<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;DkUGRnc_eCp7ImA9WhBaEk8.&quot;"><id>tag:blogger.com,1999:blog-16202323</id><updated>2013-05-22T14:03:47.940+02:00</updated><category term="Redes" /><category term="Keylogger" /><category term="Test penetración" /><category term="Esteganografia" /><category term="IDS" /><category term="Recuperación de datos" /><category term="Fingerprinting" /><category term="Borrado Seguro" /><category term="Informática Forense" /><category term="Metadatos" /><category term="Windows" /><category term="Firewall" /><category term="SQL injection" /><category term="Auditoria" /><category term="VoIP" /><category term="Malware" /><category term="Rootkit" /><category term="Linux" /><category term="Seguridad" /><category term="Honeypot" /><category term="SSL" /><category term="Antivirus" /><category term="SCADA" /><category term="Spam" /><category term="WiFi" /><title>Guru de la  informática</title><subtitle type="html">En este blog informático esta reflejada mi experiencia en el mundo de la informática. Mis publicaciones seran sobre seguridad informática e internet. Las técnicas y herramientas aquí explicadas son para fomentar la seguridad de la información dentro de la filosofía del hacking ético.</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://vtroger.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>400</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/GuruDeLaInformtica" /><feedburner:info uri="gurudelainformtica" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>GuruDeLaInformtica</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><entry gd:etag="W/&quot;AkIHRHw5eCp7ImA9WhBaEUg.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-3066369680760194534</id><published>2013-05-21T19:45:00.000+02:00</published><updated>2013-05-21T19:48:55.220+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-05-21T19:48:55.220+02:00</app:edited><title>Este blog en Twitter.</title><content type="html">&lt;a href="http://2.bp.blogspot.com/-Fy8Qr-ORdW8/UZuxNVIMofI/AAAAAAAAAqg/g619VI_7VAg/s1600/twittter.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="147" src="http://2.bp.blogspot.com/-Fy8Qr-ORdW8/UZuxNVIMofI/AAAAAAAAAqg/g619VI_7VAg/s200/twittter.jpg" width="200" /&gt;&lt;/a&gt;Este blog desde hoy tendrá su sitio en Twitter donde se publicarán todas las entradas recientes y algún que otro comentario de un servidor. También quiero adelantar que tras una época de pocas publicaciones, intentare darle un poco más de vida a este blog, que últimamente, tengo algo abandonado. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Aquí os lo dejo:&lt;br /&gt;
&lt;a href="https://twitter.com/gurudelainf" target="_blank"&gt;https://twitter.com/gurudelainf&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/qH_Wq5g16HI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/3066369680760194534/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=3066369680760194534&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3066369680760194534?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3066369680760194534?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/qH_Wq5g16HI/este-blog-en-twitter.html" title="Este blog en Twitter." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-Fy8Qr-ORdW8/UZuxNVIMofI/AAAAAAAAAqg/g619VI_7VAg/s72-c/twittter.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2013/05/este-blog-en-twitter.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0EESH84eCp7ImA9WhBUFEU.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-3827890187519618967</id><published>2013-05-02T10:00:00.000+02:00</published><updated>2013-05-02T10:00:09.130+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-05-02T10:00:09.130+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="SCADA" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>SEGURIDAD SCADA: Herramientas de seguridad para WINCC y PLC´s S7.</title><content type="html">En este post tratare sobre tres herramientas muy interesantes para el análisis de seguridad y fortalecimiento de redes en SCADA Siemens y PLC´s S7, ya que el SCADA WINCC junto con los PLC´s de la serie S7 son los más usados en la automatización industrial.&lt;br /&gt;
&lt;br /&gt;
Estas herramientas son:&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;PLCScan.&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
Herramienta programada en python, para la exploración dispositivos PLC de la serie S7 a través del protocolo ModBus/tcp.&lt;br /&gt;
&lt;br /&gt;
Ejemplo de usos:&lt;br /&gt;
plcscan.py 192.168.0.1&lt;br /&gt;
plcscan.py --timeout 2 192.168.0.1:102 10.0.0.0/24&lt;br /&gt;
plcscan.py --hosts-list hosts.txt&lt;br /&gt;
&lt;br /&gt;
Ejemplos de resultados:&lt;br /&gt;
192.168.0.1:102 S7comm (src_tsap=0x100, dst_tsap=0x102)&lt;br /&gt;
&amp;nbsp;&amp;nbsp; Module&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 6ES7 151-8AB01-0AB0&amp;nbsp; v.0.2&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;
&amp;nbsp;&amp;nbsp; Basic Hardware&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 6ES7 151-8AB01-0AB0&amp;nbsp; v.0.2&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;
&amp;nbsp;&amp;nbsp; Basic Firmware&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; v.3.2.6&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;
&amp;nbsp;&amp;nbsp; Unknown (129)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : Boot Loader&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; A&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;
&amp;nbsp;&amp;nbsp; Name of the PLC&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : SIMATIC 300(xxxxxxxxx)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;
&amp;nbsp;&amp;nbsp; Name of the module&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : IM151-8 PN/DP CPU&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;
&amp;nbsp;&amp;nbsp; Plant identification&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;
&amp;nbsp;&amp;nbsp; Copyright&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : Original Siemens Equipment&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;
&amp;nbsp;&amp;nbsp; Serial number of module&amp;nbsp; : S C-BOUVxxxxxxxx&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;
&amp;nbsp;&amp;nbsp; Module type name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : IM151-8 PN/DP CPU&lt;br /&gt;
&lt;br /&gt;
Más información y descarga:&lt;br /&gt;
&lt;a href="https://code.google.com/p/plcscan/" target="_blank"&gt;https://code.google.com/p/plcscan/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;wincc_harvester.&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;a href="http://2.bp.blogspot.com/-wYEVbnJw5pQ/UYF0OzRuZAI/AAAAAAAAAqM/AKYSZVufaF0/s1600/SCADA.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="177" src="http://2.bp.blogspot.com/-wYEVbnJw5pQ/UYF0OzRuZAI/AAAAAAAAAqM/AKYSZVufaF0/s200/SCADA.png" width="200" /&gt;&lt;/a&gt;Un modulo para Metasploit que permite acceder a datos sensibles de la base de datos de Siemens SIMATIC WinCC, datos como: usuarios, roles, PLC..&lt;br /&gt;
Intalación en Metasploit:&lt;br /&gt;
Copiar el archivo “wincc_harvester.rb” en “/opt/metasploit/msf3/modules/auxiliary/admin/scada /”&lt;br /&gt;
Uso: &lt;br /&gt;
El uso auxiliar en “/admin /SCADA /wincc_harvester”&lt;br /&gt;
&lt;br /&gt;
Más información y descarga:&lt;br /&gt;
&lt;a href="https://github.com/nxnrt/wincc_harvester" target="_blank"&gt;https://github.com/nxnrt/wincc_harvester&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;OPC Server para PLC S7 Siemens.&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
El OPC server para PLCs S7 de Siemens ofrece conectividad a la familia de PLC´s S7 (S7-200, S7-300, S7-400 y S7 serie 1200) a través de Ethernet. Permite el acceso a datos en vivo de Siemens S7, este servidor es asequible, permite ponerlo en marcha de inmediato sin la complejidad de otros paquetes de software.&lt;br /&gt;
&lt;br /&gt;
Entres sus características destaca:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;La función de detección automática para los adaptadores NetLink-MPI Hilscher sin la necesidad de software de configuración adicional.&lt;/li&gt;
&lt;li&gt;Puede importar símbolos de proyectos de Simatic STEP 7 para la configuración simple de etiquetas.&lt;/li&gt;
&lt;li&gt;Configuración del sistema "en vivo" sin pérdida de datos, no requiere reinicio del servidor.&lt;/li&gt;
&lt;li&gt;Permite trabajar&amp;nbsp; en modo offline para ayudar a la integración de sistemas.&lt;/li&gt;
&lt;li&gt;Redundancia a nivel de dispositivo.&lt;/li&gt;
&lt;li&gt;Fácil configuración paso a paso basada en un asistente.&lt;/li&gt;
&lt;li&gt;Permite conceder y denegar el acceso a etiquetas basándose en el inicio de sesión del usuario. &lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
Más información y descarga:&lt;br /&gt;
&lt;a href="http://www.matrikonopc.com/downloads/442/index.aspx" target="_blank"&gt;http://www.matrikonopc.com/downloads/442/index.aspx&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:WordDocument&gt;
  &lt;w:View&gt;Normal&lt;/w:View&gt;
  &lt;w:Zoom&gt;0&lt;/w:Zoom&gt;
  &lt;w:TrackMoves/&gt;
  &lt;w:TrackFormatting/&gt;
  &lt;w:HyphenationZone&gt;21&lt;/w:HyphenationZone&gt;
  &lt;w:PunctuationKerning/&gt;
  &lt;w:ValidateAgainstSchemas/&gt;
  &lt;w:SaveIfXMLInvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;
  &lt;w:IgnoreMixedContent&gt;false&lt;/w:IgnoreMixedContent&gt;
  &lt;w:AlwaysShowPlaceholderText&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;
  &lt;w:DoNotPromoteQF/&gt;
  &lt;w:LidThemeOther&gt;ES&lt;/w:LidThemeOther&gt;
  &lt;w:LidThemeAsian&gt;X-NONE&lt;/w:LidThemeAsian&gt;
  &lt;w:LidThemeComplexScript&gt;X-NONE&lt;/w:LidThemeComplexScript&gt;
  &lt;w:Compatibility&gt;
   &lt;w:BreakWrappedTables/&gt;
   &lt;w:SnapToGridInCell/&gt;
   &lt;w:WrapTextWithPunct/&gt;
   &lt;w:UseAsianBreakRules/&gt;
   &lt;w:DontGrowAutofit/&gt;
   &lt;w:SplitPgBreakAndParaMark/&gt;
   &lt;w:DontVertAlignCellWithSp/&gt;
   &lt;w:DontBreakConstrainedForcedTables/&gt;
   &lt;w:DontVertAlignInTxbx/&gt;
   &lt;w:Word11KerningPairs/&gt;
   &lt;w:CachedColBalance/&gt;
  &lt;/w:Compatibility&gt;
  &lt;m:mathPr&gt;
   &lt;m:mathFont m:val="Cambria Math"/&gt;
   &lt;m:brkBin m:val="before"/&gt;
   &lt;m:brkBinSub m:val="&amp;#45;-"/&gt;
   &lt;m:smallFrac m:val="off"/&gt;
   &lt;m:dispDef/&gt;
   &lt;m:lMargin m:val="0"/&gt;
   &lt;m:rMargin m:val="0"/&gt;
   &lt;m:defJc m:val="centerGroup"/&gt;
   &lt;m:wrapIndent m:val="1440"/&gt;
   &lt;m:intLim m:val="subSup"/&gt;
   &lt;m:naryLim m:val="undOvr"/&gt;
  &lt;/m:mathPr&gt;&lt;/w:WordDocument&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;br /&gt;
&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"
  DefSemiHidden="true" DefQFormat="false" DefPriority="99"
  LatentStyleCount="267"&gt;
  &lt;w:LsdException Locked="false" Priority="0" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Normal"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="heading 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 7"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 8"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 9"/&gt;
  &lt;w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption"/&gt;
  &lt;w:LsdException Locked="false" Priority="10" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Title"/&gt;
  &lt;w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font"/&gt;
  &lt;w:LsdException Locked="false" Priority="11" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtitle"/&gt;
  &lt;w:LsdException Locked="false" Priority="22" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Strong"/&gt;
  &lt;w:LsdException Locked="false" Priority="20" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="59" SemiHidden="false"
   UnhideWhenUsed="false" Name="Table Grid"/&gt;
  &lt;w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text"/&gt;
  &lt;w:LsdException Locked="false" Priority="1" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="No Spacing"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision"/&gt;
  &lt;w:LsdException Locked="false" Priority="34" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="List Paragraph"/&gt;
  &lt;w:LsdException Locked="false" Priority="29" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Quote"/&gt;
  &lt;w:LsdException Locked="false" Priority="30" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Quote"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="19" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="21" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="31" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference"/&gt;
  &lt;w:LsdException Locked="false" Priority="32" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Reference"/&gt;
  &lt;w:LsdException Locked="false" Priority="33" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Book Title"/&gt;
  &lt;w:LsdException Locked="false" Priority="37" Name="Bibliography"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading"/&gt;
 &lt;/w:LatentStyles&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 10]&gt;
&lt;style&gt;
 /* Style Definitions */
 table.MsoNormalTable
 {mso-style-name:"Tabla normal";
 mso-tstyle-rowband-size:0;
 mso-tstyle-colband-size:0;
 mso-style-noshow:yes;
 mso-style-priority:99;
 mso-style-qformat:yes;
 mso-style-parent:"";
 mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
 mso-para-margin-top:0cm;
 mso-para-margin-right:0cm;
 mso-para-margin-bottom:10.0pt;
 mso-para-margin-left:0cm;
 line-height:115%;
 mso-pagination:widow-orphan;
 font-size:11.0pt;
 font-family:"Calibri","sans-serif";
 mso-ascii-font-family:Calibri;
 mso-ascii-theme-font:minor-latin;
 mso-fareast-font-family:"Times New Roman";
 mso-fareast-theme-font:minor-fareast;
 mso-hansi-font-family:Calibri;
 mso-hansi-theme-font:minor-latin;}
&lt;/style&gt;
&lt;![endif]--&gt;

&lt;br /&gt;
&lt;div class="MsoNormal"&gt;
&lt;span style="font-family: &amp;quot;inherit&amp;quot;,&amp;quot;serif&amp;quot;; mso-bidi-font-weight: bold;"&gt;Seguridad SCADA: Implementar IDS.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span style="font-family: &amp;quot;inherit&amp;quot;,&amp;quot;serif&amp;quot;; mso-bidi-font-weight: bold;"&gt;&lt;a href="http://vtroger.blogspot.com.es/2012/05/seguridad-sada-implementar-ids.html"&gt;http://vtroger.blogspot.com.es/2012/05/seguridad-sada-implementar-ids.html&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span style="font-family: &amp;quot;inherit&amp;quot;,&amp;quot;serif&amp;quot;;"&gt;Seguridad SCADA:
Disponibilidad en servicios OPC.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span style="font-family: &amp;quot;inherit&amp;quot;,&amp;quot;serif&amp;quot;;"&gt;&lt;a href="http://vtroger.blogspot.com.es/2011/05/seguridad-scada-disponibilidad-en.html" target="_blank"&gt;http://vtroger.blogspot.com.es/2011/05/seguridad-scada-disponibilidad-en.html&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span style="font-family: &amp;quot;inherit&amp;quot;,&amp;quot;serif&amp;quot;;"&gt;Seguridad SCADA:
Honeypot para simular redes SCADA:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/10/seguridad-scada-honeypot-para-simular.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/10/seguridad-scada-honeypot-para-simular.html&lt;/a&gt;
&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Fingerprinting de dispositivos que trabajan sobre MODBUS/TCP: &lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html&lt;/a&gt;
&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Firewall para MODBUS/TCP: &lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/08/seguridad-scada-firewall-para-modbustcp.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/08/seguridad-scada-firewall-para-modbustcp.html&lt;/a&gt;
&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Vulnerabilidades en OPC: &lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/09/seguridad-scada-vulnerabilidades-en-opc.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/09/seguridad-scada-vulnerabilidades-en-opc.html&lt;/a&gt;
&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/ebQ39mB-lxY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/3827890187519618967/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=3827890187519618967&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3827890187519618967?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3827890187519618967?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/ebQ39mB-lxY/seguridad-scada-herramientas-de.html" title="SEGURIDAD SCADA: Herramientas de seguridad para WINCC y PLC´s S7." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-wYEVbnJw5pQ/UYF0OzRuZAI/AAAAAAAAAqM/AKYSZVufaF0/s72-c/SCADA.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2013/05/seguridad-scada-herramientas-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkAFSXc7eSp7ImA9WhBQF08.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-5211260991296990775</id><published>2013-03-19T20:17:00.000+01:00</published><updated>2013-03-19T20:18:38.901+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-03-19T20:18:38.901+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta para monitorizar procesos en busca de malware.</title><content type="html">Se trata Procces Hacker una herramienta para sistemas Windows muy potente y polivalente que ayuda a monitorizar procesos, recursos del sistema, depurar software y detectar malware.&lt;br /&gt;
&lt;br /&gt;
Entre sus características principales destaca:&lt;br /&gt;
&lt;ul&gt;&lt;a href="http://3.bp.blogspot.com/-KGwdO5Kz8gs/UUi4O6Q_KhI/AAAAAAAAAp4/3KML4Mbfa0Q/s1600/procceshacker.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="132" src="http://3.bp.blogspot.com/-KGwdO5Kz8gs/UUi4O6Q_KhI/AAAAAAAAAp4/3KML4Mbfa0Q/s200/procceshacker.png" width="200" /&gt;&lt;/a&gt;
&lt;li&gt;Una descripción detallada de la actividad de los procesos que corren en el sistema resaltando los más importantes.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Utiliza gráficos y estadísticas que permiten localizar rápidamente&amp;nbsp; los procesos que más recursos consumen y los que sobrecargan la CPU.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Descubre los procesos que están utilizando un archivo, esto nos permite saber porque no se puede eliminar un archivo determinado.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Permite ver qué procesos tienen conexiones de red activas con detalles como: puerto, ip de destino, ancho de banda…&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Obtener información en tiempo real sobre el acceso a disco.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Puede ver trazas detalladas con kernel-mode,  WOW64 y  .NET.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Crear, modificar y controlar los servicios de Windows.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Muestra máscaras simbólicas de acceso (por ejemplo Read y Write ), en lugar de números (por ejemplo 0x12019f ).&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
Esta herramienta combinada con la web &lt;a href="http://www.processlibrary.com/" target="_blank"&gt;ProcessLibrary&lt;/a&gt; un recurso gratuito de Uniblue Systems Ltd. que proporciona información acerca de los procesos y DLLs que se encuentran en los sistemas Windows y que cuenta con una amplia base de datos y se actualiza regularmente con más de 195.000 entradas; forman una combinación excelente para detectar malware en un sistema Windows.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Procces Hacker:&lt;br /&gt;
&lt;a href="http://processhacker.sourceforge.net/" target="_blank"&gt;http://processhacker.sourceforge.net/&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/3cFgmcuQIxw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/5211260991296990775/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=5211260991296990775&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5211260991296990775?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5211260991296990775?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/3cFgmcuQIxw/herramienta-para-monitorear-procesos-en.html" title="Herramienta para monitorizar procesos en busca de malware." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-KGwdO5Kz8gs/UUi4O6Q_KhI/AAAAAAAAAp4/3KML4Mbfa0Q/s72-c/procceshacker.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2013/03/herramienta-para-monitorear-procesos-en.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CU4ERXcyeyp7ImA9WhVVFkU.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-5026123234186209674</id><published>2012-05-08T22:50:00.001+02:00</published><updated>2012-05-10T23:05:04.993+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-05-10T23:05:04.993+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="IDS" /><category scheme="http://www.blogger.com/atom/ns#" term="SCADA" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Seguridad SCADA: Implementar IDS.</title><content type="html">&lt;br /&gt;
&lt;div class="MsoNormal" style="font-family: inherit;"&gt;
&lt;span style="font-size: small;"&gt;Un &lt;b&gt;IDS&lt;/b&gt; siempre es una buena solución para mejorar la
seguridad de una red, pero para que sea efectivo en un entorno tan particular
como una red de un sistema &lt;b&gt;SCADA&lt;/b&gt;, tiene que tener unas reglas especificas
adaptadas a los protocolos que se usan en dichas redes.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="font-family: inherit;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="font-family: inherit;"&gt;
&lt;span style="font-size: small;"&gt;La mayoría de los proveedores de &lt;b&gt;IDS&lt;/b&gt; también ofrecen un
sistema de prevención de intrusiones &lt;b&gt;IPS&lt;/b&gt;, se refiere a la capacidad de que no
sólo puede detectar un ataque, también puede bloquear la comunicación para
defenderse de dicho ataque. Teniendo en cuenta que la disponibilidad es el
problema de seguridad más crítico en la gran mayoría de los sistemas &lt;b&gt;SCADA&lt;/b&gt;, los
falsos positivos en una implementación de &lt;b&gt;IPS&lt;/b&gt; podrían tener resultados
desastrosos.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="font-family: inherit;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="font-family: inherit;"&gt;
&lt;span style="font-size: small;"&gt;Digital Bond tiene un proyecto de desarrollo de firmas &lt;b&gt;IDS&lt;/b&gt;
para entornos &lt;b&gt;SCADA&lt;/b&gt; llamado QuickDraw muy complemento y gratuito. En este momento
hay firmas disponibles para: protocolos de red usados en &lt;b&gt;SCADA&lt;/b&gt;, un conjunto de
firmas que identifican ataques contra las vulnerabilidades divulgadas de
sistemas &lt;b&gt;SCADA&lt;/b&gt; y un grupo de firmas que identifican los eventos de seguridad
específicos para sistemas de diferentes proveedores.&amp;nbsp; Todas las firmas están documentadas e incluyen
una sección sobre falsos positivos.&lt;/span&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-ZhrbqYs-Zvo/T6l_CUNif6I/AAAAAAAAApc/kr9kxBriZxs/s1600/SCADA.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="176" src="http://2.bp.blogspot.com/-ZhrbqYs-Zvo/T6l_CUNif6I/AAAAAAAAApc/kr9kxBriZxs/s200/SCADA.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="font-family: inherit;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="font-family: inherit;"&gt;
&lt;span style="font-size: small;"&gt;Este proyecto &amp;nbsp;incluye
preprocesadores y plugins para el &lt;b&gt;IDS Snort&lt;/b&gt;. Estos preprocesadores manejan
protocolos usados en redes &lt;b&gt;SCADA&lt;/b&gt; como: &lt;b&gt;DNP3, EtherNet / IP y Modbus TCP&lt;/b&gt;, sus funciones
son preparar la comunicación para el análisis de las reglas de Snort.&amp;nbsp; Los plugins están disponibles para cada
preprocesador y sirven para crear palabras clave que pueden ser utilizadas en las
reglas, para evaluar el contenido descodificado en el preprocesador. En todos
los casos, los preprocesadores y plugins hacen la escritura de reglas más fácil,
porque realizan el trabajo de identificación de los diversos campos, al igual
que la decodificación de protocolo, &amp;nbsp;así
el análisis de un paquete es más sencillo. Sin el preprocesador, sería muy difícil
o imposible que funcionasen las reglas. Por ejemplo, hay algunas
reglas que sólo son aplicables cuando una sesión se ha establecido, una regla que no pueda realizar un seguimiento de este estado, es probable que
reporte falsos positivos.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="font-family: inherit;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="font-family: inherit;"&gt;
&lt;span style="font-size: small;"&gt;Las firmas incluidas en este proyecto&amp;nbsp; se desarrollaron inicialmente como reglas de
Snort, y la descarga desde la pagina se encuentra todavía en un formato de
Snort. Muchos proveedores de &lt;b&gt;IDS / IPS&lt;/b&gt;, soportan o tienen la capacidad de
importar reglas de Snort y han optado por agregar las firmas a sus bases de
normas &lt;b&gt;SCADA&lt;/b&gt;. Una lista parcial de proveedores que apoyan &amp;nbsp;todas o algunas de las firmas QuickDraw en sus
&lt;b&gt;IDS / IPS&lt;/b&gt; son:&lt;/span&gt;

&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span lang="EN-US"&gt;3com/Tipping
Point&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span lang="EN-US"&gt;Cisco&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span lang="EN-US"&gt;Counterpane/BT&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span lang="EN-US"&gt;Fortinet&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span lang="EN-US"&gt;Industrial
Defender&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span lang="EN-US"&gt;ISS/IBM&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span lang="EN-US"&gt;Juniper&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;McAfee&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;Secureworks&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;Symantec&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;Tenable Security&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="MsoNormal" style="font-family: inherit;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="font-family: inherit;"&gt;
&lt;span style="font-size: small;"&gt;Mientras que las firmas de Snort se convierten fácilmente a
otro formato de &lt;b&gt;IDS / IPS&lt;/b&gt;,&amp;nbsp; los
preprocesadores no son fáciles de convertir. Estos preprocesadores son
esencialmente programas de software que decodificar el protocolo y almacenar
los campos de las variables para el análisis de palabras clave nuevas creadas
en los plugins.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="font-family: inherit;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;
Las firmas de &lt;b&gt;EtherNet / IP&lt;/b&gt; necesitan el preprocesador &lt;b&gt;EtherNet / IP&lt;/b&gt; y es poco
probable que funcione en cualquier &lt;b&gt;IDS&lt;/b&gt; que no tenga un motor de Snort. La
mayoría de las otras firmas disponen de versiones que trabajan con y sin un
preprocesador, por lo que estos son fáciles de exportar&amp;nbsp; otro &lt;b&gt;IDS / IPS&lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormalCxSpMiddle" style="font-family: inherit;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormalCxSpMiddle" style="font-family: inherit;"&gt;
&lt;span style="font-size: small;"&gt;Más información y descarga de QuickDraw:&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormalCxSpMiddle" style="font-family: inherit;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://www.digitalbond.com/tools/quickdraw/download/" target="_blank"&gt;http://www.digitalbond.com/tools/quickdraw/download/&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="font-family: inherit;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="font-family: inherit;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: inherit;"&gt;
&lt;span style="font-size: small;"&gt;&lt;span style="font-weight: normal;"&gt;Seguridad SCADA: Disponibilidad en servicios
