Transcript
Page 1: Distribuciones Orientadas a la Seguridad

Distribuciones orientadas a la seguridad informática

Remigio Salvador Sánchez

Cunduacán, Tabasco a 07 de mayo de 2011

Page 2: Distribuciones Orientadas a la Seguridad

"El amor puede morir, el recuerdo jamás. El amor no falla, fallan las personas. El secreto de amar es, amar sin secretos y sinceramente. La verdad duele, pero la mentira mata. Fracazar no es morir, si no volver a empezar". Anónimo

Page 3: Distribuciones Orientadas a la Seguridad

Contenido

- Breve introducción- Distribuciones- Hablando de DVL- Recomendaciones

Page 4: Distribuciones Orientadas a la Seguridad

En el mundo del Software Libre en general y de linux en particular, existe una gran cantidad de distribuciones con objetivos específicos.

Breve introducción

Page 5: Distribuciones Orientadas a la Seguridad

Distribuciones

¿Qué son las distribuciones?¿Cuál es la mejor?¿Beneficios de utilizar alguna en especifico?

Page 6: Distribuciones Orientadas a la Seguridad

Distribuciones

Network Security Forensic Informatic Web Security Frameworks from Penetration Testing

Podemos agrupar en 4 grupos, dependiendo de su contenido:

Page 7: Distribuciones Orientadas a la Seguridad

Network Security

Page 8: Distribuciones Orientadas a la Seguridad

http://www.networksecuritytoolkit.org/nst/

Incluye numerosas aplicaciones de auditoría de seguridad de redes. Ha sido diseñada para facilitar el acceso a las mejores herramientas de seguridad.

Network Security Toolkit

Page 9: Distribuciones Orientadas a la Seguridad
Page 10: Distribuciones Orientadas a la Seguridad

Puede transformar un modesto Pentium II en un sistema de análisis de tráfico, detección de instrusiones, generador de paquetes, monitorización de redes wireless, escaner de red o host, etc. Basado en Fedora

Page 11: Distribuciones Orientadas a la Seguridad

IPCophttp://www.ipcop.org/ Facilidad de instalación Rapidez de implementaciónCapacidad de automatizar las tareasFacilidad de administración por medio de una interfaz webAdministración remota

Page 12: Distribuciones Orientadas a la Seguridad
Page 13: Distribuciones Orientadas a la Seguridad

ENDIANhttp://www.endian.com/en/community/overview/

Versión libre y versión comercialIncluye un Firewall robusto, servidor antivirus, servidor antispam, filtrado de contenidos web y soporte para VoIP. Ofrece una interfaz web amigable e intuitiva para la administración y configuración de todos los servicios.

Page 14: Distribuciones Orientadas a la Seguridad
Page 15: Distribuciones Orientadas a la Seguridad

Forensic Informatic

Page 16: Distribuciones Orientadas a la Seguridad

DEF LINUXhttp://www.deftlinux.net/ El objetivo de DEFT es el brindar un sistema para trabajos de informática forense usando el sistema de ventanas LXDE.Contiene muchas aplicaciones y además tiene una detecion de hardware muy buena.

Page 17: Distribuciones Orientadas a la Seguridad
Page 18: Distribuciones Orientadas a la Seguridad

CAINE (Computer Aided INvestigative Environment) http://www.caine-live.net/ Entorno de fácil uso para todo este tipo de herramientas.Ofrece un proceso semi-automático durante la documentación y generación de informes y resultados.

Page 19: Distribuciones Orientadas a la Seguridad
Page 20: Distribuciones Orientadas a la Seguridad

F.I.R.E. (Forensics and Incident Response Enviroment)http://fire.dmzs.com/

Objetivo proporcionar una plataforma de análisis forense informático, respuesta a incidentes, recuperación de datos y detección de virus entre otras cosas.

Page 21: Distribuciones Orientadas a la Seguridad

También nos brinda las herramientas necesarias para análisis forense sobre plataformas win32, SPARC, Solaris y otras distribuciones linux. El entorno gráfico es muy liviano y las herramientas están optimizadas para no consumir demasiados recursos en la memoria.

