Mostrando entradas con la etiqueta Links. Mostrar todas las entradas
Mostrando entradas con la etiqueta Links. Mostrar todas las entradas

sábado, 28 de junio de 2014

14 cursos universitarios gratuitos de seguridad informática


Una de las disciplinas básicas para prácticamente cualquier profesional de la informática (y muchos aficionados) es la seguridad informática. Desde la protección de los datos de un ordenador hasta la seguridad de un sistema informático, prácticamente todos tenemos que tener unas ciertas nociones en esta materia.
Y, como de costumbre, disponemos de planes de formación y de mucha documentación disponible en la red de manera gratuita. Por lo que, aunque no nos lleven a una certificación, sí que nos ayudarán a obtener conocimientos sobre la materia. Veamos hasta once cursos sobre seguridad informática que podemos hacer desde cualquier lugar y en cualquier momento.
  • Un curso básico para obtener nociones básicas sobre seguridad informática en su conjunto. Es lo que promete el curso Seguridad en Sistemas Informáticos, en el OpenCourseWare de la Universidad de Valencia.
  • Si nuestro interés está más cercano a asegurar un sistema distribuido (de distintos ordenadores conectados por una red), no podemos perdernos el curso Seguridad en Sistemas Distribuidos, del OpenCourseWare de la Universidad Carlos III de Madrid.
  • Otro curso, en Coursera y por la Universidad de Stanford, se centra en el diseño de sistemas seguros, también desde el punto de vista del software. El curso se llama Computer Security.
Llaves en un teclado
  • Cuando hablamos de asegurar que nuestros datos no están al alcance de ojos indiscretos, no podemos olvidar la criptografía. Coursera tiene un par de cursos magníficos especializados en esta materia; Cryptography I y Cryptography II, ambos impartidos por la Universidad de Stanford, y que además celebrarán nuevas ediciones muy pronto (el 30 de junio comienza el primero, por seis semanas, y el 15 de septiembre comienza el segundo).
  • Sin dejar el tema de la criptografía, recomiendo también el curso Advanced Topics in Cryptography, del OpenCourseWare del MIT.
  • Y algo más avanzado es el curso Applied Crpytography de Udacity, impartido por un profesor de la Universidad de Virginia.
  • No quiero dejar de lado Crypt4you, una plataforma de MOOC que forma parte de la Universidad Politécnica de Madrid que en estos momentos ofrece tres cursos especializados en materia de seguridad informática de manera totalmente gratuita: Computación y criptografía cuántica, Privacidad y protección y El algoritmo RSA.
  • Tampoco quiero dejar de recomendar la especialización en ciberseguridad que ofrece Coursera, con cuatro cursos especializados en seguridad informática. Cryptography, Software Security, Usable Security y Hardware Security.

Editor en Genbeta

 Imágenes | Perspecsys Photos | Intel Free Pres

Fuente:  genbeta.com


miércoles, 30 de abril de 2008

Situación actual de la serie 27000

La semana pasada tuvo lugar en Kyoto una reunión del Subcomité 27 de ISO para seguir avanzando en la elaboración de estandares de la serie 27000. En concreto el listado actual de normas que se encuentran en desarrollo y finalizadas son:
  • ISO/IEC 27000 - proporcionará una vista general del marco normativo y un vocabulario utilizado por las normas de la serie.
  • ISO/IEC 27001:2005 - Especificaciones para la creación de un sistema de gestión de la seguridad de la información (SGSI). Publicada en 2005.
  • ISO/IEC 27002:2005 - Código de buenas prácticas para la gestión de la seguridad de la información describe el conjunto de objetivos de control y controles a utilizar en la construcción de un SGSI (actualizada desde la ISO/IEC 17799:2005 y renombrada en el 2007 como ISO 27002:2005). Publicada en 2005 y renombrada en 2007.
  • ISO/IEC 27003 will proporcionará una guía de implantación de la norma ISO/IEC 27001.
  • ISO/IEC 27004 describirá los criterios de medición y gestión para lograr la mejora continua y la eficacia de los SGSI.
  • ISO/IEC 27005 proporcionará criterios generales para la realización de análisis y gestión de riesgos en materia de seguridad. Se espera su publicación en breve a lo largo del año.
  • ISO/IEC 27006:2007 es una guía para el proceso de acreditación de las entidades de certificación de los SGSI. Publicada en 2007.
  • ISO/IEC 27007 será una guía para auditar SGSI.
  • ISO/IEC TR 27008 proporcionará una guía para auditar los controles de seguridad de la norma ISO 27002:2005.
  • ISO/IEC 27010 proporcionará una guía específica para el sector de las comunicaciones y sistemas de interconexión de redes de industrias y Administraciones, a través de un conjunto de normas más detalladas que comenzarán a partir de la ISO/IEC 27011.
  • ISO/IEC 27011 será una guía para la gestión de la seguridad en telecomunicaciones (conocida también como X.1051)
  • ISO/IEC 27031 estará centrada en la continuidad de negocio.
  • ISO/IEC 27032 será una guía para la cyberseguridad.
  • ISO/IEC 27033 sustituirá a la ISO/IEC 18028, norma sobre la seguridad en redes de comunicaciones.
  • ISO/IEC 27034 proporcionará guías para la seguridad en el desarrollo de aplicaciones.
  • ISO/IEC 27799 no será estrictamente una parte de la serie ISO 27000 aunque proporcionará una guía para el desarrollo de SGSI para el sector específico de la salud.

Via Javier Cao Avellaneda, blog Sistemas de Gestión Seguridad de la Información

lunes, 31 de marzo de 2008

Tools: '101 Fantastic Freebies'

Las '101 Fantastic Freebies' es una prestigiosa lista anual de 101 utilidades software gratuitas (normalmente para Windows) que PC World recomienda especialmente; dicha lista es generada por votación de los lectores y del personal de la propia revista.

En lo que respecta a herramientas de Seguridad, Backup y Administración del tiempo los seleccionados son:
- Seguridad

- Backup y Utilidades
. Zamzar (service)
. Bug.gd (service)
. Clip2Net (service)
. iDrive (service)
. CCleaner (download)
. AppSnap (download)
. Eusing Free Registry Cleaner (download)
. CO2 Saver (download)

- Time Management (manejo de tiempo)
. Voo2do.com (service)
. TimeBridge (service)
. 30Boxes.com (service)
. SyncMyCal (download)
. Lightning (download)
. Scrybe (service)
. Ta-da List (service)

Otras categorías:
- Almacenamiento y Compartición de archivos
- Communications
- Video and Photo
- Maps and Directions
- Productividad
- Música
- Personalización del escritorio
- Lectores de noticias
- Juegos

miércoles, 5 de marzo de 2008

Resumen de Febrero de Red Temática CriptoRed

Red Temática CriptoRed: Resumen de Actualidad nº 83, Febrero de 2008

Resumen de las novedades producidas durante el mes de febrero de 2008 en la Red Temática CriptoRed en lo que respecta a documentos, sobre las que se ha informado oportunamente en el apartado Noticias del Mes de la sección Eventos en su servidor. Puedes encontrar la información ampliada de estas noticias en el Histórico correspondiente:

1. NUEVOS DOCUMENTOS FREEWARE PARA SU DESCARGA DESDE CRIPTORED
* Principales Puntos de Atención en el Open Web Application Security Project OWASP (Roberto Gómez Cárdenas, presentación PDF, 46 págs.)
* Correlación de Bitácoras (Roberto Gómez Cárdenas, presentación PDF, 51págs.)
* Ingeniería Inversa vs Antipiratería (Roberto Gómez Cárdenas, presentación PDF, 64 págs.)
* Seguridad en Ambientes Inalámbricos (Roberto Gómez Cárdenas, presentación PDF, 52 págs.)
* Reforzando la Seguridad Informática desde dos Frentes: las Aplicaciones y los Procedimientos dentro de las Certificaciones (RobertoGómez Cárdenas, presentación PDF, 98 págs.)
* Esteganografía: el Arte de Ocultar Información (Roberto Gómez Cárdenas, presentación PDF, 54 págs.)
* Seguridad en Redes LAN (Roberto Gómez Cárdenas, presentación PDF, 51págs.)

2. NUEVOS DOCUMENTOS FREEWARE PARA SU DESCARGA DESDE OTROS SERVIDORES
* Informe de la Red de Sensores de INTECO del Mes de Enero de 2008
* Inseguridad Informática y los Negocios: Algunas Leyendas Empresariales Digitales (Jeimy Cano Martínez, Blog)
* ¿Qué potencia y anima la inseguridad en las aplicaciones? (Jeimy CanoMartínez, Blog)

viernes, 30 de noviembre de 2007

Organizaciones de Seguridad de la Informacion

Como parte de las actividades que se realizan por el "Computer Security Day 2007 ", Cryptex publica las principales organizaciones relacionadas con la Seguridad de la Información:


jueves, 15 de noviembre de 2007

Multi Scan Virus, gusanos, troyanos,… OnLine

Mas de 20 motores Online en un solo scan

Para las personas que buscan realizar un scan completo de archivos que presentan dudas si están o no infectados con algún código malicioso, existen distintos portales que ofrecen un servicio gratuito de multi scan entre los que podemos mencionar:


. VirusTotal: El servicio se encuentra publicado en mas de diez idiomas; realiza un análisis en 32 antivirus hasta la fecha.
Antivirus que participan del servicio:
AhnLab (V3), Aladdin (eSafe), ALWIL (Avast! Antivirus), Authentium (Command Antivirus), Avira (AntiVir), Bit9 (FileAdvisor), Cat Computer Services (Quick Heal), ClamAV (ClamAV), CA Inc. (Vet), Doctor Web, Ltd. (DrWeb), Eset Software (ESET NOD32), ewido networks (ewido anti-malware), Fortinet (Fortinet), FRISK Software (F-Prot), F-Secure (F-Secure), Grisoft (AVG), Hacksoft (The Hacker), Ikarus Software (Ikarus), Kaspersky Lab (AVP), McAfee (VirusScan), Microsoft (Malware Protection), Norman (Norman Antivirus), Panda Software (Panda Platinum), Prevx (Prevx1), Rising Antivirus (Rising), Secure Computing (Webwasher), Softwin (BitDefender), Sophos (SAV), Sunbelt Software (Antivirus), Symantec (Norton Antivirus), VirusBlokAda (VBA32) y VirusBuster (VirusBuster).
Virus total además del análisis de archivos, informa estáticas de muestras recibidas y recibe archivos sospechosos por correo electrónico hasta 10 Mb para su análisis.
Web: http://www.virustotal.com/es/

. Jotti's malware scan: Servicio que analiza los archivos en 20 antivirus.
Antivirus que participan del servicio:
A-Squared, AntiVir, ArcaVir, Avast, AVG Antivirus, BitDefender, ClamAV, CPsecure, Dr.Web, F-Prot Antivirus, F-Secure Anti-Virus, Fortines, Kaspersky Anti-Virus, NOD32, Norman Virus Control, Panda Antivirus, Rising Antivirus, Sophos Antivirus, VirusBuster y VBA32.
Web: http://virusscan.jotti.org/

. VirSCAN.org: es otro servicio de scan FREE en linea que analiza archivos hasta 10 Mb de tamaño en mas de 35 antivirus. No es necesario ningún registro.
Antivirus que participan del servicio:
A-Squared, AhnLab V3, AntiVir, Arcavir, Avast, AVG, BitDefender, CA (VET), ClamAV, Comodo, CP Secure, Dr.Web, Ewido, F-Prot, F-Secure, Fortinet, Ikarus, JiangMin, Kaspersky, KingSoft, McAfee, mks_vir, NOD32, Norman, nProtect, Panda, Prevx, Quick Heal, Rising, Sophos, Symantec, The Hacker, Trend Micro, VBA32, ViRobot, VirusBuster.
Web: http://virscan.org/


. Filterbit: is a free service where you can upload files for scanning, analysis and identification by multiple antivirus engines. Maximum file size is 20M.
Filterbit also analyzes the types of each uploaded file such as Microsoft Word, PDF, TXT and other types and reports this in a human readable format. Filterbit currently uses Metascan™ antivirus engines from CA (Computer Associates), Norman Data Defense Systems, ClamAV, ESET, Microworld and VirusBuster.
Web: www.filterbit.com/



También es importante recordar que la mayoría de los antivirus en forma individual también ofrecen el mismo servicio gratuito en cada una de sus paginas oficiales por ejemplo ESET Online Scanner o Kaspersky Scanner.

Para los que no conocen las direcciones de web oficiales de los antivirus mas populares ver los siguientes links [1] y [2]

miércoles, 31 de octubre de 2007

SAP Security - AUDIT GUIDES

Como complemento a las publicaciones que realizamos de SAP, a continuacion les publicamos algunos link relacionados con la auditoria de SAP

AUDIT GUIDES
- Auditing in an SAP Environment presentation by Phil Moulton
- SAP R3 Auditing Manual (pdf format)
- SAP R3 Auditing Guidelines (pdf format)
- Introduction to the SAP/R3 System Focusing on Audit Aspects (Manual)
- SAP: Business Process Controls and AIS
- Introduction to SAP Audit (IIA) - TRAINING

martes, 30 de octubre de 2007

Nuevas Versiones de Viejos Juguetes...y Alguno Nuevo

XSS Detect Beta Code Analysis Tool (22/10/2007), El Nuevo.
Spectra ha liberado XSSDetect en versión beta. Esta herramienta es un plug-in para Visual Studio que ayuda a detectar fallos de XSS, qué siguen siendo la amenaza número uno, en las aplicaciones web.
La herramienta la podéis descargar de esta URL y tenéis más información en el blog de ACE Team.


Cain & Abel v4.9.8 released (26/10/2007), El Malo.

Desde la anterior versión que salió a finales de Julio ha pasado tres meses y ya hay disponible una nueva versión con nuevas opciones:
- Added support for new AES-128bit Keyfobs in RSA SecurID Token Calculator.
- Microsoft SQL Server 2005 Password Extractor via ODBC.
- Fixed a bug in Internet Explorer 7 AutoComplete password decoder.
- Default HTTP users and passwords fields updated.
- Automatic recognition of AirPcap TX capability based on channels.
Además la herramienta cuenta con un manual muy acabado respecto a las primeras versiones del mismo en la siguiente URL: Manual Cain&Abel


SQL Ninja, El Ciego.

Esta herramienta pensada para hacer ataques Blind SQL Injection basados en tiempos disfruta desde el día 08/10/2007 de una nueva versión que mejora el algoritmo de fingerprinting y optimiza el método de bruteforcear. Descargala de aquí.


Pipper, El Paiper.

La herramienta creada por Mandingo y rebautizada como “paiper” por RoMaNSoFt ha sido actualizada la semana pasada. La versión 1.24 dispone de una útil salida de resultados en formato XML y viene acompañada de nuevos conjuntos de diccionarios.
Está disponible en la siguiente URL: Pipper v1.24

Fuente: Blog un informático en el lado del mal

viernes, 12 de octubre de 2007

Actualizadores de Software para Windows

Existen muchas herramientas para Windows que se encargan de alertarnos cuando existe una nueva actualización de las aplicaciones que tenemos instaladas en el sistema se encuentra disponible.

Algunos ejemplos de productos en desarrollo (la mayoría se encuentran en versión Beta) son:
  • Personal Software Inspector, viene de la mano de Secunia, por lo que es muy recomendada por algunas Webs especializados en seguridad informática. Esta herramienta era originalmente online, pero ya se ha liberado una versión para instalarla en nuestro sistema.
  • FileHippo Update Checker, una interesante y útil herramienta free al más puro estilo Apple Software Update, pero digamos que global.
  • UpdateStar, es una herramienta que se encuentra en etapa de desarrollo, pero que se encuentra disponible para los siguientes sistemas operativos Windows 98/2000/XP/Vista y es Free.

Estas herramientas se encargan de avisarnos cuando una nueva de actualización de las aplicaciones que tenemos instaladas está disponible, para poder descargarla e instalarla y de esta manera estar siempre actualizados principalmente en lo que respecta a parches de vulnerabilidades.

Via: opensecurity.es

viernes, 5 de octubre de 2007

PRESENTACIONES - 2º Encuentro Internacional de SEGURIDAD INFORMÁTICA (Colombia)

Terminado el 2º Encuentro Internacional de SEGURIDAD INFORMÁTICA se publicaron las presentaciones y material utilizado o referenciado en las distintas conferencias:

MEMORIAS DEL EVENTO
Roger Dingledine
• Slides-bh07.pdf
• Slides-cmu.pdf
• Design of a blocking-resistant anonymity systemDRAFT.htm
• Tor The Second-Generation Onion Router.htm

Rachel Greenstadt
• Virtualization.pdf
• Improving Privacy in Distributed Constraint Optimization.ppt

Hernán M. Racciatti
• Brief_SQL_Injection_Short_Workshop.rar
• Brief_Web_Application_Development_Security_TIPS.rar
• Slides_SQLInjection_Short_Workshop.rar
• Slides_WebApp_Development_Security_Tips.rar
• SQL Injection - Real Hack Exhibition.txt
• Hunting_Security_Bugs_in_the_Enterprise.ppt

Eduardo R. Duarte
• Criptografia-asimetrica-con curvas Elípticas.pdf
• Esteganografia.pdf

Arturo "Buanzo" Busleiman
• http_openpgp.pdf
• nse2007.pdf

Omar Lara Salazar
• Man in the middle aplicado a la seguridad.pdf
• Laboratorios - Virtuales.pdf

Oscar E. Ruiz
• La Fuga de Informacion - La Amenaza y sus Contramedidas.pdf

Mayor F. Bautista Garcia
• Delincuencia Informática en Colombia.ppt

Jhon C. Arango Serna
• Modo operandi.pdf

Guillermo Jurado
• HackingWithinNails.pdf

Martín A. Rubio
• Man in the middle aplicado a la seguridad.pdf

Julio C. Gómez Canstaño
• Tool Security – Workshop BackTrack.ppt

F4Lc0N LowNoise HG
• F4Lc0N-HackingTechs-Final-ODP.pdf
• LN-Extruder: Atravesando frewalls desde el 2002

Jaime A. Zuluaga Urrea
• Diseño de un Firewall Humano V2_0x.pdf

lunes, 24 de septiembre de 2007

Presentaciones de HITBSECCONF2007 - Malasia

Ya se encuentran disponibles las presentaciones utilizadas en HITBSECCONF2007 - Malasia realizada del 3 al 6 de Septiembre.

