<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; Editor</title>
	<atom:link href="http://www.enhacke.com/author/admin/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enhacke.com</link>
	<description>empresa de seguridad informatica</description>
	<lastBuildDate>Fri, 20 Aug 2010 06:47:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>CONEISC 2010 &#8211; Congreso Nacional de Estudiantes de Ingeniería de Sistemas y Computación</title>
		<link>http://www.enhacke.com/2010/08/02/coneisc-2010-congreso-nacional-de-estudiantes-de-ingenieria-de-sistemas-y-computacion/</link>
		<comments>http://www.enhacke.com/2010/08/02/coneisc-2010-congreso-nacional-de-estudiantes-de-ingenieria-de-sistemas-y-computacion/#comments</comments>
		<pubDate>Mon, 02 Aug 2010 23:37:46 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1136</guid>
		<description><![CDATA[Del 02 al 07 de Agosto se estará realizando en la ciudad de LIMA &#8211; PERÚ el Congreso Nacional de Estudiantes de Ingeniería de Sistemas y Computación. Estará abarcando temas de mucho interés dentro de los campos de: Ingeniería de Software Ciencias de la Computación Sistemas de Información Ingeniería de la Computación Tecnologías de la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.enhacke.com/wp-content/uploads/2010/08/coneisc-flyer-final1.jpg"><img class="aligncenter size-large wp-image-1139" title="coneisc flyer-final" src="http://www.enhacke.com/wp-content/uploads/2010/08/coneisc-flyer-final1-1024x717.jpg" alt="" width="430" height="301" /></a></p>
<p>Del 02 al 07 de Agosto se estará realizando en la ciudad de LIMA &#8211; PERÚ el Congreso Nacional de Estudiantes de Ingeniería de Sistemas y Computación.</p>
<p>Estará abarcando temas de mucho interés dentro de los campos de:</p>
<ul>
<li>Ingeniería de Software</li>
<li>Ciencias de la Computación</li>
<li>Sistemas de Información</li>
<li>Ingeniería de la Computación</li>
<li>Tecnologías de la Información</li>
<li>Ingeniería de Sistemas &#8211; Sistémica</li>
<li>Emprendimiento</li>
</ul>
<p>ENHACKE participará en este evento mediante 2 presentaciones: una ponencia y un taller práctico.</p>
<p>Esperamos verlos ahí!!!!</p>
<p>Para mas información porfavor visiten <a title="CONEISC" href="http://www.coneisc.org" target="_blank">http://www.coneisc.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/08/02/coneisc-2010-congreso-nacional-de-estudiantes-de-ingenieria-de-sistemas-y-computacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Evento de Seguridad Informática en la Universidad Técnologica del Perú</title>
		<link>http://www.enhacke.com/2010/07/15/evento-de-seguridad-informatica-en-la-universidad-tecnologica-del-peru/</link>
		<comments>http://www.enhacke.com/2010/07/15/evento-de-seguridad-informatica-en-la-universidad-tecnologica-del-peru/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 17:47:58 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[conferencia]]></category>
		<category><![CDATA[evento]]></category>
		<category><![CDATA[gestion de proyectos]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[universidad]]></category>
		<category><![CDATA[universidad tecnologica del peru]]></category>
		<category><![CDATA[utp]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1132</guid>
		<description><![CDATA[Lugar: AUDITORIO MADRE DE DIOS &#8211; UTP &#8220;Sede principal de UTP&#8221; Av. 28 de julio c/n Petit Thouars Hora: Jueves, 15 de julio de 2010 18:00 Ingreso Libre, Los esperamos]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.enhacke.com/wp-content/uploads/2010/07/evento-UTP-Enhacke.jpg"><img class="size-full wp-image-1131 alignnone" title="evento-UTP-Enhacke" src="http://www.enhacke.com/wp-content/uploads/2010/07/evento-UTP-Enhacke.jpg" alt="" width="509" height="720" /></a></p>
<ul>
<li><strong>Lugar: </strong>AUDITORIO MADRE DE DIOS &#8211; UTP &#8220;Sede principal de UTP&#8221; Av. 28 de julio c/n Petit Thouars</li>
</ul>
<ul>
<li><strong>Hora: </strong> Jueves, 15 de julio de 2010 18:00</li>
</ul>
<ul>
<li><span style="color: #ff0000;"><strong>Ingreso Libre</strong></span>, Los esperamos</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/07/15/evento-de-seguridad-informatica-en-la-universidad-tecnologica-del-peru/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Evento Peruano &#8211; Español de Seguridad de la Información para los Negocios</title>
		<link>http://www.enhacke.com/2010/07/12/evento-peruano-espanol-de-seguridad-de-la-informacion-para-los-negocios/</link>
		<comments>http://www.enhacke.com/2010/07/12/evento-peruano-espanol-de-seguridad-de-la-informacion-para-los-negocios/#comments</comments>
		<pubDate>Mon, 12 Jul 2010 19:37:45 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avanzados]]></category>
		<category><![CDATA[cio]]></category>
		<category><![CDATA[ciso]]></category>
		<category><![CDATA[corporativa]]></category>
		<category><![CDATA[cso]]></category>
		<category><![CDATA[curso]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[español]]></category>
		<category><![CDATA[evento]]></category>
		<category><![CDATA[gobernabilidad]]></category>
		<category><![CDATA[gobierno]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[negocios]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[peruano]]></category>
		<category><![CDATA[ponentes]]></category>
		<category><![CDATA[siem]]></category>
		<category><![CDATA[sistemas]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1125</guid>
		<description><![CDATA[El encuentro detallará tendencias actuales en la seguridad de la información en empresas y organizaciones. Expondrá la relevancia del gobierno de la seguridad orientado al cumplimiento de normas internacionales y su justificación por parte de la gerencia IT. Se expondrán temas y protocolos de actuación que afectan de manera directa o indirecta a los departamentos [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.enhacke.com/wp-content/uploads/2010/07/eventosegcorp-v3.jpg"><img class="aligncenter size-full wp-image-1126" title="eventosegcorp v3" src="http://www.enhacke.com/wp-content/uploads/2010/07/eventosegcorp-v3.jpg" alt="" width="600" height="725" /></a></p>
<p>El encuentro detallará tendencias  actuales en la seguridad de la información en empresas y organizaciones.  Expondrá la relevancia del gobierno de la seguridad orientado al  cumplimiento de normas internacionales y su justificación por parte de  la gerencia IT. Se expondrán temas y protocolos de actuación que afectan  de manera directa o indirecta a los departamentos de dirección TIC.</p>
<p>Se realizará un seguimiento de la evolución día a  día del delito electrónico y ataques a empresas tanto interno (realizado  por personal descontento con la organización) como externo y como  afecta a la marcha de empresas.  Se aprenderá a como mitigar riesgos y  que soluciones pueden aportar valor IT en términos de seguridad. Los  participantes descubrirán paso a paso como se realizó el ataque  denominado Aurora que afectó a empresas tan importantes como Google.</p>
<p>Queremos agradecer a nuestro auspicios, por el gran apoyo que están brindando para la realización del evento, el cual estamos seguros será de su agrado.</p>
<p>El evento está siendo auspiciado por:</p>
<ul>
<li><a title="TechnoparkIDi" href="http://www.technoparkidi.org" target="_blank">Technopark IDi</a></li>
<li><a title="UTP - FITT" href="http://www.utp.edu.pe/fac.aspx?idC=000032&amp;idC1=000036" target="_blank">Universidad Tecnológica del Perú (UTP) &#8211; Facultad de Ingenieria de Telecomunicaciones y Telemática</a></li>
</ul>
<p>Recuerden que para mayor información del evento o para inscribirse, pueden entrar a:</p>
<p><a title="Evento Peruano - Español de Seguridad de la Informacion" href="http://www.enhacke.com/eventosegcorp.htm" target="_blank">MAS INFORMACIÓN DEL EVENTO AQUI</a></p>
<p>Saludos!</p>
<p>ENHACKE</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/07/12/evento-peruano-espanol-de-seguridad-de-la-informacion-para-los-negocios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Como gestionar las vulnerabilidades en mi organización?</title>
		<link>http://www.enhacke.com/2010/07/07/%c2%bfcomo-gestionar-las-vulnerabilidades-en-mi-organizacion/</link>
		<comments>http://www.enhacke.com/2010/07/07/%c2%bfcomo-gestionar-las-vulnerabilidades-en-mi-organizacion/#comments</comments>
		<pubDate>Wed, 07 Jul 2010 06:35:11 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[gestion]]></category>
		<category><![CDATA[gestion de vulnerabilidades]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[pasos]]></category>
		<category><![CDATA[riesgos]]></category>
		<category><![CDATA[seguridad de la informacion]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[Yankee]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1118</guid>
