SombrerosBlancos.com

SombrerosBlancos.com

Contrainteligencia y Seguridad Informática


Curioso dilema

Abril 30th, 2008

¿Sería ético o no crackear las contraseñas del ordenador, el correo y los servicios de Internet que usaba un joven familiar que se ha suicidado, para intentar encontrar una explicación al respecto, a raíz de que no dejó ningún tipo de nota explicatoria?

Interesante debate en Slashdot: Post-Suicide Account Cracking?

AR crypt private

Abril 29th, 2008

Ar crypt es un encriptador privado scantime que deja los archivos encriptados 100% indetectable a los antivirus, los encriptadores scantime solo encriptan durante el escaneo, no durante la ejecucion (runtime), osea que si lo escanean con cualquier anti…

La semana pasada tuvo lugar en Kyoto una reunión del Subcomité 27 de ISO para seguir avanzando en la elaboración de estandares de la serie 27000. En concreto el listado actual de normas que se encuentran en desarrollo y finalizadas son:

  • ISO/IEC 27000 - proporcionará una vista general del marco normativo y un vocabulario utilizado por las normas de la serie.
  • ISO/IEC 27001:2005 - Especificaciones para la creación de un sistema de gestión de la seguridad de la información (SGSI).Publicada en 2005.
  • ISO/IEC 27002:2005 - Código de buenas prácticas para la gestión de la seguridad de la información describe el conjunto de objetivos de control y controles a utilizar en la construcción de un SGSI (actualizada desde la ISO/IEC 17799:2005 y renombrada en el 2007 como ISO 27002:2005).Publicada en 2005 y renombrada en 2007.
  • ISO/IEC 27003 proporcionará una guía de implantación de la norma ISO/IEC 27001.
  • ISO/IEC 27004 describirá los criterios de medición y gestión para lograr la mejora continua y la eficacia de los SGSI.
  • ISO/IEC 27005 proporcionará criterios generales para la realización de análisis y gestión de riesgos en materia de seguridad. Se espera su publicación en breve a lo largo del año.
  • ISO/IEC 27006:2007 es una guía para el proceso de acreditación de las entidades de certificación de los SGSI. Publicada en 2007.
  • ISO/IEC 27007 será una guía para auditar SGSI.
  • ISO/IEC TR 27008 proporcionará una guía para auditar los controles de seguridad de la norma ISO 27002:2005.
  • ISO/IEC 27010 proporcionará una guía específica para el sector de las comunicaciones y sistemas de interconexión de redes de industrias y Administraciones, a través de un conjunto de normas más detalladas que comenzarán a partir de la ISO/IEC 27011.
  • ISO/IEC 27011 será una guía para la gestión de la seguridad en telecomunicaciones (conocida también como X.1051)
  • ISO/IEC 27031 estará centrada en la continuidad de negocio
  • ISO/IEC 27032 será una guía para la cyberseguridad.
  • ISO/IEC 27033 sustituirá a la ISO/IEC 18028, norma sobre la seguridad en redes de comunicaciones.
  • ISO/IEC 27034 proporcionará guías para la seguridad en el desarrollo de aplicaciones.
  • ISO/IEC 27799 no será estrictamente una parte de la serie ISO 27000 aunque proporcionará una guía para el desarrollo de SGSI para el sector específico de la salud.

Gary Hinson resume en un formato Mind Maps informaciones y comentarios sobre la última reunión del SC27 de ISO en Kyoto, donde ha participado como representante de Nueva Zelanda.

Security Tip: Security Cam

Abril 28th, 2008

Security Cam

This video will show you how to make a security cam by making a webcam remotely accessible from the internet.

Ranked 4.46 / 5 | 147 views | 0 comments

Click here to watch the video (02:31)
Submitted By: gigafide
Tags:
Cam Cameras Computers Privacy Security Streaming Tinkernut Tips Tricks Tutorials Ustream Webcam 
Categories: How To

Mass SQL injection

Abril 24th, 2008






Olympic Torch in New Delhi India, High Security Greets Flame

Athletes carry the Olympic torch in New Delhi, India. CNN’s Sara Sidner reports.High security greets flame
Ranked 4.50 / 5 | 42 views | 0 comments

Click here to watch the video (02:02)
Submitted By: gangseng
Tags:
Delhi Flames Greets High In India New Olympic Games Security Torch 
Categories: News & Events

Wired's Geekster Handbook / Foto © James Chiang Wired’s Geekster Handbook, a Field Guide to the Nerd Underground es una clasificación de las subespecies de geeks, que según Troy Brownfield de Wired pueden dividirse en seis grandes grupos:

  1. El Fanboy, cercano al friki
  2. El geek musical
  3. El jugón / gamer
  4. El de los gadgets
  5. El hacker
  6. El otaku, fan de los manga y derivados

(Wía ALT1040geek.)

How many times you were facing a SQL Injection and you have doubts or didn’t remember how a query was made for a specific database? Or sometimes you don’t want to start Vmware machine just to try a query, so you start googling for an answer. But there is a great website for this kind of needs called SQLzoo, here you can find a lot of examples for every type of query for the different database engines, and the best is that you can execute the queries and check if they are correct.

Another great resource is the reference section where you can find information on how to obtain Metadata and how to run queries about Functions, Selects and Users for all the different database engines.
Also there is SQL Injection area, where you can try some injections against a vulnerable system.
There are many more interesting things related to SQL in the site, check it here SQLzoo
Enjoy


Powered by SombrerosBlancos.com.

Creative Commons License