Nota: Cheers see you next year @ HITBSecConf2008 - Dubai (14th - 17th April 2008)

Descarga de material en Site1 y Site2

jueves, 13 de septiembre de 2007

Herramientas - Wi-Fi

Una amplia variedad de herramientas Wi-Fi son enunciadas a continuacion, en general estas herramientas realizan las siguientes funciones:
  • Wireless network discovery
  • Wireless network mapping
  • Wireless network traffic analysis
  • Wireless network RF signal strength monitoring
  • Wireless network encryption cracking
  • Wireless network custom frame generation
  • Dictionary or brute force attacks against wireless networks
  • Denial of Service (DoS) attacks against

- Herramientas para las plataformas múltiples:
. Aircrack-ng is a WEP and WPA-PSK key cracking program for use on 802.11 networks. The primary purpose for the program is to recover a lost or unknown key once enough data is captured.

- Herramientas para plataforma Windows:
. KNSGEM II is a program that takes the survey logs produced by NetStumbler, Kismet, or WiFiHopper and compiles the data with data google earth to provide colorized 3D coverage maps.
. NetStumbler is a Wi-Fi tool for Windows that allows you to detect Wireless Local Area Networks (WLANs) using 802.11b, 802.11a and 802.11g.
. OmniPeek is the next generation version of commercial wireless analysis software from wildpackets which combines the legacy applications AiroPeek and EtherPeek.
. Stumbverter is a standalone application which allows you to import Network Stumbler's summary files into Microsoft's MapPoint 2004 maps. The logged WAPs will be shown with small icons, their colour and shape relating to WEP mode and signal strength.
. Lucent/Orinoco Registry Encryption/Decryption. Lucent Orinoco Client Manager stores WEP keys in the Windows registry under a certain encryption/obfuscation. This wi-fi tool can be used to encrypt WEP keys into a registry value or to decrypt registry values into WEP keys
. WiFi Hopper is a windows network discovery and connection client. WiFi Hopper can assist auditors with Site Surveys, Connection parameter testing, and Network Discovery. Filters allow you to easily limit the details displayed, as well as what kinds and configurations of equipment will be tested.
. APTools is a utility that queries ARP Tables and Content-Addressable Memory (CAM) for MAC Address ranges associated with 802.11b Access Points. It will also utilize Cisco Discovery Protocol (CDP) if available. If an Access Point that is web managed is identified, the security configuration of the Access Point is audited via HTML parsing.

- Herramientas para plataforma Unix:
. Aircrack is a unix static WEP and WPA-PSK key cracking utility. Aircrack isn't under development anymore, and has been replaced by Aircrack-ng. Although functional, you probably want to get aircrack-ng unless you have a specific reason to use aircrack.
. Aircrack-ptw was a proof of concept software release showcasing the performance gains you can receive by implementing a new cracking algorithm. The focus of this toolset is on the WEP security algorithm. Aircrack-ptw is implemented in Aircrack-ng, which is a much more robust and complete package.
. AirSnort is a wireless LAN (WLAN) tool which cracks encryption keys on 802.11b WEP networks. AirSnort operates by passively monitoring transmissions, computing the encryption key when enough packets have been gathered.
. CoWPAtty is a program that utilized look up tables to optmize brute force key cracking for shortest time. The hash tables provides include 100,000 dictionary and common key words with the top 1000 most common WiFi SSIDs. The focus for cracking is on the WPA1 and WPA2 protocols. If you need to crack a WEP key, try Aircrack-ng.
. Karma is a set of wireless client assessment tools compiled into a single package release. The intent of the package is to indentify and take advantage of methods operating systems use to connect to access points. Although no exploit codes are provided with the code release, the suite has been tested with multiple exploit releases.
. Kismet is an 802.11 Layer 2 wireless network detector, sniffer, and Intrusion Detection System. Kismet will work with any wireless card which supports raw monitoring (rfmon) mode, and can sniff 802.11b, 802.11a, and 802.11g traffic.
. Wellenreiter, by Max Moser, is a GTK/Perl program that makes the discovery and auditing of 802.11b Wi-Fi wireless networks much easier. All three major wireless cards (Prism2, Lucent, and Cisco) are supported.
. Airsnarf is a simple rogue wireless access point setup utility designed to demonstrate how a rogue AP can steal usernames and passwords from public Wi-Fi hotspots. Airsnarf was developed and released to demonstrate an inherent vulnerability of public 802.11b hotspots--snarfing usernames and passwords by confusing users with DNS and HTTP redirects from a competing AP.
. Hotspotter passively monitors Wi-Fi networks for probe request frames to identify the preferred networks of Windows XP clients, and will compare it to a supplied list of common hotspot network names. If the probed network name matches a common hotspot name, Hotspotter will act as an access point to allow the client to authenticate and associate.
. BSD-Airtools is a package that provides a complete toolset for wireless 802.11b auditing. Namely, it currently contains a bsd-based wep cracking application, called dweputils (as well as kernel patches for NetBSD, OpenBSD, and FreeBSD).
. WaveStumbler is console based 802.11 network mapper for Linux.
. WEPCrack is a tool that cracks 802.11 WEP encryption keys by exploiting the weaknesses of RC4 key scheduling.
. AirFart is a wireless tool created to detect Wi-Fi devices, calculate their signal strengths, and present them to the user in an easy-to-understand fashion. It is written in C/C++ with a GTK front end. Airfart supports all wireless network cards supported by the linux-wlan-ng Prism2 driver that provide hardware signal strength information in the "raw signal" format (ssi_type 3).
. AirTraf is one of the first wireless 802.11(b) network analyzers. With the growth of interest in wireless networks, network administrators of today are faced with a challenge. The challenge is to effectively deploy numerous access points within their organization to provide wireless coverage for all users, and at the same time make sure that everyone who is granted access is able to operate in a fast, robust network environment.
. AP Hunter (Access Point Hunter) can find and automatically connect to whatever wireless network is within range. AP Hunter can be used for site surveys, writing the results in a file.
. AP Radar (Access Point Radar) is a Linux/GTK+ based graphical netstumbler and wireless profile manager. This project makes use of the version 14 wireless extensions in linux 2.4.20 and 2.6 to provide access point scanning capabilities for most models of wireless cards.
. Mognet is a simple, lightweight 802.11b sniffer written in Java and available under the GPL. It features realtime capture output, support for all 802.11b generic and frame-specific headers, easy display of frame contents in hex or ascii, text mode capture for GUI-less devices, and loading/saving capture sessions in libpcap format.
. PrismStumbler is a wireless LAN (WLAN) discovery tool which scans for beaconframes from accesspoints. Prismstumbler operates by constantly switching channels and monitors any frames recived on the currently selected channel.
. THC WarDrive is a tool for mapping your city for wavelan networks with a GPS device while you are driving a car or walking through the streets. It is effective and flexible, a "must-download" for all wavelan nerds.
. Wi-find is a wirelesss network detection tool that is written in C and is aiming for flexibility and clean easy to understand code. Wi-find currently only supports Prism2 based cards using the wlan-ng drive.
. Wifi-Scanner is a tool that has been designed to discover wireless nodes (i.e access point and wireless clients). It is distributed under the GPL License. WiFi-Scanner will work with Cisco cards and prism cards with the hostap driver or wlan-ng driver.
. WaveMon is a ncurses-based monitor for wireless devices. It allows you to watch the signal and noise levels, packet statistics, device configuration, and network parameters of your wireless network hardware.
. WPM (Wireless Power Meter) is intended to give you a nice signal strength meter for analyzing your wireless connection, and facilitate setting up point-to-point links.
. Asleap exploits weaknesses in Cisco's LEAP protocol.
. anwrap.pl is a wrapper for ancontrol that serves as a Dictionary attack tool against LEAP enabled Cisco Wireless Networks. anwrap traverses a user list and password list attempting authentication and logging the results to a file. anrwap really wrecks havoc on RADIUS calls to NT networks that have lockout policies in place, you have been warned.
. WEPWedgie is a toolkit for determining 802.11 WEP keystreams and injecting traffic with known keystreams. The toolkit also includes logic for firewall rule mapping, pingscanning, and portscanning via the injection channel and a cellular modem.
. AirJack is a device driver (or suite of device drivers) for 802.11(a/b/g) raw frame injection and reception. It is meant as a development tool for all manor of 802.11 applications that need to access the raw protocol.
. Fake AP. Black Alchemy's Fake AP generates thousands of counterfeit 802.11b access points. Hide in plain sight amongst Fake AP's cacophony of beacon frames. As part of a honeypot or as an instrument of your site security plan, Fake AP confuses Wardrivers, NetStumblers, Script Kiddies, and other undesirables.
. Macfld tool utilizes the Linux wireless extensions to generate and set random MAC addresses on a Cisco or patched Lucent (drivers) NIC, eventually filling up the association ID table on a wireless bridge.
. Wireless Access point Utilities for Unix is a set of wi-fi utilities to configure and monitor Wireless Access Points under Unix using SNMP protocol. Wireless Access Point Utilities compiles by GCC and IBM C compiler and runs under Linux, FreeBSD, NetBSD, MacOS-X, AIX, QNX, OpenBSD.
. AP Hopper is a program that automatically hops between access points of different wireless networks. It checks for DHCP and Internet Access on all the networks found. It logs successful and unsuccessful attempts.
. APTools is a utility that queries ARP Tables and Content-Addressable Memory (CAM) for MAC Address ranges associated with 802.11b Access Points. It will also utilize Cisco Discovery Protocol (CDP) if available. If an Access Point that is web managed is identified, the security configuration of the Access Point is audited via HTML parsing.
. Gpsd is a daemon that listens to a GPS or Loran receiver and translates the positional data into a simplified format that can be more easily used by other programs, like chart plotters. The package comes with a sample client that plots the location of the currently visible GPS satellites (if available) and a speedometer. It can also use DGPS/ip.
. GpsDrive is a car (bike, ship, plane) navigation system. GpsDrive displays your position provided from your NMEA capable GPS receiver on a zoomable map, the map file is autoselected depending of the position and prefered scale. Speech output is supported if the "festival" software is running. The maps are autoselected for best resolution depending of your position and can be downloaded from Internet.
. Airpwn is a tool for generic packet injection on an 802.11 network. airpwn requires two 802.11b interfaces, one for listening, and another for injecting. It uses a config file with multiple config sections to respond to specific data packets with arbitrary content.
. Wifitap allows users to connect to wifi networks using traffic injection. The concept is the same as most "man-in-the-middle" or "monkey-in-the-middle" attacks. For WifiTap to work, another system must have an association with an access point that the WifiTap system wants to pass traffic through.

