<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec-Track &#187; Sec-Track</title>
	<atom:link href="http://www.sec-track.com/tag/sec-track/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com</link>
	<description></description>
	<lastBuildDate>Wed, 01 Feb 2012 15:08:22 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Finalmente&#8230; ¿Quiénes son los responsables de la (In)seguridad?</title>
		<link>http://www.sec-track.com/finalmente-quienes-son-los-responsables-de-la-inseguridad</link>
		<comments>http://www.sec-track.com/finalmente-quienes-son-los-responsables-de-la-inseguridad#comments</comments>
		<pubDate>Wed, 18 Jan 2012 07:17:29 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Presentaciones]]></category>
		<category><![CDATA[BarCampSE]]></category>
		<category><![CDATA[Conferencias]]></category>
		<category><![CDATA[estadísticas]]></category>
		<category><![CDATA[exploits packs]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Sec-Track]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=1049</guid>
		<description><![CDATA[Llevaba más de 6 meses con este post en &#8220;el tintero&#8221;. Esto debido a lo complejidad y a todas las variables involucradas en el mismo. En un inicio pretendía tan solo medir la eficacia que podían tener algunos delincuentes informáticos en su actuar. Luego fuí involucrando productos, sistemas de explotación de vulnerabilidades, tiempos, etc&#8230; Finalmente [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Llevaba más de 6 meses con este post en &#8220;el tintero&#8221;. Esto debido a lo complejidad y a todas las variables involucradas en el mismo. En un inicio pretendía tan solo medir la eficacia que podían tener algunos delincuentes informáticos en su actuar. Luego fuí involucrando productos, sistemas de explotación de vulnerabilidades, tiempos, etc&#8230; Finalmente terminé con tantos datos y tantas ideas que se me ocurrió tan solo hacer una reflexión y un pequeño estudio estadístico si pudiese llamarlo así&#8230; Luego este se convirtió en una desconferencia que presenté en el <a href="http://barcampse.org/" target="_blank">BarCampSE en Medellín</a>.</p>
<p style="text-align: justify;">Lo genial de la experiencia es que seguí la dinámica de desconferencia. En la cual el contenido de la presentación se fue modificando con la participación de los asistentes.</p>
<p style="text-align: justify;"><span id="more-1049"></span></p>
<p style="text-align: justify;"><img class="aligncenter" title="DesConf" src="http://dc428.4shared.com/download/FrMhrjqe/slide.jpg " alt="" width="550" height="246" /></p>
<p style="text-align: justify;">El escenario y planteamiento es sencillo&#8230; Bueno, antes el disclaimer OBLIGATORIO sobre la información presentada.</p>
<p style="text-align: justify;"><img class="aligncenter" title="disclaimer" src="http://dc306.4shared.com/download/ZT5DkTLc/disclaimer.jpg " alt="" width="550" height="283" /></p>
<p style="text-align: justify;">Comencemos&#8230;</p>
<p style="text-align: justify;">Como primer apartado presenté una muy breve definición de Seguridad o (In)seguridad como la traté &#8211; Esto, a la ausencia de la misma.</p>
<p style="text-align: justify;">Allí los asistentes presentaron sus definiciones de la triada que la componen.</p>
<p style="text-align: justify;"><img class="aligncenter" title="seguridad" src="http://dc243.4shared.com/download/BYwE22LD/seguridad.jpg " alt="" width="550" height="299" /></p>
<p style="text-align: justify;"><strong>Confidencialidad: </strong>La confidencialidad es la propiedad de prevenir la divulgación de información a personas o sistemas no autorizados.</p>
<p style="text-align: justify;"><strong>Integridad: </strong>Para la Seguridad de la Información, la integridad es la propiedad que busca mantener los datos libres de modificaciones no autorizadas.</p>
<p style="text-align: justify;"><strong>Disponibilidad:</strong> La disponibilidad es la característica, cualidad o condición de la información de encontrarse a disposición de quienes deben acceder a ella, ya sean personas, procesos o aplicaciones.</p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Seguridad_de_la_informaci%C3%B3n" target="_blank">Más información desde la wikipedia &gt;&gt;</a></p>
<p style="text-align: justify;">A partir de allí realicé la siguiente reflexión:</p>
<p style="text-align: justify;"><strong>Finalmente, ¿Quiénes son los responsables de la (In)seguridad? </strong></p>
<p>Aquí hice un inventario de los actores(roles) involucrados en la problemática. El grupo quedó así:</p>
<ul>
<li>Usuarios</li>
<li>Webmasters</li>
<li>Desarrolladores</li>
<li>SysAdmins (Administradores de Sistemas)</li>
<li>CISOs (Oficiales de Seguridad)</li>
<li>CEOs</li>
<li>Vendors(Vendedores de productos-servicios)</li>
<li>Delincuentes Informáticos</li>
<li>Gobierno/Ley/Judicialización</li>
</ul>
<p style="text-align: justify;">Una vez definidos los roles veamos al escenario:</p>
<p style="text-align: justify;">Imaginemos (determinemos-seleccionemos) un reconocido sitio web (www.reconocidositioweb.com). La temática del sitio puede ser cualquiera de las que conlleven miles de visitas al día. Estas temáticas pueden ser noticias, educativas, redes sociales, entretenimiento, gobierno, servicios, etc&#8230;</p>
<p style="text-align: justify;"><img class="aligncenter" title="website" src="http://dc431.4shared.com/download/jA2_pf7d/website.jpg" alt="" width="550" height="253" /></p>
<p style="text-align: justify;">Para ilustrar mejor el escenario propuse un pequeño resumen de estadísticas del reconocido <a href="http://www.alexa.com/topsites/countries" target="_blank">Top Sites de Alexa</a>(<a href="http://www.alexa.com/topsites/countries/CO" target="_blank">Colombia</a>).</p>
<p style="text-align: justify;">Esto con el fin de ilustrar de mejor manera los objetivos potenciales de este determinado escenario.</p>
<p style="text-align: justify;"><img class="aligncenter" title="top1" src="http://dc393.4shared.com/download/ut_Gg_TH/top1.jpg" alt="" width="500" height="498" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="top2" src="http://dc423.4shared.com/download/Lc--UELB/top2.jpg" alt="" width="500" height="492" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="top3" src="http://dc256.4shared.com/download/EHY72VKT/top3.jpg" alt="" width="500" height="534" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="top4" src="http://dc395.4shared.com/download/fjr-HxvO/top4.jpg" alt="" width="500" height="547" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="top5" src="http://dc150.4shared.com/download/E9DVUMHB/top5.jpg" alt="" width="500" height="561" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="top6" src="http://dc311.4shared.com/download/WgXmG_iO/top6.jpg" alt="" width="500" height="440" /></p>
<p style="text-align: justify;"> En los recuadros seleccioné algunos sitios web más &#8220;locales&#8221; por así decirlo&#8230; Pues de alguna manera serían más susceptibles a ataques debido a que el publico objetivo es más regional.</p>
<p style="text-align: justify;">Ahora realizo el siguiente cuestionamiento.</p>
<p style="text-align: justify;">¿Qué pasa cuando el sitio web es vulnerado? Y digamos que con ataques comunes (Web dafacement, DoS, DDOS, full disclosure)</p>
<p><img class="aligncenter" title="¿?" src="http://dc352.4shared.com/download/xeuQexaH/quepasa.jpg" alt="" width="500" height="197" /></p>
<p>Veamos algunos ejemplos de este tipo de ataques a reconocidos sitios web:</p>
<p>Web defacement a elecciones.com.co</p>
<p><img class="aligncenter" title="elecciones" src="http://dc407.4shared.com/download/WjX0K9cj/defa1.jpg" alt="" width="500" height="243" /></p>
<p>Web defacement a ejercito.mil.co</p>
<p><img class="aligncenter" title="ejercito" src="http://dc339.4shared.com/download/SHAa63LU/defa2.jpg" alt="" width="500" height="214" /></p>
<p>Web defacement a emisora.udea.edu.co</p>
<p><img class="aligncenter" title="udea" src="http://dc431.4shared.com/download/tHRQlyWY/defa3.jpg" alt="" width="500" height="231" /></p>
<p>Full disclosure confidencialcolombia.com</p>
<p><img class="aligncenter" title="confidencial" src="http://dc406.4shared.com/download/zOcL9bFp/defa4.jpg" alt="" width="500" height="333" /></p>
<p>Ataques DDoS</p>
<p><img class="aligncenter" title="ddos" src="http://dc314.4shared.com/download/jcQV0RbT/defa5.jpg" alt="" width="500" height="400" /></p>
<p style="text-align: justify;">Esta serie de ataques podrían considerarse en muchos casos como &#8220;<a href="http://es.wikipedia.org/wiki/Hacktivismo" target="_blank">Hacktivismo</a>&#8220;. Aun así continúan siendo delitos actualmente judicializables. Aclaro que el objetivo de mi publicación va más allá de entrar en debate sobre las actividades y motivaciones de estos colectivos y/o individuos.</p>
<p style="text-align: justify;">Respondiendo a la pregunta (que obviamente cada uno viene haciendo desde que comenzó a leer el post) personalmente diría que este tipo de actividades en <strong>algunos casos</strong> (sobre todo en los de web defacements) no van más allá de la simple protesta política. Algunos otros relacionados con los DDoS y full disclosure si los considero más irresponsables por parte de sus causantes.</p>
<p style="text-align: justify;">En definitiva,  la mayoría de estos ataques repercuten nacional e internacionalmente por su alto impacto social.</p>
<p style="text-align: justify;">Ahora bien, ¿Qué pasa cuando el sitio web es vulnerado? (Ataques avanzados y persistentes <strong>NO</strong> <a href="http://blog.segu-info.com.ar/2011/09/apt-advanced-persistent-threats.html#axzz1jgFKEajS" target="_blank">APT</a>) Es decir, cuando el atacante prefiere profesionalizar sus ataques delictivos e ir más allá de la protesta&#8230;</p>
<p style="text-align: justify;"><img class="aligncenter" title="apt" src="http://dc454.4shared.com/download/FHR40ZdT/apt.jpg" alt="" width="500" height="176" /></p>
<p style="text-align: justify;">En este tipo de ataques hago referencia a los relacionados con la propagación de malware por medio de sistemas automáticos de explotación de vulnerabilidades en navegadores (<a href="http://blog.segu-info.com.ar/2011/11/exploit-packs-el-gran-negocio-ruso.html#axzz1jgFKEajS" target="_blank">Exploits packs</a> &amp; <a href="http://mipistus.blogspot.com/2010/05/estado-del-arte-en-crimepack-exploit.html" target="_blank">Crimepack</a>) y los productos relacionados (Adobe Reader, Flash, Java, etc.)</p>
<p style="text-align: justify;"> <img class="aligncenter" title="malware" src="http://dc360.4shared.com/download/PfQ9vcvv/malware.jpg" alt="" width="500" height="192" /></p>
<p style="text-align: justify;">Para entrar en contexto tomé otro resumen de gráficas de uso de navegadores, sistemas operativos y versiones:</p>
<p style="text-align: justify;"><strong>Browsers</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="browsers" src="http://dc408.4shared.com/download/a0oB3A8D/stat.jpg" alt="" width="500" height="314" /></p>
<p style="text-align: justify;"><strong>Versiones de browsers</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="browsers_version" src="http://dc467.4shared.com/download/tVxvg9Qb/stat2.jpg" alt="" width="500" height="309" /></p>
<p style="text-align: justify;"><strong>Sistemas Operativos &#8211; Desktops</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="S.O" src="http://dc206.4shared.com/download/0H76ewer/stat3.jpg" alt="" width="500" height="311" /></p>
<p><strong>Sistemas Operativos &#8211; Móviles</strong></p>
<p><img class="aligncenter" title="Mobiles" src="http://dc430.4shared.com/download/4fcOURVR/stat4.jpg" alt="" width="500" height="310" /></p>
<p>Gráficas completas de uso en <a href="http://malware-project.org/graficas-de-uso-de-browsers-os-buscadores-redes-sociales-y-otros-ano-2011-colombia/" target="_blank">malware-project.org</a></p>
<p style="text-align: justify;">Ahora, para el desarrollo de esta prueba de concepto tomé un reconocido sitio web e inyecté un iframe que cargaba otro sitio web preparado para la prueba con un sistema automático de explotación de vulnerabilidades con el objetivo de tomar una muestra estadística. Pero en este caso cargando un archivo &#8220;inofensivo&#8221; que permitía identificar la locación de la víctima, dirección IP, Si tiene o no cámara web, Sistema Operativa, CPU, RAM, <strong>Antivirus y Firewall</strong>. Nada más lejos de la información que se obtiene con cualquier troyano. Imaginemos entonces si en lugar de este archivo el atacante decide incluir un troyano estilo poison ivy, Darkcomet u otro.</p>
<p style="text-align: justify;">Pero veamos primero el sistema de explotación y los datos recolectados.</p>
<p style="text-align: justify;">Panel de estadísticas del exploit pack.</p>
<p style="text-align: justify;"><img class="aligncenter" title="expl1" src="http://dc353.4shared.com/download/gLeeQLMk/expl1.jpg" alt="" width="500" height="245" /></p>
<p>Estadísticas de exploits</p>
<p><img class="aligncenter" title="expl2" src="http://dc314.4shared.com/download/yB4WNYXz/expl2.jpg" alt="" width="500" height="375" /></p>
<p>Estadísticas Sistema Operativo &amp; Browsers</p>
<p><img class="aligncenter" title="so_browsers" src="http://dc246.4shared.com/download/7HjK5MEE/expl3.jpg" alt="" width="500" height="516" /></p>
<p>Estadísticas por país</p>
<p><img class="aligncenter" title="country" src="http://dc197.4shared.com/download/wq6GfZDH/expl4.jpg" alt="" width="500" height="339" /></p>
<p>Ahora detallo la muestra y resultados</p>
<p><img class="aligncenter" title="resul1" src="http://dc466.4shared.com/download/0x7rjbAc/resul1.jpg" alt="" width="500" height="245" /></p>
<p style="text-align: justify;">Toma de registros y variables a determinar</p>
<p><img class="aligncenter" title="resul2" src="http://dc269.4shared.com/download/QI1YwtIL/resul2.jpg" alt="" width="500" height="171" /></p>
<p>En esta tabla se registran las siguientes variables:</p>
<p style="text-align: justify;"><strong>Minutos:</strong> Para el presente estudio, es la variable libre o independiente, es decir, no depende de ninguna de las otras, pues sus resultados no están ligados a los registros de las demás.</p>
<p style="text-align: justify;">Se toma aleatoriamente los registros al minuto <strong>17, 22, 25, 27 y 30</strong>. Se clarifica que no se tomó ninguna secuencia o patrón para seleccionar estos tiempos; Simplemente se toman aleatorimente para garantizar la independencia de los datos; es decir que los registros no estén sujetos a una serie o secuencia determinada.</p>
<p style="text-align: justify;"><strong>Equipos:</strong> Esta variable hace referencia al número de equipos que visitan la página comprometida (atacada) en determinado tiempo, lo que indica que la misma es totalmente dependiente de la variable <strong>minutos</strong>.</p>
<p style="text-align: justify;"><strong>Equipos vulnerables:</strong> Esta variable se califica como la principal en la presente investigación ya que la deseamos predecir estadísticamente.</p>
<p style="text-align: justify;">La variable Equipos vulnerables desempeña la función de variable dependiente ya que sus registros están totalmente determinadas por el tiempo , es decir, por la variable <strong>minutos</strong>.</p>
<p><strong>Análisis de la correlación</strong></p>
<p style="text-align: justify;">En estadística, la correlación nos indica el grado de asociación lineal que existe entre dos variables, es decir, en que dirección y con que porcentaje se relacionan las mismas.</p>
<p style="text-align: justify;">Este índice de correlación varía entre <strong>–1</strong> y <strong>1</strong> donde valores cercanos a uno positivo nos hablan de una relación directamente proporcional (a medida que aumenta una variable también aumenta la otra), y valores cercanos a uno negativo nos hablan de una relación inversamente proporcional (a medida que aumenta una variable la otra disminuye) .</p>
<p><img class="aligncenter" title="resul3" src="http://dc252.4shared.com/download/x8Pk7p4U/resul3.jpg" alt="" width="500" height="117" /></p>
<p style="text-align: justify;">En la tabla anterior se calcula la correlación de la variable <strong>Minutos</strong> vs. <strong>Equipos  vulnerables</strong> la cual es de <strong>0.913777</strong>  o sea del  <strong>91%</strong> la cual es bastante alta y positiva. Esto nos dice que a medida que aumenta los minutos, aumentaran los equipos vulnerables lo cual era de esperarse . Ahora  como un porcentaje del  <strong>91%</strong> está muy cercano al <strong>100%</strong> están dos variables tienen una relación lineal muy fuerte indicándonos buenos indicios para proceder a realizar una regresión lineal simple.</p>
<p style="text-align: justify;"><strong>Análisis de regresión lineal simple</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="resul4" src="http://dc392.4shared.com/download/FR9mGWi4/resul4.jpg" alt="" width="500" height="371" /></p>
<p style="text-align: justify;">De la ilustración anterior observamos gráficamente el comportamiento de las variables <strong>Minutos</strong> vs. <strong>Equipos  vulnerables</strong>. Vemos que al ajustar una línea que explique la tendencia de los datos esta es de pendiente positiva  manteniendo la tendencia a aumentar  el número de equipos vulnerables a medida que aumentan los minutos corroborando lo dicho anteriormente en  el análisis de correlación. Además la  línea recta parece ajustar muy bien a los datos lo que nos indica que es adecuado realizar la regresión lineal simple.</p>
<p style="text-align: justify;"><strong>Estimación de los parámetros de la recta de regresión</strong></p>
<p style="text-align: justify;">De la anterior ilustración observamos gráficamente el comportamiento de las variables<strong> Minutos vs. Equipos  vulnerables</strong>. Vemos que al ajustar una línea que explicamos la tendencia de los datos esta es de pendiente positiva  manteniendo la tendencia a aumentar  el número de equipos vulnerables a medida que aumentan los minutos corroborando lo dicho anteriormente en  el análisis de correlación. Además la  línea recta parece ajustar muy bien a los datos lo que nos indica que es adecuado realizar la regresión lineal simple.</p>
<p style="text-align: justify;"><img class="aligncenter" title="resul5" src="http://dc445.4shared.com/download/0r9nj8yY/resul5.jpg" alt="" width="500" height="222" /></p>
<p style="text-align: justify;"><strong>Intercepto de la recta:</strong> Se refiere al ajuste de la recta cuando los minutos son cero, es decir si los minutos son cero, ¿cuantos serán los equipos vulnerables? En este caso no tiene sentido interpretar este parámetro, pues a cero minutos transcurridos, cero equipos vulnerables; entonces se decide dejar este parámetro para ajustar de manera mas confiable la recta ; pues este intercepto nos explica todo lo que la pendiente no puede explicar.</p>
<p style="text-align: justify;"><strong>Pendiente de la recta:</strong> Este parámetro nos indica el grado de inclinación de la recta. Esta pendiente nos da la siguiente información:</p>
<p style="text-align: justify;">Por el aumento de una unidad en la <strong>Variable X</strong>, en promedio cuanto aumenta <strong>Y</strong>. Concretamente<strong> ¿si aumenta un minuto, en promedio cuantos equipos van a explotar a la vulnerabilidad?</strong> Esta pregunta se resolverá al momento de estimar este parámetro.</p>
<p style="text-align: justify;"><strong>Componente de error:</strong> Con respecto a la componente de error, en estadística toda modelación que se haga tiene un componente de error, la cual tiene en cuenta todo lo que el modelo no puede explicar, es decir, hechos o variables que no se pueden controlar como por ejemplo: el hecho de un corte de energía, caída de Internet, bajó en el servidor, etc.</p>
<p style="text-align: justify;"><strong>Estimación de los parámetros de regresión</strong></p>
<p style="text-align: justify;"><strong>NOTA:</strong> Lo procedimientos para estimar los parámetros de una recta de regresión simple son procesos de cálculo matricial tediosos y complicados los cuales no es necesario mostrar; Por eso precedemos con el <strong>software especializado para estadística <a href="http://en.wikipedia.org/wiki/SAS_(software)" target="_blank">SAS</a></strong> a realizar dichos cálculos y en este documento sólo se muestra los resultados.</p>
<p style="text-align: justify;"><img class="aligncenter" title="resul6" src="http://dc262.4shared.com/download/tvGSjOqY/resul6.jpg" alt="" width="500" height="106" /></p>
<p><strong>Anotación:</strong></p>
<p style="text-align: justify;"><strong>´ Y =</strong> Nos indica que ya estamos trabajando con datos muestreados, es decir vamos a inferir de una pequeña muestra que tomanos hacia algo general por tanto ya no colocomos la componente de error aleatorio.</p>
<p style="text-align: justify;"><img class="aligncenter" title="resul7" src="http://dc339.4shared.com/download/0TOMakpq/resul7.jpg " alt="" width="500" height="94" /></p>
<p><strong>Interpretación de la pendiente:</strong></p>
