viernes, 29 de abril de 2011

7 Noticias de Seguridad Informática en Segu-Info

7 Noticias de Seguridad Informática en Segu-Info

Link to Noticias de Seguridad Informática

Configuración Servidor SSH en GNU/Linux

Posted: 28 Apr 2011 01:32 PM PDT

Según la Wikipedia, "SSH (Secure SHell, en español: intérprete de órdenes segura) es el nombre de un protocolo y del programa que lo implementa, y sirve para acceder a máquinas remotas a través de una red. Permite manejar por completo la computadora mediante un intérprete de comandos, y también puede redirigir el tráfico de X para poder ejecutar programas gráficos si tenemos un Servidor X (en sistemas Unix y Windows) corriendo. Además de la conexión a otros dispositivos, SSH nos permite...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


Herramientas para estudiar Pentesting

Posted: 28 Apr 2011 12:05 PM PDT

Hoy que es tan famoso el pentesting, hoy que hay carreras sobre el tema y que cualquiera puede ejecutar una "tool" para "hackear" me parece que lo mejor antes de hablar de pentesting es mas bien estudiar el tema. Para aquellos que realmente esten interesados en aprender un poco sobre el tema, les dejo unos cuantos "frameworks" para estudiar. Pentesting WEB WebGoat Gruyere Damn Vulnerable Web App  Multilidae Como de este tipo (los webs) hay muchos, aquí hay una buena...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


La importancia de la Declaración de aplicabilidad para la norma ISO 27001

Posted: 28 Apr 2011 10:03 AM PDT

La importancia de la Declaración de aplicabilidad (a veces conocida como DdA) generalmente es subestimada, como el Manual de calidad en la norma ISO 9001, ya que se trata del documento principal que define cómo usted implementará una gran parte de su sistema de seguridad de la información. De hecho, la Declaración de aplicabilidad es el nexo principal entre la evaluación y el tratamiento del riesgo y la implementación de su sistema de seguridad de la información. El objetivo de este...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


Libro "La Biblia del Footprinting"

Posted: 28 Apr 2011 07:59 AM PDT

El libro desarrollado por Juan Antonio Calles García y Pablo González Pérez (de Flu Project) pretende servir como manual de auditoría de seguridad informática. Se centra específicamente en la fase de Footprinting, que se corresponde con la primera fase de los procesos de auditoría de Caja Negra y Test de Penetración. Los autores describen mediante una serie de pasos una posible manera de realizar la búsqueda de información necesaria para las posteriores fases de la auditoría, analizando...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


Malware: Novo Escandalo na Igreja Catolica. Video

Posted: 28 Apr 2011 06:20 AM PDT

En el día de hoy hemos recibido varios correos de cuentas de "contactos conocidos" que han sido vulneradas y robadas y que están siendo utilizadas para enviar supuestos videos llamativos que involucran temas de la iglesia, el sexo y la pedofilia pero que en realidad descargan un malware. Un ejemplo es el siguiente, que llega con el asunto "Novo Escandalo na Igreja Catolica. Video Feito por Policia de SC flagra padre em seu quarto com menina de 13 anos na cama" Como se puede ver el enlace...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


Crean un organismo para impulsar el acceso al conocimiento a través de las TIC

Posted: 28 Apr 2011 05:45 AM PDT

La Agencia Federal para la Sociedad de la Información que, bajo la órbita del Ministerio de Planificación, tendrá a su cargo la ejecución del Plan Nacional Sociedad de la Información, una política pública de acceso al conocimiento basada en el uso intensivo de las TIC. Es presidida por Gabriel Gric. La posta de Convergencia. El Gobierno presentó la Agencia Federal para la Sociedad de la Información que, bajo la órbita del Ministerio de Planificación, tendrá a su cargo la ejecución del Plan...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


Recordar usuarios y contraseñas automáticamente en Firefox (casi un keylogger)

Posted: 28 Apr 2011 04:48 AM PDT

Acabo de leer un curioso truquillo muy fácil de implementar para que Firefox 3 (y Firefox 4) almacene los usuarios y contraseñas de forma automática, sin preguntarle usuario. De esta manera, nuestro navegador será como un keylogger virtual que capturará los logins y podremos ver las contraseñas introducidas a través del menú Herramientas / Opciones... / Pestaña Seguridad / Contraseñas guardadas... Sólo tendremos que modificar el script "nsLoginManagerPrompter.js" en "C:/Archivos de...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


No hay comentarios:

Publicar un comentario