- Herramientas para plataforma Mac OS:
. MacStumbler is a utility to display information about nearby 802.11b and 802.11g wireless access points. It is mainly designed to be a tool to help find access points while traveling, or to diagnose wireless network problems.
. KisMAC is a free stumbler application for MacOS X, that puts your card into the monitor mode. Unlike most other applications for OS X we are completely invisible and send no probe requests. KisMAC supports third party PCMCIA cards with Orinoco and PrismII chipsets, as well as Cisco Aironet cards.
. Kismet is an 802.11 Layer 2 wireless network detector, sniffer, and Intrusion Detection System. Kismet will work with any wireless card which supports raw monitoring (rfmon) mode, and can sniff 802.11b, 802.11a, and 802.11g traffic.
Fuente: www.tech-faq.com

viernes, 7 de septiembre de 2007

Auditoria de AS/400

Auditing Framework Beta released

AS/400 auditing toolkit has been released as a node of vulnerabilityassessment’s PTF project:

Complementos:
Document (Zip - 43 kb) - AS/400 Browsable HTML
Document (Zip - 10.9 kb) - AS/400 auditing Source .mm

Otros link relacionados con la auditoria de seguridad de AS/400:
. www.as400security.net/
. Auditoría de seguridad del AS/400
. Isaca Org
. Auditnet ORG (IBM AS/400 INFORMATION SECURITY)
. Recursos as400 (Verificacion de contraseña)
. Auditing an AS/400 with Rapport Auditmaster, an introductory course.
. AS400 Audit Program
. Audit Report
. AS/400 for Pentesters (Black hat)

martes, 4 de septiembre de 2007

ICSA Labs - Certificación para productos de seguridad

ICSA Labs es universalmente reconocida por sus testeos de productos de seguridad, esta compañía certifica antivirus, firewall, IPsec VPN, criptografía, SSL VPN, red IPS, antispyware, anti-spam, criptografía, Intrusion Detection, PIV / FIPS 201, otros.

Los laboratorios ICSA Labs establecen estándares para los productos de seguridad de la información.
El objetivo de ICSA Labs es que un producto de seguridad mantenga un nivel en particular y gracias a un acuerdo contractual con cada compañía que certifica, se garantiza que los productos mantendrán su nivel técnico basados en los estándares de seguridad de ICSA Labs.

