sábado, 9 de agosto de 2008

Todo un éxito la charla sobre seguridad Informatica


Cara de asombro de uno de los asistentes a la conferencia.
















Demostracion del funcionamiento del sistema operativo Linux en su variante de Slackware.


















En esta imagen se muestran los valores de sesiones de sitios web capturadas en una base de datos MySQL.

















Expositor demostrando la gravedad de una vulnerabilidad XSS en un sitio web.

















Un usuario guest o invitado puede dejar un comentario en el sitio vulnerable, e invitar al administrador a que visite su sitio web. De esa manera se recopilan los valores de la sesión almacenados en la cookie. Y posteriormente acceder al sitio con permisos de administrador.








El día 8 de Agosto de 2008 se concluyó el curso de computación: Windows e Internet realizado por el instructor Alfonso Cruz en la capital del Estado.
Durante la clausura del curso y como parte de las actividades programadas por el instructor, se realizó una conferencia de seguridad informática en el laboratorio del centro de cómputo #1 en Icatsin, el expositor Nesok demostró con ejemplos claros y sencillos las características de un ataque XSS o Cross Site Scripting y la importancia de mantener actualizados los sistemas web, así como validar los campos de entrada de datos a los sitios web.
Con un lenguaje técnico-basico se mantuvo entretenidos a los presentes, quienes con atención presenciaban las demostraciones de intrusiones en sistemas remotos.

Nesok como experto en seguridad, proporciona las siguientes recomendaciones para mantener un sitio seguro:
- Utilizar un protocolo seguro, para que los datos viajen encriptados a travez de la red.
- Mantener actualizados los CMS - Sistema de gestión de contenidos.
- Desactivar servicios que no se necesiten en el servidor.
- Filtrar peticiones get y post e strings requests.
- Encriptar los datos antes de enviarse en caso de no usar SSL - Secure Socket Layer.
- Usar reglas mod_rewrite con .htaccess como firewall.
- Realizar escaneos antirootkit en el servidor.
- Evitar dar clic en links - enlaces desconocidos.
- No loguearse como root por todo el sitio, sino sólo para labores de administración. En caso de publicación de noticias y contacto con el usuario: utilizar cuentas restringidas.
- Evitar instalar MODS o modificaciones innecesarias a los CMS.
- Etc.

Para los usuarios:
- Actualizar constantemente la version de su navegador y sistema operativo, así como aplicaciones antivirus o antispyware, etc.
- Verificar que el sitio visitado cuente con certificado de seguridad válido.
- No abrir correo electrónicos que procedan de extraños, eliminarlos inmediatamente.
- Activar el filtro antispam en el servidor de correos.
- Evitar activar las casillas de recordar contraseña.
- No dar clic en enlaces donde el texto del enlace no corresponda a la dirección real, sobre todo en casos de cuentas bancarias o logins en sitios.
- Si das clic en un enlace para visualizar un sitio web y se muestra un cuadro de diálogo para descargar un archivo, nunca dar clic en abrir.
- Al momento de descargar un adjunto, siempre escanearlo de virus antes de abrirlo.
- Programar un escaneo de virus regularmente cada 15-30 dias.
- Vaciar los archivos temporales y limpiar las cookies regularmente.
- Utilizar contraseñas de más de 8 caracteres (numeros y letras e inclusive caracteres especiales si la aplicación lo permite).
- Utilizar la cuenta de administración del sistema operativo sólo para dichas tareas. Crear una cuenta especial con bajos privilegios para el uso común: Navegar, realizar tareas, escuchar musica y visualizar videos, etc.
- En caso de utilizar programas del tipo P2P - Peer to Peer asegurarnos de los archivos que deseamos compartir.
- Etc.
Además se mencionaron otros sistemas operativos como Linux, Mac. Y ventajas de ellos.
Para los usuarios interesados en Slackware pueden visitar el enlace siguiente:
Para aquellos interesados en la distribución ubuntu:

Estos fueron algunos de los temas abordados en la conferencia, agradecemos la colaboración de Nesok y esperamos otra conferencia más.
;)

1 comentario:

  1. el compa de la laptop
    esta bien wapo
    aunque yege casi al final
    espuse algo
    agradesco a alfonso quien
    el cual me permitio participar
    thanks bro
    malandrines team

    bytes


    ......

    ResponderBorrar

Déjanos tu comentario, nos permitirá mejorar.
¿Qué opinas de este tema?
¿Tienes alguna duda o sugerencia?
¿Te parece adecuado y completo este tema?
¿Falta información? ¿Cual?

Etiquetas

INTERNET (459) newsweek (305) SEGURIDAD (224) software (136) HACK (86) GOOGLE (47) Hacker (46) Geek (41) hardware (36) WINDOWS (34) Hackers (31) CRACK (29) facebook (29) video (28) DESCARGA (27) videos (26) Celulares (25) MICROSOFT (22) Informatica (21) apple (19) GRATIS (18) technology (18) virus (18) exploit (17) computación (16) informatico (16) web (15) cracker (14) INALAMBRICO (13) WINDOWS 7 (13) noticias (11) MSN (10) termino (10) ACTUALIZACION (9) Gamer (9) LapTops (9) Mac (9) PASSWORD (9) WINDOWS XP (9) dns (9) firefox (9) juegos (9) FOTOS (8) cientifico (8) iphone (8) WEP (7) antivirus (7) bibliografia (7) Desencriptar (6) INFINITUM (6) wifi (6) youtube (6) Craker (5) Culiacan (5) DESMOSTRACION (5) TELEFONIA (5) gmail (5) messenger (5) DIRECTA (4) DOWNLOAD (4) ESPAÑOL (4) XBOX (4) xss (4) Glosario (3) HTML (3) WPA (3) anuncios (3) ataques (3) hosting (3) hotmail (3) Guru (2) ajax (2) wpa2 (2)