Última actualització: 01/10/2004; 07:54:15
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"And we must remember as we go through September among these dark satanic mills"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

divendres, 3 / setembre / 2004


Tao Network SecurityUn complet llibre sobre la monitorització de la seguretat de les xarxes, basat en la utilització d'eines de codi obert i programari lliure.

"The Tao of Network Security Management" és un llibre de referència sobre un aspecte molt important per a la seguretat de les xarxes d'ordinadors: la monitorització i coneixement de l'estat de la seguretat com eina fonamental per a la ràpida detecció i resposta davant qualsevol incidència de seguretat.

Es troba dividit en cinc parts clarament diferenciades i a les quals es dedica el nivell de desenvolupament adequat. És de destacar que, a diferència de molts llibres de seguretat informàtica que han aparegut en els últims mesos, a "The Tao of Network Security Management" l'autor no perd el temps mostrant les pantalles d'instal·lació dels productes. Assumeix que el lector disposa dels suficients coneixements tècnics com per a realitzar per ell mateix la instal·lació.

En la primera part, es realitza una introducció a la gestió de la seguretat de les xarxes. Comença amb una descripció del model de gestió de la seguretat i una discussió sobre la importància de la monitorització de la seguretat. Però l'autor dedica gairebé la meitat d'aquesta primera part a qüestions de major interès per al lector potencial: una completa discussió sobre la ubicació dels sensors de monitorització i les consideracions tècniques a tenir en compte.

La segona part descriu les eines utilitzades per a la monitorització de les xarxes. Sniffers (tcpdump, Ethereal, Snort), eines d'anàlisis de les dades capturades; captura i anàlisi de sessions; obtenció de dades estadístiques.

Un espai considerable d'aquesta part es dedica a una eina en particular: Sguil, una consola per a la monitorització de la seguretat que reuneix sota una única pantalla la informació obtinguda de la resta d'eines desplegades per a la monitorització de la seguretat.

La tercera part se centra en el procés de monitorització de la seguretat de la xarxa. L'autor comparteix la seva àmplia experiència en el camp amb nombrosos exemples i consells, així com recomanacions de com plantejar els reptes als quals es troba l'analista de la seguretat.

Dins d'aquesta part també hi ha un apartat sobre la gestió de la monitorització de la seguretat, és a dir les consideracions a tenir en compte per part de les organitzacions empresarials.

Com continuació d'aquest últim apartat, a la quarta part del llibre es detallen les capacitats i requisits per als professionals que treballen en els equips de monitorització de la seguretat i les seves necessitats específiques de formació.

A la cinquena part del llibre es discuteix com els atacants de les xarxes ho fan per a saltar-se els mecanismes de monitorització de forma que la seva activitat passi inadvertida. Això es fa amb el convenciment que conèixer com actua l'enemic és un element imprescindible per a planejar les defenses i conèixer allò a que ens hi enfrontem.

És de destacar, finalment, la pàgina web del llibre, http://www.taosecurity.com i el weblog de l'autor, http://taosecurity.blogspot.com/, perfectes complements online a la informació continguda en el llibre.

Títol: "The Tao of Network Security Monitoring. Beyond Intrusion Detection"
Autor: Richard Bejtlich
Editorial: Addison Wesley
798 pàgines, 1 edició (Juliol 2004)
ISBN 0-321-24677-2

El llibre a Amazon.com i Amazon.co.uk.
 


22:27 (# Enllaç permanent) | Comentaris: | Trackback:


A la dreta d'aquesta pàgina tinc la icona que permet accedir a la «Wish List» (llista de desitjos) a Amazon. La tinc des de ara fa cosa d'un any, encara que a l'abril vaig haver de refer-la. Fins avui ningú m'havia fet un regal, però com tampoc m'havia fet cap il·lusió, doncs no passava res.

Però aquesta tarda he tingut la sorpresa positiva de la setmana. En Daniel de CosesPalm m'ha enviat el llibre «Linked. How Everything is Connected to Everything Else and What It Means for Business, Science, and Everyday Life» que tracta sobre el funcionament de les xarxes socials; un llibre que tenia moltes ganes de llegir.

Moltes gràcies, Daniel :-)


21:07 (# Enllaç permanent) | Comentaris: | Trackback:


 
Joan Oró
 
Aquest 2004 és un mal any per la ciència catalana. Fa uns mesos ens deixava Ramon Margalef i avui ha mort en Joan Oró, un important investigador en la recerca de vida fora de la Terra, així com en l'origen de la vida al nostre planeta. Ara fa unes poques setmanes va rebre la medalla d'or de la Generalitat de Catalunya, moment on ja es va veure que el trist desenllaç no trigaria molt en succeir.


19:32 (# Enllaç permanent) | Comentaris: | Trackback:

Shellcoding for Linux and Windows tutorial.

06:41 (# Enllaç permanent) | Comentaris: | Trackback:


Dos cursos (en format PowerPoint) sobre les vulnerabilitat d'escalada de directoris (Directory transversal): conceptes generals i específic de l'IIS.


06:40 (# Enllaç permanent) | Comentaris: | Trackback:


[Appsecinc] Multiple vulnerabilities in Oracle Database Server. Documentades nombroses vulnerabilitats de desbordament de memòria intermèdia i de denegació de servei a Oracle. Combinades permeten als usuaris de la base de dades obtenir un control absolut de la base de dades i, opcionalment, realitzar una denegació de servei.

Oracle ha publicat un avís i el CERT/CC també ha emès un avís. Els productes afectats són pràcticament totes les versions d'Oracle. Aquest anunci és el primer dins de la nova política d'Oracle de publicar butlletins mensuals de seguretat.


06:24 (# Enllaç permanent) | Comentaris: | Trackback:


[ZDnet] Wi-Fi group backs brawnier security standard
The first products certified to support Wi-Fi Protected Access 2, the latest wireless security technology, were announced by the Wi-Fi Alliance on Wednesday.

The Wi-Fi Alliance says WPA2 is a big improvement on earlier wireless security standards, such as Wired Equivalent Privacy (WEP), which hackers have found easy to circumvent. It includes Advanced Encryption Standard, which supports 128-bit, 192-bit and 256-bit keys.
 


06:16 (# Enllaç permanent) | Comentaris: | Trackback:


CompleteWhois.com: el més complet sistema de recuperació d'informació sobre un domini d'Internet.


06:13 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2004 Xavier Caballe. . El contingut d'aquest weblog és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Setembre 2004
Diu Dil Dim Dim Dij Div Dis
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30    
Ago   Oct



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter