jueves, 23 de agosto de 2012

Santoku: distribución de seguridad para dispositivos móviles


Santoku es una distribución Linux basada en
OWASP’s MobiSec especializada en pruebas de seguridad, análisis de malware y análisis forenses para teléfonos móviles, válida para dispositivos con Android, BlackBerry, iOS y Windows Phone. 

La versión Santoku Community Edition es un proyecto colaborativo para proveer un entorno Linux preconfigurado con utilidades, drivers y guías para este campo. La versión alpha puede ya descargarse:


Descarga (+3Gb): Santoku-0.1-alpha.iso
md5:54e48ea0cd133da04a1b55d4531e35bb


E incluye las siguientes herramientas:


Herramientas de desarrollo:

Android SDK Manager
Apple Xcode IDE
BlackBerry JDE
BlackBerry Tablet OS SDK
BlackBerry WebWorks
DroidBox
Eclipse IDE
Windows Phone SDK
Android 2.3.3, 3.2, and 4.0.3 Emulators
SecurityCompass Lab Server (HTTP and HTTPS)
BlackBerry Ripple
BlackBerry SimulatorsPenetration Testing:

CeWL
DirBuster
Fierce
Nikto
nmap
Burp Suite
Mallory
w3af Console
w3af GUI
ZAP
BeEF
Ettercap
iSniff
Metasploit Console
Metasploit GUI
NetSed
SET
SQLMap
SSLStrip
Ingeniería inversa:
APK Tool
Dex2Jar
Flawfinder
Java Decompiler
Strace
Analizadores wireless:
Aircrack-ng
Kismet
Ubertooth Kismet
Ubertooth Spectrum Analyzer
Wireshark
Forense de dispositivos:
AFLogical Open Source Edition
Android Encryption Brute Force
BitPim
BlackBerry Desktop Manager
Foremost
iPhone Backup Analyzer
MIAT
Paraben Device Seizure
Sift Workstation
Sleuth Kit
SQLiteSpy
Infraestructura móvil:
BES Express
Google Mobile Management
iPhone Configuration Tool





lunes, 6 de agosto de 2012

Conviértete en un Excelente Administrador de Debían GNU/Linux

Ebook: The Debian Administrator’s Handbook


Navegando en la Web me conseguí con este maravilloso, poderoso y util ebook , un libro que muy seguramente le servira a cada uno de los usuarios de Debian, tanto novatos, intermedios u expertos, donde se dan pautas y consejos para convertirse en un buen Administrador de debian. A continuacion una reseña del libro y su estructura


Accesible a todos, este libro enseña los elementos básicos para cualquier persona que quiera convertirse en un eficaz e independiente administrador de Debian GNU/Linux.

Abarca todos los temas que un administrador competente de GNU/Linux debe dominar, a partir de la instalación y la actualización del sistema, hasta la creación de paquetes y la compilación del kernel, pero también una vigilancia, seguridad y migración, sin olvidar temas avanzados como SELinux ,configurar a los servicios de seguridad, instalaciones automatizadas, o la virtualización con Xen, KVM o LXC.
Estructura del libro

La primera parte trata temas importantes para cualquier usuario de Debian:

  • Como funciona el proyecto Debian y como otros proyectos y/o distribuciones se benefician de el
  • Como utilizar eficazmente el sistema de paquetes y las herramientas asociadas (dpkg, apt, etc.)
  • Como instalar Debian con el instalador de Debian;
  • Como encontrar la documentación/ayuda requerida
  • Como configurar nuevos servicios
  • Como resolver problemas que puedan surgir
La segunda mitad del libro se refiere a los administradores de sistemas que han deconfigurar y administrar un servidor de Debian, o un gran conjunto de máquinas de escritorio:
Como configurar todos los servicios más comunes (Apache, Postfix, OpenLDAP,Samba, NFS, …)
  • Como configurar máquinas virtuales con KVM/XEN/ LXC
  • Como proteger el servidor.
  • Como automatizar instalaciones.
  • La forma de gestionar el almacenamiento con LVM y RAID


Sin más preámbulos, Aquí está el link de descarga de este magnífico libro.

