Archivos de Etiquetas: Test de Penetración

NetSecL – Live CD basado en OpenSUSE enfocado a la Seguridad

NetSecL es un Live-CD basado en OpenSUSE y enfocado especialmente a la de la información. Como punto diferenciador, se ha realizado un trabajo de hardening al sistema y el núcleo esta “endurecido” usando grsecurity.

Además de esto podremos encontrar casi todas las necesarias para realizar y propias como el NetSecL firewall, la mayoría de funcionan con grsecurity activada, lo que es una gran labor por parte de sus desarrolladores. Leer más…

¿Cómo se realiza un Pentest?

Un Penetration Testing o , es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de , a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un .

Leer más…

iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)

Hace un tiempo 4v4t4r escribió un artículo bastante completo sobre como convertir el o el en completas para realizar desde ellas, el artículo ilustraba paso a paso el procedimiento a seguir y las herramientas necesarias para cumplir con esta tarea.

Lorenzo Martines miembro del recomendado sitio sobre , Security By Default, ha realizado un excelente artículo, donde nos enseña un listado de muy útiles, para terminar de completar nuestra caja de herramientas y convertir nuestro iPhone o Touch en una maquina para realizar . Leer más…

Wireshark Portable

es una de esas que no pueden faltar a la hora de realizar un , ya que mayoría de veces por las redes que se analizan pasan una gran cantidad de datos sin cifrar que ponen en riesgo la de la organización.

El problema es que para utilizar Wireshark, es necesario instalar las librerías Wincap, lo cual necesariamente deja un rastro en el equipo utilizado, algo nada recomendable y algunas veces prohibido en este tipo de auditorias. Leer más…

Pentoo versión final 2009, GNU/Linux para Test de Penetración

Hace algún tiempo hablamos de un Live DVD que recopilaba varias Live CD enfocadas a la informática y los . Este Live DVD contiene una distribución poco conocida para muchos, llamada .

Pues ahora Pentoo ha publicado su versión final 2009, en la cual incluye nuevas y corrige fallas de versiones anteriores. Pentoo es un Live CD/ desarrollado para llevar a cabo procesos de Test de Penetración y/o Ethical Hacking. Esta distribución está basada en Gentoo Linux (kernel 2.6.31.6), gestor de ventanas Enlightenment e incluye una amplia colección de herramientas debidamente organizadas por categorías.

Leer más…

OWASP Testing Guide 3.0 en Español

Se encuentra disponible la versión número 3 de la Guía de Testing .

El proyecto OWASP (Open Application Security Project) es una comunidad abierta de colaboración entre profesionales y expertos en la de Web. Entre sus muchos proyectos se incluye la Guía de pruebas, un de referencia con , contramedidas y una completa metodología para la revisión y evaluación del estado de de nuestras aplicaciones.

Dejo entonces una corta definición sobre el contenido de esta Guía y algo del contenido temático de la misma:

El marco de trabajo descrito en este documento pretende alentar a las personas a evaluar y tomar una medida de la seguridad a través de todo el proceso de desarrollo. Así, pueden relacionar los costes de un software inseguro al impacto que tiene en su negocio, y de este modo gestionar decisiones de negocio apropiadas (recursos) para la gestión del riesgo.

Leer más…

Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables

Moth es una imagen de que contiene un conjunto de y scripts vulnerables, que puedes utilizar para:

1. Probar scanners de en aplicaciones Web
2. Probar de análisis de código estático (SCA)
3. Dar un curso introductorio de seguridad en aplicaciones Web

La motivación para crear esta herramienta llegó al equipo de Bonsai luego de leer “anantasec-report.pdf”, el cual esta incluido en el archivo de distribución y puedes bajar libremente. El objetivo principal de esta herramienta es el de dar a la comunidad un banco de pruebas listo para utilizar a la hora de probar herramientas de . Para casi todas las en aplicaciones Web que existen, moth posee un script de prueba.

Leer más…

Laboratorios de Seguridad Informática

Labs.DragonJAR.org es un espacio gestionado por 4v4t4r, en el que se desarrollan constantemente de informática y sus diferentes ramas, estos excelentes contenidos son desconocidos por la mayoría de usuarios, ya que se limitan al foro, el portal y no exploran a fondo todo lo que tenemos para ofrecer en , con el objetivo de difundir mas estos contenidos, les dejo un indice de todos los laboratorios realizados hasta la fecha en labs.dragonjar.org, espero que los disfruten.

Leer más…