10 Fallos de Seguridad cuando se realiza el diseño de red.

Noviembre 3, 2009

La Seguridad de la red es posiblemente una de las funciones más críticas de los departamentos IT; todavía se ven con frecuencia que las organizaciones pasan facilmente por alto prácticas en el diseño de la seguridad. A continuacion mencionamos algunos de los errores mas comunes que pueden comprometer la defensa de la red y por consiguiente poner en riesgo los activos de la empresa

  • Pensarlo y Olvidarlo
  • Abrir mas puertos de firewall que los necesarios
  • Ignorar las workstation en red
  • Fallar en el uso de la encriptacion SSL
  • El uso de certificados auto-firmados
  • Excesivos “loggins” de seguridad
  • Agrupacion aleatoria de servidores virtuales
  • Ubicar un “member server” en la DMZ
  • Depender de los usuarios para instalar los updates

[EN ]DESCARGAR DOCUMENTO [RS]

fuente: techrepublic.com

seguridad


boom!!! 10 grandes momentos en la historia IT

Septiembre 24, 2009

1. El desarrollo de COBOL (1959)

Hay muchos lenguajes por ahí, pero ninguno ha influido en muchos otros como COBOL. Lo que hace que COBOL aun destaque es el hecho de que todavía hay máquinas utilizandolos, ejecutando aplicaciones COBOL. Sí, estas aplicaciones pueden (y, posiblemente, deberian) ser reescritas en lenguajes modernos. Pero para muchos administradores TI, aquellos que no tienen el tiempo o los recursos para reescribir las aplicaciones, esos programas se mantendran asi

2. El desarrollo de la ARPANET (1969)

Es un hecho innegable que la ARPANET fue la precursora de la moderna Internet. La ARPANET comenzó en una serie de notas, escritas por JCR Licklider e inicialmente denominado “Intergalactic Computer Network.” Sin el desarrollo de ARPANET, el paisaje de IT sería radicalmente diferente.

3. La creación de UNIX (1970)

Aunque muchos aseguran que Windows es el sistema operativo más importante jamás creado, UNIX debería celebrar ese título. UNIX comenzó como un proyecto entre el MIT y AT & T Bell. La mayor diferencia inicial (y la distinción más importante) es que fue el primer sistema operativo para permitir que más de un usuario pudiera acceder a la vez. Así nació el entorno multi-usuario. Nota: 1970 marca la fecha en que el nombre “UNIX” se aplicó.

4. El primer “clamshell” laptop (1979)

5. El comienzo del trabajo de Linus Torvalds en Linux (1991)

6. La llegada de Windows 95 (1995)

Sin lugar a dudas, Windows 95 cambio la manera de ver y sentir el “escritorio”. Cuando Windows 95 salió al mercado la metáfora de la palabra  “escritorio” se estandarizó con la barra de herramientas, menú de inicio, iconos de escritorio, y el área de notificación. Todos los sistemas operativos comenzarían a imitar este nuevo hecho  de escritorio estándar.

7: La burbuja de las puntocom (1990)

La burbuja de los años 90 hizo una cosa que ninguna otra cosa lo había hecho: mostró que una gran idea podría conseguir piernas y convertirse en una realidad. Empresas como Amazon y Google no sólo sobrevivieron a la explosión de punto com, si no que ademas crecieron con mayor fuerza teniendo influencia significativa sobre cómo las empresas deberian ejecutarse en el mundo moderno. Pero la burbuja de las puntocom hizo más  -  nos mostró la importancia de la tecnología y cómo puede hacer  que la vida cotidiana sea más rápida, mejor y más potente.

8: Reincorporación de Steve Jobs a Apple (1996)

9: La creación de Napster (1999)

Compartir archivos. No importa lo que opine sobre la legalidad de este problema, no se puede negar la importancia del intercambio de archivos P2P. Sin Napster, el intercambio de archivos hubiera adoptado una forma muy diferente. Napster (y los protocolos originales P2P), fuertemente han influenciado la creación del protocolo BitTorrent. Torrents representan casi un tercio de todo el tráfico de datos y el intercambio de archivos de gran tamaño. Napster también dio lugar a la reformulación de los derechos digitales

10: El inicio de la Wikipedia (2000)

Wikipedia se ha convertido en una de las principales fuentes de información en Internet y con buena razón. Es el único recurso más grande de colaboración a disposición del público. Wikipedia se ha convertido en uno de las fuentes citadas con mayor frecuencia en el planeta. Aunque muchas escuelas se niegan a aceptar los recursos Wiki (cuestionando la legitimidad de las fuentes) Wikipedia es, sin duda, una de las colecciones más grandes y más accesibles de información. Incluso fueron usadas en las elecciones presidenciales de EE.UU. 2008, cuando las páginas de los candidatos se convirtieron en el Wiki hits de los votantes que buscan información. Estas páginas Wiki presidenciales fueron tan importante para las elecciónes de 2008 como cualquier anuncio.

fuente: techrepublic.com

boom -explosion


10 vias para detectar malware en nuestros ordenadores

Septiembre 3, 2009

Los criminales cibernéticos están poniendo todo su esfuerzo para hacer difícil de detectar malware, ya que todos los dias estan utilizando nuevas tecnicas para engañar al usuario final y poder llevar a cabo su proposito. Aun sabiendo esto debemos estar cautos a seguir las siguientes recomendaciones para tener nuestros ordenadores mas seguros.

