<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec-Track &#187; Documentos</title>
	<atom:link href="http://www.sec-track.com/category/documentos/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com</link>
	<description></description>
	<lastBuildDate>Wed, 01 Feb 2012 15:08:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>La Información como activo protegido penalmente en Colombia</title>
		<link>http://www.sec-track.com/en/la-informacion-como-activo-protegido-penalmente-en-colombia</link>
		<comments>http://www.sec-track.com/en/la-informacion-como-activo-protegido-penalmente-en-colombia#comments</comments>
		<pubDate>Tue, 09 Nov 2010 20:11:39 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Documentos]]></category>
		<category><![CDATA[Presentaciones]]></category>
		<category><![CDATA[Legislación]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=798</guid>
		<description><![CDATA[La información como bien protegido, en el delito de transferencia no consentida de activos. art 269 J. Código Penal Colombiano. Alexander Días García. Según investigación del periodista de la revista Enter Lui Iregue, afirma que de acuerdo con el más reciente estudio realizado por The Economist Intelligence Unit para Kroll &#8211; una empresa de inteligencia [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La información como bien protegido, en el delito de transferencia no consentida de activos. art 269 J. Código Penal Colombiano.<br />
<a href="http://twitter.com/#!/alediaganet" target="_blank"><strong>Alexander Días García.</strong></a></p>
<p>Según investigación del periodista de la revista Enter Lui Iregue, afirma que de acuerdo con el más reciente estudio realizado por The Economist Intelligence Unit para Kroll &#8211; una empresa de inteligencia empresarial -, titulado Global Fraud Report, Colombia ocupa el segundo puesto en los países más victimizados por el fraude, sólo detrás de China y por delante de Brasil. Afirma el columnista que ele studio de Kroll establece que el fraude y el hurto de información por primera vez en la historia han superado los otros tipos de fraude en el mundo, y el dice que el &#8220;el 94% de los negocios colombianos sufrió algún fraude en el último año, en comparación con el 88% global&#8221;. El 21% está en la categoría de fraudes electrónicos, que incluyen hurto de información y ciberataques (a sitios web e infraestructura de las empresas), y el porcentaje podría crecer en los próximos años.</p>
<p style="text-align: justify;"><a href="http://www.slideshare.net/Alediaganet/la-informacin-como-activo-protegido-penalmente-en-colombia" target="_blank"><strong>Continúa leyendo desde Slideshare &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/la-informacion-como-activo-protegido-penalmente-en-colombia/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La Responsabilidad Penal en Internet &#8211; Colombia</title>
		<link>http://www.sec-track.com/en/la-responsabilidad-penal-en-internet-colombia</link>
		<comments>http://www.sec-track.com/en/la-responsabilidad-penal-en-internet-colombia#comments</comments>
		<pubDate>Thu, 01 Jul 2010 23:44:22 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Documentos]]></category>
		<category><![CDATA[Digital Forensics]]></category>
		<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Legislación]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=682</guid>
		<description><![CDATA[Completo listado de diferentes tipos de delitos consagrados en el Código Penal de nuestro país&#8230;. La responsabilidad penal de las acciones realizadas por Internet puede involucrar diferentes tipos de delitos, consagrados en el Código Penal (CP), a saber: 1.1. Primero, puede tratarse de delitos contra la integridad moral, la intimidad, el buen nombre o el [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Completo listado de diferentes tipos de delitos consagrados en el Código Penal de nuestro país&#8230;.</p>
