<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Informática</title> <atom:link href="http://www.dragonjar.org/tag/informatica/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 01:08:12 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>DEFT (Digital Evidence &amp; Forensic Toolkit)</title><link>http://www.dragonjar.org/deft-digital-evidence-forensic-toolkit.xhtml</link> <comments>http://www.dragonjar.org/deft-digital-evidence-forensic-toolkit.xhtml#comments</comments> <pubDate>Tue, 24 Jan 2012 02:22:52 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[DEFT]]></category> <category><![CDATA[Distribucion]]></category> <category><![CDATA[Forense]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[Live-CD]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6523</guid> <description><![CDATA[DEFT (Digital Evidence &#38; Forensic Toolkit) es una distribución Live CD (booteable desde el CD) basada en Ubuntu con kernel 3.0.0-12, muy fácil de usar, con un grandísimo listado de herramientas forenses y con una excelente detección del hardware. DEFT es una de las distribuciones de análisis forense que más han avanzado en estos últimos [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/06/DEFT-1.jpg" width="240" title="DEFT (Digital Evidence & Forensic Toolkit)" alt="DEFT 1 DEFT (Digital Evidence & Forensic Toolkit)" /></p><p><strong><a
href="http://www.dragonjar.org/tag/deft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DEFT">DEFT</a></strong> (Digital Evidence &amp; Forensic Toolkit) es una distribución Live CD (booteable desde el CD) basada en Ubuntu con kernel 3.0.0-12, muy fácil de usar, con un grandísimo listado de herramientas forenses y con una excelente detección del hardware.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/06/DEFT-1.jpg"><img
class="alignnone size-full wp-image-6524" title="DEFT Análisis Forense Distribución" src="http://www.dragonjar.org/wp-content/uploads/2011/06/DEFT-1.jpg" alt="DEFT 1 DEFT (Digital Evidence & Forensic Toolkit)" width="580" height="435" /></a></p><p><em>DEFT</em> es una de las distribuciones de análisis <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> que más han avanzado en estos últimos años<em> (puedes verlo tú mismo desde <a
href="http://www.dragonjar.org/version-3-de-deft-digital-evidence-forensic-toolkit.xhtml">la entrada que creamos cuando solo estaba en su versión 3</a>), </em>no solo han añadido una gran cantidad de herramientas forenses a su lista, sino que se han sabido adaptarse a su entorno y emular las características de otras distribuciones similares CAINE de donde se han inspirados para sacar el DEFT Extra.<span
id="more-6523"></span></p><p>DEFT (Digital Evidence &amp; Forensic Toolkit) está dividida en dos, su entorno y herramientas booteables que recogen lo mejor del <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> libre para el análisis forense y DEFT Extra un conjunto de herramientas gratuitas para análisis forense en entornos <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>.</p><p>En DEFT podemos encontrar las siguientes herramientas para realizar Análisis Forense:</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/06/DEFT-3.jpg"><img
title="DEFT" src="http://www.dragonjar.org/wp-content/uploads/2011/06/DEFT-3.jpg" alt="DEFT 3 DEFT (Digital Evidence & Forensic Toolkit)" width="580" height="434" /></a></p><div><ul><li>sleuthkit, collection of UNIX-based command line <a
href="http://www.sleuthkit.org/sleuthkit/tools.php" rel="nofollow" target="_blank">tools</a> that allow you to investigate a computer</li><li>autopsy, graphical interface to the command line digital investigation tools in <a
href="http://www.sleuthkit.org/sleuthkit/index.php" rel="nofollow" target="_blank">The Sleuth Kit</a></li><li>DFF</li><li>dhash, multi hash tool</li><li>aff lib, <a
href="http://www.afflib.org/" rel="nofollow" target="_blank">advanced forensic format</a></li><li>disk utility, a partition manager tool</li><li>guymager, a fast and most user friendly forensic imager</li><li>dd rescue, copy data from one file or block device to another</li><li>dcfldd, copy data from one file or block device to another with more functions</li><li>dc3dd, patched version of GNU dd to include a number of features useful for computer forensics</li><li>Xmount, convert on-the-fly between multiple input and output hard disk image types</li><li>foremost, <a
href="http://sourceforge.net/projects/foremost/" rel="nofollow" target="_blank">c</a><a
href="http://sourceforge.net/projects/foremost/" rel="nofollow" target="_blank">onsole program</a> to recover files based on their headers, footers, and internal data structures</li><li>photorec, easy carving tool</li><li>mount manager, advanced and user friendly mount manager</li><li>scalpel, carving tool</li><li>wipe</li><li>hex dump, combined hex and ascii dump of any file</li><li>outguess , a stegano tool</li><li>ophcrack, Windows <a
href="http://ophcrack.sourceforge.net/" rel="nofollow" target="_blank">password recovery</a></li><li>Xplico DEFT edition, advanced <a
href="http://www.xplico.org/" rel="nofollow" target="_blank">network analyzer</a></li><li>Wireshark, network <a
href="http://www.wireshark.org/" rel="nofollow" target="_blank">sniffer</a></li><li>ettercap, network <a
href="http://ettercap.sourceforge.net/" rel="nofollow" target="_blank">sniffer</a></li><li>nmap, the <a
href="http://insecure.org/nmap/" rel="nofollow" target="_blank">best</a> network scanner</li><li>dmraid, discover software RAID devices</li><li>testdisk, tool to recover damaged partitions</li><li>ghex, light gtk hex editor</li><li>vinetto, tool to <a
href="http://vinetto.sourceforge.net/test_JF_Beckers/vinetto.html" rel="nofollow" target="_blank">examine Thumbs.db</a> files</li><li>trID DEFT edition, tool to <a
href="http://mark0.net/soft-trid-e.html" rel="nofollow" target="_blank">identify file types</a> from their binary signatures</li><li>readpst , a tools to read ms-Outlook pst files</li><li>chkrootkit, Checks for signs of rootkits on the local system</li><li>rkhunter, rootkit, backdoor, sniffer and exploit scanner</li><li>john the ripper password cracker</li><li>catfish, file search</li><li>galletta</li><li>pasco</li><li>md5sum, sha1sum, sha224sum, sha256sum, sha512sum</li><li>md5deep, sha1deep, sha256deep</li><li>skype log view, skype chat conversation viewer</li><li>Xnview, viewer graphics, picture and photo files</li><li>IE, Mozilla, Opera and Chrome cache viewer</li><li>IE, Mozilla, Opera and Chrome history viewer</li><li>Index.dat file analyzer</li><li>pdfcrack, cracking tool</li><li>fcrackzip, cracking tool</li><li>clam, antivirus</li><li>mc, UNIX file manager</li></ul></div><div>Y en el DEFT extra contamos con el siguiente listado de herramientas para análisis de entornos Windows:</div><div><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/06/DEFT-2.jpg"><img
class="alignnone size-full wp-image-6526" title="DEFT" src="http://www.dragonjar.org/wp-content/uploads/2011/06/DEFT-2.jpg" alt="DEFT 2 DEFT (Digital Evidence & Forensic Toolkit)" width="580" height="677" /></a></p><div><ul><li>WinAudit</li><li>MiTeC Windows Registry Recovery</li><li>Zeroview</li><li>FTK Imager</li><li>Nigilant32</li><li>Windows Forensic Toolchest</li><li>MoonSols Win32dd</li><li>MoonSols Win64dd</li><li>Windows File Analyzer</li><li>UltraSearch</li><li>Pre-Search</li><li>XnView</li><li>X-AgentRansackk 2010 (build 762)</li><li>Index.dat Analyzer</li><li>AccessEnum</li><li>Autoruns</li><li>DiskView</li><li>Filemon</li><li>Process eXPlorer</li><li>RAM Map</li><li>Regmon</li><li>Rootkit Revealer</li><li>VMMap</li><li>WinObj</li><li>AlternateStreamView</li><li>ChromeCacheView</li><li>CurrPorts x86 e x64</li><li>CurrProcess</li><li>FoldersReport</li><li>IE Cache View</li><li>IE Cookie View</li><li>IE History View</li><li>Inside Clipboard</li><li>Live Contacts View</li><li>Mozilla Cache View</li><li>Mozilla History View</li><li>MUI Cache View</li><li>MyEventView</li><li>MyLastSearch</li><li>Mozilla Cookie View</li><li>Opened File View</li><li>Opera Cache View</li><li>Outlook Attack View x86 e x64</li><li>Process Activity View x86 e x64</li><li>Recent File View</li><li>Regscanner x86, x64 e win98</li><li>ServiWin</li><li>SkypeLogView</li><li>SmartSniff x86 e x64</li><li>StartupRun</li><li>USBdeview x86 e x64</li><li>User Assist View</li><li>User Profile View</li><li>Video Cache View</li><li>WhatInStartup</li><li>WinPerfectView</li><li>Password Tool</li><li>ChromePass</li><li>Dialupass</li><li>IE PassView</li><li>LSA Secrets Dump x86 e x64</li><li>LSA Secrets View x86 e x64</li><li>Mail PassView</li><li>MessenPas</li><li>Network PassRecovery x86 e x64</li><li>Opera PassView</li><li>PasswordFOX</li><li>PC AnyPass</li><li>Protected Pass View</li><li>PST Password</li><li>Remote Desktop PassView</li><li>VNC PassView</li><li>Win9x Passview</li><li>WirelessKeyView x86 e x64</li><li>AViScreen Portable</li><li>Hoverdesk</li><li>File Restore Plus</li><li>WinVNC</li><li>TreeSizeFree</li><li>PCTime</li><li>LTFViewer</li><li>Sophos Anti-Rootkit</li><li>Terminal with tools command line</li><li>Spartakus</li><li>Testdisk</li><li>Photorec</li></ul></div></div><p>Al ser un proyecto pensado inicialmente para enseñar análisis forense en la Universidad di Bologna, DEFT esta muy bien documentado, el único problema de esta documentación es que está totalmente en italiano, pero con muchas gráficas y fácilmente entendible (<a
href="http://www.deftlinux.net/doc/[it]deft_manuale_full.pdf" rel="nofollow" target="_blank">IT – manuale completo</a> &#8211; <a
href="http://www.deftlinux.net/doc/[it]deft_manuale_no_appen.pdf" rel="nofollow" target="_blank">IT – manuale senza le appendici</a>)</p><p>Como novedad en <span
style="text-decoration: underline;">DEFT</span> 7RC1 version previa a la 7.0 Final, han añadido una excelente <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> que nos permite sacar una completa línea de tiempo, parseando los logs del sistema y ordenándolos para una fácil comprensión, esta <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> se llama log2timeline y promete ahorrarnos mucho tiempo en la creación de nuestra línea de tiempo.</p><h2 style="text-align: center;"><a
href="http://www.deftlinux.net/download/" rel="nofollow" target="_blank">Descargar la última versión de DEFT</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.deftlinux.net" rel="nofollow" target="_blank">Pagina oficial de DEFT (Digital Evidence &amp; Forensic Toolkit)</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/version-3-de-deft-digital-evidence-forensic-toolkit.xhtml" title="Versión 3 de DEFT (Digital Evidence &#038; Forensic Toolkit)">Versión 3 de DEFT (Digital Evidence &#038; Forensic Toolkit)</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/computacion-forense-analisis-de-cadaveres-virtuales.xhtml" title="Computación forense, análisis de “cadáveres” virtuales ">Computación forense, análisis de “cadáveres” virtuales </a></li><li><a
href="http://www.dragonjar.org/informatica-forense-como-medio-de-pruebas.xhtml" title="Informática Forense como medio de pruebas ">Informática Forense como medio de pruebas </a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-presencial-y-online.xhtml" title="Curso Gratuito de Ethical Hacking &#8211; Presencial y Online">Curso Gratuito de Ethical Hacking &#8211; Presencial y Online</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-facebook.xhtml" title="Análisis Forense en Facebook">Análisis Forense en Facebook</a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/deft-digital-evidence-forensic-toolkit.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Cursos Gratis de Seguridad Informática Online</title><link>http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml</link> <comments>http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml#comments</comments> <pubDate>Sun, 22 Jan 2012 01:57:59 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Capacitación]]></category> <category><![CDATA[Gratis]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[Online]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=10852</guid> <description><![CDATA[Hace unos meses publicamos en la comunidad un &#8220;Curso gratuito de Ethical Hacking y Pen Testing&#8221; realizado por Matias Katz que tuvo una muy buena acogida en nuestra comunidad, esta vez en Mkit han decidido realizar una capacitación gratuita online y presencial (para quienes estén en cerca), sobre varios temas entre los que se encuentran [...]]]></description> <content:encoded><![CDATA[<p>Hace unos meses publicamos en la comunidad un &#8220;<a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-y-pen-testing.xhtml">Curso gratuito de Ethical Hacking y Pen Testing</a>&#8221; realizado por Matias Katz que tuvo una muy buena acogida en nuestra comunidad, esta vez en Mkit han decidido realizar una <a
href="http://www.dragonjar.org/tag/capacitacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Capacitación">capacitación</a> gratuita <a
href="http://www.dragonjar.org/tag/online" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Online">online</a> y presencial (para quienes estén en cerca), sobre varios temas entre los que se encuentran el Hacking Etico a cargo de <strong> </strong><a
href="http://www.twitter.com/matiaskatz" target="_blank">Matias Katz</a>, la <a
href="http://www.dragonjar.org/tag/informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informática">Informática</a> <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">Forense</a>, que estará a cargo de <a
href="http://twitter.com/gpresman" target="_blank">Gustavo Daniel Presman</a> y adicional un Wargame que promete dar diversión por un buen tiempo a sus participantes.<span
id="more-10852"></span></p><h2><strong> </strong><img
class="alignleft" style="border: 20px solid white;" src="http://www.mkit.com.ar/eventos/fo.jpg" alt="fo Cursos Gratis de Seguridad Informática Online" width="132" height="143" title="Cursos Gratis de Seguridad Informática Online" /><strong>C</strong><strong>urso</strong><strong> Gratuito de <a
href="http://www.dragonjar.org/tag/informatica-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informática Forense">Informática Forense</a></strong></h2><p>En este curso los asistentes aprenderán los secretos de la virtualización en entornos forenses, tanto para la investigación como la presentación de resultados.<br
/> <strong></strong></p><p><strong>Ponente:</strong> <a
href="http://twitter.com/gpresman" target="_blank">Ing. Gustavo Daniel Presman</a> -CCE – EnCE – FCA – NPFA – EnCI</p><p><strong>Fecha: </strong>Jueves 15 de Marzo de 2012, de 18:30 a 21:30 hs (GMT-3, Argentina)</p><p><strong>Modalidad: </strong>Presencial y a distancia</p><p
style="text-align: center;"><strong> <a
href="http://www.mkit.com.ar/eventos/forense/" target="_blank"><strong>Inscripción</strong><strong> e Informes sobre el curso gratis de Informática Forense</strong></a></strong></p><h2><strong><br
/> </strong><strong><img
class="alignleft" style="border: 20px solid white;" src="http://www.mkit.com.ar/eventos/eh.jpg" alt="eh Cursos Gratis de Seguridad Informática Online" width="113" height="113" title="Cursos Gratis de Seguridad Informática Online" />Curso Gratuito de Ethical Hacking</strong></h2><p>En este curso cubriremos las técnicas de Hacking más calientes en la actualidad, realizándolas en el laboratorio práctico</p><p><strong>Temario:</strong></p><ul><li>Reconocimiento Pasivo y Activo</li><li>Phishing</li><li>Man-In-The-Middle</li><li>Cracking</li></ul><p><strong>Disertante: </strong><a
href="http://www.twitter.com/matiaskatz" target="_blank">Matias Katz</a></p><p><strong>Fechas: </strong>Martes 6 y Jueves 8 de Marzo de 2012, de 18:30 a 22:00 hs (GMT-3, Argentina)</p><p><strong>Modalidad: </strong>Presencial y a distancia</p><p
style="text-align: center;"><strong><a
href="http://www.mkit.com.ar/eventos/hacking/" target="_blank"><strong>Inscripción e Informes sobre el curso gratuito de Ethical Hacking</strong></a></strong></p><h2><strong><img
class="alignleft" src="http://www.mkit.com.ar/eventos/wg.jpg" alt="wg Cursos Gratis de Seguridad Informática Online" width="180" height="180" title="Cursos Gratis de Seguridad Informática Online" /></strong></h2><h2><strong>Wargame Extreme!!</strong></h2><p>Adicionalmente tendremos un wargame para poner a prueba los conocimientos adquiridos, diviertete descubriendo el camino de acceso y llega al objetivo final!!</p><p><strong>Fecha: </strong>Viernes 2 de Marzo de 2012, de 18:30 a 22:00 hs (GMT-3, Argentina)</p><p><strong>Modalidad: </strong>Sólo presencial</p><p
