feb 052012
 

Una comunicación entre dos equipos, requiere del envío y recepción de información encapsulada en paquetes, que viajan a través de la red, regidas por protocolos de comunicación, dando lugar al concepto de Internet, como gran red de interconexión. Así este tráfico de paquetes, es el que hace posible el acceso a nuestro correo, navegación por Internet, chats, VoIp … es decir, a través de estos paquetes viaja información sensible y personal, que puede verse comprometida si no se trasnmite de una forma segura.

Los Sniffers, son un tipo de software especializado en la captura, decodificación y analices del contenido de los paquetes que viajen por una red. Su propósito puede ser muy variado, desde el analices de tráfico como herramienta de auditoría hasta la extracción o robo de información personal, tales como contraseñas o credenciales, pudiendo poner en compromiso la confidencialidad de la comunicación. Continue reading »

ene 082012
 

Durante más de una década, el Proyecto de Nmap ha estado catalogando las herramientas favoritas de la comunidad de seguridad de la red. En 2011, sectools.org en un espacio de referencia donde se exponen el top de las 125 mejores herramientas de seguridad . Este sitio permite a las herramientas de código abierto y comerciales en cualquier plataforma. Continue reading »

nov 022010
 

La Fundación OWASP (Open Web Application Security Project) es un proyecto de código abierto destino al desarrollo de aplicaciones Web seguras. Se tratan de una guía de recomendaciones detallada con el fin de securizar este tipo de aplicaciones. Incluyen amplia descripción de las principales vulnerabilidades existentes y pautas para evitarlas.

Muy recomendable su seguimiento como guía en la persecución de desarrollos no vulnerables y actualizados ante las posibles nuevas amenazas.  También dispone de un conjunto de herramienta capaces de testear vulnerabilidades (WebScarab)  o simulación de vulnerabilidades.

OWASP Top 10 2010 – PDF – Principales 10 vulnerabilidades.