Aprende Criptografía y Seguridad informática (Gratis)






Crypt4you es un nuevo formato de enseñanza en seguridad de la información, masiva, online y gratuita. Un MOOC, Massive Open Online Course, que nace en marzo de 2012 dentro la Red Temática de Criptografía y Seguridad de la Información Criptored, en la Universidad Politécnica de Madrid, España. Cada nuevo tema que se ofrezca en estos cursos estará compuesto por un conjunto de lecciones que se publicarán en el sitio Web del proyecto cada quince días, siendo sus autores investigadores y profesores miembros de esta red temática. El objetivo de Crypt4you es convertirse en el Aula Virtual de referencia de seguridad de la información en lengua hispana. Para solucionar cualquier duda, por favor consulta las FAQs (Frequently Asked Questions) o contacta con nosotros por correo electrónico.

En esta lección utilizaremos el software estándar de criptografía OpenSSL, que entre sus muchas funciones contempla la generación de claves RSA. Comprobaremos si todas las claves que generamos en modo comando son óptimas y usaremos los parámetros que nos entrega este programa para el descifrado con el teorema chino del resto.

Frequently Asked Questions (FAQ)

1. ¿Qué tienen de novedoso los cursos de Crypt4you?

Crypt4you es una forma de estudio diferente dentro del nuevo paradigma de la formación abierta, online y gratuita que se denomina MOOC, Massive Open Online Course. En este caso con características propias: contenidos actualizados, una orientación práctica, un plan de estudio de acuerdo a los intereses de cada estudiante, entrega por fascículos y cursos siempre abiertos.

2. ¿Qué me aportará Crypt4you?

Te aportará información contrastada por el perfil de sus profesores, destacados profesionales de la seguridad y preferentemente miembros de la Red Temática Criptored.

3. ¿Debo matricularme y pagar algo para seguir sus cursos y ser un alumno del Aula Virtual?

No, es gratis. Los cursos de Crypt4you están abiertos a todo público y no es necesario realizar ninguna inscripción.

4. ¿Los cursos que se ofrezcan tendrán una vigencia en el tiempo?

No, el curso seguirá abierto en el sitio web del Aula Virtual indefinidamente; puedes comenzarlo cuando lo estimes oportuno.

5. ¿Existe alguna lista de alumnos de los cursos de Crypt4you?

No existe esa lista de alumnos inscritos en un curso de Crypt4you porque cada alumno puede crearse su propio plan de formación. Por lo tanto no existirá una simultaneidad en el tiempo de alumnos siguiendo una lección en particular.

6. ¿Debo tener conocimientos de matemáticas u otras ciencias de la ingeniería para poder seguir las lecciones?

Es recomendable tener un nivel básico, pero no es necesario. Esto es debido a que los temas se tratarán siempre desde un punto de vista muy práctico y conceptual, y dentro de lo posible con un perfil medio de ingeniería.

7. ¿Los temas tratados en Crypt4you seguirán un programa académico?

Crypt4you no es un programa académico estructurado. Por lo tanto, los cursos que se irán publicando no seguirán un orden predefinido, ni un temario, ni tampoco tendrá una secuencia docente. No obstante, cada nuevo curso que se ofrezca publicará sus lecciones cada 15 días de forma ininterrumpida hasta la última entrega.

8. ¿Cuándo se publican las lecciones de un curso?

Se publicará una nueva lección de un curso en Crypt4you en torno a los días 1 y 15 de cada mes.

9. ¿Cuál será el formato de las lecciones?

Las lecciones de Crypt4you contarán con un contenido preciso sobre una temática en particular, incluyendo prácticas y ejercicios, propuestos y resueltos, cuestiones para el trabajo personal y un test final.

10. ¿Cuánto tiempo debo dedicarle a cada lección?

El tiempo máximo recomendado para el estudio de cada lección en el formato Cryp4you será de 15 días.

