Archive

You are currently browsing the archives for the Libros y Documentos category.

Jan

27

Nueva versión de Digital Evidence & Forensic Toolkit (DEFT)

By Gehovani Flores

DEFT representa la mas completa biblioteca de software para análisis forense que ha sido diseñada especialmente para aprender sobre este tema ya que su creador la creo como material de refuerzo para su clase de IT Forense.

Acabo de enterarme que ya salio una nueva versión con muchas mas herramientas que no dudo que serán de mucha utilidad para todos aquellos que les llama mucho la atención la IT Forense.

Como en las versiones anteriores, DEFT es un Live Cd que corre bajo Ubuntu y como siempre su facilidad de uso y su extensa cantidad de herramientas lo hacen el mejor Live Cd Forense en este momento.

En esta distribucion, DEFT (Digital Evidence & Forensic Toolkit) se divide en dos partes:

  1. Un entorno con herramientas booteables que recogen lo mejor del software libre para el análisis forense
  2. DEFT Extra un conjunto de herramientas gratuitas para análisis forense en entornos Windows

No voy a escribir el listado de todas las herramientas contenidas en DEFT por que son muchas, por eso mejor les dejo los link para que puedan descargar el manual completo (que esta en Italiano pero se entiende), los  Read more »

Jan

20

IPv6 para todos

By Miguel Ángel Peñate

La transición del protocolo de direcciones IP (Protocolo Internet) versión 4 hacia la versión 6 se ha venido solicitando e impulsando por las organizaciones que administran y registran el uso de direcciones en el mundo, llamadas Registros Regionales de Internet (RIR, por sus siglas en inglés), desde hace varios años.

La razón principal es que con el nuevo diseño del protocolo de direcciones la cantidad de direcciones disponibles aumenta de un total que está en vías de agotamiento a una magnitud inmensamente grande.

Para efectos de la distribución y gestión de direcciones, el mundo se ha dividido en 5 regiones, según se aprecia en el siguiente mapa.

Internet se cambia de casa

Las grandes compañías de internet anunciaron que el próximo 6 de junio internet cambiará de protocolo, lo que obligará a actualizar routers y equipos para que los usuarios puedan acceder a la red en su nuevo hogar.

Las mayores empresas de internet en el mundo ya fijaron fecha para lanzar el nuevo espacio donde se ubicará la web.

El próximo 6 de junio estas compañías empezarán a habilitar el nuevo protocolo IPv6 en sus nuevas páginas. El equivalente a una gran mansión para internet, ahora que su actual casa empieza a quedarse pequeña.

Descargar el libro

 

Dec

19

SEGUKids

By Gehovani Flores

Ya he comentado en otras publicaciones la importancia que como padres, educadores y profesionales en TI tenemos todos de orientar a nuestros hijos y en general a los más jovenes sobre los peligros a los que se pueden enfrentar mientras navegan en internet.

La exposición de información privada, el hacer citas con personas que no conocen, el engaño, robo, entre otras fechorias que muchas personas cometen utilizqndo la red para sus delitos.

En los diferentes paises estoy encontrando sitios que Gobiernos, Empresas privadas, organizaciones, universidades, etc, están publicando para orientar a niños, jovenes, padres de familia y educadores. Creo que en mi proyecto de llevar adelante un grupo de blogeros de seguridad informática tien un espacio importante el desarrollar contenido educativo y de orientación para hacer un uso “conciente” de Internet y no descuidar la seguridad mientras navegamos.

Esta vez les presento un sitio con información muy buena para orientar a los niños, padres y docentes sobre la seguridad cuando navengan en la web, se trata de SEGUKids desarrollado en Argentina y apoyado por la Policia y algunas empresas privadas.  La dirección de este sitio es http://www.segu-kids.org/

 

Dec

17

Boletín de seguridad OUCH!

By Gehovani Flores

Me encontre este boletin que la SSI (Subdirección de Seguridad de la Información) pubica cada mes.  Esta publicación que nace en el seno de la UNAM de México.

El SSI define su boletín mensual de seguridad como:

OUCH! es el boletín de seguridad preventiva del Instituto SANS , una de las organizaciones más prestigiadas de seguridad de la información.

En colaboración con el UNAM-CERT, te ofrece mensualmente datos y consejos prácticos para que el uso de tecnologías de la información y comunicación sea seguro para ti.

No dudo que esta información será de mucha ayuda para todos aquellos que estan interesados en la Seguridad Informática.  El enlace para tener acceso a este boletín es http://www.seguridad.unam.mx/ouch/

Si estas interesado en conseguir las revistas correspondientes a los años anteriores o puedes ser que busques la información en otro idioma, para ello debes de ir a http://www.securingthehuman.org/resources/newsletters/ouch

 

 

Dec

7

ITIL en la USO

By Gehovani Flores

El próximo sábado se llevara acabo en la Universidad de Sosonate (USO) una conferencia sobre los Fundamentos de la Gestión del Servicio de TI con ITIL 3.0

Para todos los que puedan asistir estoy seguro que será una conferencia que apreciarán.  Les dejo el afiche con la información.

