Archivos de Etiquetas: Auditoria
Curso Gratis de Seguridad y Redes en el Sena Virtual

Curso Gratis de Seguridad y Redes en el Sena Virtual

El (Servicio Nacional de Aprendizaje), en su página www..edu.co o su plataforma sena está implementando nuevos sobre Seguridad , ya había lanzado un curso gratuito de auditoria en seguridad informática, ahora en las ofertas del sena se encuentra el curso de Seguridad y Redes, que cuenta con las siguiente temáticas:

Curso Gratuito de Seguridad y Redes Curso Gratis de Seguridad y Redes en el Sena Virtual Leer más…

WifiWay 2.0.3 FINAL

WifiWay 2.0.3 FINAL

es una distribución LIVE CD especialmente diseñada para realizar auditorias de redes inalámbricas, WifiWay fue creada por los mismos autores de la famosa distribución Wifislax (basada en slax) y está cogiendo mucha fuerza por su velocidad y eficiencia a la hora de realizar un trabajo de en redes inalámbricas.

WifiWay WifiWay 2.0.3 FINAL

Wifiway tiene como novedad principal en esta versión la posibilidad de utilizar es escritorio TRINITY, ademas de la actualización de todas sus aplicaciones, se añadió airoscript 2.2 (permite auditar redes cuyo SSID tenga espacios en blanco), se añadió Firefox 6 con varios idiomas, se actualizó java y la suite aircrack-ng, entre otros cambios. Leer más…

Laboratorio Práctico de Auditoria y Pentest

Laboratorio Práctico de Auditoria y Pentest

Después de publicar el Curso Backtrack 5 en Español y la documentación para dominar el Metasploit Framework Bernabé Muñoz ha querido compartir con nosotros un / de y utilizando como Nessus, NMap,Whireshark, Metasploit y Armitage.

Los dejo con el aporte de Bernabé Muñoz, para visualizar online:


O si prefieres descargarlo, puedes hacerlo desde este enlace

Si te interesan este tipo de laboratorios, deberías pasar por los laboratorios de nuestra comunidad, con explicaciones paso a paso de distintas temáticas relacionadas con la informatica.

Seguridad Informática, un reto para la Ingeniería del Software o una necesidad

Seguridad Informática, un reto para la Ingeniería del Software o una necesidad

Para este primer artículo quise tocar un tema que me llama mucho la atención y que es un gran reto para los Ingenieros de y profesionales relacionados en este campo en cuál es la . Para esto quiero enfatizarme en el ciclo de vida del software el cual es utilizado por los ingenieros de software, arquitectos entre otros profesionales involucrados en la rama, pero que tan efectivo es la metodología usada por estos profesionales en los desarrollos de software que realizan, esto lo menciono porque la mayoría de profesionales en el campo del software nunca piensan en el tema de la sino en cumplir con su meta u objetivo a alcanzar, pero ¿que tan valido es este punto de vista? en esta época donde la a tomado mucha importancia para las y personas consientes que saben que la información que manejan es de mayor importancia y no puede ser mostrada divulgada a todo el mundo. Con esto quiero recalcar que la es importante aplicarla al ciclo de vida del software para con el fin de tener calidad en los productos desarrollados y cumplir con los tres objetivos de la que son la integridad, confidencialidad y disponibilidad ya que en esta época la tecnología va creciendo donde y encontramos que la información que necesitan las personas ya es accesible desde internet, con esto quiero enfatizar que la debe ser aplicada en cada fase del ciclo de vida del software para no tener dificultades más adelante en el diseño, arquitectura, pruebas entre otros.

IngenieriaSegura Seguridad Informática, un reto para la Ingeniería del Software o una necesidad

Después de tocar este tema de mayor importancia por los profesionales de seguridad hay dos preguntas que siempre les realizo a los arquitectos y gerentes de proyectos. Leer más…

¿Cómo se realiza un Pentest?

¿Cómo se realiza un Pentest?

Un Penetration Testing o , es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o , con el fin de descubrir y reparar sus problemas de , a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un .

Pentest ¿Cómo se realiza un Pentest? Leer más…

OSSTMM cerca de ser oficialmente aceptada por la ISO

OSSTMM cerca de ser oficialmente aceptada por la ISO

OSSTMM, el manual de metodología abierta de testeo de seguridad, esta cerca de convertirse en el nuevo “ Hacking Standard“, después que organizaciones de todo el mundo se reunieran en malasia para hablar sobre esta metodología para realizar un completo testeo de .

Dqu0n OSSTMM cerca de ser oficialmente aceptada por la ISO

En estos momentos la (que anda por su versión 3 beta) se esta reescribiendo con las normas de la ISO para que sea finalmente aprobada, lo que ayudará a mejorar la seguridad en general, ya que se podrá exigir el cumplimiento de esta metodología en auditorias para o gobiernos, garantizando de esta forma la calidad del trabajo realizado. Leer más…

Wireshark Portable

es una de esas que no pueden faltar a la hora de realizar un , ya que mayoría de veces por las redes que se analizan pasan una gran cantidad de datos sin cifrar que ponen en riesgo la de la organización.

wireshark Wireshark Portable

El problema es que para utilizar Wireshark, es necesario instalar las librerías Wincap, lo cual necesariamente deja un rastro en el equipo utilizado, algo nada recomendable y algunas veces prohibido en este tipo de auditorias. Leer más…

Multiples Vulnerabilidades en SMF

En el foro ElHacker.net sacaron adelante un proyecto destinado a realizar auditorías de a nivel sobre el popular de foros 2.0 (Simple Machines Forum) con la finalidad de que sus desarrolladores puedan crear cada día un mas robusto y seguro, esta auditorio dio como resultado mas de 40 fallos de seguridad encontrados, un posible backdoor que los responsables de SMF tenían en el código.

4152538793 bef8159247 o Multiples Vulnerabilidades en SMF

Entre los fallos encontrados existen 3 con peligrosidad alta (uno de ellos permite remota de código), 14 con un nivel de peligro medio (en su mayoría ataques del tipo ) y en resto de los fallos tienen un nivel de peligrosidad bajo o nulo. Leer más…

¿Que Mirar Cuando Auditamos una Base de Datos Oracle?

Cuando se realiza una , siempre es recomendable seguir una serie de pasos para no pasar por algo ningún detalle que pueda resultar crucial para nuestra investigación, a continuación les dejo un pequeño listado de las cosas a las que debemos echarle una ojeada cuando auditamos una .

4100282916 b0e4fe2de0 o ¿Que Mirar Cuando Auditamos una Base de Datos Oracle?

1). Determinar si en la BD esta activo el modo de operación en ARCHIVELOG o NONARCHIVELOG. Si este no esta activo, la evidencia de ataque o cambios serán sobrescritos por un nuevo redo.

Se puede determinar realizando una sentencia a la BD:

  • SELECT VALUE V$PARAMETER WHERE FROM NAME=’archiv_log_start’;

Leer más…