<p>La responsabilidad penal de las acciones realizadas por Internet puede involucrar diferentes tipos de delitos, consagrados en el Código Penal (CP), a saber:<br />
<strong>1.1. Primero, </strong>puede tratarse de delitos contra la integridad moral, la intimidad, el buen nombre o el honor, como los siguientes:<br />
<strong>1.1.1. Injuria (art. 220 CP):</strong> consiste en hablar mal de una persona por Internet, mediante imputaciones deshonrosas que no son delito, como por ejemplo decir que es prostituta, homosexual, etc.<br />
<strong>1.1.2.</strong> <strong>Calumnia (art. 221 CP):</strong> consiste en hablar mal de una persona por Internet, mediante la imputación falsa de haber cometido un delito, como por ejemplo decir que es ladrón, violador, etc.<br />
<strong>1.1.3. Injuria y calumnia indirectas (art. 222 CP):</strong> consiste en publicar, reproducir o repetir una injuria o una calumnia, como por ejemplo reenviar un correo, incluso en los casos en que aclare que no lo hace a nombre propio, a través de expresiones como: “se dice”, “se asegura”.<br />
<strong>1.1.4. Circunstancias especiales de graduación de la pena (art. 223 CP):</strong> la injuria y la calumnia tienen sanciones mayores si se realizan por Internet.<br />
<strong>1.2.</strong> <strong>Segundo,</strong> puede tratarse de delitos contra la libertad, integridad y formación sexual, o sea el derecho a no padecer violencia o abuso en las relaciones sexuales o a no ejercer la prostitución, como los siguientes:<br />
<strong>1.2.1.</strong> <strong>Pornografía con menores (art. 218 CP):</strong> consiste en fotografiar, filmar, vender, comprar o exhibir material pornográfico en el que participe un menor de edad, como por ejemplo publicar en Internet fotos en que aparezca desnudo un menor de edad.<br />
<strong>1.2.2.</strong> <strong>Utilización o facilitación de medios de comunicación para ofrecer servicios sexuales de menores (art. 219A CP):</strong> consiste en utilizar específicamente Internet para tener contacto sexual con menor de 18 años o para ofrecer servicios sexuales con estos, como por ejemplo en los casos de turismo sexual.<br />
<strong>1.2.3. Actos sexuales con menor de catorce años (art. 209 CP):</strong> consiste en realizar actos sexuales diversos del acceso carnal, con menor de catorce años, o inducirlo a ello, como por ejemplo tener sexo virtual por Internet, o inducir a prácticas sexuales por Internet a niño o niña menor de catorce años.<br />
<strong>1.3.</strong> <strong>Tercero, </strong>puede tratarse de unos delitos contra el patrimonio económico, o sea la propiedad privada, como los siguientes:<br />
<strong>1.3.1.</strong> <strong>Daño en bien ajeno (art. 265 CP): </strong>consiste en destruir, inutilizar, desaparecer o dañar de cualquier manera una cosa de otra persona, como por ejemplo destruir el hardware o introducirle virus al software. La pena se agrava si se realiza sobre un equipo del colegio (art. 266 CP).<br />
<strong>1.3.2. Defraudación de fluidos (art. 256 CP):</strong> consiste en utilizar un mecanismo clandestino para apropiarse de una señal de telecomunicaciones, como por ejemplo interceptar (chuzar) un teléfono o meterse como intruso en un sistema informático ajeno (hacker) para beneficio personal o para hacer daño.<br />
<strong>1.4.</strong> <strong>Cuarto,</strong> puede tratarse de unos delitos contra la libertad individual, o sea la autonomía personal y la autodeterminación, como el siguiente:<br />
