domingo, 28 de abril de 2013

Análisis de estadísticas de red como herramienta de detección de incidentes

Las estadísticas de red, o network flows, son datos recopilados del tráfico de una red que básicamente suele consistir en registros de cada una de las conexiones. Pueden ser IP origen y destino, protocolo, número de paquetes enviados/recibidos, tiempo de conexión, etc. Esta información se almacena en base de datos para sacar estadísticas, muy útiles para los administradores de red, y también como vamos a explicar hoy, para la gestión de incidentes.


Usualmente estos datos pueden exportarse directamente de la electrónica de red, en formato sFlow o NetFlow, este último formato propietario de Cisco. Algunas aplicaciones usuales para manejar estos datos suelen ser SiLK o Argus.


¿Qué ventajas tiene un gestor de estadísticas de red?



  • Recopila información sobre el tráfico, sin tener que capturar ni esnifar.

  • No importa si el tráfico va cifrado.

  • Es fácil de implementar.

  • Actúa como histórico para usarlo de consulta.

  • Es un excelente complemento para un IDS o IPS.


Con esta información, es posible detectar incidentes que se hayan producido si sabemos qué buscar y cómo buscarlo. Por poner un ejemplo, se podría hacer un timeline bastante preciso de una intrusión o verificar después de la contención de una infección que ésta ha sido efectiva. Veamos algunas técnicas para buscar posibles incidentes:



  • Filtrado: Se pueden acotar los datos a una IP concreta que previamente hemos detectado como sospechosa. De este modo se puede tener un registro detallado de su actividad, y deducir si sus acciones han sido maliciosas. También podría filtrarse por una franja horaria o un puerto concreto que sabemos opera algún malware determinado.

  • Tráfico normal vs tráfico anómalo: identificando cual es el tráfico normal en una red, se puede identificar de forma sutil el tráfico anómalo y potencialmente malicioso a toda actividad que se salga del patrón habitual. Tráfico entrante hacia un puerto no identificado puede traducirse a un posible backdoor en un servidor. Así también sería posible detectar algún indicio de ataque dirigido.

  • “Dirty Values”: En análisis forense es habitual disponer una lista de valores predefinida a buscar. Como aquí no se tiene el contenido del tráfico, los patrones a buscar serían, por ejemplo, listados de direcciones IP maliciosas, como las disponibles en abuse.ch o Shadowserver.

  • Patrones de actividad: los incidentes de seguridad suelen identificarse por un comportamiento muy concreto. Conociendo el patrón que siguen, se puede detectar. Si la tarea se automatiza y se parametriza de acuerdo al entorno de la organización, se tendría una poderosa herramienta de detección de incidentes.


Con las técnicas descritas, a modo de ejemplo vamos a enumerar varios casos de incidentes y sus comportamientos habituales:


Botnets / Malware:



  • Incremento de peticiones DNS, mucho más de lo usual, o más que los demás hosts. Típico para el malware que usa fast-flux.

  • Tráfico SMTP, RPC, SMB o IRC inusual.

  • Tráfico de 1 origen y N destinos.


Escaneos



  • Tráfico de 1 origen y N destinos y excesivos paquetes SYN sin contestar.


DDOS



  • Tráfico de N orígenes y 1 destino y excesivos paquetes SYN sin contestar.


Fuga de datos / Servidor comprometido



  • Mucho tráfico saliente hacia una única IP.

  • Tráfico en horario poco habitual.


Más información:







via Security Art Work http://www.securityartwork.es/2013/04/26/analisis-de-estadisticas-de-red-como-herramienta-de-deteccion-de-incidencias/?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+SecurityArtWork+%28Security+Art+Work%29

Kaspersky Lab presenta el primer producto antimalware UEFI del mundo

Kaspersky Lab ha anunciado el lanzamiento de un nuevo producto, Kaspersky Antivirus para UEFI, el KUEFI, una solución antimalware para proteger el ordenador antes de que el sistema operativo empiece a cargar, ejecutándose a bajo nivel y asegurando que el sistema está limpio y seguro. UEFI o “Unified Extensible Firmware Interface” se ha desarrollado por [...]



via SATINFO http://www.satinfo.es/blog/?p=37451

Virus Total analiza el tráfico de red en busca de amenazas

Virus Total es una plataforma online gratuita creada por Hispasec Sistemas (aunque actualmente le pertenece a Google) que permite analizar archivos y direcciones URL bajo un gran número de motores antivirus en busca de cualquier tipo de malware.



