<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; Libros/Manuales</title>
	<atom:link href="http://www.rzw.com.ar/c/librosmanuales/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 24 Jan 2012 21:26:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Libro-PDF: Esquema Nacional de Seguridad con Tecnología Microsoft</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5509.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5509.html#comments</comments>
		<pubDate>Mon, 30 May 2011 17:20:49 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Libros/Manuales]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Esquema Nacional de Seguridad]]></category>
		<category><![CDATA[Libro PDF]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5509</guid>
		<description><![CDATA[Microsoft Ibérica publica el libro &#8220;Esquema Nacional de Seguridad con Tecnología Microsoft&#8220;, también disponible en formato PDF de forma gratuita. Es un trabajo eminentemente divulgativo, dirigido a los responsables técnicos de las administraciones, encargados de cumplir los requisitos y las recomendaciones del Esquema. Igualmente se presenta como una importante guía práctica para todos aquellos que [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Microsoft</strong> Ibérica publica el <strong>libro</strong> &#8220;<strong>Esquema Nacional de Seguridad con Tecnología Microsoft</strong>&#8220;, también disponible en formato PDF de forma gratuita. Es un trabajo eminentemente divulgativo, dirigido a los responsables técnicos de las administraciones, encargados de cumplir los requisitos y las recomendaciones del Esquema. Igualmente se presenta como una importante guía práctica para todos aquellos que estén involucrados en el diseño y despliegue de políticas de seguridad con tecnologías <strong>Microsoft</strong>.</p>
<p>El Real Decreto 3/2010, de 8 de enero, regula el <strong>Esquema Nacional de Seguridad (ENS)</strong> en el ámbito de la administración electrónica, previsto en el artículo 42 de la Ley 11/2007, de 22 de junio, de acceso electrónico de los ciudadanos a los Servicios Públicos. El ENS tiene por objeto establecer la <strong>política de seguridad</strong> en la utilización de medios electrónicos y está constituido por principios básicos y requisitos mínimos que permitan una protección adecuada de la información.<br />
<span id="more-5509"></span><br />
El libro está escrito por Juan Luis G. Rambla y José María Alonso Cebrián de Informática64, bajo la coordinación de Héctor Sánchez Montenegro, National Technology Officer de Microsoft Ibérica. En los prólogos cuenta con las aportaciones de María Garaña, Presidenta de Microsoft España; Víctor M. Izquierdo Loyola, Director General de <strong>INTECO</strong>; Fernando de Pablo, Director General para el Impulso de la Administración Electrónica del Ministerio de Política Territorial y Administración Pública; y Javier García Candau, Subdirector General Adjunto en funciones del Centro Criptológico Nacional.</p>
<p>La versión PDF del mismo está disponible de forma gratuita para su descarga en la siguiente dirección:<br />
<a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-59-70-ENS/2262.esquema_5F00_nacional_5F00_seguridad_5F00_ok.pdf">http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-59-70-ENS/2262.esquema_5F00_nacional_5F00_seguridad_5F00_ok.pdf</a></p>
<p>Índice de contenidos</p>
<p>Capítulo 1. Antecedentes<br />
Capítulo 2. El Esquema Nacional de Seguridad<br />
2.1. Principios básicos<br />
2.2. Requisitos mínimos<br />
2.3. Comunicaciones electrónicas<br />
2.4. Auditoría de seguridad<br />
2.5. Respuesta a incidentes de seguridad<br />
2.6. Adecuación tras la entrada en vigor del ENS<br />
2.7. Régimen sancionador<br />
Capítulo 3. Principios de seguridad: seguridad por defecto<br />
Capítulo 4. Dimensiones de seguridad<br />
4.1. Disponibilidad<br />
4.2. Autenticidad<br />
4.3. Integridad<br />
4.4. Confidencialidad<br />
4.5. Trazabilidad<br />
4.6. Niveles de la dimensión de seguridad<br />
Capítulo 5. Medidas de seguridad. Naturaleza de las medidas<br />
5.1. Marco organizativo<br />
5.2. Marco operacional<br />
5.3. Medidas de protección<br />
Capítulo 6. La implementación del ENS con tecnología Microsoft<br />
6.1. Control de acceso<br />
6.1.1. Identificación<br />
6.1.2. Requisitos de acceso<br />
6.1.3. Segregación de funciones y tareas<br />
6.1.4. Proceso de gestión de derechos de acceso<br />
6.1.5. Mecanismos de autenticación<br />
6.1.6. Acceso local<br />
6.1.7. Acceso remoto<br />
6.2. Explotación<br />
6.2.1. Gestión y configuración de activos<br />
6.2.2. Protección y prevención frente a incidencias<br />
6.2.3. Sistemas de registros y gestión de logs<br />
6.3. Protección de los equipos<br />
6.4. Protección de los soportes de información<br />
6.5. Protección de las comunicaciones<br />
6.5.1. Perímetro seguro<br />
6.5.2. Protección de la confidencialidad<br />
6.5.3. Protección de la autenticidad y la integridad<br />
6.5.4. Segregación de redes<br />
6.5.5. Medios alternativos<br />
6.6. Protección de las aplicaciones informáticas<br />
6.7. Protección de la información<br />
6.8. Protección de los servicios<br />
6.8.1. Protección del correo electrónico<br />
6.8.2. Protección de servicios y aplicaciones web [mp.s.2]<br />
6.8.3. Protección frente a la denegación de servicios<br />
6.8.4. Medios alternativos<br />
Capítulo 7. Premios, reconocimientos y certificaciones de los productos Microsoft<br />
Capítulo 8. Seguridad y privacidad en la nube<br />
8.1. Seguridad y privacidad: un proceso integral y continuo<br />
8.2. Sistemas de gestión de Microsoft y control de acceso<br />
8.3. Eventos y actividades de registro<br />
8.4. Certificados estándar de cumplimiento<br />
8.5. Guía de cliente para políticas de cumplimiento<br />
8.6. Data centers, procesador y controlador de datos</p>
<p>Más Información:</p>
<p>Esquema Nacional de Seguridad. Texto consolidado RD 3_2010<br />
<a href="http://administracionelectronica.gob.es/recursos/PAE_12924039691699901.pdf?iniciativa=146">http://administracionelectronica.gob.es/recursos/PAE_12924039691699901.pdf?iniciativa=146</a></p>
<p>Esquema Nacional de Seguridad con Tecnología Microsoft<br />
<a href="http://blogs.technet.com/b/hectormontenegro/archive/2011/05/25/esquema-nacional-de-seguridad-con-tecnolog-237-a-microsoft.aspx">http://blogs.technet.com/b/hectormontenegro/archive/2011/05/25/esquema-nacional-de-seguridad-con-tecnolog-237-a-microsoft.aspx</a></p>
<p>Descarga PDF &#8211; Esquema Nacional de Seguridad con Tecnología Microsoft<br />
<a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-59-70-ENS/2262.esquema_5F00_nacional_5F00_seguridad_5F00_ok.pdf">http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-59-70-ENS/2262.esquema_5F00_nacional_5F00_seguridad_5F00_ok.pdf</a></p>
<p>Fuente: Hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5509.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Guía de Seguridad de Windows Vista</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5248.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5248.html#comments</comments>
		<pubDate>Tue, 05 Aug 2008 20:56:10 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Libros/Manuales]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows Vista]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5248</guid>
		<description><![CDATA[La guía de seguridad de Windows Vista es un recurso único para todo administrador o usuario avanzado que desee tener un entorno seguro. A día de hoy está disponible en Inglés la versión 1.2 y la puedes descargar del siguiente URL: Guía de Seguridad de Windows Vista. Aquí tienes una breve descripción de los temas [...]]]></description>
			<content:encoded><![CDATA[<p>La guía de seguridad de Windows Vista es un recurso único para todo administrador o usuario avanzado que desee tener un entorno seguro. A día de hoy está disponible en Inglés la versión 1.2 y la puedes descargar del siguiente URL: Guía de Seguridad de Windows Vista.<br />
<span id="more-5248"></span><br />
Aquí tienes una breve descripción de los temas tocados en las 100 páginas que conforman esta guía.</p>
<p><strong>Capítulo 1: Implementar la línea base de seguridad</strong></p>
<p>Este capítulo está dedicado a los conceptos clave de la fortificación de una plataforma Windows. En él se analiza cual es proceso de creación de la llamda línea base de seguridad, es decir, los principios comunes que deben aplicarse a máquinas en stand-alone o clientes en entornos corporativos. En él se introduce la herrmiaent GPOAccelerator, para la edición de políticas en clientes Windows Vista.</p>