		<description><![CDATA[La tasa en la que las nuevas vulnerabilidades de seguridad son descubiertas se incrementa y el tiempo que toma desarrollar y compartir una vulnerabilidad continua disminuyendo. Entonces ya no es suficiente para las organizaciones realizar cada 6 meses o anualmente auditorías de red. Según las mejores prácticas del grupo Yankee, las organizaciones deberían realizar la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La tasa en la que las nuevas vulnerabilidades de seguridad son descubiertas se incrementa y el tiempo que toma desarrollar y compartir una vulnerabilidad continua disminuyendo. Entonces ya no es suficiente para las organizaciones realizar cada 6 meses o anualmente auditorías de red.</p>
<p style="text-align: justify;">Según las mejores prácticas del grupo Yankee, las organizaciones deberían realizar la gestión de vulnerabilidades día a día o semanalmente. La gestión de las vulnerabilidades es un ciclo de vida de procesos que consiste en 6 pasos:<span id="more-1118"></span></p>
<p style="text-align: justify;"><strong>1. </strong><strong>Descubrir</strong></p>
<ul style="text-align: justify;">
<li>Descubrir todos los activos en la red, identificar los detalles del host incluyendo el sistema operativo y servicios abiertos.</li>
</ul>
<p style="text-align: justify;"><strong>2. </strong><strong>Priorizar activos</strong></p>
<ul style="text-align: justify;">
<li>Administrar tu red por categorías de activos en grupos o unidades de negocio.</li>
<li>Asignar valor de negocio a los grupos de activos de acuerdo a la criticidad de la operación del negocio.</li>
</ul>
<p style="text-align: justify;"><strong>3. </strong><strong>Evaluar</strong></p>
<ul style="text-align: justify;">
<li>Determinar una línea base del perfil del riesgo para que se pueda enfocar en eliminar el riesgo basado en la criticidad del activo.</li>
<li>Identificar las vulnerabilidades de seguridad en un itinerario automatizado.</li>
</ul>
<p style="text-align: justify;"><strong>4. </strong><strong>Reporte</strong></p>
<ul style="text-align: justify;">
<li>Medir los niveles de riesgo asociados con tus activos de acuerdo a tus políticas de seguridad.</li>
<li>Tendencias sobre la postura de seguridad en el tiempo.</li>
</ul>
<p style="text-align: justify;"><strong>5. </strong><strong>Remediar</strong></p>
<ul style="text-align: justify;">
<li>Priorizar y corregir vulnerabilidades por riesgo de negocio.</li>
</ul>
<p style="text-align: justify;"><strong>6. </strong><strong>Verificar</strong></p>
<ul style="text-align: justify;">
<li style="text-align: justify;">Verificar la eliminación de amenazas a través de las siguientes auditorías.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/07/07/%c2%bfcomo-gestionar-las-vulnerabilidades-en-mi-organizacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Primer Evento Peruano &#8211; Español de Seguridad de la Informacion para los Negocios</title>
		<link>http://www.enhacke.com/2010/06/27/primer-evento-peruano-espanol-de-seguridad-de-la-informacion-para-los-negocios/</link>
		<comments>http://www.enhacke.com/2010/06/27/primer-evento-peruano-espanol-de-seguridad-de-la-informacion-para-los-negocios/#comments</comments>
		<pubDate>Mon, 28 Jun 2010 02:47:45 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avanzados]]></category>
		<category><![CDATA[cio]]></category>
		<category><![CDATA[ciso]]></category>
		<category><![CDATA[corporativa]]></category>
		<category><![CDATA[cso]]></category>
		<category><![CDATA[curso]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[español]]></category>
		<category><![CDATA[evento]]></category>
		<category><![CDATA[gobernabilidad]]></category>
		<category><![CDATA[gobierno]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[negocios]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[peruano]]></category>
		<category><![CDATA[ponentes]]></category>
		<category><![CDATA[siem]]></category>
		<category><![CDATA[sistemas]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1112</guid>
		<description><![CDATA[Mayor información: www.enhacke.com/eventosegcorp.htm El encuentro detallará tendencias actuales en la seguridad de la información en empresas y organizaciones. Expondrá la relevancia del gobierno de la seguridad orientado al cumplimiento de normas internacionales y su justificación por parte de la gerencia IT. Se expondrán temas y protocolos de actuación que afectan de manera directa o indirecta [...]]]></description>
			<content:encoded><![CDATA[<p>Mayor información: <a title="Enhacke - Evento de Seguridad de la Informacion" href="http://www.enhacke.com/eventosegcorp.htm" target="_blank">www.enhacke.com/eventosegcorp.htm</a></p>
<p><a href="http://www.enhacke.com/wp-content/uploads/2010/06/eventosegcorp.jpg"><img class="aligncenter size-full wp-image-1113" title="eventosegcorp" src="http://www.enhacke.com/wp-content/uploads/2010/06/eventosegcorp.jpg" alt="" width="600" height="725" /></a></p>