Virus Total utiliza 46 motores antivirus para analizar los archivos que se envían y obtener datos sobre falsos positivos que pueda devolver nuestro antivirus o incluso algún archivo sospechoso que nuestro antivirus puede haber pasado por alto.



De igua...



via Foro de elhacker.net - Noticias http://foro.elhacker.net/noticias/virus_total_analiza_el_trafico_de_red_en_busca_de_amenazas-t389024.0.html

La Seguridad Social lanza aplicaciones para realizar trámites desde iOS y Android

La Seguridad Social lanza aplicaciones para realizar trámites desde iOS y Android

Siempre ha sido la Agencia Tributaria la administración puntera de nuestro país a la hora de innovar en la administración electrónica. Pero parece que la Seguridad Social está últimamente muy activa también, puesto que desde este año se apuntó a las notificaciones telemáticas y ahora, la Seguridad Social lanza aplicaciones para realizar trámites desde iOS y Android.


Se trata de tres aplicaciones, algo que me parece un error de concepto, puesto que es mejor apostar por una única aplicación, con distintas funcionalidades, que tres aplicaciones, cada una de ellas para un tramite concreto, algo que puede confundir al usuario. Para sacar partido a las aplicaciones es necesario registrarse previamente.


Para ello necesitaremos aportar nuestro DNI, el número de afiliación a la seguridad social, de doce dígitos, la fecha de nacimiento y el número de móvil, que debe estar registrado en la seguridad social. Este último aspecto puede ser el más complicado, pero podemos añadirlo vía sede electrónica si disponemos de certificado o DNIe. Después recibimos el código de confirmación en el móvil para validar el registro.


Respecto a las aplicaciones, podemos elegir entre:



  • App Seguridad Social que nos ofrece información sobre las oficinas más cercanas a nuestra ubicación, novedades de la agencia así como acceder a concertar una cita previa o pedir un informe de vida laboral. Para estos dos últimos servicios es necesario estar registrados.



  • App Cita Previa que además de la información general sobre la administración nos permite solicitar cita previa.



  • App Informe de vida laboral que sigue los pasos de la anterior, y nos permite solicitar nuestra vida laboral.


Es un buen punto de partida, pero que esperemos que no se quede sólo en estas funcionalidades y con futuras actualizaciones, y aprovechando que ya estamos registrados podamos ir realizando un mayor número de trámites con la administración.


La administración electrónica ha sufrido mejoras continuas en los últimos años. Mejoras insuficientes, pero que no han parado en aras de lograr una administración más eficaz, facilidades para ciudadanos y empresas y sobre todo, que pase menos gente por ventanilla pudiendo reducir de esta manera el personal de la administración.


Más información | Seguridad Social

En Tecnología Pyme | La seguridad social empieza a emitir certificados para las empresas vía SMS












via Tecnologiapyme http://www.tecnologiapyme.com/administracion-electronica/la-seguridad-social-lanza-aplicaciones-para-realizar-tramites-desde-ios-y-android

Crea e imprime calendarios personalizados con Creative Calendars

La mejor forma de aumentar la productividad para el trabajo o quehaceres y diligencias en general es planear nuestro tiempo. Hay días que pareciera que no nos da tiempo para nada, pero eso no es más que falta de organización. A mi me ha funcionado planificar de forma semanal absolutamente todo: desde lo que comeremos en casa, pasando por el trabajo, terminando por el tiempo libre que me daré.


Creative Calendars


Suena un poco excesivo y maniático y no es como que planeo hasta la diversión, pero sí me ha ayudado de muchas maneras: soy más productiva con el trabajo porque sé que cada día que no cumplo con el plan se me atrasa todo y es más tiempo que debo quedarme frente a la PC trabajando hasta tarde. Ahorro dinero porqué sé qué comprar para hacer las comidas. Y siempre tengo espacio que dedicaré solo a tener tiempo libre, aunque sea un día a la semana donde solo haré lo que provoque.


