Javier Jofre

Desastres de seguridad e Ideas desastrosas 2.0

Autor: Javier Jofre. Archivado en Gesti贸n, Seguridad
Etiquetas: ·
21/oct/2007  

Aunque el trabajo nos llene de estr茅s,聽NO es imposible apartarlo聽con el fin de estar a gusto con lo que uno hace. Pero lo que es cierto es que hay aspectos que nos generan m谩s problemas y debemos de estar preparados siendo prevenidos.聽Cualquier problema de disponibilidad, integridad o seguridad nos va a crear preocupaci贸n, por lo que est谩 bien tener una lista de cosas a tener en cuenta ante posibles desastres.

Por otra parte, en varios de los 煤ltimos art铆culos que he publicado, me he querido centrar en problemas de seguridad, siempre con el objetivo de llamar la atenci贸n de la facilidad que tiene uno de romper un sistema que “parece” seguro. Por ejemplo, v铆a S21sec he visto la noticia de que ya ha salido publicado en PDF el nuevo n煤mero de InSecurity e-zine,聽que puede servir de gu铆a para que una persona聽con nociones b谩sicas de inform谩tica y unas pocas ganas, realice ataques a sistemas de informaci贸n simplemente aprendiendo a utilizar programas gratuitos que existen en la red.

Si adem谩s de combinar rastreadores de paquetes, combinamos rastreadores de usabilidad (v铆a Anieto2k he visto un site en d贸nde han programado un ejemplo para guardar y reproducir los movimientos del rat贸n de un usuario en la web), pues ya tenemos montado un sistema de recolecci贸n completo de informaci贸n, que siempre podemos disfrazar de troyano y sin tocar c贸digo enviarla a ejecutar al escritorio de una v铆ctima.

Otra cosa es que, por muchas medidas que pongamos para evitar una falta de disponibilidad y seguridad de nuestros sistemas, la idea que estamos montando sea un desastre. Dejarnos aconsejar antes de iniciarla (incluso por el camino) es de lo mejor que podemos hacer:

Linked: Blog de linking paths

Vivir del software聽(Actualizado: a帽ado mirror de la tesina).

Jard铆n de proyectos

El 谩gora

Blog de Garage 30

P.D.: Si adem谩s necesitamos apoyo r谩pido para generar documentos legales, en tractis y en docstoc.





Art铆culos relacionados




Deja tu comentario








* Campos obligatorios  




Sin Comentarios »