Canales Encubiertos en Protocolos de Red

Written by Juan Oliver on . Posted in Esteganografía

Los canales encubiertos permiten de manera oculta transmitir información, violando las políticas de seguridad de un sistema, también es conocido como técnica de estenografía porque permite la implementación de mecanismos para ocultar información de diferentes maneras.
Los canales encubiertos están orientados a la violación del protocolo TCP/IP, sin embargo dependen del ancho de banda del canal de comunicación en uso.

En la actualidad existen muchas herramientas que permiten tener acceso a los sistemas y a la información que se almacena en ellos. Es así como se hace uso de los canales encubiertos que permiten transmitir información utilizando protocolos de red que no cuentan con la seguridad suficiente para detectarlos.
Este artículo describe el funcionamiento de los canales encubiertos y el procedimiento realizado durante el desarrollo de la práctica de envío de información entre dos equipos.

Si te ha gustado este artículo, considera la posibilidad de compartirlo!

Share to Google Buzz
Share to Google Plus
Share to LiveJournal

Sistemas de detección de intrusiones en redes 802.11 Wireless LAN

Written by Juan Oliver on . Posted in Seguridad Informática

En el mundo actual, cada vez más inalámbrico, las organizaciones se están dando cuenta de los beneficios en cuanto a seguridad de hacer un seguimiento constante del espectro inalámbrico dentro de su empresa. Cuando una organización tiene un interés en la identificación y localización de hardware inalámbrico y la prevención de los intentos de intrusión en sus redes, los beneficios de la vigilancia que existen, independientemente de si son o no propietarios de la red oficial al autorizar el uso de dispositivos inalámbricos, son reales.

Si te ha gustado este artículo, considera la posibilidad de compartirlo!

Share to Google Buzz
Share to Google Plus
Share to LiveJournal

10 riesgos de seguridad que pueda tener en su organización de los que no son conscientes

Written by Juan Oliver on . Posted in Consejos

Los administradores de TI a menudo están tan ocupados tratando de mantenerse al día con las amenazas de seguridad que muchos de los problemas vuelan bajo el radar. Aquí están 10 los riesgos de seguridad que pueda tener en su organización que no son conscientes.

1: Sus empleados

Sus propios empleados son la mayor fuente de riesgos de seguridad. A veces, es deliberada, a veces, no lo es. Los empleados tienen la mayoría de los accesos y la mayor parte del tiempo.

Gastamos un montón de esfuerzo preocupándonos por las amenazas externas, pero con toda honestidad, todo lo que necesita es un empleado que traiga a un virus del PC de su casa en una unidad USB para anular todos los servidores de seguridad. Los empleados descontentos a veces expresan su rabia perjudicando su sistema informático. Y, por supuesto, es posible que un empleado bien intencionado lo haga por error. El buen gobierno, la educación, el ambiente (y cumplir) las políticas, y sabiendo que sus empleados son sus mejores pasos para cerrar los agujeros aquí.

2: Los errores comunes de codificación

Ciertos errores en la programación se siguen haciendo aún a pesar de años de advertencias y educación. Las más comunes son vulnerabilidades  de inyección de SQL y de cross-site scripting. Todavía veo a estos temas de vez en cuando, incluso en los paquetes de software más importantes que usted podría pensar son dignos de confianza (WordPress es un buen ejemplo). Es difícil cambiar el software una vez que lo hayas instalado, por lo que es necesario mantener estos paquetes al día a pesar de que muchas veces es bastante complicado.

Si te ha gustado este artículo, considera la posibilidad de compartirlo!

Share to Google Buzz
Share to Google Plus
Share to LiveJournal

Redes Sociales

Facebook Twitter LinkedIn

Donar

Visitas

  • © 2010-2011
  • Contacto: Juan Oliver
  • Actualizado: abril 10, 2012
  • Visitas totales: 2,912
  • Últimas 24 horas: 2
  • Conectados: 0