<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;DU8CRX05eyp7ImA9WhRUF00.&quot;"><id>tag:blogger.com,1999:blog-16202323</id><updated>2012-01-28T00:44:24.323+01:00</updated><category term="Redes" /><category term="Keylogger" /><category term="Test penetración" /><category term="Esteganografia" /><category term="IDS" /><category term="Recuperación de datos" /><category term="Fingerprinting" /><category term="Borrado Seguro" /><category term="Informática Forense" /><category term="Metadatos" /><category term="Windows" /><category term="Firewall" /><category term="SQL injection" /><category term="Auditoria" /><category term="VoIP" /><category term="Malware" /><category term="Rootkit" /><category term="Linux" /><category term="Seguridad" /><category term="Honeypot" /><category term="SSL" /><category term="Antivirus" /><category term="SCADA" /><category term="Spam" /><category term="WiFi" /><title>Guru de la  informática</title><subtitle type="html">En este blog informático esta reflejada mi experiencia en el mundo de la informática. Mis publicaciones seran sobre seguridad informática e internet. Las técnicas y herramientas aquí explicadas son para fomentar la seguridad de la información dentro de la filosofía del hacking ético.</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://vtroger.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>396</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/GuruDeLaInformtica" /><feedburner:info uri="gurudelainformtica" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><entry gd:etag="W/&quot;C0UERXY-eyp7ImA9WhdbGE4.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-5950130372769117587</id><published>2011-10-17T08:00:00.032+02:00</published><updated>2011-10-17T08:00:04.853+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-17T08:00:04.853+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="SSL" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Hardening SSL/TLS.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/v_2z6saLn1tW_YtI9Ww6Ykfd5hs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/v_2z6saLn1tW_YtI9Ww6Ykfd5hs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/v_2z6saLn1tW_YtI9Ww6Ykfd5hs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/v_2z6saLn1tW_YtI9Ww6Ykfd5hs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Con Harden SSL / TLS una aplicación que permite mejorar la seguridad de SSL / TLS de las versiones de Windows 2000, 2003, 2008, 2008 R2, XP, Vista y 7. Esta aplicación permite establecer a nivel local y remota políticas basadas en  permitir o denegar ciertos hashes o conjuntos de cifrado, establecer prioridades y modificar parámetros de la caché de sesión TLS.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://3.bp.blogspot.com/-vj7ecf9C3AA/TpsvU2zsQ8I/AAAAAAAAApE/ciQc2KuUcEw/s1600/ssl_hardenf.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="133" src="http://3.bp.blogspot.com/-vj7ecf9C3AA/TpsvU2zsQ8I/AAAAAAAAApE/ciQc2KuUcEw/s200/ssl_hardenf.png" width="200" /&gt;&lt;/a&gt;&lt;br /&gt;
Harden SSL / TLS permite realizar políticas específicas de ajuste con respecto  a los cifrados y los protocolos que estén disponibles para aplicaciones que utilizan el interfaz SCHANNEL de criptografía, ya sean aplicaciones cliente o servidor. Una gran cantidad de aplicaciones de Windows utilizan esta interfaz, por ejemplo: Google Chrome, Safari de Apple…  Al cambiar la configuración indirectamente se puede controlar que cifrados pueden utilizar estas aplicaciones. Teniendo en cuenta que una aplicación puede solicitar un conjunto específico de sistemas de cifrado, y si se ha desactivado este conjunto ya no puede usarlo.&lt;br /&gt;
&lt;br /&gt;
En el modo avanzado de esta aplicación permite:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;b&gt;Habilitar el modo ECC P521&lt;/b&gt;; Microsoft eliminó el modo ECC P521 después de Vista y Server 2008, esta opción permite volver a habilitar y volver a introducir el modo ECC P521 para Windows 7 y Server 2008R2.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Habilitar soporte módulo 1&lt;/b&gt;; Cuando un servidor Web utiliza un certificado con un exponente 1 de clave pública RSA, el exponente de la clave privada también se pone a 1. Si estas condiciones están presentes, la conexión no tiene la seguridad de encriptación. Al habilitar esta se configura el cliente para permitir una conexión a un servidor Web que utiliza un certificado con un exponente 1 de clave pública RSA.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Modificar el tiempo de la cache TLS / SSL&lt;/b&gt;; Una de las razones para cambiar el valor predeterminado de la caché de sesión SSL es obligar al cliente a autenticar con más frecuencia. El frecuente almacenamiento en caché es útil a veces, por ejemplo, si se desea reducir el esfuerzo computacional o si se sabe que el cliente está utilizando una tarjeta inteligente y desea que la página web sea accesible sólo cuando el usuario inserta la tarjeta inteligente en el lector. &lt;/li&gt;
&lt;li&gt;&lt;b&gt;Tamaño de la cache TLS / SSL&lt;/b&gt;; IIS mantiene los objetos en memoria para el seguimiento de cada conexión a la web de entrada. Después de cinco minutos de tiempo de inactividad, estos objetos son destruidos para reclamar los recursos. Durante este proceso, IIS purga el ID de sesión SSL / TLS de la tabla sesión ID de la caché del sistema operativo. IIS también purga toda la información de conexión que se negocia entre el cliente y el servidor. Cuando un cliente intenta reanudar una sesión de SSL / TLS mediante el identificador de sesión anterior, el servidor no puede encontrar la información de conexión en la memoria caché. Por lo tanto, el cliente debe renegociar la conexión. Además, el cliente debe obtener un nuevo identificador de sesión. El aumento del tamaño de la caché puede reducir la carga de la CPU, pero aumenta el uso de memoria, cada elemento de caché de la sesión normalmente requiere de 2 a 4 Kb de memoria.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Más información de Harden SSL / TLS:&lt;br /&gt;
&lt;a href="http://www.g-sec.lu/sslharden/documentation.pdf" target="_blank"&gt;http://www.g-sec.lu/sslharden/documentation.pdf&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Descarga de Harden SSL / TLS:&lt;br /&gt;
&lt;a href="http://www.g-sec.lu/sslharden/HardenSSL.zip" target="_blank"&gt;http://www.g-sec.lu/sslharden/HardenSSL.zip&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Seguridad en el protocolo SSL:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2011/02/seguridad-en-el-protocolo-ssl.html" target="_blank"&gt;http://vtroger.blogspot.com/2011/02/seguridad-en-el-protocolo-ssl.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Auditar seguridad de SSL:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/03/auditar-seguridad-de-ssl.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/03/auditar-seguridad-de-ssl.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-5950130372769117587?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/ej4EZub9T58" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/5950130372769117587/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=5950130372769117587&amp;isPopup=true" title="5 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5950130372769117587?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5950130372769117587?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/ej4EZub9T58/hardening-ssltls.html" title="Hardening SSL/TLS." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-vj7ecf9C3AA/TpsvU2zsQ8I/AAAAAAAAApE/ciQc2KuUcEw/s72-c/ssl_hardenf.png" height="72" width="72" /><thr:total>5</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2011/10/hardening-ssltls.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CE8ARXozfSp7ImA9WhdSF00.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-5857749043292710340</id><published>2011-07-26T19:54:00.000+02:00</published><updated>2011-07-26T19:54:04.485+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-26T19:54:04.485+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Firewall" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Cortafuegos de aplicación Web.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/8wlaj9kX-ECgCMdeDcn8YeVIbAE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/8wlaj9kX-ECgCMdeDcn8YeVIbAE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/8wlaj9kX-ECgCMdeDcn8YeVIbAE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/8wlaj9kX-ECgCMdeDcn8YeVIbAE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Se trata de IronBee, cortafuego de aplicación web (WAF) de fuente abierta. Llevado por el equipo que diseñó y construyó ModSecurity, el nuevo proyecto apunta a producir un cortafuegos de aplicación web que sea seguro, de alto rendimiento, portable, y libremente disponible incluso para el uso comercial. &lt;br /&gt;
&lt;br /&gt;
Un WAF es típicamente una aplicación, un plugin del servidor, o un filtro basado en programas que aplica un sistema de reglas a una conversación del HTTP para supervisar y controlar el movimiento de datos, manteniéndolo seguro de posibles ataques. Modificando las reglas para requisitos particulares de un WAF, muchos ataques pueden ser identificados y bloqueados. &lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-j9-DEXOt4nQ/Ti7-qzFQA1I/AAAAAAAAAow/rortfBPSiWo/s1600/webapplicationfirewall.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="66" src="http://3.bp.blogspot.com/-j9-DEXOt4nQ/Ti7-qzFQA1I/AAAAAAAAAow/rortfBPSiWo/s400/webapplicationfirewall.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;El uso cada vez mayor de aplicaciones web y de la transición a la computación en nube hace necesario desplegar tecnología WAF, para proteger datos y aplicar regulaciones tales como las impuestas por la industria de tarjeta de pago (PCI).&lt;br /&gt;
&lt;br /&gt;
Entre las características de IronBee destaca: &lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Motor avanzado de la inspección de seguridad de uso, que proporciona las nuevas herramientas de proceso y el análisis para el tráfico HTTP. &lt;/li&gt;
&lt;li&gt;Licencia v2, una licencia no-viral del software de Apache de fuente abierta que permite que participen igualmente los individuos y las organizaciones comerciales, creando una comunidad de usuarios, así como una comunidad de desarrollo. &lt;/li&gt;
&lt;li&gt;La portabilidad, que le permite múltiples modos de trabajo tales como: pasivo, embebido, fuera del proceso y como proxy reverso. &lt;/li&gt;
&lt;li&gt;Arquitectura modular, permitiendo a contribuidores ejecutar fácilmente sus propios módulos sin requerir la comprensión profunda de la arquitectura de IronBee, así como permitir el empaquetado directo de la información y de los módulos de configuración apropiados a las necesidades de cada usuario. &lt;/li&gt;
&lt;li&gt;Esfuerzo de colaboración de la comunidad para capturar, centralizar y compartir la información necesaria para defender aplicaciones web.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Está cada vez más claro que no importa si somos buenos en  programación segura (SDLC), y no importa si nuestras herramientas de la exploración de código y de análisis de vulnerabilidades son eficaces, ninguna de las dos cosas solventara nuestro problema de seguridad de aplicaciones web, la mejor técnica es tener una protección y un remiendo. Cuando descubrimos una nueva vulnerabilidad, nos blindamos con cortafuegos y otras técnicas de seguridad perimetral (protección), para después parchear la vulnerabilidad (remiendo) y poner solución problema.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de IronBee:&lt;br /&gt;
&lt;a href="https://www.ironbee.com/" target="_blank"&gt;https://www.ironbee.com/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-5857749043292710340?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/DB6J-N3732w" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/5857749043292710340/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=5857749043292710340&amp;isPopup=true" title="17 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5857749043292710340?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5857749043292710340?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/DB6J-N3732w/cortafuegos-de-aplicacion-web.html" title="Cortafuegos de aplicación Web." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-j9-DEXOt4nQ/Ti7-qzFQA1I/AAAAAAAAAow/rortfBPSiWo/s72-c/webapplicationfirewall.jpg" height="72" width="72" /><thr:total>17</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2011/07/cortafuegos-de-aplicacion-web.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0cHSXc6fSp7ImA9WhZVGEo.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-8283285229051195285</id><published>2011-05-31T22:36:00.001+02:00</published><updated>2011-05-31T22:50:38.915+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-05-31T22:50:38.915+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="SCADA" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Seguridad SCADA: Disponibilidad en servicios OPC.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/CavlZVaqyBE0rF7m1CzkBPWAIdE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/CavlZVaqyBE0rF7m1CzkBPWAIdE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/CavlZVaqyBE0rF7m1CzkBPWAIdE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/CavlZVaqyBE0rF7m1CzkBPWAIdE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Dentro de la seguridad informática la disponibilidad es un factor muy importante que normalmente se le suele menospreciar. Entendemos por disponibilidad a la garantía de que los usuarios autorizados puedan acceder a la información y recursos de red cuando los necesiten. La disponibilidad es un factor imprescindible en sistema &lt;b&gt;SCADA&lt;/b&gt;. En este post tratare sobre herramientas para mejorar la disponibilidad en &lt;b&gt;OPC&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://4.bp.blogspot.com/-CFfP4tTT3LY/TeVQQSGM7JI/AAAAAAAAAoo/HdLjVFWG4zk/s1600/OPC-Server.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="136" src="http://4.bp.blogspot.com/-CFfP4tTT3LY/TeVQQSGM7JI/AAAAAAAAAoo/HdLjVFWG4zk/s200/OPC-Server.jpg" width="200" /&gt;&lt;/a&gt;&lt;b&gt;OPC&lt;/b&gt; (OLE for Process Control) de Microsoft es un estándar de comunicación con arquitectura Cliente-Servidor usada en la industria de control de procesos. Está pensada para garantizar la comunicación entre dispositivos de distintos fabricantes, permitiendo la comunicación entre aplicaciones de control y de supervisión con independencia de la red en la que trabaje. &lt;b&gt;OPC&lt;/b&gt; se basa en los estándares de Microsoft: &lt;b&gt;DCOM, OLE y RPC&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
MatrikonOPC dispone de cuatro herramientas  gratuitas que nos permiten: probar clientes y servidores &lt;b&gt;OPC&lt;/b&gt;, simular y testear problemas de conexión en &lt;b&gt;OPC&lt;/b&gt;. Estas aplicaciones son:&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;MatrikonOPC Explorer:&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Es una herramienta para visualizar variables &lt;b&gt;OPC&lt;/b&gt; y realizar pruebas con conexiones en tiempo real. MatrikonOPC Explorer es una herramienta fácil y rápida para comprobar el funcionamiento de servidores &lt;b&gt;OPC&lt;/b&gt; y realizar desarrollos &lt;b&gt;OPC&lt;/b&gt; de una forma más simple. Más allá de la prueba simple de conexión, esta herramienta proporciona funciones avanzadas incluyendo la prueba de carga del servidor &lt;b&gt;OPC&lt;/b&gt;, identificando los servidores &lt;b&gt;OPC&lt;/b&gt; seguros y la capacidad de conectar con ellos para buscar la configuración más óptima. &lt;br /&gt;
&lt;br /&gt;
Más información y descarga de MatrikonOPC Explorer:&lt;br /&gt;
&lt;a href="http://www.matrikonopc.com/products/opc-desktop-tools/opc-explorer.aspx" target="_blank"&gt;http://www.matrikonopc.com/products/opc-desktop-tools/opc-explorer.aspx&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;MatrikonOPC Simulation Server:&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Es una herramienta diseñada para integradores y desarrolladores que necesitan realizar pruebas con aplicaciones &lt;b&gt;OPC&lt;/b&gt;. Esta aplicación permite realizar pruebas de conectividad y calidad de clientes &lt;b&gt;OPC&lt;/b&gt;. Los usos de pruebas en los servidores &lt;b&gt;OPC&lt;/b&gt;  en servicio, pueden dar lugar a pérdida de datos de la producción real. El servidor de simulación de MatrikonOPC crea un ambiente simulado para en caso de problemas, no perder ningún dato de proceso real.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-nI1mNiiD5yg/TeVRJe9bgMI/AAAAAAAAAos/X5asUiHznus/s1600/SCADA.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="177" src="http://4.bp.blogspot.com/-nI1mNiiD5yg/TeVRJe9bgMI/AAAAAAAAAos/X5asUiHznus/s200/SCADA.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Más información y descarga de MatrikonOPC Simulation Server:&lt;br /&gt;
&lt;a href="http://www.matrikonopc.com/products/opc-drivers/opc-simulation-server.aspx" target="_blank"&gt;http://www.matrikonopc.com/products/opc-drivers/opc-simulation-server.aspx&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;MatrikonOPC Analyzer:&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Es una utilidad para encontrar áreas problemáticas comunes de &lt;b&gt;OPC&lt;/b&gt; y archivos importantes de respaldo de OPC. &lt;br /&gt;
Características: &lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Soprota archivos de configuración de XML y ficheros de log del servidor del &lt;b&gt;OPC&lt;/b&gt;. &lt;/li&gt;
&lt;li&gt;Comprueba áreas problemáticas comunes del &lt;b&gt;OPC&lt;/b&gt; tales como ajustes del cortafuego, DEP, ajustes de red, así como la información del registro de acontecimientos y actualización del sistema operativo&lt;/li&gt;
&lt;li&gt;Resume los ajustes de &lt;b&gt;DCOM&lt;/b&gt; por defecto, ajustes de OPCEnum y  ajustes específicos de &lt;b&gt;DCOM&lt;/b&gt; en el servidor &lt;b&gt;OPC&lt;/b&gt;. &lt;/li&gt;
&lt;/ul&gt;Más información y descarga de  MatrikonOPC Analyzer:&lt;br /&gt;
&lt;a href="http://www.matrikonopc.com/products/opc-desktop-tools/opc-analyzer.aspx" target="_blank"&gt;http://www.matrikonopc.com/products/opc-desktop-tools/opc-analyzer.aspx&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;MatrikonOPC Sniffer:&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Especialmente diseñada para integradores de instalaciones y configuración de arquitecturas &lt;b&gt;OPC&lt;/b&gt;, MatrikonOPC Sniffer ayuda a investigar objetivamente la solución de problemas de interoperabilidad entre Cliente &lt;b&gt;OPC&lt;/b&gt; / Servidor &lt;b&gt;OPC&lt;/b&gt;. MatrikonOPC Sniffer señala rápidamente cuando los Servidores &lt;b&gt;OPC&lt;/b&gt; y Clientes no se comunican correctamente. Registra la actividad entre Servidores y Clientes &lt;b&gt;OPC&lt;/b&gt; para aislar los problemas de interoperabilidad y ayudar a resolver problemas de forma rápida y sencilla.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga MatrikonOPC Sniffer:&lt;br /&gt;
&lt;a href="http://www.matrikonopc.es/products/opc-data-management/opc-sniffer.aspx" target="_blank"&gt;http://www.matrikonopc.es/products/opc-data-management/opc-sniffer.aspx&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Honeypot para simular redes SCADA:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/10/seguridad-scada-honeypot-para-simular.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/10/seguridad-scada-honeypot-para-simular.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Fingerprinting de dispositivos que trabajan sobre MODBUS/TCP:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Firewall para MODBUS/TCP:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/08/seguridad-scada-firewall-para-modbustcp.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/08/seguridad-scada-firewall-para-modbustcp.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Vulnerabilidades en OPC:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/09/seguridad-scada-vulnerabilidades-en-opc.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/09/seguridad-scada-vulnerabilidades-en-opc.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-8283285229051195285?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/OvNnTx1OJlE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/8283285229051195285/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=8283285229051195285&amp;isPopup=true" title="6 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8283285229051195285?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8283285229051195285?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/OvNnTx1OJlE/seguridad-scada-disponibilidad-en.html" title="Seguridad SCADA: Disponibilidad en servicios OPC." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-CFfP4tTT3LY/TeVQQSGM7JI/AAAAAAAAAoo/HdLjVFWG4zk/s72-c/OPC-Server.jpg" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2011/05/seguridad-scada-disponibilidad-en.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUAEQXo5eCp7ImA9WhZQEk4.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-3373128797648798022</id><published>2011-04-19T20:28:00.000+02:00</published><updated>2011-04-19T20:28:20.420+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-04-19T20:28:20.420+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Honeypot" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Honeypot para SSH.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/yPrwZL_ou-A348HD4oBCcE513M4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/yPrwZL_ou-A348HD4oBCcE513M4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/yPrwZL_ou-A348HD4oBCcE513M4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/yPrwZL_ou-A348HD4oBCcE513M4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Se trata de Kippo un &lt;b&gt;honeypot&lt;/b&gt; para SSH diseñado para registrar ataques de fuerza bruta y la interacción del atacante en el mismo. Kippo se inspira, pero no está basado en Kojoney. &lt;br /&gt;
&lt;br /&gt;
Algunas características interesantes: &lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;a href="http://2.bp.blogspot.com/-XWafACKDUTg/Ta3UH98QRwI/AAAAAAAAAok/R1fBaY9qNAM/s1600/honeyp.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://2.bp.blogspot.com/-XWafACKDUTg/Ta3UH98QRwI/AAAAAAAAAok/R1fBaY9qNAM/s200/honeyp.jpg" width="200" /&gt;&lt;/a&gt;
&lt;li&gt;Simula un sistema de ficheros completo que se asemeja a una instalación de Debian 5.0, con capacidad de agregar y quita archivos.&lt;/li&gt;
&lt;li&gt;La posibilidad de agregar archivos a ese sistema de ficheros  falso permite que el  atacante pueda ver archivos tales como “/etc/passwd”, solo se incluye un contenido mínimo del archivo.&lt;/li&gt;
&lt;li&gt;Registros de la sesión del atacante son almacenados en un formato compatible con UML para la respuesta fácil con sincronizaciones originales. &lt;/li&gt;
&lt;li&gt;Kippo salva los archivos transferidos con el wget para la inspección posterior.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Kippo está probado en las plataformas: Debian, CentOS, FreeBSD y Windows 7. Y necesita de los siguientes componentes para su funcionamiento: Python 2.5+,  Twisted 8.0+,  PyCrypto y interface Zope.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Kippo en:&lt;br /&gt;
&lt;a href="http://code.google.com/p/kippo/" target="_blank"&gt;http://code.google.com/p/kippo/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-3373128797648798022?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/cBxBlu04-zI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/3373128797648798022/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=3373128797648798022&amp;isPopup=true" title="5 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3373128797648798022?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3373128797648798022?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/cBxBlu04-zI/honeypot-para-ssh.html" title="Honeypot para SSH." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-XWafACKDUTg/Ta3UH98QRwI/AAAAAAAAAok/R1fBaY9qNAM/s72-c/honeyp.jpg" height="72" width="72" /><thr:total>5</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2011/04/honeypot-para-ssh.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkEARnk-eSp7ImA9WhdbF00.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-8130480547133777246</id><published>2011-02-01T18:18:00.001+01:00</published><updated>2011-10-15T21:57:27.751+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-15T21:57:27.751+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="SSL" /><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Seguridad en el protocolo SSL.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/4R1xzULGY9pv4K2Rn9M6JVY5ZYg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4R1xzULGY9pv4K2Rn9M6JVY5ZYg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/4R1xzULGY9pv4K2Rn9M6JVY5ZYg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4R1xzULGY9pv4K2Rn9M6JVY5ZYg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Muchos dispositivos de red, utilizan para cifrar sus conexiones &lt;b&gt;SSL&lt;/b&gt;,  llaves hard-coded almacenadas en su firmware, de esta forma, dos routers que tengan el mismo firmware utilizaran las mismas llaves para cifrar sus conexiones &lt;b&gt;SSL&lt;/b&gt;. Esto significa que si capturamos la llave privada del firmware podemos descifrar todo el trafico encriptado en &lt;b&gt;SSL&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://3.bp.blogspot.com/_hS7JC7hfz9A/TUg_SimX-lI/AAAAAAAAAoc/7KUr88Gp0p4/s1600/ssl-handshake.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="152" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/TUg_SimX-lI/AAAAAAAAAoc/7KUr88Gp0p4/s200/ssl-handshake.jpg" width="180" /&gt;&lt;/a&gt;Existe una herramienta llamada LittleBlackBox que contiene una base de datos donde se correlacionan llaves privadas de &lt;b&gt;SLL&lt;/b&gt;, con sus respectivos certificados públicos, que corresponden a determinado hardware. Esta base de datos incluye más de 2 millones llaves privadas tanto de &lt;b&gt;SSL&lt;/b&gt; como de &lt;b&gt;SSH&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Con esta herramienta es posible identificar un dispositivo de red por su certificado público &lt;b&gt;SSL&lt;/b&gt;. Además, dado un certificado público, la herramienta busca en la base de datos para considerar si tiene una llave privada correspondiente; si es así, la llave privada se puede utilizar con: &lt;b&gt;Wireshark&lt;/b&gt; o &lt;b&gt;SSLsniff&lt;/b&gt;, para descifrar tráfico o para realizar ataques de &lt;b&gt;MITM&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Con LittleBlackBox podemos auditar la seguridad del cifrado &lt;b&gt;SSL&lt;/b&gt; que utilizan nuestros dispositivos de red.  Para mejorar la seguridad de cifrado &lt;b&gt;SSL&lt;/b&gt; de nuestros dispositivos de red lo mejor es cambiar los certificados &lt;b&gt;SSL&lt;/b&gt; que utilizan por defecto (esta medida es posible en muchos dispositivos).&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de LittleBlackBox:&lt;br /&gt;
