Archivo | Documentacion Fuente RSS para esta sección
Vídeo tutoriales sobre seguridad Web por OWASP

Vídeo tutoriales sobre seguridad Web por OWASP

El proyecto Open Web Application Security Project (), quien constantemente publica informacion, herramientas y pautas para aseguridad nuestras aplicaciones web, comenzó un proyecto llamado “AppSec Tutorial Series” que busca por medio de , ayudar a los desarrolladores a conocer, detectar y reparar los errores de mas comunes en el mundo de las aplicaciones web.

OWASP Vídeo tutoriales sobre seguridad Web por OWASP

Estos video tutoriales realizados por Jerry Hoof son bastante cortos (10 minutos aproximadamente), pero de forma grafica y muy clara cumplen su objetivo, estaremos atentos a nuevas publicaciones de la serie “AppSec Tutorial” desde la Comunidad DragonJAR y actualizaremos Leer más…

Revista Electrónica El Derecho Informático 8

Revista Electrónica El Derecho Informático 8

Acaba de salir un nuevo numero de la revista electrónica “El Derecho Informático”, la  creada por la Red Iberoamericana del derecho y las nuevas tecnologías, para tratar distintos temas del derecho informático.

DerechoInformatico8 Revista Electrónica El Derecho Informático 8

 

En esta séptima edición de la , se tratan temas muy interesantes, todos relacionados con el derecho informático, los títulos son:

  • Ensayo sobre la situación del Hábeas Data en Honduras y América Latina. Por Bach. José Noel Bueso Aguilar
  • Teletrabajo, sus aspectos jurídicos y prácticos. Por Abog. Fernando Adrián García
  • Tips básicos y particularidades de una instalación de Linux. Por Sergio Mendoza
  • Los sistemas de Información y la aplicabilidad de tecnologías de información dentro de la Corte Suprema de Justicia de El Salvador. Por Ing. MBA/CI Edson Alcir Mejía Montoya
  • La Privacidad, la reputación y la identidad en la red. Por Abog. Sergio Augusto Ovalle
  • - ¿Quién es responsable en ?. Por Abog. Alejandro Touriño
  • Ley Lleras o la Cesión de la Soberanía a las multinacionales de la Propiedad Intelectual. Por Abog. Aguirre y Javier Pallero
  • Evidencia Digital: Admisibildad y valoración en el derecho procesal civil y penal de la provincia de Mendoza (Argentina). Por Abog. Bárbara Peñaloza
  • Sociedades de Gestión de Derechos de Autor. Por Abog. Leonor Guini
  • Responsabilidad de los ISP en la propiedad intelectual chilena. Por Abog. Adriana Gonzalez
  • El valor de la prueba electrónica en el derecho civil hondureño. Por Abog. Tania Sagastume
  • Entrevista a Jerónimo Varela (ESET)

A continuación te dejo el cuarto numero de la revista “El derecho Informático” para que la leas online (click en el centro de la revista,  para ver la revista en pantalla completa)

Descarga el PDF de la Revista Electrónica El Derecho Informático 8 para leerlo offline.

Descargate la Wikipedia en español

Descargate la Wikipedia en español

Gracias a un proyecto de Python Argentina ahora es posible acceder a la información de la en castellano aunque no dispongas de una conexión a .

CDPedia Descargate la Wikipedia en español

es el nombre de este proyecto que ha logrado recoger toda la información de la Wikipedia hasta Febrero del 2011, y plasmarla en un CD/DVD para que personas sin acceso a internet puedan beneficiarse de la mayor libre colaborativa del mundo. Leer más…

Descarga el libro Hacking Etico Gratis

Descarga el libro Hacking Etico Gratis

Hace 3 años , reconocido profesional Argentino de la , presentó en sociedad su Ético”, basado en su experiencia y conocimiento del tema, el libro ayuda a sus lectores a ingresar en el mundo del Ético presentando en los conceptos básicos más importantes, de una forma práctica y eficiente, sin olvidar presentar la profundidad en cada tema.

Hacking Etico1 Descarga el libro Hacking Etico Gratis

Ahora recibo un correo del mismo Carlos Tori, anunciando que por diferentes motivos ha decidido publicar gratuitamente su obra y desde la Comunidad DragonJAR queremos compartir este regalo con todos nuestros usuarios y visitantes, para que saquen provecho de su buen contenido.

