Ataques CSRF
Fecha de llegada: 2007-02artículos
-
Ataques CSRF
Cross site Reference Forgery (XSRF) es una clase de ataque que afecta a las aplicaciones web con una estructura de invocación predicible. Existe en aplicaciones con una estructura de acción predicible que usen cookies, autentificación de navegador o certificados de cliente
-
Los Ataques DDos
A lo largo del tiempo los ataques de denegación de servicio han sido un medio que junto con otras aplicaciones (recordemos el caso MyDoom) han sido un verdadero quebradero de cabeza para administradores de sistemas y profesionales del sector.
-
Hardening de sistemas en entornos corporativos
Según el CERT (Center Of Internet Security Expertise, Carnellie Mellon University) una de las primeras tareas a realizar cuando nos enfrentamos a la ardua tarea de implementar seguridad en cualquier red de sistemas heterogéneos, es precisamente la tarea de ajustar la seguridad de estos sistemas.
-
Instalación y configuración de Open VPN Red Privada sobre SSL
Las VPN permiten extender cualquier red local a través de una red no segura, como Internet, de manera segura, utilizando para ello encriptación en los datos transmitidos. Con ello se consigue que el acceso a la red local de una empresa se realice desde cualquier sitio de manera transparente para el usuario final, con los recursos locales disponibles como si estuviéramos conectados con la oficina
-
Violación y Aplicación de Políticas de Seguridad con IDS y Firewall
En este artículo comentaremos como puede usarse un Sistema de Detección de Intrusiones en Redes (NIDS) como herramienta de verificación en el caso especifico de un fallo del firewall y como herramienta en el caso específico de un fallo del firewall y como herramienta para la aplicación de la política de seguridad
-
RFID - Otro round entre la funcionalidad y la seguridad
RFID y lucha eterna del equilibrio entre la seguridad y la funcionalidad
-
Función de sobrescritura usando ptrace
Diferentes procesos de las técnicas de inyección que incluyen ptrace
-
Cuánta más complejidad tecnológica, la cadena de confianza se alarga
Hablamos con Sancho Lerena, Director Técnico de Ärtica Soluciones Tecnológicas
-
Open Source Security Information Management
OSSIM es una herramienta de monitorización de eventos de seguridad en redes.
-
Patriot
Patriot: herramienta capaz de monitorizar el comportamiento de nuestro sistema

















Pedrito Gay