DESCARGAR 10 VIAS PARA DETECTAR MALWARE [EN]

fuente: techrepublic.com

Techrepublic


10 Cosas muy interesantes que se pueden hacen con un USB

Agosto 13, 2009

Transportar datos es probablemente el más común de los usos de una unidad flash USB. Pero hay un mundo de otras cosas que puedes hacer con estas prácticas unidades de bolsillo. Aquí hay 10 maneras que usted puede usar una memoria USB a hacer algo más que simplemente mover datos.

1: Ejecutar aplicaciones portátiles
2: Arrancar un sistema operativo
3: Permite conectarse a una red inalámbrica
4: Crear un disco para restablecer contraseña
5: Mejorar el rendimiento
6: Manage it
7: usarlo como un reproductor de MP3
8: Password-protect it
9: Ejecutar un sitio Web desde el USB
10: Bloquear el PC

DESCARGAR ARTICULO COMPLETO [EN]

fuente: techrepublic.com

usb-logo


10 extraordinarias herramientas para hacer copias de seguridad en Linux

Agosto 3, 2009

Si usted está en la industria TI, o es usuario final, es necesario que tenga alguna herramienta de copia de seguridad. Con esta herramienta, podra realizar copias de seguridad programadas, copias de seguridad de un solo dia, copias de seguridad remotas, y muchas otras mas.

Existen muchas soluciones patentadas. Algunas de ellos son mínimas y rentables, mientras que otras son muy complejas y caras. La comunidad de código abierto no esta ajeno al mundo de las copias de seguridad, por eso  tenemos 10 excelentes soluciones de copia de seguridad para el sistema operativo Linux. De hecho, algunos de ellos son realmente multiplataforma, tanto para Linux, Windows, y / o Mac.

1. Fwbackups

Esta es, de lejos, la más sencilla de las soluciones de Linux para hacer copias de seguridad. Es multiplataforma, tiene una interfaz amigable para el usuario, y puede hacer backups individuales ó recurrir a backups programados. También te permite hacer backups tanto local como remótamente en formato tar, tar.gz, tar.bz2 ó rsync. Puedes sacar copias de un sólo archivo hasta un equipo entero. A diferencia de muchas otras utilidades, fwbackups es fácil de instalar debido a que se encuentra en los repositorios de muchas distribuciones. Tanto hacer copias como restaurarlas es increíblemente fácil (así como programar backups remotos). También puedes hacer backups incrementales ó diferenciales para acelerar el proceso.

2. Bacula

Bacula es una poderosa herramienta para hacer copias de seguridad, y además, una de las pocas open source verdaderamente preparadas para funcionar en entornos empresariales. Pero con esta preparación también viene un nivel de complejidad que seguramente no encontrarás en ninguna otra solución. Bacula contiene varios componentes que le hacen única:

  • Director — Esta es la aplicación que se encarga de supervisar todo lo relacionado con Bacula.
  • Console — Es la encargada de comunicarse con Bacula Director.
  • File — Esta es la aplicación que debe estar instalada en la máquina a hacer backup.
  • Storage — Esta aplicación realiza la lectura y escritura a tu espacio de almacenamiento.
  • Catalog — Esta aplicación es la responsable de las bases de datos usadas.
  • Monitor — Esta permite al administrador mantener el historial de el estado de las varias herramientas de Bacula.

Bacula no es la herramienta más fácil de configurar y usar. Sin embargo, es una de las más poderosas. Si estás buscando poder y no estás preocupado en el tiempo a gastar en la configuración, Bacula es tu solución.

3. rsync

Rsync es una de las herramientas más usadas en Linux al hablar de backups. Con rsync, puedes hacer copias incrementales flexíblemente, tanto local como remotamente. Rsync puede actualizar sistemas de archivos completos; preservando los enlaces, dueños, permisos y privilegios; usa rsh, ssh, ó sockets directos para establecer las conexiones; y soporta conexiones anónimas. Rsync es una herramienta de línea de comandos, aunque hay varios front ends disponibles (como Grsync) pero estos anulan la flexibilidad de tener una simple herramienta de línea de comandos para hacer backups. Una de las grandes ventajas de tener una herramienta de línea de comandos es que puedes crear scripts simples para usar, en conjunto con cron, puedes crear backups automatizados. Para esto, rsync es perfecto.

4. Mondorescue

Mondorescue es una de esas herramientas que hay para recuperarse de desastres,  porque uno de sus fuertes es hacer backups a una instalación entera. Otra de las capacidades de Mondorescue es que puede copiar la información a casi cualquier medio: CD, DVD, casset, NFS, disco duro, etc. y soporta muchos sistemas de archivos como LVM 1/2, RAID, ext2, ext3, ext4, JFS, XFS, ReiserFS, y VFAT. Si tu sistema de archivos no está listado, hay una opción en el sitio web de Mondo para pedir a los desarrolladores el soporte y probáblemente ellos lo harán. Mondo es usado por muchas compañías como Lockheed-Martin, así que es confiable.

5. Simple Backup Solution

Simple Backup Solution está enfocado priméramente a los backups en escritorios. Puede hacer backup de archivos y directorios y permite usar expresiones regulares para propósitos de exclusión. Debido a que SBS usa archivos comprimidos, no es la mejor solución para hacer backup a grandes cantidades de datos precomprimidos (como archivos multimedia). One de las bellezas de SBS es que incluye soluciones predefinidas que pueden ser usadas para hacer backup a directorios, como /var/, /etc/, /usr/local/. SBS no está limitado a backups predefinidos. Puedes hacer copias personalizadas, manuales y programadas. Tiene una interfaz amigable para el usuario. Un punto en su contra es que no incluye una herramienta para restaurar la información como lo hace fwbackups.

6. Amanda

Amanda le permite a un administrador hacer un backup individual a un servidor y también a múltiples hosts. Es robusto, confiable, y flexible. Amanda usa . It’s robust, reliable, and flexible. Amanda usa dumps nativos de Linux y/o tar para facilitar el proceso de hacer copias de seguridad. Una útil capacidad es la de usar Samba para hacer backup clientes Windows a el mismo servidor Amanda. Es importante recalcar que con Amanda, hay aplicaciones separadas para el cliente y el servidor. Para el servidor, sólo se necesita Amanda. Para el cliente, la aplicación Amanda-Client debe ser usada.

7. Arkeia

Arkeia es uno de los chicos grandes en la industria del backup. Si estás buscando una solución de copia-restauración a nivel empresarial (e incluso replicación de servidores) y no te importa pagar, Arkeia es tu herramienta. Si te preguntas el precio,  El pack ’starter’ de Arkeia cuesta $1,300.00 USD – lo cual debe indicar la seriedad de esta solución. Aunque Arkeia dice que funciona bien para soluciones de tamaño medio, Arkeia está mejor dotada para grandes negocios y necesidades empresariales.

8. Back In Time

Back In Time te permite tomar capturas de directorios predefinidos, los cuales también pueden ser programados. Esta herramienta tiene una extraordinaria interfaz y se integra bien con GNOME y KDE. BIT hace un gran trabajo creando capturas que servirán como backups. Sin embargo, no usa ninguna compresión para los backups, ni tampoco incluye una herramienta automatizada de restauración. Sólo para escritorios.

9. Box Backup

Box Backup es único en esta labor no sólo porque todo es complétamente automátizado sino porque puede encriptar y asegurar tus backups. Box Backup usa dos demonios: cliente y servidor, así como una utilidad para restaurar. Box Backup usa certificados SSL para autenticar los clientes, de manera que las conexiones son seguras. Aunque Box Backup es una solución de línea de comandos, es simple de configurar y usar. Los directorios de los datos son cofigurados, los demonios escanean esos directorios, y si algún dato nuevo es encontrado, entonces es subido al servidor. Hay tres componentes para instalar: bbstored (demonio del servidor), bbackupd (demonio del cliente), and bbackupquery (herramienta para consultar y restaurar los backups). Box Backup está disponible para Linux, OpenBSD, Windows (sólo nativo), NetBSD, FreeBSD, Darwin (OS X), y Solaris.

10. Kbackup

Kbackup es una simple utilidad que hace copias localmente a cualquier medio (disco duro ó dispositivo montado) en el que se pueda escribir. Está diseñado para ser un dispositivo para copias del que cualquier usuario pueda sacar provecho. Por ese fin, es simple y no tiene una gran lista de capacidades. Fuera de ser capaz de hacer copias de archivos y directorios, permite guardar perfiles que pueden ser posteriormente abiertos y copiados rápidamente. Kbackup usa el formato tar para restaurar los backups, lo cual es tan sencillo como usar ARK como GUI para extraer los backups.

fuente: dragonjar.org

backup


10 + 1 cualidades para llegar a ser un gran Director IT

Julio 10, 2009

Para tener éxito como director IT, y para avanzar en la carrera profesional en el esfera ejecutiva, se necesitan algunos rasgos muy específicos – 11 para ser exactos. Desde saber evaluar las necesidades  a la creacion de equipos de trabajo, estas son las habilidades que necesitas para estar en la parte superior la piramide.

1: Capacidad para evaluar las necesidades
2: Capacidad de crear una visión
3: Capacidad para crear el plan
4: Capacidad para construir el equipo de trabajo
5: Capacidad para centrar los recursos
6: Capacidad para poner en marcha un “servicio al cliente”
7: Capacidad para gestionar proyectos
8: Capacidad para aplicar gestión del cambio a procesos
9: Capacidad para dirigir y motivar
10: Capacidad para comunicarse de manera efectiva
10 + 1: Capacidad para seguir y medir el desempeño

En conclusión

Los mejores directores, aquellos que tiene exito en sus carreras, tienen cada una de las habilidades antes mencionadas. Por supuesto, hay otros rasgos de habilidad que promueven el progreso y el éxito, tales como el trabajo de manera proactiva, tener un fuerte seguimiento de la competencia y ser capaz de negociar con los proveedores con éxito. Pero cuando usted profundiza en las cualidades fundamentales de una exitosa carrera de administración IT, estos 11 tienden a resaltar.
Forjar una exitosa carrera en direccion IT es una de las hazañas más difíciles de cualquier empresa, ya que el papel del director IT está cambiando constantemente. El desarrollo de cada uno de estos 11 rasgos  le ayudará a alcanzar mayores niveles de éxito y a su vez mayores responsabilidades.

DESCARGAR DOCUMENTO

fuente: techrepublic.com

it manager-2


10 vias para alejarse de problemas cuando se usan las redes sociales

Julio 10, 2009

Hace algunos años, las redes sociales (Social Network) eran sólo cosa de niños. Sitios como MySpace y Facebook son utilizadas principalmente por adolescentes y estudiantes universitarios para interactuar con los amigos. Ahora que nos acercamos a la segunda década del siglo XXI, la creación de redes sociales ha crecido y han entrado en la nueva era.

La mayoría de nosotros somos personas  diferentes personas,  que no actuamos de la misma manera o no decimos las mismas cosas por ejemplo cuando vamos a cenar con mamá y papá, o cuando estás con los amigos, y adoptar otra conducta cuando estás cenando con empresarios de negocios. Sin embargo, nuestras cuentas en las redes sociales pueden atraer personas de diferentes grupos. Por eso es importante sentarse a pensar en algunas cosas antes de creanos un nueva cuenta en alguna red social – y planificar una estrategia que le permitirá disfrutar de sus beneficios sin hacer daño a su carrera, su matrimonio, o su amistad. Y si es demasiado tarde para esto, no es demasiado tarde para considerar los siguientes 10 consejos, la próxima vez que publique algo en su red social.

1-Donde estás y para qué estás aquí?
2-¿Quién esta en la audiencia?
3-¿Se atreven a mezclar negocios con placer?
4-No es sólo lo que “posteas” (lo que publicas)
5-Una imagen vale más que mil palabras – y pueden ser mil veces más embarazosas
6-Temas sensibles puede volver para morderte
7-Evite los peligros de las redes
8-Esté preparado para rechazar una solicitud de amistad
9-¿Está familiarizado con el sitio (con la red social) y las opciones deconfiguración?
10-Usas un apodo o “nickname”?

DESCARGAR DOCUMENTO COMPLETO

fuente: techrepublic.com

redes-sociales


10 Amenazas de Seguridad a tener en cuenta en 2009

Julio 3, 2009
Estamos a mediados del año, y  empezamos a ver las tendencias emergentes en materia de seguridad. Algunas de las amenazas que estamos viendo este año son similares a las del año pasado. Sin embargo, los atacantes cada vez utilizan ataques más sofisticados  para eludir todos los sistemas y niveles de seguridad incorporados en los sistemas operativos y aplicaciones de las empresas.  Aquí hay 10 amenazas de seguridad que pueden llegar a ser las más prominente en este año 2009.

  1. Redes Sociales como vía de ataque(facebook, myspace, twitter, etc)
  2. Más ataques a la integridad de los datos
  3. Mayor cantidad de Ataques a dispositivos móviles
  4. Virtualización
  5. Cloud Computing (computación en nube)
  6. Ataques más específicos sobre sistemas operativos que NO son de Window.
  7. Aplicaciones de terceros(fabricantes distintos a Microsoft)
  8. Los efectos secundarios de la computación verde(green computing)
  9. Convergencia IP
  10. Exceso de confianza

DESCARGAR DOCUMENTO COMPLETO

fuente: techrepublic.com
01images_02

10 formas de evitar Virus y Spywares

Junio 25, 2009

Un reporte de economía informatica mostró que los gastos anuales de malware de todo el mundo aumentaron en $ 10 mil millones (US $ 13 millones). El grupo de Google Investigaciones sugiere que uno de cada 10 sitios web está infectado con malware. En junio de 2009, el boletin que envia la pagina web “los secretos de Windows” informó que aparentemente paginas web seguras tales como “Banker.com”, “Variety.com”, e incluso Tennis.com estaban expuestas a amenzas las cuales exponian a los usurios que vistaban estas paginas.

Los profesionales de TI deben alentar a sus usuarios a seguir varias prácticas de seguridad para reducir al mínimo el virus, spyware, malware. Pero muchos tecnicos estan demasiado ocupados para difundir la palabra, o no tienen el tiempo para elaborar la documentacion necesaria.

Con esto en mente, he aquí una práctica lista de 10 pasos dirigidos a los usuarios finales para que puedan adoptar y asi evitar la infección (incluyendo sistemas informaticos en nuestras casas, desde el momento en que usamos el correo para leer y enviar correos electrónicos, crear, editar y distribuir documentos y hojas de cálculo, acceder a VPN´s corporativas y realizar otras tareas de oficina).

1-Instalar un programa antivirus de calidad
2-Instalar un sistema de protección anti-spyware que funcione en tiempo real
3-Mantener as aplicaciones anti-malware actualizadas
4-Realizar escaneos del sistema de forma diaria (habitualmente)
5-Deshabilitar el autorun
6-Desactivar las vistas previas de imágenes en Outlook
7-No hacer clic´s en vínculos o archivos adjuntos de correo electrónico que desconocemos
8-Navegar de forma inteligente
9-Utilice un firewall basado en hardware
10-Implementar proteccion DNS

DESCARGAR DOCUMENTO COMPLETO

fuente: techrepublic.com

isitsafe


10 formas en que los departamentos IT “GASTAN EL DINERO”

Junio 18, 2009

Ya en la época de oro de las IT, cuando las empresas tenían mucho dinero para derrocharlo por los aires, no importaba tanto si se desperdiciaba un poco por aquí o por  allá. Hoy en dia, sin embargo, los presupuestos son muy ajustados y no hay muchos dinero para recambios. Esto significa que los departamentos IT deben tener una mejor disposicion para saberr dónde va el dinero, en que se puede invertir o por el contrario donde efectuar los recortes – antes de que alguien más arriba lo haga por usted. En este artículo, se exponen 10 maneras en que usted podría dejar de perder este recurso tan precioso, como lo es el dinero, a través de sus dedos. Algunos de estos pueden parecer de sentido común, pero hay organizaciones en estos dias que gastan dinero en todos estos aspectos.

  1. Gasto de energía
  2. Gastar demasiado en tecnología móvil
  3. No permitiendo que los empleados puedan trabajar desde sus hogares
  4. La contratacion de consultores externos cuando el trabajo podría ser realizado por personal de plantilla
  5. Contratación de empleados a tiempo completo cuando los contratistas serían más rentables
  6. Actualizaciones innecesarias
  7. Incurriendo en  actualización viejas, por equipos ineficientes
  8. Gastos excesivos en Hardware
  9. No utilizar el presupuesto de formación de manera eficaz
  10. Desperdiciar dinero en los gastos de viaje

LEER ARITCULO COMPLETO

fuente: techrepublic.com

crisis-empresas


10 herramientas “cool” para Windows 7

Mayo 27, 2009

Windows 7 ha recibido mucha atención por parte de la prensa tecnológica, pero gran parte de la atención se ha centrado en los cambios de interfaz, como son el rediseño de tareas, gestión de archivos y las nuevas funciones, como las bibliotecas. Algunas mejoras son menos obvias – como la mejora de las herramientas que se incluyen con el sistema operativo. Aquí les dejamos un documento en donde se citan 10 herramientas que hacen que la experiencia informática sea más fácil.

  1. Centro de Acción
  2. Problem Steps Recorder
  3. Quemador ISO
  4. Gestión de dispositivos biométricos
  5. Gestion de credenciales
  6. Pantalla de proyección y Windows Mobility Center
  7. Calibración del colory ajuste de texto
  8. Sistema de reparación de disco
  9. Mejora de la utilidad de copia de seguridad
  10. PowerShell v2

DESCARGAR ARTICULO PDF COMPLETO

fuente: techrepublic.com

windows_7


El Sindrome de “Chuck Norris” y los fracasos en los proyectos IT

Mayo 13, 2009

Algunas organizaciones quieren mejorar sus operaciones empresariales sin tener o sin querer realizar ningún tipo de cambio o ningún incremento en sus presupuestos. Esta perspectiva de mejoras implica cambios significativos, pero que se lleven acabo sin realizar el mínimo esfuerzo como si de algún tipo de intervención divina o mágica estuviéramos hablando, es casi imposible. Sorprendentemente, estas actitudes dentro de las organizaciones son comunes y son la base de muchos fracasos en los proyectos.