OPC.&lt;/span&gt;&lt;span style="font-weight: normal;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: inherit;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://vtroger.blogspot.com.es/2011/05/seguridad-scada-disponibilidad-en.html" target="_blank"&gt;&lt;span style="font-weight: normal;"&gt;http://vtroger.blogspot.com.es/2011/05/seguridad-scada-disponibilidad-en.html&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="font-family: inherit;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="font-family: inherit;"&gt;
&lt;span style="font-size: small;"&gt;Seguridad SCADA: Honeypot para simular redes SCADA:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2010/10/seguridad-scada-honeypot-para-simular.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/10/seguridad-scada-honeypot-para-simular.html&lt;/a&gt;&lt;/span&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;br /&gt;
Seguridad SCADA: Fingerprinting de dispositivos que trabajan sobre MODBUS/TCP:&lt;/span&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html&lt;/a&gt;&lt;/span&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;br /&gt;
Seguridad SCADA: Firewall para MODBUS/TCP:&lt;/span&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2010/08/seguridad-scada-firewall-para-modbustcp.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/08/seguridad-scada-firewall-para-modbustcp.html&lt;/a&gt;&lt;/span&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;br /&gt;
Seguridad SCADA: Vulnerabilidades en OPC:&lt;/span&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2010/09/seguridad-scada-vulnerabilidades-en-opc.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/09/seguridad-scada-vulnerabilidades-en-opc.html&lt;/a&gt;&lt;/span&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/Xn1rIN0vC14" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/5026123234186209674/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=5026123234186209674&amp;isPopup=true" title="9 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5026123234186209674?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5026123234186209674?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/Xn1rIN0vC14/seguridad-sada-implementar-ids.html" title="Seguridad SCADA: Implementar IDS." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-ZhrbqYs-Zvo/T6l_CUNif6I/AAAAAAAAApc/kr9kxBriZxs/s72-c/SCADA.png" height="72" width="72" /><thr:total>9</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2012/05/seguridad-sada-implementar-ids.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0UERXY-eyp7ImA9WhdbGE4.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-5950130372769117587</id><published>2011-10-17T08:00:00.032+02:00</published><updated>2011-10-17T08:00:04.853+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-17T08:00:04.853+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="SSL" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Hardening SSL/TLS.</title><content type="html">Con Harden SSL / TLS una aplicación que permite mejorar la seguridad de SSL / TLS de las versiones de Windows 2000, 2003, 2008, 2008 R2, XP, Vista y 7. Esta aplicación permite establecer a nivel local y remota políticas basadas en  permitir o denegar ciertos hashes o conjuntos de cifrado, establecer prioridades y modificar parámetros de la caché de sesión TLS.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://3.bp.blogspot.com/-vj7ecf9C3AA/TpsvU2zsQ8I/AAAAAAAAApE/ciQc2KuUcEw/s1600/ssl_hardenf.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="133" src="http://3.bp.blogspot.com/-vj7ecf9C3AA/TpsvU2zsQ8I/AAAAAAAAApE/ciQc2KuUcEw/s200/ssl_hardenf.png" width="200" /&gt;&lt;/a&gt;&lt;br /&gt;
Harden SSL / TLS permite realizar políticas específicas de ajuste con respecto  a los cifrados y los protocolos que estén disponibles para aplicaciones que utilizan el interfaz SCHANNEL de criptografía, ya sean aplicaciones cliente o servidor. Una gran cantidad de aplicaciones de Windows utilizan esta interfaz, por ejemplo: Google Chrome, Safari de Apple…  Al cambiar la configuración indirectamente se puede controlar que cifrados pueden utilizar estas aplicaciones. Teniendo en cuenta que una aplicación puede solicitar un conjunto específico de sistemas de cifrado, y si se ha desactivado este conjunto ya no puede usarlo.&lt;br /&gt;
&lt;br /&gt;
En el modo avanzado de esta aplicación permite:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;b&gt;Habilitar el modo ECC P521&lt;/b&gt;; Microsoft eliminó el modo ECC P521 después de Vista y Server 2008, esta opción permite volver a habilitar y volver a introducir el modo ECC P521 para Windows 7 y Server 2008R2.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Habilitar soporte módulo 1&lt;/b&gt;; Cuando un servidor Web utiliza un certificado con un exponente 1 de clave pública RSA, el exponente de la clave privada también se pone a 1. Si estas condiciones están presentes, la conexión no tiene la seguridad de encriptación. Al habilitar esta se configura el cliente para permitir una conexión a un servidor Web que utiliza un certificado con un exponente 1 de clave pública RSA.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Modificar el tiempo de la cache TLS / SSL&lt;/b&gt;; Una de las razones para cambiar el valor predeterminado de la caché de sesión SSL es obligar al cliente a autenticar con más frecuencia. El frecuente almacenamiento en caché es útil a veces, por ejemplo, si se desea reducir el esfuerzo computacional o si se sabe que el cliente está utilizando una tarjeta inteligente y desea que la página web sea accesible sólo cuando el usuario inserta la tarjeta inteligente en el lector. &lt;/li&gt;
&lt;li&gt;&lt;b&gt;Tamaño de la cache TLS / SSL&lt;/b&gt;; IIS mantiene los objetos en memoria para el seguimiento de cada conexión a la web de entrada. Después de cinco minutos de tiempo de inactividad, estos objetos son destruidos para reclamar los recursos. Durante este proceso, IIS purga el ID de sesión SSL / TLS de la tabla sesión ID de la caché del sistema operativo. IIS también purga toda la información de conexión que se negocia entre el cliente y el servidor. Cuando un cliente intenta reanudar una sesión de SSL / TLS mediante el identificador de sesión anterior, el servidor no puede encontrar la información de conexión en la memoria caché. Por lo tanto, el cliente debe renegociar la conexión. Además, el cliente debe obtener un nuevo identificador de sesión. El aumento del tamaño de la caché puede reducir la carga de la CPU, pero aumenta el uso de memoria, cada elemento de caché de la sesión normalmente requiere de 2 a 4 Kb de memoria.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Más información de Harden SSL / TLS:&lt;br /&gt;
&lt;a href="http://www.g-sec.lu/sslharden/documentation.pdf" target="_blank"&gt;http://www.g-sec.lu/sslharden/documentation.pdf&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Descarga de Harden SSL / TLS:&lt;br /&gt;
&lt;a href="http://www.g-sec.lu/sslharden/HardenSSL.zip" target="_blank"&gt;http://www.g-sec.lu/sslharden/HardenSSL.zip&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Seguridad en el protocolo SSL:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2011/02/seguridad-en-el-protocolo-ssl.html" target="_blank"&gt;http://vtroger.blogspot.com/2011/02/seguridad-en-el-protocolo-ssl.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Auditar seguridad de SSL:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/03/auditar-seguridad-de-ssl.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/03/auditar-seguridad-de-ssl.html&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/ej4EZub9T58" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/5950130372769117587/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=5950130372769117587&amp;isPopup=true" title="21 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5950130372769117587?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5950130372769117587?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/ej4EZub9T58/hardening-ssltls.html" title="Hardening SSL/TLS." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-vj7ecf9C3AA/TpsvU2zsQ8I/AAAAAAAAApE/ciQc2KuUcEw/s72-c/ssl_hardenf.png" height="72" width="72" /><thr:total>21</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2011/10/hardening-ssltls.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CE8ARXozfSp7ImA9WhdSF00.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-5857749043292710340</id><published>2011-07-26T19:54:00.000+02:00</published><updated>2011-07-26T19:54:04.485+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-26T19:54:04.485+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Firewall" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Cortafuegos de aplicación Web.</title><content type="html">Se trata de IronBee, cortafuego de aplicación web (WAF) de fuente abierta. Llevado por el equipo que diseñó y construyó ModSecurity, el nuevo proyecto apunta a producir un cortafuegos de aplicación web que sea seguro, de alto rendimiento, portable, y libremente disponible incluso para el uso comercial. &lt;br /&gt;
&lt;br /&gt;
Un WAF es típicamente una aplicación, un plugin del servidor, o un filtro basado en programas que aplica un sistema de reglas a una conversación del HTTP para supervisar y controlar el movimiento de datos, manteniéndolo seguro de posibles ataques. Modificando las reglas para requisitos particulares de un WAF, muchos ataques pueden ser identificados y bloqueados. &lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-j9-DEXOt4nQ/Ti7-qzFQA1I/AAAAAAAAAow/rortfBPSiWo/s1600/webapplicationfirewall.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="66" src="http://3.bp.blogspot.com/-j9-DEXOt4nQ/Ti7-qzFQA1I/AAAAAAAAAow/rortfBPSiWo/s400/webapplicationfirewall.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;El uso cada vez mayor de aplicaciones web y de la transición a la computación en nube hace necesario desplegar tecnología WAF, para proteger datos y aplicar regulaciones tales como las impuestas por la industria de tarjeta de pago (PCI).&lt;br /&gt;
&lt;br /&gt;
Entre las características de IronBee destaca: &lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Motor avanzado de la inspección de seguridad de uso, que proporciona las nuevas herramientas de proceso y el análisis para el tráfico HTTP. &lt;/li&gt;
&lt;li&gt;Licencia v2, una licencia no-viral del software de Apache de fuente abierta que permite que participen igualmente los individuos y las organizaciones comerciales, creando una comunidad de usuarios, así como una comunidad de desarrollo. &lt;/li&gt;
&lt;li&gt;La portabilidad, que le permite múltiples modos de trabajo tales como: pasivo, embebido, fuera del proceso y como proxy reverso. &lt;/li&gt;
&lt;li&gt;Arquitectura modular, permitiendo a contribuidores ejecutar fácilmente sus propios módulos sin requerir la comprensión profunda de la arquitectura de IronBee, así como permitir el empaquetado directo de la información y de los módulos de configuración apropiados a las necesidades de cada usuario. &lt;/li&gt;
&lt;li&gt;Esfuerzo de colaboración de la comunidad para capturar, centralizar y compartir la información necesaria para defender aplicaciones web.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Está cada vez más claro que no importa si somos buenos en  programación segura (SDLC), y no importa si nuestras herramientas de la exploración de código y de análisis de vulnerabilidades son eficaces, ninguna de las dos cosas solventara nuestro problema de seguridad de aplicaciones web, la mejor técnica es tener una protección y un remiendo. Cuando descubrimos una nueva vulnerabilidad, nos blindamos con cortafuegos y otras técnicas de seguridad perimetral (protección), para después parchear la vulnerabilidad (remiendo) y poner solución problema.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de IronBee:&lt;br /&gt;
&lt;a href="https://www.ironbee.com/" target="_blank"&gt;https://www.ironbee.com/&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/DB6J-N3732w" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/5857749043292710340/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=5857749043292710340&amp;isPopup=true" title="24 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5857749043292710340?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5857749043292710340?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/DB6J-N3732w/cortafuegos-de-aplicacion-web.html" title="Cortafuegos de aplicación Web." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-j9-DEXOt4nQ/Ti7-qzFQA1I/AAAAAAAAAow/rortfBPSiWo/s72-c/webapplicationfirewall.jpg" height="72" width="72" /><thr:total>24</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2011/07/cortafuegos-de-aplicacion-web.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0cHSXc6fSp7ImA9WhZVGEo.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-8283285229051195285</id><published>2011-05-31T22:36:00.001+02:00</published><updated>2011-05-31T22:50:38.915+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-05-31T22:50:38.915+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="SCADA" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Seguridad SCADA: Disponibilidad en servicios OPC.</title><content type="html">Dentro de la seguridad informática la disponibilidad es un factor muy importante que normalmente se le suele menospreciar. Entendemos por disponibilidad a la garantía de que los usuarios autorizados puedan acceder a la información y recursos de red cuando los necesiten. La disponibilidad es un factor imprescindible en sistema &lt;b&gt;SCADA&lt;/b&gt;. En este post tratare sobre herramientas para mejorar la disponibilidad en &lt;b&gt;OPC&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://4.bp.blogspot.com/-CFfP4tTT3LY/TeVQQSGM7JI/AAAAAAAAAoo/HdLjVFWG4zk/s1600/OPC-Server.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="136" src="http://4.bp.blogspot.com/-CFfP4tTT3LY/TeVQQSGM7JI/AAAAAAAAAoo/HdLjVFWG4zk/s200/OPC-Server.jpg" width="200" /&gt;&lt;/a&gt;&lt;b&gt;OPC&lt;/b&gt; (OLE for Process Control) de Microsoft es un estándar de comunicación con arquitectura Cliente-Servidor usada en la industria de control de procesos. Está pensada para garantizar la comunicación entre dispositivos de distintos fabricantes, permitiendo la comunicación entre aplicaciones de control y de supervisión con independencia de la red en la que trabaje. &lt;b&gt;OPC&lt;/b&gt; se basa en los estándares de Microsoft: &lt;b&gt;DCOM, OLE y RPC&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
