Difference between revisions of "Press"

From OWASP
Jump to: navigation, search
Line 1: Line 1:
__NOTOC__
+
== Modelo de Auditoría de sistemas:  ==
  
====About OWASP====
+
Éste es un modelo universal para securizar en un alto grado de seguridad al sistema operativo.  
The Open Web Application Security Project (OWASP) is a worldwide free and open community focused on improving the security of application software. There are over 130 OWASP Local Chapters world-wide that are free and open to anyone to attend. <br>
+
OWASP tools and documents can be used to detect and to guard against security-related design and implementation flaws, as well as to add security-related activities into YOUR Software Development Life Cycle (SDLC). For more information please visit http://www.owasp.org or view a powerpoint overview of OWASP - [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf Click Here]
+
  
For additional detail about OWASP, leadership, and corporate details, please refer to the [http://www.owasp.org/index.php/About_The_Open_Web_Application_Security_Project About OWASP] page.
+
#Sistema de cifrado congelado: Mantiene en secreto la ubicación del archivo del sistema, previniendo ataques de tipo monitoreo de redes.
 +
#OpenVAS: Línea de comandos para cifrar- descifrar el protocolo TCP/Ip
 +
#Filtro Web: Previene intrusiones a través de puertos inseguros
 +
#Clam Antivirus: Previene, detecta y corrige virus informático
  
Featured projects include:
+
<br>
  
* OWASP Top 10 (The OWASP Top Ten provides a powerful awareness document for web application security. The OWASP Top Ten represents a broad consensus about what the most critical web application security flaws are) http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project
+
{| border="1" cellspacing="1" cellpadding="1" width="200" align="center"
 +
|-
 +
| Clam Antivirus
 +
{| border="1" cellspacing="1" cellpadding="1" width="200" align="center"
 +
|-
 +
| Filtro Web
 +
{| border="1" cellspacing="1" cellpadding="1" width="200" align="center"
 +
|-
 +
| OpenVAS
 +
{| border="1" cellspacing="1" cellpadding="1" width="200" align="center"
 +
|-
 +
| Sistema de Cifrado Congelado
 +
|}
  
* OWASP WebGoat (WebGoat is a deliberately insecure J2EE web application maintained by OWASP designed to teach web application security lessons. In each lesson, users must demonstrate their understanding of a security issue by exploiting a real vulnerability in the WebGoat application http://www.owasp.org/index.php/Category:OWASP_WebGoat_Project
+
|}
  
* OWASP ESAPI (FOSS (Free and open source software) Security Library for Java, PHP, .NET, ASP and Haskell) http://www.owasp.org/index.php/Category:OWASP_Enterprise_Security_API
+
|}
  
* OWASP Live CD! Collection of OWASP tools on a CD that you can boot from any computer! http://www.owasp.org/index.php/Category:OWASP_Live_CD_Project
+
|}
  
* OWASP Application Security Verification Standard http://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project
+
== Descripción softwares de auditoría  ==
  
* OWASP Code Review Guide http://www.owasp.org/index.php/Category:OWASP_Code_Review_Project
+
*El sistema de cifrado http://truecrypt.org cifra el núcleo del sistema operativo y los discos lógicos impidiendo ataques espía.
  
* OWASP Developers Guide http://www.owasp.org/index.php/Category:OWASP_Guide_Project
+
*Los comandos shell http://openvas.org sirven para analizar protocolos de red, detección de virus y cifrado del protocolo IpV4-6
  
* OWASP.NET Project http://www.owasp.org/index.php/Category:OWASP_.NET_Project
+
*El filtro web http://freenetproject.org es una técnica que reemplaza al Firewall, discriminando puertos inseguros, ahorrando tiempo de procesamiento en el núcleo del sistema.
  
* OWASP Legal Project (Secure Software Contracts for Developers/Clients) http://www.owasp.org/index.php/Category:OWASP_Legal_Project
+
*Clamwin.com es un software de código abierto, no usa computación en la nube y tiene una GUI que detecta virus en línea http://sourceforge.net/projects/clamsentinel
  
* OWASP SAMM (Software Assurance Maturity Model)http://www.owasp.org/index.php/Category:OWASP_Software_Assurance_Maturity_Model_Project
+
== Macroinformática  ==
  
* OWASP Testing Guide ("best practice" penetration testing framework) http://www.owasp.org/index.php/Category:OWASP_Testing_Project
+
La macroinformática comprende eficiencia, seguridad y naturaleza. La eficacia de un sistema operativo se mide por la interacción hombre-máquina, sintetizando aplicaciones minimalistas y ejecutándolas nuestro sistema operativo procesará los datos eficientemente, ejemplos:  
  
====Press Inquiries====
+
*Transmisión cifrada: Cliente e-mail con GnuPG
  
For any enquiries about OWASP, OWASP Projects, or for interviews and/or backgrounds, please contact the OWASP Global Connections Committee at [mailto:press@owasp.org press@owasp.org].
+
http://fellowship.fsfe.org  
  
==== Press Releases  ====
+
*Sistema de cifrado: Cifra y descifra texto plano, imágenes, etc..
  