<p>El encuentro detallará tendencias actuales en la seguridad de la información en empresas y organizaciones. Expondrá la relevancia del gobierno de la seguridad orientado al cumplimiento de normas internacionales y su justificación por parte de la gerencia IT. Se expondrán temas y protocolos de actuación que afectan de manera directa o indirecta a los departamentos de dirección TIC.</p>
<p>Se realizará un seguimiento de la evolución día a día del delito electrónico y ataques a empresas tanto interno (realizado por personal descontentos con la organización) como externo y como afecta a la marcha de empresas.  Se aprenderá a como mitigar riesgos y que soluciones pueden aportar valor IT en términos de seguridad. Los participantes descubrirán paso a paso como se realizó el ataque denominado Aurora que afectó a empresas tan importantes como Google.</p>
<p>Mayor información, Hacer click aquí:  <a title="Evento Peruano - Español de Seguridad de la Informacion" href="http://www.enhacke.com/eventosegcorp.htm" target="_blank">INFORMACIÓN EVENTO DE SEGURIDAD DE LA INFORMACION PARA LOS NEGOCIOS</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/06/27/primer-evento-peruano-espanol-de-seguridad-de-la-informacion-para-los-negocios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Siete riesgos de seguridad de la computación en la nube</title>
		<link>http://www.enhacke.com/2010/06/24/riesgos-computacion-nube/</link>
		<comments>http://www.enhacke.com/2010/06/24/riesgos-computacion-nube/#comments</comments>
		<pubDate>Thu, 24 Jun 2010 16:11:27 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[computacion en la nube]]></category>
		<category><![CDATA[cumplimiento]]></category>
		<category><![CDATA[disponibilidad]]></category>
		<category><![CDATA[integridad]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[recuperacion]]></category>
		<category><![CDATA[riesgos]]></category>
		<category><![CDATA[riesgos de seguridad]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1107</guid>
		<description><![CDATA[Cloud Computing o Computación en la nube es un paradigma que permite ofrecer servicios de computación a través de Internet. Según Gartner, dada la exposición de estos servicios, este paradigma está lleno de riesgos de seguridad. Los clientes con mayor criterio harán las preguntas más minuciosas sobre el servicio e inclusive harían una evaluación de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.enhacke.com/wp-content/uploads/2010/06/cloudcomputing.png"><img class="aligncenter size-full wp-image-1108" title="cloudcomputing" src="http://www.enhacke.com/wp-content/uploads/2010/06/cloudcomputing.png" alt="" width="578" height="342" /></a></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Computaci%C3%B3n_en_nube" target="_self">Cloud Computing o Computación en la nube</a> es un paradigma que permite ofrecer servicios de computación a través de Internet. Según Gartner, dada la exposición de estos servicios, este paradigma está lleno de riesgos de  seguridad. Los clientes con mayor criterio harán las  preguntas más minuciosas sobre el servicio e inclusive harían una evaluación de seguridad de la  protección del servicio mediante un tercero antes de elegir al proveedor, según el informe de Gartner &#8220;<a href="http://www.gartner.com/DisplayDocument?id=685308">Assessing  the Security Risks of Cloud Computing</a>.&#8221;</p>
<p style="text-align: justify;">La computación en la nube tiene  &#8220;características únicas que requieren una evaluación de riesgos en campos  como la integridad, recuperación, y la privacidad de los datos, así  como una evaluación de las cuestiones jurídicas en áreas tales como descubrimiento electrónico, cumplimiento normativo y auditoría&#8221;, según Gartner. (Comparar productos de  seguridad.)</p>
<p style="text-align: justify;">El servicio de Amazon EC2 y  Google Apps Engine de Google son ejemplos del cloud computing, que  Gartner define como un tipo de computación en la que &#8220;todo el conjunto de capacidades TI ampliamente escalables son distribuidos como servicio a  clientes externos usando las tecnologías de Internet. &#8220;</p>