MatrikonOPC dispone de cuatro herramientas  gratuitas que nos permiten: probar clientes y servidores &lt;b&gt;OPC&lt;/b&gt;, simular y testear problemas de conexión en &lt;b&gt;OPC&lt;/b&gt;. Estas aplicaciones son:&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;MatrikonOPC Explorer:&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Es una herramienta para visualizar variables &lt;b&gt;OPC&lt;/b&gt; y realizar pruebas con conexiones en tiempo real. MatrikonOPC Explorer es una herramienta fácil y rápida para comprobar el funcionamiento de servidores &lt;b&gt;OPC&lt;/b&gt; y realizar desarrollos &lt;b&gt;OPC&lt;/b&gt; de una forma más simple. Más allá de la prueba simple de conexión, esta herramienta proporciona funciones avanzadas incluyendo la prueba de carga del servidor &lt;b&gt;OPC&lt;/b&gt;, identificando los servidores &lt;b&gt;OPC&lt;/b&gt; seguros y la capacidad de conectar con ellos para buscar la configuración más óptima. &lt;br /&gt;
&lt;br /&gt;
Más información y descarga de MatrikonOPC Explorer:&lt;br /&gt;
&lt;a href="http://www.matrikonopc.com/products/opc-desktop-tools/opc-explorer.aspx" target="_blank"&gt;http://www.matrikonopc.com/products/opc-desktop-tools/opc-explorer.aspx&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;MatrikonOPC Simulation Server:&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Es una herramienta diseñada para integradores y desarrolladores que necesitan realizar pruebas con aplicaciones &lt;b&gt;OPC&lt;/b&gt;. Esta aplicación permite realizar pruebas de conectividad y calidad de clientes &lt;b&gt;OPC&lt;/b&gt;. Los usos de pruebas en los servidores &lt;b&gt;OPC&lt;/b&gt;  en servicio, pueden dar lugar a pérdida de datos de la producción real. El servidor de simulación de MatrikonOPC crea un ambiente simulado para en caso de problemas, no perder ningún dato de proceso real.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-nI1mNiiD5yg/TeVRJe9bgMI/AAAAAAAAAos/X5asUiHznus/s1600/SCADA.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="177" src="http://4.bp.blogspot.com/-nI1mNiiD5yg/TeVRJe9bgMI/AAAAAAAAAos/X5asUiHznus/s200/SCADA.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Más información y descarga de MatrikonOPC Simulation Server:&lt;br /&gt;
&lt;a href="http://www.matrikonopc.com/products/opc-drivers/opc-simulation-server.aspx" target="_blank"&gt;http://www.matrikonopc.com/products/opc-drivers/opc-simulation-server.aspx&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;MatrikonOPC Analyzer:&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Es una utilidad para encontrar áreas problemáticas comunes de &lt;b&gt;OPC&lt;/b&gt; y archivos importantes de respaldo de OPC. &lt;br /&gt;
Características: &lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Soprota archivos de configuración de XML y ficheros de log del servidor del &lt;b&gt;OPC&lt;/b&gt;. &lt;/li&gt;
&lt;li&gt;Comprueba áreas problemáticas comunes del &lt;b&gt;OPC&lt;/b&gt; tales como ajustes del cortafuego, DEP, ajustes de red, así como la información del registro de acontecimientos y actualización del sistema operativo&lt;/li&gt;
&lt;li&gt;Resume los ajustes de &lt;b&gt;DCOM&lt;/b&gt; por defecto, ajustes de OPCEnum y  ajustes específicos de &lt;b&gt;DCOM&lt;/b&gt; en el servidor &lt;b&gt;OPC&lt;/b&gt;. &lt;/li&gt;
&lt;/ul&gt;Más información y descarga de  MatrikonOPC Analyzer:&lt;br /&gt;
&lt;a href="http://www.matrikonopc.com/products/opc-desktop-tools/opc-analyzer.aspx" target="_blank"&gt;http://www.matrikonopc.com/products/opc-desktop-tools/opc-analyzer.aspx&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;MatrikonOPC Sniffer:&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Especialmente diseñada para integradores de instalaciones y configuración de arquitecturas &lt;b&gt;OPC&lt;/b&gt;, MatrikonOPC Sniffer ayuda a investigar objetivamente la solución de problemas de interoperabilidad entre Cliente &lt;b&gt;OPC&lt;/b&gt; / Servidor &lt;b&gt;OPC&lt;/b&gt;. MatrikonOPC Sniffer señala rápidamente cuando los Servidores &lt;b&gt;OPC&lt;/b&gt; y Clientes no se comunican correctamente. Registra la actividad entre Servidores y Clientes &lt;b&gt;OPC&lt;/b&gt; para aislar los problemas de interoperabilidad y ayudar a resolver problemas de forma rápida y sencilla.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga MatrikonOPC Sniffer:&lt;br /&gt;
&lt;a href="http://www.matrikonopc.es/products/opc-data-management/opc-sniffer.aspx" target="_blank"&gt;http://www.matrikonopc.es/products/opc-data-management/opc-sniffer.aspx&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Honeypot para simular redes SCADA:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/10/seguridad-scada-honeypot-para-simular.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/10/seguridad-scada-honeypot-para-simular.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Fingerprinting de dispositivos que trabajan sobre MODBUS/TCP:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Firewall para MODBUS/TCP:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/08/seguridad-scada-firewall-para-modbustcp.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/08/seguridad-scada-firewall-para-modbustcp.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Vulnerabilidades en OPC:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/09/seguridad-scada-vulnerabilidades-en-opc.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/09/seguridad-scada-vulnerabilidades-en-opc.html&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/OvNnTx1OJlE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/8283285229051195285/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=8283285229051195285&amp;isPopup=true" title="7 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8283285229051195285?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8283285229051195285?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/OvNnTx1OJlE/seguridad-scada-disponibilidad-en.html" title="Seguridad SCADA: Disponibilidad en servicios OPC." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-CFfP4tTT3LY/TeVQQSGM7JI/AAAAAAAAAoo/HdLjVFWG4zk/s72-c/OPC-Server.jpg" height="72" width="72" /><thr:total>7</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2011/05/seguridad-scada-disponibilidad-en.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUAEQXo5eCp7ImA9WhZQEk4.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-3373128797648798022</id><published>2011-04-19T20:28:00.000+02:00</published><updated>2011-04-19T20:28:20.420+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-04-19T20:28:20.420+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Honeypot" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Honeypot para SSH.</title><content type="html">Se trata de Kippo un &lt;b&gt;honeypot&lt;/b&gt; para SSH diseñado para registrar ataques de fuerza bruta y la interacción del atacante en el mismo. Kippo se inspira, pero no está basado en Kojoney. &lt;br /&gt;
&lt;br /&gt;
Algunas características interesantes: &lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;a href="http://2.bp.blogspot.com/-XWafACKDUTg/Ta3UH98QRwI/AAAAAAAAAok/R1fBaY9qNAM/s1600/honeyp.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://2.bp.blogspot.com/-XWafACKDUTg/Ta3UH98QRwI/AAAAAAAAAok/R1fBaY9qNAM/s200/honeyp.jpg" width="200" /&gt;&lt;/a&gt;
&lt;li&gt;Simula un sistema de ficheros completo que se asemeja a una instalación de Debian 5.0, con capacidad de agregar y quita archivos.&lt;/li&gt;
&lt;li&gt;La posibilidad de agregar archivos a ese sistema de ficheros  falso permite que el  atacante pueda ver archivos tales como “/etc/passwd”, solo se incluye un contenido mínimo del archivo.&lt;/li&gt;
&lt;li&gt;Registros de la sesión del atacante son almacenados en un formato compatible con UML para la respuesta fácil con sincronizaciones originales. &lt;/li&gt;
&lt;li&gt;Kippo salva los archivos transferidos con el wget para la inspección posterior.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Kippo está probado en las plataformas: Debian, CentOS, FreeBSD y Windows 7. Y necesita de los siguientes componentes para su funcionamiento: Python 2.5+,  Twisted 8.0+,  PyCrypto y interface Zope.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Kippo en:&lt;br /&gt;
&lt;a href="http://code.google.com/p/kippo/" target="_blank"&gt;http://code.google.com/p/kippo/&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/cBxBlu04-zI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/3373128797648798022/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=3373128797648798022&amp;isPopup=true" title="5 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3373128797648798022?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3373128797648798022?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/cBxBlu04-zI/honeypot-para-ssh.html" title="Honeypot para SSH." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-XWafACKDUTg/Ta3UH98QRwI/AAAAAAAAAok/R1fBaY9qNAM/s72-c/honeyp.jpg" height="72" width="72" /><thr:total>5</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2011/04/honeypot-para-ssh.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkEARnk-eSp7ImA9WhdbF00.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-8130480547133777246</id><published>2011-02-01T18:18:00.001+01:00</published><updated>2011-10-15T21:57:27.751+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-15T21:57:27.751+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="SSL" /><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Seguridad en el protocolo SSL.</title><content type="html">Muchos dispositivos de red, utilizan para cifrar sus conexiones &lt;b&gt;SSL&lt;/b&gt;,  llaves hard-coded almacenadas en su firmware, de esta forma, dos routers que tengan el mismo firmware utilizaran las mismas llaves para cifrar sus conexiones &lt;b&gt;SSL&lt;/b&gt;. Esto significa que si capturamos la llave privada del firmware podemos descifrar todo el trafico encriptado en &lt;b&gt;SSL&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://3.bp.blogspot.com/_hS7JC7hfz9A/TUg_SimX-lI/AAAAAAAAAoc/7KUr88Gp0p4/s1600/ssl-handshake.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="152" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/TUg_SimX-lI/AAAAAAAAAoc/7KUr88Gp0p4/s200/ssl-handshake.jpg" width="180" /&gt;&lt;/a&gt;Existe una herramienta llamada LittleBlackBox que contiene una base de datos donde se correlacionan llaves privadas de &lt;b&gt;SLL&lt;/b&gt;, con sus respectivos certificados públicos, que corresponden a determinado hardware. Esta base de datos incluye más de 2 millones llaves privadas tanto de &lt;b&gt;SSL&lt;/b&gt; como de &lt;b&gt;SSH&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Con esta herramienta es posible identificar un dispositivo de red por su certificado público &lt;b&gt;SSL&lt;/b&gt;. Además, dado un certificado público, la herramienta busca en la base de datos para considerar si tiene una llave privada correspondiente; si es así, la llave privada se puede utilizar con: &lt;b&gt;Wireshark&lt;/b&gt; o &lt;b&gt;SSLsniff&lt;/b&gt;, para descifrar tráfico o para realizar ataques de &lt;b&gt;MITM&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Con LittleBlackBox podemos auditar la seguridad del cifrado &lt;b&gt;SSL&lt;/b&gt; que utilizan nuestros dispositivos de red.  Para mejorar la seguridad de cifrado &lt;b&gt;SSL&lt;/b&gt; de nuestros dispositivos de red lo mejor es cambiar los certificados &lt;b&gt;SSL&lt;/b&gt; que utilizan por defecto (esta medida es posible en muchos dispositivos).&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de LittleBlackBox:&lt;br /&gt;
&lt;a href="http://code.google.com/p/littleblackbox/" target="_blank"&gt;http://code.google.com/p/littleblackbox/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Wireshark:&lt;br /&gt;
&lt;a href="http://www.wireshark.org/" target="_blank"&gt;http://www.wireshark.org&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de SSLsniff:&lt;br /&gt;
&lt;a href="http://www.thoughtcrime.org/software/sslsniff/" target="_blank"&gt;http://www.thoughtcrime.org/software/sslsniff/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Auditar seguridad de SSL:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/03/auditar-seguridad-de-ssl.html"&gt;http://vtroger.blogspot.com/2010/03/auditar-seguridad-de-ssl.html&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/n52KQBybn3g" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/8130480547133777246/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=8130480547133777246&amp;isPopup=true" title="16 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8130480547133777246?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8130480547133777246?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/n52KQBybn3g/seguridad-en-el-protocolo-ssl.html" title="Seguridad en el protocolo SSL." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/TUg_SimX-lI/AAAAAAAAAoc/7KUr88Gp0p4/s72-c/ssl-handshake.jpg" height="72" width="72" /><thr:total>16</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2011/02/seguridad-en-el-protocolo-ssl.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkIDRnw_fyp7ImA9Wx9TFEg.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-6511448900433261761</id><published>2010-11-22T21:42:00.000+01:00</published><updated>2010-11-22T21:42:57.247+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-11-22T21:42:57.247+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="Metadatos" /><title>Geoetiquetas, una nueva amenaza en la seguridad de los metadatos.</title><content type="html">En anteriores post he escrito sobre los posibles usos de los metadatos y formas de recolectarlos. En este post tratare sobre las &lt;b&gt;geoetiquetas&lt;/b&gt;,  una nueva amenaza en la seguridad de los metadatos.&lt;br /&gt;
