Archivos de Etiquetas: Test de Penetración
NetSecL – Live CD basado en OpenSUSE enfocado a la Seguridad

NetSecL – Live CD basado en OpenSUSE enfocado a la Seguridad

NetSecL es un Live-CD basado en OpenSUSE y enfocado especialmente a la de la información. Como punto diferenciador, se ha realizado un trabajo de hardening al sistema y el núcleo esta “endurecido” usando grsecurity.

NetSecl NetSecL   Live CD basado en OpenSUSE enfocado a la Seguridad

Además de esto podremos encontrar casi todas las necesarias para realizar y propias como el NetSecL firewall, la mayoría de funcionan con grsecurity activada, lo que es una gran labor por parte de sus desarrolladores. Leer más…

¿Cómo se realiza un Pentest?

¿Cómo se realiza un Pentest?

Un Penetration Testing o , es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de , a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un .

Pentest ¿Cómo se realiza un Pentest? Leer más…

iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)

Hace un tiempo 4v4t4r escribió un artículo bastante completo sobre como convertir el o el Touch en completas para realizar desde ellas, el artículo ilustraba paso a paso el procedimiento a seguir y las necesarias para cumplir con esta tarea.

iphonetm iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)

Lorenzo Martines miembro del recomendado sitio sobre , Security By Default, ha realizado un excelente artículo, donde nos enseña un listado de muy útiles, para terminar de completar nuestra caja de herramientas y convertir nuestro iPhone o en una maquina para realizar . Leer más…

Wireshark Portable

es una de esas que no pueden faltar a la hora de realizar un , ya que mayoría de veces por las redes que se analizan pasan una gran cantidad de datos sin cifrar que ponen en riesgo la de la organización.

wireshark Wireshark Portable

El problema es que para utilizar Wireshark, es necesario instalar las librerías Wincap, lo cual necesariamente deja un rastro en el equipo utilizado, algo nada recomendable y algunas veces prohibido en este tipo de auditorias. Leer más…

Pentoo versión final 2009, GNU/Linux para Test de Penetración

Hace algún tiempo hablamos de un Live DVD que recopilaba varias Live CD enfocadas a la y los . Este Live DVD contiene una distribución poco conocida para muchos, llamada .

00logo Pentoo versión final 2009, GNU/Linux para Test de Penetración

Pues ahora Pentoo ha publicado su versión final 2009, en la cual incluye nuevas y corrige fallas de versiones anteriores. Pentoo es un Live CD/ desarrollado para llevar a cabo procesos de Test de Penetración y/o Ethical Hacking. Esta distribución está basada en Gentoo Linux (kernel 2.6.31.6), gestor de ventanas Enlightenment e incluye una amplia colección de herramientas debidamente organizadas por categorías.

Leer más…

OWASP Testing Guide 3.0 en Español

Se encuentra disponible la versión número 3 de la Guía de Testing .

El proyecto OWASP (Open Application Security Project) es una comunidad abierta de colaboración entre profesionales y expertos en la de Web. Entre sus muchos proyectos se incluye la Guía de pruebas, un de referencia con , contramedidas y una completa metodología para la revisión y evaluación del estado de seguridad de nuestras .

owasplogozq1 OWASP Testing Guide 3.0 en Español

Dejo entonces una corta definición sobre el contenido de esta Guía y algo del contenido temático de la misma:

El marco de trabajo descrito en este documento pretende alentar a las personas a evaluar y tomar una medida de la seguridad a través de todo el proceso de desarrollo. Así, pueden relacionar los costes de un software inseguro al impacto que tiene en su negocio, y de este modo gestionar decisiones de negocio apropiadas (recursos) para la gestión del riesgo.

Leer más…

Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables

Moth es una imagen de que contiene un conjunto de y scripts vulnerables, que puedes utilizar para:

1. Probar scanners de en aplicaciones Web
2. Probar de análisis de código estático (SCA)
3. Dar un curso introductorio de seguridad en aplicaciones Web

La motivación para crear esta herramienta llegó al equipo de Bonsai luego de leer “anantasec-report.pdf”, el cual esta incluido en el archivo de distribución y puedes bajar libremente. El objetivo principal de esta herramienta es el de dar a la comunidad un banco de pruebas listo para utilizar a la hora de probar herramientas de . Para casi todas las en aplicaciones Web que existen, moth posee un script de prueba.

Leer más…

Laboratorios de Seguridad Informática

tecnicasdf4 Laboratorios de Seguridad Informática

Labs.DragonJAR.org es un espacio gestionado por 4v4t4r, en el que se desarrollan constantemente de y sus diferentes ramas, estos excelentes contenidos son desconocidos por la mayoría de usuarios, ya que se limitan al foro, el portal y no exploran a fondo todo lo que tenemos para ofrecer en , con el objetivo de difundir mas estos contenidos, les dejo un indice de todos los laboratorios realizados hasta la fecha en labs.dragonjar.org, espero que los disfruten.

Leer más…

Disponible FireCAT 1.5

Se  encuentra disponible la nueva versión 1.5 de este Catálogo de Extensiones de Auditorías para () que en modo de mapa mental (MindMap) presenta de manera más eficiente y útil diferentes extensiones de Firefox para la auditoría y evaluación de en y servicios .

firecatly8 Disponible FireCAT 1.5

FireCAT 1.5 será la última publicación de la rama 1.x. Pues actualmente los desarrolladores se encuentran trabajando en una versión mejorada de la rama 2.0, que pretende incluír un gestor de plugins, actualizaciones automáticas, compatibilidad de las extensiones con Firefox 3.x, entre otras.

Leer más…