<p style="text-align: justify;"><span id="more-1107"></span>Los clientes deben exigir  transparencia, evitando que los proveedores se niegan a proporcionar  información detallada sobre los programas de seguridad. Haga preguntas referentes a  las calificaciones de los creadores de las políticas, arquitectos,  programadores y operadores, los procesos de control de riesgos y  mecanismos técnicos, el nivel de pruebas que se ha hecho para  verificar que los servicios y procesos de control están funcionando como  se pensaba, y que los proveedores pueden identificar anticipadamente las vulnerabilidades.</p>
<p style="text-align: justify;">Aquí detallamos siete de los  temas específicos de seguridad que Gartner recomienda que los clientes deben  plantear a los proveedores antes de seleccionar un servicio en la nube.</p>
<p style="text-align: justify;"><strong>1. Acceso de usuarios privilegiados. </strong></p>
<p style="text-align: justify;">Gartner afirma que los datos sensibles  procesados fuera de la empresa traen consigo un nivel de riesgo  inherente, ya que los servicios outsource superan &#8220;el control físico, lógico y personal&#8221; que los departamentos de TI ejercen  sobre los programas in-house. Obtenga la mayor información posible de las personas que gestionan sus datos. &#8220;Pida a los proveedores que proporcionen información específica sobre la contratación y  supervisión de los administradores que tendrán privilegios sobre su data, y los controles  sobre su acceso&#8221;.</p>
<p style="text-align: justify;"><strong>2. Cumplimiento normas.</strong></p>
<p style="text-align: justify;">Los clientes son en  última instancia, responsable de la seguridad y la integridad de sus  propios datos, incluso cuando están en manos de un proveedor de  servicios. Los proveedores  tradicionales de servicios están sujetos a auditorías externas y a certificaciones de seguridad. los proveedores de Cloud  Computing que se niegan a someterse a este control dan &#8220;señales a  los clientes para que sólo soliciten su servicio para  las funciones más triviales&#8221;, afirma Gartner.</p>
<p style="text-align: justify;"><strong>3. Ubicación de los datos. </strong></p>
<p style="text-align: justify;">Cuando se utiliza la  nube, es probable que no se conozca exactamente dónde están sus datos.  De hecho, usted ni  siquiera sabra en qué país esta almacenada. Gartner aconseja que se debe pedir a los  proveedores que se comprometan a almacenar y procesar sus datos en  determinadas jurisdicciones, y si van a hacer un compromiso contractual  deban someterse a las exigencias locales de privacidad en nombre de sus  clientes.</p>
<p style="text-align: justify;"><strong>4. Segregación de datos. </strong></p>
<p style="text-align: justify;">Los datos en la nube están en un entorno compartido junto con los datos de otros  clientes. La encriptación es  eficaz, pero no es una panacea. Gartner sugiere que &#8220;averigue lo que se hace  para separar los datos en reposo&#8221;. El proveedor deberá  proporcionar pruebas que los sistemas de cifrado han sido diseñados y  probados por especialistas experimentados. &#8220;Los problemas de  cifrado de datos pueden hacer totalmente inutilizables los datos, e incluso el  cifrado normal puede complicar la disponibilidad&#8221;, según Gartner.</p>
<p style="text-align: justify;"><strong>5. Recuperación. </strong></p>
<p style="text-align: justify;">Incluso si usted no sabe  dónde están sus datos, un proveedor debe decirle lo que ocurrirá  con sus datos y el servicio en caso de un desastre. &#8220;Cualquier oferta que no replique los datos y la infraestructura de aplicaciones en múltiples  sitios es vulnerable a un desastre total&#8221;, según Gartner. Pregunte a su proveedor si tiene &#8220;la capacidad de hacer una restauración completa, y  cuánto tiempo va a durar.&#8221;</p>
<p style="text-align: justify;"><strong>6. Soporte de investigación. </strong></p>
<p style="text-align: justify;">La investigación de  actividad inapropiada o ilegal puede ser imposible en cloud computing,  advierte Gartner. &#8220;Los Servicios de Cloud Computing son  especialmente difíciles de investigar, porque los registros y datos de  múltiples clientes pueden ser almacenado en el mismo lugar y también se pueden almacenar en un cambiante conjunto de máquinas y centros de datos.  Si usted no puede conseguir un contrato para dar soporte a los diferentes tipos de investigación, junto con  la evidencia de que el proveedor ya ha manejado con éxito esas  actividades, entonces su única suposición es que será imposible hacer investigación y descubrimiento.&#8221;</p>
<p style="text-align: justify;"><strong>7. La viabilidad a largo  plazo. </strong></p>
