Leo en kriptópolis un interesante post en el que se habla de cómo romper la contraseña de una clave wep en un minuto. Parece increÃble, pero funciona, asà que ya sabéis, claves WPA2
Monthly Archives: mayo 2007
ISO/UNE 27001, por fin española, y en español!
Pues si, la ISO 27001 va a ser norma española UNE en unos dÃas.
Posteo directamente de www.iso27000.es :
“Según resolución de 16 de abril de 2007 de la Dirección General de Desarrollo Industrial, por la que se publican los proyectos de norma UNE que la Asociación Española de Normalización y Certificación (AENOR) tiene en tramitación, se ha sometido a información pública en el BoletÃn Oficial del Estado el proyecto de norma PNE-ISO/IEC 27001 con el tÃtulo “TecnologÃa de la información. Técnicas de seguridad. Especificaciones para los Sistemas de Gestión de la Seguridad de la Información (SGSI) (ISO/IEC 27001:2005)” que, una vez aprobado, será adoptado finalmente como norma UNE.
La publicación en el BOE tiene fecha del 7 de Mayo y la duración del perÃodo de información pública establecido para este proyecto de norma PNE-ISO/IEC 27001 es de 20 dÃas, que ha empezado a contar a partir del dÃa siguiente al de la publicación de esta Resolución (8 de Mayo).
La aprobación final del proyecto permitirá actualizar la actual norma UNE 71502 (basada en el estándar británico BS 7799-2 del año 2002) y disponer finalmente de una norma UNE 27001 en español y en relación con el actual estandar internacional ISO/IEC 27001:2005.”
Kit de seguridad
Después de varios dÃas peleándome con ciertas herramientas de seguridad, voy a poner una lista de recomendaciones a llevar a cabo si se quiere asegurar un sistema informático a un precio razonable (gratis, porque todo puede encontrarse gratis y libre). Más adelante entraré en detalles, ahora va a ser una lista general.
- Visitar esta web
- Copias de seguridad
- Monitoreo de red
- Detección de intrusiones (IDS, NIDS)
- Sniffer
- Firewall
- Antivirus
- Anti rootkit
- Escáner de puertos
- Análisis de vulnerabilidades
- Cifrado de documentos
- Firma electrónica
- Navegación segura
- … y un largo etcétera…
Podéis encontrar herramientas de este tipo en la web citada más arriba. Si queréis más detalle, google
Pero sobretodo, la seguridad empieza por concienciarse y hacer un uso seguro de las TIC