<p><strong>Capítulo 2: Defensa contra el Malware.</strong></p>
<p>En este capítulo de la guía se analizan las tecnologías que Windows Vista ofrece para luchar contra la inclusión de software no deseado dentro de la plataforma. Así como se dan recomendaciones de uso del sistema, se estudia el funcionamiento del Userr Account Control, de Windows Defender, la configuración y uso de Windows Firewall, el Windows Security Center, como funciona la Malicious Software Removal Tool o como se configuran las Software Restriction Policies. Especial atención se presta en este capítulo a la fortificación de Internet Explorer 7, dónde se anliza el Modo Protegido, la configuración de componentes Activex mediante ActiveX Ipt-in, la protección Cross-Domain Scripting Attack, como funciona la Security Status Bar y el Filtro Anti-Phising, la gestión de Add-ons, y otras opciones de seguridad que acompañan a IE7 como Binary Behavior Security Restriction, Consistent MIME Handling, Local Machine Zone Lockdown Security, MIME Sniffing Safety Feature, MK Protocol Security Restriction, Network Protocol Lockdown, Object Caching Protection, Protection From Zone Elevation, Restrict ActiveX Install, Restrict File Download o Scripted Windows Security Restrictions.</p>
<p><strong>Capítulo 3: Protección de datos sensibles.</strong></p>
<p>Este capítulo se centra en la protección de datos mediante el uso de BitLocker Drive Encryption, EFS (Encrypting File System), el suo de los Rights Management Services y la configuración del control de dispositivos. Un capítulo dedicado a los algoritmos y herramientas de cifrado en Windows Vista.</p>
<p><strong>Capítulo 4: Compatibilidad de aplicaciones</strong></p>
<p>En esta parte de la guía se trata uno de los temas más calientes en el uso de Windows Vista. Está centrado en la compatibilidad de aplicaciones que no es completa, debido al cambio en la arquitectura, con sistemas operativos anteriores. En este apartado de la guía se ven las comprobaciones de compatibilidad que deben hacerse, las temas importantes a tener en cuenta y las herramientas y recursos disponibles para lograr la máxima compatibilidad de aplicaciones en una migración de sistema operativo.</p>
<p><strong>Capítulo 5: Seguridad Especializada &#8211; Funcionalmente Limitado</strong></p>
<p>El último capítulo está dedicado a la fortificación de sistemas en entornos limitados. Así se tratan temas como la restricción de servicios, el acceso a datos, el acceso restrigido de red, como fortificar las conexiones mediante el filtrado de red, y como implementar políticas de seguridad utilizando la herramienta GPOAccelerator Tool</p>
<p>Más información (<a href="http://geeks.ms/blogs/vista-tecnica/archive/2008/08/05/gu-237-a-de-seguridad-de-windows-vista.aspx">Vista-Técnica</a>)</p>
<p><a href="http://download.microsoft.com/download/a/7/f/a7ffd9c8-f7ed-44be-b3a4-9cdf391246bd/Windows%20Vista%20Security%20Guide.msi">Descargar la guía de seguridad de Windows Vista</a></p>
<p>Fuente:</p>
<p>http://www.dragonjar.org/guia-de-seguridad-de-windows-vista.xhtml</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5248.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Análisis forense router Cisco</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5234.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5234.html#comments</comments>
		<pubDate>Thu, 24 Jul 2008 04:23:26 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Informática forense]]></category>
		<category><![CDATA[Libros/Manuales]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Analisis Forense]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Routers]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5234</guid>
		<description><![CDATA[En este post se van a tratar las prácticas forenses que se deben aplicar a un router Cisco o basados en Cisco. En primer lugar hay que tener muy claro porque motivos se ataca un router. Los principales motivos son los siguientes: Porque atacar un router: Realizar un ataque de denegación de servicios (DoS) al [...]]]></description>