Un Consultor técnico, Brian d Foy (de un blog llamado perlmonks.org), dice que algunos de sus clientes parecen querer a un super-humano trabajando para ellos, quisieran tener a uno como Chuck Norris (actor de artes marciales), para salvarles sus proyectos.

Chuck Norris es el hombre que puede hacer cualquier cosa, el universo le tiene miedo. No sólo las personas del universo, el universo mismo. Sus habilidades se recogen en los Chuck Norris Facts, que incluyen entre otros:

  • Chuck Norris no usa reloj, él decide qué hora es.
  • Apple le paga a Chuck Norris 0.99 centavos cada vez que el escucha una canción.
  • En el ordenador de Chuck Norris’s no existe el botón de “Ctrl” (control). Chuck Norris esta siempre en control

Brian divide a sus clientes en tres categorías:

El primero  grupo sólo necesita un pequeño empujón para poner en marcha sus proyectos: No es que el cliente no sepa [la forma de resolver sus problemas], pero que necesitan a alguien que decida por ellos. Los consultores IT deben convencer a los administradores, confirmándoles así de todo están diciendo. En pocas palabras, sólo necesitan un pequeño empujón en la dirección correcta.

El segundo grupo tiene la voluntad de cambiar y mejorar, pero parece demasiado desorganizado para hacer las cosas: Existe este extraño sub-grupo de empresas que pagan a los consultores para que les den las respuestas a sus problemas pero que al final nunca terminan usandolas. Ellos saben lo que tienen que hacer, pero antes necesitan resolver otros asuntos.

El tercer grupo de clientes quieren que hagamos todo lo mejor posible, sin cambiar nada (de nada), como si de una situación “Chuck Norris” habláramos:

  1. El sistema funciona porque Chuck Norris le dice que funcione.
  2. Chuck Norris no necesita un entorno de pruebas. El entorno de pruebas necesita a Chuck Norris.
  3. La CPU debe correr más rápido para escapar de Chuck Norris
  4. Chuck Norris normaliza cualquier esquema únicamente con la inserción de datos aleatorios
  5. Chuck Norris puede compilar errores de sintaxis
  6. Chuck Norris tiene Internet 3
  7. Chuck Norris puede romper la Ley de Moore

Brian define la esencia del Síndrome de Chuck Norris cuando reconoce que alguna persona puede creer en el siguiente topico:

“Chuck Norris puede arreglar todo sin cambiar nada”.

ANALISIS DE FALLOS EN LOS PROYECTOS IT

Esta situación no tiene nada que ver con códigos, con la tecnología ni nada por el estilo. Por el contrario, es una tendencia humana básica hacia el estancamiento y la inercia: el deseo de evitar el cambio o intentar algo nuevo.

Visto de esta manera, el mejoramiento de los fallos en los proyectos IT debe implicar el que la organización  llegue a ser más flexible y adaptable, simplemente ser conscientes del problema a menudo ayuda.

Para determinar si su organización sufre del Síndrome de Chuck Norris, pregúntele a su equipo de trabajo lo siguiente: “¿nuestros proyectos finales en varias ocasiones suelen estar atrasados, exceden del presupuesto, o no se ajusten a las expectativas previstas?” Si la respuesta es afirmativa, probablemente los clientes se enfrenten a cuestiones básicas de gestión y capacidad de adaptación. Además,  seguramente se queden sin hacer nada esperando a que venga Chuck Norris y les arregle todos los problemas.

fuente: blogs.techrepublic.com.com

chuck


Las 10 caras del Malware

Mayo 13, 2009

Con todos los términos, definiciones y terminología, tratando de averiguar qué es lo que tenemos cuando nuestro equipo se infecta de algo, es difícil. Para empezar  vamos a definir algunos términos claves:

  • Malware: Es el software malintencionado que se desarrolla, específicamente para infiltrarse o causar daños a sistemas informáticos sin el conocimiento de los propietarios.
  • Malcode: Es  el código dañino de programación que se introdujo durante la fase de desarrollo de una aplicación de software y es comúnmente referido como el malware de la carga útil.
  • Anti-Malware: Incluye cualquier programa que lucha contra el malware, ya sea en tiempo real de protección o en la detección y eliminación de malware existente. Anti-virus, anti-spyware y aplicaciones  que realizan escáneos son ejemplos de anti-malware.

Algo que es importante recordar acerca del malware es que, al igual que su contraparte biológica (un contagio de resfriado) la meta número uno es la reproducción. Causar daños a un sistema informático, destrucción de datos, o el robo de información sensible son todos los objetivos secundarios

Mantenimiento las definiciones anteriores en mente, echemos un vistazo a las 10 diferentes tipos de malware:

1: El virus infame
2: El popular gusano
3: La “desconocida” puerta trasera (backdoor)
4: El cabayo de troya
5: Adware / Spyware, más que una molestia
6: los rootkits de modo usuario
7: los rootkits de modo de núcleo
8: Firmware de rootkits
9: Código malicioso en móviles
10: Mezcla de amenaza

LEER ARTICULO COMPLETO

fuente: blogs.techrepublic.com

malware1


Top 10 Riesgos de Navegar por internet en el trabajo.

Marzo 12, 2009

A veces, la mayor amenaza a la seguridad de nuestra red informatica puede venir desde dentro, ya sea intencional o no. De hecho, muchos fallos suceden por que alguien en el interior, haciendo algo tan involuntario, “invita a” alquien o a algo externo. Aquí les dejo esta lista de 10 de las actividades mas peligrosas que puede hacer un usuario normal al navegar por Internet en el trabajo. Comparte la informacion con tus compañeros, colegas, jefes, etc para que sepan que el navegar por Internet (de una forma insegura) puede traerle riesgos a la empresa.

1. Abrir correo electrónicos reenviados (forwarded emails) con chistes, videos, fotos, etc

2. Uso/Instalacion de programas P2P (Peer to peer para compartir archivos; programas como BitTorrent, emule, Limewire, ares)

3. Navegar por sitios de Descargar de música y/o películas

4. Navegar y/o descargar Software Libre o sitios de juegos (consolas, pc)

5. Jugar Online o entrar en sitios de apuestas

6. Entrar a paginas como MySpace  y Facebook

7. Navear por sitios como Match.com, e-harmony.com

8. Uso de chat online

9. Uso de sitios de correo gratuito como Hotmail, Yahoo Mail o Gmail.

10.Ver audio y/o vídeo en momento real (Streaming) (o descarga de videos, youtube).

PD. creo que en esta lista de 10 no debe faltar el tipico usuario que entra a paginas para adultos.

VER ARTICULO COMPLETO

fuente: windowsitpro.com

riesgos-de-navegar


10 errores que comenten los nuevos Administradores de Windows.

Febrero 23, 2009

Tal vez usted sea un nuevo administrador de red; ha tomado algunos cursos, ha superado algunos exámenes de certificación, tal vez incluso ha creado un dominio de Windows en casa. No obstante,hacerse el responsable de una red empresarial trae retos que no se habían previsto y retos nuevos.

O quizás usted es una persona con experiencia empresarial IT, pero hasta ahora, siempre has trabajado en entornos UNIX; ahora, ya sea debido a un cambio de empleo o un nuevo despliegue de infraestructura de su actual lugar de trabajo, se encuentra en el mundo de Windows.

Este artículo tiene por objeto ayudar a evitar algunos de los errores más comunes realizados por los nuevos administradores de Windows.

  1. Intentar cambiar todo a la primera
  2. Sobrestimar la experiencia tecnica del usuario final
  3. Subestimar la experiencia tecnica del usuario final
  4. No activar las auditorias
  5. No mantener los sistemas actualizados
  6. Hacerse poco riguroso respecto a la seguridad
  7. No documentar cambios y reparaciones
  8. Evitar probar los backups
  9. Overpromising and underdelivering
  10. Tener miedo de pedir ayuda

ARTICULO COMPLETO

fuente: techrepublic.com

techrepublic1



10 Consejos para mejor el rendimiento de win VISTA

Febrero 16, 2009

Windows Vista viene con nuevas caracteristicas relacionadas a la seguridad ademas de otras funcionalidades como el Aero transparency, Flip 3D y otros trucos gráficos. Pero todo esto podria traer un elevado riesgo de conducir a un bajon en el funcionamiento del ordendaor.

Si nota que el rendimiento de su Vista disminuye tenemos buenas noticias: puede hacerlo correr más rápido. Aquí les dejo 10 consejos que puede segir:

1- Agregar mas RAM
2- Usar Ready Boost
3- Obtener una buena tarjeta de video
4- Eliminar los programas de inicio extras
5- Apagar efectos visuales
6- Ajustar las opciones de indexado
7- Limpiar y defragmentar el disco
8- Ajustar las configuraciones de energia
9- Apagar el “sidebar”
10- Si todo lo demas falla, apagar el Aero

MAS SOBRE ESTA NOTICIA

techrepublic



Los Top 10 cambios en la seguridad de Windows 7

Febrero 4, 2009

Les dejo un documento que hace referencia a los 10 cambios mas relevantes referentes a la Seguridad que traera Windows 7.

1: Action Center
2: Changes to UAC
3: Better BitLocker
4: DirectAccess
5: Biometric security
6: AppLocker
7: Windows Filtering Platform (WFP)
8: PowerShell v2
9: DNSSec
10: Internet Explorer 8

ENLACE

fuente: techrepublic.com

windows_7


10 Consejos de Seguridad para redes WIFI

Diciembre 10, 2008

1.    Use a strong password.

As I pointed out in the article A little more about passwords, a sufficiently strong password (on a system with decent password protection) makes the likelihood of cracking the password through brute force attacks effectively impossible. Using a sufficiently weak password, on the other hand, almost guarantees that your system will be compromised at some point.