Iberosys es la empresa que esta promoviendo esta conferencia junto con la USO, en el Iberosys se ha publicado un documento PDF que te ayudara a comprender mejor ITIL y tener claro de que se tratara esta conferencia.  El link para descargar este PDF es http://www.iberosys.net/usercontact/COEgetdoc.pl?documento=ITILUSOSV

 

Dec

6

Velocidad de Internet en Centro America

By Gehovani Flores

Usando la herramienta que akamai.com a puesta a disposición y que permite ver los datos de la velocidad de internet por país, año y trimestre, quise hacer una grafica comparativa entre los países de Centro América y la primera cosa que pude observar es que no hay datos de Honduras ni de Nicaragua, del resto de países de Centro América y Panamá si hay, por lo que me decidí a hacer el grafico con los 4 países de los que si hay datos (Guatemala, El Salvador, Costa Rica y Panamá).

Análisis:

  • El país con la velocidad más rápida: Panamá con 2.4 Mbps
  • La país con el internet más lento: Costa Rica con 1.4 Mbps
  • Promedio 1.8 Mbps
  • Países sobre el promedio: Panamá y Guatemala
  • Países bajo el promedio El Salvador y Costa Rica
  • Lugar de El Salvador en Centro América (según datos): Tercero.

Tuvimos el primer lugar en velocidad de Internet en el cuarto trimestre del 2009, nuestra velocidad promedio era 1.3 Mbps, la más alta en la región.

 Según el estudio de AKAMAI el país con el internet más rápido Read more »

Dec

6

OWASP

By Gehovani Flores

El proyecto abierto de seguridad en aplicaciones Web (OWASP por sus siglas en inglés) es una comunidad abierta y libre de nivel mundial enfocada en mejorara la seguridad en las aplicaciones de software.

Nuestra misión es hacer la seguridad en aplicaciones “visible”, de manera que las organizaciones pueden hacer decisiones informadas sobre los riesgos en la seguridad de aplicaciones.

Todo mundo es libre de participar en OWASP y en todos los materiales disponibles bajo una licencia de software libre y abierto. La fundación OWASP es una organización sin ánimo de lucro que asegura la disponibilidad y apoyo permanente para nuestro trabajo.

Regularmente en las universidades Salvadoreñas y en muchas universidades a nivel mundial están enfocadas en que los ingenieros sean “programadores” y entre mas rápido desarrollen las aplicaciones mejor, pero nunca nos hablan de la seguridad en la programación,  de hecho, las aplicaciones son de las vulnerabilidades y mas explotadas por los hacker ya que son un paso antes de llegar a las bases de datos.

Según OWASP, las vulnerabilidades encontradas con mas frecuencia en las aplicaciones web se presentan a continuación, Read more »

Dec

3

Hacking Etico

By Gehovani Flores

Este libro escrito por el experto en seguridad Carlos Tori esta disponible para ser descargado en formato PDF totalmente gratis.

El autor tomo la decisión de regalar el libro después de que todos los ejemplares se vendieran muy rápido en su natal Argentina.  Si este fuera el caso de un libro que yo escribiera, haría exactamente lo mismo…. pero lo mismo que ustedes están pensando, sacar mas y vender mas, pero Carlos opto por regalarlo, así que no desaprovechemos la oportunidad para descargar este excelente libro.

Descarga el Libro en formato PDF – Totalmente Gratis:

hackingetico.com

Nov

26

Materia: Seguridad de Redes

By Gehovani Flores

Buscando información más didactica sobre seguridad informática me encontre con este sitio publicado por el Prof. Constantino Malagón de la Universidad de Nebrija.

El profesor Malagón publico todo el curso desde las lecturas requeridas, diapositivas y el examen de final de curso.

Espero que esta información sea de beneficio para todos los que visiten este sitio.  Dentro de poco verán esta materia disponible desde redesweb.com, solo que aun no he logrado contactar al profesor Malagón pero estoy en eso.

El link es: http://www.nebrija.es/~cmalagon/seguridad_informatica/apuntes_seguridad.html

 

Nov

24

CompTIA Linux+

By Gehovani Flores

Una de las formas más efectivas de medir nuestro conocimientos sobre un tema en particular o una destreza es realizando un examen basado en estándares (preferentemente con reconocimiento mundial), este es el caso de los examenes de CompTIA (Computing Technology Industry Association).

Para los que no estan familiarizados con las certificaciones de CompTIA, es una organización sin fines de lucro fundada en 1982 y que se dedica a la certificación de profesionales para la industria de tecnologías de información.

La certificación Linux+ prueba los conocimientos de los sistemas operativos Linux, desde su instalación y uso hasta las aplicaciones de libres, de código abierto y licencias.

El examen Linux+ está enfocado a los profesionales de tecnologías de la información que han tenido una experiencia de entre seis y doce meses en la utilización de Linux. El examen se compone de distintas áreas: instalación, administración, configuración, seguridad, documentación y hardware.

La prueba consiste en un examen de opción múltiple que se hace en una computadora, una pregunta seguida de cuatro posibles respuestas, al menos una (pero probablemente más) respuesta correcta. Los tópicos de los exámenes incluyen Read more »