Creative Calendars es una buena manera de crear calendarios personalizados para anotar de todo. Y de repente si no eres como yo, puedes tener uno para saber qué día es todo el tiempo.


Quizás esto sea un poco anticuado porque tenemos calendarios en los teléfonos y en las computadoras, pero yo creo que el hecho de tener un recordatorio en la pared hace que sea más accesible, especialmente porque los dispositivos electrónicos tienen muchísimas distracciones.


En esta web podremos crear nuestros propios calendarios pero también descargar algunos que ya están hechos. Hay opciones con fotos, mensuales, anuales, uno online que se conecta con Google Calendar, entre otras cosas.


Si quieres crear entre en la sección de “Calendar Maker” y escoge una plantilla. Espera que cargue la web y decide qué color te gusta, la foto que usarás y el resto de las cosas que quieras cambiar. Descarga e imprime para finalizar.


Prueba Creative Calendars [Vía]








via Techtástico- Tecnología y más que eso http://techtastico.com/post/crea-e-imprime-calendarios-personalizados-con-creative-calendars/

Tres programas para limpiar tu sistema y disco duro

diskmax


El sistema operativo de tu ordenador necesita de un mantenimiento constante, no diario necesariamente, pero sí lo necesita tal cual lo necesitaría un automóvil para no fundir el motor y rendir mucho más. Hay aplicaciones que nos ayudan y, aunque cueste creerlo, casi siempre la solución es una de las más sencillas: ‘limpiar’ el sistema de archivos temporales, registros, así como la liberación y re-asignación de espacio en blanco de nuestro disco duro.


Disk Cleaner


Estas tres herramientas ayudan en el rendimiento de nuestro sistema en base a almacenamiento, archivos temporales y más. Sin embargo, para malware o sospecha de virus siempre es bueno referirnos a una lista de programas para lidiar con esta “infección” que también afecta a nuestro sistema y que, dentro de poco, compartiremos en una lista. Mientras tanto, veamos qué programas nos pueden ayudar a (realmente) limpiar nuestro sistema y disco duro para mejorar el rendimiento de nuestro ordenador.


Microsoft Windows Disk Cleaner: si debo comenzar, lo mejor es hacerlo con los programas oficiales. Además de vaciar la papelera de reciclaje, algo común en estos programas, con Disk Cleaner podemos detectar los programas que ya no usamos o, por lo menos no están en constante uso, borrar los archivos temporales, registros, componentes innecesarios y más. Es gratis, por supuesto, pero si bien es una de los más completos, también es uno de los más lentos.


Bleachbit forma parte del clan de aplicaciones de terceros. Es quizás una de las más completas, situándose a la altura de Disk Cleaner. Es más rápida, eso sí. Además de borrar los datos de Internet, los archivos temporales, y demás contenido como registros que nos pueden afectar con el tiempo, la cualidad más importante de Bleachbit es que ahorra el mayor espacio posible, incluso, es capaz de reasignar el espacio que no esté asignado a una partición con o sin contenido.


Disk Max es quizás uno de los más sencillos y, precisamente, la cualidad que llamó mi atención. El programa cuenta con diferentes perfiles para agilizar su uso, en total son cuatro (rápido, normal, detallado, completo) y por supuesto dependerá del tipo de perfil para ejecutar el trabajo en menor tiempo. Con Disk Max podemos eliminar el caché del sistema, los archivos temporales, la información de depuración, incluso va más allá al enfocarse en la eliminación y verificación d archivos enfocado a la “temporalidad” en nuestro sistema: log, old, prv, chk, swp, bak, gid, wbk, tmp and dmp.


Todos son aplicaciones gratuitas. No me podría olvidar de Ccleaner que es una de más conocidas y eficientes, pero cuando se trata de ir un poco más allá y recomendaría considerar algunos de estos programas.








via Techtástico- Tecnología y más que eso http://techtastico.com/post/tres-programas-para-limpiar-tu-sistema-y-disco-duro/

sábado, 27 de abril de 2013

compressnow, otra excelente forma de reducir el tamaño de imágenes

compress


Hace poco os hablamos de tinypng.org, una fantástica aplicación que es capaz de reducir el tamaño de imágenes en formato PNG manteniendo la transparencia y sin perder calidad en sus colores. Una imagen de medio mega puede pasar fácilmente a ocupar menos de 200Kb, algo que se agradece cuando vamos a publicarla en la web.


