<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BetaHache &#187; seguridad</title>
	<atom:link href="http://www.betahache.com/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.betahache.com</link>
	<description>Otro blog</description>
	<lastBuildDate>Tue, 28 Jun 2011 21:08:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>NETinVM y cómo construir una Red en una Máquina Virtual</title>
		<link>http://www.betahache.com/2010/05/25/netinvm-y-como-construir-una-red-en-una-maquina-virtual/</link>
		<comments>http://www.betahache.com/2010/05/25/netinvm-y-como-construir-una-red-en-una-maquina-virtual/#comments</comments>
		<pubDate>Tue, 25 May 2010 07:58:48 +0000</pubDate>
		<dc:creator>Antonio</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Navegante]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.betahache.com/?p=287</guid>
		<description><![CDATA[NETinVM (NETwork IN VirtualMachine) es una máquina virtual SuSe que contiene en su interior una serie de switches virtuales y máquinas UML que forman una red virtual al estilo de la que podríamos encontrar en cualquier red con su segmento &#8220;Internet&#8221;, su segmento Interno, su DMZ, su firewall y todo lo demás. Leer más Pentester]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.netinvm.org/">NETinVM</a> (NETwork IN  VirtualMachine) es una máquina virtual SuSe que contiene en su interior  una serie de switches virtuales y máquinas UML que forman una red  virtual al estilo de la que podríamos encontrar en cualquier red con su  segmento &#8220;Internet&#8221;, su segmento Interno, su DMZ, su firewall y todo lo  demás.</p>
<p><a href="http://informatica.uv.es/~carlos/docencia/netinvm/img/netinvm_general.png"></a><a href="http://www.betahache.com/wp-content/uploads/2010/06/netinvm_general.png"><img class="aligncenter size-full wp-image-288" title="NETinVM" src="http://www.betahache.com/wp-content/uploads/2010/06/netinvm_general.png" alt="" width="770" height="545" /></a></p>
<p>Leer más <a title="NETinVM" href="http://www.pentester.es/2010/06/netinvm-red-en-una-maquina-virtual.html" target="_self">Pentester</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.betahache.com/2010/05/25/netinvm-y-como-construir-una-red-en-una-maquina-virtual/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Herramientas de nirsoft</title>
		<link>http://www.betahache.com/2009/09/29/herramientas-de-nirsoft/</link>
		<comments>http://www.betahache.com/2009/09/29/herramientas-de-nirsoft/#comments</comments>
		<pubDate>Tue, 29 Sep 2009 21:32:08 +0000</pubDate>
		<dc:creator>Antonio</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.betahache.com/?p=243</guid>
		<description><![CDATA[Cuando uno habla de herramientas de hacking para windows, normalmente siempre se acuerda de sysinternals y sus pstools. Sin embargo, suele obviarse el estupendo conjunto de herramientas de nirsoft y, en particular, sus herramientas para &#8220;recuperar&#8221; passwords, que se encuentran aquí. Via: Auditoría de seguridad para empresas]]></description>
			<content:encoded><![CDATA[<p>Cuando uno habla de herramientas de hacking para windows, normalmente siempre se acuerda de <a title="sysinternals" href="http://technet.microsoft.com/es-es/sysinternals/default.aspx" target="_self">sysinternals</a> y sus pstools. Sin embargo, suele obviarse el estupendo conjunto de herramientas de <a title="nirsoft" href="http://www.nirsoft.net/" target="_self">nirsoft</a> y, en particular, sus herramientas para &#8220;recuperar&#8221; passwords, que se encuentran <a title="nirsoft" href="http://www.nirsoft.net/password_recovery_tools.html" target="_self">aquí</a>.</p>
<p>Via: <a title="Auditoria de seguridad para empresas" href="http://hacking-avanzado.blogspot.com/2009/09/pen-testing-herramientas-de-nirsoft.html" target="_self">Auditoría de seguridad para empresas</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.betahache.com/2009/09/29/herramientas-de-nirsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Securización de switches en nuestra red</title>
		<link>http://www.betahache.com/2009/08/12/securizacion-de-switches-en-nuestra-red/</link>
		<comments>http://www.betahache.com/2009/08/12/securizacion-de-switches-en-nuestra-red/#comments</comments>
		<pubDate>Wed, 12 Aug 2009 16:04:39 +0000</pubDate>
		<dc:creator>Antonio</dc:creator>
				<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.betahache.com/?p=180</guid>
		<description><![CDATA[Un interesante artículo en CSIRTCV (Centro de Seguridad TIC de la Comunidad Valenciana) sobre securización de estos elementos de la electrónica de red a los que raramente prestamos atención. Reproduciendo parte del artículo.. Los switches se pueden empezar a securizar mediante la realización de estas tareas: Contraseñas por defecto – cambiar las contraseñas por defecto [...]]]></description>
			<content:encoded><![CDATA[<p>Un interesante artículo en <a title="CSIRTcv" href="http://www.csirtcv.es/es/news/1326/" target="_self">CSIRTCV</a> (Centro de Seguridad TIC de la Comunidad Valenciana) sobre securización de estos elementos de la electrónica de red a los que raramente prestamos atención.</p>
<p>Reproduciendo parte del artículo..</p>
<blockquote><p>Los switches se pueden empezar a securizar mediante la realización de estas tareas:<strong><br />
</strong></p>
<ul>
<li><strong>Contraseñas por defecto</strong> – cambiar las contraseñas por defecto del dispositivo, todas, no solo las de la cuenta que vayamos a utilizar. Muchos switches tienen múltiples cuentas que vienen de fábrica, algunas de las cuales se olvidan fácilmente.</li>
<li><strong>SNMP v3</strong> – si el dispositivo lo soporta úsalo, de otro modo emplea un community name largo, hay que ser consciente de que será comprometido y que como mínimo ganarán acceso de solo lectura.</li>
<li><strong>Logging</strong> – Usar logging centralizado.</li>
<li><strong>AAA</strong> – Crear un grupo de gestión en el Directorio Activo, ubica en el mismo a aquellos que necesitan acceder a los dispositivos en el grupo y entonces emplear Radius para autenticar a los usuarios. Esto convertirá el acceso en tan bueno como el password empleado por el equipo, aunque también se pueden usar tokens para autenticarse.</li>
<li><strong>Backup userid/password </strong>– si se está empleando autenticación AAA debemos asegurarnos de que tenemos un usuario local y un password que pueda ser empleado en el caso de que los servidores Radius no estén disponibles.</li>
<li><strong>Gestión VLAN</strong> – Muchos switches soportan la gestión de VLAN, por ello se debe configurar y definir ACL para el control de acceso a la VLAN. Esto imposibilita la función de gestión de la red principal y dificulta la vida del pentester (o del atacante potencial).</li>
<li><strong>Segmentación de la red</strong> – Configurar VLANs para segregar los segmentos de red, emplear ACLs para controlar el tráfico entre las mismas (Nota: debe usarse con preacución, ya que es muy fácil cometer un error). También se deben usar diferentes switches físicos para distintos segmentos de red con diferentes requisitos de seguridad, como por ejemplo la DMZ.</li>
<li><strong>Etiquetado de puertos</strong> – No es una medida que incremente la seguridad, pero muchos switches permiten nombrar puertos. Esto significa que escribiendo simplemente &#8216;show&#8217; podemos ver que puertos están siendo utilizados. Resulta muy útil en caso de que no dispongamos del diagrama de red o éste esté obsoleto. Por supuesto, si alguien consigue comprometer el dispositivo tendrá más información sobre que atacar.</li>
<li><strong>SSH /Telnet</strong> – Emplear SSHv2 y deshabilitar el telnet.</li>
<li><strong>Interfaz Web</strong> – Si lo necesitas emplear SSL, sino deshabilitarlo.</li>
<li><strong>TFTP</strong> – Si lo necesitas, como mínimo configura la localización válida.</li>
<li><strong>Gestión de IPs</strong> – Hay switches que permiten configurar la gestión de Ips del dispositivo. Configurarlo conviene para dificultar las acciones de los atacantes.</li>
</ul>
<p>Leer el artículo completo en el <a title="ISC" href="http://isc.sans.org/diary.html?storyid=6910" target="_self">ISC</a>.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.betahache.com/2009/08/12/securizacion-de-switches-en-nuestra-red/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mantente a salvo de las direcciones IP amenazantes</title>
		<link>http://www.betahache.com/2009/08/10/mantente-a-salvo-de-las-direcciones-ip-amenazantes/</link>
		<comments>http://www.betahache.com/2009/08/10/mantente-a-salvo-de-las-direcciones-ip-amenazantes/#comments</comments>
		<pubDate>Mon, 10 Aug 2009 14:06:09 +0000</pubDate>
