Sep
9
Jorge Cuervo quien cubrió el evento InfoSecurity 2008 para La Comunidad DragonJAR, nos envía unos pequeños tips en respuesta del Análisis al “Virus Medellín” realizado por la comunidad.
Los virus del tipo “Saludos de Medellín” y “Hola Medellín“, pese a la sencillez de su código y poca efectividad, puede convertirse para los atacantes en un arma de gran valor de ingeniería social para analizar el tipo de seguridad y las políticas implementadas en las organizaciones infectadas por este código malicioso. Gracias a la divulgación de los medios masivos de comunicación, se pone al descubierto el nivel de seguridad que se maneja en estas instituciones, en el caso, la Fiscalia de Bucaramanga, cuyos equipos deben almacenar información critica, representada en procesos judiciales, documentos de inteligencia e investigaciones de tipo judicial. Leer el resto de la entrada »

Mar
22
XSS (Cross Site Scripting) es una de las vulnerabilidades web más comunes, se produce habitualmente cuando no se validan correctamente los datos ingresados por el usuario que posteriormente son mostrados en una página, permitiendo la inyección de código “no deseado” (Javascript o VBScript). No vamos a entrar en más detalles sobre esta vulnerabilidad ni en sus variantes. Nos centraremos en como prevenirla, en este caso desde PHP: Leer el resto de la entrada »
Ene
29
El Hardening es una técnica compuesta por un conjunto de actividades llevadas a cabo por el administrador de un sistema operativo para reforzar al máximo posible la seguridad de este. Esta práctica se puede hacer muy efectiva utilizando la herramienta de seguridad grsecurity. Grsecurity es una herramienta que establece múltiples controles del sistema Linux a atreves de un sistema a modo de parche del Kernel.
Leer el resto de la entrada »
Ene
20
Gracias al formulario de contácto y al sistema de comentarios de la Web, hemos recibido algunas consultas sobre el “¿Qué hacer?” en caso de ser víctimas de un delito informático.
Es por ello que hemos publicado algunas noticias, artículos e información relacionada con estas prácticas. Algunas de ellas son las siguientes: Leer el resto de la entrada »
Oct
31
LazarMinds ha publicado un Plan de Contingencia para datos especialmente dirigido a dueños de negocios y empresas, administradores y asesores de sistemas.
Es un plan aplicable a casi cualquier situación de emergencia o desastre, solo hay que modificar lo necesario, espero le sea de utilidad.
Un fragmento del documento: Leer el resto de la entrada »