&lt;a href="http://code.google.com/p/littleblackbox/" target="_blank"&gt;http://code.google.com/p/littleblackbox/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Wireshark:&lt;br /&gt;
&lt;a href="http://www.wireshark.org/" target="_blank"&gt;http://www.wireshark.org&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de SSLsniff:&lt;br /&gt;
&lt;a href="http://www.thoughtcrime.org/software/sslsniff/" target="_blank"&gt;http://www.thoughtcrime.org/software/sslsniff/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Auditar seguridad de SSL:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/03/auditar-seguridad-de-ssl.html"&gt;http://vtroger.blogspot.com/2010/03/auditar-seguridad-de-ssl.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-8130480547133777246?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/n52KQBybn3g" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/8130480547133777246/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=8130480547133777246&amp;isPopup=true" title="15 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8130480547133777246?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8130480547133777246?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/n52KQBybn3g/seguridad-en-el-protocolo-ssl.html" title="Seguridad en el protocolo SSL." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/TUg_SimX-lI/AAAAAAAAAoc/7KUr88Gp0p4/s72-c/ssl-handshake.jpg" height="72" width="72" /><thr:total>15</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2011/02/seguridad-en-el-protocolo-ssl.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkIDRnw_fyp7ImA9Wx9TFEg.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-6511448900433261761</id><published>2010-11-22T21:42:00.000+01:00</published><updated>2010-11-22T21:42:57.247+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-11-22T21:42:57.247+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="Metadatos" /><title>Geoetiquetas, una nueva amenaza en la seguridad de los metadatos.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/PCkdJQUDgtX7UQ2IfFTxIyLd3y0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/PCkdJQUDgtX7UQ2IfFTxIyLd3y0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/PCkdJQUDgtX7UQ2IfFTxIyLd3y0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/PCkdJQUDgtX7UQ2IfFTxIyLd3y0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;En anteriores post he escrito sobre los posibles usos de los metadatos y formas de recolectarlos. En este post tratare sobre las &lt;b&gt;geoetiquetas&lt;/b&gt;,  una nueva amenaza en la seguridad de los metadatos.&lt;br /&gt;
&lt;br /&gt;
Los formatos de archivos de imagen JPEG, TIFF Rev. 6.0, y RIFF utilizan la especificación Exif. Esta especificación agrega metadatos como:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;a href="http://4.bp.blogspot.com/_hS7JC7hfz9A/TOrVpDj8VRI/AAAAAAAAAoU/nM_h0Bj6g9A/s1600/GeoTag-1.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="150" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/TOrVpDj8VRI/AAAAAAAAAoU/nM_h0Bj6g9A/s200/GeoTag-1.jpg" width="200" /&gt;&lt;/a&gt;
&lt;li&gt;Información de fecha y hora. Las cámaras digitales registran la fecha y la hora actual y la almacenan en los metadatos.&lt;/li&gt;
&lt;li&gt;Configuración de la cámara. Esta incluye información estática como el modelo de cámara y el fabricante, e información que varia con cada imagen como la orientación, apertura, velocidad del obturador, distancia focal, medidor de exposición y la velocidad de la película.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Geoetiquetas&lt;/b&gt;, la cual podría provenir de un GPS conectado a la cámara. Hasta el 2004 solo unas pocas cámaras lo soportaban. Actualmente los smartphone poseen cámara fotográfica y receptor GPS,  y añaden geoetiquetas a las fotos que realizan.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Con las &lt;b&gt;geoetiquetas&lt;/b&gt; se puede determinar el lugar exacto donde se realiza una foto, y esto puede suponer un problema cuando se publican fotos en redes sociales o álbumes fotográficos  en la web.  La mayoría de estos dispositivos permiten desactivar esta función pero muchos usuarios desconocen su existencia. &lt;br /&gt;
&lt;br /&gt;
Existen aplicaciones con las que podemos extraer estas &lt;b&gt;geoetiquetas&lt;/b&gt; y visualizarlas en google earth y también aplicaciones con las que podemos limpiar las fotos de &lt;b&gt;geoetiquetas&lt;/b&gt;. Entre estas aplicaciones destacaría dos: Geotag y  Geotag Security.&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Geotag Security.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
Es una herramienta para la plataforma Windows, que explora un destino seleccionado en busca de imágenes que contienen &lt;b&gt;geoetiquetas&lt;/b&gt; y se las elimina. Es una herramienta muy fácil de usar y bastante rápida. Su única pega es que no permite visualizar las &lt;b&gt;geoetiquetas&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Geotag Security:&lt;br /&gt;
&lt;a href="http://www.geotagsecurity.com/what-is-geotag-security/" target="_blank"&gt;http://www.geotagsecurity.com/what-is-geotag-security/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Geotag.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
Es un programa multiplataforma programado en Java que permite la edición y visualización de metadatos es archivos fotográficos. Geotag está orientado a la edición y visualización de &lt;b&gt;geoetiquetas&lt;/b&gt; y además permite visualizarlas en google earth.  Geotag también permite insertar geoetiquetas en fotos y editarlas.  Es un buen complemento para análisis forense de metadatos.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Geotag:&lt;br /&gt;
&lt;a href="http://geotag.sourceforge.net/" target="_blank"&gt;http://geotag.sourceforge.net/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Extracción y uso de metadatos:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2008/06/extraccin-y-uso-de-metadatos.html" target="_blank"&gt;http://vtroger.blogspot.com/2008/06/extraccin-y-uso-de-metadatos.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-6511448900433261761?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/ef6OFi7YRzA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/6511448900433261761/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=6511448900433261761&amp;isPopup=true" title="10 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/6511448900433261761?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/6511448900433261761?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/ef6OFi7YRzA/geoetiquetas-una-nueva-amenaza-en-la.html" title="Geoetiquetas, una nueva amenaza en la seguridad de los metadatos." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/TOrVpDj8VRI/AAAAAAAAAoU/nM_h0Bj6g9A/s72-c/GeoTag-1.jpg" height="72" width="72" /><thr:total>10</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/11/geoetiquetas-una-nueva-amenaza-en-la.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkEMQ307fSp7ImA9Wx5UFko.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-52955140048605980</id><published>2010-10-21T18:26:00.001+02:00</published><updated>2010-10-21T18:31:22.305+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-10-21T18:31:22.305+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Honeypot" /><category scheme="http://www.blogger.com/atom/ns#" term="SCADA" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Seguridad SCADA: Honeypot para simular redes SCADA.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/09-kY_uv-9Wvd5jeANVi5fad9t8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/09-kY_uv-9Wvd5jeANVi5fad9t8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/09-kY_uv-9Wvd5jeANVi5fad9t8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/09-kY_uv-9Wvd5jeANVi5fad9t8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Es muy difícil recrear un honeypot de una red SCADA dado la variedad de despliegues de redes industriales y la falta de una arquitectura estándar. Otro de los factores que dificultan simular estas redes, es que utilizan muchos protocolos de red diferentes y topologías muy complejas. En SCADA HoneyNet Project podemos encontrar complementos para el honeypot Honeyd que nos permiten simular una variedad de redes industriales tales como arquitecturas de SCADA, de DCS, y de PLC. &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://4.bp.blogspot.com/_hS7JC7hfz9A/TMBpbTa8ErI/AAAAAAAAAoI/1e6SP7AhvWQ/s1600/SCADA.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="177" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/TMBpbTa8ErI/AAAAAAAAAoI/1e6SP7AhvWQ/s200/SCADA.png" width="200" /&gt;&lt;/a&gt;Con Honeyd es posible simular varios dispositivos industriales basados en IP en un mismo anfitrión como por ejemplo: un servidor de Modbus/TCP en el puerto 502 y EtherNet/IP en los puertos 44818/2222. Y de esta forma recoger datos sobre los ataques que se producen a dichos dispositivos.&lt;br /&gt;
&lt;br /&gt;
Para completar este honeypot necesitamos simular conexiones serie debido a que muchos dispositivos industriales utilizan RS-232/485, es posible, utilizando el modulo programado en python llamado pySerial. De esta forma presentamos un interfaz de protocolo a un atacante que se conecte por el puerto serie.&lt;br /&gt;
&lt;br /&gt;
Este honeypot no solo nos puede servir de estudio de ataques que puede sufrir una red industrial, aplicando las cualidades de Honeyd nos permite utilizarlo como técnica de camuflaje ante ataques de Fingerprinting. Ya que entre las opciones de Honeyd es posible configurar que solo responda a un rango de IP determinado o que responda en una franja horaria concreta. &lt;br /&gt;
&lt;br /&gt;
Más información y descarga de SCADA HoneyNet Project:&lt;br /&gt;
&lt;a href="http://scadahoneynet.sourceforge.net/" target="_blank"&gt;http://scadahoneynet.sourceforge.net/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo de simulación de un PLC:&lt;br /&gt;
&lt;a href="http://scadahoneynet.sourceforge.net/plc.html" target="_blank"&gt;http://scadahoneynet.sourceforge.net/plc.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Modulo pySerial escrito en python de simulación de RS-232/485:&lt;br /&gt;
&lt;a href="http://pyserial.sourceforge.net/" target="_blank"&gt;http://pyserial.sourceforge.net/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Fingerprinting de dispositivos que trabajan sobre MODBUS/TCP:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Firewall para MODBUS/TCP:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/08/seguridad-scada-firewall-para-modbustcp.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/08/seguridad-scada-firewall-para-modbustcp.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Vulnerabilidades en OPC:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/09/seguridad-scada-vulnerabilidades-en-opc.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/09/seguridad-scada-vulnerabilidades-en-opc.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-52955140048605980?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/OfeUe2n0C7E" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/52955140048605980/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=52955140048605980&amp;isPopup=true" title="4 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/52955140048605980?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/52955140048605980?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/OfeUe2n0C7E/seguridad-scada-honeypot-para-simular.html" title="Seguridad SCADA: Honeypot para simular redes SCADA." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/TMBpbTa8ErI/AAAAAAAAAoI/1e6SP7AhvWQ/s72-c/SCADA.png" height="72" width="72" /><thr:total>4</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/10/seguridad-scada-honeypot-para-simular.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkIMQH07cSp7ImA9Wx5WEUg.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-6342092035249036194</id><published>2010-09-22T13:17:00.003+02:00</published><updated>2010-09-22T13:23:01.309+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-09-22T13:23:01.309+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="SCADA" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Seguridad SCADA: Vulnerabilidades en OPC.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/16n4Snb2esPxSuFrTq1NQuo80gQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/16n4Snb2esPxSuFrTq1NQuo80gQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/16n4Snb2esPxSuFrTq1NQuo80gQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/16n4Snb2esPxSuFrTq1NQuo80gQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;OPC (OLE for Process Control) de Microsoft es un estándar de comunicación con arquitectura Cliente-Servidor usada en la industria de control de procesos. Está pensada para garantizar la comunicación entre dispositivos de distintos fabricantes, permitiendo la comunicación entre aplicaciones de control y de supervisión con independencia de la red en la que trabaje.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_hS7JC7hfz9A/TJnloO4iOHI/AAAAAAAAAoA/fnXAFOQQaQs/s1600/OPC-Server.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="137" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/TJnloO4iOHI/AAAAAAAAAoA/fnXAFOQQaQs/s200/OPC-Server.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;OPC se basa en los estándares de Microsoft: DCOM, OLE y RPC.  Estos componentes de Microsoft han sido grandes fuentes de vulnerabilidades, de las que se han aprovechado múltiples virus. Esto se convierte en un grave problema en sistemas de control industrial porque es muy difícil implementar actualizaciones.&lt;br /&gt;
