> Entries (RSS)
Ingresar a La Comunidad DragonJAR

Archivo para Enero, 2008

Ene 30

VIII Jornada Nacional de Seguridad Informatica ACIS 2008 Colombia Publicada por DragoN en Documentacion, Eventos en seguridad .

Mucho se ha mencionado sobre las Jornadas Nacionales de Seguridad Informática en Colombia realizadas por ACIS, y no es para menos, debido a la calidad de estas.
Como de costumbre se realizarán el la ciudad de Bogotá el próximo 18, 19 y 20 de Junio y desde ya se está llevando a cabo el proceso de llamado de trabajos para posibles exposiciones. Leer el resto de la entrada »

Ene 30

TuxInfo número 3 libre para la descarga Publicada por DragoN en Documentacion, GNU/Linux .

Se encuentra disponible para la descarga el tercer número de la revista digital TuxInfo. Revista que viene haciendo aparición cada mes trayendo consigo contenido variado y fresco sobre la comunidad de software libre.

Veamos la propia introducción realizada desde la página oficial del proyecto: Leer el resto de la entrada »

Ene 29

Hardening Linux con grsecurity Publicada por DragoN en Contramedidas, GNU/Linux .

El Hardening es una técnica compuesta por un conjunto de actividades llevadas a cabo por el administrador de un sistema operativo para reforzar al máximo posible la seguridad de este. Esta práctica se puede hacer muy efectiva utilizando la herramienta de seguridad grsecurity. Grsecurity es una herramienta que establece múltiples controles del sistema Linux a atreves de un sistema a modo de parche del Kernel.

Leer el resto de la entrada »

Ene 28

Disponible la nueva versión de Metasploit Framework 3.1 Publicada por DragoN en Herramientas Seguridad .

H D Moore hace el anuncio oficial mediante la lista de correo sobre el lanzamiento de la nueva versión de este Framework de Test de penetración y explotación de vulnerabilidades en Seguridad Informática.
Las mejoras hacen referencia a una mejor interfaz de usuario, completo soporte para sistemas Windows, más de 450 módulos, incluyendo además 265 exploits de ejecución remota.

Metasploit Leer el resto de la entrada »

Ene 25

Mincomunicaciones de Colombia decidió sobre el modelo para la administración del dominio.co Publicada por DragoN en Legislación y Ética .

El Ministerio de Comunicaciones tomó la decisión sobre el modelo operativo que aplicará para la administración del dominio.co. Se mantendrá la política en cabeza del Ministerio y se tercerizará mediante un proceso de selección objetiva la administración.

Las empresas que resulten seleccionadas, después del proceso licitatorio correspondiente, tendrán como responsabilidad administrar los registros existentes, mantener la base de datos maestra y permitir la publicación en Internet de los nuevos dominios.

.co Leer el resto de la entrada »

Ene 25

Guía (ISC)² para Contratar Profesionales en Seguridad Informática Publicada por DragoN en Artículos sobre seguridad .

(ISC)² ha publicado una guía gratuita para ayudar en la tarea de contratar profesionales en seguridad informática.

Si sabemos utilizar esta guía podremos saber que es lo que piden las personas encargadas de los “Recursos Humanos” en una empresa y mejorar o fortificar aquellos requisitos que no tenemos muy fuertes.

Como contratar profesionales de Seguridad informática Leer el resto de la entrada »

Ene 24

Informática Forense como medio de pruebas Publicada por DragoN en Informática Forense .

La Experticia es uno de los medios probatorios con más auge en los procesos civiles, mercantiles y penales, debido al incremento del desarrollo de la ciencia y tecnología en diversos campos del saber, lo que permite aplicar nuevos métodos de estudio en la búsqueda de la verdad.

La incorporación de las tecnologías de información a la vida personal cotidiana, procesos administrativos, de gestión y de telecomunicaciones ha marcado la necesidad de incluir a los medios informáticos como elementos de carácter probatorio, toda vez que los mismos pueden constituir fácilmente pruebas de manifestaciones de voluntad, consentimiento u otros hechos de relevancia jurídica.

Leer el resto de la entrada »

Ene 23

Qué se puede y qué no se puede publicar en una página web. Estudio jurídico Publicada por DragoN en Legislación y Ética .

