Monthly Archives: mayo 2007

Claves WEP más vulnerables ( más aún)

Leo en kriptópolis un interesante post en el que se habla de cómo romper la contraseña de una clave wep en un minuto. Parece increíble, pero funciona, así que ya sabéis, claves WPA2

ISO/UNE 27001, por fin española, y en español!

Pues si, la ISO 27001 va a ser norma española UNE en unos días.
Posteo directamente de www.iso27000.es :

“Según resolución de 16 de abril de 2007 de la Dirección General de Desarrollo Industrial, por la que se publican los proyectos de norma UNE que la Asociación Española de Normalización y Certificación (AENOR) tiene en tramitación, se ha sometido a información pública en el Boletín Oficial del Estado el proyecto de norma PNE-ISO/IEC 27001 con el título “Tecnología de la información. Técnicas de seguridad. Especificaciones para los Sistemas de Gestión de la Seguridad de la Información (SGSI) (ISO/IEC 27001:2005)” que, una vez aprobado, será adoptado finalmente como norma UNE.

La publicación en el BOE tiene fecha del 7 de Mayo y la duración del período de información pública establecido para este proyecto de norma PNE-ISO/IEC 27001 es de 20 días, que ha empezado a contar a partir del día siguiente al de la publicación de esta Resolución (8 de Mayo).

La aprobación final del proyecto permitirá actualizar la actual norma UNE 71502 (basada en el estándar británico BS 7799-2 del año 2002) y disponer finalmente de una norma UNE 27001 en español y en relación con el actual estandar internacional ISO/IEC 27001:2005.”

Kit de seguridad

Después de varios días peleándome con ciertas herramientas de seguridad, voy a poner una lista de recomendaciones a llevar a cabo si se quiere asegurar un sistema informático a un precio razonable (gratis, porque todo puede encontrarse gratis y libre). Más adelante entraré en detalles, ahora va a ser una lista general.

  1. Visitar esta web
  2. Copias de seguridad
  3. Monitoreo de red
  4. Detección de intrusiones (IDS, NIDS)
  5. Sniffer
  6. Firewall
  7. Antivirus
  8. Anti rootkit
  9. Escáner de puertos
  10. Análisis de vulnerabilidades
  11. Cifrado de documentos
  12. Firma electrónica
  13. Navegación segura
  14. … y un largo etcétera…

Podéis encontrar herramientas de este tipo en la web citada más arriba. Si queréis más detalle, google :)

Pero sobretodo, la seguridad empieza por concienciarse y hacer un uso seguro de las TIC