&lt;br /&gt;
El problema actual es que la mayoría de los componentes y servidores OPC no incorporan ningunas funcionalidades de seguridad, afortunadamente MatrikonOPC  dispone de tres aplicaciones gratuitas y certificadas por la fundación OPC que permiten fortalecer la seguridad de las comunicaciones OPC. Esas tres aplicaciones son:&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;MatrikonOPC Security Gateway:&lt;/b&gt;&lt;br /&gt;
Esta aplicación completa el vacío en seguridad que tienen muchas arquitecturas OPC en sus comunicaciones. Es compatible con Servidores OPC de cualquier fabricante y provee un control total sobre el acceso a las variables. Con MatrikonOPC Security Gateway es posible controlar para cada usuario si podrá acceder, leer o escribir en cada una de las variables.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;MatrikonOPC Tunneller:&lt;/b&gt;&lt;br /&gt;
Permitire solucionar de forma rápida y fácil los diferentes inconvenientes asociados al DCOM de Windows. Es posible configurar el tiempo de Time-Out y la reconexión de Clientes OPC. Esta herramienta es ideal para reducir el tiempo de trabajo y configuración de arquitecturas OPC. MatrikonOPC Tunneller  utiliza un único puerto para el envió de datos entre Servidor y Cliente OPC, puede hacerlo con compresión y encriptación para mayor seguridad. Soporta las especificaciones DA y HDA y es extremadamente fácil de instalar y configurar.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;MatrikonOPC Server for Performance Monitor:&lt;/b&gt;&lt;br /&gt;
Este Servidor OPC permite monitorizar la actividad y la eficiencia de cualquier computadora en la red. Esta aplicación es una herramienta fundamental para el Soporte Técnico y el Departamento de IT ya que podrán conocer en tiempo real los detalles de funcionamiento de cada computadora involucrada en la arquitectura de adquisición de datos. MatrikonOPC Server for Performance Monitor envía Alarmas y Eventos ante situaciones anormales tales como uso extremo del CPU, intentos fallidos de logarse, fallos en Windows, etc.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de estas herramientas en:&lt;br /&gt;
&lt;a href="http://www.matrikonopc.es/products/opc-security/index.aspx" target="_blank"&gt;http://www.matrikonopc.es/products/opc-security/index.aspx&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Firewall para MODBUS/TCP:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/08/seguridad-scada-firewall-para-modbustcp.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/08/seguridad-scada-firewall-para-modbustcp.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Fingerprinting de dispositivos que trabajan sobre MODBUS/TCP:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-6342092035249036194?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/z2JvpaIC53U" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/6342092035249036194/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=6342092035249036194&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/6342092035249036194?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/6342092035249036194?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/z2JvpaIC53U/seguridad-scada-vulnerabilidades-en-opc.html" title="Seguridad SCADA: Vulnerabilidades en OPC." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/TJnloO4iOHI/AAAAAAAAAoA/fnXAFOQQaQs/s72-c/OPC-Server.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/09/seguridad-scada-vulnerabilidades-en-opc.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0UAQXs5eCp7ImA9Wx5QFEg.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-2175664649385330603</id><published>2010-09-02T20:12:00.001+02:00</published><updated>2010-09-02T20:14:00.520+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-09-02T20:14:00.520+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="IDS" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta para analizar la eficacia de los IDS.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/tX_l5ygT-ZxCrEg036zpoOswm-0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/tX_l5ygT-ZxCrEg036zpoOswm-0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/tX_l5ygT-ZxCrEg036zpoOswm-0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/tX_l5ygT-ZxCrEg036zpoOswm-0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Los métodos de identificación usados por los IDS no son perfectos y los sistemas pueden no detectar todos los  ataques o divulgar alarmas falsas.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://3.bp.blogspot.com/_hS7JC7hfz9A/TH_o2DBNPvI/AAAAAAAAAnw/bP-1z2070p4/s1600/ids.gif" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="121" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/TH_o2DBNPvI/AAAAAAAAAnw/bP-1z2070p4/s200/ids.gif" width="200" /&gt;&lt;/a&gt;La herramienta Thor es ideal para analizar la eficacia de los IDS por que pone en marcha automáticamente ataques, recoge las alarmas y muestra información sobre ellas. Thor utiliza variaciones de ataques para hacer análisis más exactos sobre las capacidades de la detección de un IDS. Una característica importante de esta herramienta es la posibilidad de intentar evadir IDS utilizando varios ataques de una forma autónoma.&lt;br /&gt;
&lt;br /&gt;
Thor puede ser utilizado en dos escenarios típicos: &lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Simulando ataques desde cualquier dispositivo de la red. Por lo tanto, los ataques se encaminan a través de esos dispositivos y se observa, qué alarmas del  IDS se generan en comparación al caso donde no estaban presentes los dispositivos. &lt;/li&gt;
&lt;li&gt;Identificar IDS instalados en una red y analizar si están correctamente configurados para ese entorno especifico.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Más información y descarga de Thor:&lt;br /&gt;
&lt;a href="http://thor.cryptojail.net/thor/" target="_blank"&gt;http://thor.cryptojail.net/thor/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-2175664649385330603?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/rwDlNzAercs" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/2175664649385330603/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=2175664649385330603&amp;isPopup=true" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2175664649385330603?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2175664649385330603?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/rwDlNzAercs/herramienta-para-probar-ids.html" title="Herramienta para analizar la eficacia de los IDS." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/TH_o2DBNPvI/AAAAAAAAAnw/bP-1z2070p4/s72-c/ids.gif" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/09/herramienta-para-probar-ids.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0MDQHY6cCp7ImA9Wx5RFkU.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-1793149924789250673</id><published>2010-08-24T22:24:00.000+02:00</published><updated>2010-08-24T22:24:31.818+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-24T22:24:31.818+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Firewall" /><category scheme="http://www.blogger.com/atom/ns#" term="SCADA" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Seguridad SCADA: Firewall para MODBUS/TCP.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Rct5oWf2zcaA1iASAvlejHRnIvc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Rct5oWf2zcaA1iASAvlejHRnIvc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Rct5oWf2zcaA1iASAvlejHRnIvc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Rct5oWf2zcaA1iASAvlejHRnIvc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Los cortafuegos efectúan un perímetro lógico de seguridad para las redes &lt;b&gt;SCADA&lt;/b&gt; y son claramente un elemento indispensable para garantizar la seguridad de este entorno. Pero los cortafuegos no cumplen las necesidades de las redes &lt;b&gt;SCADA&lt;/b&gt; al no poder manejar los protocolos de comunicación, como es el caso de &lt;b&gt;Modbus&lt;/b&gt;. Los cortafuegos y las ACLs actuales pueden filtrar direcciones IP y puertos, tal como TCP 502 para &lt;b&gt;Modbus&lt;/b&gt;, pero no pueden filtrar contenidos en el protocolo &lt;b&gt;Modbus&lt;/b&gt; que fluyen a través de ese puerto, como el código de función.&lt;br /&gt;
&lt;a href="http://4.bp.blogspot.com/_hS7JC7hfz9A/THQp3CyJWsI/AAAAAAAAAno/CK6YR_OwCK8/s1600/Firewall.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="130" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/THQp3CyJWsI/AAAAAAAAAno/CK6YR_OwCK8/s200/Firewall.png" width="180" /&gt;&lt;/a&gt;&lt;br /&gt;
Con Modbusfw una extensión para Netfilter es posible dotar a este cortafuegos de capacidades para filtrar código de funciones en &lt;b&gt;Modbus/TCP&lt;/b&gt; usando políticas (DROP, DENY, ALLOW, etc.). De esta forma es posible: establecer grupos de IP que solo pueden enviar determinados códigos de funciones &lt;b&gt;ModBus&lt;/b&gt;, bloquear ciertos códigos de funciones &lt;b&gt;Modbus&lt;/b&gt; que llegan a una IP… Esto mejora notablemente el control de acceso en el protocolo &lt;b&gt;Modbus/TCP&lt;/b&gt; frente a la mayoría de los cortafuegos en los simplemente puedes controlar el acceso al puerto TCP 502 (puerto Modbus).&lt;br /&gt;
&lt;br /&gt;
Modbusfw está disponible como extensión para el cortafuegos de Linux Netfilter y también se puede descargar incorporada en un LiveCD Trinux (minidistribución de GNU/Linux) lo que permite levantar de una forma rápida un cortafuegos &lt;b&gt;Modbus/TCP&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Modbusfw:&lt;br /&gt;
&lt;a href="http://modbusfw.sourceforge.net/" target="_blank"&gt;http://modbusfw.sourceforge.net/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Fingerprinting de dispositivos que trabajan sobre MODBUS/TCP:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-1793149924789250673?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/0quuXqgphAk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/1793149924789250673/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=1793149924789250673&amp;isPopup=true" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1793149924789250673?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1793149924789250673?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/0quuXqgphAk/seguridad-scada-firewall-para-modbustcp.html" title="Seguridad SCADA: Firewall para MODBUS/TCP." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/THQp3CyJWsI/AAAAAAAAAno/CK6YR_OwCK8/s72-c/Firewall.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/08/seguridad-scada-firewall-para-modbustcp.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ak8NQn44eCp7ImA9Wx5UFko.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-7881669283336418580</id><published>2010-08-19T22:12:00.001+02:00</published><updated>2010-10-21T18:34:53.030+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-10-21T18:34:53.030+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Fingerprinting" /><category scheme="http://www.blogger.com/atom/ns#" term="SCADA" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Seguridad SCADA: Fingerprinting de dispositivos que trabajan sobre MODBUS/TCP.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/t04nwuTCLBH-ZH7H9lOBTuMmB_Y/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/t04nwuTCLBH-ZH7H9lOBTuMmB_Y/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/t04nwuTCLBH-ZH7H9lOBTuMmB_Y/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/t04nwuTCLBH-ZH7H9lOBTuMmB_Y/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;b&gt;SCADA&lt;/b&gt; viene de las siglas de "Supervisory Control And Data Adquisition", es decir: adquisición de datos y control de supervisión. Se trata de una aplicación software diseñada para funcionar sobre computadoras en el control de producción, proporcionando comunicación con los dispositivos de campo (controladores autónomos, autómatas programables,  etc.) y controlando el proceso de forma automática desde la computadora. &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://2.bp.blogspot.com/_hS7JC7hfz9A/TG2QA-RraZI/AAAAAAAAAng/hyH0owqiXL4/s1600/SCADA.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="178" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/TG2QA-RraZI/AAAAAAAAAng/hyH0owqiXL4/s200/SCADA.png" width="200" /&gt;&lt;/a&gt;El protocolo más utilizado en redes &lt;b&gt;SCADA&lt;/b&gt; suele ser &lt;b&gt;Modbus&lt;/b&gt;.  Un protocolo de comunicaciones de nivel 7 &lt;b&gt;OSI&lt;/b&gt;, basado en la arquitectura maestro/esclavo, diseñado en 1979 por Modicon para su gama de controladores lógicos programables (&lt;b&gt;PLCs&lt;/b&gt;). &lt;b&gt;Modbus&lt;/b&gt; es uno de los protocolos más utilizados porque: es público, su implementación es fácil y requiere poco desarrollo y además maneja bloques de datos sin suponer restricciones. Este protocolo puede ser empleado sobre RS-232, RS-422, RS-485 o TCP/IP (puerto estándar TCP 502). &lt;br /&gt;
&lt;br /&gt;
Una de las vulnerabilidades de este protocolo, es la posibilidad de hacer fingerprinting a través de su puerto estándar TCP 502. Mediante la función 43 del protocolo puede averiguarse el registro de identificación de PLCs y conseguir información como: tipo de dispositivo, fabricante, versión y otras informaciones útiles para posteriores ataques.&lt;br /&gt;
&lt;br /&gt;
Con la aplicación ModScan es posible aprovechar esta vulnerabilidad y escanear todos los dispositivos de la red &lt;b&gt;SCADA&lt;/b&gt; y identificarlos. ModScan es un escáner para &lt;b&gt;MODBUS/TCP&lt;/b&gt; que permite ver los dispositivos que usan el puerto para &lt;b&gt;MODBUS/TCP&lt;/b&gt; en la red y averiguar su identificador.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de ModScan:&lt;br /&gt;
&lt;a href="http://code.google.com/p/modscan/" target="_blank"&gt;http://code.google.com/p/modscan/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Especificaciones técnicas del protocolo &lt;b&gt;Modbus&lt;/b&gt;:&lt;br /&gt;
&lt;a href="http://www.modbus.org/specs.php" target="_blank"&gt;http://www.modbus.org/specs.php&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-7881669283336418580?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/ocuuaYYvBz8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/7881669283336418580/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=7881669283336418580&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/7881669283336418580?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/7881669283336418580?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/ocuuaYYvBz8/seguridad-scada-fingerprinting-de.html" title="Seguridad SCADA: Fingerprinting de dispositivos que trabajan sobre MODBUS/TCP." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/TG2QA-RraZI/AAAAAAAAAng/hyH0owqiXL4/s72-c/SCADA.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkYDQH44eCp7ImA9Wx5TE0k.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-3932528205411457755</id><published>2010-07-28T21:09:00.000+02:00</published><updated>2010-07-28T21:09:31.030+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-07-28T21:09:31.030+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Servicio online para chequear la seguridad del navegador.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/fvQjV8f0Zzyr6agVekae54WjriQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/fvQjV8f0Zzyr6agVekae54WjriQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/fvQjV8f0Zzyr6agVekae54WjriQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/fvQjV8f0Zzyr6agVekae54WjriQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Las vulnerabilidades en los navegadores suelen ser la principal puerta de entrada de malware, por eso, es conveniente tener siempre actualizado el navegador. Pero hoy en día esto no es suficiente debido a que el malware también ataca las vulnerabilidades de los plugins del navegador o utiliza plugins propios.  &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://2.bp.blogspot.com/_hS7JC7hfz9A/TFCATYriCuI/AAAAAAAAAnY/oMbzSqUoFCk/s1600/browserchek.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="145" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/TFCATYriCuI/AAAAAAAAAnY/oMbzSqUoFCk/s200/browserchek.jpg" width="200" /&gt;&lt;/a&gt;Existe un servicio llamado Qualys BrowserCheck que permite chequear la seguridad del navegador, este servicio soporta los navegadores:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;IE 6.0 y versiones posteriores.&lt;/li&gt;
&lt;li&gt;Firefox 3.0 y posteriores.&lt;/li&gt;
&lt;li&gt;Chrome 4.0 y posteriores.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Es capaz de chequear vulnerabilidades en los siguientes plugins.&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Adobe Flash Player.&lt;/li&gt;
&lt;li&gt;Adobe Reader.&lt;/li&gt;
&lt;li&gt;Adobe Shockwave Player.&lt;/li&gt;
&lt;li&gt;Apple Quicktime.&lt;/li&gt;
&lt;li&gt;BEA JRockit.&lt;/li&gt;
&lt;li&gt;Microsoft Silverlight.&lt;/li&gt;
&lt;li&gt;Microsoft Windows Media Player.&lt;/li&gt;
&lt;li&gt;Real Player.&lt;/li&gt;
&lt;li&gt;Sun Java.&lt;/li&gt;
&lt;li&gt;Windows Presentation Foundation (WPF) plugin para Mozilla.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Qualys BrowserCheck avisa de los plugins que no están actualizados y pueden ser potencialmente peligrosos.&lt;br /&gt;
&lt;br /&gt;
Web de Qualys BrowserCheck:&lt;br /&gt;
&lt;a href="https://browsercheck.qualys.com/" target="_blank"&gt;https://browsercheck.qualys.com/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-3932528205411457755?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/y-pRCewcjpI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/3932528205411457755/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=3932528205411457755&amp;isPopup=true" title="6 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3932528205411457755?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3932528205411457755?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/y-pRCewcjpI/servicio-online-para-chequear-la.html" title="Servicio online para chequear la seguridad del navegador." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/TFCATYriCuI/AAAAAAAAAnY/oMbzSqUoFCk/s72-c/browserchek.jpg" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/07/servicio-online-para-chequear-la.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkEERXk8eSp7ImA9WxFaEUk.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-8910156771338757427</id><published>2010-07-14T22:47:00.001+02:00</published><updated>2010-07-14T22:50:04.771+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-07-14T22:50:04.771+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Firewall" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta para supervisión de seguridad de dispositivo Cisco.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/cr_GdwJzSqO7MdwQHsf0ikwU-No/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/cr_GdwJzSqO7MdwQHsf0ikwU-No/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/cr_GdwJzSqO7MdwQHsf0ikwU-No/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/cr_GdwJzSqO7MdwQHsf0ikwU-No/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Se trata de Splunk for Cisco Security una herramienta que proporciona una vista consolidada de los sucesos de seguridad de dispositivos Cisco. Esta herramienta proporciona  aplicaciones de búsqueda y filtrado de logs, aplicaciones de visualización en tiempo real de eventos de seguridad, aplicaciones monitorización de la red… Estos instrumentos se pueden utilizar por separado o juntos para proporcionar a único panel de monitorización.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://2.bp.blogspot.com/_hS7JC7hfz9A/TD4iMyCqC9I/AAAAAAAAAnQ/qqHfF-5ZOH0/s1600/splunk.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="111" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/TD4iMyCqC9I/AAAAAAAAAnQ/qqHfF-5ZOH0/s200/splunk.jpg" width="200" /&gt;&lt;/a&gt;&lt;br /&gt;
Splunk soporta:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Cisco CSA. &lt;/li&gt;
&lt;li&gt;Cisco Email Security Appliance (antes Ironport).&lt;/li&gt;
&lt;li&gt;Cisco Web Security Appliance (antes Ironport).&lt;/li&gt;
&lt;li&gt;Cisco ASA (firewall y IPS).&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Entre sus características destaca:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Proporciona monitorización de seguridad con tableros de instrumentos predefinidos, búsquedas, informes y alarmas; para todos los dispositivos Cisco soportados. &lt;/li&gt;
&lt;li&gt;Permite realizar análisis forenses con las definiciones de campo, para hacer investigaciones ad hoc. &lt;/li&gt;
&lt;li&gt;Permite al usuario ver amenazas de seguridad en  tiempo real gracias a los registros del firewall y IPS.&lt;/li&gt;
&lt;li&gt;Muestra las vulnerabilidades que se van descubriendo y que afectan a los dispositivos de la red.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Más información y descarga de Splunk for Cisco Security:&lt;br /&gt;
&lt;a href="http://www.splunkbase.com/apps/All/4.x/App/app:Splunk+for+Cisco+Security" target="_blank"&gt;http://www.splunkbase.com/apps/All/4.x/App/app:Splunk+for+Cisco+Security&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-8910156771338757427?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/SF4OxRAvvdk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/8910156771338757427/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=8910156771338757427&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8910156771338757427?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8910156771338757427?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/SF4OxRAvvdk/herramienta-para-supervision-de.html" title="Herramienta para supervisión de seguridad de dispositivo Cisco." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/TD4iMyCqC9I/AAAAAAAAAnQ/qqHfF-5ZOH0/s72-c/splunk.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/07/herramienta-para-supervision-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0YERnY-eip7ImA9WxFUGU4.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-2879347533140536728</id><published>2010-06-30T22:44:00.001+02:00</published><updated>2010-06-30T23:58:27.852+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-06-30T23:58:27.852+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta para explorar y eliminar BHO malévolos de Internet Explorer.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/OQWDjewDVgl0bc0C9PLijFiqKxU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/OQWDjewDVgl0bc0C9PLijFiqKxU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/OQWDjewDVgl0bc0C9PLijFiqKxU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/OQWDjewDVgl0bc0C9PLijFiqKxU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Se trata de SpyBHORemover una  herramienta para explorar y eliminar BHO malévolos de Internet Explorer. Los BHO (Browser Helper Object) son plugins de Internet Explorer, archivos DLL que amplían las funcionalidades del navegador. Esta característica está siendo empleada por software espía, para supervisar los hábitos de navegación del usuario y para robar sus credenciales. &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://3.bp.blogspot.com/_hS7JC7hfz9A/TCusYttPGNI/AAAAAAAAAnI/u3KIjYd65oI/s1600/spybhoremover.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="147" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/TCusYttPGNI/AAAAAAAAAnI/u3KIjYd65oI/s200/spybhoremover.jpg" width="200" /&gt;&lt;/a&gt;SpyBHORemover ayuda en la identificación y la eliminación rápida de malware que se aloja como BHO.  Para esta labor utiliza análisis heurístico y análisis online utilizando servicios de internet designados a la detección de malware.&lt;br /&gt;
&lt;br /&gt;
Entre sus características destaca:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Posee opciones de respaldo permite al usuario quitar y reinstalar BHO todas la veces que quiera.&lt;/li&gt;
&lt;li&gt;Verificación en línea de el BHO malévolo usando: VirusTotal, ThreatExpert y ProcessLibrary . &lt;/li&gt;
&lt;li&gt;Exhibe la información detallada para cada BHO instalado: nombre de clase de BHO, información del análisis, compañía, nombre de producto, fecha de instalación, CLSID del BHO y trayectoria del archivo de BHO.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;br /&gt;
SpyBHORemover es una herramienta portable independiente que no requiere ninguna instalación. Trabaja en la Windows plataformas a partir de Windows Xp al último sistema operativo, Windows 7.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de SpyBHORemover:&lt;br /&gt;
&lt;a href="http://www.securityxploded.com/bhoremover.php" target="_blank"&gt;http://www.securityxploded.com/bhoremover.php&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-2879347533140536728?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/_QIrMBChkao" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/2879347533140536728/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=2879347533140536728&amp;isPopup=true" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2879347533140536728?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2879347533140536728?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/_QIrMBChkao/herramienta-para-explorar-y-eliminar.html" title="Herramienta para explorar y eliminar BHO malévolos de Internet Explorer." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/TCusYttPGNI/AAAAAAAAAnI/u3KIjYd65oI/s72-c/spybhoremover.jpg" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/06/herramienta-para-explorar-y-eliminar.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkYMRXczeyp7ImA9WxFWGUk.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-388522417853037794</id><published>2010-06-07T21:49:00.000+02:00</published><updated>2010-06-07T21:49:44.983+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-06-07T21:49:44.983+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Monitorización de integridad de ficheros en Linux en tiempo real.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/dkjRB6jdGuvdFjEn5vtIOvng-iM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/dkjRB6jdGuvdFjEn5vtIOvng-iM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/dkjRB6jdGuvdFjEn5vtIOvng-iM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/dkjRB6jdGuvdFjEn5vtIOvng-iM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Con iWatch una herramienta de monitorización de integridad de ficheros en tiempo real, para sistemas Linux. iWatch se puede ejecutar en dos modos:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;a href="http://4.bp.blogspot.com/_hS7JC7hfz9A/TA1NOgdmUUI/AAAAAAAAAnA/2TFWX3XsWZQ/s1600/iWatch_1.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="141" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/TA1NOgdmUUI/AAAAAAAAAnA/2TFWX3XsWZQ/s200/iWatch_1.png" width="200" /&gt;&lt;/a&gt;