<strong>1.4.1. Constreñimiento ilegal (art. 182 CP):</strong> consiste en obligar a otro a hacer, tolerar u omitir alguna cosa, siempre que no constituya otro delito, como por ejemplo forzar a un estudiante a que utilice su computador para ciertos fines.<br />
<strong>1.5. Quinto,</strong> puede tratarse de unos delitos contra los derechos de autor, o sea la propiedad patrimonial y moral de una persona sobre una obra suya literaria, artística, científica, cinematográfica, audiovisual, fonograma o software, como el siguiente:<br />
<strong>1.5.1.</strong> <strong>Defraudación de los derechos patrimoniales de autor (art. 271 CP): </strong>consiste en reproducir o comercializar una obra o software sin la previa autorización de su dueño, como por ejemplo los CD o DVD piratas.<br />
<strong>1.6.</strong> <strong>Sexto,</strong> puede tratarse de delitos contra la vida y la integridad personal, como el siguiente:<br />
<strong>1.6.1.</strong> <strong>Inducción o ayuda al suicidio (art. 107 CP):</strong> consiste en inducir a otro para que se suicide o le preste una ayuda para ello, y ese otro en efecto se quita la vida.<br />
En el caso de la injuria o calumnia, la acción penal se podría terminar por retractación (art. 225 y 82 CP), o sea que el autor se exonera si voluntariamente se retracta por el mismo medio, antes de la sentencia de primera instancia.</p>
<p style="text-align: justify;"><a href="http://www.delitosinformaticos.gov.co/?q=node/32" target="_blank"><strong>Fuente (Delitos Informáticos Colombia)&gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/la-responsabilidad-penal-en-internet-colombia/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Conferencia: Laboratorios de Entrenamiento en Seguridad Informática &#8211; FLISOL 2010</title>
		<link>http://www.sec-track.com/en/conferencia-laboratorios-de-entrenamiento-en-seguridad-informatica-flisol-2010</link>
		<comments>http://www.sec-track.com/en/conferencia-laboratorios-de-entrenamiento-en-seguridad-informatica-flisol-2010#comments</comments>
		<pubDate>Tue, 04 May 2010 01:52:15 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Documentos]]></category>
		<category><![CDATA[Conferencias]]></category>
		<category><![CDATA[Criptografía]]></category>
		<category><![CDATA[Digital Forensics]]></category>
		<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Malware Analysis]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=524</guid>
		<description><![CDATA[El pasado 24 de abril tuve el placer de asistir como conferencista al Festival Internacional de Instalación de Software Libre desarrollado en Medellín. La conferencia que presenté trató sobre la implementación de Laboratorios de Entrenamiento en Seguridad Informática, y de como el Proyecto Sec-Track puede ser una magnífica herramienta para cumplir con ese objetivo. El [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El pasado 24 de abril tuve el placer de asistir como conferencista al <a href="http://www.flisol.info/FLISOL2010/Colombia/Medellin" target="_blank"><strong>Festival Internacional de Instalación de Software Libre desarrollado en Medellín</strong></a>.</p>
<p style="text-align: justify;">La conferencia que presenté trató sobre la implementación de Laboratorios de Entrenamiento en Seguridad Informática, y de como el <a href="http://www.sec-track.com" target="_blank"><strong>Proyecto Sec-Track</strong></a> puede ser una magnífica herramienta para cumplir con ese objetivo.</p>
<p style="text-align: justify;">El contenido temático de dicha conferencia, es el siguiente:</p>
<ul>
<li>Descripción del Proyecto Sec-Track</li>
<li>Por qué implementar laboratorios de entrenamiento?