Puedes ver el libro online desde este artículo:

O descargarlo en tu equipo desde el mirror de la comunidad dragonjar:

Descargar Libro Hacking Etico de Carlos Tori Gratis

Podcast y Video Podcast de Seguridad Informática en Español

Podcast y Video Podcast de Seguridad Informática en Español

El mundo de la cambia constantemente, es por eso que aquellos que trabajamos en él, debemos mantener informados constantemente de estos cambios; Pero es normal que dispongamos  de poco tiempo para mantenernos al día y ademas realizar nuestro trabajo diario, por eso una de las mejores formas de resolver este problema, es aprovechar los “tiempos muertos” que tenemos durante nuestras jornadas laborales, (esos periodos de tiempo donde nos encontramos esperando para realizar un proceso, transportandonos en servicio publico, alimentandonos, etc…) y la mejor forma de aprovecharlos es haciendo uso de los y video .

No hace mucho era bastante difícil conseguir buena documentación en sobre informática en estos formatos (Audio y Video) y poder aprovechar los tiempos muertos; Pero ahora la situación es diferente y existen varios proyectos muy buenos en nuestro idioma cubriendo el vacío que existia, a continuación listaré solo algunos de ellos para que los agregues a tu lista y disfrutes de ellos en tu reproductor preferido.

Podcast de Seguridad Informática

225px EuskaDigital Podcast y Video Podcast de Seguridad Informática en Español
El Guardian es uno de los podcast sobre esta tematica mas viejos que existe y un referente sobre el tema.

pswlogosm Podcast y Video Podcast de Seguridad Informática en Español
PaulDotCom es uno de los podcast mas importantes sobre seguridad informática en Ingles, y ahora que ha salido su version en español no podria dejar de recomendarlo

Nadia Molina reasonably small Podcast y Video Podcast de Seguridad Informática en Español
logo footer threatpost 0 Podcast y Video Podcast de Seguridad Informática en Español
Podcast de threatpost en español con la amable voz de Nadia Molina con las ultimas noticias de seguridad.

MundoHacker Podcast y Video Podcast de Seguridad Informática en Español Mundo hacker es un podcast sobre seguridad informática con una gran trayectoria, que luego se convertiría en un excelente VideoPodcast.

ps.pzjaubtu.170x170 75 Podcast y Video Podcast de Seguridad Informática en Español
Seguridad Informática desde un enfoque de negocios enfocado a productos Cisco.

eset logo Podcast y Video Podcast de Seguridad Informática en Español
Podcast de ESET Latinoamérica con contenido en audio orientado a usuarios hogareños y corporativos
.

logo Podcast y Video Podcast de Seguridad Informática en EspañolEntre hackers es un podcast enfocado en teoria a la seguridad informática, aunque los pocos episodios que he visto están orientados mas que todo al software libre, espero que esto cambie pronto.

 

Algunos Podcast aislados relacionados con la seguridad.

Video Podcast de Seguridad Informática

IntyPedia Podcast y Video Podcast de Seguridad Informática en Español
IntyPedia ese una Aula Virtual en la que por medio de vídeos de corta duración, acompañados siempre con su respectiva documentación, se habla sobre temáticas relacionadas con la seguridad de la información.

MundoHackerTV Podcast y Video Podcast de Seguridad Informática en EspañolMundoHackerTV es una evolucion al VideoPodcast de MundoHacker, un excelente proyecto con buena información sobre seguridad informatica.

logo Podcast y Video Podcast de Seguridad Informática en Español
LemonTV es un VideoPodcast especialmente dedicado a la informática en general, pero realizó varios programas enfocados en la seguridad informática que comparto con ustedes.

0709 unam logo Podcast y Video Podcast de Seguridad Informática en Español
Video Podcast de la Universidad Nacional de Mexico, donde publican las charlas del Día Internacional de la Seguridad en Cómputo que realizan en ella
.

logoTV2 Podcast y Video Podcast de Seguridad Informática en Español
DragonJAR.tv es nuestra apuesta por un VideoPodcast de seguridad con contenidos faciles de digerir para cualquier persona, el cual espero poder continuar (y financiar) en unos meses cuando termine mi carrera universitaria.