&lt;br /&gt;
Los formatos de archivos de imagen JPEG, TIFF Rev. 6.0, y RIFF utilizan la especificación Exif. Esta especificación agrega metadatos como:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;a href="http://4.bp.blogspot.com/_hS7JC7hfz9A/TOrVpDj8VRI/AAAAAAAAAoU/nM_h0Bj6g9A/s1600/GeoTag-1.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="150" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/TOrVpDj8VRI/AAAAAAAAAoU/nM_h0Bj6g9A/s200/GeoTag-1.jpg" width="200" /&gt;&lt;/a&gt;
&lt;li&gt;Información de fecha y hora. Las cámaras digitales registran la fecha y la hora actual y la almacenan en los metadatos.&lt;/li&gt;
&lt;li&gt;Configuración de la cámara. Esta incluye información estática como el modelo de cámara y el fabricante, e información que varia con cada imagen como la orientación, apertura, velocidad del obturador, distancia focal, medidor de exposición y la velocidad de la película.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Geoetiquetas&lt;/b&gt;, la cual podría provenir de un GPS conectado a la cámara. Hasta el 2004 solo unas pocas cámaras lo soportaban. Actualmente los smartphone poseen cámara fotográfica y receptor GPS,  y añaden geoetiquetas a las fotos que realizan.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Con las &lt;b&gt;geoetiquetas&lt;/b&gt; se puede determinar el lugar exacto donde se realiza una foto, y esto puede suponer un problema cuando se publican fotos en redes sociales o álbumes fotográficos  en la web.  La mayoría de estos dispositivos permiten desactivar esta función pero muchos usuarios desconocen su existencia. &lt;br /&gt;
&lt;br /&gt;
Existen aplicaciones con las que podemos extraer estas &lt;b&gt;geoetiquetas&lt;/b&gt; y visualizarlas en google earth y también aplicaciones con las que podemos limpiar las fotos de &lt;b&gt;geoetiquetas&lt;/b&gt;. Entre estas aplicaciones destacaría dos: Geotag y  Geotag Security.&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Geotag Security.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
Es una herramienta para la plataforma Windows, que explora un destino seleccionado en busca de imágenes que contienen &lt;b&gt;geoetiquetas&lt;/b&gt; y se las elimina. Es una herramienta muy fácil de usar y bastante rápida. Su única pega es que no permite visualizar las &lt;b&gt;geoetiquetas&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Geotag Security:&lt;br /&gt;
&lt;a href="http://www.geotagsecurity.com/what-is-geotag-security/" target="_blank"&gt;http://www.geotagsecurity.com/what-is-geotag-security/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Geotag.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
Es un programa multiplataforma programado en Java que permite la edición y visualización de metadatos es archivos fotográficos. Geotag está orientado a la edición y visualización de &lt;b&gt;geoetiquetas&lt;/b&gt; y además permite visualizarlas en google earth.  Geotag también permite insertar geoetiquetas en fotos y editarlas.  Es un buen complemento para análisis forense de metadatos.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Geotag:&lt;br /&gt;
&lt;a href="http://geotag.sourceforge.net/" target="_blank"&gt;http://geotag.sourceforge.net/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Extracción y uso de metadatos:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2008/06/extraccin-y-uso-de-metadatos.html" target="_blank"&gt;http://vtroger.blogspot.com/2008/06/extraccin-y-uso-de-metadatos.html&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/ef6OFi7YRzA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/6511448900433261761/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=6511448900433261761&amp;isPopup=true" title="11 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/6511448900433261761?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/6511448900433261761?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/ef6OFi7YRzA/geoetiquetas-una-nueva-amenaza-en-la.html" title="Geoetiquetas, una nueva amenaza en la seguridad de los metadatos." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/TOrVpDj8VRI/AAAAAAAAAoU/nM_h0Bj6g9A/s72-c/GeoTag-1.jpg" height="72" width="72" /><thr:total>11</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/11/geoetiquetas-una-nueva-amenaza-en-la.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkEMQ307fSp7ImA9Wx5UFko.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-52955140048605980</id><published>2010-10-21T18:26:00.001+02:00</published><updated>2010-10-21T18:31:22.305+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-10-21T18:31:22.305+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Honeypot" /><category scheme="http://www.blogger.com/atom/ns#" term="SCADA" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Seguridad SCADA: Honeypot para simular redes SCADA.</title><content type="html">Es muy difícil recrear un honeypot de una red SCADA dado la variedad de despliegues de redes industriales y la falta de una arquitectura estándar. Otro de los factores que dificultan simular estas redes, es que utilizan muchos protocolos de red diferentes y topologías muy complejas. En SCADA HoneyNet Project podemos encontrar complementos para el honeypot Honeyd que nos permiten simular una variedad de redes industriales tales como arquitecturas de SCADA, de DCS, y de PLC. &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://4.bp.blogspot.com/_hS7JC7hfz9A/TMBpbTa8ErI/AAAAAAAAAoI/1e6SP7AhvWQ/s1600/SCADA.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="177" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/TMBpbTa8ErI/AAAAAAAAAoI/1e6SP7AhvWQ/s200/SCADA.png" width="200" /&gt;&lt;/a&gt;Con Honeyd es posible simular varios dispositivos industriales basados en IP en un mismo anfitrión como por ejemplo: un servidor de Modbus/TCP en el puerto 502 y EtherNet/IP en los puertos 44818/2222. Y de esta forma recoger datos sobre los ataques que se producen a dichos dispositivos.&lt;br /&gt;
&lt;br /&gt;
Para completar este honeypot necesitamos simular conexiones serie debido a que muchos dispositivos industriales utilizan RS-232/485, es posible, utilizando el modulo programado en python llamado pySerial. De esta forma presentamos un interfaz de protocolo a un atacante que se conecte por el puerto serie.&lt;br /&gt;
&lt;br /&gt;
Este honeypot no solo nos puede servir de estudio de ataques que puede sufrir una red industrial, aplicando las cualidades de Honeyd nos permite utilizarlo como técnica de camuflaje ante ataques de Fingerprinting. Ya que entre las opciones de Honeyd es posible configurar que solo responda a un rango de IP determinado o que responda en una franja horaria concreta. &lt;br /&gt;
&lt;br /&gt;
Más información y descarga de SCADA HoneyNet Project:&lt;br /&gt;
&lt;a href="http://scadahoneynet.sourceforge.net/" target="_blank"&gt;http://scadahoneynet.sourceforge.net/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Ejemplo de simulación de un PLC:&lt;br /&gt;
&lt;a href="http://scadahoneynet.sourceforge.net/plc.html" target="_blank"&gt;http://scadahoneynet.sourceforge.net/plc.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Modulo pySerial escrito en python de simulación de RS-232/485:&lt;br /&gt;
&lt;a href="http://pyserial.sourceforge.net/" target="_blank"&gt;http://pyserial.sourceforge.net/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Fingerprinting de dispositivos que trabajan sobre MODBUS/TCP:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Firewall para MODBUS/TCP:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/08/seguridad-scada-firewall-para-modbustcp.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/08/seguridad-scada-firewall-para-modbustcp.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Vulnerabilidades en OPC:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/09/seguridad-scada-vulnerabilidades-en-opc.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/09/seguridad-scada-vulnerabilidades-en-opc.html&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/OfeUe2n0C7E" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/52955140048605980/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=52955140048605980&amp;isPopup=true" title="4 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/52955140048605980?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/52955140048605980?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/OfeUe2n0C7E/seguridad-scada-honeypot-para-simular.html" title="Seguridad SCADA: Honeypot para simular redes SCADA." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/TMBpbTa8ErI/AAAAAAAAAoI/1e6SP7AhvWQ/s72-c/SCADA.png" height="72" width="72" /><thr:total>4</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/10/seguridad-scada-honeypot-para-simular.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkIMQH07cSp7ImA9Wx5WEUg.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-6342092035249036194</id><published>2010-09-22T13:17:00.003+02:00</published><updated>2010-09-22T13:23:01.309+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-09-22T13:23:01.309+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="SCADA" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Seguridad SCADA: Vulnerabilidades en OPC.</title><content type="html">OPC (OLE for Process Control) de Microsoft es un estándar de comunicación con arquitectura Cliente-Servidor usada en la industria de control de procesos. Está pensada para garantizar la comunicación entre dispositivos de distintos fabricantes, permitiendo la comunicación entre aplicaciones de control y de supervisión con independencia de la red en la que trabaje.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_hS7JC7hfz9A/TJnloO4iOHI/AAAAAAAAAoA/fnXAFOQQaQs/s1600/OPC-Server.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="137" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/TJnloO4iOHI/AAAAAAAAAoA/fnXAFOQQaQs/s200/OPC-Server.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;OPC se basa en los estándares de Microsoft: DCOM, OLE y RPC.  Estos componentes de Microsoft han sido grandes fuentes de vulnerabilidades, de las que se han aprovechado múltiples virus. Esto se convierte en un grave problema en sistemas de control industrial porque es muy difícil implementar actualizaciones.&lt;br /&gt;
&lt;br /&gt;
El problema actual es que la mayoría de los componentes y servidores OPC no incorporan ningunas funcionalidades de seguridad, afortunadamente MatrikonOPC  dispone de tres aplicaciones gratuitas y certificadas por la fundación OPC que permiten fortalecer la seguridad de las comunicaciones OPC. Esas tres aplicaciones son:&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;MatrikonOPC Security Gateway:&lt;/b&gt;&lt;br /&gt;
Esta aplicación completa el vacío en seguridad que tienen muchas arquitecturas OPC en sus comunicaciones. Es compatible con Servidores OPC de cualquier fabricante y provee un control total sobre el acceso a las variables. Con MatrikonOPC Security Gateway es posible controlar para cada usuario si podrá acceder, leer o escribir en cada una de las variables.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;MatrikonOPC Tunneller:&lt;/b&gt;&lt;br /&gt;
Permitire solucionar de forma rápida y fácil los diferentes inconvenientes asociados al DCOM de Windows. Es posible configurar el tiempo de Time-Out y la reconexión de Clientes OPC. Esta herramienta es ideal para reducir el tiempo de trabajo y configuración de arquitecturas OPC. MatrikonOPC Tunneller  utiliza un único puerto para el envió de datos entre Servidor y Cliente OPC, puede hacerlo con compresión y encriptación para mayor seguridad. Soporta las especificaciones DA y HDA y es extremadamente fácil de instalar y configurar.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;MatrikonOPC Server for Performance Monitor:&lt;/b&gt;&lt;br /&gt;
Este Servidor OPC permite monitorizar la actividad y la eficiencia de cualquier computadora en la red. Esta aplicación es una herramienta fundamental para el Soporte Técnico y el Departamento de IT ya que podrán conocer en tiempo real los detalles de funcionamiento de cada computadora involucrada en la arquitectura de adquisición de datos. MatrikonOPC Server for Performance Monitor envía Alarmas y Eventos ante situaciones anormales tales como uso extremo del CPU, intentos fallidos de logarse, fallos en Windows, etc.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de estas herramientas en:&lt;br /&gt;
&lt;a href="http://www.matrikonopc.es/products/opc-security/index.aspx" target="_blank"&gt;http://www.matrikonopc.es/products/opc-security/index.aspx&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Firewall para MODBUS/TCP:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/08/seguridad-scada-firewall-para-modbustcp.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/08/seguridad-scada-firewall-para-modbustcp.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Fingerprinting de dispositivos que trabajan sobre MODBUS/TCP:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/z2JvpaIC53U" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/6342092035249036194/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=6342092035249036194&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/6342092035249036194?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/6342092035249036194?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/z2JvpaIC53U/seguridad-scada-vulnerabilidades-en-opc.html" title="Seguridad SCADA: Vulnerabilidades en OPC." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/TJnloO4iOHI/AAAAAAAAAoA/fnXAFOQQaQs/s72-c/OPC-Server.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/09/seguridad-scada-vulnerabilidades-en-opc.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0UAQXs5eCp7ImA9Wx5QFEg.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-2175664649385330603</id><published>2010-09-02T20:12:00.001+02:00</published><updated>2010-09-02T20:14:00.520+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-09-02T20:14:00.520+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="IDS" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta para analizar la eficacia de los IDS.</title><content type="html">Los métodos de identificación usados por los IDS no son perfectos y los sistemas pueden no detectar todos los  ataques o divulgar alarmas falsas.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://3.bp.blogspot.com/_hS7JC7hfz9A/TH_o2DBNPvI/AAAAAAAAAnw/bP-1z2070p4/s1600/ids.gif" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="121" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/TH_o2DBNPvI/AAAAAAAAAnw/bP-1z2070p4/s200/ids.gif" width="200" /&gt;&lt;/a&gt;La herramienta Thor es ideal para analizar la eficacia de los IDS por que pone en marcha automáticamente ataques, recoge las alarmas y muestra información sobre ellas. Thor utiliza variaciones de ataques para hacer análisis más exactos sobre las capacidades de la detección de un IDS. Una característica importante de esta herramienta es la posibilidad de intentar evadir IDS utilizando varios ataques de una forma autónoma.&lt;br /&gt;
&lt;br /&gt;
Thor puede ser utilizado en dos escenarios típicos: &lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Simulando ataques desde cualquier dispositivo de la red. Por lo tanto, los ataques se encaminan a través de esos dispositivos y se observa, qué alarmas del  IDS se generan en comparación al caso donde no estaban presentes los dispositivos. &lt;/li&gt;
&lt;li&gt;Identificar IDS instalados en una red y analizar si están correctamente configurados para ese entorno especifico.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Más información y descarga de Thor:&lt;br /&gt;
&lt;a href="http://thor.cryptojail.net/thor/" target="_blank"&gt;http://thor.cryptojail.net/thor/&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/rwDlNzAercs" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/2175664649385330603/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=2175664649385330603&amp;isPopup=true" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2175664649385330603?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2175664649385330603?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/rwDlNzAercs/herramienta-para-probar-ids.html" title="Herramienta para analizar la eficacia de los IDS." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/TH_o2DBNPvI/AAAAAAAAAnw/bP-1z2070p4/s72-c/ids.gif" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/09/herramienta-para-probar-ids.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0MDQHY6cCp7ImA9Wx5RFkU.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-1793149924789250673</id><published>2010-08-24T22:24:00.000+02:00</published><updated>2010-08-24T22:24:31.818+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-24T22:24:31.818+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Firewall" /><category scheme="http://www.blogger.com/atom/ns#" term="SCADA" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Seguridad SCADA: Firewall para MODBUS/TCP.</title><content type="html">Los cortafuegos efectúan un perímetro lógico de seguridad para las redes &lt;b&gt;SCADA&lt;/b&gt; y son claramente un elemento indispensable para garantizar la seguridad de este entorno. Pero los cortafuegos no cumplen las necesidades de las redes &lt;b&gt;SCADA&lt;/b&gt; al no poder manejar los protocolos de comunicación, como es el caso de &lt;b&gt;Modbus&lt;/b&gt;. Los cortafuegos y las ACLs actuales pueden filtrar direcciones IP y puertos, tal como TCP 502 para &lt;b&gt;Modbus&lt;/b&gt;, pero no pueden filtrar contenidos en el protocolo &lt;b&gt;Modbus&lt;/b&gt; que fluyen a través de ese puerto, como el código de función.&lt;br /&gt;
&lt;a href="http://4.bp.blogspot.com/_hS7JC7hfz9A/THQp3CyJWsI/AAAAAAAAAno/CK6YR_OwCK8/s1600/Firewall.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="130" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/THQp3CyJWsI/AAAAAAAAAno/CK6YR_OwCK8/s200/Firewall.png" width="180" /&gt;&lt;/a&gt;&lt;br /&gt;
Con Modbusfw una extensión para Netfilter es posible dotar a este cortafuegos de capacidades para filtrar código de funciones en &lt;b&gt;Modbus/TCP&lt;/b&gt; usando políticas (DROP, DENY, ALLOW, etc.). De esta forma es posible: establecer grupos de IP que solo pueden enviar determinados códigos de funciones &lt;b&gt;ModBus&lt;/b&gt;, bloquear ciertos códigos de funciones &lt;b&gt;Modbus&lt;/b&gt; que llegan a una IP… Esto mejora notablemente el control de acceso en el protocolo &lt;b&gt;Modbus/TCP&lt;/b&gt; frente a la mayoría de los cortafuegos en los simplemente puedes controlar el acceso al puerto TCP 502 (puerto Modbus).&lt;br /&gt;
&lt;br /&gt;
Modbusfw está disponible como extensión para el cortafuegos de Linux Netfilter y también se puede descargar incorporada en un LiveCD Trinux (minidistribución de GNU/Linux) lo que permite levantar de una forma rápida un cortafuegos &lt;b&gt;Modbus/TCP&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Modbusfw:&lt;br /&gt;
&lt;a href="http://modbusfw.sourceforge.net/" target="_blank"&gt;http://modbusfw.sourceforge.net/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Seguridad SCADA: Fingerprinting de dispositivos que trabajan sobre MODBUS/TCP:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html" target="_blank"&gt;http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/0quuXqgphAk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/1793149924789250673/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=1793149924789250673&amp;isPopup=true" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1793149924789250673?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1793149924789250673?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/0quuXqgphAk/seguridad-scada-firewall-para-modbustcp.html" title="Seguridad SCADA: Firewall para MODBUS/TCP." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/THQp3CyJWsI/AAAAAAAAAno/CK6YR_OwCK8/s72-c/Firewall.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/08/seguridad-scada-firewall-para-modbustcp.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ak8NQn44eCp7ImA9Wx5UFko.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-7881669283336418580</id><published>2010-08-19T22:12:00.001+02:00</published><updated>2010-10-21T18:34:53.030+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-10-21T18:34:53.030+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Fingerprinting" /><category scheme="http://www.blogger.com/atom/ns#" term="SCADA" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Seguridad SCADA: Fingerprinting de dispositivos que trabajan sobre MODBUS/TCP.</title><content type="html">&lt;b&gt;SCADA&lt;/b&gt; viene de las siglas de "Supervisory Control And Data Adquisition", es decir: adquisición de datos y control de supervisión. Se trata de una aplicación software diseñada para funcionar sobre computadoras en el control de producción, proporcionando comunicación con los dispositivos de campo (controladores autónomos, autómatas programables,  etc.) y controlando el proceso de forma automática desde la computadora. &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://2.bp.blogspot.com/_hS7JC7hfz9A/TG2QA-RraZI/AAAAAAAAAng/hyH0owqiXL4/s1600/SCADA.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="178" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/TG2QA-RraZI/AAAAAAAAAng/hyH0owqiXL4/s200/SCADA.png" width="200" /&gt;&lt;/a&gt;El protocolo más utilizado en redes &lt;b&gt;SCADA&lt;/b&gt; suele ser &lt;b&gt;Modbus&lt;/b&gt;.  Un protocolo de comunicaciones de nivel 7 &lt;b&gt;OSI&lt;/b&gt;, basado en la arquitectura maestro/esclavo, diseñado en 1979 por Modicon para su gama de controladores lógicos programables (&lt;b&gt;PLCs&lt;/b&gt;). &lt;b&gt;Modbus&lt;/b&gt; es uno de los protocolos más utilizados porque: es público, su implementación es fácil y requiere poco desarrollo y además maneja bloques de datos sin suponer restricciones. Este protocolo puede ser empleado sobre RS-232, RS-422, RS-485 o TCP/IP (puerto estándar TCP 502). &lt;br /&gt;
&lt;br /&gt;
Una de las vulnerabilidades de este protocolo, es la posibilidad de hacer fingerprinting a través de su puerto estándar TCP 502. Mediante la función 43 del protocolo puede averiguarse el registro de identificación de PLCs y conseguir información como: tipo de dispositivo, fabricante, versión y otras informaciones útiles para posteriores ataques.&lt;br /&gt;
&lt;br /&gt;
Con la aplicación ModScan es posible aprovechar esta vulnerabilidad y escanear todos los dispositivos de la red &lt;b&gt;SCADA&lt;/b&gt; y identificarlos. ModScan es un escáner para &lt;b&gt;MODBUS/TCP&lt;/b&gt; que permite ver los dispositivos que usan el puerto para &lt;b&gt;MODBUS/TCP&lt;/b&gt; en la red y averiguar su identificador.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de ModScan:&lt;br /&gt;
&lt;a href="http://code.google.com/p/modscan/" target="_blank"&gt;http://code.google.com/p/modscan/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Especificaciones técnicas del protocolo &lt;b&gt;Modbus&lt;/b&gt;:&lt;br /&gt;
&lt;a href="http://www.modbus.org/specs.php" target="_blank"&gt;http://www.modbus.org/specs.php&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/ocuuaYYvBz8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/7881669283336418580/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=7881669283336418580&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/7881669283336418580?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/7881669283336418580?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/ocuuaYYvBz8/seguridad-scada-fingerprinting-de.html" title="Seguridad SCADA: Fingerprinting de dispositivos que trabajan sobre MODBUS/TCP." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/TG2QA-RraZI/AAAAAAAAAng/hyH0owqiXL4/s72-c/SCADA.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/08/seguridad-scada-fingerprinting-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkYDQH44eCp7ImA9Wx5TE0k.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-3932528205411457755</id><published>2010-07-28T21:09:00.000+02:00</published><updated>2010-07-28T21:09:31.030+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-07-28T21:09:31.030+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Servicio online para chequear la seguridad del navegador.</title><content type="html">Las vulnerabilidades en los navegadores suelen ser la principal puerta de entrada de malware, por eso, es conveniente tener siempre actualizado el navegador. Pero hoy en día esto no es suficiente debido a que el malware también ataca las vulnerabilidades de los plugins del navegador o utiliza plugins propios.  &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://2.bp.blogspot.com/_hS7JC7hfz9A/TFCATYriCuI/AAAAAAAAAnY/oMbzSqUoFCk/s1600/browserchek.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="145" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/TFCATYriCuI/AAAAAAAAAnY/oMbzSqUoFCk/s200/browserchek.jpg" width="200" /&gt;&lt;/a&gt;Existe un servicio llamado Qualys BrowserCheck que permite chequear la seguridad del navegador, este servicio soporta los navegadores:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;IE 6.0 y versiones posteriores.&lt;/li&gt;
&lt;li&gt;Firefox 3.0 y posteriores.&lt;/li&gt;
&lt;li&gt;Chrome 4.0 y posteriores.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Es capaz de chequear vulnerabilidades en los siguientes plugins.&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Adobe Flash Player.&lt;/li&gt;
&lt;li&gt;Adobe Reader.&lt;/li&gt;
&lt;li&gt;Adobe Shockwave Player.&lt;/li&gt;
&lt;li&gt;Apple Quicktime.&lt;/li&gt;
&lt;li&gt;BEA JRockit.&lt;/li&gt;
&lt;li&gt;Microsoft Silverlight.&lt;/li&gt;
&lt;li&gt;Microsoft Windows Media Player.&lt;/li&gt;
&lt;li&gt;Real Player.&lt;/li&gt;
&lt;li&gt;Sun Java.&lt;/li&gt;
&lt;li&gt;Windows Presentation Foundation (WPF) plugin para Mozilla.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Qualys BrowserCheck avisa de los plugins que no están actualizados y pueden ser potencialmente peligrosos.&lt;br /&gt;
&lt;br /&gt;
Web de Qualys BrowserCheck:&lt;br /&gt;
&lt;a href="https://browsercheck.qualys.com/" target="_blank"&gt;https://browsercheck.qualys.com/&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/y-pRCewcjpI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/3932528205411457755/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=3932528205411457755&amp;isPopup=true" title="6 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3932528205411457755?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3932528205411457755?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/y-pRCewcjpI/servicio-online-para-chequear-la.html" title="Servicio online para chequear la seguridad del navegador." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/TFCATYriCuI/AAAAAAAAAnY/oMbzSqUoFCk/s72-c/browserchek.jpg" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/07/servicio-online-para-chequear-la.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkEERXk8eSp7ImA9WxFaEUk.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-8910156771338757427</id><published>2010-07-14T22:47:00.001+02:00</published><updated>2010-07-14T22:50:04.771+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-07-14T22:50:04.771+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Firewall" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta para supervisión de seguridad de dispositivo Cisco.</title><content type="html">Se trata de Splunk for Cisco Security una herramienta que proporciona una vista consolidada de los sucesos de seguridad de dispositivos Cisco. Esta herramienta proporciona  aplicaciones de búsqueda y filtrado de logs, aplicaciones de visualización en tiempo real de eventos de seguridad, aplicaciones monitorización de la red… Estos instrumentos se pueden utilizar por separado o juntos para proporcionar a único panel de monitorización.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://2.bp.blogspot.com/_hS7JC7hfz9A/TD4iMyCqC9I/AAAAAAAAAnQ/qqHfF-5ZOH0/s1600/splunk.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="111" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/TD4iMyCqC9I/AAAAAAAAAnQ/qqHfF-5ZOH0/s200/splunk.jpg" width="200" /&gt;&lt;/a&gt;&lt;br /&gt;