<p style="text-align: justify;">De la tabla anterior, tenemos que la pendiente estimada se da por <strong>B = 3.52632</strong> la cual se interpreta así :</p>
<p style="text-align: justify;">Por el aumento de <strong>1 minuto</strong>, en promedio <strong>3.5</strong> aproximadamente <strong>4 Equipos</strong> explotarán a la vulnerabilidad.</p>
<p style="text-align: justify;"><img class="aligncenter" title="resul8" src="http://dc431.4shared.com/download/BKliKIhz/resul8.jpg" alt="" width="500" height="407" /></p>
<p style="text-align: justify;">En la ilustración anterior (recta de regresión ajustada a los datos) se grafica la nube de puntos con la recta de regresión ajustada. La cual tiene intercepto <strong>A = 6.26316</strong> Y pendiente <strong>B = 3.52632</strong>; a través de esta línea, podemos proyectar lo que sigue sucediendo a medida que aumentan los minutos, simplemente siguiendo el comportamiento creciente de la línea. Así:</p>
<p style="text-align: justify;">En la ecuación de la recta <strong>Y = 6.26316+3.52632(X)</strong> queremos saber el valor de <strong>Y</strong> cuando <strong>X</strong> toma un valor determinado; Remplazamos el número de minutos que deseamos y realizando los cálculos respectivos, tendremos el valor de nuestra variable respuesta (<strong>Equipos vulnerables</strong>).</p>
<p style="text-align: justify;"><strong>Predicciones del modelo de regresión</strong></p>
<p style="text-align: justify;"><strong>El mayor potencial de los modelos de regresión es la capacidad de predecir datos futuros; y para el presente estudio, queremos precisamente proyectar  cuantos equipos se van infectando a medida que aumenta  los minutos, de esta manera calcularemos el valor futuro  de cuantos equipos explotan a la vulnerabilidad si pasa un día , una semana o un mes.</strong></p>
<p style="text-align: justify;"><strong>Predicciones dentro del mismo rango:</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="resul9" src="http://dc183.4shared.com/download/7ZuNEuV3/resul9.jpg" alt="" width="500" height="121" /></p>
<p style="text-align: justify;">En  la tabla anterior, realizamos una evaluación de la predicción, es decir, comparamos el valor real de equipos vulnerados con respecto a los que predice nuestro modelo con su respectivo intervalo de confianza; Por ejemplo al <strong>minuto 17, 65</strong> equipos explotaron a la vulnerabilidad  y nuestro modelo predice que se  explotaron <strong>66</strong>; con un intervalo de confianza entre  (<strong>60.651 y 71.770</strong>) lo cual me dice que el mínimo de equipos vulnerados en 17 minutos pueden ser aproximadamente <strong>60</strong> y el máximo <strong>71</strong>, vemos como el valor real queda incluido en el intervalo , por consiguiente <strong>nuestro modelo predice de una manera muy apropiada</strong> el número de equipos vulnerados al transcurrir determinado tiempo. Tengamos en cuenta que este intervalo se realiza con un <strong>95%</strong> de   confianza , es decir, tenemos una probabilidad de equivocarnos  del <strong>5%</strong>.</p>
<p style="text-align: justify;"><strong>Diagrama de dispersión</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="resul10" src="http://dc225.4shared.com/download/ZuWCfVCH/resul10.jpg" alt="" width="500" height="319" /></p>
<p style="text-align: justify;">En la ilustración anterior se observa gráficamente algunas de las proyecciones en horas;  vemos como después de predecir <strong>20 horas</strong> sigue intacta la tendencia  de los datos.</p>
<p style="text-align: justify;"><strong>Resultados en horas de las predicciones del modelo de regresión</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="resul11" src="http://dc271.4shared.com/download/uZECEMSx/resul11.jpg" alt="" width="500" height="263" /></p>
<p style="text-align: justify;">En la  tabla anterior se observan los resultados de las proyecciones que arroja el modelo. Por ejemplo en <strong>22 horas</strong>, aproximadamente se infectaran <strong>4,661 equipos</strong>. En la ilustración siguiente se observa el crecimiento en minutos por medio de las barras.</p>
<p style="text-align: justify;"><img class="aligncenter" title="resul12" src="http://dc212.4shared.com/download/jDEWlMXs/resul12.jpg" alt="" width="500" height="447" /></p>
<p style="text-align: justify;"><strong>Resultados en días de las predicciones del modelo de regresión</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="resul13" src="http://dc349.4shared.com/download/wy9KRT-k/resul13.jpg" alt="" width="500" height="142" /></p>
<p style="text-align: justify;">En la  tabla anterior se observan los resultados de las proyecciones que arroja el modelo  en días; por ejemplo en <strong>8 días</strong>, aproximadamente se infectarán <strong>74,482 equipos</strong>. En la siguiente ilustración se observa el crecimiento en horas  por medio de las barras.</p>
<p style="text-align: justify;"><img class="aligncenter" title="resul14" src="http://dc349.4shared.com/download/xLU0XPsm/resul14.jpg" alt="" width="500" height="319" /></p>
<p style="text-align: justify;">Por lo tanto&#8230;</p>
<p style="text-align: justify;"><img class="aligncenter" title="reflexion" src="http://dc351.4shared.com/download/TJgQBdWM/reflexion.jpg" alt="" width="500" height="190" /></p>
<h3 style="text-align: justify;"><strong>Volvamos a los actores involucrados que hacen posible que este tipo de ataques se lleven a cabo&#8230;</strong></h3>
<p style="text-align: justify;"><img class="aligncenter" title="concl1" src="http://dc427.4shared.com/download/sK-yuTlf/con1.jpg" alt="" width="500" height="254" /></p>
<p style="text-align: justify;">No actualizamos, no usamos antivirus-FW, tenemos malos hábitos de navegación, no nos educan&#8230; Y siempre dicen que tenemos la culpa&#8230;</p>
<p style="text-align: justify;">La reflexión será&#8230; ¿Realmente somos nosotros los responsables de nuestra (In)Seguridad?</p>
<p style="text-align: justify;"><img class="aligncenter" title="con2" src="http://dc219.4shared.com/download/JdI4cQJq/con2.jpg" alt="" width="500" height="289" /></p>
<p style="text-align: justify;">Los webmasters tampoco actualizamos, no probamos o testeamos lo que usamos, utilizamos cualquier CMS o componente por su funcionalidad y no por su seguridad&#8230; En definitiva casi siempre nos dedicamos exclusivamente al contenido&#8230;</p>
<p style="text-align: justify;"><img class="aligncenter" title="con3" src="http://dc316.4shared.com/download/3shNrtFK/con3.jpg " alt="" width="500" height="287" /></p>
<p style="text-align: justify;">Los desarrolladores no actualizamos, no practicamos el <a href="http://en.wikipedia.org/wiki/Software_development_process" target="_blank">DSLc</a> (Ciclo de vida de desarrollo de software)&#8230; En la mayoría de casos&#8230; Si nos funciona, dejamos así&#8230;</p>
<p style="text-align: justify;"><img class="aligncenter" title="con4" src="http://dc229.4shared.com/download/MYnrVW57/con4.jpg" alt="" width="500" height="253" /></p>
<p style="text-align: justify;">Los administradores de sistemas tampoco actualizamos, no monitoreamos, en la mayoría de los casos no nos importa la seguridad&#8230; Finalmente nos escudamos diciendo que solo hacemos lo que dice el de seguridad&#8230;</p>
<p style="text-align: justify;"><img class="aligncenter" title="con5" src="http://dc438.4shared.com/download/80qJAvUg/con5.jpg" alt="" width="500" height="273" /></p>
<p style="text-align: justify;">Los oficiales de seguridad no actualizamos igual (&#8220;a los h4x0rs no nos pasa nada&#8221;), muchos nos quedamos en la escuela y no nos metemos en el ambiente real&#8230; No nos importa que funcione sino que sea &#8220;seguro&#8221;&#8230; Finalmente solo podemos hacer lo que diga el CEO ($$$)</p>
<p style="text-align: justify;"><img class="aligncenter" title="con6" src="http://dc220.4shared.com/download/J8Obv7vL/con6.jpg" alt="" width="500" height="243" /></p>
<p style="text-align: justify;">Los CEOs menos que actualizamos, además de eso no nos importa&#8230; La mayoría ni tenemos un PC&#8230; Finalmente decimos&#8230; &#8220;¿Quién nos va a atacar?&#8221;</p>
<p style="text-align: justify;"><img class="aligncenter" title="con7" src="http://dc433.4shared.com/download/IWeumEkt/con7.jpg " alt="" width="500" height="291" /></p>
<p style="text-align: justify;">Ejemplo los de Adobe reader, flash, java, quick time, IE, FF, etc, etc, etc Siempre dirán: La culpa es de los usuarios, la culpa es de los devs y sobre todo de los CISOs.</p>
<p style="text-align: justify;"><img class="aligncenter" title="con8" src="http://dc377.4shared.com/download/G0rrwXPf/con8.jpg" alt="" width="500" height="217" /></p>
<p style="text-align: justify;">Simple y claramente&#8230;</p>
<p style="text-align: justify;"><img class="aligncenter" title="con9" src="http://dc218.4shared.com/download/Y4tQVbWl/con9.jpg " alt="" width="500" height="188" /></p>
<p style="text-align: justify;">En este post prefiero no opinar al respecto (prometo hacerlo en el futuro)</p>
<p style="text-align: justify;"><img class="aligncenter" title="con10" src="http://dc436.4shared.com/download/FKKJZv-m/con10.jpg" alt="" width="500" height="239" /></p>
<p style="text-align: justify;">O por lo menos esa es la conclusión a la que llegamos en dicha conferencia&#8230; Obviamente cada uno sacará la suya y espero la comparta por medio de los comentarios&#8230;</p>
<p style="text-align: justify;"><img class="aligncenter" title="gracias" src="http://dc437.4shared.com/download/jBYCkPSc/1gra.jpg" alt="" width="500" height="221" /></p>
<p style="text-align: justify;"><strong>Aclaraciones &amp; Reflexiones</strong></p>
<p style="text-align: justify;">Posiblemente existan otros roles-actores a involucrar. Siéntanse libres de agregarlos por medio de los comentarios. Ojalá con conclusiones.</p>
<p style="text-align: justify;">El estudio estadístico no es un resultado 100% aplicable, aunque si muy aproximado&#8230; Pues obviamente los horarios de visitas varían, no siempre se tienen nuevos usuarios, etc&#8230;</p>
<p style="text-align: justify;">¿Que pasaría donde se utilizara un exploit pack con exploits para bugs del tipo zero day (0 day)?</p>
<p style="text-align: justify;">Que no incluya comentarios sobre legislación y gobierno no quiere decir que desapruebe lo actual&#8230; Al contrario, considero que en nuestro país existen normas y leyes a la altura del estado actual de la tecnología&#8230; No lo hago debido a que considero oportuno realizar todo un post sobre este tema&#8230;</p>
<p style="text-align: justify;">Existen muchas otras razones por las cuales cada uno de los actores son responsables&#8230; Solo ilustro algunas&#8230; Espero sean complementadas (como se realizó en la conferencia) por medio de los comentarios&#8230;</p>
<p style="text-align: justify;">Cuando recuerde algunas otras reflexiones y aclaraciones, las incluiré&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/finalmente-quienes-son-los-responsables-de-la-inseguridad/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Wiki del proyecto colaborativo de entrenamiento en Seguridad Informática: Sec-Track</title>
		<link>http://www.sec-track.com/wiki-del-proyecto-colaborativo-de-entrenamiento-en-seguridad-informatica-sec-track</link>
		<comments>http://www.sec-track.com/wiki-del-proyecto-colaborativo-de-entrenamiento-en-seguridad-informatica-sec-track#comments</comments>
		<pubDate>Wed, 22 Dec 2010 02:05:56 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Wiki]]></category>
		<category><![CDATA[Sec-Track]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=871</guid>
		<description><![CDATA[Buenas noticias para el proyecto&#8230; Pues ahora contamos con un espacio colaborativo Wiki para una retroalimentación más óptima y de mejor calidad para cada uno de los desafíos, retos, wargames y entornos disponibles en el proyecto. Sean bienvenidos al espacio y sean bienvenidas todas las ideas y aportes para el crecimiento del proyecto. Por ahora [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Buenas noticias para el proyecto&#8230; Pues ahora contamos con un espacio colaborativo Wiki para una retroalimentación más óptima y de mejor calidad para cada uno de los desafíos, retos, wargames y entornos disponibles en el proyecto.</p>
<p style="text-align: justify;">Sean bienvenidos al espacio y sean bienvenidas todas las ideas y aportes para el crecimiento del proyecto.</p>
<p style="text-align: justify;">Por ahora me encuentro migrando parte del contenido de este blog a la wiki (entornos, solucionarios), cualquier error que encuentren por favor me lo notifican a mi correo o si pueden corregirlo, pues para eso es la wiki <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  &#8230;</p>
<p style="text-align: justify;">La idea es terminar con los entornos pendientes (PwnOS, DVWA, entre otros) y así continuar con las nuevas propuestas que traigo para el proyecto&#8230;</p>
<p style="text-align: justify;">Por ahora tengo publicados todos los entornos De-Ice (disponibles al público, luego publicaré los privados <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ), los solucionarios (Spoilers), Metodologías, un Challenge de IHTB, DVWA, Review de libros, Reviews y material de certificaciones y trainings, Tools y videos prácticos de las mismas&#8230;</p>
<p style="text-align: justify;">Vuelvo y repito, toda la colaboración y sugerencias son bienvenidas!!!</p>
<h1 style="text-align: justify;"><a href="http://www.sec-track.com/wiki" target="_blank"><strong>Wiki Sec-Track</strong></a></h1>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/wiki-del-proyecto-colaborativo-de-entrenamiento-en-seguridad-informatica-sec-track/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Un año de vida del proyecto colaborativo de entrenamiento en seguridad Sec-Track</title>
		<link>http://www.sec-track.com/un-ano-de-vida-del-proyecto-colaborativo-de-entrenamiento-en-seguridad-sec-track</link>
		<comments>http://www.sec-track.com/un-ano-de-vida-del-proyecto-colaborativo-de-entrenamiento-en-seguridad-sec-track#comments</comments>
		<pubDate>Tue, 12 Oct 2010 21:06:39 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Sec-Track]]></category>
		<category><![CDATA[Comunidades]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=785</guid>
		<description><![CDATA[Pues como dice el título de este post, Sec-Track.org cumple un año de existencia en internet. Muchas gracias a todas las personas, organizaciones y proyectos que han apoyado de alguna manera esta iniciativa. Entre estos destaco a la Comunidad DragonJAR en cabeza de Jaime Andres Restrepo, El HackLab ( Fernando Quintero, Camilo Zapata, Cristian Tobón), [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Pues como dice el título de este post, <a href="http://www.sec-track.org" target="_blank"><strong>Sec-Track.org</strong></a> cumple un año de existencia en internet.</p>
<p style="text-align: justify;">Muchas gracias a todas las personas, organizaciones y proyectos que han apoyado de alguna manera esta iniciativa. Entre estos destaco a la <a href="http://www.dragonjar.org" target="_blank"><strong>Comunidad DragonJAR</strong></a> en cabeza de <a href="http://twitter.com/#!/DragonJAR" target="_blank"><strong>Jaime Andres Restrepo</strong></a>, <a href="http://www.elhacklab.org" target="_blank"><strong>El HackLab</strong></a> ( <a href="http://nonroot.blogspot.com/" target="_blank"><strong>Fernando Quintero</strong></a>, <a href="http://twitter.com/#!/ccamilozt" target="_blank"><strong>Camilo Zapata</strong></a>, Cristian Tobón), a todos los que han participado en la resolución de entornos y compartiendo retos (Roger, <strong><a href="http://nonroot.blogspot.com/" target="_blank">NonRoot</a></strong>, <a href="http://seifreed.com/" target="_blank"><strong>Seifreed</strong></a>, <a href="http://world-of-dino.blogspot.com/" target="_blank"><strong>Dino</strong></a>, <a href="http://hackplayers.blogspot.com/" target="_blank"><strong>HackPlayers</strong></a>, <a href="http://www.samuraiblanco.org/" target="_blank"><strong>SamuraiBlanco</strong></a>, <a href="http://twitter.com/#!/c1b3rh4ck" target="_blank"><strong>c1b3rh4ck</strong></a>, <a href="http://www.rinconinformatico.net/" target="_blank"><strong>Epsilon</strong></a>, <a href="http://estegano.neobits.org/estegano/index.php" target="_blank"><strong>Hecky</strong></a>, <a href="http://www.brianur.info/" target="_blank"><strong>Brain Urban</strong></a>, Juan Escobar, Servant y muchos otros que no recuerdo en este instante&#8230;</p>
<p style="text-align: justify;">Muchas gracias a todos los lectores y colaboradores de este proyecto&#8230;</p>
<p style="text-align: justify;">Muy pronto estaré publicando algunos retos propios y nuevos entornos de entrenamiento, acompañados de unos geniales premios compartidos por nuestros sponsors y por maravillosas personas que apoyan este proyecto.</p>
<p style="text-align: justify;">Un abrazo&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/un-ano-de-vida-del-proyecto-colaborativo-de-entrenamiento-en-seguridad-sec-track/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Recopilación de publicaciones y entornos de Sec-Track</title>
		<link>http://www.sec-track.com/recopilacion-de-publicaciones-y-entornos-de-sec-track</link>
		<comments>http://www.sec-track.com/recopilacion-de-publicaciones-y-entornos-de-sec-track#comments</comments>
		<pubDate>Mon, 01 Mar 2010 21:09:28 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Sec-Track]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=470</guid>
		<description><![CDATA[Recopilación de las publicaciones en Sec-Track: Sobre Sec-Track ¿Qué es Sec-Track? Security Track FAQ Entornos de Entrenamiento Objetivos Generales para los entornos De-Ice I, II, III y PwnOS Video tutorial de configuración de los entornos De-Ice sobre GNU/Linux BackTrack De-ICE PenTest LiveCDs (Nivel I) Configuración De-ICE PenTest LiveCDs (Nivel I) en Qemu Configuración De-ICE PenTest [...]]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: medium;"><span style="font-size: x-small;">Recopilación de las publicaciones en  Sec-Track:</span></span></p>
<p><span style="font-size: medium;"><span style="text-decoration: underline;"><strong>Sobre Sec-Track</strong></span><br />
</span></p>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to ¿Qué es Sec-Track?" rel="bookmark" href="../%c2%bfque-es-sec-track" target="_blank">¿Qué es  Sec-Track?</a></span></h2>
</li>
</ul>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Security Track" rel="bookmark" href="../security-track" target="_blank">Security Track</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to FAQ" rel="bookmark" href="../faq" target="_blank">FAQ</a></span></h2>
</li>
</ul>
<p><span style="font-size: medium;"><span style="text-decoration: underline;"><strong>Entornos de Entrenamiento</strong></span><br />
</span></p>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Objetivos Generales para los  entornos De-Ice I, II, III y PwnOS" rel="bookmark" href="../objetivos-generales-para-los-entornos-de-ice-i-ii-iii-y-pwnos" target="_blank">Objetivos Generales  para los  entornos De-Ice I, II, III y PwnOS</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Video tutorial de configuración  de los entornos De-Ice sobre GNU/Linux BackTrack" rel="bookmark" href="../video-tutorial-de-configuracion-de-los-entornos-de-ice-sobre-gnulinux-backtrack" target="_blank">Video  tutorial de  configuración de los entornos De-Ice sobre GNU/Linux BackTrack</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to De-ICE PenTest LiveCDs (Nivel  I)" rel="bookmark" href="../de-ice-pentest-livecds-nivel-i" target="_blank">De-ICE PenTest LiveCDs (Nivel I)</a></span></h2>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Configuración De-ICE PenTest  LiveCDs (Nivel I) en Qemu" rel="bookmark" href="../configuracion-de-ice-pentest-livecds-nivel-i-en-qemu" target="_blank">Configuración De-ICE PenTest  LiveCDs (Nivel  I) en Qemu</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Configuración De-ICE PenTest  LiveCDs (Nivel I) en VMWare" rel="bookmark" href="../configuracion-de-ice-pentest-livecds-nivel-i-en-vmware" target="_blank">Configuración De-ICE  PenTest LiveCDs (Nivel  I) en VMWare</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Video tutorial: Desarrollo del  Entorno De-Ice nivel I – Network Mapping, Port Scanning" rel="bookmark" href="../video-tutorial-desarrollo-del-entorno-de-ice-nivel-i-network-mapping-port-scanning" target="_blank">Video  tutorial:  Desarrollo del Entorno De-Ice nivel I – Network Mapping, Port Scanning</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Desarrollo del Entorno De-Ice  nivel I – Recolección de Información / Enumeración de usuarios" rel="bookmark" href="../desarrollo-del-entorno-de-ice-nivel-i-%e2%80%93-recoleccion-de-informacion-enumeracion-de-usuarios" target="_blank">Desarrollo  del Entorno De-Ice nivel I – Recolección de Información / Enumeración  de usuarios</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Desarrollo del Entorno De-Ice  nivel I – Escalada de Privilegios y Revelación de Información Crítica" rel="bookmark" href="../desarrollo-del-entorno-de-ice-nivel-i-%e2%80%93-escalada-de-privilegios-y-revelacion-de-informacion-critica" target="_blank">Desarrollo  del Entorno De-Ice nivel I – Escalada de Privilegios y Revelación de  Información Crítica</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Desarrollo del Entorno De-Ice  nivel I – Backdoors, Manteniendo el Acceso" rel="bookmark" href="../desarrollo-del-entorno-de-ice-nivel-i-%e2%80%93-backdoors-manteniendo-el-acceso" target="_blank">Desarrollo  del Entorno  De-Ice nivel I – Backdoors, Manteniendo el Acceso</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Desarrollo del Entorno De-Ice  nivel I – Conclusiones y Recomendaciones" rel="bookmark" href="../desarrollo-del-entorno-de-ice-nivel-i-%e2%80%93-conclusiones-y-recomendaciones" target="_blank">Desarrollo del  Entorno De-Ice  nivel I – Conclusiones y Recomendaciones</a></span></h2>
</li>
</ul>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to De-ICE PenTest LiveCDs (Nivel  II)" rel="bookmark" href="../de-ice-pentest-livecds-nivel-ii" target="_blank">De-ICE PenTest LiveCDs (Nivel II)</a></span></h2>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Configuración De-ICE PenTest  LiveCDs (Nivel II) en VMWare" rel="bookmark" href="../configuracion-de-ice-pentest-livecds-nivel-ii-en-vmware" target="_blank">Configuración De-ICE  PenTest LiveCDs  (Nivel II) en VMWare</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Configuración De-ICE PenTest  LiveCDs (Nivel II) en Qemu" rel="bookmark" href="../configuracion-de-ice-pentest-livecds-nivel-ii-en-qemu" target="_blank">Configuración De-ICE PenTest  LiveCDs (Nivel  II) en Qemu</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Desarollo del Entorno De-Ice II  – Network Mapping, Port Scanning" rel="bookmark" href="../desarollo-del-entorno-de-ice-ii-%e2%80%93-network-mapping-port-scanning" target="_blank">Desarollo del Entorno  De-Ice II –  Network Mapping, Port Scanning</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Desarrollo del Entorno De-Ice  nivel II – Recolección de Información / Escaneo de Vulnerabilidades" rel="bookmark" href="../desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-recoleccion-de-informacion-escaneo-de-vulnerabilidades" target="_blank">Desarrollo  del Entorno De-Ice nivel II – Recolección de Información / Escaneo de  Vulnerabilidades</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Desarrollo del Entorno De-Ice  nivel II – Acceso al Sistema y Elevación de Privilegios" rel="bookmark" href="../desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-acceso-al-sistema-y-elevacion-de-privilegios" target="_blank">Desarrollo  del  Entorno De-Ice nivel II – Acceso al Sistema y Elevación de Privilegios</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Desarrollo del Entorno De-Ice  nivel II – Información Confidencial y Backdoors" rel="bookmark" href="../desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-informacion-confidencial-y-backdoors" target="_blank">Desarrollo  del Entorno  De-Ice nivel II – Información Confidencial y Backdoors</a></span></h2>
</li>
</ul>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to De-ICE PenTest LiveCDs (Nivel  III)" rel="bookmark" href="../de-ice-pentest-livecds-nivel-iii" target="_blank">De-ICE PenTest LiveCDs (Nivel III)  Próximo a  realizar (Y)<br />
</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent  Link to PwnOS" rel="bookmark" href="../pwnos" target="_blank">PwnOS</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Reto de Análisis Forense  Digital de la Comunidad DragonJAR – Escenario e implementación" rel="bookmark" href="../reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-escenario-e-implementacion" target="_blank">Reto de  Análisis Forense Digital de la Comunidad DragonJAR – Escenario e  implementación</a></span></h2>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Reto de Análisis Forense  Digital de la Comunidad DragonJAR – Live Response: Recolección de Datos  Volátiles" rel="bookmark" href="../reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-live-response-recoleccion-de-datos-volatiles" target="_blank">Reto de Análisis Forense Digital de la  Comunidad DragonJAR –  Live Response: Recolección de Datos Volátiles</a></span></h2>
</li>
</ul>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Reto 1: Esteganografía by  HackPlayers" rel="bookmark" href="../reto-1-esteganografia-by-hackplayers" target="_blank">Reto 1: Esteganografía by HackPlayers</a></span></h2>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Solucionario del Reto 1 de  Esteganografía by HackPlayers and Juanma Merino" rel="bookmark" href="../solucionario-del-reto-1-de-esteganografia-by-hackplayers-and-juanma-merino" target="_blank">Solucionario  del Reto 1  de Esteganografía by HackPlayers and Juanma Merino</a></span></h2>
</li>
</ul>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Criptología + Criptograma I" rel="bookmark" href="../criptologia-criptograma-i" target="_blank">Criptología  + Criptograma I</a></span></h2>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Solución al Criptograma I por  Servant" rel="bookmark" href="../solucion-al-criptograma-i" target="_blank">Solución al Criptograma I por Servant</a></span></h2>
</li>
</ul>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Nuevo Reto de HackPlayers:  Llega el Carnaval" rel="bookmark" href="../nuevo-reto-de-hackplayers-llega-el-carnaval" target="_blank">Nuevo Reto de HackPlayers: Llega el  Carnaval</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Criptología + Introducción al  Criptoanálisis I" rel="bookmark" href="../criptologia-introduccion-al-criptoanalisis-i" target="_blank">Criptología + Introducción al  Criptoanálisis I</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Serie de Criptogramas Clásicos" rel="bookmark" href="../serie-de-criptogramas-clasicos" target="_blank">Serie  de Criptogramas Clásicos</a></span></h2>
</li>
</ul>
<p><span style="font-size: medium;"><span style="text-decoration: underline;"><strong>Metodologías  / Frameworks / Docs</strong></span><br />
</span></p>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to OSSTMM – Open Source Security  Testing Methodology Manual" rel="bookmark" href="../osstmm-open-source-security-testing-methodology-manual" target="_blank">OSSTMM – Open Source  Security Testing  Methodology Manual</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to ISSAF – Information System  Security Assessment Framework" rel="bookmark" href="../issaf-information-system-security-assessment-framework" target="_blank">ISSAF – Information  System Security  Assessment Framework</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Penetration Testing Framework" rel="bookmark" href="../penetration-testing-framework" target="_blank">Penetration  Testing Framework</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Metodología: NIST SP 800-42" rel="bookmark" href="../metodologia-nist-sp-800-42" target="_blank">Metodología:  NIST SP 800-42</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Comandos Esenciales en  GNU/Linux para Análisis Forense Digital" rel="bookmark" href="../comandos-esenciales-en-gnulinux-para-analisis-forense-digital" target="_blank">Comandos  Esenciales en  GNU/Linux para Análisis Forense Digital</a></span></h2>
</li>
</ul>
<p><span style="font-size: medium;"><span style="text-decoration: underline;"><strong>Tools</strong></span><br />
</span></p>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Colección de Add-ons Firefox  para Test de Penetración" rel="bookmark" href="../coleccion-de-add-ons-firefox-para-test-de-penetracion" target="_blank">Colección de Add-ons Firefox  para Test de  Penetración</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: Nmap" rel="bookmark" href="../tool-nmap" target="_blank">Tool: Nmap</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Video tutorial: Identificación /  Conectividad de Sistemas con Nmap" rel="bookmark" href="../video-tutorial-identificacion-conectividad-de-sistemas-con-nmap" target="_blank">Video tutorial:  Identificación /  Conectividad de Sistemas con Nmap</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Recopilación de Diccionarios  para Auditorías a Contraseñas (Brute Force)" rel="bookmark" href="../recopilacion-de-diccionarios-para-auditorias-a-contrasenas-brute-force" target="_blank">Recopilación  de  Diccionarios para Auditorías a Contraseñas (Brute Force)</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Recopilación de Exploits desde  Offensive Security" rel="bookmark" href="../recopilacion-de-exploits-desde-offensive-security" target="_blank">Recopilación de Exploits desde  Offensive Security</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Plugin Firefox para búsqueda de  Exploits en la Base de Datos de Offensive Security" rel="bookmark" href="../plugin-firefox-para-busqueda-de-exploits-en-la-base-de-datos-de-offensive-security" target="_blank">Plugin  Firefox para  búsqueda de Exploits en la Base de Datos de Offensive Security</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Identificación de dominios  alojados en una misma IP/Hostname con Finddomains" rel="bookmark" href="../identificacion-de-dominios-alojados-en-una-misma-ip-hostname-con-finddomains" target="_blank">Identificación  de  dominios alojados en una misma IP/Hostname con Finddomains</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to NeXpose, Escaner de  Vulnerabilidades de Rapid7" rel="bookmark" href="../nexpose-escaner-de-vulnerabilidades-de-rapid7" target="_blank">NeXpose, Escaner de  Vulnerabilidades de  Rapid7</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: Netstat" rel="bookmark" href="../tool-netstat" target="_blank">Tool: Netstat</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: UserAssist" rel="bookmark" href="../tool-userassist" target="_blank">Tool: UserAssist</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: Hostmap, Host Name  Discovery Tool" rel="bookmark" href="../tool-hostmap-host-name-discovery-tool" target="_blank">Tool: Hostmap, Host Name Discovery Tool</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: Nikto, Escaneo de  directorios y archivos sensibles en servidores Web" rel="bookmark" href="../tool-nikto-escaneo-de-directorios-y-archivos-sensible-en-servidores-web" target="_blank">Tool:  Nikto, Escaneo  de directorios y archivos sensibles en servidores Web</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: Httprint, Web Server  Fingerprinting" rel="bookmark" href="../tool-httprint-web-server-fingerprinting" target="_blank">Tool: Httprint, Web Server  Fingerprinting</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: Maltego, Herramienta de  Inteligencia, Análisis Forense y Recolección de Información" rel="bookmark" href="../tool-maltego-herramienta-de-inteligencia-analisis-forense-y-recoleccion-de-informacion" target="_blank">Tool:  Maltego, Herramienta de Inteligencia, Análisis Forense y Recolección de  Información</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: Subdomainer, Búsqueda de  subdominios de un dominio objetivo" rel="bookmark" href="../tool-subdomainer-busqueda-de-subdominios-de-un-dominio-objetivo" target="_blank">Tool: Subdomainer,  Búsqueda de  subdominios de un dominio objetivo</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: Geoedge, Ubicación  Geográfica de una IP / Hostname" rel="bookmark" href="../tool-geoedge-ubicacion-geografica-de-una-ip-hostname" target="_blank">Tool: Geoedge,  Ubicación Geográfica de  una IP / Hostname</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: theHarvester, recolección  de correos electrónicos y nombres de usuarios" rel="bookmark" href="../tool-theharvester-recoleccion-de-correos-electronicos-y-nombres-de-usuarios" target="_blank">Tool:  theHarvester,  recolección de correos electrónicos y nombres de usuarios</a></span></h2>
</li>
</ul>
<p><span style="font-size: medium;"><span style="text-decoration: underline;"><strong>Videos / Audios</strong></span><br />
</span></p>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Video Tutorial Netcat en  BackTrack" rel="bookmark" href="../video-tutorial-netcat-en-backtrack" target="_blank">Video Tutorial Netcat en BackTrack</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Video tutorial: Introducción a  Nmap" rel="bookmark" href="../video-tutorial-introduccion-a-nmap" target="_blank">Video tutorial: Introducción a Nmap</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to PodCast by nonr00t" rel="bookmark" href="../podcast-by-nonr00t" target="_blank">PodCast by nonr00t</a></span></h2>
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/recopilacion-de-publicaciones-y-entornos-de-sec-track/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Qué es Sec-Track?</title>
		<link>http://www.sec-track.com/%c2%bfque-es-sec-track</link>
		<comments>http://www.sec-track.com/%c2%bfque-es-sec-track#comments</comments>
		<pubDate>Wed, 21 Oct 2009 05:24:08 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Videos]]></category>
		<category><![CDATA[Sec-Track]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=177</guid>
		<description><![CDATA[Video tutorial introductorio y descriptivo del Proyecto Colaborativo Sec-Track y algunos de sus objetivos. Introducción al Proyecto Sec-Track from Sec-Track on Vimeo.]]></description>
			<content:encoded><![CDATA[<p>Video tutorial introductorio y descriptivo del Proyecto Colaborativo Sec-Track y algunos de sus objetivos.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=7157059&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="300" src="http://vimeo.com/moogaloop.swf?clip_id=7157059&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><a href="http://vimeo.com/7157059">Introducción al Proyecto Sec-Track</a> from <a href="http://vimeo.com/user2489751">Sec-Track</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/%c2%bfque-es-sec-track/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.sec-track.com @ 2012-02-09 19:06:00 -->