style="text-align: center;"><strong><a
href="http://www.mkit.com.ar/eventos/wargame/" target="_blank"><strong>Inscripción e Informes sobre el Wargame</strong></a></strong></p><p>Si te interesa este tipo capacitaciones altamente practicas y presenciales (pronto online) <a
href="http://www.dragonjar.org/nuevas-capacitaciones-del-proyecto-hacking-day.xhtml">no dejes de revisar nuestra iniciativa The Hacking Day</a>, donde encontraras un buen listado de capacitaciones a muy buenos precios.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/nuevas-capacitaciones-del-proyecto-hacking-day.xhtml"><img
src="http://www.dragonjar.org/THD/BannerTHD.jpg" alt="BannerTHD Cursos Gratis de Seguridad Informática Online" width="270" height="270" align="absmiddle" border="0" title="Cursos Gratis de Seguridad Informática Online" /></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-y-pen-testing.xhtml" title="Curso gratuito de Ethical Hacking y Pen Testing">Curso gratuito de Ethical Hacking y Pen Testing</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-presencial-y-online.xhtml" title="Curso Gratuito de Ethical Hacking &#8211; Presencial y Online">Curso Gratuito de Ethical Hacking &#8211; Presencial y Online</a></li><li><a
href="http://www.dragonjar.org/descarga-gratis-el-libro-de-una-al-da.xhtml" title="Descarga Gratis el Libro de Una al Día">Descarga Gratis el Libro de Una al Día</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-medellin-%e2%80%93-seguridad-wireless.xhtml" title="Así fue el Hacking Day en Medellín – Seguridad Wireless">Así fue el Hacking Day en Medellín – Seguridad Wireless</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-medellin-pentesting-con-backtrack.xhtml" title="Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack">Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml/feed</wfw:commentRss> <slash:comments>17</slash:comments> </item> <item><title>Curso Gratuito de Ethical Hacking &#8211; Presencial y Online</title><link>http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-presencial-y-online.xhtml</link> <comments>http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-presencial-y-online.xhtml#comments</comments> <pubDate>Mon, 01 Aug 2011 19:24:13 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Capacitación]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[Online]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6806</guid> <description><![CDATA[Hace unos meses publicamos en la comunidad un &#8220;Curso gratuito de Ethical Hacking y Pen Testing&#8221; realizado por Matias Katz que tuvo una muy buena acogida en nuestra comunidad, esta vez Matias ha decidido realizar una capacitación gratuita online y presencial (para quienes esten en cerca), con 2 dias de duracion donde se tocaran todas las temáticas de forma [...]]]></description> <content:encoded><![CDATA[<p>Hace unos meses publicamos en la comunidad un &#8220;<a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-y-pen-testing.xhtml">Curso gratuito de Ethical Hacking y Pen Testing</a>&#8221; realizado por Matias Katz que tuvo una muy buena acogida en nuestra comunidad, esta vez Matias ha decidido realizar una <a
href="http://www.dragonjar.org/tag/capacitacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Capacitación">capacitación</a> gratuita <a
href="http://www.dragonjar.org/tag/online" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Online">online</a> y presencial (para quienes esten en cerca), con 2 dias de duracion donde se tocaran todas las temáticas de forma practica.<span
id="more-6806"></span></p><p>Esta vez de simplemente ver al profe demostrando, ustedes podrán realizar las prácticas con su propia computadora a la par del resto del curso. Cuando queden inscriptos al curso se les enviará la información de los pre-requisitos necesarios (máquinas virtuales, herramientas, etc) para poder realizar las prácticas como corresponde, el temario de  esta capacitación es el siguiente:</p><ul><li>Internet hacking:</li><ul><li>Reconocimiento pasivo y activo</li><li>Vulnerability Scanning</li></ul></ul><ul><li>Network Hacking</li><ul><li>Phishing</li><li>Man-In-The-Middle</li></ul></ul><ul><li>Application Hacking:</li><ul><li>Exploiting</li><li>SQL Injection y XSS</li></ul></ul><p>Información:</p><ul><li><strong>Es <a
href="http://www.dragonjar.org/tag/gratis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Gratis">gratis</a>?:</strong> Por supuesto!</li><li><strong>Fecha y hora:</strong> Jueves 4 y Martes 9 de Agosto de 2011, de 18:30 a 22 hs (GMT-3, hora de Buenos Aires)</li><li><strong>Lugar de cursada:</strong> <a
href="http://www.mkit.com.ar/">Mkit Argentina</a>, Ciudad de Buenos Aires. Cupos limitados para asistencia presencial</li><li><strong>Se dicta a distancia?:</strong> Si, pero también hay cupos limitados para la asistencia a distancia</li><li><strong>Se entrega certificado?:</strong> Si, impreso a los asistentes presenciales y digital a los asistentes a distancia</li><li><strong>Aprenderé realmente algo?:</strong> Definitivamente!!! Este es un curso REALMENTE práctico y como dice la frase popular, &#8220;rompiendo se aprende&#8221;</li></ul><p>Los interesados (que espero que sean muchos!!) <a
href="http://www.mkit.com.ar/cursogratuito/">deberán registrarse en este enlace</a> y esperar las instrucciones que te llegaran al correo.</p><p>Si te interesa este tipo capacitaciones altamente practicas y presenciales (pronto online) <a
href="http://goo.gl/9Yei5">no dejes de revisar nuestra iniciativa The Hacking Day</a>, donde encontraras un buen listado de capacitaciones a muy buenos precios.</p><p><a
href="http://goo.gl/9Yei5"><img
class="aligncenter" src="http://www.dragonjar.org/THD/BannerTHD.jpg" alt="BannerTHD Curso Gratuito de Ethical Hacking   Presencial y Online" width="270" height="270" align="absmiddle" border="0" title="Curso Gratuito de Ethical Hacking   Presencial y Online" /></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-y-pen-testing.xhtml" title="Curso gratuito de Ethical Hacking y Pen Testing">Curso gratuito de Ethical Hacking y Pen Testing</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-medellin-%e2%80%93-seguridad-wireless.xhtml" title="Así fue el Hacking Day en Medellín – Seguridad Wireless">Así fue el Hacking Day en Medellín – Seguridad Wireless</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-medellin-pentesting-con-backtrack.xhtml" title="Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack">Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li><li><a
href="http://www.dragonjar.org/el-atacante-informatico-capitulo-4.xhtml" title="El Atacante Informático – Capítulo 4">El Atacante Informático – Capítulo 4</a></li><li><a
href="http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml" title="Amenazas de Agosto, Twitter protagonista">Amenazas de Agosto, Twitter protagonista</a></li><li><a
href="http://www.dragonjar.org/la-policia-nacional-colombiana-en-las-redes-sociales.xhtml" title="La Policía Nacional Colombiana en las Redes Sociales ">La Policía Nacional Colombiana en las Redes Sociales </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-presencial-y-online.xhtml/feed</wfw:commentRss> <slash:comments>42</slash:comments> </item> <item><title>CAINE &#8211; Distribución Live CD para Análisis Forense</title><link>http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml</link> <comments>http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml#comments</comments> <pubDate>Wed, 01 Jun 2011 17:27:45 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Cain]]></category> <category><![CDATA[Forense]]></category> <category><![CDATA[helix]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[LiveCD]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3395</guid> <description><![CDATA[CAINE (Computer Aided INvestigative Environment), es una distribución Live CD para realizar análisis forense informático, de la que hemos hablado en varios ocasiones en nuestra comunidad, creada por Giancarlo Giustini es una de las mejores opciones que tenemos a la mano cuando deseamos realizar un análisis forense de algún equipo informático. &#160; CAINE se diferencia [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2009/12/CAINE2.jpg" width="240" title="CAINE   Distribución Live CD para Análisis Forense" alt="CAINE2 CAINE   Distribución Live CD para Análisis Forense" /></p><p>CAINE (Computer Aided INvestigative Environment), es una distribución <a
href="http://www.dragonjar.org/caine-livecd-linux-para-informatica-forense.xhtml">Live CD para realizar análisis forense informático</a>, de la que hemos <a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml">hablado en varios ocasiones</a> en nuestra comunidad, creada por Giancarlo Giustini es una de las mejores opciones que tenemos a la mano cuando deseamos realizar un análisis <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> de algún equipo informático.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2009/12/CAINE2.jpg"><img
class="alignnone size-full wp-image-6521" title="CAINE Distribución para Análisis Forense" src="http://www.dragonjar.org/wp-content/uploads/2009/12/CAINE2.jpg" alt="CAINE2 CAINE   Distribución Live CD para Análisis Forense" width="580" height="437" /></a></p><p
style="text-align: center;">&nbsp;</p><p>CAINE se diferencia de las demás distribuciones de su tipo (<a
href="http://www.lnx4n6.be/index.php?sec=Downloads&amp;page=bootcd">Forensic Boot CD</a>, <a
href="http://www.e-fense.com/products.php">Helix</a>, <a
href="http://www.deftlinux.net/download/">Deft</a>, etc..) por su facilidad de uso y que proporcionar una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las pruebas electrónicas, y ofrece un proceso semi-automático durante la documentación y  generación de informes.<span
id="more-3395"></span></p><p>Giancarlo me ha enviado un mail para notificarme de la nueva versión de esta excelente distribución y aprovecho para agradecerle por dejarme <a
href="http://www.dragonjar.org/?p=2034&amp;cp=1#comment-3289">aportar mi granito de arena en el CAINE</a>, realizando la traducción de los reportes en español.</p><p>CAINE también cuenta con un subproyecto llamado <a
href="http://www.caine-live.net/page5/page5.html">NBCAINE</a> y mantenido por <span
style="font-size: 15px;"><a
rel="external" href="http://www.nannibassetti.com/" target="_blank">Nanni Bassetti</a></span>, que permite utilizar esta excelente distribución desde una memoria USB, con la finalidad de ser convertir un netbook en una completa <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> de análisis forense  o poder guardar los cambios realizados en el sistema.</p><p
style="text-align: center;"><img
class="aligncenter" title="CAINE USB Memoria" src="http://www.caine-live.net/files/nbcaine.png" alt="nbcaine CAINE   Distribución Live CD para Análisis Forense" width="532" height="104" /></p><p>Para instalar NBCAINE en tu memoria usb basta con escribir desde una consola en GNU <a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">Linux</a> lo siguiente</p><blockquote><p><code>dd if=nbcaine.dd of=/dev/sdX</code></p></blockquote><p>Donde <strong><em>nbcaine.dd</em></strong> es el nombre del archivo que descarguemos y la <em><strong>X</strong></em> es el numero de tu memoria usb.</p><p>En la nueva version 2.0 de CAINE podemos encontrar cambios en el kernel utilizado (se actualizo a la versión 2.6.32-24) se agregaron los siguientes programas:</p><ul><li>Air 2.0.0</li><li>MountManager</li><li>Disk Utility</li><li>Storage Device Manager</li><li>SSdeep</li><li>ByteInvestigator</li><li>DMIdecode</li><li>HDSentinel</li><li>WVSummary</li><li>Read_open_Xml</li><li>Fiwalk</li><li>Bulk Extractor</li><li>Log2Timeline</li><li>Midnight Commander</li><li>SQLJuicer</li><li>CDFS 2.6.27</li><li>Nautilus Scripts</li><li>Fake Casper patch</li><li>Manual updated</li></ul><p>Y se actualizaron o arreglaron estas aplicaciones</p><ul><li> md5deep</li><li>foremost</li><li> lanzadores</li><li> manual</li><li> README.txt</li><li> Photorec y Testdisk and XSteg en el menú de Forense</li></ul><p>Por el lado de <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> (CAINE También funciona en Microsoft <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>) se actualizó y mejoró Wintaylor</p><p
style="text-align: center;"><span
style="font-size: 20px; font-weight: bold;"><a
href="http://www.caine-live.net/page5/page5.html">Descargar la ultima versión de CAINE</a></span></p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.caine-live.net/"> Pagina Oficial de CAINE</a><a
title="Enlace permanente a CAINE, LiveCD GNU/Linux para Informática Forense" rel="bookmark" href="../caine-livecd-linux-para-informatica-forense.xhtml"></a><br
/> <a
title="Enlace permanente a CAINE, LiveCD GNU/Linux para Informática Forense" rel="bookmark" href="../caine-livecd-linux-para-informatica-forense.xhtml">CAINE, LiveCD GNU/Linux para Informática Forense </a><br
/> <a
title="Enlace permanente a Nueva Versión del CAINE, LiveCD para Informática Forense" rel="bookmark" href="../nueva-version-del-caine-livecd-para-informatica-forense.xhtml">Nueva Versión del CAINE, LiveCD para Informática Forense </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml" title="Metodología Básica de Análisis Forense &#8211; Parte 1 de 4">Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Curso gratuito de Ethical Hacking y Pen Testing</title><link>http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-y-pen-testing.xhtml</link> <comments>http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-y-pen-testing.xhtml#comments</comments> <pubDate>Tue, 05 Apr 2011 20:25:58 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Capacitación]]></category> <category><![CDATA[Gratis]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[Online]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5978</guid> <description><![CDATA[Hoy me entero gracias a Matias Katz que se realizará una capacitación gratuita altamente practica de ethical hacking y pentesting online, esta capacitación se realizará presencial (solo argentina) y virtual para la Comunidad y todos los interesados HOY Martes 5 de Abril a las 18:30 horario Argentino (GMT-3) o 4:30 PM hora Colombiana (GMT-5) El [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/04/Pentest.jpg" width="240" title="Curso gratuito de Ethical Hacking y Pen Testing" alt="Pentest Curso gratuito de Ethical Hacking y Pen Testing" /></p><p>Hoy me entero gracias a Matias Katz que se realizará una <a
href="http://www.dragonjar.org/tag/capacitacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Capacitación">capacitación</a> gratuita altamente practica de ethical hacking y pentesting <a
href="http://www.dragonjar.org/tag/online" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Online">online</a>, esta capacitación se realizará presencial (solo argentina) y virtual para la Comunidad y todos los interesados HOY Martes 5 de Abril a las 18:30 horario Argentino (GMT-3) o 4:30 PM hora Colombiana (GMT-5)</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2011/04/Pentest.jpg" alt="Pentest Curso gratuito de Ethical Hacking y Pen Testing"  title="Curso gratuito de Ethical Hacking y Pen Testing" /></p><h2>El temario de la capacitación es:</h2><ul><li>Internet hacking:<ul><li>Reconocimiento pasivo y activo (Explicación y Práctica-Lab)</li><li>Vulnerability Scanning (Explicación y Práctica-Lab)</li></ul></li></ul><ul><li>Network Hacking<ul><li>Phishing (Explicación y Práctica-Lab)</li><li>Man-In-The-Middle y <a
href="http://www.dragonjar.org/tag/robo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Robo">robo</a> de información (Explicación y Práctica-Lab)</li></ul></li></ul><p><span
id="more-5978"></span>Para poder llevar a buen termino esta capacitación online, deberán crearse un usuario en el portal USTREAM. Les pido que inicien el proceso de login y preparación 20 minutos antes, para no perder tiempo de curso, también es necesario que cuenten con las siguientes herramientas</p><h2>3 Máquinas virtuales:</h2><ul><li>Un <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> 2003 instalado y funcional, y los discos de instalación a mano. Firefox instalado.</li><li>Un Windows XP instalado y funcional, y los discos de instalación a mano. Firefox instalado.</li><li>Un Windows XP instalado y funcional, y los discos de instalación a mano. Firefox instalado.</li></ul><p>(Si, son 2 Windows XP)</p><p>Uno de los 2 Windows XP será el atacante. En esta máquina deberán instalar <a
