jueves, 2 de junio de 2011

Mini howto tlsv3 windows server 2008

mini howto Tlsv3 Windows Server 2008

miércoles, 1 de junio de 2011

Manual De Cryptool

En esta entrada mostrare una breve explicación de como administrar cryptool es fácil y sencillo, y se basa principalmente en ilustrar conceptos criptograficos.

puede ser utilizado por todo el publico ya que este es un software libre, que gracias a su interfaz gráfica permite al usuario introducirse en los misterios de la criptografia.

Manual Cryptool


cryptool es una herramienta que esta enfocado en un proyecto de codigo abierto, y su proposito es hacer que los usuarios tomen conciencia de todas las amenazas que afectan nuestra seguridad en la red, se ha diseñado de manera que pueda ser utilizado de modo electronico y de forma productiva.

viernes, 20 de mayo de 2011

exploit

Esta entrada pienso mostrarles como se ejecuta una vulnerabilidad web llamada file inclusion elcual nos permite ver archivos de texto del sistema vulnerable

Exploit

exploit

en esta entrada del bloc mostrare acontinuacion un exploit el cual explota VLC media player al manipular un archivo.

Exploit

viernes, 29 de abril de 2011

ANÁLISIS DE VULNERABILIDADES

Analisis De Vulnerabilidades

jueves, 28 de abril de 2011

ensayo

Ensayo

miércoles, 30 de marzo de 2011

En esta entrada mostrare como hacer un análisis de riesgo y mostrare un ejemplo que hice con una gráfica a 5 activos de hardware




Análisis De Riesgo


Es la evaluación y estudio de las diferentes amenazas que pueden producir a un activo


Para la realización de un análisis de riesgo se deben tener en cuenta diferentes pasos entre ellos podemos destacar:



  1. los activos que contengan información privada
  2. las amenazas y cuales son sus vulnerabilidades
  3. poner el porcentaje para poder hacer la gráfica del valor
  4. por medio de esta gráfica calcular el riesgo que va hacer impacto por probabilidades de ocurrencia



Gráfica

Esta gráfica fue realizada en base se 5 activos que analice usando los requerimientos anteriores




El analisis de riesgo lo hice de la siguiente manera:

Consegui 5 activos los cuales analice sacando de cada uno el nombre, la marca, el modelo, responsable, s.o, ubicacion, direccion ip, direccion mac, entre otras características.

Necesite sacar el riesgo que cada activo posee lo hice de la siguiente manera:
saque 5 amenazas cada activo y saque un porcentaje del 1 al 100% y las posibildades de ocurrencia las cuales se multiplica y nos dan el riesgo  la dividi por esa misma cantidad  y asi hice con el resto hasta sacerlos todos y me quedo asi:

alto: 13.3%
medio: 46.6%
bajo: 40% 

de acuerdo a esta información la mas baja  es la mas vulnerable a cualquier tipo de ataque
con este trabajo se puede concluir que un análisis de riesgo es importante saberlo realizar bien por que de que no sea asi puede haber peligro de que se pierda información gracias a un análisis mal hecho.