

Ingenieri­a Social


Ingeniería social es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. 

Es una técnica que pueden usar ciertas personas, tales como investigadores privados, criminales, o delincuentes informáticos, para obtener información, acceso o privilegios en sistemas de información que les permitan realizar algún acto que perjudique o exponga la persona u organismo comprometido a riesgo o abusos.

El principio que sustenta la ingeniería social es el que en cualquier sistema "los usuarios son el eslabón débil".

 En la práctica, un ingeniero social usará comúnmente el teléfono o Internet para engañar a la gente, fingiendo ser, por ejemplo, un empleado de algún banco o alguna otra empresa, un compañero de trabajo, un técnico o un cliente. 

Vía Internet o la web se usa, adicionalmente, el envío de solicitudes de renovación de permisos de acceso a páginas web o memos falsos que solicitan respuestas e incluso las famosas cadenas, llevando así a revelar información sensible, o a violar las políticas de seguridad típicas. 

Con este método, los ingenieros sociales aprovechan la tendencia natural de la gente a reaccionar de manera predecible en ciertas situaciones, –por ejemplo proporcionando detalles financieros a un aparente funcionario de un banco– en lugar de tener que encontrar agujeros de seguridad en los sistemas informáticos.

Quizá el ataque más simple pero muy efectivo sea engañar a un usuario llevándolo a pensar que un administrador del sistema está solicitando una contraseña para varios propósitos legítimos. Los usuarios de sistemas de Internet frecuentemente reciben mensajes que solicitan contraseñas o información de tarjeta de crédito, con el motivo de "crear una cuenta", "reactivar una configuración", u otra operación benigna; a este tipo de ataques se los llama phishing (se pronuncia igual que fishing, pesca).

 Los usuarios de estos sistemas deberían ser advertidos temprana y frecuentemente para que no divulguen contraseñas u otra información sensible a personas que dicen ser administradores. En realidad, los administradores de sistemas informáticos raramente (o nunca) necesitan saber la contraseña de los usuarios para llevar a cabo sus tareas. Sin embargo incluso este tipo de ataque podría no ser necesario –en una encuesta realizada por la empresa Boixnet, el 90 % de los empleados de oficina de la estación Waterloo de Londres reveló sus contraseñas a cambio de un bolígrafo barato–.1

Otro ejemplo contemporáneo de un ataque de ingeniería social es el uso de archivos adjuntos en correos electrónicos, ofreciendo, por ejemplo, fotos "íntimas" de alguna persona famosa o algún programa "gratis" (a menudo aparentemente provenientes de alguna persona conocida) pero que ejecutan código malicioso (por ejemplo, usar la máquina de la víctima para enviar cantidades masivas de spam).

 Ahora, después de que los primeros correos electrónicos maliciosos llevaran a los proveedores de software a deshabilitar la ejecución automática de archivos adjuntos, los usuarios deben activar esos archivos de forma explícita para que ocurra una acción maliciosa. 

Muchos usuarios, sin embargo, abren casi ciegamente cualquier archivo adjunto recibido, concretando de esta forma el ataque.

La ingeniería social también se aplica al acto de manipulación cara a cara para obtener acceso a los sistemas informáticos. Otro ejemplo es el conocimiento sobre la víctima, a través de la introducción de contraseñas habituales, lógicas típicas o conociendo su pasado y presente; respondiendo a la pregunta: ¿Qué contraseña introduciría yo si fuese la víctima?

La principal defensa contra la ingeniería social es educar y entrenar a los usuarios en el uso de políticas de seguridad y asegurarse de que estas sean seguidas.

Uno de los ingenieros sociales más famosos de los últimos tiempos es Kevin Mitnick. Según su opinión, la ingeniería social se basa en estos cuatro principios:

Todos queremos ayudar.

El primer movimiento es siempre de confianza hacia el otro.

No nos gusta decir No.

A todos nos gusta que nos alaben.
Índice 

1 Véase también
2 Referencias
3 Bibliografía
4 Enlaces externos

miércoles, 17 de febrero de 2016

Virus y Gusanos

Virus y Gusanos




Virus Informático

Un virus es un malware que tiene por objetivo alterar el funcionamiento normal del ordenador, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, reemplazan archivos ejecutables por otros infectados con el código de este. Los virus pueden destruir, de manera intencionada, los datos almacenados en una computadora, aunque también existen otros más inofensivos, que solo producen molestias.

Los virus informáticos tienen, básicamente, la función de propagarse a través de un software, son muy nocivos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.