&lt;li&gt;Modo del demonio, donde iWatch se ejecuta como demonio del sistema y supervisa los blancos  marcados en el archivo configuración xml. &lt;/li&gt;
&lt;li&gt;Modo comando, especificando todos los parámetros: blanco a monitorizar, dirección de correo a la que enviar informe, excepciones….&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Características destacadas de iWatch:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Envía alertas de cambios al correo electrónico y permite configurar varios correos electrónicos por cada blanco a monitorizar.&lt;/li&gt;
&lt;li&gt;Permite usar excepciones de forma que si no se quiere supervisar un archivo concreto dentro de un directorio blanco se puede excluir.&lt;/li&gt;
&lt;li&gt;Permite configurar acciones a realizar cuando se detecta una modificación en el blanco que supervisa. Por ejemplo: configurar iWatch para que si se modifica un archivo restablecer una copia original del archivo.&lt;/li&gt;
&lt;li&gt;Permite configurar que aspectos se quieren monitorizar: cambios en atributos, modificaciones, apertura de fichero, cierre, si fue movido…&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Esta herramienta puede ser muy útil para monitorizar archivos sensibles o directorio, frente cualquier cambio.  Como por ejemplo monitorizar de los archivos /etc/passwd o /etc/shadow, el directorio /bin o supervisar el directorio de raíz de un sitio web, contra cualquier cambio indeseado.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de iWacth:&lt;br /&gt;
&lt;a href="http://iwatch.sourceforge.net/index.html" target="_blank"&gt;http://iwatch.sourceforge.net/index.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-388522417853037794?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/HzqlxrGplgw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/388522417853037794/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=388522417853037794&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/388522417853037794?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/388522417853037794?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/HzqlxrGplgw/monitorizacion-de-integridad-de.html" title="Monitorización de integridad de ficheros en Linux en tiempo real." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/TA1NOgdmUUI/AAAAAAAAAnA/2TFWX3XsWZQ/s72-c/iWatch_1.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/06/monitorizacion-de-integridad-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ck8GQHk6fSp7ImA9WxFWEUk.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-8690176696892252207</id><published>2010-05-29T15:47:00.000+02:00</published><updated>2010-05-29T15:47:01.715+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-05-29T15:47:01.715+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Monitorizar seguridad de páginas Web.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/mq0lw9EPqxMjoe8nH4P9Fe--EYM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/mq0lw9EPqxMjoe8nH4P9Fe--EYM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/mq0lw9EPqxMjoe8nH4P9Fe--EYM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/mq0lw9EPqxMjoe8nH4P9Fe--EYM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Con la herramienta NSIA es posible monitorizar la seguridad de páginas Web. Es posible detectar los riesgos de seguridad más corrientes que se pueden encontrar en páginas Web. &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://1.bp.blogspot.com/_hS7JC7hfz9A/TAEaq80u60I/AAAAAAAAAm4/zxq_HWUXG0k/s1600/nsia.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="164" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/TAEaq80u60I/AAAAAAAAAm4/zxq_HWUXG0k/s200/nsia.jpg" width="200" /&gt;&lt;/a&gt;No precisa de la instalación de un componente en el servidor ya que su funcionamiento se basa en un motor de búsquedas que hace barridos de búsqueda en la página Web y al detectar cambios los analiza.&lt;br /&gt;
&lt;br /&gt;
Con NSIA es posible detectar los siguientes fallos de seguridad:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Detecta los cambios producidos en caso de un Defacements. &lt;/li&gt;
&lt;li&gt;Detecta si se cumplen las condiciones de privacidad de información de los usuarios. Como por ejemplo archivos de usuarios y contraseñas accesibles desde el exterior.&lt;/li&gt;
&lt;li&gt;Detecta si la página tiene exploits que infectan a los visitantes. En caso de que un atacante colocara un exploit  en la página con NSIA es posible detectarlo.&lt;/li&gt;
&lt;li&gt;Analiza si la página Web reporta información delicada sobre la estructura del sistema en sus mensajes de error.&lt;/li&gt;
&lt;li&gt;Permite configurar acciones cuando detecta un cambio en la pagina Web, por ejemplo el envío de un mensaje de texto (IM, email, SMS) o la ejecución de una acción de escritura en la página Web.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Más información y descarga de NSIA:&lt;br /&gt;
&lt;a href="http://threatfactor.com/Products/NSIA" target="_blank"&gt;http://threatfactor.com/Products/NSIA&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-8690176696892252207?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/_AeCYSalRYg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/8690176696892252207/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=8690176696892252207&amp;isPopup=true" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8690176696892252207?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8690176696892252207?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/_AeCYSalRYg/monitorizar-seguridad-de-paginas-web.html" title="Monitorizar seguridad de páginas Web." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_hS7JC7hfz9A/TAEaq80u60I/AAAAAAAAAm4/zxq_HWUXG0k/s72-c/nsia.jpg" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/05/monitorizar-seguridad-de-paginas-web.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUIMRXs8eip7ImA9WxFXEkQ.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-3827359787470701662</id><published>2010-05-19T21:33:00.000+02:00</published><updated>2010-05-19T21:33:04.572+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-05-19T21:33:04.572+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta de análisis de malware.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/FMVkjHHFtuzEaps4rzHKvZuOd9A/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FMVkjHHFtuzEaps4rzHKvZuOd9A/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/FMVkjHHFtuzEaps4rzHKvZuOd9A/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FMVkjHHFtuzEaps4rzHKvZuOd9A/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Se trata de Zero Wine una herramienta bajo licencia GLP v2 para analizar dinámicamente el comportamiento del malware. Esta herramienta basa su funcionamiento en cargar el malware con Wine en una jaula virtual y recoge la información sobre los APIs llamados por el malware. La salida generada por Wine (usando la variable de entorno de eliminación de errores WINEDEBUG) pertenece a las llamadas de las API usadas por el malware. Con esta información, se analiza el comportamiento del malware. &lt;br /&gt;
&lt;a href="http://3.bp.blogspot.com/_hS7JC7hfz9A/S_Q8xy_ZzPI/AAAAAAAAAmw/vKJxbzDls_U/s1600/zerowine-img1.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="90" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/S_Q8xy_ZzPI/AAAAAAAAAmw/vKJxbzDls_U/s200/zerowine-img1.png" width="200" /&gt;&lt;/a&gt;&lt;br /&gt;
Se distribuye el Zero Wine en una imagen de la máquina virtual QEMU con un sistema operativo Debian instalado. La imagen contiene software para cargar y para analizar el malware y para generar los informes basados en la información recopilada (este software se almacena en /home/malware/zerowine). Para correr Zero Wine se utiliza un script que carga la maquina virtual y lanza un servicio web en el puerto 8000 en dicha maquina. Para enviar archivos a analizar se utiliza la aplicación web que corre en el servidor web de la maquina virtual.&lt;br /&gt;
&lt;br /&gt;
Existe una versión mejorada de este proyecto se llama Zero Wine Tryouts basado en el mismo motor pero con mejoras en el comportamiento y más opciones.&lt;br /&gt;
Es una excelente herramienta para analizar malware ya que nos permite ver todas las acciones que ejecuta el malware en el sistema.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Zero Wine:&lt;br /&gt;
&lt;a href="http://zerowine.sourceforge.net/" target="_blank"&gt;http://zerowine.sourceforge.net/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Zero Wine Tryouts:&lt;br /&gt;
&lt;a href="http://zerowine-tryout.sourceforge.net/" target="_blank"&gt;http://zerowine-tryout.sourceforge.net/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-3827359787470701662?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/YQ_EE5nO09s" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/3827359787470701662/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=3827359787470701662&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3827359787470701662?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3827359787470701662?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/YQ_EE5nO09s/herramienta-de-analisis-de-malware.html" title="Herramienta de análisis de malware." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/S_Q8xy_ZzPI/AAAAAAAAAmw/vKJxbzDls_U/s72-c/zerowine-img1.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/05/herramienta-de-analisis-de-malware.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUQEQno_cCp7ImA9WxFRGUw.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-3550296623776198388</id><published>2010-05-03T22:07:00.001+02:00</published><updated>2010-05-03T22:08:23.448+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-05-03T22:08:23.448+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Test penetración" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Auditar la seguridad en plataformas de virtualización.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/t_nTwDzdGQzvg1UU5_ffRiBrrA8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/t_nTwDzdGQzvg1UU5_ffRiBrrA8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/t_nTwDzdGQzvg1UU5_ffRiBrrA8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/t_nTwDzdGQzvg1UU5_ffRiBrrA8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;La virtualización de sistemas se utiliza cada vez más debido a sus grandes ventajas: reducción de los costes, administración centralizada, integración de arquitecturas… y finalmente nuevos recursos en materia de seguridad.&lt;br /&gt;
&lt;a href="http://3.bp.blogspot.com/_hS7JC7hfz9A/S98ss-uK8nI/AAAAAAAAAmo/-0MNLGuVHjE/s1600/Virtualizacion.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="100" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/S98ss-uK8nI/AAAAAAAAAmo/-0MNLGuVHjE/s200/Virtualizacion.jpg" width="100" /&gt;&lt;/a&gt;&lt;br /&gt;
Pero también entraña nuevas amenazas de seguridad como son las vulnerabilidades de plataformas de virtualización. Con VASTO es posible auditar la seguridad de plataformas de virtualización.&lt;br /&gt;
&lt;br /&gt;
Vasto es un conjunto de herramientas que permiten explotar vulnerabilidades de las principales infraestructuras de virtualización: VMware y Citrix XenCenter. VASTO está formado por componentes de Metasploit.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de VASTO:&lt;br /&gt;
&lt;a href="http://blog.nibblesec.org/search/label/tool" target="_blank"&gt;http://blog.nibblesec.org/search/label/tool&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-3550296623776198388?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/I9hiKhARMtQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/3550296623776198388/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=3550296623776198388&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3550296623776198388?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3550296623776198388?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/I9hiKhARMtQ/auditar-la-seguridad-en-plataformas-de.html" title="Auditar la seguridad en plataformas de virtualización." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/S98ss-uK8nI/AAAAAAAAAmo/-0MNLGuVHjE/s72-c/Virtualizacion.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/05/auditar-la-seguridad-en-plataformas-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0YMQHs8fCp7ImA9WxFREEg.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-1437741893792671494</id><published>2010-04-23T21:33:00.000+02:00</published><updated>2010-04-23T21:33:01.574+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-23T21:33:01.574+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="VoIP" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta para simular mensajes y escenarios de SIP.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/TNwXavAv9Y7HGDshl0Pwd-WGQo8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/TNwXavAv9Y7HGDshl0Pwd-WGQo8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/TNwXavAv9Y7HGDshl0Pwd-WGQo8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/TNwXavAv9Y7HGDshl0Pwd-WGQo8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Se trata de SIP Inspector una herramienta escrita en JAVA que permite simular mensajes y escenarios de SIP. Con esta herramienta es posible crear y monitorizar mensajes de SIP y de esta forma crear escenarios personalizados de señalización SIP. &lt;br /&gt;