href="http://tenable.com/products/nessus/nessus-download-agreement">NESSUS</a> (una vez que le dan OK, elijan su OS y descárguenlo. Luego, deberán pedir una licencia &#8220;HomeFEED&#8221;, deben indicar su email, adonde recibirán su código. Al insertar el código, descargará los Plugins. Este proceso tardará un rato largo por lo que les recomiendo que lo hagan con mucha anticipación).</p><p>El resto de las VM se configurarán durante los laboratorios. Es importante que corroboren tener los discos de instalación de los sistemas operativos. Es importante también el tener conexión a Internet durante el curso.</p><p>Comenzaremos el curso lo más puntualmente posible. El horario de finalización se estima para las 21:30 hs (GMT-3) (aunque podría extenderse un poco si no se llegaran a cubrir todos los temas).</p><p>Al día siguiente de finalizar el curso se publicará en el blog de Matias, las memorias del evento y un pdf explicando lo expuesto en esta capacitación.</p><p><strong>Los dejo entonces con <del>streaming que se empezará a las 6:30PM (GMT-3) Argentina y 4:30PM (GMT-5) Colombia</del>. parte de la charla grabada por medio de ustream (espero que Matías haya guardardo una copia en mejor calidad de su training para publicarla pronto en la comunidad).</strong></p><p
style="text-align: center;"><object
id="utv859943" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="296" name="utv_n_638929"><param
name="flashvars" value="loc=%2F&amp;autoplay=false&amp;vid=13798769&amp;locale=en_US&amp;hasticket=false&amp;id=13798769&amp;v3=1" /><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.ustream.tv/flash/viewer.swf" /><embed
id="utv859943" type="application/x-shockwave-flash" width="480" height="296" src="http://www.ustream.tv/flash/viewer.swf" name="utv_n_638929" allowscriptaccess="always" allowfullscreen="true" flashvars="loc=%2F&amp;autoplay=false&amp;vid=13798769&amp;locale=en_US&amp;hasticket=false&amp;id=13798769&amp;v3=1"></embed></object></p><p>Les dejo <a
href="http://www.4shared.com/document/ZK8ajmj6/ehgratuito.html">las diapositivas de esta capacitación</a> y tan pronto se publiqué mas información sobre el tema actualizaré el post.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-presencial-y-online.xhtml" title="Curso Gratuito de Ethical Hacking &#8211; Presencial y Online">Curso Gratuito de Ethical Hacking &#8211; Presencial y Online</a></li><li><a
href="http://www.dragonjar.org/descarga-gratis-el-libro-de-una-al-da.xhtml" title="Descarga Gratis el Libro de Una al Día">Descarga Gratis el Libro de Una al Día</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-medellin-%e2%80%93-seguridad-wireless.xhtml" title="Así fue el Hacking Day en Medellín – Seguridad Wireless">Así fue el Hacking Day en Medellín – Seguridad Wireless</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-medellin-pentesting-con-backtrack.xhtml" title="Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack">Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-y-pen-testing.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</title><link>http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml</link> <comments>http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml#comments</comments> <pubDate>Tue, 12 Oct 2010 18:11:32 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[auditoria informatica]]></category> <category><![CDATA[Base de Datos]]></category> <category><![CDATA[Desarrollo]]></category> <category><![CDATA[desarrollo de software]]></category> <category><![CDATA[desarrollo software]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[ingenieria de software]]></category> <category><![CDATA[ingenieria del software]]></category> <category><![CDATA[plan de seguridad]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Sistemas de Seguridad]]></category> <category><![CDATA[Software]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5065</guid> <description><![CDATA[Para este primer artículo quise tocar un tema que me llama mucho la atención y que es un gran reto para los Ingenieros de software y profesionales relacionados en este campo en cuál es la seguridad. Para esto quiero enfatizarme en el ciclo de vida del software el cual es utilizado por los ingenieros de [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/10/IngenieriaSegura.jpg" width="240" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad" alt="IngenieriaSegura Seguridad Informática, un reto para la Ingeniería del Software o una necesidad" /></p><p>Para este primer artículo quise tocar un tema que me llama mucho la atención y que es un gran reto para los Ingenieros de <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> y profesionales relacionados en este campo en cuál es la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>.  Para esto quiero enfatizarme en el ciclo de vida del software el cual es utilizado por los ingenieros de software, arquitectos entre otros profesionales involucrados en la rama, pero que tan efectivo es la metodología usada por estos profesionales en los desarrollos de software que realizan, esto lo  menciono porque la mayoría de  profesionales en el campo del software nunca piensan en el tema de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> sino en cumplir con su meta u objetivo a alcanzar, pero ¿que tan valido es este punto de vista? en esta época donde la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> a tomado mucha importancia para las empresas y personas consientes que saben que la información que manejan es de mayor importancia y no puede ser mostrada divulgada a todo el mundo. Con esto quiero recalcar que la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> es importante aplicarla al ciclo de vida del software para con el fin de tener calidad en los productos desarrollados y cumplir con  los tres objetivos de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que son la integridad, confidencialidad y disponibilidad ya que en esta época la tecnología va creciendo donde y encontramos que la información que necesitan las personas ya es accesible desde  internet, con esto quiero enfatizar que la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> debe ser aplicada en cada fase del ciclo de vida del software para no tener dificultades más adelante en el diseño, arquitectura, pruebas entre otros.</p><p
style="text-align: center;"><img
class="alignnone" title="Ingenieria de Software y Seguridad Informatica" src="http://www.dragonjar.org/wp-content/uploads/2010/10/IngenieriaSegura.jpg" alt="IngenieriaSegura Seguridad Informática, un reto para la Ingeniería del Software o una necesidad" width="360" height="270" /></p><p
style="text-align: center;"><p>Después  de tocar este tema de mayor importancia por los profesionales de seguridad hay dos preguntas  que siempre les realizo a los arquitectos y gerentes de proyectos.<span
id="more-5065"></span></p><ol><li> (Arquitecto) ¿En qué fase del ciclo de vida del software contemplan la seguridad?</li><li> (Gerentes de Proyectos) ¿En los cronogramas donde se estima el tiempo para pruebas de seguridad?</li></ol><p>Para la primera pregunta la mayoría de arquitectos responde las pruebas son realizadas al final del <a
href="http://www.dragonjar.org/tag/desarrollo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Desarrollo">desarrollo</a> ya que en ese momento podemos detectar los bug y corregirlos, pues lastimosamente para estos arquitectos la respuesta es incorrecta ya que las pruebas de seguridad deben estar en cada fase del ciclo de vida del software ya que entre más temprano encontremos problemas de seguridad más rápido podemos abordarlas y tendremos  menos costo.</p><p>La segunda pregunta es una de mis favoritas porque la mayoría de gerentes de proyectos se queda callados como si  les estuviera haciendo una pregunta para medirlos que tanto saben, pero no es así, esta pregunta la realizo porque en ningún cronograma que allá visto en mi vida como ingeniero de software exponen un tema de pruebas de seguridad, ¿pero a qué se debe esto? Una de las razones es la falta de conciencia y la metodología de enseñanza que aplican las universidades donde nunca  abordan  este tema y que es de mayor importancia para todo el mundo no solo para los profesionales involucrados  con las NTIC .</p><p>Después de haber Mencionado estos aspectos  y en mi poca experiencia profesional como ingeniero de software recalco una de las mejores guías o estándares que me he encontrado en temas de seguridad y que debería utilizar todos los ingenieros de software y personas involucrados en estas ramas el cual es OWASP donde el punto vital de ellos es demostrar que la seguridad de la información y el software puede operar junto para poder tener un producto de software que tengan los más grandes estándares de calidad esto se obtiene realizando las pruebas de seguridad que se le debería realizar a todos nuestros productos donde esté involucrado el software.</p><p>Buenos para los que no conocen que es owasp le dare una breve introduccion sacada de internet la cual dice  que OWASP es un proyecto de código abierto dedicado a determinar y combatir las causas que hacen que el software sea inseguro. .</p><p>La Fundación OWASP es un organismo sin ánimo de lucro que apoya y gestiona los proyectos e infraestructura de OWASP. La comunidad OWASP está formada por empresas, organizaciones educativas y particulares de todo mundo. Juntos constituyen una comunidad de <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> que trabaja para crear artículos, metodologías, documentación, herramientas y tecnologías que se liberan y pueden ser usadas gratuitamente por cualquiera.<br
/> Por último y unos de mis favoritos es el Top 10 del 2010 que saca OWASP encontramos:</p><ol><li> Inyecciones: Vulnerabilidades de inyección de código, desde SQL hasta comandos del sistema.</li><li> Cross-site Scripting: Una de las vulnerabilidades más extendidas y a la par subestimada.</li><li> Gestión defectuosa de sesiones y autenticación: Comprende los errores y fallos en las funciones de gestión de sesiones y autenticación.</li><li> Referencias directas a objetos inseguras: Errores al exponer partes privadas o internas de una aplicación sin control y accesibles públicamente.</li><li> Cross-site Request Forgery.: Vulnerabilidad consistente en el desencadenamiento de acciones legitimas por parte un usuario autenticado, de manera inadvertida por este último y bajo el control de un atacante.</li><li> Ausencia de, o mala, configuración de seguridad.: Más que un error en el código se trata de la falta o mala configuración de seguridad de todo el conjunto de elementos que comprende el despliegue de una aplicación web, desde la misma aplicación hasta la configuración del sistema operativo o el servidor web.</li><li> Almacenamiento con cifrado inseguro: Referida a la ausencia o mal uso de los sistemas de cifrado en relación a los datos almacenados o manejados por la aplicación.</li><li> Falta de restricciones en accesos por URL: Falta de validación en el procesamiento de URLs que podrían ser usadas para invocar recursos sin los derechos apropiados o páginas ocultas.</li><li> Protección insuficiente de la capa de transporte: Relacionada con A7 pero orientada a la protección del tráfico de red. Elección de un cifrado débil o mala gestión de certificados.</li><li>Datos de redirecciones y destinos no validados: Errores en el tratamiento de redirecciones y uso de datos no confiables como destino.</li></ol><p>Bueno para finalizar quiero retar a los lectores que  utilicen las métricas provistas por OWASP y categoricen en cuál de las 10 posiciones de  vulnerabilidades se encuentran, y si su respuesta es ninguna le aconsejo que realice las pruebas con más detalle ya que los que estamos en el mundo de la seguridad  y el software sabemos que un producto no es 100% seguro, como lo hacemos ver.</p><p><strong>Pablo Andrés Garzón</strong><br
/> Estudiante de Maestría  en Dirección Estratégica en ingeniería de Software<br
/> Colombia</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/curso-en-el-sena-virtual-sobre-auditoria-en-seguridad.xhtml" title="Curso en el Sena Virtual sobre Auditoria en Seguridad">Curso en el Sena Virtual sobre Auditoria en Seguridad</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-presencial-y-online.xhtml" title="Curso Gratuito de Ethical Hacking &#8211; Presencial y Online">Curso Gratuito de Ethical Hacking &#8211; Presencial y Online</a></li><li><a
href="http://www.dragonjar.org/podcast-y-video-podcast-de-seguridad-informatica-en-espanol.xhtml" title="Podcast y Video Podcast de Seguridad Informática en Español">Podcast y Video Podcast de Seguridad Informática en Español</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml/feed</wfw:commentRss> <slash:comments>29</slash:comments> </item> <item><title>El Atacante Informático – Capítulo 4</title><link>http://www.dragonjar.org/el-atacante-informatico-capitulo-4.xhtml</link> <comments>http://www.dragonjar.org/el-atacante-informatico-capitulo-4.xhtml#comments</comments> <pubDate>Sun, 05 Sep 2010 07:37:33 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4901</guid> <description><![CDATA[Este es el cuarto capitulo de “El Atacante Informático”, un libro escrito por Jhon César Arango, que se publicará capitulo a capitulo de forma gratuita y de manera bimestral, simultáneamente en IT Forensic y en La Comunidad DragonJAR. En esta entrega &#8220;Enumeración y Reconocimiento&#8221; el autor deja de lado la teoría para explicar las diferentes [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/09/EAI4.jpg" width="240" title="El Atacante Informático – Capítulo 4" alt="EAI4 El Atacante Informático – Capítulo 4" /></p><p>Este es el cuarto capitulo de “El Atacante Informático”, un <a
title="libro" rel="nofollow" href="../tag/libro" target="_blank">libro</a> escrito por <strong>Jhon César Arango</strong>, que se publicará capitulo a capitulo de forma gratuita y de manera bimestral, simultáneamente en <a
rel="nofollow" href="http://www.itforensic-la.com/principal.html" target="_blank">IT Forensic</a> y en <a
rel="nofollow" href="../" target="_blank">La Comunidad DragonJAR</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="El Atacante Informatico" src="http://www.dragonjar.org/wp-content/uploads/2010/09/EAI4.jpg" alt="EAI4 El Atacante Informático – Capítulo 4" width="414" height="539" /></p><p>En esta entrega &#8220;Enumeración y Reconocimiento&#8221; el autor deja de lado la teoría para explicar las diferentes técnicas de manera práctica, sobre la forma de reunir información sobre un objetivo en particular.<span
id="more-4901"></span></p><h2 style="text-align: center;"><a
rel="nofollow" href="http://www.4shared.com/file/X5_JwcpG/El_Atacante_Informatico_-_Capi.html" target="_blank">Descargar Capitulo 4 de “El Atacante Informático”</a></h2><p><strong>Capítulos Publicados:</strong></p><ul><li><a
title="Enlace permanente a El Atacante Informático – Capitulo 1" rel="nofollow" href="../el-atacante-informatico-capitulo-1.xhtml" target="_blank">El Atacante Informático – Capitulo 1 </a></li><li><a
title="Enlace permanente a El Atacante Informático – Capítulo 2" rel="nofollow" href="../el-atacante-informatico-capitulo-2.xhtml" target="_blank">El Atacante Informático – Capítulo 2 </a></li><li><a
title="Enlace permanente a El Atacante Informático – Capítulo 3" rel="nofollow" href="../el-atacante-informatico-capitulo-3.xhtml" target="_blank">El Atacante Informático – Capítulo 3</a></li><li><a
title="Enlace permanente a El Atacante Informático – Capítulo 3" rel="nofollow" href="../el-atacante-informatico-capitulo-4.xhtml" target="_blank">El Atacante Informático – Capítulo 4</a></li></ul><p><strong>Para Mas Información</strong>:<br
/> <a
rel="nofollow" href="http://www.itforensic-la.com/descargas_rv.html" target="_blank">IT Forensic</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/el-atacante-informatico-capitulo-3.xhtml" title="El Atacante Informático – Capítulo 3">El Atacante Informático – Capítulo 3</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-presencial-y-online.xhtml" title="Curso Gratuito de Ethical Hacking &#8211; Presencial y Online">Curso Gratuito de Ethical Hacking &#8211; Presencial y Online</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-y-pen-testing.xhtml" title="Curso gratuito de Ethical Hacking y Pen Testing">Curso gratuito de Ethical Hacking y Pen Testing</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/el-atacante-informatico-capitulo-4.xhtml/feed</wfw:commentRss> <slash:comments>14</slash:comments> </item> <item><title>Amenazas de Agosto, Twitter protagonista</title><link>http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml</link> <comments>http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml#comments</comments> <pubDate>Fri, 27 Aug 2010 14:13:32 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[2010]]></category> <category><![CDATA[Android]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Botnets]]></category> <category><![CDATA[ESET]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[Redes Sociales]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Troyano]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4860</guid> <description><![CDATA[La prestigiosa empresa de seguridad ESET ha publicado su informe mensual, con las amenazas mas destacadas del mes de Agosto 2010. En su informe, ESET alerta sobre el creciente uso de cuentas en Twitter, para administrar Botnets, asi como la cantidad de infecciones logradas por este medio, volviéndose el principal blanco de ataque para los [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/09/ESET.png" width="240" title="Amenazas de Agosto, Twitter protagonista" alt="ESET Amenazas de Agosto, Twitter protagonista" /></p><p>La prestigiosa empresa de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> <a
href="http://www.dragonjar.org/tag/eset" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con ESET">ESET</a> ha publicado su informe mensual, con las amenazas mas destacadas del mes de Agosto 2010.</p><p
style="text-align: center;"><img
class="alignnone" title="Amenazas Informáticas en Agosto de 2010" src="http://www.dragonjar.org/wp-content/uploads/2010/09/ESET.png" alt="ESET Amenazas de Agosto, Twitter protagonista" width="363" height="272" /></p><p>En su informe, ESET alerta sobre el creciente uso de cuentas en Twitter, para administrar <a
href="http://www.dragonjar.org/tag/botnets" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Botnets">Botnets</a>, asi como la cantidad de infecciones logradas por este medio, volviéndose el principal blanco de ataque para los delincuentes.<span
id="more-4860"></span></p><p>También comentan el repunte del gusano Koobface que afecta usuarios en Facebook y el primer <a
href="http://www.dragonjar.org/tag/troyano" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Troyano">troyano</a> para teléfonos con <a
href="http://www.dragonjar.org/tag/android" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Android">Android</a>, lo que confirma una vez mas la tendencia actual de <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> por medio de <a
href="http://www.dragonjar.org/tag/redes-sociales" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes Sociales">redes sociales</a> y dispositivos móviles.</p><p>Les dejo el documento publicado por ESET para que estén al tanto de la amenazas que nos acechan en la red.</p><p
style="text-align: center;"><object
style="width: 420px; height: 297px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><param
name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100902130642-f266606cbc84433eac7c40288b6e9524&amp;docName=eset_-_amenazas_agosto_2010&amp;username=dragonjar&amp;loadingInfoText=Amenazas%20Informaticas%20mes%20Agosto%202010&amp;et=1283433689205&amp;er=13" /><param
name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100902130642-f266606cbc84433eac7c40288b6e9524&amp;docName=eset_-_amenazas_agosto_2010&amp;username=dragonjar&amp;loadingInfoText=Amenazas%20Informaticas%20mes%20Agosto%202010&amp;et=1283433689205&amp;er=13" /><embed
style="width: 420px; height: 297px;" type="application/x-shockwave-flash" width="100" height="100" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100902130642-f266606cbc84433eac7c40288b6e9524&amp;docName=eset_-_amenazas_agosto_2010&amp;username=dragonjar&amp;loadingInfoText=Amenazas%20Informaticas%20mes%20Agosto%202010&amp;et=1283433689205&amp;er=13" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100902130642-f266606cbc84433eac7c40288b6e9524&amp;docName=eset_-_amenazas_agosto_2010&amp;username=dragonjar&amp;loadingInfoText=Amenazas%20Informaticas%20mes%20Agosto%202010&amp;et=1283433689205&amp;er=13" menu="false" allowfullscreen="true"></embed></object></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-presencial-y-online.xhtml" title="Curso Gratuito de Ethical Hacking &#8211; Presencial y Online">Curso Gratuito de Ethical Hacking &#8211; Presencial y Online</a></li><li><a
href="http://www.dragonjar.org/cuidado-con-las-copias-chinas-de-productos-apple.xhtml" title="Cuidado con las copias chinas de productos Apple">Cuidado con las copias chinas de productos Apple</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-y-pen-testing.xhtml" title="Curso gratuito de Ethical Hacking y Pen Testing">Curso gratuito de Ethical Hacking y Pen Testing</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li><li><a
href="http://www.dragonjar.org/el-atacante-informatico-capitulo-4.xhtml" title="El Atacante Informático – Capítulo 4">El Atacante Informático – Capítulo 4</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>El Atacante Informático – Capítulo 3</title><link>http://www.dragonjar.org/el-atacante-informatico-capitulo-3.xhtml</link> <comments>http://www.dragonjar.org/el-atacante-informatico-capitulo-3.xhtml#comments</comments> <pubDate>Mon, 10 May 2010 05:33:20 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4304</guid> <description><![CDATA[Este es el tercer capitulo de “El Atacante Informático”, un libro escrito por Jhon César Arango, que se publicará capitulo a capitulo de forma gratuita y de manera bimestral, simultáneamente en IT Forensic y en La Comunidad DragonJAR. Este libro reúne desde los conceptos más básicos a los más avanzados de la Seguridad Informática. En [...]]]></description> <content:encoded><![CDATA[<p>Este es el tercer capitulo de “El Atacante Informático”, un <a
title="libro" href="../tag/libro" target="_blank">libro</a> escrito por <strong>Jhon César Arango</strong>, que se publicará capitulo a capitulo de forma gratuita y de manera bimestral, simultáneamente en <a
href="http://www.itforensic-la.com/principal.html" target="_blank">IT Forensic</a> y en <a
href="../" target="_blank">La Comunidad DragonJAR</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="El Atacante informático capitulo 3" src="http://img412.imageshack.us/img412/9079/capitulo3t.jpg" alt="capitulo3t El Atacante Informático – Capítulo 3" width="378" height="500" /></p><p>Este <a
title="libro" href="../tag/libro" target="_blank">libro</a> reúne desde los conceptos más básicos a los más avanzados de la <a
title="Seguridad" href="../">Seguridad</a> <a
title="Informática" href="../tag/informatica" target="_blank">Informática</a>. En este capitulo, conoceremos los ambientes operativos más utilizados como son GNU <a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">Linux</a> y <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>. Se explica las diferentes versiones, su arquitectura y la forma como opera la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en ellos.  El objetivo principal de este capítulo es explicar al lector la forma como opera un sistema operativo con el fin de que puede entender perfectamente su funcionamiento y en el caso de una defensa o un ataque sepa ubicar fácilmente su objetivo.<span
id="more-4304"></span></p><h2><a
href="http://www.4shared.com/file/BQNPtvNq/El_Atacante_Informatico_-_Capi.html" target="_blank">Descargar Capitulo 3 de “El Atacante Informático”</a></h2><p><strong>Capítulos Publicados:</strong></p><ul><li><a
title="Enlace permanente a El Atacante Informático – Capitulo 1" href="../el-atacante-informatico-capitulo-1.xhtml" target="_blank">El Atacante Informático – Capitulo 1 </a></li><li><a
title="Enlace permanente a El Atacante Informático – Capítulo 2" href="../el-atacante-informatico-capitulo-2.xhtml" target="_blank">El Atacante Informático – Capítulo 2 </a></li><li><a
