EMETv2.1

15 marzo 2012

EMET es un software que proporciona medidas de seguridad de bajo nivel a los procesos. Cada una de las mitigaciones de seguridad que ofrece se van desgranando a lo largo del documento.

Gracias Eloi Sanfèlix y vlan7 por su ayuda durante la redacción del texto. Los dos me resolvieron dudas sobre temas de exploiting.

Dejo también un enlace a un post de Security By Default donde explico cómo hacer uso de esta potente herramienta.


LVM

26 febrero 2012
Con la finalidad de perder la rigidez de las particiones tradicionales, en este texto hablo de LVM.

Este software ofrece bastantes posibilidades como son la gestión dinámica del tamaño de los volúmenes, striping, backups en caliente, etc. Un conjunto de herramientas más que recomendables.


Certificados digitales

20 febrero 2012
Los certificados digitales son muy utilizados para proteger las comunicaciones HTTP, pero también se usan en VPNs y otros contextos.

Debido a su popularidad es recomendable tener conocimientos sobre los mismos, por eso he escrito información sobre los certificados.


Remapeo de sectores

15 febrero 2012
Como es bastante probable acabarnos encontrando un disco duro con sectores defectuosos, resulta conveniente tener una base más sólida sobre esta temática. Con esa finalidad he redactado el siguiente documento.

Al igual que en el texto sobre DNS, Jesús Cea me resolvió dudas y finalmente lo revisó.


Nmap

6 febrero 2012
Una de las herramientas fundamentales en el pen-testing es un escáner de puertos. Nmap es el más conocido y actualmente se mantiene en constante desarrollo.

He redactado un resumen del libro Nmap Network Scanning, describiendo bastantes de las posibilidades que ofrece este software.


DNS

2 febrero 2012
Para profundizar sobre el protocolo DNS he escrito este texto, aclarando algunos puntos poco conocidos del mismo.

Quiero agradecer toda la ayuda prestada por Jesús Cea durante la elaboración del texto. Me resolvió las dudas que me fueron surgiendo y posteriormente revisó el documento.


Netcat Power Tools

30 enero 2012
Resumen del libro Netcat Power Tools, donde se habla del escaneo de puertos, transferencia de ficheros, captura de banners, uso de pivots, …

Es interesante leerlo para tener una mayor soltura con la herramienta Netcat y conocer más a fondo sus posibilidades.

Vim

22 enero 2012
El editor de textos Vim ofrece una gran cantidad de comandos para realizar las más diversas tareas.

He documentado algunos de sus comandos menos conocidos para tener una referencia rápida en caso de dudas.


Cookies

15 enero 2012
Las cookies de sesión siempre han sido un objetivo apetecible para los atacantes, y de hecho existen herramientas para obtenerlas.

Para conocer más sobre los ataques y formas de proteger las galletitas leer el pdf.


LOPD

7 enero 2012
Documento redactado a partir del libro La Protección de Datos Personales. Lo puedes descargar de aquí.

En el texto se aclaran puntos de la LOPD como son los datos de carácter personal, la cesión de los mismos, sanciones aplicadas, …


Diseña un sitio como este con WordPress.com
Comenzar