&lt;br /&gt;
Entre sus características destaca:&lt;br /&gt;
&lt;a href="http://1.bp.blogspot.com/_hS7JC7hfz9A/S9H1KqhrX1I/AAAAAAAAAmg/F2hHj0wnPzU/s1600/sip+inspector.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/S9H1KqhrX1I/AAAAAAAAAmg/F2hHj0wnPzU/s200/sip+inspector.jpg" width="158" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Permite realizar llamadas simultáneas.&lt;/li&gt;
&lt;li&gt;La generación de llamadas puede ser fijada en llamadas por segundo.&lt;/li&gt;
&lt;li&gt;Permite lanzar flujos RPT de un archivo de captura pcap.&lt;/li&gt;
&lt;li&gt;Puede soportar  múltiples flujos de RTP al mismo tiempo.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;br /&gt;
Es una herramienta ideal para auditarla seguridad de VOIP y con grandes aplicaciones para los que quieran conocer más sobre el protocolo de señalización SIP, gracias a la incorporación de esquemas para los casos de UAC y de UAS.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de SIP Inspector:&lt;br /&gt;
&lt;a href="http://sites.google.com/site/sipinspectorsite/" target="_blank"&gt;http://sites.google.com/site/sipinspectorsite/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Tutorial de SIP Inspector:&lt;br /&gt;
&lt;a href="http://sites.google.com/site/sipinspectorsite/tutorial" target="_blank"&gt;http://sites.google.com/site/sipinspectorsite/tutorial&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-1437741893792671494?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/jbvHwR12_Ck" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/1437741893792671494/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=1437741893792671494&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1437741893792671494?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1437741893792671494?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/jbvHwR12_Ck/herramienta-para-simular-mensajes-y.html" title="Herramienta para simular mensajes y escenarios de SIP." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_hS7JC7hfz9A/S9H1KqhrX1I/AAAAAAAAAmg/F2hHj0wnPzU/s72-c/sip+inspector.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/04/herramienta-para-simular-mensajes-y.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkANRn88cSp7ImA9WxFSFEk.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-2099515062081199719</id><published>2010-04-16T21:06:00.000+02:00</published><updated>2010-04-16T21:06:37.179+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-16T21:06:37.179+02:00</app:edited><title>Auditar seguridad en el código de aplicaciones.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Nb9BOfGyh-V0uhTR4D_J2-uWPVY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Nb9BOfGyh-V0uhTR4D_J2-uWPVY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Nb9BOfGyh-V0uhTR4D_J2-uWPVY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Nb9BOfGyh-V0uhTR4D_J2-uWPVY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Con la herramienta RATS es posible auditar la seguridad del código de aplicaciones escritas en: &lt;b&gt;C, C++, Perl, PHP y Python&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
RATS analiza el código y al finalizar muestra una lista con los potenciales problemas de seguridad, una descripción del problema y una posible solución para fortificar la aplicación. También proporciona un gravamen relativo de la severidad potencial de cada problema, para ayudar al auditor de seguridad a priorizar los fallos de seguridad.&lt;br /&gt;
&lt;br /&gt;
Uso: &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Rats  [- d] [- h] [- r] [- w] [- x] [file1 file2… filen]&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Opciones explicadas: &lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_hS7JC7hfz9A/S8i03q9MWbI/AAAAAAAAAmY/snmzys6Ro28/s1600/bug11.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="150" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/S8i03q9MWbI/AAAAAAAAAmY/snmzys6Ro28/s200/bug11.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;b&gt;- d &lt;/b&gt;especifica una base de datos de  vulnerabilidades externa para cargar. Rats contiene una base de datos interna pero con este parámetro se pueden pasar otras bases de datos.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;- h&lt;/b&gt; exhibe un breve resumen sobre el uso de rats.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;- i&lt;/b&gt; muestra una lista de llamadas de función a las que se le pasaron archivos externos. Esta lista aparece al final de la lista de vulnerabilidades. &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;- l&lt;/b&gt; fuerza el lenguaje que se utilizará sin importar la extensión de nombre de fichero. Los nombres válidos del lenguaje son actualmente “c”, “Perl”, “PHP” y “pitón”.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;- r&lt;/b&gt; aplica referencias a las llamadas de función vulnerables que no se están utilizando.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;- w&lt;/b&gt; fija el nivel de severidad. Los niveles válidos son 1, 2 o 3.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;- x&lt;/b&gt; no carga la bases de datos de vulnerabilidades que tiene por defecto.&lt;br /&gt;
&lt;br /&gt;
Rats está disponible tanto para la plataforma Windows como Linux bajo licencia GNU. Es una herramienta muy útil para limpiar errores de código y fallos de seguridad, aunque debe usarse como complemento de una buena inspección manual.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Rats:&lt;br /&gt;
&lt;a href="http://www.fortify.com/security-resources/rats.jsp" target="_blank"&gt;http://www.fortify.com/security-resources/rats.jsp&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-2099515062081199719?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/r1A3u2qPJZ4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/2099515062081199719/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=2099515062081199719&amp;isPopup=true" title="4 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2099515062081199719?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2099515062081199719?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/r1A3u2qPJZ4/auditar-seguridad-en-el-codigo-de.html" title="Auditar seguridad en el código de aplicaciones." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_hS7JC7hfz9A/S8i03q9MWbI/AAAAAAAAAmY/snmzys6Ro28/s72-c/bug11.jpg" height="72" width="72" /><thr:total>4</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/04/auditar-seguridad-en-el-codigo-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D08AQnszeip7ImA9WxFTF0k.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-5058007941212905718</id><published>2010-04-08T18:57:00.000+02:00</published><updated>2010-04-08T18:57:23.582+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-08T18:57:23.582+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta para firma digital de documentos con DNI electrónico o certificado digital.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/aNEo3NO4E5GIw_OEpsN-utSOBoc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/aNEo3NO4E5GIw_OEpsN-utSOBoc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/aNEo3NO4E5GIw_OEpsN-utSOBoc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/aNEo3NO4E5GIw_OEpsN-utSOBoc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Con la herramienta XolidoSign se puede realizar firmas digitales en documentos con DNI electrónico o con un certificado digital. La firma digital en documentos se utiliza para:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Poder verificar la autoría del archivo (autenticación).&lt;/li&gt;
&lt;li&gt;Verificar que el documento no ha sido modificado (integridad).&lt;/li&gt;
&lt;li&gt;Adjudicar la autoría innegable del archivo (no repudio). &lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;a href="http://4.bp.blogspot.com/_hS7JC7hfz9A/S74Kt-s8_cI/AAAAAAAAAmQ/9cEKgXvgyGA/s1600/xolidosing.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="158" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/S74Kt-s8_cI/AAAAAAAAAmQ/9cEKgXvgyGA/s200/xolidosing.jpg" width="200" /&gt;&lt;/a&gt;Entre las características de XolidoSign destaca:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Soporta muchos tipos de certificado digital.&lt;/li&gt;
&lt;li&gt;Permite firmar cualquier documento o archivo sin límite de tamaño: PDF, Excel, Word, Powerpoint, archivos txt, html, php, bases de datos, imágenes, diseños vectoriales, archivos 3D, vídeos, planos, música...&lt;/li&gt;
&lt;li&gt;Soporta firma PDF integrada o externa. Permite hacer visible o invisible el campo de firma en el propio documento PDF.&lt;/li&gt;
&lt;li&gt;Permite la firma de múltiples documentos y archivos de una sola vez. Robusto y sencillo.&lt;/li&gt;
&lt;li&gt;Comprueba la validez del certificado electrónico y el estado de revocación con la entidad emisora.&lt;/li&gt;
&lt;li&gt;Puede firmar con sello de tiempo integrado o realizar sello temporal independiente de los documentos o archivos.&lt;/li&gt;
&lt;li&gt;Añadiendo el sellado temporal al documento, archivo o firma, se puede garantizar su existencia en un momento determinado. XolidoSign permite utilizar cualquier servidor de sellado de tiempo.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Es una herramienta gratuita disponible solo bajo la plataforma Windows.&lt;br /&gt;
&lt;br /&gt;
Más información o descarga:&lt;br /&gt;
&lt;a href="http://www.xolido.com/lang/productosyservicios/firmaelectronicayselladodetiempo/xolidosign/?idboletin=1922&amp;amp;idseccion=10749" target="_blank"&gt;http://www.xolido.com/lang/productosyservicios/firmaelectronicayselladodetiempo/xolidosign/?idboletin=1922&amp;amp;idseccion=10749&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-5058007941212905718?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/ThItd0MZFGU" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/5058007941212905718/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=5058007941212905718&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5058007941212905718?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5058007941212905718?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/ThItd0MZFGU/herramienta-para-firma-digital-de.html" title="Herramienta para firma digital de documentos con DNI electrónico o certificado digital." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/S74Kt-s8_cI/AAAAAAAAAmQ/9cEKgXvgyGA/s72-c/xolidosing.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/04/herramienta-para-firma-digital-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Dk8MQ3g9cCp7ImA9WxFTEUk.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-8835991913098358177</id><published>2010-04-01T19:58:00.002+02:00</published><updated>2010-04-01T20:01:22.668+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-01T20:01:22.668+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Firewall" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta para chequear las reglas de cortafuegos.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Qmk-Hj1Ouloc5NyymOhoBJpmkP0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Qmk-Hj1Ouloc5NyymOhoBJpmkP0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Qmk-Hj1Ouloc5NyymOhoBJpmkP0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Qmk-Hj1Ouloc5NyymOhoBJpmkP0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Con la herramienta Flint es posible chequear reglas de cortafuegos. Esta herramienta nos permite optimizar la seguridad de una red local que posee varios cortafuegos.&lt;br /&gt;
&lt;br /&gt;
Flint permite subsanar los errores de seguridad que se cometen a la hora de configurarlos, que suelen ser:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_hS7JC7hfz9A/S7Td4AJ0AsI/AAAAAAAAAmI/i3elWIpaFs4/s1600/flint.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="152" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/S7Td4AJ0AsI/AAAAAAAAAmI/i3elWIpaFs4/s200/flint.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;Permitir servicios inseguros que pueden comprometer la seguridad de la red.&lt;/li&gt;
&lt;li&gt;No controlar bien los equipos que forman parte de la DMZ.&lt;/li&gt;
&lt;li&gt;Exponer los puertos de gerencia de los cortafuegos a redes inseguras.&lt;/li&gt;
&lt;li&gt;Utilizar reglas redundantes en los cortafuegos, esto complica la configuración y ralentiza el dispositivo.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Entre las características de Flint destaca:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Permite limpiar las configuraciones en caso de reglas redundantes o erróneas.&lt;/li&gt;
&lt;li&gt;Avisa de las reglas que son demasiado permisivas.&lt;/li&gt;
&lt;li&gt;Permite evaluar futuras reglas que se quieran implementar para que no causen conflicto.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Flint soporta los cortafuegos:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Cisco Pix/ASA.&lt;/li&gt;
&lt;li&gt;IPTables.&lt;/li&gt;
&lt;li&gt;Pf.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Flint es una herramienta que solo está disponible para la plataforma Linux. Es ideal para chequear la configuración de cortafuegos en una red, también sirve para comprender las configuraciones de los cortafuegos.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Flint:&lt;br /&gt;
&lt;a href="http://runplaybook.com/p/11#" target="_blank"&gt;http://runplaybook.com/p/11#&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-8835991913098358177?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/_cMq5BFn0YM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/8835991913098358177/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=8835991913098358177&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8835991913098358177?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8835991913098358177?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/_cMq5BFn0YM/herramienta-para-chequear-las-reglas-de.html" title="Herramienta para chequear las reglas de cortafuegos." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/S7Td4AJ0AsI/AAAAAAAAAmI/i3elWIpaFs4/s72-c/flint.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/04/herramienta-para-chequear-las-reglas-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0YNRX85cSp7ImA9WxBaF0w.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-9062395235090468490</id><published>2010-03-27T18:33:00.000+01:00</published><updated>2010-03-27T18:33:14.129+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-03-27T18:33:14.129+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="IDS" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta para testeo automático de IDS.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/fQi61VXDhoUxluyzD_C3QeOgJC4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/fQi61VXDhoUxluyzD_C3QeOgJC4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/fQi61VXDhoUxluyzD_C3QeOgJC4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/fQi61VXDhoUxluyzD_C3QeOgJC4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;WinAUTOPWN es una herramienta automatizada para el descubrimiento de vulnerabilidades, ideal para realizar un testeo rápido de un IDS. Esta herramienta no se desarrollo con el propósito de competir contra otras aplicaciones similares como: Core Impact, Inmunity Canvas o Metasploit Framework. Lo que se pretende en WinAUTOPWN es tener una herramienta sencilla pero muy eficaz para la automatización de descubrimiento de vulnerabilidades y aprovechamiento mediante exploits.&lt;br /&gt;
&lt;br /&gt;
Entre sus principales característica destaca:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;a href="http://3.bp.blogspot.com/_hS7JC7hfz9A/S65BE2jXnJI/AAAAAAAAAmA/fLZ-3JTIe_A/s1600/winAUTOPWN_00.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="185" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/S65BE2jXnJI/AAAAAAAAAmA/fLZ-3JTIe_A/s200/winAUTOPWN_00.jpg" width="200" /&gt;&lt;/a&gt;
&lt;li&gt;Contiene exploits compilados (binarios y ejecutables) de las vulnerabilidades más conocidas. &lt;/li&gt;
&lt;li&gt;Escanea puertos 1 al 65535 TCP después de reconocer la IP, ejecuta los exlpoits de acuerdo a la lista de puertos abiertos “Openports.TXT”. &lt;/li&gt;
&lt;li&gt;Realiza escaneo de puertos multihilo. &lt;/li&gt;
&lt;li&gt;No requiere ninguna base de datos en el back-end. &lt;/li&gt;
&lt;li&gt;La ejecución de exploits no se basa en técnicas de Fingerprinting, se realiza de forma independiente.&lt;/li&gt;
&lt;li&gt;No se necesita compilar el código fuente.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Es una herramienta para Windows ideal para realizar un testeo rápido de  un IDS, debido a su eficacia y facilidad de uso.&lt;br /&gt;
&lt;br /&gt;
Esta herramienta al poseer exploits puede ser detectada por algunos antivirus como infectada, es normal ya que posee el código de muchos exploits conocidos.&lt;br /&gt;
&lt;br /&gt;
Más información de WinAUTOPWN:&lt;br /&gt;
&lt;a href="http://winautopwn.co.nr/" target="_blank"&gt;http://winautopwn.co.nr/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Descarga de WinAUTOPWN:&lt;br /&gt;
&lt;a href="http://089dc64a.seriousfiles.com/" target="_blank"&gt;http://089dc64a.seriousfiles.com/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-9062395235090468490?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/y4eSmmyPCvQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/9062395235090468490/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=9062395235090468490&amp;isPopup=true" title="5 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/9062395235090468490?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/9062395235090468490?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/y4eSmmyPCvQ/herramienta-para-testeo-automatico-de.html" title="Herramienta para testeo automático de IDS." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/S65BE2jXnJI/AAAAAAAAAmA/fLZ-3JTIe_A/s72-c/winAUTOPWN_00.jpg" height="72" width="72" /><thr:total>5</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/03/herramienta-para-testeo-automatico-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUYERH07cSp7ImA9WxBaEEk.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-5915353837328857230</id><published>2010-03-20T00:57:00.002+01:00</published><updated>2010-03-20T00:58:25.309+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-03-20T00:58:25.309+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="Auditoria" /><title>Herramienta para identificar versiones de servicios de red.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/PvtP5QSq65quP8CE7qV2SFPAw6c/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/PvtP5QSq65quP8CE7qV2SFPAw6c/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/PvtP5QSq65quP8CE7qV2SFPAw6c/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/PvtP5QSq65quP8CE7qV2SFPAw6c/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Se trata de Vmap una herramienta disponible solo para Linux, que permite identificar versiones de servicios de red. Vmap identifica las versiones de los siguientes servicios: ftp, smtp, pop3, imap y http.&lt;br /&gt;
&lt;a href="http://3.bp.blogspot.com/_hS7JC7hfz9A/S6QPI2K1AlI/AAAAAAAAAl4/1fKIvFuk_a0/s1600-h/forense.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="106" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/S6QPI2K1AlI/AAAAAAAAAl4/1fKIvFuk_a0/s200/forense.jpg" width="200" /&gt;&lt;/a&gt;&lt;br /&gt;
Su método de funcionamiento se basa en analizar las respuestas de los diferentes servicios y compararlas con su base de datos para identificar la versión del servicio.&lt;br /&gt;
&lt;br /&gt;
Es una herramienta, muy útil para auditorias ya que identificando las versiones de los servicios se puede buscar las vulnerabilidades de los mismos.&lt;br /&gt;
&lt;br /&gt;
Descarga de Vmap:&lt;br /&gt;
&lt;a href="http://freeworld.thc.org/root/tools/vmap.tar.gz" target="_blank"&gt;http://freeworld.thc.org/root/tools/vmap.tar.gz&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-5915353837328857230?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/_Kq-ZqUEylA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/5915353837328857230/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=5915353837328857230&amp;isPopup=true" title="7 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5915353837328857230?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5915353837328857230?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/_Kq-ZqUEylA/herramienta-para-identificar-versiones.html" title="Herramienta para identificar versiones de servicios de red." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/S6QPI2K1AlI/AAAAAAAAAl4/1fKIvFuk_a0/s72-c/forense.jpg" height="72" width="72" /><thr:total>7</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/03/herramienta-para-identificar-versiones.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkENRX89fyp7ImA9WhdbF00.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-8002785781147617137</id><published>2010-03-12T21:31:00.003+01:00</published><updated>2011-10-15T21:58:14.167+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-15T21:58:14.167+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="SSL" /><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="Auditoria" /><title>Auditar seguridad de SSL.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/NL821bCxwW5a8X_vmGUuLQU3ens/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/NL821bCxwW5a8X_vmGUuLQU3ens/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/NL821bCxwW5a8X_vmGUuLQU3ens/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/NL821bCxwW5a8X_vmGUuLQU3ens/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Existen dos herramientas muy completas para auditar la seguridad de SSL: SSLScan y SSL Audit.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;SSLScan.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Sirve para comprobar el tipo de cifrado SSL que utiliza un servicio. Es una herramienta para Linux que necesita el compilador GNU para C y la libreria OpenSSL.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://4.bp.blogspot.com/_hS7JC7hfz9A/S5qkC_jgDGI/AAAAAAAAAlo/gU4mioH9a0g/s1600-h/sslscan.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/S5qkC_jgDGI/AAAAAAAAAlo/gU4mioH9a0g/s200/sslscan.png" width="198" /&gt;&lt;/a&gt;Modo de empleo:&lt;br /&gt;
&lt;br /&gt;
Comando: &lt;br /&gt;
&lt;br /&gt;
sslscan [opciones] [host: puerto] &lt;br /&gt;
&lt;br /&gt;
Opciones:&lt;br /&gt;
&lt;br /&gt;
--targets= &lt;br /&gt;
Sirve para pasarle un archivo que contiene una lista de host para chequear. Los host se pueden suministrar con puertos puertos (es decir host: puerto).&lt;br /&gt;
&lt;br /&gt;
--no-failed &lt;br /&gt;
No muestra los tipos de cifrado que no acepta el host.&lt;br /&gt;
&lt;br /&gt;
--ssl2 &lt;br /&gt;
Comprueba solamente el cifrado SSLv2. &lt;br /&gt;
&lt;br /&gt;
--ssl3 &lt;br /&gt;
Comprueba solamente el cifrado SSLv3.&lt;br /&gt;
&lt;br /&gt;
--tls1 &lt;br /&gt;
Comprueba solamente el cifrado TLSv1.&lt;br /&gt;
&lt;br /&gt;
--pk= &lt;br /&gt;
Sirve para pasarle un archivo PKCS#12.&lt;br /&gt;
&lt;br /&gt;
--pkpass= &lt;br /&gt;
La contraseña para PKCS#12.&lt;br /&gt;
&lt;br /&gt;
--certs= &lt;br /&gt;
Pasarle un archivo que contiene PEM/ASN1. &lt;br /&gt;
&lt;br /&gt;
--starttls &lt;br /&gt;
Introducir un STARTTLS para servicios smtp.&lt;br /&gt;
&lt;br /&gt;
--HTTP &lt;br /&gt;
Prueba una conexión del HTTP. &lt;br /&gt;
&lt;br /&gt;
-- bugs&lt;br /&gt;
Buscar bugs en SLL.&lt;br /&gt;
&lt;br /&gt;
--xml= &lt;br /&gt;
Mostrar resultados de la salida en archivo de XML. &lt;br /&gt;
&lt;br /&gt;
Más información y descarga de SSLScan:&lt;br /&gt;
&lt;a href="https://www.titania.co.uk/index.php?option=com_content&amp;amp;view=article&amp;amp;id=56&amp;amp;Itemid=68" target="_blank"&gt;https://www.titania.co.uk/index.php?option=com_content&amp;amp;view=article&amp;amp;id=56&amp;amp;Itemid=68&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;SSL Audit.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Es otra herramienta para comprobar el tipo de cifrado SSL. Que incorpora posibilidades de Fingerprint para identificar el motor SLL del servidor, esta última opción es experimental y según el autor reporta falsos positivos.&lt;br /&gt;
&lt;br /&gt;
Identifica:&lt;br /&gt;
&lt;a href="http://3.bp.blogspot.com/_hS7JC7hfz9A/S5qkOsQg68I/AAAAAAAAAlw/Qa6GxZBPUqQ/s1600-h/ssl_scanner.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="129" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/S5qkOsQg68I/AAAAAAAAAlw/Qa6GxZBPUqQ/s200/ssl_scanner.png" width="200" /&gt;&lt;/a&gt;&lt;br /&gt;
• IIS7.5 (Schannel).&lt;br /&gt;
• IIS7.0 (Schannel).&lt;br /&gt;
• IIS 6.0 (Schannel).&lt;br /&gt;
• Apache (Openssl).&lt;br /&gt;
• Apache (NSS).&lt;br /&gt;
• Certicom.&lt;br /&gt;
• RSA BSAFE.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Documentación de SSL Audit:&lt;br /&gt;
&lt;a href="http://www.g-sec.lu/sslaudit/documentation.pdf" target="_blank"&gt;http://www.g-sec.lu/sslaudit/documentation.pdf&lt;/a&gt;&lt;br /&gt;
Descarga de SSL Audit:&lt;br /&gt;
&lt;a href="http://www.g-sec.lu/sslaudit/sslaudit.zip" target="_blank"&gt;http://www.g-sec.lu/sslaudit/sslaudit.zip&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-8002785781147617137?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/VYAOOkO8sFM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/8002785781147617137/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=8002785781147617137&amp;isPopup=true" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8002785781147617137?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8002785781147617137?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/VYAOOkO8sFM/auditar-seguridad-de-ssl.html" title="Auditar seguridad de SSL." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/S5qkC_jgDGI/AAAAAAAAAlo/gU4mioH9a0g/s72-c/sslscan.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/03/auditar-seguridad-de-ssl.html</feedburner:origLink></entry></feed>

