miércoles, 5 de agosto de 2009

Cerrado por vacaciones

CERRADO POR VACACIONES



Bueeeeno, bueno bueno, ya ha llegado el momento. Mañana es el último día que curro para mi y me piro de vacaciones!!!. Este es el primer periodo de vacaciones de este blog y me gustaría daros las gracias a todos los que hasta este momento me habeis leido en alguna ocasión, a los que me leeis asiduamente y a los que con vuestros comentarios me habeis hecho mejorar. Gracias a todos, estaré de vuelta el día 25. Nos vemos!! y felices vacaciones para todos!!

HackxCrack

Categoría: Seguridad Informática / Seguridad Lógica

Allá por el año 2005 se editó en españa una revista de hacking en la que se exponían aquellos conceptos, casos prácticos, protocolos, lenguajes de programación, bugs, etc que son necesarios para iniciarse en el mundo del hacking. Esta revista se denominó HackxCrack y esta siendo para mi, sin duda alguna una lectura muy interesante y útil. Por eso, me tenía reservado este post para antes de irme de vacaciones. Estas revistas están disponibles en formato PDF y os las podeis descargar desde este enlace

Como veis os dejo deberes, son 30 números que no se leen, se estudian, yo empecé hace bastante y voy por el 18 sin probar demasiadas cosas con las que trato de quedarme con el concepto y otras que afortunadamente las puedo saltar porque ya las estudié con anterioridad. Espero que os guste y las disfruteis igual que yo.

Salu2!!

Localizando un ordenador zombi

Categoría: Seguridad Informática / Seguridad Lógica

Navegando entre las noticias de seguridad a las que me encuentro suscrito me encontrado con una entrada en el blog de Alvaro Paz que me ha resultado más que interesante.

En dicha entrada, se expone un programa denominado BotHunter que es capaz de reconocer ordenadores zombis pertenecientes a una botnet dentro de una LAN, todos los detalles lo podéis ver aquí.

Salu2!

viernes, 31 de julio de 2009

Cobit 4.1 en Español

Categoria: Auditoría y Control

ISACA y el ITGI llevan muchos años promoviendo COBIT (Control OBjectives for Information and Related Tecnologies). Para aquellos que aterriceis aquí por casualidad y no conozcan de que va cobit aquí les dejo un extracto del propio documento de COBIT 4.1

"COBIT es un marco de referencia y un juego de herramientas de soporte que permiten a la gerencia cerrar la brecha con respecto a los requerimientos de control, temas técnicos y riesgos de negocio, y comunicar ese nivel de control a los Interesados (Stakeholders). COBIT permite el desarrollo de políticas claras y de buenas prácticas para control de TI a través de las empresas."

Podeis descargarlo desde aquí

Salu2!

Buffer Overflow (I) en CTICRM digital

Categoría: Seguridad Lógica

Desde la asociación murciana Consejo de Tecnologías de la Información y las Comunicaciones de la Región de Murcia llevamos ya casi dos años empujando para que las diferentes soluciones comerciales, así como las líneas de investigación en vigor sobre temas tan de actualidad como IT Governance se acerquen a la sociedad de la Región de Murcia y del resto de España.

Como una de las iniciativas de la actual Junta Directiva se creó una revista de la que soy responsable directo y cuya edición va por el número 3. En este número podéis encontrar artículos realmente interesantes y contamos con nuevos colaboradores, nuevas secciones y también ISSN.

Una de las nuevas secciones es "El tutorial" y he querido inaugurarla con algo que llevo trabajando mucho tiempo; un tutorial completo de Buffer Overflow en el que pretendo exponer como es posible llegar desde el bug al exploit a fondo y de la manera lo más cercana posible. Esto lo he hecho con la intención de que no sea necesario ponerse enfrente del ordenador y seguir todos los pasos sino que con un estudio pormenorizado del tutorial cualquiera con unos conocimientos medianos pueda entender cómo se pueden localizar estos errores y cómo se pueden aprovechar por un tercero.

En este número tan sólo figura la parte I de posiblemente III si me queda el tiempo suficiente para llegar hasta el fondo en este asunto.

Aqui os dejo los enlaces a la página de CTICRM, y a la revista CTICRM digital donde podreis adquirir de manera totalmente libre y gratuita cualquiera de sus números.
Si cualquiera de vosotros quiere colaborar con la revista puede ponerse en contacto conmigo en la dirección hernandezrma@gmail.com

Espero que lo disfruteis.

Salu2!