Category Seguridad

AWS Cloud Intelligence Dashboards Framework

Introducción Uno de las grandes cualidades de AWS es la cantidad de recursos, documentación y referencias que se tienen para explotar su plataforma. Uno de esos recursos que realmente nos puede ayudar de forma realmente interesante es el Cloud Intelligence Dashboards Framework. Y ¿qué nos ofrece este site?, pues un conjunto de Dashboards a implementar […]

Usando Trivy como escaner de vulnerabilidades

Los siguientes pasos son pruebas realizadas con Trivy para hacer el escaneo de vulnerabilidades de paquetes Python. El objetivo es la integración de Trivy en un entorno CI/CD que nos permita tener controlados los paquetes que se bajan, se escanee dicho paquete y posteriormente se suba a un repositorio de artifactos. Esta primera aproximación se […]

Federated Identity Management and protocols

What Is Federated Identity? (OneLogin) Federated identity allows authorized users to access multiple applications and domains using a single set of credentials. It links a user’s identity across multiple identity management systems so they can access different applications securely and efficiently. When organizations implement federated identity solutions, their users can access web applications, partner websites, Active Directory, […]

Instalando MFA en mi Servidor de Ubuntu 20.04

Introducción Ahora que la seguridad esta tan al día y cada vez son los servicios que requieren de la autentificación de doble factor o MFA de sus siglas en inglés, he decidido configurar dicha autenticación en mi servidor de Ubuntu con la versión 20.04. Realmente los pasos para configurarla y activarla es realmente sencillo y […]

¿Qué es el Software Pegasus?

Pegasus es un Software del tipo Spyware para sistemas operativos iOS y Android. Desarrollado por la empresa israelí NSO, Pegasus es capaz de leer mensajes de textos, tracear llamadas, recopilar passwords, localizar teléfonos, acceder a recursos como el micrófono o la cámara y recopilar información de aplicaciones. Su eficacia o “peligrosidad” es tal que en […]

pfsense: Configuración de DNS para que resuelva nombres de una lan externa

Esta entrada indica como configurar el DNS en pfsense, para que no aparezca el error REFUSED cuando se hagan consultas desde una LAN que no está autorizada para ello.

Digital Attack Map

Powered by Google Ideas you can see in real time the DDoS attack around the world. Please, visit the URL: DigitalAttachMap for more information. Enjoy!!!

America uses stealthy submarines to hack other countries’ systems

Entrada en el Washington Post sobre la utilización de Estados Unidos de los cables submarinos para espiar a otros paises: Link Lo encontré mediante una entrada de Schneier on Security donde se encuentra una muy interesante serie de comentarios al respecto. Enjoy!!!

Ransomware y CryptoLocker

Solamente una breve referencia a Ransomware (de la Wikipedia): Un ransomware (del inglés ransom rescate y ware, software) es un tipo de programa informático malintencionado que restringe el acceso a determinadas partes o archivos del sistema infectado, y pide un rescate a cambio de quitar esta restricción. Algunos tipos de ransomware cifran los archivos del […]

SOC – Security Operation Center Presentation

Great presentation about design and build a security operation center. Enjoy!!!