Archivo para la categoria: ‘Seguridad’

Seguridad Web: Defensas con AJAX, RIA y SOA

Web 2.0 Security - Defending AJAX, RIA, AND SOA

Web 2.0 Security – Defending AJAX, RIA, AND SOA | 6 MB.

Orientada a Servicios Architecure (SOA), Rich Internet Applications (RIA), y asincrónicas Java y eXtended Markup Language (Ajax) constituyen la columna vertebral por detrás, ahora extendida aplicaciones Web 2.0, como MySpace, Google Maps, Flickr, y Live.com. Aunque estas herramientas robustas que las aplicaciones Web de próxima generación es posible, también se suman nuevas preocupaciones de seguridad para el campo de la música de seguridad de aplicaciones Web.

Yamanner, Sammy, y los gusanos Spaceflash tipo están explotando marcos Ajax del lado del cliente, ofreciendo nuevas vías de ataque, y poner en peligro información confidencial. Portales como Google, Netflix, Yahoo y MySpace han sido testigos de nuevas vulnerabilidades recientemente, y estas vulnerabilidades pueden ser aprovechadas por atacantes para ejecutar secuencias de comandos de phishing, sitios cruzados (XSS), y la solicitud de cross-site explotación falsificación (CSRF). Web 2.0 Seguridad: En defensa del Ajax, RIA, y SOA cubre el nuevo campo de seguridad de la Web 2.0. Escrito para profesionales de la seguridad y desarrolladores, el libro explora la Web 2.0 los métodos de hacking y ayuda a mejorar los controles de seguridad de próxima generación para la seguridad de una mejor aplicación. Lectores se beneficiarán de los conocimientos en materia de huellas y técnicas avanzadas de descubrimiento, de exploración Web 2.0 y los métodos de detección de la vulnerabilidad; Ajax y Flash métodos de hacking, SOAP, REST y XML-RPC piratería; RSS / Atom ataques; fuzzing y metodologías de revisión de código y herramientas, y herramienta de construcción con Python, Ruby, y. NET. Tanto si eres un profesional de la seguridad informática, un desarrollador o un administrador, la Web 2.0 Seguridad: En defensa del Ajax, RIA, y SOA es el único libro que se necesita para prevenir nuevas amenazas de seguridad Web 2.0 de dañar la red y poner en peligro sus datos.

Creación de Shellcodes para Exploits en Linux-x86

Creación de Shellcodes para Exploits en Linux-x86

Creación de Shellcodes para Exploits en Linux-x86

Parte TEÓRICA:

  • Un poco de historia.
  • Conceptos básicos: Registros, memoria, ASM, etc.
  • Tipos de exploits.
  • Modo de actuación de cada tipo de exploit.
  • Sistemas de protección“anti-exploits”.
  • Métodos de evasión antiprotectores de pila/heap.
  • Programación de shellcodes para exploits.
  • Métodos de evasión en shellcodes anti IDS.

Seguridad en Redes Inalámbricas 802.11

Seguridad en Redes Inalámbricas 802.11

Seguridad en Redes Inalámbricas 802.11

La falta de seguridad en las redes Inalámbricas es un problema que, a pesar de su gravedad, no ha recibido la atención debida por parte de los
administradores de redes y los responsables de la información. Este
artículo presenta las tecnologías existentes para mejorar el nivel de seguridad en las redes Inalámbricas 802.11, con sus ventajas, desventajas y escenarios de aplicación.

O'Reilly – Network Security Hacks

En ninguna parte es el término hacker más mal interpretado que en el ámbito de la seguridad de la red. Esto es comprensible porque las mismas herramientas que los profesionales de seguridad de red usar para probar la robustez de sus propias redes, también puede ser usado para lanzar ataques en cualquier máquina en Internet. La diferencia entre los administradores de sistemas legítimamente a prueba sus propias máquinas y una galleta sistema de intentar obtener acceso no autorizado no es tanto una cuestión de técnicas o herramientas, sino una cuestión de intenciones. Después de todo, como con cualquier pieza de gran alcance de la tecnología, una herramienta de seguridad no es intrínsecamente buena o mala determinación que esto depende totalmente de cómo se utiliza. El mismo martillo puede ser usado para construir ya sea una pared o derribarla.

Mejores Prácticas para el Establecimiento y Aseguramiento de la Calidad de Software

Mejores Prácticas para el Establecimiento y Aseguramiento de la Calidad de Software

Hoy en día, en las empresas generadoras de software se hace necesario que la alta gerencia reconozca la importancia de llevar a cabo una reingeniería con respecto a los sistemas de calidad, y que a su vez se pueda manifestar en el desempeño de los empleados. Si la gerencia observa a la norma como algo requerido por los clientes y no como algo beneficioso, lo mismo ocurrirá con el personal. La gerencia es responsable de proporcionar los recursos necesarios para poder implementar un sistema de calidad así como el compromiso en darle seguimiento y avance a dicho sistema.