Aprender sobre vulnerabilidades de seguridad

Cubo con Web de Felipe

Muchas veces, a la hora de evaluar un producto para hacer auditorías de seguridad o un exploit, por mucho laboratorio que tengamos, siempre se queda corto para recoger toda la casuística de sistemas. Para ello, varias empresas, grupos de seguridad, asociaciones, etc. ponen a disposición de «Internet» un nutrido grupo de aplicaciones para que podamos probar y aprender sobre vulnerabilidades y fallos de seguridad comunes en el mundo «real». A través de Linkedin, me ha llegado la web del señor @FelipeMartins, que ha hecho el trabajo de recoger en su web un nutrido listado de estas webs, clasificándola por «Distribuciones […]

Leer más Aprender sobre vulnerabilidades de seguridad
mayo 12, 2011

Etiquetas: , , , , , , , 2 Comments

Gestión de proyectos en Mac

Diagrama de Gantt

Actualmente, contamos con dos importantes aplicaciones ofimáticas para OSX. Esta son MS Office, quizás la mas utilizada en el mundo y OpenOffice. Además, contamos con una suite doméstica como iWorks de la propia Apple. Sin embargo, ninguna de las tres compañias (Apple, Microsoft y Oracle) parecen preocupadas por integrar dentro (o como producto independiente) de sus suites, un software de gestión de proyectos al estilo de Microsoft Project pero que pueda ser usado en un Mac. Sin embargo, diversas compañias si que han visto ese hueco, o al menos se han preocupado de llenarlo, con software de calidad como al […]

Leer más Gestión de proyectos en Mac

Evitar tu propio Wikileaks – Firewall II (Final)

Logo de FWBuilder

Firewall Builder es un completo entorno gráfico para construir las reglas de un firewall. Con él, la creación y el mantenimiento de las reglas de uno o varios cortafuegos es más fácil y está mejor organizada. Evita el tedioso proceso de aprendizaje necesario para cada nuevo cortafuegos que un administrador preparado debe saber manejar. Usando esta interfaz de usuario, las reglas de un firewall son construidas arrastrando y soltando objetos, que representan a hosts, redes, servicios y firewalls. Hay una librería de objetos predefinida con los más utilizados, y el usuario puede crear los que necesite. Una vez el conjunto […]

Leer más Evitar tu propio Wikileaks – Firewall II (Final)

«Moviliza» tu blog a iPhone o Blackberry

Captura de la web con WP Touch

A pesar de la notable calidad que nos brindan las pantallas de los móviles hoy en día, navegar por una web que no ha sido pensada para funcionar en estos aparatos, a veces es complicado. Los menús con letras pequeñas, capas, imágenes, etc. pueden ser vistos de forma muy diferente en un terminal móvil o incluso en varios entre sí. Si has entrado a esta web a través de un iPhone, Blackberry o similar, habrás notado una diferencia radical de aspecto con respecto a la web «normal». Para «movilizar» la web, he usado un plugin que funciona como un tema […]

Leer más «Moviliza» tu blog a iPhone o Blackberry

Planchar una camisa con iMovie

  iMovie, el software doméstico de edición de vídeo de Apple, que forma parte del paquete iLife, ha sido uno de los programas más comentados en los foros de Apple desde siempre. La potencia y versatilidad de la versión iMovie’11, que cuenta con grandísimas novedades como la posibilidad de crear «trailers» guiados de tus vídeos, asegura grandes momentos de diversión, tanto creándolos, como compartiéndolos a través de MobileMe, Vimeo, youtube y otras redes. He hecho un pequeño trailer sobre un vídeo que he subido a YouTube, de cómo planchar una camisa y no morir en el intento, en el que […]

Leer más Planchar una camisa con iMovie
mayo 7, 2011

Etiquetas: , , , ,

Como evitar tu propio Wikileaks – El Firewall I

Icono de un Firewall

La necesidad de un firewall Un firewall, es la herramienta básica para la seguridad en redes. Normalmente es un dispositivo que filtra el tráfico entre redes, como mínimo dos aunque también los hay de puesto, por ejemplo Internet y una red de área local (LAN). Es la primera defensa ante cualquier tipo de intrusión, la muralla externa del castillo que es la red informática de una empresa o un particular. Sirve para múltiples propósitos : Restringir la entrada a cualquiera en un punto determinado. Evitar que un atacante se acerque a las otras defensas del sistema Restringir la salida de […]

Leer más Como evitar tu propio Wikileaks – El Firewall I
mayo 6, 2011

Etiquetas: , , , , , , , , , 2 Comments

Como evitar tu propio WikiLeaks – DLP

Logo de MyDLP

Un sistema DLP (Data Loss Prevention) es un sistema encargado de prevenir el robo, acceso o salida de datos de una empresa, ya sea accidental o no. Últimamente, con todo el escándalo de WikiLeaks (que escándalo es mas bien por el contenido, la verdad) están muy de moda en grandes empresas pero tienen un coste que les hace ser «la estrella» en los presupuestos en seguridad de las mismas. Cualquier implementación de un sistema de este tipo, nos puede salir por decenas de miles de euros tanto a nivel de licencias como a nivel de la propia implementación. No obstante, […]

Leer más Como evitar tu propio WikiLeaks – DLP

Como evitar tu propio WikiLeaks

ladrón corriendo

La pérdida de datos en una empresa es uno de los mayores riesgos en estos tiempos de crisis. Hace tiempo, que los consultores de seguridad, estamos dando valor a lo que realmente hay que proteger: El dato. Hacer una consultoría de seguridad orientada a la protección de los datos que se maneja, probablemente ahorrará a tu cliente o a ti mismo, muchísimos quebraderos de cabeza y bastante dinero, habitualmente perdidos en soluciones místicas, despliegues innecesarios y como todas las cosas mal hechas, a asumir riesgos innecesarios de exposición. Tranquilos, que he sabido frenar a tiempo la vena de abuelo cebolleta […]

Leer más Como evitar tu propio WikiLeaks
mayo 3, 2011

Etiquetas: , , , , , , , , , ,

Disco de red para TimeMachine

Aunque el precio de los discos externos esté bajo mínimos, aún sale mucho más barato comprar uno interno. Además, si usas TimeMachine en tu portatil, quizá no sea la mejor idea ir con el disco colgando del puerto USB o poder hacer uso de Time Machine solamente cuando estés en el escritorio. Para poder convertir una unidad de red compartida por samba en una unidad válida para hacer copia de seguridad, tan solo debes seguir estos pasos: Configurar Samba Para poder emplear una unidad compartida por samba, tan solo la tienes que crear editando el fichero /etc/smb.conf, añadiendo lo siguiente […]

Leer más Disco de red para TimeMachine
mayo 1, 2011

Etiquetas: , , , , , ,