<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec-Track &#187; ISSAF</title>
	<atom:link href="http://www.sec-track.com/tag/issaf/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com</link>
	<description></description>
	<lastBuildDate>Wed, 01 Feb 2012 15:08:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Desarrollo del Entorno De-Ice nivel II – Recolección de Información / Escaneo de Vulnerabilidades</title>
		<link>http://www.sec-track.com/en/desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-recoleccion-de-informacion-escaneo-de-vulnerabilidades</link>
		<comments>http://www.sec-track.com/en/desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-recoleccion-de-informacion-escaneo-de-vulnerabilidades#comments</comments>
		<pubDate>Fri, 22 Jan 2010 05:23:55 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[De-ICE]]></category>
		<category><![CDATA[ISSAF]]></category>
		<category><![CDATA[Nessus]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Nikto]]></category>
		<category><![CDATA[OSSTMM]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Vulnerability Scanning]]></category>
		<category><![CDATA[Wget]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=367</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-recoleccion-de-informacion-escaneo-de-vulnerabilidades/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Objetivos Generales para los entornos De-Ice I, II, III y PwnOS</title>
		<link>http://www.sec-track.com/en/objetivos-generales-para-los-entornos-de-ice-i-ii-iii-y-pwnos</link>
		<comments>http://www.sec-track.com/en/objetivos-generales-para-los-entornos-de-ice-i-ii-iii-y-pwnos#comments</comments>
		<pubDate>Mon, 26 Oct 2009 23:09:26 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[ISSAF]]></category>
		<category><![CDATA[Network Mapping]]></category>
		<category><![CDATA[Objetivos]]></category>
		<category><![CDATA[OSSTMM]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Port Scanning]]></category>
		<category><![CDATA[Vulnerability Scanning]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=201</guid>
		<description><![CDATA[Estos son algunos de los objetivos generales a alcanzar mediante el desarrollo de los entornos De-Ice I, II, III y PwnOS. Realizar un mapeo de red e identificar la dirección IP del sistema objetivo. Identificar el estado de los puertos (abietos/filtrados). Identificar  los servicios / aplicaciones / versiones / Sistema Operativo. Identificar la estructura de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Estos son algunos de los objetivos generales a alcanzar mediante el desarrollo de los entornos <strong><a href="http://www.sec-track.com/de-ice-pentest-livecds-nivel-i" target="_blank">De-Ice I</a></strong>, <strong><a href="http://www.sec-track.com/de-ice-pentest-livecds-nivel-ii" target="_blank">II</a></strong>, <strong><a href="http://www.sec-track.com/de-ice-pentest-livecds-nivel-iii" target="_blank">III </a></strong>y <a href="http://www.sec-track.com/pwnos" target="_blank"><strong>PwnOS</strong></a>.</p>
<ul style="text-align: justify;">
<li>Realizar un mapeo de red e identificar la dirección IP del sistema objetivo.</li>
<li>Identificar el estado de los puertos (abietos/filtrados).</li>
<li>Identificar  los servicios / aplicaciones / versiones / Sistema Operativo.</li>
<li>Identificar la estructura de directorios.</li>
<li>Identificar los posibles usuarios del sistema.</li>
<li>Listar las técnicas de obtención de dichos datos.</li>
<li>Listar los resultados obtenidos.</li>
<li>Búsqueda y verificación de vulnerabilidades y errores de configuración por aplicación o servicio.</li>
<li>Listar las posibles vulnerabilidades y puntos de intrusión.</li>
<li>Testear las aplicaciones (autenticación, firewalls, exploits, etc)</li>
<li>Penetración del sistema, descifrado de passwords, escalada de privilegios, recuperación de información crítica, etc.</li>
<li>Backdoors y cubrimiento de huellas.</li>
<li>Reporte básico.</li>
</ul>
<p><strong>Recursos: <a href="http://www.sec-track.com/issaf-information-system-security-assessment-framework" target="_blank">ISSAF</a></strong><a href="http://www.sec-track.com/issaf-information-system-security-assessment-framework" target="_blank"> </a>/<strong> <a href="http://www.sec-track.com/osstmm-open-source-security-testing-methodology-manual" target="_blank">OSSTMM</a></strong></p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; text-align: justify;">Realizar un mapa de red e identificar dirección IP, puertos abiertos/filtrados, servicios, aplicaciones, versiones, estructura de directorios, posibles usuarios, sistema operativo, código fuente y scripts de la Web.<br />
