TrueCrypt – Cifra tu información en particiones virtuales

TrueCrypt – Cifra tu información en particiones virtuales

TrueCrypt es una aplicación gratuita y de código abierto que nos permite crear particiones cifradas virtuales, donde podemos almacenar toda nuestra informacion sensible para que solo quien cuente con la contraseña correcta o el archivo de clave pueda acceder a ella. Esta aplicación se ha vuelto realmente popular, ya que cuenta con muchas características que [...]

Leer más
¿Como implementar la seguridad en la Nube?

¿Como implementar la seguridad en la Nube?

Hace poco IBM saco una linea de documentos llamados Redbooks, los cuales son documentos de libre acceso que contienen información técnica sobre productos, plataformas y soluciones desarrolladas y publicadas por IBM. Como parte de esta iniciativa IBM se publico el documento “Cloud Security Guidance”, una guía con recomendaciones sobre como implementar la seguridad en la [...]

Leer más
¿Cómo mitigar un DDoS o una Botnet?

¿Cómo mitigar un DDoS o una Botnet?

Los ataque de denegación de servicio distribuidos, también llamado ataque DDoS (de las siglas en inglés Distributed Denial of Service), son ataques realizados a sistemas informáticos o redes, con el objetivo de dejar inaccesible un recurso o servicio a los usuarios legítimos. Por lo general estos ataques se realizan desde un gran numero de equipos [...]

Leer más
X Campo – Generador de payloads XSS

X Campo – Generador de payloads XSS

XCampo es un generador de payloads XSS que nos brinda la posibilidad de sacarle mas jugo a una vulnerabilidad de este tipo en un sitio web, después de seleccionar el payload deseado, nos generara el código y seleccionamos si deseamos aplicarle rawurlencode() o quitarle las comillas: De momento los payloads con los que cuenta la [...]

Leer más
Ubicando a las FARC con Google Earth

Ubicando a las FARC con Google Earth

Hace algunos años atrás, David Deptula, jefe de Inteligencia y vigilancia de la Fuerza Aérea de EE UU declaro sobre los riesgos y el peligro que significaba Google Earth para la seguridad Nacional. Las reacciones se vinieron en cadena, expertos en seguridad estratégica de diversas nacionales compartían el temor de ver como el público en [...]

Leer más
¿Cómo se realiza un Pentest?

¿Cómo se realiza un Pentest?

Un Penetration Testing o Test de Penetración, es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de seguridad, a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un test de penetración.

Leer más