Hoy nos presentan un servicio parecido: compressnow.com, que acepta más tipos de archivo y genera un jpeg realmente pequeño, siendo posible especificar el porcentaje de pérdida deseado.


En este nuevo caso no mantiene transparencia (algo que gif y png sí tienen, pero jpeg no), pero la reducción es tan impresionante que es practicamente obligatorio usarlo antes de subir capturas y fotografías a nuestros blogs o redes sociales.


No es lo mismo cargar una imagen de 200kb que una de 30kb, y cuando esa imagen es abierta por miles de personas al día, la diferencia es realmente enorme.




Texto escrito en wwwhatsnew.com



Patrocinan WWWhatsnew: Vuelos Baratos

Hospedado en RedCoruna












via Wwwhat's new? http://wwwhatsnew.com/2013/04/26/compressnow-otra-excelente-forma-de-reducir-el-tamano-de-imagenes/

Google anuncia el lanzamiento de una extensión para ver archivos Office directamente en Chrome beta


La verdad es que se agradece poder ver los documentos directamente a través del propio navegador web, lo que supone ahorrar tiempo a la hora de abrir otra aplicación para poder verlos. El equipo de Chrome acaba de anunciar el lanzamiento de una extensión en fase beta para ver los documentos de Word, Excel y PowerPoint a través del propio navegador, lo que además de comodidad, se gana en seguridad, ya que incorpora un sandbox para evitar ataques mediante aquellos archivos de Office que han sido comprometidos.


Para ello, hay que tener la versión beta de Chrome, en Windows o Mac, e instalar la extensión Chrome Office Viewer. Ya tan sólo tendremos que clickar el enlace a cualquier documento Office para poder verlo dentro del propio navegador web.


Esta característica ya viene de serie para aquellos usuarios de Chromebooks, lo que les puede resultar bastante familiar.


Enlace: Chrome Office Viewer (beta) | Vía: Google Chrome Blog




Texto escrito en wwwhatsnew.com



Sigue las noticias por twitter.com/wwwhatsnew, Facebook.com/wwwhatsnew o Google Plus.









via Wwwhat's new? http://wwwhatsnew.com/2013/04/25/google-anuncia-el-lanzamiento-de-una-extension-para-ver-archivos-office-directamente-en-chrome-beta/

Curso “Competencias digitales básicas”, gratuito y online, para aprender a usar herramientas tecnológicas

unX


unX ha preparado un MOOC en español, un curso masivo y gratuito, que empezará el 29 de abril con el título “Competencias digitales básicas”, creado para ayudar a tener un dominio básico de varias herramientas tecnológicas que podemos usar en el día a día.


Disponible en redunx.org, donde ya hay otros cursos disponibles, como mostramos en la captura superior, está coordinado por la UNED, siendo realizado desde la Universidad Abierta para Adultos de la República Dominicana.


Han colaborado también en la realización del curso el programa Ibervirtual (www.ibervirtual.org) y el Centro Superior para la Enseñanza Virtual (www.csev.org), preparando un contenido que será administrado durante 8 semanas a cualquiera que realice el registro.


Os presentamos la red unX en diciembre como un nuevo espacio, con profesores del MIT y UNED, que ofrecerá cursos en abierto, gratis y en español. A medida que avanzamos en los cursos iremos ganando medallas y puntos, mostrando al mundo lo activos que somos cuando queremos aprender algo.


Una buena oportunidad para entender mejor el contenido que publicamos a diario en WWWhatsnew.com.




Texto escrito en wwwhatsnew.com



Sigue las noticias por twitter.com/wwwhatsnew, Facebook.com/wwwhatsnew o Google Plus.









via Wwwhat's new? http://wwwhatsnew.com/2013/04/24/curso-%e2%80%9ccompetencias-digitales-basicas%e2%80%9d-gratuito-y-online-para-aprender-a-usar-herramientas-tecnologicas/