Archive for 21:02 hrs.

Curso Online Gratuito de Metasploit

El grupo Offensive Security publicó un curso sobre Metasploit muy bueno, de forma gratuita.

Está en inglés y requiere bastantes conocimientos previos sobre el tema.

Hay que tenerle paciencia y leer tranquila y detenidamente los contenidos, ayudándose de Google.

Link: http://www.offensive-security.com/metasploit-unleashed/

Toolkit Completo Gratuito sobre Data Loss Prevention

La empresa Aberdeen Group está entregando gratuitamente 5 documentos que ayudarán al profesional de seguridad en la realización de un análisis e implementación de Data Loss Prevention.

La información es muy profesional, correcta y brinda tips interesantes a la hora de planificar este tipo de proyectos.

Los temas que tocan los documentos son:

Manejando Encriptación: La llave del éxito
Descubra como puede manejar la encriptación satisfactoriamente para lograr mejor acceso a la información y protección de datos, con el menor costo posible.

Securizando data desestructurada: Como hacen las companías Top para servir y proteger
Aprenda las medidas de seguridad que las companías están tomando para reducir el número de incidentes de seguridad, el número de fallas de auditoría, y el staff necesario para proteger y servir su información sensible desestructurada.

Securizando data desestructurada: Casos de Estudio
Descubra como los usuarios de Micrososoft SharePoint users responden a desafíos de seguridad originados por su confianza en la colaboración.

Previniendo el Data Loss: Pequeñas pérdidas hunden el barco 
Averigue como puede significativamente reducir el Data Loss a través de usuarios internos de confianza y usuarios maliciosos externos.

Reduciendo el Costo Total de la Protección de Información
Aprenda como puede reducir el Data Loss e incidentes de exposición de data y reducir las fallas de auditoría para proteger su información sensible.

Los documentos estarán accesibles gratuitamente hasta el 30 de noviembre.

Link: http://research.aberdeen.com/1/dlpkit.html

Microsoft entrega una solución 1-Click para el problema de SMBv2 en Windows Vista y 2008

Se cumplieron 2 semanas del descubrimiento de la horrible vulnerabilidad que afecta al protocolo SMBv2, que viene integrado en Windows Vista y Windows Server 2008, y todavía no se logró el armado de un parche.

Para brindarle a los usuarios una solución intermedia, Microsoft entregó una solución “1-Click” para mitigar las consecuencias.

Es un aplicativo MSI que al ejecutarse, automáticamente deshabilita el protocolo, dejando así seguro al equipo en cuestión.

Link del app para Deshabilitar SMB: http://go.microsoft.com/?linkid=9683379

Link del app para Habilitar SMB (para ejecutar luego de aplicar el fix, cuando aparezca): http://go.microsoft.com/?linkid=9685006

Fuente: ZDNet

Dia de la Libertad del Software 09

El próximo Sábado 19 de Septiembre Día se festeja el día Libertad de Software (Software Freedom Day en inglés), una celebración anual a nivel mundial del software libre y de código abierto. Es un evento de educación pública, no solo para celebrar las virtudes de este tipo de software, sino para promover su uso para el beneficio del público. Varias ciudades de distintos paises en el mundo celebraran este día organizando charlas, reuniones, festivales de instalación. Este evento global es realizado en simultáneo por cientos de equipos voluntarios con el objetivo de difundir en todo el mundo los beneficios de usar Software Libre en la educación, en el gobierno, en el uso personal y en las empresas. Es abierto a toda la comunidad, y no es necesario tener conocimientos informáticos, ya que también habrá charlas introductorias.

En la Argentina hay confirmadas actualmente tres ciudades, Ciudad Autónoma de Buenos Aires organizada por AOSUG y CaFeLUG, Córdoba por el SLUC, y Rosario por el LUGRo. Entrada Libre y Gratuíta.

Para mayor información visitar el sitio de las distintas organizaciones:

*Ciudad de Buenos Aires*
Universidad Tenológica Nacional regional Buenos Aires, sede Medrano. Desde las 9:30hs hasta las 17 hs Dirección: Medrano 951.

*Córdoba*
UTN Facultad Regional Córdoba desde las 10hs hasta las 20hs. Dirección: Maestro M. Lopez esq. Cruz Roja Argentina

*Rosario*
A partir de las 11hs en Espacio Planeta X, Montevideo 2348.

SFD09

Encriptar Conversaciones de MSN, Yahoo, Google, ICQ, AIM y Jabber Gratis

Las conversaciones de mensajería instantanea son muy fácilmente legibles a través de un sniffer de red.

Para evitar esto, la empresa Secway distribuye un software que se encarga de encriptar dicha información on-the-fly, justo en el momento en que estás escribiendo.

Viene en 2 versiones, la paga y la gratuita.

La versión paga es para empresas, para uso comercial.

La versión gratuita es para usuarios finales, para uso personal.

Funciona de maravilla y no consume recursos.

Si el usuario del otro lado tiene instalado el software, la conversación se traslada encriptada. Si no, se traslada en texto plano.

Link: http://www.secway.fr/us/products/