		<dc:creator>Antonio</dc:creator>
				<category><![CDATA[Navegante]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.betahache.com/?p=183</guid>
		<description><![CDATA[El ISC (Internet Storm Center) del portal SANS.org guarda una relación de direcciones IP a modo de TOP que clasifica aquellas que están suponiendo una amenaza para nuestras máquinas. En dicha tabla, que se puede encontrar en esta dirección, se incluye el número de ataques reportados, así como las fechas de cuando se reportó por [...]]]></description>
			<content:encoded><![CDATA[<p>El <a title="ISC" href="http://isc.sans.org/" target="_self">ISC</a> (Internet Storm Center) del portal SANS.org guarda una relación de direcciones IP a modo de TOP que clasifica aquellas que están suponiendo una amenaza para nuestras máquinas. En dicha tabla, <a title="IP amenazantes" href="http://isc.sans.org/sources.html" target="_self">que se puede encontrar en esta dirección</a>, se incluye el número de ataques reportados, así como las fechas de cuando se reportó por primera y última vez.</p>
<p>En este portal de seguridad también podemos encontrar <a title="otras direcciones" href="http://isc.sans.org/reports.html" target="_self">otros tops y clasificaciones</a> actualizadas diariamente en base a diversos factores (puertos con mayor actividad, países orígen con más ataques reportados&#8230;). Vienen bien, sobretodo para saber si &#8220;algo se avecina&#8221;&#8230;</p>
<p>Puedes ver el artículo completo en <a title="Security by default" href="http://www.securitybydefault.com/2009/08/mantente-salvo-de-las-direcciones-ip.html" target="_self">Security by Default</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.betahache.com/2009/08/10/mantente-a-salvo-de-las-direcciones-ip-amenazantes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firewall de Mac OS X</title>
		<link>http://www.betahache.com/2009/08/09/firewall-de-mac-os-x/</link>
		<comments>http://www.betahache.com/2009/08/09/firewall-de-mac-os-x/#comments</comments>
		<pubDate>Sun, 09 Aug 2009 09:02:43 +0000</pubDate>
		<dc:creator>Antonio</dc:creator>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.betahache.com/?p=192</guid>
		<description><![CDATA[Interesante página sobre el firewall para Mac OS X con un ejemplo de como poner las reglas y controlar el estado de las conexiones. Firewall Tunning on Mac OS X Si no quieres preocuparte de la linea de comando, puedes utilizar un aplicación gráfica como WaterRoof de Hanynet que hará todo el trabajo por tí. [...]]]></description>
			<content:encoded><![CDATA[<p>Interesante página sobre el firewall para Mac OS X con un ejemplo de como poner las reglas y controlar el estado de las conexiones. <a title="Firewll Mac OS X" href="http://www.macshadows.com/kb/index.php?title=Firewall_Tunning_on_Mac_OS_X" target="_self">Firewall Tunning on Mac OS X</a></p>
<p>Si no quieres preocuparte de la linea de comando, puedes utilizar un aplicación gráfica como <a title="WaterRoof" href="http://www.hanynet.com/waterroof/" target="_self">WaterRoof</a> de Hanynet que hará todo el trabajo por tí. Además dispone de varios conjuntos de reglas de ejemplo para aplicar de inmediato.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.betahache.com/2009/08/09/firewall-de-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Detectar ordenadores zombis en la red local</title>
		<link>http://www.betahache.com/2009/08/06/detectar-ordenadores-zombis-en-la-red-local/</link>
		<comments>http://www.betahache.com/2009/08/06/detectar-ordenadores-zombis-en-la-red-local/#comments</comments>
		<pubDate>Thu, 06 Aug 2009 14:13:28 +0000</pubDate>
		<dc:creator>Antonio</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.betahache.com/?p=163</guid>
		<description><![CDATA[En este artículo del &#8220;Gurú de la informática&#8221; habla sobre una herramienta para detectar ordenadores zombies es una red local llamada &#8220;BotHunter&#8221;. BotHunter está diseñado para seguir los flujos de comunicación entre los activos internos y las entidades externas de una botnet, buscando el rastro de evidencias de los intercambios de datos que se producen [...]]]></description>
			<content:encoded><![CDATA[<p>En este artículo del &#8220;<a title="Gurú de la informática" href="http://vtroger.blogspot.com/2009/08/detectar-ordenadores-zombis-en-la-red.html" target="_self">Gurú de la informática</a>&#8221; habla sobre una herramienta para detectar ordenadores zombies es una red local llamada &#8220;BotHunter&#8221;.</p>