Splunk soporta:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Cisco CSA. &lt;/li&gt;
&lt;li&gt;Cisco Email Security Appliance (antes Ironport).&lt;/li&gt;
&lt;li&gt;Cisco Web Security Appliance (antes Ironport).&lt;/li&gt;
&lt;li&gt;Cisco ASA (firewall y IPS).&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Entre sus características destaca:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Proporciona monitorización de seguridad con tableros de instrumentos predefinidos, búsquedas, informes y alarmas; para todos los dispositivos Cisco soportados. &lt;/li&gt;
&lt;li&gt;Permite realizar análisis forenses con las definiciones de campo, para hacer investigaciones ad hoc. &lt;/li&gt;
&lt;li&gt;Permite al usuario ver amenazas de seguridad en  tiempo real gracias a los registros del firewall y IPS.&lt;/li&gt;
&lt;li&gt;Muestra las vulnerabilidades que se van descubriendo y que afectan a los dispositivos de la red.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Más información y descarga de Splunk for Cisco Security:&lt;br /&gt;
&lt;a href="http://www.splunkbase.com/apps/All/4.x/App/app:Splunk+for+Cisco+Security" target="_blank"&gt;http://www.splunkbase.com/apps/All/4.x/App/app:Splunk+for+Cisco+Security&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/SF4OxRAvvdk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/8910156771338757427/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=8910156771338757427&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8910156771338757427?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8910156771338757427?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/SF4OxRAvvdk/herramienta-para-supervision-de.html" title="Herramienta para supervisión de seguridad de dispositivo Cisco." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/TD4iMyCqC9I/AAAAAAAAAnQ/qqHfF-5ZOH0/s72-c/splunk.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/07/herramienta-para-supervision-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0YERnY-eip7ImA9WxFUGU4.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-2879347533140536728</id><published>2010-06-30T22:44:00.001+02:00</published><updated>2010-06-30T23:58:27.852+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-06-30T23:58:27.852+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta para explorar y eliminar BHO malévolos de Internet Explorer.</title><content type="html">Se trata de SpyBHORemover una  herramienta para explorar y eliminar BHO malévolos de Internet Explorer. Los BHO (Browser Helper Object) son plugins de Internet Explorer, archivos DLL que amplían las funcionalidades del navegador. Esta característica está siendo empleada por software espía, para supervisar los hábitos de navegación del usuario y para robar sus credenciales. &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://3.bp.blogspot.com/_hS7JC7hfz9A/TCusYttPGNI/AAAAAAAAAnI/u3KIjYd65oI/s1600/spybhoremover.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="147" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/TCusYttPGNI/AAAAAAAAAnI/u3KIjYd65oI/s200/spybhoremover.jpg" width="200" /&gt;&lt;/a&gt;SpyBHORemover ayuda en la identificación y la eliminación rápida de malware que se aloja como BHO.  Para esta labor utiliza análisis heurístico y análisis online utilizando servicios de internet designados a la detección de malware.&lt;br /&gt;
&lt;br /&gt;
Entre sus características destaca:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Posee opciones de respaldo permite al usuario quitar y reinstalar BHO todas la veces que quiera.&lt;/li&gt;
&lt;li&gt;Verificación en línea de el BHO malévolo usando: VirusTotal, ThreatExpert y ProcessLibrary . &lt;/li&gt;
&lt;li&gt;Exhibe la información detallada para cada BHO instalado: nombre de clase de BHO, información del análisis, compañía, nombre de producto, fecha de instalación, CLSID del BHO y trayectoria del archivo de BHO.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;br /&gt;
SpyBHORemover es una herramienta portable independiente que no requiere ninguna instalación. Trabaja en la Windows plataformas a partir de Windows Xp al último sistema operativo, Windows 7.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de SpyBHORemover:&lt;br /&gt;
&lt;a href="http://www.securityxploded.com/bhoremover.php" target="_blank"&gt;http://www.securityxploded.com/bhoremover.php&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/_QIrMBChkao" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/2879347533140536728/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=2879347533140536728&amp;isPopup=true" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2879347533140536728?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2879347533140536728?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/_QIrMBChkao/herramienta-para-explorar-y-eliminar.html" title="Herramienta para explorar y eliminar BHO malévolos de Internet Explorer." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/TCusYttPGNI/AAAAAAAAAnI/u3KIjYd65oI/s72-c/spybhoremover.jpg" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/06/herramienta-para-explorar-y-eliminar.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkYMRXczeyp7ImA9WxFWGUk.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-388522417853037794</id><published>2010-06-07T21:49:00.000+02:00</published><updated>2010-06-07T21:49:44.983+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-06-07T21:49:44.983+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Monitorización de integridad de ficheros en Linux en tiempo real.</title><content type="html">Con iWatch una herramienta de monitorización de integridad de ficheros en tiempo real, para sistemas Linux. iWatch se puede ejecutar en dos modos:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;a href="http://4.bp.blogspot.com/_hS7JC7hfz9A/TA1NOgdmUUI/AAAAAAAAAnA/2TFWX3XsWZQ/s1600/iWatch_1.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="141" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/TA1NOgdmUUI/AAAAAAAAAnA/2TFWX3XsWZQ/s200/iWatch_1.png" width="200" /&gt;&lt;/a&gt;
&lt;li&gt;Modo del demonio, donde iWatch se ejecuta como demonio del sistema y supervisa los blancos  marcados en el archivo configuración xml. &lt;/li&gt;
&lt;li&gt;Modo comando, especificando todos los parámetros: blanco a monitorizar, dirección de correo a la que enviar informe, excepciones….&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Características destacadas de iWatch:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Envía alertas de cambios al correo electrónico y permite configurar varios correos electrónicos por cada blanco a monitorizar.&lt;/li&gt;
&lt;li&gt;Permite usar excepciones de forma que si no se quiere supervisar un archivo concreto dentro de un directorio blanco se puede excluir.&lt;/li&gt;
&lt;li&gt;Permite configurar acciones a realizar cuando se detecta una modificación en el blanco que supervisa. Por ejemplo: configurar iWatch para que si se modifica un archivo restablecer una copia original del archivo.&lt;/li&gt;
&lt;li&gt;Permite configurar que aspectos se quieren monitorizar: cambios en atributos, modificaciones, apertura de fichero, cierre, si fue movido…&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Esta herramienta puede ser muy útil para monitorizar archivos sensibles o directorio, frente cualquier cambio.  Como por ejemplo monitorizar de los archivos /etc/passwd o /etc/shadow, el directorio /bin o supervisar el directorio de raíz de un sitio web, contra cualquier cambio indeseado.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de iWacth:&lt;br /&gt;
&lt;a href="http://iwatch.sourceforge.net/index.html" target="_blank"&gt;http://iwatch.sourceforge.net/index.html&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/HzqlxrGplgw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/388522417853037794/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=388522417853037794&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/388522417853037794?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/388522417853037794?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/HzqlxrGplgw/monitorizacion-de-integridad-de.html" title="Monitorización de integridad de ficheros en Linux en tiempo real." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/TA1NOgdmUUI/AAAAAAAAAnA/2TFWX3XsWZQ/s72-c/iWatch_1.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/06/monitorizacion-de-integridad-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ck8GQHk6fSp7ImA9WxFWEUk.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-8690176696892252207</id><published>2010-05-29T15:47:00.000+02:00</published><updated>2010-05-29T15:47:01.715+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-05-29T15:47:01.715+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Monitorizar seguridad de páginas Web.</title><content type="html">Con la herramienta NSIA es posible monitorizar la seguridad de páginas Web. Es posible detectar los riesgos de seguridad más corrientes que se pueden encontrar en páginas Web. &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://1.bp.blogspot.com/_hS7JC7hfz9A/TAEaq80u60I/AAAAAAAAAm4/zxq_HWUXG0k/s1600/nsia.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="164" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/TAEaq80u60I/AAAAAAAAAm4/zxq_HWUXG0k/s200/nsia.jpg" width="200" /&gt;&lt;/a&gt;No precisa de la instalación de un componente en el servidor ya que su funcionamiento se basa en un motor de búsquedas que hace barridos de búsqueda en la página Web y al detectar cambios los analiza.&lt;br /&gt;
&lt;br /&gt;
Con NSIA es posible detectar los siguientes fallos de seguridad:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Detecta los cambios producidos en caso de un Defacements. &lt;/li&gt;
&lt;li&gt;Detecta si se cumplen las condiciones de privacidad de información de los usuarios. Como por ejemplo archivos de usuarios y contraseñas accesibles desde el exterior.&lt;/li&gt;
&lt;li&gt;Detecta si la página tiene exploits que infectan a los visitantes. En caso de que un atacante colocara un exploit  en la página con NSIA es posible detectarlo.&lt;/li&gt;
&lt;li&gt;Analiza si la página Web reporta información delicada sobre la estructura del sistema en sus mensajes de error.&lt;/li&gt;
&lt;li&gt;Permite configurar acciones cuando detecta un cambio en la pagina Web, por ejemplo el envío de un mensaje de texto (IM, email, SMS) o la ejecución de una acción de escritura en la página Web.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Más información y descarga de NSIA:&lt;br /&gt;
&lt;a href="http://threatfactor.com/Products/NSIA" target="_blank"&gt;http://threatfactor.com/Products/NSIA&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/_AeCYSalRYg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/8690176696892252207/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=8690176696892252207&amp;isPopup=true" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8690176696892252207?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8690176696892252207?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/_AeCYSalRYg/monitorizar-seguridad-de-paginas-web.html" title="Monitorizar seguridad de páginas Web." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_hS7JC7hfz9A/TAEaq80u60I/AAAAAAAAAm4/zxq_HWUXG0k/s72-c/nsia.jpg" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/05/monitorizar-seguridad-de-paginas-web.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUIMRXs8eip7ImA9WxFXEkQ.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-3827359787470701662</id><published>2010-05-19T21:33:00.000+02:00</published><updated>2010-05-19T21:33:04.572+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-05-19T21:33:04.572+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta de análisis de malware.</title><content type="html">Se trata de Zero Wine una herramienta bajo licencia GLP v2 para analizar dinámicamente el comportamiento del malware. Esta herramienta basa su funcionamiento en cargar el malware con Wine en una jaula virtual y recoge la información sobre los APIs llamados por el malware. La salida generada por Wine (usando la variable de entorno de eliminación de errores WINEDEBUG) pertenece a las llamadas de las API usadas por el malware. Con esta información, se analiza el comportamiento del malware. &lt;br /&gt;
&lt;a href="http://3.bp.blogspot.com/_hS7JC7hfz9A/S_Q8xy_ZzPI/AAAAAAAAAmw/vKJxbzDls_U/s1600/zerowine-img1.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="90" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/S_Q8xy_ZzPI/AAAAAAAAAmw/vKJxbzDls_U/s200/zerowine-img1.png" width="200" /&gt;&lt;/a&gt;&lt;br /&gt;
Se distribuye el Zero Wine en una imagen de la máquina virtual QEMU con un sistema operativo Debian instalado. La imagen contiene software para cargar y para analizar el malware y para generar los informes basados en la información recopilada (este software se almacena en /home/malware/zerowine). Para correr Zero Wine se utiliza un script que carga la maquina virtual y lanza un servicio web en el puerto 8000 en dicha maquina. Para enviar archivos a analizar se utiliza la aplicación web que corre en el servidor web de la maquina virtual.&lt;br /&gt;
&lt;br /&gt;
Existe una versión mejorada de este proyecto se llama Zero Wine Tryouts basado en el mismo motor pero con mejoras en el comportamiento y más opciones.&lt;br /&gt;
Es una excelente herramienta para analizar malware ya que nos permite ver todas las acciones que ejecuta el malware en el sistema.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Zero Wine:&lt;br /&gt;
