Mostrando entradas con la etiqueta recopilación. Mostrar todas las entradas
Mostrando entradas con la etiqueta recopilación. Mostrar todas las entradas

08 enero 2015

Libros recomendados sobre seguridad en la actualidad

Hoy os traemos una recopilación de libros que desde mi punto vista son muy interesantes y de un modo u otro, están relacionados con la seguridad informática y las últimas tendencias ciber que tantos titulares nos dan últimamente. Salvo los libros de la serie "Jeff Aiken Series" de Mark Russinovich que son novelas con gran contenido técnico y muy cercanos a la realidad (aunque ficción al fin y al cabo), y la biografía de Kevin Mitnick contada por él mismo con Ghost in the Wires, el resto son trabajos de investigación de diferentes temáticas que os contaremos brevemente, y escritos por grandes periodistas.

Mark Russinovich - Jeff Aiken Series

     Zero Day (2011)           Trojan Horse (2012)       Rogue Code (2014)

      

Mark Russinovich, más conocido por ser el creador de la suite de SysInternals, deja a un lado la programación y los internals de Windows para traernos una trilogía genial en la que tendremos APTs (de verdad), espionaje, investigaciones concienzudas, análisis de incidentes en todos los niveles, y un largo etcétera, centrando el protagonismo en un investigador de seguridad llamado Jeff Aiken el cual se encargará de salvar al mundo ya en 3 ocasiones.

Brian Krebs - Spam Nation (2014)



Brian Krebs, periodista y azote de las mafias underground (su blog se está doseando más últimamente que las redes de PlayStation y Xbox estas navidades...), desenmascara en este libro las operaciones de spam y hacking dirigidas contra los americanos. Con investigaciones y entrevistas en exclusivas, nos daremos cuenta de lo tremendamente vulnerables que somos frente a estas mafias organizadas con las que convivimos (muchas veces sin ni siquiera enterarnos...) día a día.

Kevin Mitnick - Ghost in the Wires (2012)


Después de muchos años, y con varios libros en los que siempre se ha intentado contar su vida desde sus inicios por parte de otros, el propio Kevin Mitnick ha plasmado en este libro todas sus aventuras en las que sabremos cómo empezó y por qué, anécdotas de sus hacks e ingenierías sociales y muchas historias más. Si bien en libros suyos anteriores de la serie "The Art Of XXX" también nos cuenta algunas de las etapas de su vida, aquí tendremos la oportunidad de tener mayor detalle de todas sus aventuras.

Kim Zetter - Countdown to Zero Day (2014)


Si estás al tanto de las últimas modas en seguridad informática, tendrán que sonarte los términos Duqu, Stuxnet y demás. Estas nuevas campañas avanzadas suponen una amenaza mayor a la que estábamos acostumbrados anteriormente, en el que el objetivo ya no son simplemente bases de datos, sistemas operativos de usuarios o empresas aleatorias. Kim Zetter, periodista y editora de Wired, comienza desvelando desde el inicio hasta el final todo lo que ocurrió con Stuxnet (su planificación, ejecución, descubrimiento, contención, investigación...) tras disponer de testimonios de los propios investigadores que desvelaron esta amenaza. Pero no sólo Stuxnet es el protagonista de este libro, ya que además Zetter se adentra en los mercados y redes que están detrás de estas amenazas cuyo objetivo es el ataque a infraestructuras críticas.

Glenn Greenwald - No Place to Hide (2014)



¡No podía faltar un libro relacionado con la NSA y Snowden! Este libro fue mencionado y recomendado durante la mesa debate en la última Rooted Valencia. Lo bueno de este libro es que está escrito por Glenn Greenwald, periodista de The Guardian, el cual pudo entrevistar en primera persona a Snowden en Hong Kong, desconocido por todo el mundo hasta ese momento, y que decía tener evidencias claras del espionaje que estaba realizando el gobierno y la NSA sobre los ciudadanos americanos.

Os recordamos que en nuestro blog encontraréis más libros relacionados con la seguridad informática (tanto en formato novela como técnicos para aprendizaje) bajo la etiqueta Libros.

Si queréis recomendar algún libro de este tipo, ¡no dudéis en utilizar los comentarios!
Leer más...

25 marzo 2010

Recopilación de videos de congresos de seguridad

Siguiendo a la espera de los vídeos de las ponencias de la pasada Rooted CON 2010, podremos de momento saciar nuestras ansias de conferencias, diapositivas y demos con esta recopilación de repositorios de vídeo de congresos de seguridad informática.

Prepara tu programa favorito para descargas masivas, libera tu ancho de banda de descargar series, reserva un buen espacio en tu disco duro, limpia la pantalla, compra patatas fritas y redbull, y que empiece el maratón:

¿Alguna recomendación más? ¡Este post está en constante actualización!
Leer más...

17 diciembre 2009

Armándonos para el ataque!! (2 de 2)

Como decíamos en la anterior entrada, nuestra intención es unificar las herramientas existentes en diferentes distribuciones Linux especializadas en seguridad, en una sola. Habíamos elegido un entorno virtual para albergar dicha distro por limpieza y/o por incompatibilidad con el sistema operativo que utilizamos normalmente en nuestro portátil o en nuestro servidor que podamos en tener en un hosting.

El estado anterior es que partíamos de Samurai instalada en disco duro (de la máquina virtual), más los repositorios de Backtrack, y habíamos tenido la posibilidad de disponer e instalar diferentes herramientas de Backtrack mediante el gestor de paquetes Synaptic.

Pasos siguientes:
  • Actualizar la versión de Ubuntu (opcional). La última versión disponible hasta el momento de Samurai está basada en Ubuntu 9.04. El gestor de paquetes Update Manager y sus comprobaciones automáticas nos recomendarán actualizar a la última versión posible. En mi caso lo he hecho simplemente por contar con los últimos paquetes disponibles.
  • Metasploit: Este excelente framework de auditoría es uno de nuestros favoritos.Para ello he seguido los pasos que indicaban aquí, y sin mayores complicaciones he instalado la versión 3.4-dev. Si necesitas ayuda para aprenderlo a utilizar, te recuerdo que aquí tienes un curso online gratuito según nos informó Yago tiempo atrás
  • Wireshark: Otra herramienta imprescindible que si no se instala, por defecto no viene con Samurai (creo que sí con Backtrack). Tan sencillo como mediante Synaptic o línea de comandos "sudo apt-get install wireshark".
  • VNC: Si nuestra máquina virtual está en una máquina remota, sin sistema gráfico, exportar las X a nuestro PC de escritorio para según qué tipo de cosas puede ser un tanto desesperante (por experiencia propia). Se soluciona con "sudo apt-get install vino" y en el menú System -> Remote Desktop tendremos que configurar el servicio y la contraseña.
  • Arranque/Suspensión/parada de la máquina virtual desde el sistema operativo Host: Para no tener la máquina virtual arrancada permanentemente ocupando recursos de la máquina que la alberga constantemente, podría ser interesante levantar y apagar la máquina virtual mediante línea de comandos. De esta manera, teniendo acceso SSH a la máquina externa podemos suspender o reanudar la máquina virtual cuando sea necesario. Para ello se hace necesario instalar las vmware-tools en la máquina virtual. Como está Samurai está basada en Ubuntu, he seguido los pasos que se indican aquí. Finalmente, desde la máquina externa, y mediante línea de comandos mediante el vmware-cmd, ejecutaremos: "vmware-cmd /samba/vmware/Samurai/Samurai.vmx start/suspend" dependiendo de si queremos reanudar o suspender la máquina virtual.

He podido comprobar para usuarios del software de virtualización Parallels 5 para Mac (en una versión de evaluación), que mediante la herramienta de conversión Parallels Transporter, es posible y transparente importar la máquina virtual de vmware, simplemente hay que indicarle que es una Ubuntu al importar y todo el proceso irá sobre ruedas.

Hasta ahora, es todo lo que he añadido a este arma de auditoría/combate multipropósito. Recuerda que la utilización de algunas herramientas dispuestas en esta máquina virtual pueden ser peligrosas si no se tiene en cuenta el cumplimiento de las leyes de tu país y sobre todo, con sentido común. Recomendamos su uso con fines académicos y profesionales.

Quedo a vuestra disposición para recomendaciones y sugerencias.
Leer más...