Listar las técnicas de obtención de dichos datos.<br />
Listar los resultados obtenidos.<br />
Realizar un perfil de la organización, empleados, red y tecnologías.<br />
Busqueda y verificación de vulnerabilidades y errores de configuración por aplicación o servicio, nivel de parches, listado de posibles vulnerabilidades de DoS, listado de áreas securizadas.<br />
Testeo de aplicaciones, firewalls, autenticación, exploits, decompilación.<br />
Penetración del sistema, descifrado de contraseñas, escalada de privilegios, recuperación de información crítica.<br />
Backdoors y cubrimiento de huellas<br />
Reporte básico.</div>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/objetivos-generales-para-los-entornos-de-ice-i-ii-iii-y-pwnos/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>ISSAF &#8211; Information System Security Assessment Framework</title>
		<link>http://www.sec-track.com/en/issaf-information-system-security-assessment-framework</link>
		<comments>http://www.sec-track.com/en/issaf-information-system-security-assessment-framework#comments</comments>
		<pubDate>Sat, 24 Oct 2009 03:24:05 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Documentos]]></category>
		<category><![CDATA[ISSAF]]></category>
		<category><![CDATA[Metodología]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=197</guid>
		<description><![CDATA[El Marco de Evaluación de Seguridad de Sistemas de Información es una metodología estructurada de análisis de seguridad en varios dominios y detalles específicos de test o pruebas para cada uno de estos. Su objetivo es proporcionar procedimientos muy detallados para el testing de sistemas de información que reflejan situaciones reales. ISSAF es utilizado en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El Marco de Evaluación de Seguridad de Sistemas de Información es una metodología estructurada de análisis de seguridad en varios dominios y detalles específicos de test o pruebas para cada uno de estos. Su objetivo es proporcionar procedimientos muy detallados para el testing de sistemas de información que reflejan situaciones reales.</p>
<p><strong>ISSAF </strong>es utilizado en su mayoría para cumplir con los requisitos de  evaluación de las organizaciones y puede utilizarse además como referencia para nuevas implementaciones relacionadas con la seguridad de la información.</p>
<p><strong>ISSAF </strong>está organizado según unos criterios de evaluación bien definidos,  cada uno de estos ha sido revisado por expertos en la matería entre estos expertos podemos encontrarnos a Balwant Rathore, Mark Brunner, Piero Brunati, <a href="http://www.buanzo.com.ar/" target="_blank"><strong>Arturo Busleiman (Buanzo)</strong></a>, <a href="http://www.hernanracciatti.com.ar/" target="_blank"><strong>Hernán Marcelo Racciatti</strong></a>, <a href="http://www.bonsai-sec.com/es/about-us/founder.php" target="_blank"><strong>Andrés Riancho</strong></a>, entre otros.</p>
<p style="text-align: justify;">Los criterios de evaluación incluyen los siguientes:</p>
<ul>
<li>Una descripción de los criterios de evaluación</li>
<li> Finalidades y objetivos</li>
<li> Los prerrequisitos para la realización de las evaluaciones</li>
<li> Los procesos para las evaluaciones</li>
<li> Presentación de resultados</li>
<li> Contramedidas recomendadas</li>
<li> Referencias a documentos externos</li>
</ul>
<p style="text-align: justify;"><strong>ISSAF </strong>propone cinco fases para la realización de un completo Test de Penetración:</p>
<ul>
<li>Fase I &#8211; Planeación</li>
<li>Fase II &#8211; Evaluación</li>
<li>Fase III &#8211; Tratamiento</li>
<li>Fase IV &#8211; Acreditación</li>
<li>Fase V &#8211; Mantenimiento</li>
</ul>
<p style="text-align: justify;">Cada una de estas fases involucra muchos procesos, entre muchos de ellos los siguientes:<br />
Recolección de Información, Identificación de Recursos, Riesgos Inherentes, Regulaciones Legales, Políticas de Seguridad, Evaluaciones, Mapeo de Red, Identificación de Vulnerabilidades, Penetración, Obteniendo Acceso, Escalada de Privilegios, Mantenimiento del Acceso, Cubrimiento de Huellas y Reportes.</p>
<p style="text-align: justify;"><a href="http://www.oissg.org/information-systems-security-assessment-framework-issaf.html" target="_blank"><strong>Más información ISSAF &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.oissg.org/downloads/issaf-0.2/index.php" target="_blank"><strong>Descargar ISSAF &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/issaf-information-system-security-assessment-framework/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.sec-track.com @ 2012-02-05 13:58:46 -->
