Sitio de Convergencia de los datos útiles para el curso de Instalación y Administración de la Seguridad en la Red, para el SENA Antioquía.
Wednesday, May 25, 2005
documentacion de linux
Saturday, May 21, 2005
Software para Criptografia.
La información puede ser de Libre Distribución o bien de Acceso Restringido porque así lo haya manifestado su autor. En este último caso, el usuario que accede a la información, deberá ser miembro de la red y tener la debida acreditación. Si la información no se encuentra en el servidor de esta Web, deberá contactar directamente con el autor
SOFTWARE
Wednesday, May 18, 2005
Wednesday, April 20, 2005
Virus Detectado en Clase W32/Maslan.A. Datos adjuntos: "PlayGirls2.exe"
Esta Noticia
Otros Enlaces
symantec
http://www.greatis.com/appdata/d/_/___synmgr.exe_Removal.htm
Thursday, April 14, 2005
Pirata cibernético detenido infiltró 13 cuentas bancarias en Colombia, E.U., Noruega y Bélgica
La detención se efectuó durante una operación de la Dijín realizada la semana pasada en un café Internet de la calle 19 con carrera 10, en Bogotá, que era el centro de actividades de este hombre.
Sin embargo, solo hasta ayer se presentó el caso, luego de que él, informó la Policía, se acogió a sentencia anticipada por hurto agravado, que le podría dar por lo menos cinco años de prisión.
Cómo fue la captura
El susto de Ureche fue tan grande que apenas sintió la voz de los policías diciéndole que quedaba detenido apagó atropelladamente el computador, tomó con su mano derecha un pequeño papel de la mesa e intentó echárselo a la boca.
Dos investigadores de la Policía Judicial (Dijín) lo agarraron de los brazos mientras uno intentaba abrirle la mano derecha. Después de un breve forcejeo el policía le rapó el papel, en el que estaban anotadas dos series alfanuméricas.
La resistencia de Ureche, de 34 años, a entregar ese papel era que en él estaban anotadas las claves con las que accedía a un programa informático que, según la Policía, le permitió cometer los delitos.
Según la investigación, el programa copiaba la información de computadores de cafés Internet que él previamente intervenía y la enviaba a siete cuentas de correo suyas.
“Él solo tenía que leer la información y seleccionar las operaciones electrónicas y copiar los datos de claves y demás para luego hacer transferencias a cuentas que él y sus cómplices conseguían”, dijo el capitán Freddy Bautista, quien dirigió la operación.
El seguimiento para capturarlo
La investigación de la Policía que terminó con la captura de Ureche comenzó a finales de agosto pasado, cuando el grupo de Delitos Informáticos de la Dijín recibió una llamada de un banco que los alertaba de una transferencia de 8 millones de pesos de una cuenta de Valledupar a otra de Bogotá que lo máximo que había manejado era 200 mil pesos.
A los pocos minutos se recibió otra llamada dando cuenta de que el dinero iba a ser retirado en un banco del sector de Teusaquillo, en la capital.
Una patrulla fue hasta el lugar y le preguntó al hombre por la proveniencia del dinero. Este contestó que había prestado su cuenta para la transferencia electrónica.
En los meses siguientes se repitieron hechos similares que arrojaban, tras los denuncios de hurtos electrónicos, movimientos a cuentas de Bogotá desde Barranquilla, Cartagena, Ibagué, Tunja, Medellín , Cali y San Andrés Isla, entre otras ciudades.
Luego de los testimonios de 12 personas capturadas por haber prestado sus cuentas, se estableció que el jefe de la organización era un hombre al que llamaban ‘Richard’.
Ahora, la Policía está tras la pista de otros dos hombres que habrían traido desde Japón el programa electrónico que permitía espiar los computadores, especialmente aquellos instalados en cafés Internet donde la seguridad es mínima.
Wednesday, March 30, 2005
Introducción general de la seguridad en LAN inalámbricas con PEAP y contraseña
Introducción general de la seguridad en LAN inalámbricas con PEAP y contraseña
Introducción general de la seguridad en LAN inalámbricas con PEAP y contraseña
Introducción general de la seguridad en LAN inalámbricas con PEAP y contraseña
Monday, March 28, 2005
Asociaci�n Colombiana de Ingenieros de Sistemas: Jornada de Seguridad Informática
· Modelos de Seguridad Informática
· Estándares de Seguridad Informática
· Seguridad en dispositivos móviles e inalámbricos
· Mecanismos de Autenticación y control
· Políticas y estándares de seguridad
· Mejores prácticas de seguridad informática
· Algoritmos de Encripción, VPN, PKI
· Contingencia y recuperación de desastres
· Técnicas de Hacking y análisis de vulnerabilidades
· Seguridad en el perímetro
· Seguridad en Bases de Datos
· Seguridad en Sistemas Operacionales y redes
· Computación forense y atención de incidentes
· Evidencia Digital y procedimientos asociados.