'''[http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top 10 2010] Press Releases'''
+
#ftp://ftp.gnupg.org/gcrypt/binary/gnupg-w32cli-1.4.11.exe
 +
#http://cryptophane.googlecode.com/files/cryptophane-0.7.0.exe
  
*[http://www.owasp.org/index.php/OWASPTop10-2010-PressRelease OWASP Top 10 for 2010 Released (English)], [http://www.owasp.org/images/c/c1/OWASP_Top_10_PR_-_Spanish.pdf (Spanish)], [http://www.owasp.org/images/1/1a/OWASP_Top_10_PR-French.pdf (French)], [http://www.owasp.org/images/0/00/OWASP_Top_10_PR_gr.pdf (Greek)], [http://www.owasp.org/images/4/48/OWASP_Top_10_PR_-_Chinese.pdf (Chinese)], [http://www.owasp.org/images/e/e7/OWASP_Top_10_PR_THAI.pdf (Thai)]
+
*Ruby: Lenguaje de programación experimental
  
'''[http://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project OWASP ASVS] Press Releases'''
+
http://ruby-lang.org  
  
*Coming soon!
+
*J2re1.3.1_20: Ejecutable de objetos interactivos o applets
  
'''[http://www.owasp.org/index.php/Common_OWASP_Numbering OWASP Common Numbering] Press Releases'''
+
http://java.sun.com/products/archive/j2se/1.3.1_20/index.html
  
*Coming soon!
+
*Escritorio: Gestor de ventanas X11
  
'''[http://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Development Guide] Press Releases'''
+
http://windowmaker.info
  
*[http://owasp.blogspot.com/2010/02/owasp-development-guide-project.html OWASP Development Guide Project begins work on next Guide version]
+
*Gnuzilla: Navegador seguro y de uso libre
  
'''[http://www.owasp.org/index.php/Category:OWASP_Enterprise_Security_API OWASP ESAPI] Press Releases'''
+
http://code.google.com/p/iceweaselwindows/downloads/list
  
*Coming soon!
+
*Gnupdf: Visor de formato de texto universal pdf
  
'''[http://www.owasp.org/index.php/Category:OWASP_Legal_Project OWASP Legal] Press Releases'''
+
http://blog.kowalczyk.info/software/sumatrapdf
  
*Coming soon!
+
*Gnuflash: Jugador alternativo a flash player
  
<br>
+
http://gnu.org/software/gnash
  
====Upcoming OWASP Events====
+
*Zinf: Reproductor de audio
  
For more information on OWASP events, please see [http://www.owasp.org/index.php/Category:OWASP_AppSec_Conference The OWASP Conference page]
+
http://zinf.org  
  
====OWASP News====
+
*Informática forense: Análisis de datos ocultos en el disco duro
  
For coverage of what is currently going on within OWASP, see the OWASP blog - [http://owasp.blogspot.com Click Here]
+
http://sleuthkit.org
  
For the regular OWASP Newsletter - [http://www.owasp.org/index.php/Category:OWASP_Newsletter Click Here]
+
*Compresor: Comprime datos sobreescribiendo bytes repetidos
  
<headertabs/>
+
http://peazip.sourceforge.net
 +
 
 +
*Ftp: Gestor de descarga de archivos
 +
 
 +
http://dfast.sourceforge.net
 +
 
 +
*AntiKeylogger: Neutraliza el seguimiento de escritorios remotos (Monitoring)
 +
 
 +
http://psmantikeyloger.sourceforge.net
 +
 
 +
*Password manager: Gestión de contraseñas
 +
 
 +
http://passwordsafe.sourceforge.net
 +
 
 +
*Limpiador de disco: Borra archivos innecesrios del sistema
 +
 
 +
http://bleachbit.sourceforge.net
 +
 
 +
*Desfragmentador: Reordena los archivos del disco duro, generando espacio virtual
 +
 
