Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Hardening. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hardening. Mostrar todas las entradas

lunes, 4 de diciembre de 2017

Checklist.- System Hardening Whonix

No se muchos conoceréis Whonix pero es un sistema operativo basado en Linux que, como Tails, prima nuestra seguridad y privacidad al navegar por la red de redes. Pero, como no, nada es 100% seguro en estos tiempos que corren así que este sistema operativo también necesita ser "hardenizado" o "asegurado" mediante diferentes recomendaciones, que aunque son lógicas, algunas se pueden extrapolar a cualquier sistema operativo.  


En la siguiente guía encontrareis métodos de hardening muy chulos y algún que otro truco para que, al menos, podamos sentirnos seguros:
 Sed Buenos ;) 

lunes, 19 de diciembre de 2016

Hardening en Android

Ya es hora de enterrar mi Samsung Galaxy ACE ha servido a la Familia durante mucho tiempo (5 años, puede que un poco mas) y ya se merece un descanso. Mientras llega por correo su substituto me he decidido a buscar algunas guías de Hardening para que me ayuden a estar un poco mas seguro. O al menos me haga sentir seguro. 


He encontrado un par y la verdad es que me sirven para hacerme una idea de lo que tengo que cerrar en el momento de tener la terminal en mis manos. Lo malo es que el uso de root es necesario para todas estas acciones. 

La versión de TOR para terminales 4.2 o mas altas: 

La versión (in)secure droid basada en la de TOR pero para terminales 4.4 o con CyanogenMod:


Y cuando yo tenga mi terminal 6.0 os prometo una entrada ya que veo que no hay mucha información sobre este tema, ya que es complicado. Pero quiero ponerme a ello.   

Sed Buenos ;) 

miércoles, 3 de agosto de 2016

Protocolo y seguridad en SCI

Hemos hablado muchísimo sobre seguridad informática, pero ahora y dentro de un par de años seguro que va a subir la demanda de trabajo pera securizar Sistemas de Control Industrial.  Incibe, en su sano juicio, publico una guía para la seguridad de red y protocolos que se deberían analizar. 


La verdad es que cada día podemos encontrar mas sistemas expuestos a Internet gracias ha herramientas como Shodan y los expertos ya nos han advertido veces de la poca seguridad que hay en estos lares. Así que, viendo lo que ha caído durante estos años tenemos que ir poniéndonos las pilas. 


Fuente a la guía: 
Sed Buenos ;) 

martes, 28 de junio de 2016

Guia.- Privacidad y Seguridad en MacOSX

Ya os he aburrido mucho con guías de hardening de ubuntu en 10 minutos y creo que ya ha llegado la hora de que os recomiende una guía para el sistema operativo mas olvidado en este blog. Os hablo de MacOSX (Por si ni habíais leído el título xD)


Ya sabéis que la seguridad informática depende del grado de vulnerables que nos sintamos, por lo que no todos estos consejos pueden aplicarte. Aunque lo que si que te aplican para todos los sistemas operativos que toques son los "Basics".
  1. Create a threat model
  2. Keep the system up to date
  3. Encrypt sensitive data
  4. Frequent backups
  5. Click carefully
Ultra-recomendable, así que aquí teneis el enlace a la guía:

Sed Buenos ;) 

viernes, 17 de junio de 2016

10 Minutos Para securizar Ubuntu.

Ayer haciendo un poco de recordatorio de entradas pendientes, me encontré que tenia esto en le tintero desde hace unos días y la verdad que vale mucho la pena. 



¿Que harías vosotros en los primeros 10 minutos de vida de vuestro servidor Ubuntu? - Aplicar las guías de hardening que tengáis ¿no?

Pues en esta web es una guía muy buena para el securizado de servidores Ubuntu, se podrían hacer concursos y todo:

Sed Buenos ;) 

domingo, 22 de mayo de 2016

Do the basics!

El viernes pasado por la tarde me entraron ganas de volver a ver una ponencia del Maligno y elegí el siguiente.

El maligno habla mucho de realizar los "Basics" si tu empresa no ha madurado lo suficiente en el mundo de la seguridad informática. Aunque yo añadiría lo siguiente: "Realiza los Basic antes incluso de tener un pc conectado en la red de tu empresa" 

Ahora me explico un poco pero primero entendamos que son los "Basics": 
  1. Elimina software innecesario.
  2. Elimina o desactiva servicios no esenciales. 
  3. Haz modificaciones a las cuentas comunes 
  4. Aplica un principio de privilegios mínimos 
  5. Aplica todas actualizaciones de software de manera oportuna 
  6. Haz uso de las funciones de registro y auditoría

Piensa que estás abriendo una nueva empresa y que dependes de tus equipos para poder llevarla. Simplemente si desde el principio llevas una buena política de Hardening podrás tener un grado de seguridad con el que estés a gusto y llevar un control de parches y de guías de hardening desde el día 0. Lo cual te ayudará tener una visión mas ajustada de la seguridad de tu empresa. 

¿Qué opináis vosotros?

Sed Buenos y aplicad los "Basics" ;)