2.    Don’t broadcast your SSID.

Serious security crackers who know what they are doing will not be deterred by a hidden SSID — the “name” you give your wireless network. Configuring your wireless router so it doesn’t broadcast your SSID does not provide “real” security, but it does help play the “low hanging fruit” game pretty well. A lot of lower-tier security crackers and mobile malicious code like botnet worms will scan for easily discovered information about networks and computers, and attack those that have characteristics that make them appear easy to compromise. One of those is a broadcast SSID, and you can cut down on the amount of traffic your network gets from people trying to exploit vulnerabilities on random networks by hiding your SSID. Most commercial grade router/firewall devices provide a setting for this.

3.    Use good wireless encryption.

WEP is not exactly “good” encryption. With a freely available tool like aircrack, you can sniff wireless traffic protected by WEP and crack security on that network in a matter of minutes. WPA is the current, common encryption standard you should probably be using — though, of course, you should use something stronger as soon as it becomes available to you. Technology is advancing every day, on both sides of the encryption arms race, after all.

4.    Use another layer of encryption when possible.

Don’t just rely on wireless encryption to provide all your security on wireless networks. Other forms of encryption can improve the security of the systems on the network, even if someone happens to gain access to the network itself. For instance, OpenSSH is an excellent choice for providing secure communications between computers on the same network, as well as across the Internet. Using encryption to protect your wireless network does not protect any communications that leave the network, so encryption schemes like SSL for dealing with e-commerce Websites is still of critical importance. The fact you’re using one type of encryption in no way suggests you should not be using other types of encryption as well.

5.    Restrict access by MAC address.

Many will tell you that MAC address restriction doesn’t provide real protection but, like hiding your wireless network’s SSID, restricting the MAC addresses allowed to connect to the network helps ensure you are not one of the “low hanging fruits” that people prefer to attack. It is best to be effectively invulnerable to the expert security cracker, but there’s nothing wrong with being less palatable to the amateur as well.

6.    Shut down the network when it’s not being used.

This bit of advice is even more dependent on specific circumstances than most of them. If you have the sort of network that does not need to be running twenty-four hours a day, seven days a week, you can reduce the availability of it to security crackers by turning it off when it isn’t in use. While many of us run networks that never sleep, and cannot really put this suggestion into practice, it is worth mentioning if only because one of the greatest improvements to the security of a system you will ever encounter is to simply turn it off. Nobody can access what isn’t there.

7.    Shut down your wireless network interface, too.

If you have a mobile device such as a laptop that you carry around with you and use in public, you should have the wireless network interface turned off by default. Only turn it on when you actually need to connect to a wireless network. The rest of the time, an active wireless network interface is nothing more than another attack vector for malicious security crackers to use as a target.

8.    Monitor your network for intruders.

You should always make sure you have an eye on what’s going on, that you are tracking attack trends. The more you know about what malicious security crackers are trying to do to your network, the better the job of defending against them you can do. Collect logs on scans and access attempts, use any of the hundreds of statistics generating tools that exist to turn those logs into more useful information, and set up your logging server to email you when something really anomalous happens. As a certain cartoon military SpecOps team from the 1980s would tell you, knowing about the danger is half the battle.

9.    Cover the bases.

Make sure you have some kind of good firewall running, whether on a wireless router or on a laptop you use to connect to wireless networks away from home. Make sure you turn off unneeded services, especially on MS Windows where the unneeded services that are active by default might surprise you. In fact, do everything you can to secure your system regardless of OS platform, mobility of the system, or type of network.

10.    Don’t waste your time on ineffective security measures.

Every now and then, I run across some technically deficient end user handing out free advice about security based on things overheard and half-understood. Generally, this advice is merely useless, though often enough it can be downright harmful. The single most common bit of bad advice I hear from such people with regard to wireless networking is the admonition that when connecting to a public wireless network, such as in a coffee shop, you should only connect if the network uses wireless encryption. Sometimes these people get the advice half right, and recommend only connecting to networks protected by WPA — it’s half right only because WPA is the wireless encryption you should use, if you are going to use wireless encryption at all. There is no point in trying to “protect” yourself by connecting to a public access point only if it uses encryption, however, because the fact that the encryption key will be handed out to anyone that asks for it completely obviates the supposed protection you expect. It’s a bit like locking the front door of the house, but leaving a big sign on the door that says “The key is under the welcome mat,” which only protects against illiterate burglars. If you want your network to be available to everyone that walks onto the premises, just leave it unencrypted, and if you need to connect to the Internet in some public location, don’t worry about encryption. In fact, if anything, the wireless encryption might more properly serve as a deterrent rather than an enticement to using that particular wireless network, because it reduces convenience without effectively improving security at all.

by komz (vulnerability TEAM)

hotspot-wifi


Octubre 28, 2008