Mostrando entradas con la etiqueta Auditoria de Sistemas. Mostrar todas las entradas
Mostrando entradas con la etiqueta Auditoria de Sistemas. Mostrar todas las entradas

julio 13, 2012

Hacking Etico




http://dl.dropbox.com/u/61918905/Hacking%20Etico%20-%20Carlos%20Tori.rar



CONTENIDO

CAPITULO I
  • Hacking Ético
  • Introducción (15)
  • Formación del profesional (16)
  • Organizaciones formales (37)
  • Network security assessment (41)
CAPITULO II
  • Recabar Información
  • Intro a information gathering (46)
  • Consultas a bases de datos (48)
  • Buscadores: google hacking (52)
  • Otros recursos online (57)
  • Cabeceras de mails (60)
  • Escaneo de puertos y fingerprinting (63)
  • Telneteo: busqueda a mano (70)
  • Peticiones http (74)
  • Datos dentro de archivos (76)
  • Information gathering en vida real (78)
  • Modulo de IG de Backtrack (79)
  • Analizando la información (82)
CAPITULO III
  • Ingeniería Social
  • Intro a la Ingenieria Social (86)
  • IS +information gathering (93)
  • Ejemplos (95)
  • Medidas contra el engaño (104)
CAPITULO IV
  • Introducción a Fuerza Bruta
  • Empleos y orientación de la FB (108)
  • Ejemplos didácticos (109)
  • Factores que inciden en el tiempo (123)
  • Rainbow Tables (128)
  • Diccionario (130)
CAPITULO V
  • Aplicaciónes Web
  • Directorios y archivos ocultos (135)
  • Ingenieria inversa sobre flash (140)
  • XSS o cross site scripting (145)
  • Cuentas de correo en 15 formas (154)
  • Ejecución remota de comandos (154)
  • Inclusión de archivos (154)
  • Programación insegura = Exploits (156)
CAPITULO VI
  • Inyección de código SQL
  • talle y ejemplos.
  • Introducción (164)
  • Para conocer, se muestran algunos deta-
  • Ejemplo de Bypass de acceso
  • Historia de SQL Injection (171)
  • Metodología (172)
  • Evasión de reglas (175)
  • Herramientas automatizadas (179)
  • Caso real de hacking etico (183)
CAPITULO VII
  • Servidores Windows
  • Introduccion (190)
  • Comprometiendo un servidor (191)
  • Null Session sobre Netbios (196)
  • Comandos NET (202)
  • Herramientas recomendadas (205)
  • Acciones del intruso (212)
  • Elevacion de privilegios (212)
  • Busqueda de información (215)
  • Analisis (215)
  • Captura de paquetes (216)
CAPITULO VIII
  • Servidores Linux
  • Introducción (232)
  • Nessus en Debian GNU/Linux (233)
  • Acciones del intruso (236)
  • Dentro de la shell (238)
  • Dsniff (246)
  • Troyanizar binarios de sistema (251)
  • Instalando un backdoor/rootkit (256)
  • Manipulando logs (259)
  • Hardening a nivel kernel (266)
  • Hardening de servicios (282)
  • 5 Preguntas a un exploit writer (284)
CAPITULO IX
  • Algunos Conceptos Finales
  • Hacking local o físico (290)
  • Errores mas comunes cometidos (302)
  • Técnicas avanzadas (310)
  • Metodologías y Normativas (312)
BONUS TRACK
  • Como instalar una plataforma de trabajo/testeo multisistema paso a paso: FreeBSD, Debian GNU/Linux y Windows XP conviviendo en el mismo disco. (317-328)

junio 08, 2011

Administración avanzada del sistema operativo Gnu/Linux

A

ADMINISTRACIÓN AVANZADA DEL SISTEMA OPERATIVO GNU/Linux

Autores:

Josep Jorba Esteve
Remo Suppi Boldrito

Forma parte de:

Máster oficial de Software libre

Universitat Oberta de Cataluña

Los sistemas GNU/Linux han llegado a un grado de madurez importante, que los hacen válidos para integrarlos en cualquier ambiente de trabajo, ya sea desde el escritorio del PC personal, hasta el servidor de una gran empresa.

El objetivo principal de este curso es introducirnos en el mundo de la administración de los sistemas GNU/Linux.

En los siguientes materiales veremos algunas de las tareas típicas, y cómo tratar las problemáticas; pero la administración es un campo que se aprende día a día, con el trabajo diario. Y desde aquí advertimos de que este manual es un trabajo abierto, que con sus aciertos y los más que probables errores, se puede ver complementado con los comentarios de sus (sufridores) usuarios. De modo que son bienvenidos cualquier tipo de comentarios y sugerencias de mejora de los materiales.


Materiales

Preliminares
TamañoFormato
Administración avanzada del sistema operativo GNU/Linux159KBDocumento PDF
37KBDocumento ODT
Módulo 1
TamañoFormato
Introducción al sistema operativo GNU/Linux5693KBDocumento PDF
1422KBDocumento ODT
Módulo 2
TamañoFormato
Migración y coexistencia con sistemas no Linux307KBDocumento PDF
184KBDocumento ODT
Módulo 3
TamañoFormato
Herramientas básicas para el administrador6336KBDocumento PDF
1026KBDocumento ODT
Módulo 4
TamañoFormato
El kernel5503KBDocumento PDF
998KBDocumento ODT
Módulo 5
TamañoFormato
Administración local11149KBDocumento PDF
1101KBDocumento ODT
Módulo 6
TamañoFormato
Administración de red1570KBDocumento PDF
289KBDocumento ODT
Módulo 7
TamañoFormato
Administración de servidores392KBDocumento PDF
242KBDocumento ODT
Módulo 8
TamañoFormato
Administración de datos5728KBDocumento PDF
1160KBDocumento ODT
Módulo 9
TamañoFormato
Administración de seguridad6261KBDocumento PDF
1061KBDocumento ODT
Módulo 10
TamañoFormato
Configuración, sintonización y optimización6073KBDocumento PDF
1126KBDocumento ODT
Módulo 11
TamañoFormato
Clustering5237KBDocumento PDF
1022KBDocument ODT

mayo 03, 2011

Auditoria en Informática


La auditoría informática es un proceso que consiste en recoger, agrupar y evaluar evidencias para determinar si un sistema de información salvaguarda el activo empresarial, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización, utiliza eficientemente los recursos, y cumple con las leyes y regulaciones establecidas. Permiten detectar de forma sistemática el uso de los recursos y los flujos de información dentro de una organización y determinar qué información es crítica para el cumplimiento de su misión y objetivos, identificando necesidades, duplicidades, costes, valor y barreras, que obstaculizan flujos de información eficientes.

Auditoría Informática, un enfoque práctico
Autor: PIATTINI VELTHUIS, MARIO GERARDO
DEL PESO NAVARRO, EMILIO

DESCARGAR 1
DESCARGAR 2


El concepto de auditoria esta dentro de la gestión integral de la empresa, las organizaciones informáticas forman parte de lo que se ha denominado el “management” o gestión de la empresa. El auditor informático de una Universidad, un Ministro o un Hospital, una sociedad anónima o empresa pública, participa en la gestion y control pues, utilizan la informática para gestionar sus “negocios” de forma rápida y eficiente con el fin de obtener beneficios económicos, y ser eficaz en la gestión de los recursos materiales y humanos informáticos.



AUDITORIA. INFORMATICA. SISTEMAS. INFORMACION.

Descargar: