Números anteriores
11/2007 - OSSIM. Plataforma clave para la seguridad.
Índice
-
OSSIM. Plataforma clave para la seguridad en profundidad.
Ángel Párrizas
OSSIM es una platforma de seguridad que permite tratar la información
generada, almacenarla y priorizarla mediante técnicas de correlación.
Facilita la integración de herramientas open source y herramientas
propietarias, lo que permite tener una visión completa de la seguridad
de la red desde una perspectiva de confidencialidad, integridad y
disponibilidad.
-
El Arte de la Ingeniería Social
Hugo Madrid
La Ingeniería Social es una técnica que usa recursos psicológicos,
socialees y tecnológicos para vulnerar la seguridad de un equipo o red,
para obtener accesos no autorizados o información no pública al
contactar de forma directa o indirecta a una persona y convencerla para
que realice una acción que en otras condiciones no realizaría.
-
Consejos para Diseñar una Red Inalámbrica WIFI de Baja Calidad e Insegura.
Eduardo Tabacman
La tecnología WIFI, para los usuarios es muy vulnerable en cuanto a su
seguridad y, por lo tanto, es imprescindible que los usuarios conozcan
donde están los peligros y como defenderse de ellos. Amenazas a la
seguridad de las Redes Inalámbricas WIFI, como los Wireless Access
Point Hostiles o las Redes como Wifi Ad'Hoc, son desconocidas por la
mayoría de los usuarios WIFI. Igualmente son mayoritariamente
desconocidos los peligros a los que nos exponemos cuando nos
contactamos a un Hot Spot.
-
Protocolo de actuación de Investigación Forense
Armando Carvajal
La investigación de evidencia digital o análisis forense de sistemas de
información es el conjunto de técnicas, protocolos y conocimientos
dirigidos a identificar, analizar, preservar y aportar evidencias
digitales, de manera que sean válidads en un marco judical.
-
IWEB: Pruebas de Seguridad para la Auditoría de WebApps
Arriba Rodriguez
Dentro de la Ingeniería Web, mediante pruebas de seguridad debemos
certificar que la aplicación es segura tanto del lado del cliente, como
del lado del servidor, y las transiciones entre ambos.
-
Sistemas de detcción de Intrusiones (IDS)
Armando Carvajal
Un sistema de detección de intrusos es un componente más dentor del
,odelo de seguridad de una organización. Consiste en detectar
actividades inapropiadas, inconcretas o anómalas desde el
exterior'interior de un sistema informático.
-
Introducción a la Inseguridad de la Información.
Armando Carvajal
La iseguridad de la información es el reto permanente del encargado de
la seguridad de la información. Cada nueva vulnerabilidad, cada nueva
falla identificada establece un reto, no solamente para reparar los
daños y la falla, sino para comprender la mente del intruso, los
elementos que intervienen en la falla e identificar la evidencia de los
hachos materializados.