Entradas

Mostrando entradas de noviembre, 2012

OWSAP, el Proyecto de la seguridad web.

Imagen
Como previa al BarcampSE V3, escribire este pequeño pero interesante post, para dar un adelanto de lo que es OWSAP. OWSAP ( The Open Web Application Security Project ), en español un proyecto de seguridad informatica con base en herramientas OpenSource, el mismo busca disminuir la brecha de seguridad de las aplicaciones web mediante herramientas y marcos de referencia. En la actualidad son un grupo sin animo de lucro, sostenido por diversas universidades a nivel global, colabores y empresas del sector de la seguridad que aportan y colaborar con el proyecto. OWSAP ofrece herramientas para hacer de nuestras apps lo mas seguras posibles, a continuacion detallo algunos de los proyectos que se convirtieron en excelentes herramientas.

Barcamp SE. V3 - CC Presentes

Hola amigos, como dice el titulo vamos a estar presentes en la version #3 del BarcampSE, a realizar en Barranquilla. estare desconferenciando sobre las pruebas OWSAP y temas relacionados con WebSecurity. iesss. asi que los esperamos. Fecha: Sábado 01 de Diciembre del 2012  Hora: 8:00 AM - 4:30 PM Lugar: Auditorio Bloque F de la Universidad del Norte Cupos: 240 personas  Sitio para el registro :  http://www.barcampse.org/barranquilla.aspx

Servidores : Tips de Configuracion de Seguridad.

Hola amigos vuelvo a escribir después de un largo rato, ahora les quiero regalar unos tips para configuración de seguridad de servidores, preferiblemente base linux. :P Configura tu cortafuegos. 0> IPTABLES. Instalar Mod_Security. Instalar Antivirus.  0> CLAMAV Recomendado. Activar CPHulk  0> si tienes Cpanel. Habilitar acceso SSH solo con llaves. Configurar PHP. 0> si usas php, ojo con los RFI. Instalar http://www.chkrootkit.org/ 0> esencial para los rootkits. Manten actualizados los CMS. ojo con esto. llevando estos tips, de seguro tendras un servidor seguro. si tienes algunos consejos dejalos en los comentarios.