<ul>
<li>Facil inicio para aprendices</li>
<li>Diferentes niveles de complejidad</li>
<li>Portables</li>
<li>Simulación de entornos reales</li>
<li>Implicaciones legales</li>
<li>Problemas de conexión</li>
<li>Tiempo de desarrollo de escenarios</li>
<li>Costos</li>
<li>Tu lo construyes&#8230; Tu sabes como resolverlo</li>
<li>Posibilidad de crear comunidad</li>
</ul>
</li>
<li>Implementación de Hardware
<ul>
<li>Computadores (Dispositivos)</li>
<li>Herramientas de Red</li>
<li>Cables</li>
<li>Hubs</li>
<li>Switches</li>
<li>Routers</li>
<li>Dispositivos de almacenamiento</li>
<li>Firewalls</li>
<li>Acces Points</li>
<li>Reguladores eléctricos</li>
</ul>
</li>
<li>Implementación de Software
<ul>
<li>Virtualización</li>
<li><a href="http://www.virtualbox.org/" target="_blank">VirtualBox</a></li>
<li><a href="http://xen.org/" target="_blank">XEN</a></li>
<li><a href="http://www.qemu.org/" target="_blank">QEMU</a></li>
<li><a href="http://www.microsoft.com/windows/virtual-pc/" target="_blank">Virtual PC</a></li>
<li><a href="http://www.vmware.com/" target="_blank">VMWare</a></li>
<li>Diferentes S.O</li>
<li>Tools</li>
</ul>
</li>
<li>Laboratorios de Test de Penetración
<ul>
<li>Evaluación activa de las medidas de seguridad de la información</li>
<li>Metodologías</li>
<li><a href="http://www.sec-track.com/issaf-information-system-security-assessment-framework" target="_blank">ISSAF</a></li>
<li><a href="http://www.sec-track.com/metodologia-nist-sp-800-42" target="_blank">NIST SP 800-42</a></li>
<li><a href="http://labs.dragonjar.org/category/ceh" target="_blank">EC-Council (CEH)</a></li>
<li><a href="http://www.sec-track.com/objetivos-generales-para-los-entornos-de-ice-i-ii-iii-y-pwnos" target="_blank">De-Ice PenTest LiveCDs</a></li>
<li><a href="http://www.sec-track.com/objetivos-generales-para-los-entornos-de-ice-i-ii-iii-y-pwnos" target="_blank">PwnOS</a></li>
<li><a href="www.damnvulnerablelinux.org" target="_blank">DVL</a></li>
<li><a href="http://labs.dragonjar.org/category/owasp" target="_blank">WebGOAT</a></li>
<li><a href="www.dvwa.co.uk" target="_blank">Damn Vulnerable Web App</a></li>
<li><a href="http://www.sg6.es/labs/" target="_blank">Sauron 1.0</a></li>
<li><a href="www.foundstone.com" target="_blank">FoundStone</a></li>
<li><a href="www.BadStore.net" target="_blank">BadStore</a></li>
<li><a href="http://www.sec-track.com/turnkey-linux-proyecto-de-appliances-para-la-implementacion-de-laboratorios-de-seguridad-informatica" target="_blank">TurnKey Linux</a></li>
<li>Libros Recomendados</li>
</ul>
</li>
<li>Laboratorios de Hardening
<ul>
<li><a href="https://projects.honeynet.org/honeywall" target="_blank">Honeywall CD-Rom</a></li>
<li><a href="http://labs.dragonjar.org" target="_blank">Labs Hardening Windows-GNU/Linux</a></li>
<li>Libros Recomendados</li>
</ul>
</li>
<li>Laboratorios de Análisis Forense Digital
<ul>
<li><a href="www.seguridad.unam.mx/eventos/reto/" target="_blank">Retos Forenses UNAM</a></li>
<li><a href="www.DragonJAR.org" target="_blank">Reto Forense Comunidad DragonJAR</a></li>
<li><a href="www.honeynet.org/challenges" target="_blank">HoneyNet Project Challenges</a></li>
<li>Libros Recomendados</li>
</ul>
</li>
<li>Laboratorios de Análisis de Malware
<ul>
<li><a href="www.Sec-Track.com" target="_blank">Windows-GNU/Linux</a></li>
<li>Libros Recomendados</li>
</ul>
</li>
<li>Muchos otros Entornos/Ideas/Posibilidades
<ul>
<li>CTF</li>
<li>Campus Party</li>
<li>Criptogramas</li>
<li>Crackmes</li>
<li>Hackme</li>
<li>WarGames</li>
</ul>
</li>
</ul>
<div id="__ss_3955409" style="width: 425px;"><strong style="display: block; margin: 12px 0 4px;"><a title="Laboratorios de Entrenamiento en Seguridad Informática - FLISOL 2010" href="http://www.slideshare.net/4v4t4r/laboratorios-de-entrenamiento-en-seguridad-informtica-flisol-2010">Laboratorios de Entrenamiento en Seguridad Informática &#8211; FLISOL 2010</a></strong></p>
