KeePass Password Safe: Resguardando tus contraseñas

Posted on January 27th, 2010 in Artículos, Software | No Comments »

Llevar una vida en línea es complicado. Es necesario contar con una serie de contraseñas para diferentes servicios como correo, redes sociales, foros, banco y portales. Además como administradores de IT debemos contar con las claves de servidores, direcciones de configuración y toda una serie de información altamente sensible y confidencial. Puede complicarse mucho llevar [...]

MSDN: Descubriendo fallas de diseño en la seguridad utilizando STRIDE

Posted on March 9th, 2009 in Artículos, Otros | No Comments »

Asegurar la seguridad en un software es una tarea muy difícil. Es necesario mitigar los riesgos de que nuestros procesos o información se vean afectados. Existen varias metodologías y marcos de trabajo que nos ayudan en esta tarea.
En este artículo de MSDN Magazine nos muestran como con el modelado de riesgos usando STRIDE (Spoofing, Tampering, [...]

Los 25 errores de programación mas peligrosos

Posted on February 16th, 2009 in Artículos, Programación | No Comments »

CWE/SANS nos ofrece la lista de los 25 errores de programación mas peligrosos que pueden provocar serias vulnerabilidades en nuestro software. Ocurren frecuentemente, se encuentran fácilmente y se pueden explotar sin problemas.Estas vulnerabilidades pueden provocar acceso a nuestros sistemas, robo de información o baja en el servicio.
El objetivo es educar a los programadores a [...]

McAfee: Reporte de criminología virtual 2007 – Cibercrimen: La próxima oleada.

Posted on January 3rd, 2008 in Otros | No Comments »

McAfee colaborando con fuerzas de seguridad y expertos en ciberdelincuencia de todo el mundo evalúa las principales tendencias informáticas que se aproximan en cuanto a seguridad. Así nos presentan el tercer informe McAfee sobre criminología virtual que nos muestra cómo la delincuencia es ahora un problema de escala mundial que nos afecta a todos.

Seguridad: Lo inútil de caducar las contraseñas

Posted on November 15th, 2007 in Artículos, Programación | No Comments »

Algunas aplicaciones caducan la contraseña y te piden cambiara periódicamente como política de seguridad. Mal aplicada esta política puede convertirse en un riesgo de seguridad convirtiéndola en una herramienta completamente inútil para el administrador.

Protección de carpetas en Apache

Posted on August 13th, 2005 in Artículos, Programación | No Comments »

Muchas veces queremos proteger contenidos de nuestras páginas web, por ejemplo los archivos que estén en un directorio que tenga el acceso al phpmyadmin, scripts de administración o información privada. Si nuestro sitio Web corre en un servidor Apache contamos con un método de autentificación muy sencillo y efectivo.