Page 22: Distribuciones Orientadas a la Seguridad

Web Security

Page 23: Distribuciones Orientadas a la Seguridad

OWASP Live CD Project.http://appseclive.org/content/downloads

Proyecto de código abierto dedicado a determinar y combatir las causas que hacen que las aplicaciones webs sea inseguras. Herramienta de pruebas de penetración WebScarab y las utilidades de seguridad para entornos .NET OWASP DotNet.

Page 24: Distribuciones Orientadas a la Seguridad

Web Security Dojohttp://www.mavensecurity.com/web_security_dojo/

Herramienta perfecta para testear aplicaciones Web o para probar conocimientos en Web Security. Desarrollada por Maven Security

Page 25: Distribuciones Orientadas a la Seguridad

Frameworks from Penetration Testing

Page 26: Distribuciones Orientadas a la Seguridad

STD 0.1 (security tools distribution)http://s-t-d.org/

Un gran número de herramientas para la seguridad (autenticación, identificación de contraseñas, cifrado; herramientas para el análisis forense, cortafuegos, honeypots, sistemas de detección de intrusiones; herramientas para la gestión de redes).

Page 27: Distribuciones Orientadas a la Seguridad
Page 28: Distribuciones Orientadas a la Seguridad

Peentohttp://www.pentoo.ch/

Esta distribución está basada en Gentoo Linux (kernel 2.6.31.6), gestor de ventanas Enlightenment e incluye una amplia colección de herramientas debidamente organizadas por categorías.

Page 29: Distribuciones Orientadas a la Seguridad
Page 30: Distribuciones Orientadas a la Seguridad

Back | Trackhttp://www.backtrack-linux.org/

●Fue incluida en el puesto 32 de la famosa lista "Top 100 Network

Security Tools" de 2006

Page 31: Distribuciones Orientadas a la Seguridad
Page 32: Distribuciones Orientadas a la Seguridad

Se deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX. WHAX es la evolución del Whoppix (WhiteHat Knoppix), el cual pasó a basarse en la distribución Linux SLAX en lugar de Knoppix. La última versión de esta distribución, aún en estado Beta, cambió el sistema base, antes basado en Slax y ahora en Ubuntu.

Page 33: Distribuciones Orientadas a la Seguridad

Hablando de DVL

Page 34: Distribuciones Orientadas a la Seguridad

Distribución más vulnerable y mal configurada Contiene versiones antiguas de paquetes No está enfocada al usuario de escritorio

Hablando de DVL

Page 35: Distribuciones Orientadas a la Seguridad
Page 36: Distribuciones Orientadas a la Seguridad

Lo importante que son las actualizaciones. El soporte y el apoyo de toda la comunidad Esta es una distribución que debes probar, si quieres dar tus primeros pasos

Page 37: Distribuciones Orientadas a la Seguridad

Recomendaciones

Page 38: Distribuciones Orientadas a la Seguridad

Recomendaciones

Probar alguna de las distribuciones si quieren profundizar “Crea” un sistema a tu gusto Busca información actualizada Curiosidad ante todo

Page 39: Distribuciones Orientadas a la Seguridad

● Live Linux Wireless and Security Distributionshttp://www.wirelessdefence.org/Contents/WirelessDistros.htm

● 10 Best Security Live CD● http://www.darknet.org.uk/2006/03/10-best-security-live-cd-

distros-pen-test-forensics-recovery/●

● Seguridad de la información● http://seguridad-informacion.blogspot.com/

Page 40: Distribuciones Orientadas a la Seguridad

PreguntasDudas

Comentarios

[email protected]@remitos

vkn-side.blogspot.com

Page 41: Distribuciones Orientadas a la Seguridad

Dedicado a quienes ya no están, pero aún siguen

aquí...

Page 42: Distribuciones Orientadas a la Seguridad

Gracias a los organizadores

y a ustedes por su

atención


Top Related