<div style="padding: 5px 0 12px;">View more <a href="http://www.slideshare.net/">presentations</a> from <a href="http://www.slideshare.net/4v4t4r">4v4t4r</a>.</div>
</div>
<p style="text-align: center;"><object id="__sse3955409" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=labssec-track-100503191659-phpapp02&amp;stripped_title=laboratorios-de-entrenamiento-en-seguridad-informtica-flisol-2010" /><param name="name" value="__sse3955409" /><param name="allowfullscreen" value="true" /><embed id="__sse3955409" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=labssec-track-100503191659-phpapp02&amp;stripped_title=laboratorios-de-entrenamiento-en-seguridad-informtica-flisol-2010" name="__sse3955409" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>En el transcurso de algunos días estaré publicando en detalle cada uno de estos (y mucho más) entornos de entrenamiento, como objetivos de aprendizaje colaborativo en el Proyecto Sec-Track.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/conferencia-laboratorios-de-entrenamiento-en-seguridad-informatica-flisol-2010/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Metodología: NIST SP 800-42</title>
		<link>http://www.sec-track.com/en/metodologia-nist-sp-800-42</link>
		<comments>http://www.sec-track.com/en/metodologia-nist-sp-800-42#comments</comments>
		<pubDate>Sun, 08 Nov 2009 01:44:39 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Documentos]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Metodología]]></category>
		<category><![CDATA[NIST SP 800-42]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=238</guid>
		<description><![CDATA[NIST (National Institute of Standards and Technology) Special Publication 800-42 es una línea guía de recomendaciones en pruebas (Testing) de la seguridad de la  información. Entre su contenido se destaca lo siguiente: System Development Life Cycle Documenting Security Testing Results Senior IT Management/Chief Information Officer System and Network Administrators Roles and Responsibilities for Testing Network [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">NIST (National Institute of Standards and Technology) Special Publication 800-42 es una línea guía de recomendaciones en pruebas (Testing) de la seguridad de la  información.</p>
<p style="text-align: justify;">Entre su contenido se destaca lo siguiente:</p>
<ul>
<li>System Development Life Cycle</li>
<li>Documenting Security Testing Results</li>
<li>Senior IT Management/Chief Information Officer</li>
<li>System and Network Administrators</li>
<li>Roles and Responsibilities for Testing</li>
<li>Network Scanning</li>
<li>Vulnerability Scanning</li>
<li>Password Cracking</li>
<li>Log Reviews</li>
<li>File Integrity Checkers</li>
<li>Virus Detectors</li>
<li>Wireless LAN Testing</li>
<li>Penetration Testing</li>
</ul>
<p><strong><a href="http://csrc.nist.gov/publications/PubsSPs.html" target="_blank">Más información sobre la metodología NIST SP 800-42&gt;&gt;</a></strong></p>
<p><a href="http://csrc.nist.gov/publications/nistpubs/800-42/NIST-SP800-42.pdf" target="_blank"><strong>Descargar Metodología NIST SP 800-42 &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/metodologia-nist-sp-800-42/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Penetration Testing Framework</title>
		<link>http://www.sec-track.com/en/penetration-testing-framework</link>
		<comments>http://www.sec-track.com/en/penetration-testing-framework#comments</comments>
		<pubDate>Sun, 08 Nov 2009 01:10:29 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Documentos]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Frameworks]]></category>
		<category><![CDATA[Metodología]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Penetration Testing Framework]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=231</guid>
		<description><![CDATA[Penetration Testing Framework es un entorno para la realización de Test de Penetración. En este se describen/definen las etapas involucradas en un Pen-Test y una recopilación de herramientas necesarias para el cumplimiento del mismo. Entre las etapas podemos encontrar las siguientes: Network Footprinting (Reconnaissance) Authoratitive Bodies Internet Search Metadata Search Social/ Business Networks DNS Record [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Penetration Testing Framework es un entorno para la realización de Test de Penetración. En este se describen/definen las etapas involucradas en un Pen-Test y una recopilación de herramientas necesarias para el cumplimiento del mismo.</p>
<p style="text-align: justify;">Entre las etapas podemos encontrar las siguientes:</p>
<ul>
<li>Network Footprinting (Reconnaissance)</li>
<li>Authoratitive Bodies</li>
<li>Internet Search</li>
<li>Metadata Search</li>
<li>Social/ Business Networks</li>
<li>DNS Record Retrieval from publically available servers</li>
<li>Social Engineering</li>
<li>Dumpster Diving</li>
<li>Web Site copy</li>
<li>Discovery &amp; Probing</li>
<li>Default Port Lists</li>
<li>Enumeration tools and techniques</li>
<li>Active Hosts</li>
<li>Service Probing</li>
<li>Banner Grabbing</li>
<li>ICMP Responses</li>
<li>Source Port Scans</li>
<li>Firewall Assessment</li>
<li>Enumeration</li>
<li>Fingerprint server/ service</li>
<li>DNS Enumeration</li>
<li>Web Directory enumeration</li>
<li>Vulnerability Assessment</li>
<li>Method Testing</li>
<li>Vulnerability Scanners</li>
<li>Examine configuration files</li>
<li>Exploit Frameworks</li>
<li>Privilege Escalation</li>
<li>Current Level of access</li>
<li>Access passwords</li>
<li>SQL injection</li>
<li>Password cracking</li>
<li>Bluetooth Specific Testing</li>
<li>Penetration</li>
<li>Wireless Penetration</li>
<li>Physical Security</li>
</ul>
<p>Entre las herramientas a utilizar:</p>
<ul>
<li>Netcraft</li>
<li>Robtex</li>
<li>Maltego</li>
<li>Sam Spade</li>
<li>Google</li>
<li>FOCA</li>
<li>VMWare</li>
<li>Httcrack</li>
<li>Nmap</li>
<li>Netcat</li>
<li>Amap</li>
<li>Xprobe2</li>
<li>Hping</li>
<li>Unicornscan</li>
<li>Fping</li>
<li>Firewalk</li>
<li>Scanssh</li>
<li>Hydra</li>
<li>Brutus</li>
<li>Firecat</li>
<li>Httprint</li>
<li>Nikto</li>
<li>Dirbuster</li>
<li>Cadaver</li>
<li>W3AF</li>
<li>GrendelScan</li>
<li>JoomlaScan</li>
<li>Paros</li>
<li>WebScarab</li>
<li>Cain &amp; Abel</li>
<li>LDAP_Brute.pl</li>
<li>Repscan</li>
<li>TSGrinder</li>
<li>VNCrack</li>
<li>Ophcrack</li>
<li>Medusa</li>
<li>SARA</li>
<li>Nessus</li>
<li>Xscan</li>
<li>Metasploit</li>
</ul>
<p><a href="http://www.vulnerabilityassessment.co.uk/" target="_blank"><strong>Más información / Página Oficial de Penetration Testing Framework &gt;&gt;</strong></a></p>
<p><a href="http://www.vulnerabilityassessment.co.uk/PenetrationTest.zip" target="_blank"><strong>Descargar Penetration Testing Framework &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/penetration-testing-framework/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ISSAF &#8211; Information System Security Assessment Framework</title>
		<link>http://www.sec-track.com/en/issaf-information-system-security-assessment-framework</link>
		<comments>http://www.sec-track.com/en/issaf-information-system-security-assessment-framework#comments</comments>
		<pubDate>Sat, 24 Oct 2009 03:24:05 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Documentos]]></category>
		<category><![CDATA[ISSAF]]></category>
		<category><![CDATA[Metodología]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=197</guid>
