- Introducción: http://tecnoloxiaxa.blogspot.com.es/2010/12/seguridad-en-redes-informaticas.html
- http://www.securityfocus.com/ Listado, información sobre vulnerabilidades
- OpenVAS http://www.openvas.org/
- Detección de vulnerabilidades con nessus: www.nessus.org
- http://tecnoloxiaxa.blogspot.com.es/2009/02/detectar-vulnerabilidades-en-los.html
- http://tecnoloxiaxa.blogspot.com.es/2011/11/nessus-en-linux.html
- http://tecnoloxiaxa.blogspot.com.es/2011/03/vi-herramientas-automatizadas-2.html
- Herramientas automatizadas: http://tecnoloxiaxa.blogspot.com.es/2011/03/vi-herramientas-automatizadas.html
- Superscan http://tecnoloxiaxa.blogspot.com.es/2011/05/vi-herramientas-automatizadas-3.html
- Gfi Languard http://tecnoloxiaxa.blogspot.com.es/2011/05/vi-herramientas-automatizadas-4.html
- Microsoft Baseline Security Analyzer (MBSA) : http://technet.microsoft.com/es-es/security/cc184924.aspx
- Nmap:
- http://tecnoloxiaxa.blogspot.com.es/2010/12/deteccion-de-vulnerabilidades-y-ataques.html
- http://tecnoloxiaxa.blogspot.com.es/2011/02/deteccion-de-vulnerabilidades-y-ataques_22.html
- http://tecnoloxiaxa.blogspot.com.es/2011/03/vi-herramientas-automatizadas.html
- Escaner de vulnerabilidades y exploits listos para emplear: http://www.metasploit.com/
Este blog está dedicado a la recolección de información relacionada con las nuevas tecnologías ( tecnoloxía xa), especialmente, con las vinculadas a la informática. La idea es centralizar y compartir la información y cada manual o tutorial que voy recolectando para las clases tanto de administración de sistemas como de explotación de sistemas informáticos de modo que estén disponibles para alumnos y resto de interesados. (IES A Carballeira, Ourense)
Mostrando entradas con la etiqueta sead. Mostrar todas las entradas
Mostrando entradas con la etiqueta sead. Mostrar todas las entradas
martes, 9 de octubre de 2012
Disponibilidad: detección de vulnerabilidades
Detección de vulnerabilidades: comprobación de los servicios instalados, versiones, fallos, sploits, actualizaciones:
martes, 2 de octubre de 2012
Ejercicios tema 1 seguridad
Leer el siguiente artículo:
completo: http://www.pcworld.com.mx/Articulos/5746.htm
- ¿Qué tipo de ataques son los más comunes que se producen en las redes sociales?
- ¿Crees que los ciberdelitos y ciberfraudes proliferarán con el uso de las redes sociales?
- ¿Qué es una blacklist? Indica alguna web con comprobación de direcciones web o URL, IP, direcciones de mail, etc., que sean potencialmente maliciosas
- Indica qué precauciones tomarías y cómo identificarías un fraude a través de una red social. Busca algún nuevo tipo de estafa que se produzca a través de las redes sociales.
- ¿Crees que conocer este tipo de noticias te ayudarán a tomar ciertas precauciones? ¿Para qué tipo de usuarios puede ser útil?
- ¿Son seguras tus contraseñas de acceso a los sistemas operativos y redes sociales? ¿Cuántas contraseñas usas y cómo? http://www.microsoft.com/latam/protect/yourself/password/checker.mspx
lunes, 28 de noviembre de 2011
Nessus en Linux
1.- Nessus
1.1.- Instalación Nessus
Dado que nessus ha dejado de ser un proyecto totalmente libre, ya no está disponible en los repositorios de Ubuntu, por lo que debemos ir a la página de descargas del proyecto - http://www.nessus.org/download/ - descargamos el fichero deb. Y lo instalamos:
- añadimos el usuario para emplear nessus, para ello tenemos que ejecutar el comando:
/opt/nessus/sbin/nessus-adduser
Etiquetas:
apuntes seguridad,
sead,
seguridad
Auditoría de seguridad de sistemas de información
Es el estudio que comprende el análisis y gestión de sistemas para identificar posterioremente corregir las diversas vulnerabilidades que pudieran presentarse en una revisión de los equipos informáticos, redes y servidores de una empresa.
Se basan en un patrón o conjunto de directrices y buenas prácticas. Existen diversos estándares:
- COBIT (Objetivos de Control de las Tecnologías de la información.
- http://www.marblestation.com/?p=645
- http://www.isaca.org/Knowledge-Center/COBIT/Pages/Overview.aspx
- http://en.wikipedia.org/wiki/COBIT
- ISO 2700
- Portal de la norma iso 2700 en castellano http://www.iso27000.es/
- Dominios Objetivos de control y controles de la ISO/IEC 27002:2005
- http://sgsi-iso2701.blogspot.com
- ISO 27002
- ISO/IEC 17799
- http://es.wikipedia.org/wiki/ISO/IEC_17799
- Presentación resumen de la norma: http://www.shutdown.es/ISO17799.pdf
Etiquetas:
apuntes seguridad,
sead,
seguridad
jueves, 20 de octubre de 2011
Ejercicios iptables 3.- Guardar las reglas y contadores de iptables
3- Probar los comandos de almacenamiento de reglas iptables-save y de restauración de reglas iptables-restore (el procedimiento será algo diferente dependiendo de la distribución de LINUX que se esté usando).
La manera básica, una vez que hemos insertado y probado las reglas de iptables en nuestro equipo, consiste en ejecutar el comando “iptables-save” seguido del nombre del fichero dónde guardaremos nuestras reglas, por ejemplo:
iptables-save > /etc/reglas.iptables
si además queremos guardar también los contadores (número de paquetes que se han ajustado a cada regla) podemos emplearlo junto con la opción -c.
una vez que hemos guardado el fichero podremos restaurarlo con el comando iptables-restore del siguiente modo:
iptables-restore < /etc/reglas.iptables
Etiquetas:
ejercicios,
iptables,
prácticas,
sead
sábado, 8 de octubre de 2011
Ejercicios iptables 2.- Iptables como NAT
2- Explorar las posibilidades del tipo nat de IPTables. En concreto, probar a hacer NAT con comandos del tipo: # iptables -t nat -A POSTROUTING... y comprobar que se ha realizado el NAT con éxito, analizando los mensajes salientes.
A pesar de que ya he empleado NAT en el apartado 1.e emplearé un esquema nuevo que simula una red “real” para este ejercicio. En la misma tenemos nuestro cortafuegos con tres tarjetas de red separando las distintas zonas: Internet, la LAN y un DMZ en el que hemos puesto un servidor de DNS y un servidor FTP (simulado con netcat) de acuerdo con el siguiente esquema:
Las condiciones en cuanto a tráfico que ha de cumplir son las siguientes:
Etiquetas:
ejercicios,
iptables,
prácticas,
sead
Suscribirse a:
Entradas (Atom)
