Archivos de Etiquetas: Seguridad
Boletín de la Comunidad DragonJAR #0016

Boletín de la Comunidad DragonJAR #0016

Boletín de publicación mensual, cuyo propósito es ofrecer una síntesis a la comunidad respecto a las investigaciones, consultas, avances, eventos, noticias y todos los acontecimientos más destacados del sector durante el ultimo mes.

Boletines Boletín de la Comunidad DragonJAR #0016

Leer más…

Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB

Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB

Katana 2.0, Tener todas las que puedas necesitar a la mano, siempre te facilita y agiliza la tarea que estés desempeñando, esto es algo acertado en todas las profesiones y en la es igual, si no contamos con las herramientas necesarias (Katana 2.0), un proceso puede atrasarse tiempo indeterminado o simplemente no se podría realizar antes de Katana 2.0.

Por eso en nuestra comunidad siempre que encontramos una como katana 2.0 que pueda serte útil la publicamos sin dudarlo en nuestra categoría “Herramientas Seguridad” o te enseñamos a construir la combinación de herramientas que creas conveniente para que lleves siempre en tu memoria USB.

Ya hemos hablado sobre Katana 2.0, una herramienta que permite incorporar múltiples de seguridad en una memoria , el proyecto ha mejorado mucho desde la ultima vez que hablamos de el y es por eso que vuelve a aparecer una referencia a el en nuestra comunidad.

Katana2 Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB

Katana 2.0 ya se encuentra en la versión 2.0 y cuenta con la siguientes distribuciones de seguridad: Leer más…

Boletín de la Comunidad DragonJAR #0015

Boletín de la Comunidad DragonJAR #0015

Boletín de publicación mensual, cuyo propósito es ofrecer una síntesis a la comunidad respecto a las investigaciones, consultas, avances, eventos, noticias y todos los acontecimientos más destacados del sector durante el último mes.

Boletines Boletín de la Comunidad DragonJAR #0015

Leer más…

Manual de Seguridad y Uso del iPad

Manual de Seguridad y Uso del iPad

Cuando alguien compra un dispositivo móvil, normalmente no se le pasa por la cabeza la posibilidad que este dispositivo sea vulnerado, su información sea vista por terceras personas o las consecuencias (no económicas) que podría tener el robo de este dispositivo.

iPadSeguro Manual de Seguridad y Uso del iPad

Pero cada vez es mas frecuente encontrarnos con casos de perdida de información debido a estos dispositivos, malware especialmente diseñados para estos gadgets, suplantación de identidad, fuga de información, transferencias no solicitadas de dinero por dispositivos móviles entre otras cosas. Leer más…

Resultados e Informes – 3er Reto Forense Comunidad DragonJAR

Resultados e Informes – 3er Reto Forense Comunidad DragonJAR

Durante la EKO Party 2010 realizada en Buenos Aires Argentina, se llevó a cabo el tercer forense de nuestra comunidad, este especialmente diseñada para la EKO Party, contó con una escenografía que simulaba ser una escena de un crimen (algo nunca antes visto para un reto forense publico), donde los analista no solo tendrán que investigar lo sucedido en la maquina que se les entrega, sino que también será necesario que observen muy bien el entorno donde se encuentra esta máquina.

Reto Resultados e Informes   3er Reto Forense Comunidad DragonJAR

Este reto llegó a su final, al igual que la , arrojando como ganadores a Facundo de Guzmán y Oscar Eduardo Ruiz a quienes entregamos jugosos premios obsequio de los organizadores de la EKO Party….

