Mostrando entradas con la etiqueta Virtualización. Mostrar todas las entradas
Mostrando entradas con la etiqueta Virtualización. Mostrar todas las entradas

miércoles, 5 de febrero de 2014

Libro: “Seguridad para la Nube y la Virtualización for Dummies”

Actualmente, la adopción de las tecnologías de virtualización y cloud se está produciendo a un ritmo tremendamente rápido. Aunque los beneficios de la virtualización superan sus retos, ésta también puede acarrear problemas en el ámbito de las TI. Por este motivo, Trend Micro presenta su libro “Seguridad para la Nube y la Virtualización for Dummies”.
Tal y como explica el autor del libro, Daniel Reis, a veces el principal problema de la virtualización reside en la creencia de que la tecnología de seguridad tradicional funciona igual en un entorno virtual que en uno físico. Hoy, los sistemas virtuales, al igual que los físicos dedicados, forman parte de la mezcla de entornos informáticos que normalmente se encuentran en muchas empresas. Esto supone que los departamentos de TI deben gestionar entornos informáticos mixtos o híbridos, compuestos de plataformas virtuales y físicas.


Fuera a las sorpresas desagradables

A medida que nos volvemos más dependientes de la virtualización nos vemos obligados a fijarnos en las limitaciones intrínsecas de diseño que tienen las soluciones de seguridad tradicionales a la hora de ser aplicadas a los sistemas de virtualización.
Este libro examina los retos de seguridad de la virtualización en el centro de datos, en el puesto de trabajo y en la nube. En él se explica por qué es un error utilizar en sistemas virtuales y cloud productos de seguridad tradicionales, creados para proteger sistemas físicos. Por último, el autor muestra cómo las soluciones de seguridad compatibles con el entorno virtual proporcionan seguridad total, sin afectar al rendimiento, en los entornos virtuales, cloud e híbridos, los que incluyen una mezcla de sistemas virtuales y físicos.
Escrito principalmente para lectores con perfil técnico que están evaluando soluciones de seguridad para un entorno virtual o mixto, este libro constituye una fuente de conocimiento amplia. Articulado en torno a cinco capítulos de lectura rápida y amena, Trend Micro ofrece en estas páginas la información que el usuario y/o lector necesita, centrándose especialmente en las soluciones de VMware, Microsoft y Citrix.

De forma general, el contenido de cada capítulo incluye:

  • Capítulo 1: Entornos virtuales. Explica cómo funciona la tecnología de virtualización, algunos de los principales beneficios que esta modalidad ofrece a las organizaciones y retos empresariales relacionados con los entornos virtuales.
  • Capítulo 2: Seguridad del servidor virtual. Describe algunos de los desafíos de seguridad específicos a los que enfrentarse en un centro de datos virtualizado.
  • Capítulo 3: Seguridad de la infraestructura de escritorio virtual (VDI). Contempla los retos de seguridad de la virtualización de escritorio y cómo la alternativa VDI puede ayudar a proteger datos en el contexto BYOD.
  • Capítulo 4: Las soluciones de seguridad de Trend Micro compatibles con el entorno virtual. Aquí el lector puede conocer la solución Deep Security de Trend Micro, compatible con el entorno virtual.
  • Capítulo 5: Diez funciones importantes que hay que buscar en una solución de seguridad para el entorno virtual. En el clásico estilo “Para Dummies”, el autor ofrece una lista de comprobación para cuando el usuario deba evaluar soluciones de seguridad para su entorno virtual.
  • Apéndice: Glosario. Guía útil en la que se explican los acrónimos y siglas que se emplean en la industria informática.


Fuente:  revistacloudcomputing.com



viernes, 26 de abril de 2013

Guía de seguridad Actualizada de VMware vSphere 5.1

Guía de Seguridad de VMware vSphere 5.1 actualizada
 
VMware liberó la actualización de su guía de seguridad para vSphere 5.1.
La guía está disponible en Excel, al igual que en su versión anterior 5.0, y está compuesta por múltiples columnas y una guía de ayuda para la descripción de celdas.

Partes de las celdas son perfiles de aplicación. Los perfiles de aplicación están divididos en 3 niveles, cada cual orientado a un entorno más específico.

El ámbito del alcance es el siguiente:
-Máquinas Virtuales
-Hosts ESXi
-Redes Virtuales
-vCenter Server
-vCenter Update Manager
-Single Sign On
-vSphere Web Client
-vCenter Server Appliance


Seguridad vSphere 5.1
 
La guía está disponible aquí
.

