Archivos de Etiquetas: Microsoft

FOCA – Herramienta para análisis de Meta Datos

, Es increíble pensar que llevo bastante tiempo utilizando la FOCA y nunca le había dedicado un artículo a este animal, a pesar de haber publicado varias charlas de donde daba a conocer su mascota.

¿Que es la FOCA?

FOCA (Llamado así en honor a Francisco OCA, aunque luego buscaran las siglas “Fingerprinting Organizations with Collected Archives”) es una herramienta para encontrar Metadatos e información oculta en de Office, Open Office y documentos /PS/EPS, todos los datos de ellos exprimiendo los ficheros al máximo y una vez extraídos cruzar toda esta información para obtener datos relevantes de una empresa. Leer más…

Cómo funcionan y se crackean las claves en sistemas Windows

Las han sido por muchos años la medida de seguridad por excelencia para garantizar el acceso a las personas autorizadas de un sistema, pero no todas las implementaciones en los sistemas de acceso son realizadas correctamente, es el caso de los sistemas que en su afán de conservar la compatibilidad con versiones anteriores, permiten la utilización de cifrados inseguros para las que utilizamos en sistemas mas actuales.

Seguridad Windows 7 Cómo funcionan y se crackean las claves en sistemas Windows

El siguiente vídeo que me envía Omar Palomino, nos enseña claramente como funciona el sistema de contraseñas en Microsoft Windows, por qué no debemos usar contraseñas con menos de 14 caracteres y veremos varios métodos para crackear el sistema de claves en entornos Windows incluyendo el uso de . Leer más…

Dilemas de la seguridad en el desarrollo de software

Esta es la quinta entrega de la serie de seguridad Informática en la ingeniería de que nos envía el amigo Pablo Andrés Garzón, si no has leído los anteriores artículos, te invito que lo hagas.

En esta entrega pablo nos trae una presentación que realizó para un diplomado, donde nos explica cuales son los dilemas actuales de la seguridad en el desarrollo de software, los modelos de desarrollo seguro y las amenazas mas comunes. Leer más…

Actualiza tu software con Secunia Personal Software Inspector

Es difícil estar enterado al 100% de las de , y mucho más si se es como algunos, quienes preferimos deshabilitar automáticas que vienen por defecto en el software que instalamos (Java, FlashPlayer, VLC, Acobat Reader, WMP, y un largo etc.) para tener mas control sobre lo que instalamos en nuestro sistema.

PSI Actualiza tu software con Secunia Personal Software Inspector

Secunia Personal Software Inspector o Secunia PSI es una herramienta gratuita diseñada para mantener actualizado nuestro sistema,  cuando lo iniciamos Secunia  PSI realizará un escaneo en nuestro sistema, detectando cuales de nuestros se encuentran desactualizadas, ofreciendonos además información sobre la disponibilidad de actualizaciones. Leer más…

Microsoft Security Essentials 2.0

Security Essentials es la propuesta de protección en tiempo real contra virus, spyware y otros tipos de malware para PC de , de la cual hablamos hace un tiempo y acaba de salir una nueva versión.

Algunas de las nuevas características incorporadas en la versión 2.0 del son:

  • Mejor integración con el Firewall de e Internet Explorer
  • Cambiado el motor anti-malware, ahora tiene heurística y mejor rendimiento.
  • Mejor protección a malware desconocido.
  • Mejor integración con la tecnología “Windows Filtering Platform” de Windows Vista/7

Hace mucho que Microsoft empezó a preocuparse por la seguridad de su sistema operativo y ha implementado muchas soluciones para que el uso de su sistema sea mas seguro, por eso si aun no te decides por una solución completa de seguridad de seguridad (AntiVirus, AntiSpyware, Firewall) te recomiendo darle una oportunidad a Microsoft Security Essentials, que ha mejorado bastante y ha demostrado ser una de las mejores soluciones gratuitas en seguridad para tu equipo de escritorio con sistema Microsoft Windows.

Descargar Microsoft Security Essentials
(Antivirus Gratis de Microsoft)

Requerimientos para Security Development Lifecycle de Microsoft

Esta es la cuarta entrega de la serie de seguridad Informática en la ingeniería de que nos envía el amigo Pablo Andrés Garzón, si no has leído los anteriores artículos, te invito que lo hagas.

El tercer artículo cubrirá el primer nivel tratado en el SDL el cual se enfoca en la necesidad de considerar los aspectos de seguridad en una fase temprana del ciclo de vida, ya que es fundamental para el desarrollo de un sistema seguro, para esto se debe definir en la fase de la planificación ya que permite que los desarrolladores y arquitecto identifiquen los principales problema que se pueden presentar en la implementación de los controles de seguridad y así tener medidas que controle atrasos en la integración con los diferentes módulos desarrollados por el equipo. Leer más…

Formación de Seguridad con Security Development Lifecycle de Microsoft

Esta es la tercera entrega de la serie de en la ingeniería de que nos envía el amigo Pablo Andrés Garzón, si no has leído los anteriores artículos, te invito que lo hagas.

El tercer artículo cubrirá el primer nivel tratado en el SDL el cual se enfoca en la capacitación de seguridad que deben tomar los miembros de un equipo de Desarrollo (Software) pero que tan cumplido es esto si tenemos en cuenta que la mayoría de proyectos no cubren este aspecto de capacitación a sus miembros en temas de seguridad ya que en la mayoría de veces la excusa es la falta de tiempo o la prioridad a otras fases del proyecto, pero estos equipos no saben el gran error que están cometiendo ya que en cada fase se incrementara el tiempo ajustado al cronograma que se tenía estimado. Leer más…

Instalación de TFS, SQL Server 2008 y SDL

Pablo Andrés Garzón Vera, quien ya ha compartido con nosotros artículos como “Seguridad Informática, un reto para la Ingeniería del Software o una necesidad” enfocados principalmente en la ingeniería de y la participación de la en este proceso, se ha comprometido con nosotros a publicar mas de esta serie de artículos, que aportan tanto a la comunidad hispanohablante debido a la falta de documentación sobre el tema en nuestro idioma.

Para que puedas llevar a la practica, las actividades de los próximos artículos, es necesarios que instales una serie de software como lo es el SQL Server 2008,   Team Fundation Server y Security Development Lifecycle, que nos permitirán aplicar la seguridad informática en el desarrollo de software, enfocado principalmente en . Leer más…