Archivos de Etiquetas: Web
Aplicaciones Web Vulnerables

Aplicaciones Web Vulnerables

, la práctica hace el maestro, pero en el campo de la , si practicamos en o servidores de terceros, podemos llegar a tener problemas con la ley; Por este motivo existen herramientas como Damn Vulnerable Web App, una aplicación vulnerable que permite poner a prueba nuestros conocimientos sobre , pero DVWA no es la única aplicación de este tipo que existe, a continuación les dejo un listado con algunas de las aplicaciones web :

Aplicaciones Web Vulnerables Aplicaciones Web Vulnerables Leer más…

Presentación de conceptos básicos en Seguridad Web

Presentación de conceptos básicos en Seguridad Web

Marcos García, miembro de nuestra ha querido compartir con nosotros la siguiente presentación, que referencia a los ataques más comunes sobre las . La idea principal es concientizar a los desarrolladores/administradores, para que tengan en cuenta a qué amenazas y de están expuestas sus aplicaciones.

SeguridadWeb Presentación de conceptos básicos en Seguridad Web

Es importante señalar que existen más ataques, los cuales no figuran en la presentación. Leer más…

Cupos disponibles en el SENA

Cupos disponibles en el SENA

Si uno de tus propósitos para este años es estudiar alguna carrera técnica, es el momento adecuado, ya que el SENA (Servicio Nacional de Aprendizaje), en su página www.senavirtual.edu.co o su plataforma abrió sus puertas este año ofreciendo mas de 10 millones de cupos para estudiar alguno de sus programas.

sinttulo2cz9 Cupos disponibles en el SENA

La oferta de los programas del Sena varía de acuerdo con cada centro de formación. La idea de la institución es atender los sectores básicos de clase mundial: agro; turismo de salud; software y tecnologías de la información; tercerización de procesos de negocios Bpo & kpo; industria de la comunicación gráfica; energía eléctrica, bienes y servicios conexos; cosméticos y artículos de aseo; textiles, confecciones, y moda; y autopartes. Leer más…

X5S – Encuentra fallos XSS, LFI y RFI fácilmente

X5S – Encuentra fallos XSS, LFI y RFI fácilmente

X5S es una desarrollada por la empresa de Casaba, con la finalidad de ayudar a los desarrolladores a encontrar o problemas de seguridad en sus .

X5S X5S   Encuentra fallos XSS, LFI y RFI fácilmente

Con X5S tendremos a la mando una cantidad de utilidades que nos permitirán agilizar el proceso de detección y manipulación de parámetros mal filtrados, causantes de la mayoría de problemas en las aplicaciones web, también nos permite automatizar pruebas para verificar si los campos de entrada o parámetros de nuestra aplicación son vulnerables a fallos como ,, . Leer más…

¿Como implementar la seguridad en la Nube?

¿Como implementar la seguridad en la Nube?

Hace poco saco una linea de documentos llamados Redbooks, los cuales son documentos de libre acceso que contienen información técnica sobre productos, plataformas y soluciones desarrolladas y publicadas por .

Como parte de esta iniciativa IBM se publico el documento “Cloud Security Guidance”, una guía con sobre como implementar la en la y aunque continuamente hacer referencia a productos IBM, no dejan de ser una buena guía para el manejo de la sin importar que plataforma se utilice. Leer más…

¿Cómo se realiza un Pentest?

¿Cómo se realiza un Pentest?

Un Penetration Testing o , es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de , a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un .

Pentest ¿Cómo se realiza un Pentest? Leer más…

TOP 7 Riesgos de la Seguridad en la Nube

TOP 7 Riesgos de la Seguridad en la Nube

Siempre que se habla de la en la o , se resaltan sus beneficios, como el bajo costo, la escalabilidad, alta disponibilidad y en general las ventajas que ofrece este sistema frente a sistemas convencionales, nos hablan también de las grandes compañías que han migrado a estos sistemas y que ademas ofrecen este tipo de servicios, como Amazon y .

Top TOP 7 Riesgos de la Seguridad en la Nube

Pero la computación en la nube no es perfecta y como todo sistema informático, también tiene de ; En esta ocasión les traigo un documento escrito por la Cloud Security Alliance cuyo propósito es mostrar las principales amenazas de la computación en la nube y proporcionar el contexto necesario para ayudar a las organizaciones en la toma de decisiones sobre adopción de tecnologías en la nube. Leer más…

Nueva Imagen de Nuestra Comunidad

Nueva Imagen de Nuestra Comunidad

Como ya habrán notado, nuestra ha experimentado un agradable y refrescante cambio visual en su imagen y pagina , nuestro propósito es mantener la innovación para que nuestros lectores se sientan a gusto e identificados con nuestro portal.  veamos un poco mas en detalle los cambios.

Logo

La comunidad desde su creación ha tenido diferentes logotipos, que han sido creados por los mismos usuarios y su momento fueron buenos. Pero nuestra comunidad ha evolucionado con el paso del tiempo y ha crecido al punto de volverse un referente en cuanto a informática en la red.

Este nuevo logotipo, pretende reflejar estos cambios e identificar nuestra comunidad de ahora en adelante, con un logo muy bien pensado, autentico  y sobre todo ÚNICO.

Invitamos a los diseñadores de la comunidad a crear nuevas imágenes para nuestros usuarios (UserBars, Wallpapers, Avatares, Firmas, etc…), con base en el nuevo logotipo. Les dejo el archivo original en Photoshop para que realicen estas nuevas creaciones.

Logos Nueva Imagen de Nuestra Comunidad

Para que se hagan una idea de lo que pueden crear, les dejo este wallpaper que he adaptado para incorporar el logo de nuestra comunidad y un espacio en el foro especialmente para organizar los aportes enviados por todos ustedes.

djarwallpaper Nueva Imagen de Nuestra Comunidad

El nuevo diseño es mucho mas moderno, tiene un un enfoque mas social y pretende resaltar espacios importantes de la comunidad, como los foros, laboratorios y el canal irc. La integración con las redes sociales, resulta crucial a la hora recibir una retroalimentacion de los contenidos ofrecidos por la comunidad, ayudando también a la difusión de los mismos.

Espero que disfruten este nuevo diseño y contribuyas a nuestra comunidad realizando comentarios, uniéndote a las redes o aportando imágenes para que nuestra comunidad siga creciendo aun mas.

Curso sobre desarrollo seguro de aplicaciones web por Google

acaba de lanzar un nuevo en línea para el y desarrollo de aplicaciones , con este, que los aprenderán a evitar los errores comunes de que se presentan en las aplicaciones web y que pueden llevar a la creación de en sus .

jarlsbergimgassistcusto Curso sobre desarrollo seguro de aplicaciones web por Google

El curso, que es parte del proyecto Google Code University, se basa en el concepto de aplicaciones de tipo Twitter, denominada Jarlsberg, un programa que Google liberó para este fin. Conocido como “Web Application Exploits and Defenses,” desde el cual se da la oportunidad de visualizar el funcionamiento interno de una aplicación insegura, analizar las vulnerabilidades y aprender de los errores de que generaron estas fallas. Leer más…