Autor:  Federico Cinalli

martes, 11 de diciembre de 2012

Copia de seguridad gratuita de máquinas virtuales VMware ESX y Hyper-V con Veeam Backup


Con Veeam Backup Free Edition puede realizar rápidamente las siguientes tareas:
  • Realizar una copia de seguridad, archivar o copiar una VM, sin necesidad de detenerla o apagarla
  • Restaurar datos desde adentro de la VM
  • Restaurar desde copias de seguridad o capturas de pantalla SAN
  • Migrar y administrar VMs y ficheros
todo ello incluido en una herramienta fácil de usar y completamente gratuita.

Veeam Backup Free Edition incluye varias herramientas prácticas para la administración cotidiana de las MV:
  • VeeamZIP: realice copias de seguridad de una VM sobre la marcha para fines operativos, de archivado o de portabilidad
  • Recuperación instantánea a nivel de archivos: restaure ficheros invitados individuales directamente desde una copia de seguridad de VeeamZIP
  • Veeam Explorer™ para Microsoft Exchange: obtengavisibilidad inmediata de las copias de seguridad de sus VMs de Exchange, para una recuperación rápida de elementos individuales de (correos electrónicos, contactos, notas, etc.).
  •  Veeam Explorer para instantáneas SAN: restaure VMs individuales, ficheros invitados y elementos de Exchange desde capturas de pantalla SAN*
  • File Manager: el sencillo método de administración de VMs y ficheros de host
  • Quick Migration para VMware: migre una VM activa a cualquier host o almacén de datos
*Actualmente disponible para VMware únicamente

Descarga

martes, 20 de noviembre de 2012

Aspectos de seguridad a tener en cuenta en un entorno virtualizado

El proceso de securizar nuestra infraestructura de virtualización requiere un esfuerzo serio por parte del departamento IT de una empresa. Durante el proceso de implementación de la infraestructura virtual, los responsables de seguridad deben tener en cuenta y ejecutar una serie de tareas críticas: protección de hypervisores, endurecer la seguridad de los sistemas operativos que se ejecutan en las máquinas virtuales alojadas y evaluar los controles de seguridad actuales para comprobar si son aplicables en el nuevo entorno.
Una vez que hemos terminado de desarrollar nuestro entorno de virtualización, aparecen un conjunto de nuevas amenazas que deberemos tener en cuenta. Estas amenazas suelen ir apareciendo conforme nuestra infraestructura va madurando: proliferación sin control de máquinas virtuales (VM sprawl), imágenes de máquinas virtuales latentes (mothballed) y desafíos en lo que se refiere al mantenimiento y administración del inventario de activos e imágenes existentes.

Expansión de imágenes virtuales:

Dependiendo de como hayamos establecido los permisos en nuestra infraestructura, es posible que tengamos usuarios que sean capaces de crear clones o imágenes (snapshots) de máquinas virtuales sobre las que llevan la administración. Si no tenemos un cierto control, podemos encontrarnos con un crecimiento desmedido de estos elementos. Por ejemplo puede ocurrir que una determinada imagen de una máquina virtual sea clonado e importado en otra ubicación sin tener nosotros el control.
Pero no sólo debemos tener en cuenta el crecimiento de clones o imágenes. Pensemos en que existen diferentes tipos de virtualización: de servidores, de aplicaciones, VDI, de almacenamiento, etc. Por lo tanto podemos encontrarnos que nuestra infraestructura está compuesta por elementos de diferentes fabricantes que a su vez tengan diferentes perfiles de seguridad.

Monitorizar administradores y el crecimiento de máquinas virtuales:

La profileración de máquinas virtuales debe ser una preocupación continua. Por lo tanto deberemos utilizar herramientas que nos permitan controlar nuestro entorno conforme crece y estar alertas antes situaciones de VM sprawl.
Debemos tener un inventario de los accesos con permisos de administración existentes y utilizar herramientas que nos permitan monitorizar la proliferación de credenciales administrativas. De igual modo que en un entorno IT tradicional, el control de credenciales administrativas es algo imperativo en un entorno virtual. Nos deberemos asegurar que los derechos de administración existentes son razonables y apropiados.
También deberemos estar atentos a situaciones en las cuales la reubicación de máquinas virtuales puede romper nuestro modelo de seguridad. Por ejemplo pensemos el caso de una máquina virtual que presta servicios al departamento de contabilidad y sea migrada (por ejemplo con vMotion en un entorno VMware) a una máquina física propiedad de otro departamento, por ejemplo el de calidad. Tambien nos podemos encontrar con situaciones en que un usuario que tenga acceso a imágenes de máquinas virtuales, puede importarlas a servicios cloud como Amazon EC2.
 
Visto en blog.virtualizamos.es
 

miércoles, 13 de julio de 2011

Presentaciones de Segurinfo Ecuador



Nota: Se requiere registro previo para la descarga.
SS01 - Gestión de Riesgo de TI y SI en el Banco Central del EcuadorJorge Barrera Vivero - Riesgo de Tecnología y Seguridad de la Información - BCE. (Descargar Presentación)

SE01 - Consolidación y Virtualización de Seguridad, Soporte Fundamental de los servicios en la nube. Luis Gonzalo Acosta - Territory Manager para Colombia, Ecuador y Venezuela – FORTINET
(Descargar Presentación)

SS02 - Cibercrímenes en Ecuador: Legislación y control

Santiago Acurio del Pino, Jefe de investigación y Análisis Forense - FGE - (Descargar Presentación)

SE02 - PCI 2.0 y Medidas de Seguridad en los Medios Electrónicos de Pago
Pablo Milano - Project Leader - CYBSEC Security Systems (Argentina) -  (Descargar Presentación)

SS03 - Seguridad Ciudadana en el Ciberespacio
Enrique Mafla - Profesor Principal - Escuela Politécnica Nacional del Ecuador. (Descargar Presentación)

SE03 - Seguridad en Dispositivos Móviles – ¿y ahora qué?
 Ezequiel Sallis - Director de I + D - Root-Secure - (Descargar Presentación)

SS04 - Seguridad, Auditoría y Control en la NubeJuan Herrera - Presidente ISACA Capítulo Quito-Ecuador - (Descargar Presentación)

SE04 - Malware y CiberdelitosFederico Pacheco – Gerente de Educación e Investigación para Latinoamérica – ESET
(Descargar Presentación)

SS05 – Implementación de un CSIRT (Respuesta a Incidentes de Seguridad Informática ) para la Universidad Técnica Particular de Loja (CSIRT-UTPL)
Rebeca Pilco – Adm CSIRT - Universidad Técnica Particular de Loja. (Descargar Presentación)

SE05 - Seguridad en las Redes Sin Fronteras
Gianfranco Tori De Florio - Systems Engineer - CISCO - (Descargar Presentación)

SS06 – Privacidad en la Nube
Edwin Chávez Morillo - Escuela Politécnica del Ejército - (Descargar Presentación)

SE06 – Soluciones de Seguridad y el Cumplimiento de Regulaciones en la Nube
Josué Hernández - Presales Manager - SafeNet Latin América. (Desgarcar Presentación)

SS07 - Firmas Digitales en Ecuador (ECIBCE)
Hernán González - Director  de Entidad de Certificación de Información – BCE - (Descargar Presentación)

SE07 – Seguridad de la Base de Datos Oracle, Defensa en ProfundidadLina Forero – Gerente de Consultoría de Seguridad - redPartner - (Descargar Presentación)

SS08 - Adopción de Normas Técnicas Ecuatorianas INEN/ISO 27000 en entidades públicas del Gobierno Ecuatoriano
Mario Pazmiño - Ministerio de Telecomunicaciones y Sociedad de la Información - (Descargar Presentación)

SS09 - Panel de debate SEGURINFO Ecuador 2011
Marcelo Rodríguez - Director Comercial - Root-Secure (Descargar Presentación)


Fotos del evento

Visto en usuaria.org.ar





 

lunes, 25 de abril de 2011

Comprehensive Framework for Secure Virtualized Data Centers - Business white paper (HP)

Understand the need for security solutions that can address the reality of expanding virtualization.
Read this paper and learn how HP TippingPoint's secure virtualization framework allows organizations to gain control of the virtual environment by introducing in-line security policy enforcement.

Sponsor: HP

Download

martes, 13 de julio de 2010

libro: Business Continuity and Disaster Recovery (VMware)

This VMware VMbook focuses on business continuity and disaster recovery (BCDR) and is intended to guide the reader through the step-by-step process to set-up a multisite VMware Infrastructure that is capable of supporting BCDR services for designated virtual machines at time of test or during an actual event that necessitated the declaration of a disaster, resulting in the activation of services in a designated BCDR site.



lunes, 17 de mayo de 2010

Auditar la seguridad en plataformas de virtualización.

La virtualización de sistemas se utiliza cada vez más debido a sus grandes ventajas: reducción de los costes, administración centralizada, integración de arquitecturas… y finalmente nuevos recursos en materia de seguridad.

Pero también entraña nuevas amenazas de seguridad como son las vulnerabilidades de plataformas de virtualización. Con VASTO es posible auditar la seguridad de plataformas de virtualización.

Vasto es un conjunto de herramientas que permiten explotar vulnerabilidades de las principales infraestructuras de virtualización: VMware y Citrix XenCenter. VASTO está formado por componentes de Metasploit.

Más información y descarga de VASTO
Visto en el blog Guru de la Informática

martes, 16 de marzo de 2010

Servidores en la nube serán menos seguros que los equipos físicos en 2012

“Para el 2012, el 60% de los servidores virtualizados serán menos seguros que los servidores físicos que reemplazaron”, pronosticó la firma Gartner , aunque serían menos (un 30%) para el 2015.
Esto sería la consecuencia de que actualmente muchos proyectos de virtualización se están desarrollando sin la participación del equipo de seguridad informática desde la planeación inicial de la arquitectura. De hecho, 40% de los proyectos de este tipo que se emprendieron en el 2009 no contaron con el apoyo de ese equipo.
En opinión de la firma, las organizaciones deberían garantizar como mínimo que el mismo tipo de monitoreo de seguridad que se realiza en las redes físicas se lleve a la nube para que no pierdan el control y la visibilidad de los flujos de trabajo en línea .

Aunque para el 2009 apenas se virtualizó un 18% de todos los centros de datos que pudieron haberlo hecho, Gartner prevé que la cifra será superior a 50% para el 2012.

Fuente: Carolina Ruiz Vega - www.elfinancierocr.com

lunes, 19 de octubre de 2009

jueves, 24 de septiembre de 2009

Tools: Live View - convertir una Imagen forense generada con dd a Virtual

Live View es una aplicación gráfica basada en Java que se utiliza para el análisis forense de la información digital, preparada para evitar la necesidad de utilizar un equipo dedicado para analizar la información de un disco duro, ya que permite crear una imagen VMware con dicho disco y lanzarlo desde nuestro escritorio.

La herramienta es capaz de crear una imagen virtual VMware desde una imagen (dd) o un disco físico. El informático forense puede así arrancar la imagen o el disco y acceder al entorno tal como era. Si necesita introducir alguna alteración, ésta puede posteriormente revertirse, para volver al estado inicial.


Descarga y web del proyecto
License: Use of the Live View source code is subject to the Gnu Public License (GPL)
Version 0.7 added support for Vista and Server 2008, 0.7b was a maintenance release.

Live View is capable of booting:
  • Full disk raw images
  • Bootable partition raw images
  • Physical Disks (attached via a USB or Firewire bridge)
  • Specialized and closed image formats (using 3rd party image mounting software)

Containing the following operating systems:

  • Windows 2008, Vista, 2003, XP, 2000, NT, Me, 98
  • Linux (limited support)

Link relacionado:

martes, 22 de septiembre de 2009

Seguridad en ambientes virtualizados: RSA


RSA, la División de Seguridad de EMC, anunció un nuevo reporte de RSA llamado “Cumplimiento de Seguridad en un Mundo Virtual”, el cual ofrece mejores prácticas recurribles para las organizaciones que tienen que enfrentar el cumplimiento regulatorio en entornos virtualizados.

Los profesionales responsables de la seguridad TI, administración de riesgos y programas de cumplimiento descubrirán una orientación útil y mejores prácticas aplicables en el Reporte de seguridad de RSA, el cual incluye aspectos clave como:

  • Mejores Prácticas para la Implementación – Cualquier empresa que implemente virtualización debe comprender y administrar el impacto sobre el cumplimiento y los programas de administración de riesgos. El Reporte de Seguridad identifica áreas clave incluyendo el endurecimiento de plataforma, configuración y administración de cambio, administración de parches, control de acceso administrativo y la separación de funciones, además de seguridad en redes y segmentación, así como el registro de auditoría.
  • Una lista de evaluación del software de seguridad de la virtualización – Proporciona preguntas que las organizaciones pueden plantear a sus distribuidores para comprender mejor las capacidades de sus proveedores y así entregar un software seguro.
  • Consideraciones Específicas para Profesionales Técnicos – Ofrece a las organizaciones consideraciones específicas y críticas tales como el uso del control de acceso para asegurar la separación de funciones entre el papel de los administradores en un software virtualizado y asegurar que las prácticas de administración de parches se extiendan al software de virtualización además de las máquinas virtuales.

Los Reportes de Seguridad de RSA proporcionan a los líderes en la industria una guía esencial sobre los riesgos y oportunidades de seguridad de la información más importantes hoy en día. Cada Reporte de seguridad es creado por un selecto equipo de expertos que se movilizan a través de las organizaciones para compartir conocimientos especializados en temas emergentes, además de ofrecer su punto de vista y consejos del panorama en tecnología práctica. Los Reportes de RSA son de lectura esencial para los profesionales de seguridad con visión al futuro. Este anuncio marca el lanzamiento del Reporte de seguridad de RSA, ““Cumplimiento de Seguridad en un Mundo Virtual”

Descarga: "Security Compliance in a Virtual World" (Ingles)


Contents

The Intersection of Virtualization and Security Compliance
A Growing Compliance Landscape
Key Dimensions of Security Compliance in a Virtualized Environment
Best Practices for Security Compliance in a Virtualized Environment
1. Platform hardening
2. Configuration and change management
3. Administrative Access Control
4. Network Security and Segmentation
5. Audit Logging
The Security Bonus of Virtualization
Practitioner Guidance: Solutions for Security Compliance in a Virtualized Environment
1. Platform hardening
2. Configuration and change management
3. Administrative Access Control
4. Network Security and Segmentation
5. Audit Logging
Conclusion

viernes, 12 de junio de 2009

Recopilación de Máquinas Virtuales para VMWare para Laboratorios de Seguridad

El siguiente listado de Imágenes de Máquinas Virtuales pretende ser un recopilatorio de recursos de ambientes virtualizados enfocados al desarrollo de Laboratorios de Seguridad Informática. (PenTesting, Análisis de Malware, Hardening, Protección y Análisis de Datos, etc.)

Estas imágenes serán muy útiles cuando se pretendan realizar laboratorios que requieran diferentes Sistemas Operativos como máquinas “atacantes” y máquinas “víctimas”.
Están desarrolladas para ser utilizadas con cualquiera de los productos de VMWare. Recomiendo el uso de VMWare Player y Server como solución al tema de licenciamiento, aunque es posible utilizar VMWare WorkStation en modo Trial por 30 días. Todas estos entornos ya traen instaladas las VMWare Tools para facilitar la transferencia de datos entre uno y otro sistema.

Imágenes tomadas de BagSide:

  • BackTrack 4 beta (Imágen de VMware con VMWare Tools).
    • BackTrack 4 beta, with KDE 3.5.10 Desktop and Kernel 2.6.28.1. Now based on Ubuntu Intrepid. Loads of specialized applications for admins. VMwareTools 7.8.4-126130 installed along with SLIM Login manager, some extra scripts and the gtk-qt-engine. Released 11th Feb. 2009. The appliance occupies 4.2GB of the virtual disk which is 25GB in total. Default RAM is set at 688MB and the download is 839 MB. Regarded as one of the top Security distros.
    • Página oficial de BackTrack.
    • Descargar máquina virtual.
  • Caine / Computer Aided INvestigative Environment (Imágen de VMware con VMWare Tools).
    • CAINE (Computer Aided INvestigative Environment) is a GNU/Linux Digital Forensics distro for Interdepartment Center for Research on Security (CRIS), supported by the University of Modena and Reggio Emilia in Italy. Based on Ubuntu 8.04.1 with Kernel 2.6.24-24 and GNOME 2.22.3. Fully updated on the 2nd of March 2009. Released on the 22nd of Feb. 2009. The dynamic disk is 40GB and the appliance occupies 3.5GB installed and the download is 683 MB. 588 MB RAM is allocated as default.
    • Página Oficial de Caine.
    • Descargar máquina virtual Caine.
  • Helix 2008R1 (Imágen de VMware con VMWare Tools).
    • Ubuntu 8.04 based Incident Response. Discovery, Forensics and Security Distro
      Kernel 2.6.24-21-generic with Gnome 2.22.3 Desktop. Fully upgraded on the 03/10/2008. The source and some dev-tools are installed as well as VMwareTools 6.5-118166. The resolution is DYNAMIC (drag the VMware frame to desired size). Distro release date 23/09/2008. The appliance occupies 2.8GB of the virtual disk which is 14GB in total. Default RAM is set at 568MB and the download is 708MB in total. Works well here. For those of you who wants to use or try applications like Adepto, Autopsy, GtkHash, Linen, Ophcrack etc.
    • Página oficial de Helix.
    • Descargar máquina virtual Helix.
  • nUbuntu (Imágen de VMware con VMWare Tools).
    • Ubuntu 8.10 remaster loaded with Security tools for Bluetooth, Cisco, Scanners, Password, Exploits, Database, Fuzzers, Enum, VoiP and Wireless. Some build-tools and VMwareTools 7.8.4-125130 are installed. Release date 17/12/2008. The physical disk is 9GB whereoff 2.7 GB is used for the appliance. The download is 566 MB and RAM set at 548 MB.
    • Página oficial de nUbuntu.
    • Descargar máquina virtual nUbuntu.
  • Samurai Web Testing Framework (Imágen de VMware con VMWare Tools).
    • Security and web penetration test suite based on Ubuntu 8.04
      Kernel 2.6.24-21-generic with Gnome 2.22.3 Desktop. Fully upgraded on 08/10/2008. Headers and some dev-tools are installed as well as VMwareTools 6.5-118166. The resolution is DYNAMIC (drag the VMware frame to desired size). Distro release date 10/08/1008. The appliance occupies 3.0GB of the virtual disk which is 14GB in total. Default RAM is set at 548MB and the download is 675MB in total. Works well here. Loaded with intrusion tools: DirBuster, Fierce Domain Scanner, Gooscan, Grendel-Scan, HTTP_Print fingerprinting tool, Maltego CE, Nikto, Paros, Rat Proxy, Spike Proxy , SQLBrute, w3af (and the GUI), Wapiti, WebScarab, WebShag, ZenMap, dnswalk, httping, httrack, john the ripper, netcat, nmap, siege, snarf etc.
    • Página oficial de Samurai Web Testing Framework.
    • Descargar máquina virtual Samurai Web Testing Framework.
  • WeakNet Linux (Imágen de VMware con VMWare Tools).
    • Security distro from WeakNetLabs. Based on Ubuntu 8.04.1 with Kernel 2.6.24-21 and GNOME 2.22.3. Fully updated on the 22nd of November. Released on the 20th of November 2008. Substantial amount of security tools including WeakNetLabs own code and a ‘dashboard’ with main applications. The dynamic disk is 20GB and the appliance occupies 3.6GB installed and the download is 848 MB. 612 MB RAM is allocated as default.
    • Página oficial de WeakNet Linux.
    • Descargar máquina virtual Weaknet.
  • CentOS (Imágen de VMware con VMWare Tools).
    • Red Hat Enterprise based with GNOME 2.16 desktop. Installed kernel-devel, cpp, gcc, build-tools and VMwareTools 7.8.4-126130, Adobe flash plugin, Yum-extender, Yum-utils and gtk-murrine-engine and some iconsets. Release date 31/03/2009. CentOS is ranked no.10 on Distrowatch. The physical disk is 40GB whereoff 4.1 GB i used for the appliance. The download is 813MB. Very mature and stable although not bleeding edge.
    • Página oficial de CentOS.
    • Descargar máquina virtual CentOS.
  • FreeBSD (Imágen de VMware con VMWare Tools).
    • Standard with the following added, Opera 9.63, MySQL Server Client, Ruby, Apache, Ark, compat6, Nano and a few more plus VMwareTools. Occupies 4.5 GB on disk off a virtual dynamic disk of 20 GB. 644 MB RAM allocated and the download is 904 MB. Works here after some serious tweaking and fixing. I must say that I have still problems getting to grips with all BSD’s as VMware guest OS desktops although this is probably the best one I have built so far.
    • Página oficial de FreeBSD.
    • Descargar máquina virtual FreeBSD.

Imágenes tomadas de Virtual Appliance Marketplace:

  • Astaro Mail / Web / Security Gateway (Imágen de VMware).
    • Astaro Mail Gateway provides complete protection and control over spam, viruses, worms and Trojans transferred through email. The All-In-One mail security appliance features comprehensive features for spam detection and malware filtering.
    • Astaro Web Gateway provides complete protection and control over data transferred over the web. The All-In-One web security appliance features Malware Detection, Application Control, URL Filtering and Bandwidth Management, fully integrated and manageable through a single and intuitive browser-based user interface.
    • Astaro Security Gateway integrates complete Network, Web and Mail Security through an intuitive browser-based user interface. The Astaro Unified Threat Management appliance is the most easy-to-use and cost-effective “all-in-one” solution available, working to effectively shield businesses from internet based threats everyday.
    • Página oficial de Astaro Mail Gateway.
    • Descargar Astaro Mail gateway.
    • Descargar Astaro Web Gateway.
    • Astaro Security Gateway.
  • Nepenthes VMware Appliance (Imágen de VMware con VMWare Tools).
    • Nepenthes is a low interaction honeypot like honeyd or mwcollect. Low Interaction Honeypots emulate known vulnerabilities to collect information about potential attacks. Nepenthes is designed to emulate vulnerabilties worms use to spread, and to capture these worms. As there are many possible ways for worms to spread, Nepenthes is modular. There are module interface to Resolve DNS Asynchronous, Emulate Vulnerabilities, Download Files, Submit the Downloaded Files, Trigger Events, Shellcode Handler.
    • Página oficial de Nepenthes VMware Appliance.
    • Descargar máquina virtual Nepenthes.
Fuente: http://labs.dragonjar.org//



A los anteriores Cryptex suma los siguientes..

1. FreeNAC - Open Source Network Access Control VMware Image - Download here

2. PacketFence ZEN - Zero Effort NAC - VMware Virtual Machine - Download here

3. ZENOSS Enterprise Availability Monitoring Appliance - VMware Virtual Machine - Download here

4. Vyatta Open Source Router v. 2 - VMWare Virtual Machine - Download here

5. Vyatta Open Source Router v. 2 - ISO live system CD - Download here

6. Catapulta - Gigabit performance packet capture Linux distribution - Download here

7. Port25 Mail Server - VMWare Virtual Machine - Download here

8. OpenFiler - NAS/SAN Appliance - x36 installable CD - Download here

9. ComixWall UTM Appliance - x36 installable CD v4.2 - Download here

Fuente: http://www.seepurity.com/


Otras..
Network Security Toolkit (NST) Virtual Machine
- Download

Listado completo de imagenes de VMWare realacionadas con Secure Content and Threat Management (Virtual Appliance Marketplace)

Listado completo de imagenes de VMWare relacionadas con Identity, Access, Vulnerability Management (Virtual Appliance Marketplace)

Listado de "Virtual machine" relacionadas con Seguridad en sourceforge.net


Link relacionado:
- Virtual Lab with VMware



miércoles, 8 de abril de 2009

Revista e.Security # 21 (Español)


Revista profesional especializada en Seguridad de la Información, Comunicación y Almacenamiento


e.Security European Security es la primera revista profesional independiente especializada en seguridad de la información y las comunicaciones, en seguridad de los sistemas tecnológicos de uso en organizaciones y en la gestión del riesgo con visión, tratamiento y distribución en toda Europa.
Tras casi cuatro años de andadura, e. Security European Security Magazine se ha consolidado en el campo de la seguridad informática, de las Comunicaciones y el Almacenamiento como referente a nivel no solo nacional, con su edición española, sino también en el ámbito europeo y latinoamericano, gracias a sus ediciones para estos dos importantes regiones.
Con presencia en más de veinte países de Europa y Latinoamérica y una tirada superior a los 35.000 ejemplares bimestrales, e.Security acomete un plan de expansión que centra sus esfuerzos ahora también en Internet.


El numero 21 incluye los siguientes temas:

- Entrevista exclusiva: María Campos, Country-Manager de Iberia para Stonesoft. - Tendencias, Objetivos y Retos en 2009
- Reportaje: El reto de contar con una estrategia DLP integrada.
- Entrevista: Luis Buezo , Director de la práctica de seguridad HP. “HP se actualiza con tendencias del 2008 y adelanta estrategias de seguridad para el 2009”
- Servicios de seguridad gestionada, SCITUM en el mercado Español a travéz de mnemo con su nuevo SOC en Madrid
- Entornos virtuales: ¿un punto ciego para la seguridad?
- Virtualización: Consolidación, Automatización y Agilidad Operativa como fundamento de las TIC sustentables
- IPBrick una nueva cultura en las comunicaciones unificadas: rentabilidad y seguridad en un solo dispositivo.
- La biometría como método de gestión de la identidad
- ITIL – Gestión de la Seguridad
- Otros


viernes, 27 de marzo de 2009

Realtime Nexus Digital Library

Realtime Nexus Digital Library is the the world's leading source of free, expert technology ebooks and guides.
Realtime eBooks and guides are published in "real-time", offering the most timely knowledge on many IT topics.
IT professionals may download any of the publications offered in our library at no charge, and all publications are available in PDF format.
Publications - Featured Publications for Security and Compliance:
    The Administrator Shortcut Guide to Email Protection
    The Administrator Shortcut Guide to User Management and Provisioning
    The Definitive Guide to Information Theft Prevention
    The Definitive Guide to Controlling Malware, Spyware, Phishing, and Spam
    The Definitive Guide to Securing Windows in the Enterprise
    The Definitive Guide to Security Inside the Perimeter
    The Definitive Guide to Exchange Disaster Recovery and Availability
    The Definitive Guide to Active Directory Troubleshooting and Auditing
    The Definitive Guide to Email Management and Security
    The Definitive Guide to Identity Management
    The Definitive Guide to Service-Oriented Systems Management
    The Essentials Series: The Business Imperatives of Compliance in the UK
    The Essentials Series: Eliminating Administrator Rights
    The Essentials Series: Email-Centric Data Loss Prevention
    The Essentials Series: Enterprise Identity and Access Management
    The Essentials Series: IT Compliance
    The Essentials Series: IT Compliance - Volume Two
    The Essentials Series: Managing Access to Privileged Accounts
    The Essentials Series: Modern Malware Threats and Countermeasures
    The Essentials Series: Messaging and Web Security
    The Essentials Series: Messaging and Web Security - Volume Two
    The Essentials Series: Messaging and Web Security - Volume Three
    The Essentials Series: Security Information Management
    The Essentials Series: Selecting the Right Network Threat Management Solution
    The Essentials Series: PCI Compliance
    The Essentials Series: Understanding and Responding to Network Threats
    The Essentials Series: Virtual Security Concerns & Solutions
    The Shortcut Guide to Automating Network Management and Compliance
    The Shortcut Guide to Business Security Measures Using SSL
    The Shortcut Guide to Certificates in the Enterprise
    The Shortcut Guide to Extended Validation of SSL Certificates
    The Shortcut Guide to Managing Certificate Lifecycles
    The Shortcut Guide to Network Compliance and Security
    The Shortcut Guide to Prioritizing Security Spending
    The Shortcut Guide to Protecting Business Internet Usage
    The Shortcut Guide to Securing Automated File Transfers
    The Tips and Tricks Guide to Software Security Assurance
    The Tips and Tricks Guide to Secure Content Appliances
    The Tips and Tricks Guide to Secure Messaging 

Descarga de libros (Requiere registro)

sábado, 7 de marzo de 2009

Hyper-V Security Guide Available Now

The benefits of virtualization are more evident than ever. Microsoft Hyper-V™ technology allows consolidation of workloads that are currently spread across multiple underutilized servers onto a smaller number of servers. This capability provides you with a way to reduce costs through lower hardware, energy, and management overhead while creating a more dynamic IT infrastructure.

The Hyper-V Security Guide can help you elevate the security of virtualized Windows Server® environments to meet your business-critical needs. This Solution Accelerator provides IT professionals like you with guidance, instructions, and recommendations to address your key security concerns around server virtualization in the following areas:
  • · Hardening Hyper-V. The guide provides prescriptive guidance for hardening the Hyper-V server role, including several best practices for installing and configuring Hyper-V with a focus on security. These best practices include measures for reducing the attack surface of Hyper-V as well as recommendations for properly configuring secure virtual networks and storage devices on a Hyper-V host server.
  • · Delegating virtual machine management. The ability to safely and securely delegate administrative access to virtual machine resources within organizations is essential. The guide highlights several available methods to administer different aspects of a virtual machine infrastructure and ways to control administrative access to different servers and at different levels.
  • · Protecting virtual machines. The guide also provides prescriptive guidance for securing virtual machine resources, including best practices and detailed steps for protecting virtual machines by using a combination of file system permissions, encryption, and auditing.

To launch the download of the guide click here.