Este artículo se dedica a explorar las posibilidades de que una página web reciba consecuencias judiciales represivas tras haber incurrido en supuestos ilícitos como la calumnia, la difamación, la injuria y cuestiones que se le puedan relacionar. No investigamos y alertamos sobre posibles infracciones al derecho a la propiedad intelectual, tema totalmente distinto, que habrá que investigar en un ulterior trabajo.

Tras sentencias como las del caso “Alasbarricadas” o “Friquipedia” en las que se condena a responsables de las webs por contenidos escritos de forma anónima por usuarios de las páginas, o la campaña de amenazas emprendida por abogados que dicen representar a Fincas Corral contra páginas en las que se realizan críticas a esta empresa, en Tortuga hemos decidido encargar un estudio a nuestra asesoría jurídica.

En dicho estudio en resumen se viene a concluir que la página podría ser denunciada, y -en su caso- condenada por difamaciones o calumnias en los siguientes casos:

1.- Cuando en la web se publiquen críticas que puedan ser susceptibles de ser consideradas como calumnia o difamación y no se cite fuente alguna. En este caso puede considerarse que la propia página asume dichas afirmaciones y se responsabiliza jurídicamente de ellas.

2.- Cuando en la web se publiquen críticas que puedan ser susceptibles de ser consideradas como calumnia o difamación que han sido tomadas de una fuente, a la que se cita, pero que de alguna manera “carece de la necesaria solvencia”. Es decir, suele considerarse una fuente jurídicamente fiable un medio de comunicación de masas con depósito legal y la suficiente antigüedad, la página web de una reconocida institución o la bitácora personal de un conocido personaje, pero no cualquier tipo de comentario o documento de autor anónimo -o no suficientemente conocido, o cuya autoría no esté contrastada- vertido en un foro de opinión.

3.- Los comentarios publicados por personas usuarias de la web pueden ser perseguidos judicialmente. El peso de la ley puede recaer en la persona que ha realizado el comentario -y no en la página- siempre que ésta persona esté perfectamente identificada (no basta con una dirección e-mail y ni siquiera con una IP). En caso de que no pueda averiguarse la identidad del autor o autora del comentario la responsabilidad podrá ser de la página web, ya que los jueces a menudo entienden que ésta al no borrar el comentario, lo asume y se responsabiliza de él “por omisión”. Algunos jueces valoran como eximente el hecho de que los/las responsables de la página borren el comentario con rapidez, pero no todos los jueces hacen caso a esta circunstancia.

Pasamos a transcribiros aquí el estudio de jurisprudencia realizado por nuestra asesoría legal. Se analizan sentencias de diferentes instancias judiciales en las que se juzgan diferentes posibles delitos cometidos al publicar informaciones y opiniones concretas en diversos medios de comunicación periodística. Añadimos abajo del todo un artículo del diario El País con interesantes ejemplos.

Tenemos la esperanza de que todo este material nos ayude a unos y a otras a andarnos con cierta precaución y a cuidar nuestras espaldas para que “los malos de la porra y la toga” no terminen por cargarse estos pequeños espacios de libertad informativa.

Continúa leyendo este interesante artículo desde su fuente original

Ene 20

Crece la tendencia de desprestigiar a los demás en Internet Publicada por DragoN en Artículos sobre seguridad, Contramedidas, Legislación y Ética .

Gracias al formulario de contácto y al sistema de comentarios de la Web, hemos recibido algunas consultas sobre el “¿Qué hacer?” en caso de ser víctimas de un delito informático.
Es por ello que hemos publicado algunas noticias, artículos e información relacionada con estas prácticas. Algunas de ellas son las siguientes: Leer el resto de la entrada »

Ene 19

Papers sobre Seguridad Informática Publicada por DragoN en Artículos sobre seguridad, Documentacion .

Hoy Carlos Castillo, un estudiante de Ingeniería de Sistemas en la Universidad Javeriana (Colombia) me ha enviado un mail donde me da a conocer una serie de papers producto del trabajo realizado por estudiantes de su universidad en la asignatura “Informática Forense”. Los papers han sido publicados en CriptoRed, HispaSec, y ahora en La Comunidad DragonJAR , a continuación les dejo los papers con sus respectivos datos. Leer el resto de la entrada »


  • Acerca de...

    DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

    De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.