<p style="text-align: justify;">Según Gartner, debemos asegurarnos que nuestro proveedor  de computación en la nube nunca vaya quedar en quiebra, sea adquirida o absorbida por una compañía más grande. Usted debe estar  seguro que sus datos deberán estar disponible incluso después de tal  evento. &#8220;Pedir a los proveedores  potenciales cómo te recuperar los datos y si sería en un formato que  puede importarse a otra  aplicación.&#8221;</p>
<p style="text-align: justify;">Fuente: Gartner</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/06/24/riesgos-computacion-nube/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>¿Cuanto cuesta alquilar una botnet?</title>
		<link>http://www.enhacke.com/2010/05/31/%c2%bfcuanto-cuesta-alquilar-una-botnet/</link>
		<comments>http://www.enhacke.com/2010/05/31/%c2%bfcuanto-cuesta-alquilar-una-botnet/#comments</comments>
		<pubDate>Mon, 31 May 2010 20:28:47 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alquiler]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[mariposa]]></category>
		<category><![CDATA[zeus]]></category>
		<category><![CDATA[zombi]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1066</guid>
		<description><![CDATA[Las botnets son redes de computadoras (net) robots (bots) que obedecen las ordenes de un amo o maestro (botmaster) para realizar acciones maliciosas, las bonets también son conocidas como redes zombis. El numero de computadoras esclavizadas pueden ser miles de máquinas infectadas. Las acciones maliciosas más comunes de las botnes son: Poner indisponible el servicio [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2010/05/ff_estonia_map_w.jpg"><img class="aligncenter size-full wp-image-1067" title="ff_estonia_map_w" src="http://www.enhacke.com/wp-content/uploads/2010/05/ff_estonia_map_w.jpg" alt="" width="630" height="434" /></a></p>
<p style="text-align: justify;">Las botnets son redes de computadoras (net) robots (bots) que obedecen las ordenes de un amo o maestro (botmaster) para realizar acciones maliciosas, las bonets también son conocidas como redes zombis. El numero de computadoras esclavizadas pueden ser miles de máquinas infectadas. Las acciones maliciosas más comunes de las botnes son: Poner indisponible el servicio de una organización victima por ejemplo colapsar su servidor de correo, para marketing por medio de spam y aumentar el ranking de un web site en los buscadores como Google. El funcionamiento de las botnets es el siguente.<span id="more-1066"></span></p>
<p style="text-align: justify;">Primero, se infectan varias PCs para que obedezcan a un maestro (botmaster). Luego, estas maquinas infectadas envian ataques por orden del botmaster. Por último, el botmaster alquila sus máquinas infectadas en todo el mundo a algun interesado para que realize  ataques por cierto tiempo a un objetivo de su preferencia.</p>
<p style="text-align: justify;">Las botnets pueden ser alquiladas por 67 dolares por 24 horas para realizar estas acciones maliciosas. Si fuese solo una hora serían 9 dolares según iDefense VeriSign que analizo 25 ofertas del mercado negro. Este negocio se vuelve cada vez más popular en los foros underground inclusive con banners de publicidad.</p>
<p style="text-align: justify;">En marzo la policia española arrestó a los tres presuntos autores intelectuales de la botnet Mariposa, que se propago sin ser detectado durante seis meses, poniendo en peligro más de 12 millones de PCs en muchas empresas de primera línea y bancos.</p>
<p style="text-align: justify;">Zeus, una de las botnets más conocidas y  que tiene 3.5 millones de maquinas esclavas solo en Estados Unidos. Zeus se vende como un kit de herramientas cuesta al rededor de $ 3000 – 4000, y es probable que el malware sea más utilizado por los delincuentes en el fraude financiero, según SecureWork.</p>
<p style="text-align: justify;">Personalizar Zeus con numerosos complementos tiene los siguiente precios:  por la creación de redes virtuales para hacerse cargo de un PC infectado ($ 10.000), por una actualización para atacar a Windows 7 o Vista ($ 2.000), por recibir los datos robados en tiempo real por mensajería instantania como Jabber IM ($ 500),  y por un módulo para realizar transacciones financieras desde el PC infectado ($ 1.500). Curiosamente, la aplicación Zeus también incluye funciones avanzadas de lucha contra la piratería.</p>
<p style="text-align: justify;">En conclusión, estas redes zombis son rentadas por ciberdelincuentes y mafias organizadas para realizar sus acciones ilegales. Un usuario común y corriente puede ser parte de una zombi, es lo más comun, porque son los más fáciles de infectar porque tiene desconocimiento de como proteger su PC.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/05/31/%c2%bfcuanto-cuesta-alquilar-una-botnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tabnapping &#8211; nueva técnica de ataque</title>