Pero hoy estamos de Cumpleaños y queremos celebrarlo, abriendo al publico el Reto Forense que realizamos en la EKOParty, para que cualquiera pueda resolverlo… Pero además de esto, volveremos a premiar el mejor informe con varios libros sobre (o su valor comercial transferido a una cuenta paypal). Leer más…

Seguridad Informática, un reto para la Ingeniería del Software o una necesidad

Seguridad Informática, un reto para la Ingeniería del Software o una necesidad

Para este primer artículo quise tocar un tema que me llama mucho la atención y que es un gran para los Ingenieros de y profesionales relacionados en este campo en cuál es la . Para esto quiero enfatizarme en el ciclo de vida del software el cual es utilizado por los ingenieros de software, arquitectos entre otros profesionales involucrados en la rama, pero que tan efectivo es la metodología usada por estos profesionales en los desarrollos de software que realizan, esto lo menciono porque la mayoría de profesionales en el campo del software nunca piensan en el tema de la sino en cumplir con su meta u objetivo a alcanzar, pero ¿que tan valido es este punto de vista? en esta época donde la a tomado mucha importancia para las empresas y personas consientes que saben que la información que manejan es de mayor importancia y no puede ser mostrada divulgada a todo el mundo. Con esto quiero recalcar que la es importante aplicarla al ciclo de vida del software para con el fin de tener calidad en los productos desarrollados y cumplir con los tres objetivos de la que son la integridad, confidencialidad y disponibilidad ya que en esta época la tecnología va creciendo donde y encontramos que la información que necesitan las personas ya es accesible desde internet, con esto quiero enfatizar que la debe ser aplicada en cada fase del ciclo de vida del software para no tener dificultades más adelante en el diseño, arquitectura, pruebas entre otros.

IngenieriaSegura Seguridad Informática, un reto para la Ingeniería del Software o una necesidad

Después de tocar este tema de mayor importancia por los profesionales de seguridad hay dos preguntas que siempre les realizo a los arquitectos y gerentes de proyectos. Leer más…

Boletín de la Comunidad DragonJAR #0014

Boletín de la Comunidad DragonJAR #0014

Boletín de publicación mensual, cuyo propósito es ofrecer una síntesis a la comunidad respecto a las investigaciones, consultas, avances, eventos, noticias y todos los acontecimientos más destacados del sector durante el último mes.

Boletines Boletín de la Comunidad DragonJAR #0014

Leer más…

Vídeo de la Charla – Padding Oracles Everywhere en la EKOParty 2010

Vídeo de la Charla – Padding Oracles Everywhere en la EKOParty 2010

Una de las charlas que mas causaba expectativas en la EKO Party, era la del Vietnamita Thai Duong y el argentino Juliano Rizzo titulada “Padding Oracles Everywhere”, ya que no solo nos enseñarían como funciona este ataque, sino que nos mostrarían un nuevo de que afectaria por lo menos a un 25% de los sitios web activos en la red.

0Day ASP.NET  Vídeo de la Charla   Padding Oracles Everywhere en la EKOParty 2010

Todo lo que esperábamos de estos 2 personajes se cumplió, no solo nos explicaron claramente el funcionamiento de los ataques “Padding Oracle”, sino que nos mostraron como utilizaron este ataque para descubrir un fallo en el Frameork de ASP.NET y hasta hicieron llover 0days en la EKO.

Afortunadamente para quienes no asistieron a la EKO, sus organizadores han publicado en la cuenta oficial del evento, el vídeo de esta excelente charla, para que todos puedan disfrutar de ella y en , lo compartimos con todos ustedes.

Alguna información adicional sobre el fallo y como mitigarlo:

Lluvia de 0days en la EKOParty

Lluvia de 0days en la EKOParty

Una de las charlas mas esperadas en la EKOParty 2010 fue la del argentino Juliano Rizzo y el vietnamita Thai Duong, titulada “Padding Oracles Everywhere” donde estos dos personajes, nos mostraban un nuevo no publico que afectaría el 25% de los sitios en la red.

0Day ASP.NET  Lluvia de 0days en la EKOParty

Empieza explicándonos de que se tratan los ataques de tipo “Oracle” (oráculo), los conceptos criptográficos de la vulnerabilidad, nos enseño la POET, que automáticamente puede encontrar y explotar las vulnerabilidades de tipo Oracle y los algoritmos que implementaron en ella. Leer más…