El funcionamiento de un virus informático es conceptualmente simple. Se ejecuta un programa que está infectado, en la mayoría de las ocasiones, por desconocimiento del usuario. El código del virus queda residente (alojado) en la memoria RAM de la computadora, incluso cuando el programa que lo contenía haya terminado de ejecutarse. El virus toma entonces el control de los servicios básicos del sistema operativo, infectando, de manera posterior, archivos ejecutables que sean llamados para su ejecución. Finalmente se añade el código del virus al programa infectado y se graba en el disco, con lo cual el proceso de replicado se completa.

El primer virus atacó a una máquina IBM Serie 360 (y reconocido como tal). Fue llamado Creeper, creado en 1972. Este programa emitía periódicamente en la pantalla el mensaje: «I'm a creeper... catch me if you can!» («¡Soy una enredadera... agárrame si puedes!»). Para eliminar este problema se creó el primer programa antivirus denominado Reaper (cortadora).

Sin embargo, el término virus no se adoptaría hasta 1984, pero éstos ya existían desde antes. Victor Vyssotsky, Robert Morris Sr. y Doug McIlroy, investigadores de Bell Labs (se cita erróneamente a Dennis Ritchie o Ken Thompson como cuarto coautor) desarrollaron un juego de ordenador llamado Darwin (del que derivará Core Wars) que consiste en eliminar al programa adversario ocupando toda la RAM de la zona de juego (arena).1


Después de 1984, los virus han tenido una gran expansión, desde los que atacan los sectores de arranque de disquetes hasta los que se adjuntan en un correo electrónico.

Gusanos Informatico


Un gusano informático (también llamado Worm  en inglés, "I" de Internet, Worm de gusano) es un malware que tiene la propiedad de duplicarse a sí mismo.

Los gusanos utilizan las partes automáticas de un sistema operativo que generalmente son invisibles al usuario.

Los gusanos informáticos se propagan de computadora a computadora, pero a diferencia de un virus, tiene la capacidad a propagarse sin la ayuda de una persona

Lo más peligroso de los worms o gusanos informáticos es su capacidad para replicarse en el sistema informático, por lo que una computadora podría enviar cientos o miles de copias de sí mismo, creando un efecto devastador a gran escala.

A diferencia de un virus, un gusano no necesita alterar los archivos de programas, sino que se encuentra en la memoria y se duplica a sí mismo. Los gusanos casi siempre causan problemas en la red (aunque sea simplemente consumiendo ancho de banda), mientras que los virus siempre infectan o corrompen los archivos de la computadora que atacan.

Los gusanos se basan en una red de computadoras para enviar copias de sí mismos a otros nodos (es decir, a otras terminales en la red) y son capaces de llevar esto a cabo sin intervención del usuario, propagándose utilizando Internet, basándose en diversos métodos, como SMTP, IRC, P2P, entre otros.



El primer gusano informático de la historia data de 1988, cuando el gusano Morris infectó una gran parte de los servidores existentes hasta esa fecha. Su creador, Robert Tappan Morris, fue sentenciado a tres años en prisión y obtuvo de libertad condicional, 400 horas de servicios a la comunidad y una multa de 10.050 dólares, gracias a su familia que pagó la fianza.1 Fue este hecho el que alertó a las principales empresas involucradas en la seguridad de tecnologías tales como Nirdesteam que fue uno de los primeros en desarrollar el cortafuegos.



Atras                               Indice                                      Siguiente
BIBLIOGRAFIA


lunes, 1 de febrero de 2016

Introducción a la seguridad Informatica.

La seguridad informática o seguridad de tecnologías de la información es el área de la informática que se enfoca en la protección de la infraestructura computacional y todo lo relacionado con esta y, especialmente, la información contenida o circulante.

 Para ello existen una serie de estándares, protocolos, métodos, reglas, herramientas y leyes concebidas para minimizar los posibles riesgos a la infraestructura o a la información. 

La seguridad informática comprende software (bases de datos, metadatos,archivos), hardware y todo lo que la organización valore y signifique un riesgo si esta información confidencial llega a manos de otras personas, convirtiéndose, por ejemplo, en información privilegiada.


INDICE        SIGUIENTE

domingo, 31 de enero de 2016

SEGURIDA INFORMATICA BASICA INDICE

SEGURIDA INFORMATICA BASICA INDICE 




1 Introduccion
2 Reconocimiento
3 Escaneo
4 Enumeracion
5 Hackeo al Sistema
6 Troyanos
7 Malware
     7.1 Virus y Gusanos
8 Sniffers
9 Ingenieri­a Social
10 Denegacion de Servicio
11 Session Hijacking
12 Hackeando Servidores Web
13 Hackeando Aplicaciones Web
14 SQL Injection
15 Hackeando Redes Inalambricas
16 Hackeando Plataformas Moviles
17 Evadiendo IDS, Firewalls y Honeypots
18 Desbordamiento de bufer
19 Criptografi­a.
20 Test de Intrusion
21 Bibliografia