&lt;a href="http://zerowine.sourceforge.net/" target="_blank"&gt;http://zerowine.sourceforge.net/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Zero Wine Tryouts:&lt;br /&gt;
&lt;a href="http://zerowine-tryout.sourceforge.net/" target="_blank"&gt;http://zerowine-tryout.sourceforge.net/&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/YQ_EE5nO09s" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/3827359787470701662/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=3827359787470701662&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3827359787470701662?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3827359787470701662?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/YQ_EE5nO09s/herramienta-de-analisis-de-malware.html" title="Herramienta de análisis de malware." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/S_Q8xy_ZzPI/AAAAAAAAAmw/vKJxbzDls_U/s72-c/zerowine-img1.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/05/herramienta-de-analisis-de-malware.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUQEQno_cCp7ImA9WxFRGUw.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-3550296623776198388</id><published>2010-05-03T22:07:00.001+02:00</published><updated>2010-05-03T22:08:23.448+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-05-03T22:08:23.448+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Test penetración" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Auditar la seguridad en plataformas de virtualización.</title><content type="html">La virtualización de sistemas se utiliza cada vez más debido a sus grandes ventajas: reducción de los costes, administración centralizada, integración de arquitecturas… y finalmente nuevos recursos en materia de seguridad.&lt;br /&gt;
&lt;a href="http://3.bp.blogspot.com/_hS7JC7hfz9A/S98ss-uK8nI/AAAAAAAAAmo/-0MNLGuVHjE/s1600/Virtualizacion.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="100" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/S98ss-uK8nI/AAAAAAAAAmo/-0MNLGuVHjE/s200/Virtualizacion.jpg" width="100" /&gt;&lt;/a&gt;&lt;br /&gt;
Pero también entraña nuevas amenazas de seguridad como son las vulnerabilidades de plataformas de virtualización. Con VASTO es posible auditar la seguridad de plataformas de virtualización.&lt;br /&gt;
&lt;br /&gt;
Vasto es un conjunto de herramientas que permiten explotar vulnerabilidades de las principales infraestructuras de virtualización: VMware y Citrix XenCenter. VASTO está formado por componentes de Metasploit.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de VASTO:&lt;br /&gt;
&lt;a href="http://blog.nibblesec.org/search/label/tool" target="_blank"&gt;http://blog.nibblesec.org/search/label/tool&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/I9hiKhARMtQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/3550296623776198388/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=3550296623776198388&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3550296623776198388?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3550296623776198388?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/I9hiKhARMtQ/auditar-la-seguridad-en-plataformas-de.html" title="Auditar la seguridad en plataformas de virtualización." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/S98ss-uK8nI/AAAAAAAAAmo/-0MNLGuVHjE/s72-c/Virtualizacion.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/05/auditar-la-seguridad-en-plataformas-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0YMQHs8fCp7ImA9WxFREEg.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-1437741893792671494</id><published>2010-04-23T21:33:00.000+02:00</published><updated>2010-04-23T21:33:01.574+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-23T21:33:01.574+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="VoIP" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta para simular mensajes y escenarios de SIP.</title><content type="html">Se trata de SIP Inspector una herramienta escrita en JAVA que permite simular mensajes y escenarios de SIP. Con esta herramienta es posible crear y monitorizar mensajes de SIP y de esta forma crear escenarios personalizados de señalización SIP. &lt;br /&gt;
&lt;br /&gt;
Entre sus características destaca:&lt;br /&gt;
&lt;a href="http://1.bp.blogspot.com/_hS7JC7hfz9A/S9H1KqhrX1I/AAAAAAAAAmg/F2hHj0wnPzU/s1600/sip+inspector.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/S9H1KqhrX1I/AAAAAAAAAmg/F2hHj0wnPzU/s200/sip+inspector.jpg" width="158" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Permite realizar llamadas simultáneas.&lt;/li&gt;
&lt;li&gt;La generación de llamadas puede ser fijada en llamadas por segundo.&lt;/li&gt;
&lt;li&gt;Permite lanzar flujos RPT de un archivo de captura pcap.&lt;/li&gt;
&lt;li&gt;Puede soportar  múltiples flujos de RTP al mismo tiempo.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;br /&gt;
Es una herramienta ideal para auditarla seguridad de VOIP y con grandes aplicaciones para los que quieran conocer más sobre el protocolo de señalización SIP, gracias a la incorporación de esquemas para los casos de UAC y de UAS.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de SIP Inspector:&lt;br /&gt;
&lt;a href="http://sites.google.com/site/sipinspectorsite/" target="_blank"&gt;http://sites.google.com/site/sipinspectorsite/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Tutorial de SIP Inspector:&lt;br /&gt;
&lt;a href="http://sites.google.com/site/sipinspectorsite/tutorial" target="_blank"&gt;http://sites.google.com/site/sipinspectorsite/tutorial&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/jbvHwR12_Ck" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/1437741893792671494/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=1437741893792671494&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1437741893792671494?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1437741893792671494?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/jbvHwR12_Ck/herramienta-para-simular-mensajes-y.html" title="Herramienta para simular mensajes y escenarios de SIP." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_hS7JC7hfz9A/S9H1KqhrX1I/AAAAAAAAAmg/F2hHj0wnPzU/s72-c/sip+inspector.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/04/herramienta-para-simular-mensajes-y.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkANRn88cSp7ImA9WxFSFEk.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-2099515062081199719</id><published>2010-04-16T21:06:00.000+02:00</published><updated>2010-04-16T21:06:37.179+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-16T21:06:37.179+02:00</app:edited><title>Auditar seguridad en el código de aplicaciones.</title><content type="html">Con la herramienta RATS es posible auditar la seguridad del código de aplicaciones escritas en: &lt;b&gt;C, C++, Perl, PHP y Python&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
RATS analiza el código y al finalizar muestra una lista con los potenciales problemas de seguridad, una descripción del problema y una posible solución para fortificar la aplicación. También proporciona un gravamen relativo de la severidad potencial de cada problema, para ayudar al auditor de seguridad a priorizar los fallos de seguridad.&lt;br /&gt;
&lt;br /&gt;
Uso: &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Rats  [- d] [- h] [- r] [- w] [- x] [file1 file2… filen]&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Opciones explicadas: &lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_hS7JC7hfz9A/S8i03q9MWbI/AAAAAAAAAmY/snmzys6Ro28/s1600/bug11.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="150" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/S8i03q9MWbI/AAAAAAAAAmY/snmzys6Ro28/s200/bug11.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;b&gt;- d &lt;/b&gt;especifica una base de datos de  vulnerabilidades externa para cargar. Rats contiene una base de datos interna pero con este parámetro se pueden pasar otras bases de datos.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;- h&lt;/b&gt; exhibe un breve resumen sobre el uso de rats.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;- i&lt;/b&gt; muestra una lista de llamadas de función a las que se le pasaron archivos externos. Esta lista aparece al final de la lista de vulnerabilidades. &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;- l&lt;/b&gt; fuerza el lenguaje que se utilizará sin importar la extensión de nombre de fichero. Los nombres válidos del lenguaje son actualmente “c”, “Perl”, “PHP” y “pitón”.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;- r&lt;/b&gt; aplica referencias a las llamadas de función vulnerables que no se están utilizando.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;- w&lt;/b&gt; fija el nivel de severidad. Los niveles válidos son 1, 2 o 3.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;- x&lt;/b&gt; no carga la bases de datos de vulnerabilidades que tiene por defecto.&lt;br /&gt;
&lt;br /&gt;
Rats está disponible tanto para la plataforma Windows como Linux bajo licencia GNU. Es una herramienta muy útil para limpiar errores de código y fallos de seguridad, aunque debe usarse como complemento de una buena inspección manual.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Rats:&lt;br /&gt;
&lt;a href="http://www.fortify.com/security-resources/rats.jsp" target="_blank"&gt;http://www.fortify.com/security-resources/rats.jsp&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/r1A3u2qPJZ4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/2099515062081199719/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=2099515062081199719&amp;isPopup=true" title="4 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2099515062081199719?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2099515062081199719?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/r1A3u2qPJZ4/auditar-seguridad-en-el-codigo-de.html" title="Auditar seguridad en el código de aplicaciones." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_hS7JC7hfz9A/S8i03q9MWbI/AAAAAAAAAmY/snmzys6Ro28/s72-c/bug11.jpg" height="72" width="72" /><thr:total>4</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/04/auditar-seguridad-en-el-codigo-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D08AQnszeip7ImA9WxFTF0k.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-5058007941212905718</id><published>2010-04-08T18:57:00.000+02:00</published><updated>2010-04-08T18:57:23.582+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-08T18:57:23.582+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta para firma digital de documentos con DNI electrónico o certificado digital.</title><content type="html">Con la herramienta XolidoSign se puede realizar firmas digitales en documentos con DNI electrónico o con un certificado digital. La firma digital en documentos se utiliza para:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Poder verificar la autoría del archivo (autenticación).&lt;/li&gt;
&lt;li&gt;Verificar que el documento no ha sido modificado (integridad).&lt;/li&gt;
&lt;li&gt;Adjudicar la autoría innegable del archivo (no repudio). &lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;a href="http://4.bp.blogspot.com/_hS7JC7hfz9A/S74Kt-s8_cI/AAAAAAAAAmQ/9cEKgXvgyGA/s1600/xolidosing.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="158" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/S74Kt-s8_cI/AAAAAAAAAmQ/9cEKgXvgyGA/s200/xolidosing.jpg" width="200" /&gt;&lt;/a&gt;Entre las características de XolidoSign destaca:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Soporta muchos tipos de certificado digital.&lt;/li&gt;
&lt;li&gt;Permite firmar cualquier documento o archivo sin límite de tamaño: PDF, Excel, Word, Powerpoint, archivos txt, html, php, bases de datos, imágenes, diseños vectoriales, archivos 3D, vídeos, planos, música...&lt;/li&gt;
&lt;li&gt;Soporta firma PDF integrada o externa. Permite hacer visible o invisible el campo de firma en el propio documento PDF.&lt;/li&gt;
&lt;li&gt;Permite la firma de múltiples documentos y archivos de una sola vez. Robusto y sencillo.&lt;/li&gt;
&lt;li&gt;Comprueba la validez del certificado electrónico y el estado de revocación con la entidad emisora.&lt;/li&gt;
&lt;li&gt;Puede firmar con sello de tiempo integrado o realizar sello temporal independiente de los documentos o archivos.&lt;/li&gt;
&lt;li&gt;Añadiendo el sellado temporal al documento, archivo o firma, se puede garantizar su existencia en un momento determinado. XolidoSign permite utilizar cualquier servidor de sellado de tiempo.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Es una herramienta gratuita disponible solo bajo la plataforma Windows.&lt;br /&gt;
&lt;br /&gt;
Más información o descarga:&lt;br /&gt;
&lt;a href="http://www.xolido.com/lang/productosyservicios/firmaelectronicayselladodetiempo/xolidosign/?idboletin=1922&amp;amp;idseccion=10749" target="_blank"&gt;http://www.xolido.com/lang/productosyservicios/firmaelectronicayselladodetiempo/xolidosign/?idboletin=1922&amp;amp;idseccion=10749&lt;/a&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/ThItd0MZFGU" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/5058007941212905718/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=16202323&amp;postID=5058007941212905718&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5058007941212905718?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5058007941212905718?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/ThItd0MZFGU/herramienta-para-firma-digital-de.html" title="Herramienta para firma digital de documentos con DNI electrónico o certificado digital." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="18" height="32" src="http://bp3.blogger.com/_hS7JC7hfz9A/SI-VYosgGDI/AAAAAAAAARo/8BzRoYoMfTo/S220/whitehatm.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/S74Kt-s8_cI/AAAAAAAAAmQ/9cEKgXvgyGA/s72-c/xolidosing.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2010/04/herramienta-para-firma-digital-de.html</feedburner:origLink></entry></feed>