Si conoces de algún otro proyecto que hable sobre temas de seguridad, dejalo en los comentarios que tan pronto pueda lo agregaré para ir mejorandola.

Metodología o Checklist para auditar un sistema SAP

Metodología o Checklist para auditar un sistema SAP

Hablando con varios amigos, sobre el problema que uno de ellos tenia para auditar un sistema y al buscar para ayudarle con ese problema, nos dimos cuenta de la poca documentación existente para realizar un Pentesting de manera metódica en un sistema , no encontramos fácilmente una guía o a seguir para auditar efectivamente estos sistemas.

Seguridad SAP Metodología o Checklist para auditar un sistema SAP

Aunque conocíamos buenas herramientas como Sapyto, un framework para auditoria de sistemas SAP del que ya habíamos hablado en la comunidad, y una excelente charla que dio Mariano Nuñez Di Croce, su creador, donde habla de pentesting a sistemas SAP, seguíamos sin encontrar una a seguir, por eso decidimos preguntar en Twitter si alguien conocía alguna metodología para realizar un en sistemas SAP y la respuesta fue tan buena que dio lugar a la creación de este post, donde pretendemos reunir en un solo lugar, los mejores recursos que puedas llegar a necesitar cuando realices una a sistemas SAP.

El primer recurso que les comparto es la charla de Mariano Nuñez sobre Pentesting en Sistemas SAP:

En los aportes que nos realizaron se encuentra la Guía de Seguridad para sistemas SAP NetWeaver, pero también unas directrices para auditar SAP creado en el 2009 por Nishant Sourabh un empleado de IBM, que eran justo lo que necesitábamos:

Descarga las directrices para auditar SAP ECC de este enlace

Pero también documentación creada por la misma SAP con lineamientos para auditar SAP R/3 que nos ayudaran mucho en la tarea de auditar sistemas SAP.

Descarga los lineamientos para auditar SAP R/3 creados por SAP

En español encontramos un portal dedicado enteramente a la seguridad SAP llamado SeguridadSAP.com, el cual recomendamos totalmente desde La Comunidad DragonJAR, también agradecemos  Space Cowboy (@EspeisCouboi)Alberto Hil (@bertico413), por su colaboración.

Mariano Nuñez (creador de sapyto) ha compartido con nosotros mas información y herramientas para ampliar nuestra lista:

muchísimas gracias por el aporte y mariano.

Si tienes mas aportes en esta materia dejalos en los comentarios, para que juntos construyamos un buen listado de recursos para auditar sistemas SAP.

Laboratorio Práctico de Auditoria y Pentest

Laboratorio Práctico de Auditoria y Pentest

Después de publicar el Curso Backtrack 5 en Español y la documentación para dominar el Metasploit Framework Bernabé Muñoz ha querido compartir con nosotros un / de y utilizando herramientas como Nessus, NMap,Whireshark, Metasploit y Armitage.

Los dejo con el aporte de Bernabé Muñoz, para visualizar online:


O si prefieres descargarlo, puedes hacerlo desde este enlace

Si te interesan este tipo de laboratorios, deberías pasar por los laboratorios de nuestra comunidad, con explicaciones paso a paso de distintas temáticas relacionadas con la informatica.

Libro: Internet, Hackers y Software Libre

Libro: Internet, Hackers y Software Libre

La mayoría de personas que llevamos un tiempo ya surfeando la red, seguramente hablamos a diario sobre alguno de estos temas, , o (en muchos casos de todos juntos), y es por eso que quiero compartir con todos este que incluyen múltiples textos de varios personajes, que si no has leído te recomiendo que lo hagas.

Internet Hackers y Software Libre Libro: Internet, Hackers y Software Libre

El libro lleva ya unos años rodando por la red, pero como puedes ver en la siguiente tabla de contenidos, el material no pierde vigencia… Leer más…

Revista Electrónica El Derecho Informático 7

Revista Electrónica El Derecho Informático 7

Acaba de salir un nuevo numero de la revista electrónica “El Derecho Informático”, la creada por la Red Iberoamericana del derecho y las nuevas tecnologías, para tratar distintos temas del derecho informático.

Revista Derecho Informatico Revista Electrónica El Derecho Informático 7

En esta séptima edición de la revista, se tratan temas muy interesantes, todos relacionados con el derecho informático, los títulos son: Leer más…