Seguridad Informática /

Hacking Ético

Participa en el tema Hacking Ético en el foro Seguridad Informática.
Hacking Ético Hace unos días, en Argentina, fue aprobada la ley sobre delitos informáticos con ...

Buscar en este tema:
1 2 3 >
 
  •  
    #1 Hacking Ético
    Hacking Ético

    Hace unos días, en Argentina, fue aprobada la ley sobre delitos informáticos con varios puntos interesantes entre los cuales contemplan el resguardo de la privacidad de todos nosotros.

    Las grandes organizaciones utilizan determinadas técnicas para probar si sus recursos están seguros: contratan a personas que imitan los pasos de un ciber-atacante, y de ese modo descubren sus fallas para remediarlas antes de que los intrusos reales las aprovechen para ingresar a sus sistemas o tengan acceso a su información.

    Por ejemplo, algunos de los métodos que se utilizan para comprometer una casilla de correo electrónico son:

    •Probar passwords comunes, lógicos y los conocidos de antemano del objetivo en versiones evolucionadas.
    •Probar passwords que el objetivo utiliza en otros lugares.
    •Apelar al vulnerable factor humano.
    •Grabar las pulsaciones del teclado mediante un keylogger de software o de hardware.
    •Sacar claves almacenadas en un proveedor de Internet.
    •Sacar claves en tránsito entre el servidor y la terminal (sniffing).
    •Por retrieve: enviarla o desviarla hacia otro e-mail, al que sí tenemos acceso.
    •Por explotación de una vulnerabilidad mediante exploits en la máquina del usuario o mediante shares.
    •Por sustracción de claves en aplicaciones y servidores de terceros.
    •Utilizando XSS o Cross Site Scripting.
    •Entrar vía log de HTTP_REFERER directo a la casilla sin clave.
    •Asalto físico a la máquina de la victima vía USB u otro puerto o unidad.
    •Evasión de pregunta secreta u otro dato a través de SQL Injection.
    •Métodos avanzados o complejos como Eavesdropping (ver el contenido de un monitor por emisión de radiación).

    ¿Ya tomaste los recaudos de seguridad necesarios?


    Los detalles y soluciones de estas técnicas -en lenguaje claro, encontralas en el reciente libro Hacking Ético de Carlos Tori.



    Hacking Ético tiene 9 capítulos, 328 páginas y un temario muy interesante con prólogo de Cesar Cerrudo, CEO y fundador de Argeniss:

    “Carlos nos brinda esta obra, que ayudará a adentrarlos en el mundo del hacking ético presentando los conceptos básicos más importantes en forma clara y eficiente…
    Si estás interesado en aprender sobre seguridad informática y hacking ético, esta obra será entonces un excelente punto de partida en tu viaje a este apasionante mundo."



    Índice del LibtroCapitulo 1: Hacking Ético
    Introducción
    Formación del profesional de seguridad
    Organizaciones formales
    Network Security Assessment

    Capitulo 2: Recabar información
    Introducción a Information Gathering
    Consultas a bases de datos legales e ilegales
    Buscadores: Google hacking
    Otros recursos online
    Cabeceras de mails
    Escaneo de puertos y Fingerprinting
    Telneteo: búsqueda a mano de banners y otra información
    Peticiones http
    Datos dentro de archivos
    Information Gathering en la vida real
    Modulo de IG de Backtrack 2.0
    Analizando la información

    Capitulo 3: Ingeniería Social
    Introducción a la Ingeniería Social
    Aplicada a information gathering
    Ejemplos
    Medidas contra el engaño

    Capitulo 4: Fuerza Bruta
    Introducción a Fuerza Bruta (FB)
    Empleos y orientación de la FB
    Ejemplos didacticos
    Factores que inciden en el tiempo
    Rainbow Tables
    Diccionario

    Capitulo 5: Aplicaciones Web
    Directorios y archivos ocultos
    Ingeniería inversa sobre Flash
    XSS o Cross Site Scripting
    15 formas de comprometer una cuenta de correo
    Ejecución remota de comandos e inclusión de archivos
    Programación insegura = Exploits

    Capitulo 6: Inyección de codigo SQL
    Introducción a la inyección de código SQL
    Ejemplo de Bypass de acceso
    Historia de SQL Injection
    Metodología
    Evasión de reglas a nivel campo de datos
    Herramientas automatizadas
    Caso real de hacking ético con sql injection

    Capitulo 7: Servidores Windows
    Introducción
    Comprometiendo un servidor con 4 clicks
    Null Session sobre Netbios
    Comandos NET
    Herramientas recomendadas (CORE IMPACT, CANVAS, METASPLOIT)
    Acciones del intruso dentro del servidor
    Elevación de privilegios
    Búsqueda de información sensible y análisis
    Captura e intercepción de paquetes y contraseñas
    Plantar backdoors o puertas traseras
    Troyanos binarios y de kernel
    Borrar rastros de la intrusión
    Propagarse hacia la red interna

    Capitulo 8: Servidores Linux
    Introducción.
    Nessus en GNU/Linux Debian 4.0
    Acciones del intruso sobre esta plataforma
    Dentro de la shell
    Dsniff
    Troyanizar comandos y servicios
    Instalando un backdoor
    Manipulando logs
    Hardening a nivel núcleo (kernel)
    Hardening a nivel servicios
    5 Preguntas a un desarrollador de exploits

    Capitulo 9: Algunos conceptos finales
    A- Acerca del Hacking local o físico
    B- Metodologias y Normativas existentes
    C- Errores mas comunes cometidos por los aspirantes a profesional de seguridad informática o de la información
    D- Técnicas más avanzadas de Ethical Hacking

    Bonus Track
    Como instalar una plataforma de trabajo multisistema
    Paso a paso: FreeBSD, Debian GNU/Linux y Windows XP
    Profesional conviviendo en un mismo disco rígido.
    Editado por rominahot - 25.06.2008 10:59 hs.
    +
     
    0
    Me gusta
     
    | Más
  • #2 Re: Hacking Ético

    soy de costa rica como hago para conseguir el libro realmente estoy interesado aunque sea en pdf
    Me gusta este mensaje
  • #3 Re: Hacking Ético

    muy interesante donde se puede bajar???

    by saludos...
    Me gusta este mensaje
  • #4 Re: Hacking Ético

    buen aporte
    Me gusta este mensaje
  • #5 Re: Hacking Ético

    pincha el enlace que dice hacking Ético y ahi te lleva la página en donde vas a encontrar un enlace que dice "reserva de libro" y también te deja bajar un par de muestras.
    Me gusta este mensaje
  • #6 Re: Hacking Ético

    Originalmente publicado por Avare Ver mensaje
    No me interesa, uso Linux..

    Hablando enserio, yo uso Debian Lenny hace unos meses y he notado que es MUY inseguro.
    Cuando hago sudo <comando> la password queda guardada en alguna parte unos minutos !

    Pero no se acerca a Win XP...
    No es una práctica insegura. El comando sudo guarda por defecto el pass (no el pass, sino un hash) durante 15 minutos. Esto es necesario en sistemas como Ubuntu, que no tienen por defecto una cuenta root y que todas las operaciones hay que hacerlas por sudo. Sería muy incómodo tener que ejecutar 7 u 8 comandos por sudo y escribir ocho veces seguidas la contraseña.
    Esta característica se puede deshabilitar mediante el archivo /etc/sudoers. Fijate en "man sudoers", la opcion timestamp_timeout.
    Otra opción que tenés es desinstalar el sudo. Esto no te va a ser gran problema, ya que teniendo Debian, tenés una cuenta root. Para ejecutar comandos de SuperUser, escribís "su" (sin comillas), tu password y a partir de ahi estás logueado como root; hacés lo que tengas que hacer y escribís exit para volver a la sesión de usuario.

    Linux es tan inseguro como vos querés que sea. Podés hacer un sistema supercerrado, o uno bastante publico, depende lo que busques y que tan buen administrador/googleador seas. Eso si, un sistema supercerrado con un password "1234" es bastante vulnerable ;-)

    Saludos, Matias.

    Jaja! con tanta parafernalia sudoistica, no dije nada del libro.

    El temario esta muy bueno, hay que ver como están tratados los temas y con qué profundidad. Me interesa principalmente porque no se trata de como meter un virus en tu pc, sino de prácticas de hacking principalmente a nivel internet. Habla de romper y obtener contraseñas, ingeniería social y hacking a servidores y sitios (Injection, XSS, sniffing), cosas a los que todos estamos expuestos y no por tener o no un servidor.
    Quién no tiene una cuenta de e-mail? Quién no dejó alguna vez sus datos reales en la red? Quién no compró alguna vez con su tarjeta de crédito? Que pasaría si hackearan esas bases de datos? No hace falta meterse en el servidor y que exploten los discos rígidos para hackear una BD, un simple SQL Injection (una línea de comandos inyectada a la base de datos para obtener información que no se debería obtener mediante la página en cuestión) nos puede dar datos de usuarios de un sitio (incluidas contraseñas, tarjetas, etc.).
    Por eso el temario nos afecta a todos, para saber, como usuarios, que es seguro o inseguro hacer o como probar básicamente la seguridad de un sitio antes de dejar los datos y como programadores, evitar este tipo de ataques por parte de usuarios "maliciosos" (como les gusta llamar a los antivirus).

    Si me da la economía, lo compro y comento más en profundidad.

    Saludos, Matias.
    Me gusta este mensaje
  • #7 Re: Hacking Ético

    Originalmente publicado por cazador_gamer Ver mensaje
    buen aporte
    que buena frase loco !!!!! me esta pasando eso ahora !
    Me gusta este mensaje
  • #8 Re: Hacking Ético

    Cuanto cuesta? no dice nada!
    Me gusta este mensaje
  • #9 Re: Hacking Ético

    tampoco dijo exactamente "donde se puede piratear", quizas se referia simplemente a si se puede comprar por inet y entonces bajarlo; o quizas ingenuamente penso que era gratis;


    como sea, a simple vista parece un gran libro, cuando tenga la oportunidad lo voy a adquirir ya que tengo 18 años y estoy decidiendo a que voy a dedicar mi vida, y la seguridad informatica siempre fue lo que mas me llamo. Un saludo a todos!
    Me gusta este mensaje
  • #10 Re: Hacking Ético

    [FONT='Tahoma','sans-serif']Realmente muy interesante, soy estudiante de ingeniería de sistemas y también he llevado cursos de seguridad de la información, me gustaría saber si ya está a la venta o hay manera de adquirirlo de manera legal vía internet, espero poder comprarlo y darle una buena leída.[/font]
    [FONT='Tahoma','sans-serif']Muchas gracias[/font]
    Me gusta este mensaje
1 2 3 >


Estadísticas del tema
  • 27 RESPUESTAS
  • 19139 VISTAS
  • 30 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB