Archivos de Etiquetas: Guia
Information Gathering – Guía de Pentesting

Information Gathering – Guía de Pentesting

En todo proceso de pentesting o auditoria en seguridad informática, lo primero que se debe realizar es la etapa de o Información Gathering, ya que con la información que logremos recopilar de nuestro objetivo, nos guiaremos en las siguientes etapas de nuestro test de penetración.

Guia Information Gathering Information Gathering   Guía de Pentesting

Recién me entero que INTECO el Instituto de Tecnologías de la Comunicación, a lanzado una nueva iniciativa para generar una completa Guía de Pentesting por capítulos, pasando por todas las etapas de un test de penetración, la primera entrega de esta guía creada por Borja Merino Febrero (quien también escribió el texto Análisis de tráfico con Wireshark) y José Miguel Holguín, nos habla sobre la etapa de , mostrándonos como utilizando las herramientas Metasploit, Maltego, Nmap, la Foca, y otras, podemos obtener una gran cantidad de información de un objetivo, sea una empresa, institución o una persona. Leer más…

Guía oficial de seguridad en Facebook

Guía oficial de seguridad en Facebook

Nadie puede negar que es la red social mas grande que existe actualmente en la red, es una que sirve para mantener un contacto con nuestros seres queridos que se encuentras lejos, divertirnos, ademas de enterarnos que pasa con nuestros amigos y familiares.

Seguridad Facebook Guía oficial de seguridad en Facebook

Pero no todo es bueno, los sobre esta plataforma crecen al mismo ritmo que su popularidad, es por esto que cada vez encontramos mas casos de Suplantación de identidad, Extorsión, Difamación, Pedofilia, Ciber Acoso, entre otros, en esta famosa red social. Leer más…

Consejos Simples de Seguridad para ir a la Campus Party

Consejos Simples de Seguridad para ir a la Campus Party

Se acerca la , la fiesta de tecnología más grande de nuestro país y una de las más grandes del mundo, por este motivo desde La DragonJAR queremos darte una de simples, que cualquier persona pueda seguir, para que tú y la de tu equipo no se vea comprometida en esta fiesta.

CParty Consejos Simples de Seguridad para ir a la Campus Party

Estos consejos están divididos en 2 partes, la seguridad por software, te indica qué configuraciones o medidas debes tomar para mejorar la seguridad de tu equipo, en entornos como el de la campus party, y seguridad física, con consejos para evitar la perdida o robo de tus dispositivos. Leer más…

Metodología o Checklist para auditar un sistema SAP

Metodología o Checklist para auditar un sistema SAP

Hablando con varios amigos, sobre el problema que uno de ellos tenia para auditar un sistema SAP y al buscar para ayudarle con ese problema, nos dimos cuenta de la poca documentación existente para realizar un Pentesting de manera metódica en un sistema SAP, no encontramos fácilmente una guía o a seguir para auditar efectivamente estos sistemas.

Seguridad SAP Metodología o Checklist para auditar un sistema SAP

Aunque conocíamos buenas herramientas como Sapyto, un framework para auditoria de sistemas SAP del que ya habíamos hablado en la comunidad, y una excelente charla que dio Mariano Nuñez Di Croce, su creador, donde habla de pentesting a sistemas SAP, seguíamos sin encontrar una a seguir, por eso decidimos preguntar en Twitter si alguien conocía alguna metodología para realizar un en sistemas SAP y la respuesta fue tan buena que dio lugar a la creación de este post, donde pretendemos reunir en un solo lugar, los mejores recursos que puedas llegar a necesitar cuando realices una auditoria a sistemas SAP.

El primer recurso que les comparto es la charla de Mariano Nuñez sobre Pentesting en Sistemas SAP:

En los aportes que nos realizaron se encuentra la Guía de Seguridad para sistemas SAP NetWeaver, pero también unas directrices para auditar SAP ECC creado en el 2009 por Nishant Sourabh un empleado de IBM, que eran justo lo que necesitábamos:

Descarga las directrices para auditar SAP ECC de este enlace

Pero también documentación creada por la misma SAP con lineamientos para auditar SAP  que nos ayudaran mucho en la tarea de auditar sistemas SAP.

Descarga los lineamientos para auditar SAP R/3 creados por SAP

En español encontramos un portal dedicado enteramente a la seguridad SAP llamado SeguridadSAP.com, el cual recomendamos totalmente desde La DragonJAR, también agradecemos  Space Cowboy (@EspeisCouboi)Alberto Hil (@bertico413), por su colaboración.