			<content:encoded><![CDATA[<p>En este post se van a tratar las prácticas forenses que se deben aplicar a un router Cisco o basados en Cisco.</p>
<p>En primer lugar hay que tener muy claro porque motivos se ataca un router. Los principales motivos son los siguientes:</p>
<p>Porque atacar un router:</p>
<ul>
<li>Realizar un ataque de denegación de servicios (DoS) al router y a la red a la que pertenece.</li>
<li>Comprometer otros routers a través de el.</li>
<li>Desviar firewalls de red, IDS o otros servicios.</li>
<li>Monitorizar y grabar el tráfico entrante o saliente de la red.</li>
<li>Redirigir el tráfico de la red a otro punto.</li>
</ul>
<p><span id="more-5234"></span><br />
También hay que tener claro la filosofía de  trabajo de un router Cisco. Esta compuesto principalmente por dos memorias donde almacena los datos:</p>
<p>Las memorias son:</p>
<p><strong>Memoria RAM:</strong><br />
Es una memoria no persistente, quiere decir que lo que esta almacenado en ella se borra al apagar el equipo.</p>
<p>En ella se almacena:</p>
<ul>
<li>Configuración activa.</li>
<li>Tablas dinámicas: ARP, Routing, NAT, Violaciones ACL, estadísticas protocolos…</li>
</ul>
<p><strong>Memoria Flash:</strong><br />
Es persistente, aun apagando el equipo, esta memoria no se borra.</p>
<p>En esta memoria se almacena:</p>
<ul>
<li>Configuración de arranque.</li>
<li>Archivos del sistema IOS.</li>
</ul>
<p>Para empezar el análisis tenemos que tener en cuenta, basándonos en los datos relativos a la filosofía de trabajo del router, una metodología concreta, que consiste en:</p>
<ul>
<li>No apagar ni reiniciar el router, evidentemente perderemos todos los datos almacenados en la RAM. Que son todos los datos que importan para el análisis, sin estés datos, el análisis no tiene sentido.</li>
<li>Aislar el router de la red, sobre todo si el ataque ya se ha realizado. Siempre con el cuidado de no desconectar la alimentación. En algunas casos se puede realizar sin aislar pero después de recoger información, para monitorizar si la actividad continua.</li>
<li>Conectarse para realizar el análisis forense a través del puerto consola del router y no a través de la red, porque se corrompería la escena.</li>
<li>Grabar la sesión completa de análisis de la consola en un archivo de log.</li>
<li>Ejecutar comandos que muestran configuraciones, pero  nunca ejecutar comandos de configuración del router.</li>
<li>Una vez extraída la información volátil, podemos analizar las vulnerabilidades del router y escanear sus servicios a través de la red.</li>
</ul>
<p>Después de tener en cuenta estas recomendaciones, pasamos a  los comandos que tenemos que utilizar en la consola para extraer la configuración activa y las tablas dinámicas. La sesión de consola en la que se ejecuten estés comandos, debe ser grabada.</p>
<p>Los comandos son:</p>
<ul>
<li>show clock detail</li>
<li>show version</li>
<li>show running-config</li>
<li>show startup-config</li>
<li>show reload</li>
<li>show ip route</li>
<li>show ip arp</li>
<li>show users</li>
<li>show logging</li>
<li>show ip interface</li>
<li>show interfaces</li>
<li>show tcp brief all</li>
<li>show ip sockets</li>
<li>show ip nat translations verbose</li>
<li>show ip cache flow</li>
<li>show ip cef</li>
<li>show snmp user</li>
<li>show snmp group</li>
<li>show clock detail</li>
</ul>
<p>También podemos utilizar una herramienta automatizada para recabar esta información, se trata de  CREED (Cisco Router Evidence Extraction Disk). Un disco auto arrancable que ejecuta un script para obtener esta información, ejecutando estos comandos:</p>
<p># terminal length 0<br />
# dir /all<br />
# show clock detail<br />
# show ntp<br />
# show version<br />
# show running-config<br />
# show startup-config<br />
# show reload<br />
# show ip route<br />
# show ip arp<br />
# show users<br />
# show logging<br />
# show interfaces<br />
# show ip interfaces<br />
# show access-lists<br />
# show tcp brief all<br />
# show ip sockets<br />
# show ip nat translations verbose<br />
# show ip cache flow<br />
# show ip cef<br />
# show snmp users<br />
# show snmp groups<br />
# show clock detail<br />
# exit</p>
<p>Después de obtener está información pasaremos a encontrar las vulnerabilidades o servicios por los que se ha podido comprometer la seguridad del router.</p>