		<description><![CDATA[El Marco de Evaluación de Seguridad de Sistemas de Información es una metodología estructurada de análisis de seguridad en varios dominios y detalles específicos de test o pruebas para cada uno de estos. Su objetivo es proporcionar procedimientos muy detallados para el testing de sistemas de información que reflejan situaciones reales. ISSAF es utilizado en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El Marco de Evaluación de Seguridad de Sistemas de Información es una metodología estructurada de análisis de seguridad en varios dominios y detalles específicos de test o pruebas para cada uno de estos. Su objetivo es proporcionar procedimientos muy detallados para el testing de sistemas de información que reflejan situaciones reales.</p>
<p><strong>ISSAF </strong>es utilizado en su mayoría para cumplir con los requisitos de  evaluación de las organizaciones y puede utilizarse además como referencia para nuevas implementaciones relacionadas con la seguridad de la información.</p>
<p><strong>ISSAF </strong>está organizado según unos criterios de evaluación bien definidos,  cada uno de estos ha sido revisado por expertos en la matería entre estos expertos podemos encontrarnos a Balwant Rathore, Mark Brunner, Piero Brunati, <a href="http://www.buanzo.com.ar/" target="_blank"><strong>Arturo Busleiman (Buanzo)</strong></a>, <a href="http://www.hernanracciatti.com.ar/" target="_blank"><strong>Hernán Marcelo Racciatti</strong></a>, <a href="http://www.bonsai-sec.com/es/about-us/founder.php" target="_blank"><strong>Andrés Riancho</strong></a>, entre otros.</p>
<p style="text-align: justify;">Los criterios de evaluación incluyen los siguientes:</p>
<ul>
<li>Una descripción de los criterios de evaluación</li>
<li> Finalidades y objetivos</li>
<li> Los prerrequisitos para la realización de las evaluaciones</li>
<li> Los procesos para las evaluaciones</li>
<li> Presentación de resultados</li>
<li> Contramedidas recomendadas</li>
<li> Referencias a documentos externos</li>
</ul>
<p style="text-align: justify;"><strong>ISSAF </strong>propone cinco fases para la realización de un completo Test de Penetración:</p>
<ul>
<li>Fase I &#8211; Planeación</li>
<li>Fase II &#8211; Evaluación</li>
<li>Fase III &#8211; Tratamiento</li>
<li>Fase IV &#8211; Acreditación</li>
<li>Fase V &#8211; Mantenimiento</li>
</ul>
<p style="text-align: justify;">Cada una de estas fases involucra muchos procesos, entre muchos de ellos los siguientes:<br />
Recolección de Información, Identificación de Recursos, Riesgos Inherentes, Regulaciones Legales, Políticas de Seguridad, Evaluaciones, Mapeo de Red, Identificación de Vulnerabilidades, Penetración, Obteniendo Acceso, Escalada de Privilegios, Mantenimiento del Acceso, Cubrimiento de Huellas y Reportes.</p>
<p style="text-align: justify;"><a href="http://www.oissg.org/information-systems-security-assessment-framework-issaf.html" target="_blank"><strong>Más información ISSAF &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.oissg.org/downloads/issaf-0.2/index.php" target="_blank"><strong>Descargar ISSAF &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/issaf-information-system-security-assessment-framework/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OSSTMM &#8211; Open Source Security Testing Methodology Manual</title>
		<link>http://www.sec-track.com/en/osstmm-open-source-security-testing-methodology-manual</link>
		<comments>http://www.sec-track.com/en/osstmm-open-source-security-testing-methodology-manual#comments</comments>
		<pubDate>Thu, 15 Oct 2009 22:51:36 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Documentos]]></category>
		<category><![CDATA[Metodología]]></category>
		<category><![CDATA[OSSTMM]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=148</guid>
		<description><![CDATA[Manual de la Metodología Abierta de Testeo de Seguridad Es un conjunto de reglas y lineamientos para CUANDO, QUE y CUALES eventos son testeados. Esta metodología cubre únicamente el testeo de seguridad externo, es decir, testear la seguridad desde un entorno no privilegiado hacia un entorno privilegiado, para evadir los componentes de seguridad, procesos y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Manual de la Metodología Abierta de Testeo de Seguridad</strong></p>
