<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; Hardening</title>
	<atom:link href="http://labs.dragonjar.org/category/hardening/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Hardening básico de GNU/Linux e instalación y configuración básica de Snort</title>
		<link>http://labs.dragonjar.org/hardening-basico-de-gnulinux-e-instalacion-y-configuracion-basica-de-snort</link>
		<comments>http://labs.dragonjar.org/hardening-basico-de-gnulinux-e-instalacion-y-configuracion-basica-de-snort#comments</comments>
		<pubDate>Thu, 26 Feb 2009 03:49:35 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[CentOS]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Snort]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=641</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Veamos ahora el proceso necesario para llevar a cabo un aseguramiento básico de GNU/Linux y el procedimiento de instalación y configuración básica de Snort IDS.</p>
<p style="text-align: center;"><img class="aligncenter" title="Hardening_Linux" src="http://img6.imageshack.us/img6/6528/hardeninglinux.jpg" alt="" width="400" height="269" /></p>
<p style="text-align: justify;">En el siguiente video tutorial veremos el paso a paso de la actualización del sistema, revisión de servicios en el sistema y modo de inicialización de estos, estado de la red (estado de puertos, programas y servicios, etc.), instalación y configuración del servicio SSH, instalación y configuración de MySQL y sus respectivas dependencias que hará el papel de repositorio de información para los Logs y Alert&#8217;s generados por el IDS Snort, instalación y configuración básica de Snort IDS y sus respectivas reglas de detección.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/89514252/65b5b240/Hardening_Linu_instalacion_snort_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial de Hardening básico de GNU/Linux e instalación y configuración básica de Snort</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hardening-basico-de-gnulinux-e-instalacion-y-configuracion-basica-de-snort/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Hardening: Instalación de CentOS e introducción a Snort en Linux</title>
		<link>http://labs.dragonjar.org/hardening-instalacion-de-centos-e-introduccion-a-snort-en-linux</link>
		<comments>http://labs.dragonjar.org/hardening-instalacion-de-centos-e-introduccion-a-snort-en-linux#comments</comments>
		<pubDate>Thu, 26 Feb 2009 02:40:28 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[CentOS]]></category>
		<category><![CDATA[IpTables]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Snort]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=636</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Ahora comenzamos un nuevo ciclo de implementación de <a href="http://es.wikipedia.org/wiki/SNORT" target="_blank"><strong>Snort</strong></a> como Sistema de Detección de Intrusos. Pues ahora veremos como llevar a cabo este proceso bajo Sistemas GNU/Linux.</p>
<p style="text-align: center;"><img class="aligncenter" title="CentOS" src="http://img17.imageshack.us/img17/815/centosv.jpg" alt="" width="400" height="179" /></p>
<p style="text-align: justify;">En los siguientes Post veremos el procedimiento necesario para la implementación de Snort bajo <a href="http://es.wikipedia.org/wiki/CentOS" target="_blank"><strong>CentOS</strong></a> Linux y las diferentes herramientas necesarias e implicadas en ello: <a href="http://es.wikipedia.org/wiki/MySQL" target="_blank"><strong>MySQL</strong></a>, <a href="http://es.wikipedia.org/wiki/ADOdb" target="_blank"><strong>AdoDB</strong></a>, <a href="http://es.wikipedia.org/wiki/.php" target="_blank"><strong>PHP</strong></a>, <a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank"><strong>Apache</strong></a>, <a href="http://base.secureideas.net/" target="_blank"><strong>BASE</strong></a>, <a href="http://es.wikipedia.org/wiki/Ntop" target="_blank"><strong>Ntop</strong></a>, <a href="http://es.wikipedia.org/wiki/Iptables" target="_blank"><strong>IpTables</strong></a>, <a href="http://es.wikipedia.org/wiki/SNORT" target="_blank"><strong>Snort</strong></a>, <a href="http://es.wikipedia.org/wiki/SSH" target="_blank"><strong>SSH</strong></a>, etc.</p>