<p>Para analizar vulnerabilidades utilizamos herramientas como: Router Audit Tool (RAT) y Nipper.<br />
Para analizar servicios utilizamos: nmap, Cisco Torch, Cisco Snmp Tool…</p>
<p>Más información y descarga de CREED (Cisco Router Evidence Extraction Disk):<br />
<a href="http://web.archive.org/web/20040214172413/http://cybercrime.kennesaw.edu/creed/" target="_blank">http://web.archive.org/web/20040214172413/http://cybercrime.kennesaw.edu/creed/</a></p>
<p>Más información y descarga de Cisco Torch, Cisco Snmp Tool y Router Audit Tool (RAT) en el post “Herramientas para asegurar dispositivos Cisco”:<br />
<a href="http://vtroger.blogspot.com/2008/07/herramientas-para-asegurar-dispositivos.html" target="_blank">http://vtroger.blogspot.com/2008/07/herramientas-para-asegurar-dispositivos.html</a></p>
<p>Más información y descarga de Nipper en el post “Auditar seguridad en dispositivos Cisco”:<br />
<a href="http://vtroger.blogspot.com/2008/04/auditar-seguridad-en-dispositivos-cisco.html" target="_blank">http://vtroger.blogspot.com/2008/04/auditar-seguridad-en-dispositivos-cisco.html</a></p>
<p><strong>Fuente</strong>:<br />
<a href="http://vtroger.blogspot.com/2008/07/anlisis-forense-router-cisco.html">http://vtroger.blogspot.com/2008/07/anlisis-forense-router-cisco.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5234.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GNU Fácil</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4472.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4472.html#comments</comments>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Libros/Manuales]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[GNU Fácil es un completísimo libro en castellano, basado en Ubuntu e ideal para aprender Linux desde cero, que puede ser libremente descargado. 200 páginas divididas en 10 capítulos, repletas de trucos y utilísimas guías, que cubren una amplia variedad de temas, desde la instalación, el escritorio, la navegación, administración, configuración, etc&#8230; Bajo licencia GPL, [...]]]></description>
			<content:encoded><![CDATA[<p>GNU Fácil es un completísimo libro en castellano, basado en Ubuntu e ideal para aprender Linux desde cero, que puede ser libremente descargado.<br />
<span id="more-4472"></span><br />
200 páginas divididas en 10 capítulos, repletas de trucos y utilísimas guías, que cubren una amplia variedad de temas, desde la instalación, el escritorio, la navegación, administración, configuración, etc&#8230;</p>
<p>Bajo licencia GPL, publicado por la Fundación Código Libre, y en formato PDF, puede ser descargado libremente a partir de la página de la Fundación.</p>
<p>http://www.codigolibre.org/</p>
<p>Fuente: Hispamp3.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4472.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva Versión del Cuaderno de Prácticas de Seguridad Informática y Criptografía</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4421.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4421.html#comments</comments>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Libros/Manuales]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Desde el 1 de marzo de 2007 puede descargarse del servidor de CriptoRed la versión 4.0.0 del Cuaderno de Prácticas de Seguridad Informática en html. Desarrollado como tesis de grado de D. Juan Pedro Polvorinos Barrio y bajo la dirección del profesor Jorge Ramió del Departamento de Lenguajes, Proyectos y Sistemas Informáticos de la Universidad [...]]]></description>
			<content:encoded><![CDATA[<p>Desde el 1 de marzo de 2007 puede descargarse del servidor de CriptoRed la versión 4.0.0 del Cuaderno de Prácticas de Seguridad Informática en html. Desarrollado como tesis de grado de D. Juan Pedro Polvorinos Barrio y bajo la dirección del profesor Jorge Ramió del Departamento de Lenguajes, Proyectos y Sistemas Informáticos de la Universidad Politécnica de Madrid en España, este software sustituye la versión 3.1 de marzo de 2004 que tras tres años ha superado las 15.000 descargas desde Internet.<br />
<span id="more-4421"></span><br />
