Con la herramienta FireHOL, un configurador de Iptables de Linux. No utiliza una interfaz GUI pero si un sencillo archivo de configuración en el que se agregan los servicios que se quieren filtrar.Tiene la ventaja de la portabilidad; cualquier sistema Linux con Iptables, BASH, y las herramientas apr..
más »
Existe una herramienta específica para la auditoria de esta distribución, se llama Linux Audit contiene utilidades para crear reglas de auditoría, almacenadlas en expedientes generados por el subsistema de intervención del núcleo. También tiene una detección básica de intrusión basado en mens
más »
Por
Guru de la informática, el 08-10-08, en
auditoria de sistemas,
enterprise linux,
ietf,
linux,
linux audit,
normes,
prelude,
protocolos de red,
red hat enterprise,
rhel.
Dentro de la seguridad informática la disponibilidad es un factor muy importante al que normalmente se le suele menospreciar. Entendemos por disponibilidad a la garantía de que los usuarios autorizados puedan acceder a la información y recursos de red cuando los necesiten. Es necesario monitorizar e
más »
La herramienta Babel Enterprise es ideal para gestionar la seguridad de sistemas en un entorno grande y complejo con diferentes tecnologías y diferentes Sistemas Operativos con distintas versiones y con?guraciones.Esta herramienta intenta evaluar los puntos que representan un riesgo en la seguridad ..
más »
Por
Guru de la informática, el 22-09-08, en
aix 5,
antivirus,
babel,
bsd,
cuadro de mando,
hpux,
linux,
pandora,
snort,
unix.
OWASP (Open Web Application Security Project) es una comunidad creada con la finalidad de establecer métodos de trabajo seguro a la hora de desarrollar aplicaciones web. OWASP posee un modelo de mecanismos de seguridad ante amenazas incluyendo recomendaciones al respecto. El proyecto está formado .
más »
Por
Guru de la informática, el 15-09-08, en
endpoint,
ips,
medida de tiempo,
modos,
open web,
scanner,
security project,
soap,
web application security.
Con sectool una herramienta de seguridad que puede ser usada para auditorias de seguridad y como parte de un sistema de detección de intrusión. Su meta es corregir los errores causados por los administradores o precisar fallos de seguridad de los que no son conscientes.Comprueba la configuración de
más »
Realizar un chequeo rápido de vulnerabilidades Web es posible con la herramienta para pruebas de seguridad de aplicaciones Web, Grendel-Scan. Es una herramienta que combina las funciones de proxy tipo Paros y las funciones de escáner de vulnerabilidades tipo Nikto.Es ideal para chequeos rápidos de
más »
Por
Guru de la informática, el 03-09-08, en
application architecture,
architecture web,
excluir,
information leakage,
plataformas,
proxy,
scan output,
session management,
target,
test module,
web server configuration,
windows linux.
El OS Fingerprinting es una técnica que cosiste en analizar las huellas que deja un sistema operativo en sus conexiones de red. Está basada en los tiempos de respuesta a los diferentes paquetes, al establecer una conexión en el protocolo TCP/IP, que utilizan los diferentes sistemas operativos.Lo má
más »
Con la herramienta PorkBind podemos analizar vulnerabilidades que afectan a la seguridad de servidores DNS. Una vez descubierta la vulnerabilidad nos indica como solucionarla con su correspondiente link de CVSS v2.0 y OVAL. Entre las vulnerabilidades que chequea se encuentra la popular vulnerabilida...
más »
Por
Guru de la informática, el 18-08-08, en
arbitrario,
cache,
cvss,
dan kaminsky,
entorno,
puntero,
rr,
tar gz,
variables.
El teléfono móvil debido a su extendido uso se ha convertido en un objetivo del Spam y gracias a la tecnología Bluetooth, que implementan la mayoría de los teléfonos móviles, convertirse en un Spammer de dispositivos con esta tecnología esta la alcance de cualquiera.Existen programas que rastrea
más »
Por
Guru de la informática, el 14-08-08, en
ajustes,
amp forum,
estes,
forum index,
linux,
obex file transfer,
obex object push,
oop,
otros,
palm os,
virus.