 +
http://kessels.com/jkdefrag
 +
 
 +
*X11: Gestor de ventanas, reemplazo de escritorio Xwindow's
 +
 
 +
http://bb4win.org
 +
 
 +
*Open Hardware: Hardware construído por la comunidad Linux
 +
 
 +
http://open-pc.com
 +
 
 +
*Open WRT: Firmware libre para configurar transmisión de Internet
 +
 
 +
http://openwrt.org
 +
 
 +
*Gnu- Linux: Sistema operativo universal
 +
 
 +
http://gnewsense.org
 +
 
 +
== Biocriptoseguridad ==: Es la unión de la biología, criptografía y hacking ético para formar una defensa stándar contra virus complejos.
 +
 
 +
Implementación de la biocriptoseguridad informática:
 +
 
 +
#Amplificar la banda ancha
 +
#Optimizar (limpiar- modificar) el sistema operativo
 +
#Desfragmentar los discos lógicos
 +
#Ocultar el sistema operativo
 +
#Configurar antivirus
 +
#Limpiar y desfragmentar
 +
#Congelar
 +
 
 +
*Sistema inmune._ Defensa biológica natural contra infecciones como virus http://immunet.com
 +
 
 +
*Criptografía._ Método de escritura oculta por caractes, números y letras:—{H}/gJa¢K¡Ng÷752%\*)A>¡#(W|a— http://diskcryptor.net
 +
 
 +
*Hacking ético._ Auditoría de sistemas informáticos que preserva la integridad de los datos.
 +
 
 +
Congelador: Mantiene el equilibrio en la integridad de los datos, el sistema operativo, red , memoria ram, ciclos de CPU, espacio en disco duro e incidencias de malware
 +
 
 +
*http://code.google.com/p/hzr312001/downloads/detail?name=Deep%20systemze%20Standard%20Version%206.51.020.2725.rar&amp;can=2&amp;q= (para Window's)
 +
*http://sourceforge.net/projects/lethe (para GNU/Linux)
 +
 
 +
<br>Auditoría de virus cifrado._ Un criptovirus se oculta tras un algoritmo de criptografía, generalmente es híbrido simétrico-asimétrico con una extensión de 1700bit's, burla los escáneres antivirus con la aleatoriedad de cifrado, facilitando la expansión de las botnet's. La solución es crear un sistema operativo transparente, anonimizarlo y usar herramientas de cifrado stándar de uso libre:
 +
 
 +
*Gnupg: Sirve para cifrar mensajes de correo electrónico http://gpg4win.org/download.html
 +
 
 +
*Open Secure Shell: Ofuscador TcpIp, protege el túnel de comunicación digital cifrando la Ip. http://openvas.org
 +
 
 +
*Red protegida: DNS libre http://namespace.org/switch
 +
 
 +
*Criptosistema simétrico: Encapsula el disco duro, incluyendo el sistema operativo,usando algoritmo Twofish http://truecrypt.org/downloads.php
 +
 
 +
*Proxy cifrado: Autenticación de usuario anónimo http://torproject.org
 +
 
 +
Energías renovables._ Son energías adquiridas por medios naturales: hidrógeno, aire, sol que disminuyen la toxicidad de las emisiones de Co2 en el medio ambiente, impulsando políticas ecologistas contribuímos a preservar el ecosistema. Ejm: Usando paneles solares fotovoltaicos.

Revision as of 16:15, 7 February 2011

Modelo de Auditoría de sistemas:

Éste es un modelo universal para securizar en un alto grado de seguridad al sistema operativo.

  1. Sistema de cifrado congelado: Mantiene en secreto la ubicación del archivo del sistema, previniendo ataques de tipo monitoreo de redes.
  2. OpenVAS: Línea de comandos para cifrar- descifrar el protocolo TCP/Ip
  3. Filtro Web: Previene intrusiones a través de puertos inseguros
  4. Clam Antivirus: Previene, detecta y corrige virus informático


Clam Antivirus
Filtro Web
OpenVAS
Sistema de Cifrado Congelado

Descripción softwares de auditoría

  • El sistema de cifrado http://truecrypt.org cifra el núcleo del sistema operativo y los discos lógicos impidiendo ataques espía.
  • Los comandos shell http://openvas.org sirven para analizar protocolos de red, detección de virus y cifrado del protocolo IpV4-6
  • El filtro web http://freenetproject.org es una técnica que reemplaza al Firewall, discriminando puertos inseguros, ahorrando tiempo de procesamiento en el núcleo del sistema.

Macroinformática

La macroinformática comprende eficiencia, seguridad y naturaleza. La eficacia de un sistema operativo se mide por la interacción hombre-máquina, sintetizando aplicaciones minimalistas y ejecutándolas nuestro sistema operativo procesará los datos eficientemente, ejemplos:

  • Transmisión cifrada: Cliente e-mail con GnuPG

http://fellowship.fsfe.org

  • Sistema de cifrado: Cifra y descifra texto plano, imágenes, etc..
  1. ftp://ftp.gnupg.org/gcrypt/binary/gnupg-w32cli-1.4.11.exe
  2. http://cryptophane.googlecode.com/files/cryptophane-0.7.0.exe
  • Ruby: Lenguaje de programación experimental

http://ruby-lang.org

  • J2re1.3.1_20: Ejecutable de objetos interactivos o applets

http://java.sun.com/products/archive/j2se/1.3.1_20/index.html

  • Escritorio: Gestor de ventanas X11

http://windowmaker.info

  • Gnuzilla: Navegador seguro y de uso libre

http://code.google.com/p/iceweaselwindows/downloads/list

  • Gnupdf: Visor de formato de texto universal pdf

http://blog.kowalczyk.info/software/sumatrapdf

  • Gnuflash: Jugador alternativo a flash player

http://gnu.org/software/gnash

  • Zinf: Reproductor de audio

http://zinf.org

  • Informática forense: Análisis de datos ocultos en el disco duro

http://sleuthkit.org

  • Compresor: Comprime datos sobreescribiendo bytes repetidos

http://peazip.sourceforge.net

  • Ftp: Gestor de descarga de archivos

http://dfast.sourceforge.net

  • AntiKeylogger: Neutraliza el seguimiento de escritorios remotos (Monitoring)

http://psmantikeyloger.sourceforge.net

  • Password manager: Gestión de contraseñas

http://passwordsafe.sourceforge.net

  • Limpiador de disco: Borra archivos innecesrios del sistema

http://bleachbit.sourceforge.net

  • Desfragmentador: Reordena los archivos del disco duro, generando espacio virtual

http://kessels.com/jkdefrag

  • X11: Gestor de ventanas, reemplazo de escritorio Xwindow's

http://bb4win.org

  • Open Hardware: Hardware construído por la comunidad Linux

http://open-pc.com

  • Open WRT: Firmware libre para configurar transmisión de Internet

http://openwrt.org

  • Gnu- Linux: Sistema operativo universal

http://gnewsense.org

== Biocriptoseguridad ==: Es la unión de la biología, criptografía y hacking ético para formar una defensa stándar contra virus complejos.

Implementación de la biocriptoseguridad informática:

  1. Amplificar la banda ancha
  2. Optimizar (limpiar- modificar) el sistema operativo
  3. Desfragmentar los discos lógicos
  4. Ocultar el sistema operativo
  5. Configurar antivirus
  6. Limpiar y desfragmentar
  7. Congelar
  • Sistema inmune._ Defensa biológica natural contra infecciones como virus http://immunet.com
  • Criptografía._ Método de escritura oculta por caractes, números y letras:—{H}/gJa¢K¡Ng÷752%\*)A>¡#(W|a— http://diskcryptor.net
  • Hacking ético._ Auditoría de sistemas informáticos que preserva la integridad de los datos.

Congelador: Mantiene el equilibrio en la integridad de los datos, el sistema operativo, red , memoria ram, ciclos de CPU, espacio en disco duro e incidencias de malware


Auditoría de virus cifrado._ Un criptovirus se oculta tras un algoritmo de criptografía, generalmente es híbrido simétrico-asimétrico con una extensión de 1700bit's, burla los escáneres antivirus con la aleatoriedad de cifrado, facilitando la expansión de las botnet's. La solución es crear un sistema operativo transparente, anonimizarlo y usar herramientas de cifrado stándar de uso libre:

  • Open Secure Shell: Ofuscador TcpIp, protege el túnel de comunicación digital cifrando la Ip. http://openvas.org

Energías renovables._ Son energías adquiridas por medios naturales: hidrógeno, aire, sol que disminuyen la toxicidad de las emisiones de Co2 en el medio ambiente, impulsando políticas ecologistas contribuímos a preservar el ecosistema. Ejm: Usando paneles solares fotovoltaicos.