|
Mike´s Blog » each day is a drive thru story...
|
|||||||||||||||||||||||||||||||||||||||||||||||||||
|
No es nuevo, se ha dicho infinidad de ocasiones 'la mayoría de ataques mas severos contra una organización se producen desde dentro', lo que los americanos llaman 'the insiders'. Valgan los siguientes y recientes ejemplos de ello:
Es una constante, la historia de la informática esta plagada de casos similares a estos, alguien en quien se deposita una confianza y se le otorgan privilegios especiales dándole acceso a aspectos críticos, decide que puede sacar partido de ello. La técnica del fuzzing consiste en realizar diferentes test de software capaces de generar y enviar datos secuenciales o aleatorios a una aplicación, con el objeto de detectar defectos o vulnerabilidades. El fuzzing sirve para encontrar vulnerabilidades del tipo: format string, integer overflow, buffer overflow, format string… Para detectar vulnerabilidades en aplicaciones con técnicas de fuzzing podemos utilizar Fusil una biblioteca escrita en Python que sirve para crear programas de funzzing. Fusil se basa en una arquitectura de sistema multi-agente, tiene muchos tipos de pruebas para detectar fallos de programas: testear el código de salida de proceso, el stdout del reloj, el syslog de procesos, duración de sesión, uso de la CPU… Fusil posee módulos para realizar técnicas de fuzzing de: - Aplicaciones: - Librerias: - Lenguajes programación:
fusil-php: Aplicaciones en PHP. Otros:
miguel | stuff, software libre, security, linux, OpenSource, tools | 13 Mayo 09
| Comentar acerca de esto
What is DEFT Linux? DEFT (acronym for Digital Evidence & Forensic Toolkit) is a Xubuntu Linux-based Computer Forensics live CD. It is designed to meet police, investigators, system administrator and Computer Forensics specialist’s needs. DEFT v4.2 is ready and you can download from mirrors! What’s new:
miguel | stuff, software libre, security, linux, OpenSource, tools | 11 Mayo 09
| Comentar acerca de esto
|
HomePublicacionesLinksHoneynet Mexico
Cyber Security and Global Information Assurance
AmigosLuis Quintanillapancho David Moreno xiam Samy Valenz tlehuek Mauri Campiglia Hugo Robledo Lore B-Mansilla Edwin Vargas Tira Ecol
Feedjit Live StatsArchivos de Blog
|
||||||||||||||||||||||||||||||||||||||||||||||||||
| Powered by Jaws | |||||||||||||||||||||||||||||||||||||||||||||||||||