<p style="text-align: justify;"><span id="more-636"></span>En el siguiente video tutorial observamos todo el proceso de instalación de <a href="http://es.wikipedia.org/wiki/CentOS" target="_blank"><strong>CentOS</strong></a> en una nueva máquina virtual, selección de servicios básicos básicos de <a href="http://es.wikipedia.org/wiki/CentOS" target="_blank"><strong>CentOS</strong></a> y una pequeña introducción a lo que será el proceso de Hardening de Linux <a href="http://es.wikipedia.org/wiki/CentOS" target="_blank"><strong>CentOS</strong></a>.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/89502356/7b116a02/Instalacion_CentOS_Linux_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial de instalación de CentOS e introducción a Snort bajo Linux</strong></a> (<strong>Password: </strong>www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hardening-instalacion-de-centos-e-introduccion-a-snort-en-linux/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Hardening: Configuración de BASE e IIS en Windows</title>
		<link>http://labs.dragonjar.org/hardening-configuracion-de-base-e-iis-en-windows</link>
		<comments>http://labs.dragonjar.org/hardening-configuracion-de-base-e-iis-en-windows#comments</comments>
		<pubDate>Mon, 23 Feb 2009 17:13:17 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[Base]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Snort]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=627</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente video tutorial muestra el proceso necesario para llevar a cabo la configuración de <a href="http://base.secureideas.net/" target="_blank"><strong>Base</strong></a>, <a href="http://es.wikipedia.org/wiki/SNORT" target="_blank"><strong>Snort</strong></a> e <a href="http://es.wikipedia.org/wiki/IIS" target="_blank"><strong>IIS</strong></a>. En él veremos entonces la descarga y configuración de BASE (base_conf.php, my.ini, Snort.conf) y la integración de Snort (Snort, PHP, ) con IIS (Internet Information Server).</p>
<p style="text-align: justify;">Con este video tutorial finaliza el proceso de implementación de Snort en Windows. En los próximos post aprenderemos como implementar esta plataforma de detección de intrusos en GNU/Linux.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/89092880/7654ad59/Configuracion_Base_ISS_Snort_LabsDragonJARorg.html " target="_blank"><strong>Descargar video tutorial de configuración  de BASE e IIS en Windows.</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hardening-configuracion-de-base-e-iis-en-windows/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hardening: configuración avanzada de Snort en Windows</title>
		<link>http://labs.dragonjar.org/hardening-configuracion-avanzada-de-snort-en-windows</link>
		<comments>http://labs.dragonjar.org/hardening-configuracion-avanzada-de-snort-en-windows#comments</comments>
		<pubDate>Thu, 19 Feb 2009 06:51:03 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Snort]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=614</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Luego de una primera configuración básica de Snort aprenderemos el proceso necesario para llevar a cabo una configuración más avanzada de la herramienta Snort.</p>
<p>En el siguiente video tutorial veremos como realizar la configuración avanzada en Snort, ello implica la selección de la red a monitorear según el esquema de seguridad que se está implementando, definición de reglas a utilizar con Snort, Plugins de logs y alertas, directorios de información de los preprocesadores de Snort, configuración avanzada de MySQL y especificación de Snort como servicio del sistema.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/88151471/35bfe29a/Configuracion_avanzada_Snort_Mysql_Windows_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial de configuración avanzada de Snort en Windows.</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hardening-configuracion-avanzada-de-snort-en-windows/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hardening: Configuración básica de Snort en Windows</title>
		<link>http://labs.dragonjar.org/hardening-configuracion-basica-de-snort-en-windows</link>
		<comments>http://labs.dragonjar.org/hardening-configuracion-basica-de-snort-en-windows#comments</comments>
		<pubDate>Tue, 17 Feb 2009 00:52:24 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Snort]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=585</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Una vez descargadas e instaladas las herramientas implicadas y relacionadas con el IDS Snort, se hace necesario realizar una configuración básica de la herramienta.</p>
<div align="center"><img alt="" src="http://img19.imageshack.us/img19/2466/snortqh8.jpg" title="Hardening Windows" class="aligncenter" width="350" height="282" /></div>
<p>En el siguiente video tutorial aprenderemos el proceso para llevar a cabo un primer contacto básico con Snort, selección de la interfaz de red, lectura básica del archivo log, edición y configuración del archivo php.ini, dll&#8217;s relacionadas con PHP, ADODB, PHPLot, JPGraph y una configuración básica de MySQL.</p>
<p><strong><a href="http://www.4shared.com/file/88021191/d48b024a/Configuracion_bsica_snort_Windows_LabsDragonJARorg.html">Descargar video tutorial de configuración básica de Snort</a></strong> (<strong>Password: </strong>www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hardening-configuracion-basica-de-snort-en-windows/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hardening: Instalación de Snort en Windows</title>
		<link>http://labs.dragonjar.org/hardening-instalacion-de-snort-en-windows</link>
		<comments>http://labs.dragonjar.org/hardening-instalacion-de-snort-en-windows#comments</comments>
		<pubDate>Thu, 05 Feb 2009 22:10:21 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Base]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[Snort]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=570</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Continuando con la serie de laboratorios dedicados al Hardening podemos seguir con el proceso de instalación básica del IDS Snort.</p>
<p><strong>Snort:</strong><br />
Snort es un sniffer de paquetes y un detector de intrusos basado en red (se monitoriza todo un dominio de colisión). Es un software muy flexible que ofrece capacidades de almacenamiento de sus bitácoras tanto en archivos de texto como en bases de datos abiertas como lo es MySQL. Implementa un motor de detección de ataques y barrido de puertos que permite registrar, alertar y responder ante cualquier anomalía previamente definida. Así mismo existen herramientas de terceros para mostrar informes en tiempo real (ACID) o para convertirlo en un Sistema Detector y Preventor de Intrusos.</p>
<p><strong><a href="http://es.wikipedia.org/wiki/SNORT">Más información>></a></strong></p>
<p>En el siguiente video tutorial veremos todo el proceso de recolección, descarga e instalación de las herramientas involucradas con Snort. Entre ellas podemos encontrar:<br />
<a href="http://www.winpcap.org/">WinpCap</a><br />
<a href="http://www.snort.org/">Snort</a><br />
<a href="http://www.mysql.com/">MySQL</a><br />
<a href="http://base.secureideas.net/">BASE</a><br />
<a href="http://www.php.net/">PHP</a><br />
<a href="http://dev.mysql.com/downloads/connector/odbc/">MySQL Connector ODBC</a><br />
<a href="http://sourceforge.net/projects/phplot/">PHPLOT</a><br />
<a href="http://www.aditus.nu/jpgraph/">JpGraph</a><br />
<a href="http://www.iis.net/">IIS</a></p>
<p><strong><a href="http://www.4shared.com/file/84637957/96bc46ce/Instalacion_snort_Windows_LabsDragonJARorg.html ">Descargar video tutorial de instalación de Snort en Windows</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hardening-instalacion-de-snort-en-windows/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Hardening de Windows y herramientas para la instalación de Snort</title>
		<link>http://labs.dragonjar.org/hardening-de-windowsr-y-herramientas-para-la-instalacion-de-snort</link>
		<comments>http://labs.dragonjar.org/hardening-de-windowsr-y-herramientas-para-la-instalacion-de-snort#comments</comments>