		<link>http://www.enhacke.com/2010/05/28/tabnapping-nueva-tecnica-de-ataque/</link>
		<comments>http://www.enhacke.com/2010/05/28/tabnapping-nueva-tecnica-de-ataque/#comments</comments>
		<pubDate>Fri, 28 May 2010 20:09:32 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[tabnapping]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1062</guid>
		<description><![CDATA[Uno de los principales creadores de Firefox Aza Raskin descubrió un nuevo tipo de ataque de phishing. Esta técnica se llama &#8220;Tabnapping&#8221; que hace uso de JavaScript para cambiar el contenido de un pestaña o tab mientras el usuario se centra en otro. El ataque se probó en Firefox con varias pestañas abiertas y debería [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Uno de los principales creadores de Firefox <strong>Aza Raskin</strong> descubrió un nuevo tipo de ataque de phishing. Esta técnica se llama &#8220;Tabnapping&#8221; que hace uso de JavaScript para cambiar el contenido de un pestaña o tab mientras el usuario se centra en otro.</p>
<p style="text-align: justify;">El ataque se probó en Firefox con varias pestañas abiertas y debería funcionar en otros navegadores. Para que la realización de este ataque el usuario primero debe ir a la página Web maliciosa.</p>
<p style="text-align: justify;">El script de la página maliciosa permanentemente se fija si la pestaña ha perdido el foco, es decir, que el usuario está buscando en otra pestaña. Después de unos segundos este, cambia el favicon (icono de la pestaña) y el contenido de la página por una página de phishing, sin embargo, la dirección no cambia.</p>
<p style="text-align: justify;">Finalmente, se cargo la página falsa, por ejemplo, de Gmail y te roban las credenciales.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="267" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=12003099&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="267" src="http://vimeo.com/moogaloop.swf?clip_id=12003099&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/05/28/tabnapping-nueva-tecnica-de-ataque/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackean Ebay España!!!</title>
		<link>http://www.enhacke.com/2010/05/25/hackean-ebay-espana/</link>
		<comments>http://www.enhacke.com/2010/05/25/hackean-ebay-espana/#comments</comments>
		<pubDate>Wed, 26 May 2010 00:07:40 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[auditorias]]></category>
		<category><![CDATA[cross site scripting]]></category>
		<category><![CDATA[defaced]]></category>
		<category><![CDATA[ebay]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hackeada]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[lima]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1053</guid>
		<description><![CDATA[Así es! estan leyendo bien&#8230; No, esto no es una simulacion!!! Si&#8230; hackearon a ebay españa, en realidad 3 de sus dominios: ebayanuncios.es , ebaycoches.es , ebaypisos.es El daño en el que ha incurrido ebay es mas que todo de imagen corporativa ya que de todas formas su credibilidad y confiabilidad se ve puesta en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.enhacke.com/wp-content/uploads/2010/05/ebayanuncios.esXSS_1.jpg"><img class="aligncenter size-large wp-image-1055" title="ebayanuncios.esXSS" src="http://www.enhacke.com/wp-content/uploads/2010/05/ebayanuncios.esXSS_1-1024x793.jpg" alt="" width="819" height="634" /></a></p>
<p>Así es! estan leyendo bien&#8230;</p>
<p>No, esto no es una simulacion!!!</p>
<p>Si&#8230; hackearon a ebay españa, en realidad 3 de sus dominios: ebayanuncios.es , ebaycoches.es , ebaypisos.es</p>
<p>El daño en el que ha incurrido ebay es mas que todo de imagen corporativa ya que de todas formas su credibilidad y confiabilidad se ve puesta en juego. Por parte de la empresa no han habido manifestaciones publicas acerca de perdida de datos de la información de sus clientes, pero tampoco creo que saldrian a la calle a gritarlo&#8230;</p>
<p>La vulnerabilidad con la que han realizado el hackeo y con la que han logrado insertar una imagen, muy graciosa en realidad, es CROSS SITE SCRIPTING, tambien conocida como XSS.</p>
<h2><strong>¿Que es Cross Site Scripting?</strong></h2>
<p><span id="more-1053"></span>Fuente: Wikipedia</p>