<p style="text-align: justify;">Es un conjunto de reglas y lineamientos para <strong>CUANDO</strong>, <strong>QUE </strong>y <strong>CUALES</strong> eventos son testeados. Esta metodología cubre únicamente el testeo de seguridad externo, es decir, testear la seguridad desde un entorno no privilegiado hacia un entorno privilegiado, para evadir los componentes de seguridad, procesos y alarmas y ganar acceso privilegiado. Está también dentro del alcance de este documento proveer un método estandarizado para realizar un exhaustivo test de seguridad de cada sección con presencia de seguridad (por ejemplo, seguridad física, seguridad inalámbrica, seguridad de comunicaciones, seguridad de la información, seguridad de las tecnologías de Internet, y seguridad de procesos) de una organización. Dentro de este método abierto y evaluado por expertos, para realizar exhaustivos testeos de seguridad, alcanzamos un estándar internacional en testeos de seguridad, que representa una línea de referencia para todas las metodologías de testeo de seguridad tanto conocidas como inexploradas.</p>
<p style="text-align: justify;">La limitación al alcance del testeo de seguridad externo está dada por las diferencias considerables entre testeo externo a interno y testeo interno a interno. Estas diferencias radican fundamentalmente en los privilegios de acceso, los objetivos, y los resultados asociados con el testeo interno a interno.<br />
El tipo de testeo que busca descubrir las vulnerabilidades inexploradas no está dentro del alcance de este documento ni dentro del alcance de un test de seguridad OSSTMM. El test de seguridad descrito a continuación es un test práctico y eficiente de vulnerabilidades conocidas, filtraciones de información, infracciones de la ley, estándares de la industria y prácticas recomendadas.</p>
<p style="text-align: justify;">ISECOM exige que un test de seguridad solamente sea considerado un test OSSTMM si es:</p>
<ul style="text-align: justify;">
<li>
<div style="text-align: justify;">Cuantificable.</div>
</li>
<li>
<div style="text-align: justify;">Consistente y que se pueda repetir.</div>
</li>
<li>
<div style="text-align: justify;">Válido mas allá del período de tiempo &#8220;actual&#8221;.</div>
</li>
<li>
<div style="text-align: justify;">Basado en el mérito del testeador y analista, y no en marcas comerciales.</div>
</li>
<li>
<div style="text-align: justify;">Exhaustivo.</div>
</li>
<li>
<div style="text-align: justify;">Concordante con leyes individuales y locales y el derecho humano a la privacidad.</div>
</li>
</ul>
<p style="text-align: justify;">ISECOM no asevera que el uso del OSSTMM constituya una protección legal en todos los tribunales de justicia, sin embargo, cumple el papel del más alto nivel de profesionalismo en cuanto a testeos de seguridad cuando los resultados obtenidos son aplicados al perfeccionamiento de la seguridad dentro de un espacio de tiempo razonable.</p>
<p style="text-align: justify;"><strong><a href="http://www.isecom.org/osstmm/" target="_blank">Más información OSSTMM &gt;&gt;</a></strong></p>
<p style="text-align: justify;"><a href="http://www.adrive.com/public/1bf8cfc063f93ba5482f50f511811908efab5b4ab64ff6ae0de9762245075eed.html" target="_blank"><strong>Descargar OSSTMM &#8211; Español &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.adrive.com/public/59bbd50f6637eb9192d552d1e0583150384ca62f45985da3c99ef6ff432babca.html" target="_blank"><strong>Download OSSTMM &#8211; English &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/osstmm-open-source-security-testing-methodology-manual/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.sec-track.com @ 2012-02-09 20:16:41 -->