Algunos link de certificaciones:


Para más información sobre ICSA Labs puede ingresar a site.
Para más información sobre como ICSA Labs realiza sus evaluaciones puede ingresar al link.

miércoles, 15 de agosto de 2007

Herramientas de Auditoria de Seguridad Online


Como complemento al post, presentamos los sitios "audit my pc", "Scanit" y "Alken" que ofrecen varios test para auditar la seguridad en linea:
. Firewall Test
. Antispam
. Popup Test
. Anonymous Surfing & Privacy Check
. Anonymous Surfing
. Whats My IP / Internal IP address
. Free Address Finder
. Otros
----------> Test

. Test Your Browser's Security
----------> Test

. Si te interesa buscar mas test online y herramientas de check de parámetros de seguridad tenemos el site de Alken que presenta un recopilación de herramientas.

jueves, 26 de julio de 2007

Ni hablar: Linux es más seguro que Windows pero menos que Solaris etc..”

Creo que Windows es más seguro que Linux...” ni hablar: Linux es más seguro que Windows pero menos que Solaris etc..”.
¿Cuántas veces hemos participado o asistido a conversaciones de este estilo? Y realmente es una conversación que nunca o casi nunca lleva a conclusiones porque suele estar enormemente cargada de subjetividad. Pero no podría ser de otra manera. Siempre suele transcurrir en torno a la experiencia personal y profesional de cada uno, así como a los conocimientos adquiridos sobre cualquiera de ellas. Se hizo necesaria la existencia de un organismo de estandarización independiente que arroje cierta objetividad sobre este tipo de disquisiciones en torno a la seguridad de los productos. Este organismo, no sin enormes dificultades en su constitución, existe y se llama
"
CRITERIOS COMUNES” o Common Criteria (ISO-IEC 15408)

Common Criteria es un estándar internacional relativo a seguridad informática fundamentado en las normas ISO/IEC 15408:2005 e ISO/IEC 18405:2005.8.
Evaluar un producto en relación a la seguridad requiere identificar las necesidades de seguridad del cliente y valorar las capacidades del producto. Criterios comunes ayuda a los clientes en ambos procesos a través de dos componentes clave: perfiles de protección y evaluación de niveles de seguridad.
Utiliza una graduación de requisitos llamada "Evaluation Assurance Levels", normalmente conocidas como EALs, las cuales están numeradas del 1 al 7, siendo creciente el número de controles y requisitos a cumplir. Los niveles altos de EAL NO IMPLICAN necesariamente que el producto sea más seguro, sino que los niveles de seguridad que un desarrollador o usuario proclama tener en su producto de software han sido analizados de un modo más exhaustivo.

"Common Criteria" permite en un laboratorio verificar los requisitos de seguridad que un dispositivo presenta. Estos requisitos a su vez pueden ser de dos clases:
- Requisitos funcionales: lo que el aparato hace o garantiza.
- Requisitos de garantías: lo que el aparato bajo ningún concepto realizará.

Para descargar la ultima versión del estándar y sus anexos acceder al siguiente link o este otro

Ejemplo de Certificacion
: DNI-Electrónico (España)

Entre los organismos certificadores tenemos en España al Centro Criptológico Nacional (CCN) que ha sido el organismo que ha certificado el DNI electrónico.

Más información:
- Certificación Common Criteria y CA

- Certificación Common Criteria y Microsoft [1] y [2]
- Certificación Common Criteria y SUN
[3]
- Certificación Common Criteria y Apple
[4]

LIVE USB

Muchos ya utilizaron Sistemas Operativos en Live CD para hacer pruebas relacionadas con auditorias y pruebas de seguridad, ahora es el momento de experimentar Live USB con boot dual, donde lo único que hace falta es tiempo, por supuesto un dispositivo con un tamaño aceptable para poder poner mas de un SO.

Para los interesados les adjunto los siguientes link:

lunes, 23 de julio de 2007

Seguridad en Mac OS X

Links relacionados:

- Web oficial de seguridad de Mac OS
http://www.apple.com/es/macosx/features/security/

- Foro de Noticias de Overclocking, Seguridad, Virus, Network, herrameitas de OS X
http://hackintosh.org/

- SecureMac.com es un sitio dedicado a la seguridad de Macintosh
http://www.securemac.com/about.php

- Mac OS X, 100 bugs parcheados en 2007: ¿Aún más seguro que Windows?
http://www.kriptopolis.org/macosx-100-bugs-en-2007

- Mac OS X Server Security Configuration Guide
http://pdf.euro.apple.com/pdf/pn=Tiger_Server_Security_Config/Tiger_Server_Security_Config.pdf

- Mac OS X Security Configuration Guide
http://pdf.euro.apple.com/pdf/pn=Tiger_Security_Config/Tiger_Security_Config.pdf

- Mac OS X Hacking Tools
http://www.kernelthread.com/mac/osx/tools.html