title="Enlace permanente a El Atacante Informático – Capítulo 3" href="../el-atacante-informatico-capitulo-3.xhtml" target="_blank">El Atacante Informático – Capítulo 3</a></li></ul><p><strong>Para Mas Información</strong>:<br
/> <a
href="http://www.itforensic-la.com/descargas_rv.html" target="_blank">IT Forensic</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/el-atacante-informatico-capitulo-4.xhtml" title="El Atacante Informático – Capítulo 4">El Atacante Informático – Capítulo 4</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-presencial-y-online.xhtml" title="Curso Gratuito de Ethical Hacking &#8211; Presencial y Online">Curso Gratuito de Ethical Hacking &#8211; Presencial y Online</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-y-pen-testing.xhtml" title="Curso gratuito de Ethical Hacking y Pen Testing">Curso gratuito de Ethical Hacking y Pen Testing</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/el-atacante-informatico-capitulo-3.xhtml/feed</wfw:commentRss> <slash:comments>14</slash:comments> </item> <item><title>La Alarma definitiva para tu Portátil</title><link>http://www.dragonjar.org/alarma-definitiva-para-portatil.xhtml</link> <comments>http://www.dragonjar.org/alarma-definitiva-para-portatil.xhtml#comments</comments> <pubDate>Mon, 19 Apr 2010 00:11:05 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Alarma]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[Laptop]]></category> <category><![CDATA[Portatil]]></category> <category><![CDATA[Proteger]]></category> <category><![CDATA[Recuperar]]></category> <category><![CDATA[Robo]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4180</guid> <description><![CDATA[El robo de su computador portátil, es una de las peores cosas que le puede pasar a una persona apasionada por la tecnología, es por eso que en la comunidad hemos escrito tanto sobre este hecho, dando consejos, mostrando vídeos, rastreando a los ladrones e incluso publicando alarmas para tu portátil. Precisamente de alarmas para [...]]]></description> <content:encoded><![CDATA[<p>El <a
href="../5-consejos-esenciales-para-aumentar-la-seguridad-en-tu-portatil.xhtml" target="_blank">robo de su computador portátil,</a> es una de las peores cosas que le puede pasar a una persona apasionada por la tecnología, es por eso que en la comunidad hemos escrito tanto sobre este hecho, dando <a
href="http://www.dragonjar.org/5-consejos-esenciales-para-aumentar-la-seguridad-en-tu-portatil.xhtml">consejos</a>, <a
href="http://www.dragonjar.org/video-educativo-para-prevenir-el-robo-de-portatiles-en-un-aeropuerto.xhtml">mostrando vídeos,</a> <a
href="http://www.dragonjar.org/prey-rastrea-tu-computador-robado.xhtml">rastreando a los ladrones</a> e incluso <a
href="http://www.dragonjar.org/protege-tu-computador-portatil-poniendole-una-alarma.xhtml">publicando alarmas para tu portátil</a>.</p><p>Precisamente de alarmas para portátil vamos a hablar en esta ocasión, porque existen muchas alternativas para poner una <a
href="http://www.dragonjar.org/tag/alarma" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Alarma">alarma</a> en tu portátil, pero ninguna tan completa como LAlarm.</p><p
style="text-align: center;"><img
class="alignnone" src="http://i.imgur.com/R5zyl.jpg" alt="R5zyl La Alarma definitiva para tu Portátil" width="292" height="300" title="La Alarma definitiva para tu Portátil" /></p><p>LAlarm  es una alarma gratuita para <a
href="http://www.dragonjar.org/tag/proteger" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Proteger">proteger</a> la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> física , suena cuando tu portátil está en peligro de <a
href="http://www.dragonjar.org/tag/robo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Robo">robo</a> o pérdida de información y puede <a
href="http://www.dragonjar.org/tag/recuperar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Recuperar">recuperar</a> o destruir información si el portátil es robado, cuenta con 7 alarmas totalmente configurables para proteger tu portátil e información sensible.<span
id="more-4180"></span></p><p><strong>Las Características de LAlarm son:</strong></p><ul><li><strong>Alarma de Robo,</strong> Evitar el robo haciendo sonar una alarma cuando un ladrón intenta llevarse tu computadora portátil.</li><li> <strong>Alarma Perimetral, </strong>Ayuda a prevenir el mal uso del portátil y mantiene el aparato dentro de un límite seguro.</li><li><strong>Alarma por Falta de Atención,</strong> suena una alarma cuando el dueño deja la computadora sin atención en un área insegura por x período de tiempo.</li><li><strong>Alarma de Batería,</strong> alarma cuando la batería está bajo tensión con el fin de preservar la capacidad de la batería y prolongar la vida útil de la batería.</li><li><strong>Alarma de Disco,</strong> suena cuando una unidad de disco duro necesita una reparación o reemplazo a fin de evitar pérdida de datos y el fallos del portátil.</li><li> <strong>Destrucción de datos,</strong> Protege los datos sensibles mediante la destrucción de los mismos, si el portátil es robada.</li><li> <strong>Recuperación de Datos,</strong> puede recuperar datos de un ordenador portátil robado.</li><li><strong>Mensaje de Texto,</strong> enviar una alerta a un teléfono móvil a través de correo electrónico o SMS.</li><li><strong>Programable,</strong> Puede decirle a su portátil qué hacer si se encuentra en manos de un ladrón.</li><li><strong> Alarma de Salud,</strong> alerta al usuario si lleva usando el ordenador durante un largo periodo de tiempo a fin de prevenir las lesiones relacionadas con la <a
href="http://www.dragonjar.org/tag/informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informática">informática</a>.</li><li><strong>Alarma de Pánico,</strong> alerta a un contacto en caso de una emergencia. También emite un fuerte sonido de alarma para proteger al usuario de un atacante.</li></ul><p
style="text-align: center;"><img
class="alignnone" src="http://i.imgur.com/Em9RN.png" alt="Em9RN La Alarma definitiva para tu Portátil" width="394" height="491" title="La Alarma definitiva para tu Portátil" /></p><p>Todas estas opciones son altamente configurables y puedes especificar desde los archivos y carpetas a recuperar, hasta cuantas veces quieres que se borre tu información sensible para hacer más difícil el trabajo de restaurar esa información.</p><h2 style="text-align: center;"><a
href="http://lalarm.com/en/LAlarm_Laptop_Alarm.htm">Descarga GRATIS la mejor Alarma para Portátil</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://lalarm.com/en/LAlarm_Laptop_Alarm.htm">Pagina Oficial de LALarm</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/protege-tu-computador-portatil-poniendole-una-alarma.xhtml" title="Protege tu Computador Portatil Poniéndole una Alarma">Protege tu Computador Portatil Poniéndole una Alarma</a></li><li><a
href="http://www.dragonjar.org/video-educativo-para-prevenir-el-robo-de-portatiles-en-un-aeropuerto.xhtml" title="Vídeo educativo para prevenir el robo de portátiles en un aeropuerto">Vídeo educativo para prevenir el robo de portátiles en un aeropuerto</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-presencial-y-online.xhtml" title="Curso Gratuito de Ethical Hacking &#8211; Presencial y Online">Curso Gratuito de Ethical Hacking &#8211; Presencial y Online</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-y-pen-testing.xhtml" title="Curso gratuito de Ethical Hacking y Pen Testing">Curso gratuito de Ethical Hacking y Pen Testing</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li><li><a
href="http://www.dragonjar.org/el-atacante-informatico-capitulo-4.xhtml" title="El Atacante Informático – Capítulo 4">El Atacante Informático – Capítulo 4</a></li><li><a
href="http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml" title="Amenazas de Agosto, Twitter protagonista">Amenazas de Agosto, Twitter protagonista</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/alarma-definitiva-para-portatil.xhtml/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 36/134 queries in 0.276 seconds using disk: basic
Object Caching 5655/5799 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-10 21:10:59 -->