		<pubDate>Tue, 03 Feb 2009 22:51:31 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Snort]]></category>
		<category><![CDATA[Windows 2003 Server]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=564</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>El siguiente video tutorial muestra los pasos necesarios y a manera introductoria del proceso de aseguramiento básico de un sistema Windows y la introducción a la instalación de Snort.</p>
<div><img class="aligncenter" title="hardening" src="http://img17.imageshack.us/img17/7818/hardeningw2kch5.jpg" alt="" width="434" height="320" /></div>
<p>Entre otros temas veremos los siguientes:<br />
- Determinar las conexiones existentes en nuestro sistema.<br />
- Verificación y desactivación de servicios y complementos innecesarios.<br />
- Desactivación  recursos compartidos innecesarios.<br />
- Eliminación de cuentas por defecto o no utilizadas.<br />
- Visualización y registro del visor de sucesos del sistema.<br />
- Rendimiento e incio del sistema.<br />
- Desinstalación de software innecesario.<br />
- Actualización del Sistema y del Software Antivirus.<br />
- Verificación de privilegios, contraseñas y directivas de los usuarios.<br />
- Descarga de WampServer, Snort, Reglas, ACID, PHPLOT, JPGRAPH y otros archivos necesarios.</p>
<p><strong><a href="http://www.4shared.com/file/84619303/7b2ed717/Hardening_windows_snort.html&lt;br &gt;&lt;/a&gt;">Descargar video tutorial de aseguramiento de Windows y la recolección de herramientas para la instalación y configuración de Snort</a>.</strong> (Password: www.dragonjar.org)</p>
<p>El desarrollo de este y otros video tutoriales de Hardening está siendo llevado a cabo por <strong>John Jairo Hernández (Dino)</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hardening-de-windowsr-y-herramientas-para-la-instalacion-de-snort/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hardening, Conceptos básicos</title>
		<link>http://labs.dragonjar.org/hardening-conceptos-basicos</link>
		<comments>http://labs.dragonjar.org/hardening-conceptos-basicos#comments</comments>
		<pubDate>Fri, 30 Jan 2009 15:12:58 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[HoneyPot]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=550</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Se hace necesario definir algunos conceptos básicos que estarán involucrados en los diferentes Laboratorios prácticos de Hardening.</p>
<p>El listado de conceptos estará en constante evolución, pues la cantidad de conceptos que pueden estar relacionados con este campo son bastante amplios, por lo tanto iré modificando este post para incluir nuevas definiciones de interés sobre el tema y espero que los lectores envíen también definiciones que deban ser incluídas. </p>
<p><strong>IDS:</strong> Un sistema de detección de intrusos (o IDS de sus siglas en inglés Intrusion Detection System) es un programa usado para detectar accesos desautorizados a un computador o a una red. Estos accesos pueden ser ataques de habilidosos hackers, o de Script Kiddies que usan herramientas automáticas. <strong><a href="http://es.wikipedia.org/wiki/Ids">Más información>></a></strong></p>
<p><span id="more-550"></span></p>
<p><strong>HIDS:</strong> (Host-based intrusion detection system) Sistema de detección de intrusos en un Host. Busca detectar anomalías que indican un riesgo potencial, revisando las actividades en la máquina (host). Puede tomar medidas protectoras.</p>
<p><strong>NIDS:</strong> Sistema de detección de intrusos en una Red. Busca detectar anomalías que inicien un riesgo potencial, tales como ataques de denegación de servicio, escaneadores de puertos o intentos de entrar en un ordenador, analizando el tráfico en la red en tiempo real. Para ello, analiza todos los paquetes, buscando en ellos patrones sospechosos. Los NIDS no sólo vigilan el tráfico entrante, sino también el saliente o el tráfico local, ya que algunos ataques podrían ser iniciados desde el propio sistema protegido. A pesar de la vigilancia, su influencia en el tráfico es casi nula. <strong><a href="http://es.wikipedia.org/wiki/NIDS">Más información>></a></strong></p>
<p><strong>Snort:</strong> Es un sniffer de paquetes y un detector de intrusos basado en red (se monitoriza todo un dominio de colisión). Es un software muy flexible que ofrece capacidades de almacenamiento de sus bitácoras tanto en archivos de texto como en bases de datos abiertas como lo es MySQL. Implementa un motor de detección de ataques y barrido de puertos que permite registrar, alertar y responder ante cualquier anomalía previamente definida. Así mismo existen herramientas de terceros para mostrar informes en tiempo real (ACID) o para convertirlo en un Sistema Detector y Preventor de Intrusos. <a href="http://es.wikipedia.org/wiki/SNORT">Más información>></a></p>
<p><strong>Amenaza:</strong> Es un evento que pueden desencadenar un incidente en la organización, produciendo daños materiales o pérdidas inmateriales en sus activos.<br />
<strong>Análisis de riesgos:</strong> El activo más importante que se posee es la información y, por lo tanto, deben existir técnicas que la aseguren, más allá de la seguridad física que se establezca sobre los equipos en los cuales se almacena. Estas técnicas las brinda la seguridad lógica que consiste en la aplicación de barreras y procedimientos que resguardan el acceso a los datos y sólo permiten acceder a ellos a las personas autorizadas para hacerlo.<br />
<strong>Vulnerabilidades:</strong> Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.<br />
<strong>Criptografía:</strong> La criptografía (del griego krypto, «oculto», y graphos, «escribir», literalmente «escritura oculta») es el arte o ciencia de cifrar y descifrar información utilizando técnicas que hagan posible el intercambio de mensajes de manera segura que sólo puedan ser leídos por las personas a quienes van dirigidos.</p>
<p><strong>Antivirus:</strong> Los antivirus son programas cuya función es detectar y eliminar Virus informáticos y otros programas maliciosos (a veces denominados malware).<br />
Básicamente, un antivirus compara el código de cada archivo con una base de datos de los códigos (también conocidos como firmas o vacunas) de los virus conocidos, por lo que es importante actualizarla periódicamente a fin de evitar que un virus nuevo no sea detectado.<br />
<strong>Firewall:</strong> Un cortafuegos (o firewall en inglés) es un elemento de hardware o software que se utiliza en una red de computadoras para controlar las comunicaciones, permitiéndolas o prohibiéndolas según las políticas de red que haya definido la organización responsable de la red. Su modo de funcionar es indicado por la recomendación RFC 2979, que define las características de comportamiento y requerimientos de interoperabilidad.<br />
<strong>VPN: </strong>La Red Privada Virtual (RPV), en inglés Virtual Private Network (VPN), es una tecnología de red que permite una extensión de la red local sobre una red pública o no controlada , como por ejemplo Internet.<br />
<strong>DMZ:</strong> En seguridad informática, una zona desmilitarizada (DMZ, demilitarized zone) o red perimetral es una red local que se ubica entre la red interna de una organización y una red externa, generalmente Internet. El objetivo de una DMZ es que las conexiones desde la red interna y la externa a la DMZ estén permitidas, mientras que las conexiones desde la DMZ sólo se permitan a la red externa — los equipos (hosts) en la DMZ no pueden conectar con la red interna.<br />
<strong>GPG:</strong> GPG o GNU Privacy Guard es una herramienta para cifrado y firmas digitales, que viene a ser un reemplazo del PGP (Pretty Good Privacy) pero con la principal diferencia que es software libre licenciado bajo la GPL. GPG utiliza el estándar del IETF denominado OpenPGP.<br />
<strong>HoneyPot:</strong> Se denomina Honeypot al software o conjunto de computadores cuya intención es atraer a crackers o spammers, simulando ser sistemas vulnerables o débiles a los ataques. Es una herramienta de seguridad informática utilizada para recoger información sobre los atacantes y sus técnicas. Los Honeypots pueden distraer a los atacantes de las máquinas más importantes del sistema, y advertir rápidamente al administrador del sistema de un ataque, además de permitir un examen en profundidad del atacante, durante y después del ataque al honeypot.<br />