<p><a title="BotHunter" href="http://www.bothunter.net/" target="_self">BotHunter</a> está diseñado para seguir los flujos de comunicación entre los activos internos y las entidades externas de una botnet, buscando el rastro de evidencias de los intercambios de datos que se producen en la secuencia de infección del malware.</p>
<p>BotHunter consiste en un motor basado en: partes del motor de la versión 2 de Snort y algunas mejoras.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.betahache.com/2009/08/06/detectar-ordenadores-zombis-en-la-red-local/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>nmap y otras utilidades</title>
		<link>http://www.betahache.com/2009/08/02/nmap-y-otras-utilidades/</link>
		<comments>http://www.betahache.com/2009/08/02/nmap-y-otras-utilidades/#comments</comments>
		<pubDate>Sun, 02 Aug 2009 17:41:09 +0000</pubDate>
		<dc:creator>Antonio</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.betahache.com/?p=170</guid>
		<description><![CDATA[Hace ya un tiempo que leí en &#8220;Security by Default&#8221; un artículo sobre la suite de herramientas de Fyodor, creador de la herramienta de seguridad por excelencia, nmap. Pero esta no es la única aplicación interesante que nos podemos encontrar dentro de su web http://insecure.org. Entre las más interesantes: Zenmap, como frontend para las utilidades [...]]]></description>
			<content:encoded><![CDATA[<p>Hace ya un tiempo que leí en &#8220;<a title="Security by default" href="http://www.securitybydefault.com/2009/05/la-suite-de-herramientas-de-fyodor.html" target="_self">Security by Default</a>&#8221; un artículo sobre la suite de herramientas de Fyodor, creador de la herramienta de seguridad por excelencia, <a title="nmap" href="http://nmap.org/" target="_self">nmap</a>. Pero esta no es la única aplicación interesante que nos podemos encontrar dentro de su web <a title="insecure.org" href="http://insecure.org" target="_self">http://insecure.org</a>.</p>
<p>Entre las más interesantes:</p>
<ul>
<li>Zenmap, como frontend para las utilidades</li>
<li>ncat, evolución de antigua netcat</li>
<li>nping, evolución del hping</li>
<li>ncrack, para probar los sistemas de autenticación de servicios como ssh, ftp, pop3, &#8230;</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.betahache.com/2009/08/02/nmap-y-otras-utilidades/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sandbox</title>
		<link>http://www.betahache.com/2009/07/14/sandbox/</link>
		<comments>http://www.betahache.com/2009/07/14/sandbox/#comments</comments>
		<pubDate>Tue, 14 Jul 2009 14:06:28 +0000</pubDate>
		<dc:creator>Antonio</dc:creator>
				<category><![CDATA[Navegante]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://betahache.com/?p=150</guid>
		<description><![CDATA[La traducción de esta palabreja es &#8220;caja de arena&#8221;, aunque un poco lejos de lo que realmente hace. Un &#8220;Sandbox&#8221;, en el mundillo informático, es un método para aislar procesos o programas, con la consiguiente seguridad de no alterar todo aquello que está fuera de la caja donde se ejecuta. Un software encargado de hacer [...]]]></description>
			<content:encoded><![CDATA[<p>La traducción de esta palabreja es &#8220;caja de arena&#8221;, aunque un poco lejos de lo que realmente hace.</p>
<p>Un &#8220;Sandbox&#8221;, en el mundillo informático, es un método para aislar procesos o programas, con la consiguiente seguridad de no alterar todo aquello que está fuera de la caja donde se ejecuta.</p>
<p>Un software encargado de hacer exactamente eso es <a title="Sandboxie" href="http://www.sandboxie.com/" target="_self">Sandboxie</a>.</p>
<p>Con este software se podría ejecutar una instancia de Navegador de Internet o programa de correo electrónico dentro de una cajita de forma que no alteraría al resto del Sistema Operativo.</p>
<p>La ventaja está en que cualquier virus o malware que se intente colar a través de estos programas serían retenidos dentro de la susodicha &#8220;cajita&#8221; sin alterar el resto del sistema.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.betahache.com/2009/07/14/sandbox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