11. ¿Existe algún método de lectura rápida de sus lecciones?

Como los ejercicios y las prácticas intercaladas entre el texto de la lección se recogen en un documento pdf anexo, puedes seguir o consultar las lecciones online de una forma más rápida y cómoda sin tener que abrir ese archivo de ejercicios y prácticas.

12. ¿La cantidad de lecciones y su contenido podrán cambiar con el tiempo?

Las lecciones podrán actualizarse de forma dinámica, indicándose la fecha de esa modificación en el comienzo de dicha página. También podrán abrirse nuevas lecciones dentro de un curso ya existente, si su profesor así lo estima oportuno.

13. ¿Existe algún tipo de evaluación?

Cada lección contará con un test al final de la misma. Con la última lección de cada curso se entregará además un examen final. Ambas evaluaciones son sólo de carácter personal, una autoevaluación en la que no interviene el profesor.

14. Si tengo dudas con las lecciones, test o examen, ¿quién me las puede solucionar?

No existirá una tutorización personalizada por parte del profesor del curso. Crypt4you tiene sus redes sociales Facebook y Twitter y a través de ellas puedes realizar comentarios, consultas y aportes. Es muy importante la participación de los alumnos en la resolución de dudas porque forma parte del espíritu colaborativo de este nuevo formato de enseñanza MOOC.

15. ¿Me entregarán algún certificado o créditos por seguir el curso?

No se entregará certificación. En el futuro se estudiará esta posibilidad a través de un formato especial de cursos online.

16. ¿Cuál será el primer curso de Crypt4you?

El primer curso es El algoritmo RSA, que cuenta con 10 lecciones y su primera entrega ha sido el 15 de marzo de 2012.

17. ¿Qué otros cursos se ofrecerán a través de Crypt4you?

Crypt4you ofrecerá cursos de todos los temas relacionados con la seguridad de la información. Se informará oportunamente los próximos títulos de cursos en sus redes sociales, en Criptored y a través de Notas de Prensa en Internet.

18. ¿Puedo usar estos contenidos?

Todo el material de Crypt4you está liberado bajo licencia Creative Commons (CC) NoCommercial-Attribution-ShareAlike. Ante cualquier duda al respecto, por favor contacta con nosotros en nuestro correo electrónico.


Equipo creador de Crypt4you:


Dr. Jorge Ramió. Profesor Titular de la Universidad Politécnica de Madrid. Desde el año 1994 imparte asignaturas relacionadas con la criptografía. Entre sus facetas destaca su interés por la difusión de la seguridad informática en Iberoamérica. Algún ejemplo destacable es la autoría del libro electrónico de Seguridad Informática y Criptografía en 2006, de libre distribución en Internet y con más de 100.000 descargas, la creación en 1999 de la Red Temática de Criptografía y Seguridad de la Información Criptored, la organización de los congresos iberoamericanos CIBSI y TIBETS y la creación y dirección de la Enciclopedia de la Seguridad de la Información Intypedia, o su participación como profesor invitado en cursos de posgrado en España y diversos países de Latinoamérica impartiendo asignaturas de criptografía.  
Contacto: jorge@crypt4you.com




Dr. Alfonso Muñoz. Doctor de Telecomunicaciones por la Universidad Politécnica de Madrid e investigador postdoctoral en Computer Security & Advanced Switching Network en la Universidad Carlos III de Madrid. Especialista en protección de datos digitales y diseño de sistemas seguros (criptografía, esteganografía, dpi, etc.). Ha publicado más de 20 artículos científicos en revistas y congresos en el campo de la seguridad informática, y ha trabajado en proyectos con organismos europeos, ministerios y multinacionales. Su trabajo de investigador lo combina con su faceta de divulgación. Algún ejemplo destacable es la creación y dirección técnica de Intypedia, artículos de divulgación en revistas o blogs del sector o la participación en conferencias de seguridad informática y hacking.
                                               Contacto: alfonso@crypt4you.com