· Análisis de riesgos de seguridad informática
· Consideraciones éticas y legales de la seguridad informática
· Dispositivos biométricos
· Seguridad en VoIP
· Seguridad en Telecomunicaciones
Saturday, March 19, 2005
Seguridad en la red
Do You Yahoo!?
Yahoo! Net: La mejor conexión a internet y 25MB extra a tu correo por $100 al mes.
Wednesday, March 16, 2005
Riesgos
Riesgo
Ataque de ocupación del ancho de banda
Vulnerabilidad
ocupar de forma intencionada el ancho de banda de la red o dispositivo
que quiere atacar.
Amenaza
Que algun usuario utilice esta manera desestabilizae algun servicio
_________________________________________________
Riesgo
Bloqueo de cuentas de usuarios
Vulnerabilidad
supera el límite de intentos de acceso con contraseña, para así
activar la directiva de bloqueo de cuentas.
Amenaza
Bloquear con este medio algun tipo de cuenta importante por ejemplo
administradores, gerentes, etc.
_________________________________________________
Riesgo
Ataques de virus
Vulnerabilidad
que un usuario interno lo haya introducido en la red
Amenaza
Que los usiarios utilizen estos virus para colapsar la red, o
inhabilitar algun tipo de servicios
Carlos Dario meneses Tamayo
Monday, March 14, 2005
CÓMO: Utilizar el Servicio de instalación remota para instalar Windows Server 2003 en equipos remotos
Puede utilizar RIS para instalar de forma remota nuevos equipos basados en Microsoft Windows Server 2003 mediante una carpeta compartida de red de RIS como origen de los archivos de Windows Server 2003. Puede instalar sistemas operativos en equipos cliente habilitados para el inicio remoto. Los equipos cliente se conectan a la red y, a continuación, se inician utilizando un adaptador de red compatible con Entorno de ejecución previo al inicio (PXE) o un disco de inicio remoto. Luego, el cliente inicia sesión con una cuenta de usuario válida.
Otra Información Valiosa
CÓMO: Utilizar el Servicio de instalación remota para instalar Windows 2000 Professional en equipos remotos
Step-by-Step Guide to Remote OS Installation
CÓMO: Instalar y configurar Servicios de instalación remota
Cómo implementar imágenes de Windows XP desde servidores RIS de Windows 2000
Friday, March 11, 2005
Guía de eliminación de amenazas
El primer paso para mejorar la seguridad de las aplicaciones y clientes antiguos en redes de empresas consiste en llevar a cabo un exhaustivo análisis de las amenazas y los riesgos inherentes al entorno, las aplicaciones, los usuarios y la red. Microsoft recomienda que se analicen todas las redes con un proceso bien definido, como la disciplina de administración de riesgos para la seguridad (SRMD) de Microsoft. SRMD es un proceso estructurado y repetible destinado a evaluar los recursos de una organización, los riesgos que los amenazan, los puntos vulnerables por los cuales un intruso podría robar o dañar los recursos, y las medidas que deben implementarse para eliminar o transferir los riesgos.
No corresponde a esta guía ofrecer una explicación completa sobre SRMD, pero basta con saber que brinda un marco para la identificación de recursos, la cuantificación de su valor y la identificación y cuantificación de las amenazas que éstos sufren, de modo que las organizaciones puedan tomar las decisiones correctas respecto de las medidas de seguridad pertinentes y más rentables.
Nota: para obtener información detallada sobre SRMD, consulte las referencias del apartado "Más información" que se presentan al final de este capítulo.
Control y Administración de Control y Administración de
Riesgos Electrónicos Riesgos Electrónicos
Información general de la Guía de administración de riesgos de seguridad
Los clientes pueden verse desbordados al intentar poner en práctica la administración de riesgos de seguridad. Esto probablemente se debe a que no disponen de expertos internos, recursos presupuestarios, ni directrices para la subcontratación. Con el fin de ayudar a estos clientes, Microsoft ha desarrollado la Guía de administración de riesgos de seguridad.
Esta guía ayuda a cualquier tipo de cliente a planear, crear y mantener un programa de administración de riesgos de seguridad de forma correcta. Mediante un proceso dividido en cuatro fases, que se describe a continuación. En esta guía se explica cómo llevar a cabo cada fase del programa de administración de riesgos de seguridad y cómo crear un proceso continuo para medir y llevar los riesgos de seguridad a un nivel aceptable.
Información general de la Guía de administración de riesgos de seguridad
Tuesday, March 08, 2005
Script de Inicio de Sesión en VBScript
Saturday, March 05, 2005
Configuración de más de una IP en RedHat 9.0
Iptables, Manual de Redhat (Español)
Este capítulo se centra en las bases del filtrado esencial de paquetes, define las diferencias entre ipchains e iptables, explica las diferentes opciones disponibles con comandos iptables, y muestra cómo las reglas de filtrado se pueden conservar tras el reinicio del sistema.
Herramientas para Honeynets
NOTA: El Honeynet Project no garantiza, o se puede hacer responsable de los daños causados por cualquiera de las herramientas de este sitio.