<p>Las vulnerabilidades de XSS originalmente abarcaban cualquier ataque que permitiera ejecutar código de &#8220;<em>scripting</em>&#8220;, como <a title="VBScript" href="http://es.wikipedia.org/wiki/VBScript">VBScript</a> o <a title="JavaScript" href="http://es.wikipedia.org/wiki/JavaScript">JavaScript</a>, en el contexto de otro sitio web.</p>
<p>El problema está en que usualmente no se validan correctamente los datos de entrada que son usados en cierta aplicación. Esta vulnerabilidad puede estar presente de forma directa (también llamada persistente) o indirecta (también llamada reflejada).</p>
<ul>
<li><strong>Directa</strong> (Persistente): este tipo de XSS comúnmente filtrado, y consiste en invadir código HTML peligroso en sitios que así lo permiten; incluyendo así etiquetas como lo son &lt;<a title="Guión (informática)" href="http://es.wikipedia.org/wiki/Gui%C3%B3n_%28inform%C3%A1tica%29">script</a>&gt; o &lt;<a title="Iframe" href="http://es.wikipedia.org/wiki/Iframe">iframe</a>&gt;.</li>
</ul>
<ul>
<li><strong>Indirecta</strong> (Reflejada): este tipo de XSS consiste en modificar valores que la <a title="Aplicación web" href="http://es.wikipedia.org/wiki/Aplicaci%C3%B3n_web">aplicación web</a> utiliza para pasar variables entre dos páginas, sin usar sesiones y sucede cuando hay un mensaje o una ruta en la <a title="Localizador Uniforme de Recursos" href="http://es.wikipedia.org/wiki/Localizador_Uniforme_de_Recursos">URL</a> del navegador, en una <em><a title="Cookie" href="http://es.wikipedia.org/wiki/Cookie">cookie</a></em>, o cualquier otra cabecera HTTP (en algunos navegadores y aplicaciones web, esto podría extenderse al <a title="DOM" href="http://es.wikipedia.org/wiki/DOM">DOM</a> del navegador).</li>
</ul>
<p>Mas informacion acerca de XSS: <a title="XSS" href="http://es.wikipedia.org/wiki/Cross-site_scripting" target="_blank">http://es.wikipedia.org/wiki/Cross-site_scripting</a></p>
<p><strong>Recordemos que este tipo de vulnerabilidades se encuentran presentes en miles de sitios web.</strong></p>
<p><strong>La razón principal por lo que se cae en este tipo de errores es por no seguir las buenas practicas de programación y por no hacer las debidas pruebas de vulnerabilidad al website.</strong></p>
<p><strong><br />
</strong></p>
<p><strong>Esperamos el post sea de su agrado.</strong></p>
<p><strong>enHacke</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/05/25/hackean-ebay-espana/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>McAfee indemniza a las empresas afectadas por el error del antivirus en el Perú</title>
		<link>http://www.enhacke.com/2010/05/25/mcafee-indemniza-a-las-empresas-afectadas-por-el-error-del-antivirus-en-el-peru/</link>
		<comments>http://www.enhacke.com/2010/05/25/mcafee-indemniza-a-las-empresas-afectadas-por-el-error-del-antivirus-en-el-peru/#comments</comments>
		<pubDate>Tue, 25 May 2010 12:38:45 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[falso positivo]]></category>
		<category><![CDATA[mcafee]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1049</guid>
		<description><![CDATA[A inicios de este mes en nuestro país varios de los usuarios de McAfee tuvieron problemas con una actualización del antivirus que detectaba un componente del Windows XP como un falso virus. Después del procedimiento de escaneo del antivirus, el host nos presentaba pantalla azul &#8220;blue screen of death&#8221;, luego de una o dos horas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2010/05/mcafee_logo_1.jpg"><img class="aligncenter size-full wp-image-1050" title="mcafee_logo_1" src="http://www.enhacke.com/wp-content/uploads/2010/05/mcafee_logo_1.jpg" alt="" width="483" height="322" /></a></p>
<p style="text-align: justify;">A inicios de este mes en nuestro país varios de los usuarios de McAfee tuvieron problemas con una actualización del antivirus que detectaba un componente del Windows XP como un falso virus. Después del procedimiento de escaneo del antivirus, el host nos presentaba pantalla azul &#8220;blue screen of death&#8221;, luego de una o dos horas McAfee alertaba e informaba el procedimiento de recuperación del sistema debido a este problema, sin embargo, en varias organizaciones esto significo pérdida de horas de trabajo. La industria bancaria fue una de las más afectados por este evento.  Aunque no nos detallaron la compensación nos dicen que esta ya ha sido efectiva.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/05/25/mcafee-indemniza-a-las-empresas-afectadas-por-el-error-del-antivirus-en-el-peru/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