<strong>HoneyNet:</strong> Los Honeynet son un tipo especial de Honeypots de alta interacción que actúan sobre una red entera, diseñada para ser atacada y recobrar así mucha más información sobre posibles atacantes. Se usan equipos reales con sistemas operativos reales y corriendo aplicaciones reales. </p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hardening-conceptos-basicos/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hardening, Introducción y Contenido</title>
		<link>http://labs.dragonjar.org/laboratorios-hardening-introduccion-y-contenido</link>
		<comments>http://labs.dragonjar.org/laboratorios-hardening-introduccion-y-contenido#comments</comments>
		<pubDate>Thu, 22 Jan 2009 07:24:17 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=536</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Hardening es el nuevo recurso de laboratorios a desarrollar en Labs DragonJAR, y cómo en cada inicio de tema, se hace necesario hacer la definición y contenido del mismo. Para ello haré uso de un fragmento del artículo publicado por Jhon Jairo Hernández &#8220;Dino&#8221; (persona que también estará publicando diferentes recursos en el blog) en la e-zine número 2 de la <strong><a href="http://comunidad.dragonjar.org">Comunidad DragonJAR</a></strong>:</p>
<p><strong>Hardening</strong><br />
Para su definición técnica tomaré la expresada por dos expertos:<br />
Escrito por el evangelista en seguridad Roberta Bragg<br />
&#8220;Adoptar un enfoque proactivo para la seguridad de la red por el endurecimiento de Windows de los sistemas contra los ataques antes de que ocurran.&#8221;<br />
Por Luis Montenegro, Windows y Security MVP 2007<br />
&#8220;Haciéndole la vida difícil al atacante. Ese es el concepto que está detrás del Hardening de sistemas operativos. Hardening es una acción compuesta por un conjunto de actividades que son llevadas a cabo por el administrador de un sistema operativo para reforzar al máximo posible la seguridad de su equipo.<br />
Su propósito, entorpecer la labor del atacante y ganar tiempo para poder minimizar las consecuencias de un inminente incidente de seguridad e incluso, en algunos casos, evitar que éste se concrete en su totalidad.(<strong><a href="http://www.dragonjar.org/e-zine-2-comunidad-dragonjar.xhtml">Más información y descarga completa del artículo>></a></strong>)</p>
<p>Una vez definido de manera muy general este concepto veamos entonces el contenido temático a tratar en los laboratorios (entre paréntesis algunos de los temas a tratar):</p>
<p><strong>- Reglas básicas en Hardening</strong><br />
(Cuentas de usuarios, nivel de privilegios, puertos y servicios innecesarios, etc.)</p>
<p><strong>- Hardening de redes</strong><br />
(Segmentación, Gateway, VLAN&#8217;s, VPN, etc)</p>
<p><strong>- Hardening de servicios Web</strong><br />
(servidores web, autenticación, Cifrados, ataques comunes a la Web, etc.)</p>
<p><strong>- Hardening de almacenamiento de datos</strong><br />
(Sistemas de cifrado, protección de datos, entorno de almacenamiento, etc.)</p>
<p><strong>- Hardening a las Bases de Datos</strong><br />
(S.O, permisos, aislamientos, cuentas, firewalls, etc)</p>
<p><strong>- Hardening Wireless</strong><br />
(Wlans, Segmentación, AP&#8217;s, etc)</p>
<p><strong>- IDS/IPS</strong><br />
(Instalacción, configuración, ejecución, etc.)</p>
<p><strong>- Hardening frente a los códigos maliciosos</strong><br />
(AntiSpam, Antivirus, AntiPhishing, Zero-Day, etc.)</p>
<p><strong>- Auditorías y Test de penetración</strong><br />
(Evaluando nuestras implementaciones)</p>
<p>Casi la totalidad del contenido a tratar estará basado en el libro: <strong>&#8220;<a href="http://www.amazon.com/Hardening-Network-Security-John-Mallery/dp/0072257032">Hardening Network Security &#8211; John Mallery&#8230;</a>&#8220;</strong></p>
<p>Sean todos bienvenidos a este nuevo recurso y sean bienvenidos todos los comentarios y aportes a los mismos <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hardening-introduccion-y-contenido/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