Al experimentar un cambio total en su formato y funcionalidades, esta edición lleva por nombre Asistente para las Prácticas de Seguridad Informática versión 4.0.0 y en ella se incluyen al momento de su lanzamiento 33 enunciados de prácticas sobre criptografía, que hacen uso de 11 programas desarrollados en la asignatura de Seguridad Informática que el profesor imparte en la Escuela Universitaria de Informática de la UPM.</p>
<p>FUNDAMENTOS TEÓRICOS<br />
Teoría de la Información<br />
* Práctica 1: Entropía de la Información<br />
* Práctica 2: Características del Lenguaje<br />
Matemática Discreta<br />
* Práctica 1: Operaciones Básicas con Matemática Discreta<br />
* Práctica 2: Generadores de un Cuerpo y Problemas NP</p>
<p>CIFRADORES CLÁSICOS<br />
Cifra Monoalfabética por Sustitución Monográmica<br />
* Práctica 1: Cifrado por Desplazamiento Puro<br />
* Práctica 2: Cifrado por Decimación Pura<br />
* Práctica 3: Cifrado por Decimación y Desplazamiento<br />
Cifra Polialfabética por Sustitución Monográmica<br />
* Práctica 1: Cifrado de Vigenère<br />
* Práctica 2: Cifrado de Beaufort<br />
* Práctica 3: Cifrado de Clave Continua<br />
* Práctica 4: Cifrado de Vernam<br />
Cifra por Transposición<br />
* Práctica 1: Cifrado por Filas<br />
* Práctica 2: Cifrado por Columnas<br />
Cifra Monoalfabética por Sustitución Poligrámica<br />
* Práctica 1: Cifrado Playfair<br />
* Práctica 2: Cifrado de Hill Digrámico<br />
* Práctica 3: Cifrado de Hill N-Grámico</p>
<p>CIFRADORES SIMÉTRICOS<br />
Cifrador Data Encryption Standard<br />
* Práctica 1: DES en modo ECB<br />
* Práctica 2: Debilidades y Ataques a DES<br />
Cifrador International Data Encryption Algorithm<br />
* Práctica 1: IDEA modo ECB</p>
<p>CIFRADORES ASIMÉTRICOS<br />
Cifradores de Mochila<br />
* Práctica 1: Mochila de Merkle-Hellman<br />
Intercambio de Claves<br />
* Práctica 1: Intercambio de Clave de Diffie y Hellman<br />
Cifradores Basados en la Factorización<br />
* Práctica 1: Generación de Claves RSA<br />
* Práctica 2: Cifrado RSA con genRSA<br />
* Práctica 3: Cifrado RSA con ExpoCrip<br />
* Práctica 4: Firma Digital RSA<br />
Cifradores Basados en Problema del Logaritmo Discreto<br />
* Práctica 1: Cifrado ElGamal<br />
* Práctica 2: Firma ElGamal<br />
* Práctica 3: Firma DSS</p>
<p>FUNCIONES HASH<br />
Funciones hash<br />
* Práctica 1: Función Hash MD5<br />
* Práctica 2: Función Hash SHA-1</p>
<p>APLICACIONES CRIPTOGRÁFICAS<br />
Pretty Good Privacy MS-DOS<br />
* Práctica 1: PGP Versión 2.6.3i<br />
Pretty Good Privacy Windows<br />
* Práctica 1: Creación de Claves y Cifrado Convencional con PGP 8.0<br />
* Práctica 2: Gestión de Claves y Cifrado Híbrido con PGP 8.0</p>
<p>Como novedades, en esta nueva versión se han optimizado los 15 test de evaluación que permiten la evaluación personal del alumno, se ha incluido ayuda en línea en cada práctica, incluido 12 soluciones de prácticas en formato PDF y la creación y gestión de perfiles de usuario para un mejor desarrollo de las prácticas, en este último caso sólo válido para entornos de Internet Explorer debido al uso de ActiveX.</p>
<p>Además, se podrá actualizar el asistente desde la url de la asignatura como se indica en la página de inicio de la aplicación, en particular añadiendo nuevas soluciones a prácticas ya existentes e incorporando enunciados de nuevas prácticas, por ejemplo sobre el Algoritmo AES, Simulación de una Comunicación SSL, Cifradores de Flujo, Protocolos Criptográficos, Simulación de Ataques a RSA, Cifrado con Esteganografía y el uso de GnuPG y otros programas de libre distribución.</p>
<p>Como en su versión anterior, este freeware y sus actualizaciones son de dominio público y está prohibida su comercialización.</p>
<p>Descarga del Asistente:</p>
<p>http://www.criptored.upm.es/software/sw_m001k.htm</p>
<p>Director del Proyecto:</p>
<p>http://www.lpsi.eui.upm.es/~jramio/</p>
<p>Jorge Ramió Aguirre<br />
Coordinador Red Temática Iberoamericana CriptoRed<br />