Mariano Nuñez (creador de sapyto) ha compartido con nosotros mas información y herramientas para ampliar nuestra lista:

  • Onapsis Integrity Analyzer for SAP, una solución que permite detectar modificaciones sin autorización a los programas ABAP en la plataforma SAP.
  • Download Integrity Analyzer for SAP (Oracle databases)
    Recomendamos leer la guia de instalación en la carpeta “Doc”.

muchísimas gracias por el aporte y mariano.

Si tienes mas aportes en esta materia dejalos en los comentarios, para que juntos construyamos un buen listado de recursos para auditar sistemas SAP.

Mouse Inalambrico – Hacking Hardware

Mouse Inalambrico – Hacking Hardware

Con este articulo inauguramos una nueva categoría en nuestro portal llamada “ ”, en la que se publicara material relacionado con la modificación de  prácticamente cualquier objeto inanimado de su casa u oficina. T3zL4 será el encargado de guiarnos por esta nueva temática, aunque si tienes conocimientos en el área y quieres participar, solo tienes que ponerte en contacto con nosotros para nutrir aun mas este nuevo espacio que nace hoy.

Sin mas esperas, los dejo con el primer articulo básico de la Hacking Hardware… Conociendo un Inalambrico:

Desde sus inicios a finales de los 80′ el mouse ha sido considerado como una invención que ha permitido en gran manera simplificar una gran cantidad de procesos, en todos los campos en los cuales se requiera este dispositivo como elemento de trabajo. El mouse es un dispositivo que funciona bajo un principio muy básico con una serie de sensores los cuales permiten su movimiento como se muestra en la siguiente imagen:

imagen1 Mouse Inalambrico   Hacking Hardware

La esfera o bolo gira, los discos se mueven y estos a su vez provocan unos cambios en el detector que envía esto al PC a través de impulsos eléctricos, pero ahora lo que se impone en estos dispositivos es utilizar tecnología infrarroja, veremos el funcionamiento de estos nuevos mouses con infrarrojo y aprenderemos como funcionan. Leer más…

Video Tutoriales de Wireshark

Video Tutoriales de Wireshark

es una gráfica utilizada por los profesionales de la y las para identificar y analizar el tipo tráfico en un momento determinado. En el mundo de la IT se denominan analizadores de protocolos de red, analizadores de paquetes, packet o . Wireshark permite analizar los paquetes de datos en una red activa como también desde un archivo de lectura previamente generado.

Wireshark Video Tutoriales de Wireshark

En la somos conscientes de la importancia de esta herramienta, por eso hemos publicado el Wireshark Portable, la Guía Básica de Wireshark y ahora les traigo una de vídeo tutoriales, creados por CACE Technologies, la casa del Wireshark, donde nos explican el funcionamiento de esta excelente herramientas y nos muestran algunos casos en los que Wireshark ha salvado el día. Leer más…

Respuesta jurídica frente ataques informáticos

Respuesta jurídica frente ataques informáticos

INTECO (Instituto de Tecnologías de la Comunicación), ha creado un documento titulado “Respuesta jurídica frente ataques informáticos”, el cual nos muestra las acciones jurídicas que se pueden llevar a cabo cuando nos ocurren algunos de los incidentes de mas extendidos en Internet.

logointeco152 Respuesta jurídica frente ataques informáticos

Muchas veces se desconoce las leyes que nos protegen frente a este tipo de ataques, por eso esta guía nos enseña de que se trata el , , , , Malware, como protegernos de esos ataques y acciones legales podemos emprender cuando somos victimas de uno de estos . Leer más…

Lista de tareas para revisar la seguridad en proyectos PHP

La siguiente es una de tareas o “cosas a revisar” para garantizar que nuestro proyecto web en , cumpla con todos los requisitos necesarios para que sea , fue creada por sk89q para ayudar a los desarrolladores web a desarrollar de forma segura sus .

phpsecscreenshot Lista de tareas para revisar la seguridad en proyectos PHP

Esta pequeña pero útil guía, es la versión imprimible del articulo completo titulado Definitive PHP security checklist donde paso a paso nos dan a conocer los puntos que todo desarrollador web debe tener en cuenta para garantizar la de sus proyectos. Leer más…

¿Cómo Configurar la Privacidad en las Redes Sociales?

Gracias a hans1982 y su post en la titulado 12 Guías para la configuración de la privacidad y seguridad de las redes sociales me entero que el Observatorio de la de la Información de INTECO, en conjunto con la Universidad (UPM), han publicado una de guías que nos permitirán configurar adecuadamente nuestras cuentas en las sociales, para aumentar nuestra privacidad y seguridad.

privacidad1 ¿Cómo Configurar la Privacidad en las Redes Sociales?

Las guías básicamente cubren 3 momentos esenciales de todo registro en una red social:

  • Darnos de Alta en la Red Social
  • Utilizar la Red Social
  • Darnos de Baja en La Red Social

Leer más…