Director Cátedra UPM Applus+ Seguridad y Desarrollo S.I.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4421.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Manual de supervivencia en Internet</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-3956.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-3956.html#comments</comments>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Libros/Manuales]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Una completísima serie de tres entregas que nos ayudarán a mejorar la seguridad de nuestros ordenadores fácilmente y sin mucho esfuerzo. txipi publica una serie de tres entregas destinadas a mejorar la seguridad de nuestros ordenadores. Repleta de capturas de pantallas y didácticos ejemplos en ellas se nos explica desde como uso de manera segura [...]]]></description>
			<content:encoded><![CDATA[<p>Una completísima serie de tres entregas que nos ayudarán a mejorar la seguridad de nuestros ordenadores fácilmente y sin mucho esfuerzo.<br />
<span id="more-3956"></span><br />
txipi publica una serie de tres entregas destinadas a mejorar la seguridad de nuestros ordenadores.</p>
<p>Repleta de capturas de pantallas y didácticos ejemplos en ellas se nos explica desde como uso de manera segura el correo electrónico, hasta como gestionar contraseñas, evitar el robo de las mismas, navegarde manera segura, etc&#8230;</p>
<p>Un completísimo manual, extenso y que profundiza en los temas que trata.</p>
<p>Las tres entregas son:</p>
<p>1. Cifrar el correo electrónico:</p>
<p>http://blog.txipinet.com/index.php/2006/08/08/16-manual-de-supervivencia-en-internet-i-cifrar-el-correo-electronico</p>
<p>2. Contraseñas:</p>
<p>http://blog.txipinet.com/index.php/2006/08/08/17-manual-de-supervivencia-en-internet-ii-contrasenas</p>
<p>3. Navegar sin dejar rastros:</p>
<p>http://blog.txipinet.com/index.php/2006/08/08/18-manual-de-supervivencia-en-internet-iii-navegar-sin-dejar-rastro</p>
<p>Fuente: Hispamp3.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-3956.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Guía sobre cómo incrementar la concienciación en seguridad del ENISA</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-3936.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-3936.html#comments</comments>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Libros/Manuales]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[El European Network and Information Security Agency, ENISA, (la agencia europea equivalente a la NSA americana) recientemente ha publicado una excelente guía para abordar el tema de la formación y concienciación de los usuarios. Con unos 64 folios de denso contenido, se ilustran todas las fases para montar un plan de formación e incrementar así [...]]]></description>
			<content:encoded><![CDATA[<p>El European Network and Information Security Agency, ENISA, (la agencia europea equivalente a la NSA americana) recientemente ha publicado una excelente guía para abordar el tema de la formación y concienciación de los usuarios. Con unos 64 folios de denso contenido, se ilustran todas las fases para montar un plan de formación e incrementar así la concienciación en materia de seguridad de la organización.<br />
<span id="more-3936"></span><br />
Dado que siempre comentamos la importancia del factor humano, este tipo de guías son muy necesarias para atajar los riesgos generados por el desconocimiento o la falta de precaución del personal.</p>
<p>Analizando el documento muy pormenorizado, cabe destacar lo minuciosamente preparado que debe estar un plan de concienciación. El documento está disponible en el enlace <a href="http://www.enisa.europa.eu/doc/pdf/deliverables/enisa_a_users_guide_how_to_raise_IS_awareness.pdf" target="_blank">enisa_a_users_guide_how_to_raise_IS_awareness.pdf</a></p>
<p>Fuente: http://seguridad-de-la-informacion.blogspot.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-3936.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tutoriales: Instalación de ESET NOD32</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-3530.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-3530.html#comments</comments>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Libros/Manuales]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[A través del siguiente tutorial, ud. podrá conocer todos los sencillos pasos necesarios para la instalación correcta del antivirus ESET NOD32. El antivirus NOD32 puede instalarse en tres modos: Típico, Experto y Avanzado; el siguiente tutorial lo llevará a través de todas las pantallas necesarias, con instrucciones detalladas. Para ver el tutorial completo, por favor [...]]]></description>
			<content:encoded><![CDATA[<p>A través del siguiente tutorial, ud. podrá conocer todos los sencillos pasos<br />
necesarios para la instalación correcta del antivirus ESET NOD32.<br />
<br />
<span id="more-3530"></span><br />
El antivirus NOD32 puede instalarse en tres modos: Típico, Experto y<br />
Avanzado; el siguiente tutorial lo llevará a través de todas las pantallas<br />
necesarias, con instrucciones detalladas.</p>
<p>Para ver el tutorial completo, por favor diríjase a:</p>
<p>http://www.nod32-la.com/tutorials/nod32_inst.pdf</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-3530.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Manual de Seguridad en Internet</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-3298.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-3298.html#comments</comments>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Libros/Manuales]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[El fabricante de software antivirus Norman y el CATA presentan el &#8220;Manual de Seguridad en Interntet&#8221; , una guía imprescindible para comprender la importancia de la seguridad en tu ordenador y en la red. Un manual que puede ser libremente descargado desde Alerta-Antivirus.es 13 páginas, en formato PDF, con un peso de 2,53 MB, y [...]]]></description>
			<content:encoded><![CDATA[<p>El fabricante de software antivirus Norman y el CATA presentan el &#8220;Manual de Seguridad en Interntet&#8221; , una guía imprescindible para comprender la importancia de la seguridad en tu ordenador y en la red.<br />
<span id="more-3298"></span><br />
<center><img src=http://www.hispamp3.com/noticias/0511/seguridad.jpg></center><br />
Un manual que puede ser libremente descargado desde Alerta-Antivirus.es</p>
<p>13 páginas, en formato PDF, con un peso de 2,53 MB, y en formato comprimido ZIP.</p>
<p>Manual de Seguridad en Internet (NORMAN):</p>
<p>http://alerta-antivirus.red.es/utiles/manual_seguridad_norman.zip</p>
<p>Fuente: Hispamp3.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-3298.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Manual de seguridad de bolsillo para trabajadores informáticos</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-3178.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-3178.html#comments</comments>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Libros/Manuales]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Encontre un documento de Microsoft que, aunque algo viejo esta interesante para quienes se desempeñan en tareas informaticas sin ser profesionales en el area o expertos en seguridad. Usando lenguaje accesible para cualquier lector presenta los problemas mas comunes de la seguridad en redes e internet. Provee ejemplos de acciones que permiten mejorar la seguridad [...]]]></description>
			<content:encoded><![CDATA[<p>Encontre un documento de Microsoft que, aunque algo viejo esta interesante para quienes se desempeñan en tareas informaticas sin ser profesionales en el area o expertos en seguridad. Usando lenguaje accesible para cualquier lector presenta los problemas mas comunes de la seguridad en redes e internet.<br />
<span id="more-3178"></span><br />
Provee ejemplos de acciones que permiten mejorar la seguridad de las estaciones de trabajo, y ayudan a preservar la seguridad de toda la red.</p>
<p>&#8220;Los trabajadores de la información de hoy dependen de las computadoras y de las redes para realizar muchas de sus tareas. </p>
<p>En el pasado, los departamentos IT se ha centrado en ayudarle a ser más productivo y de proveerle un acceso más fácil a los recursos de datos y de la red.</p>
<p>En tanto las redes comerciales se hicieron mas complejas y se han interconectado, una nueva prioridad ha emergido: asegurar los sistemas informáticos que usted utiliza y la información que se almacena en ellos y en la red.</p>
<p>La mayoría de los usuarios de la computadora están al tanto de los riesgos que implica el uso de redes de computadoras.&#8221;</p>
<p>Enlace Relacionado:</p>
<p>http://go.microsoft.com/fwlink/?LinkId=38060</p>
<p>Fuente: Retronet.com.ar</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-3178.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.446 seconds -->

