Distribuciones Orientadas a la Seguridad

42
Distribuciones orientadas a la seguridad informática Remigio Salvador Sánchez Cunduacán, Tabasco a 07 de mayo de 2011

description

Slide de la presentación "distribuciones orientadas a la seguridad" efectuado en la División Académica de Informática y Sistemas de la Universidad Juárez Autónoma de Tabasco, durante el marco de las actividades del Festival Latinoamericano de Instalación de Software Libre 2011, efectuado el día sábado 07 de abril del 2011.

Transcript of Distribuciones Orientadas a la Seguridad

Page 1: Distribuciones Orientadas a la Seguridad

Distribuciones orientadas a la seguridad informática

Remigio Salvador Sánchez

Cunduacán, Tabasco a 07 de mayo de 2011

Page 2: Distribuciones Orientadas a la Seguridad

"El amor puede morir, el recuerdo jamás. El amor no falla, fallan las personas. El secreto de amar es, amar sin secretos y sinceramente. La verdad duele, pero la mentira mata. Fracazar no es morir, si no volver a empezar". Anónimo

Page 3: Distribuciones Orientadas a la Seguridad

Contenido

- Breve introducción- Distribuciones- Hablando de DVL- Recomendaciones

Page 4: Distribuciones Orientadas a la Seguridad

En el mundo del Software Libre en general y de linux en particular, existe una gran cantidad de distribuciones con objetivos específicos.

Breve introducción

Page 5: Distribuciones Orientadas a la Seguridad

Distribuciones

¿Qué son las distribuciones?¿Cuál es la mejor?¿Beneficios de utilizar alguna en especifico?

Page 6: Distribuciones Orientadas a la Seguridad

Distribuciones

Network Security Forensic Informatic Web Security Frameworks from Penetration Testing

Podemos agrupar en 4 grupos, dependiendo de su contenido:

Page 7: Distribuciones Orientadas a la Seguridad

Network Security

Page 8: Distribuciones Orientadas a la Seguridad

http://www.networksecuritytoolkit.org/nst/

Incluye numerosas aplicaciones de auditoría de seguridad de redes. Ha sido diseñada para facilitar el acceso a las mejores herramientas de seguridad.

Network Security Toolkit

Page 9: Distribuciones Orientadas a la Seguridad
Page 10: Distribuciones Orientadas a la Seguridad

Puede transformar un modesto Pentium II en un sistema de análisis de tráfico, detección de instrusiones, generador de paquetes, monitorización de redes wireless, escaner de red o host, etc. Basado en Fedora

Page 11: Distribuciones Orientadas a la Seguridad

IPCophttp://www.ipcop.org/ Facilidad de instalación Rapidez de implementaciónCapacidad de automatizar las tareasFacilidad de administración por medio de una interfaz webAdministración remota

Page 12: Distribuciones Orientadas a la Seguridad
Page 13: Distribuciones Orientadas a la Seguridad

ENDIANhttp://www.endian.com/en/community/overview/

Versión libre y versión comercialIncluye un Firewall robusto, servidor antivirus, servidor antispam, filtrado de contenidos web y soporte para VoIP. Ofrece una interfaz web amigable e intuitiva para la administración y configuración de todos los servicios.

Page 14: Distribuciones Orientadas a la Seguridad
Page 15: Distribuciones Orientadas a la Seguridad

Forensic Informatic

Page 16: Distribuciones Orientadas a la Seguridad

DEF LINUXhttp://www.deftlinux.net/ El objetivo de DEFT es el brindar un sistema para trabajos de informática forense usando el sistema de ventanas LXDE.Contiene muchas aplicaciones y además tiene una detecion de hardware muy buena.

Page 17: Distribuciones Orientadas a la Seguridad
Page 18: Distribuciones Orientadas a la Seguridad

CAINE (Computer Aided INvestigative Environment) http://www.caine-live.net/ Entorno de fácil uso para todo este tipo de herramientas.Ofrece un proceso semi-automático durante la documentación y generación de informes y resultados.

Page 19: Distribuciones Orientadas a la Seguridad
Page 20: Distribuciones Orientadas a la Seguridad

F.I.R.E. (Forensics and Incident Response Enviroment)http://fire.dmzs.com/

Objetivo proporcionar una plataforma de análisis forense informático, respuesta a incidentes, recuperación de datos y detección de virus entre otras cosas.

Page 21: Distribuciones Orientadas a la Seguridad

También nos brinda las herramientas necesarias para análisis forense sobre plataformas win32, SPARC, Solaris y otras distribuciones linux. El entorno gráfico es muy liviano y las herramientas están optimizadas para no consumir demasiados recursos en la memoria.

Page 22: Distribuciones Orientadas a la Seguridad

Web Security

Page 23: Distribuciones Orientadas a la Seguridad

OWASP Live CD Project.http://appseclive.org/content/downloads

Proyecto de código abierto dedicado a determinar y combatir las causas que hacen que las aplicaciones webs sea inseguras. Herramienta de pruebas de penetración WebScarab y las utilidades de seguridad para entornos .NET OWASP DotNet.

Page 24: Distribuciones Orientadas a la Seguridad

Web Security Dojohttp://www.mavensecurity.com/web_security_dojo/

Herramienta perfecta para testear aplicaciones Web o para probar conocimientos en Web Security. Desarrollada por Maven Security

Page 25: Distribuciones Orientadas a la Seguridad

Frameworks from Penetration Testing

Page 26: Distribuciones Orientadas a la Seguridad

STD 0.1 (security tools distribution)http://s-t-d.org/

Un gran número de herramientas para la seguridad (autenticación, identificación de contraseñas, cifrado; herramientas para el análisis forense, cortafuegos, honeypots, sistemas de detección de intrusiones; herramientas para la gestión de redes).

Page 27: Distribuciones Orientadas a la Seguridad
Page 28: Distribuciones Orientadas a la Seguridad

Peentohttp://www.pentoo.ch/

Esta distribución está basada en Gentoo Linux (kernel 2.6.31.6), gestor de ventanas Enlightenment e incluye una amplia colección de herramientas debidamente organizadas por categorías.

Page 29: Distribuciones Orientadas a la Seguridad
Page 30: Distribuciones Orientadas a la Seguridad

Back | Trackhttp://www.backtrack-linux.org/

●Fue incluida en el puesto 32 de la famosa lista "Top 100 Network

Security Tools" de 2006

Page 31: Distribuciones Orientadas a la Seguridad
Page 32: Distribuciones Orientadas a la Seguridad

Se deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX. WHAX es la evolución del Whoppix (WhiteHat Knoppix), el cual pasó a basarse en la distribución Linux SLAX en lugar de Knoppix. La última versión de esta distribución, aún en estado Beta, cambió el sistema base, antes basado en Slax y ahora en Ubuntu.

Page 33: Distribuciones Orientadas a la Seguridad

Hablando de DVL

Page 34: Distribuciones Orientadas a la Seguridad

Distribución más vulnerable y mal configurada Contiene versiones antiguas de paquetes No está enfocada al usuario de escritorio

Hablando de DVL

Page 35: Distribuciones Orientadas a la Seguridad
Page 36: Distribuciones Orientadas a la Seguridad

Lo importante que son las actualizaciones. El soporte y el apoyo de toda la comunidad Esta es una distribución que debes probar, si quieres dar tus primeros pasos

Page 37: Distribuciones Orientadas a la Seguridad

Recomendaciones

Page 38: Distribuciones Orientadas a la Seguridad

Recomendaciones

Probar alguna de las distribuciones si quieren profundizar “Crea” un sistema a tu gusto Busca información actualizada Curiosidad ante todo

Page 39: Distribuciones Orientadas a la Seguridad

● Live Linux Wireless and Security Distributionshttp://www.wirelessdefence.org/Contents/WirelessDistros.htm

● 10 Best Security Live CD● http://www.darknet.org.uk/2006/03/10-best-security-live-cd-

distros-pen-test-forensics-recovery/●

● Seguridad de la información● http://seguridad-informacion.blogspot.com/

Page 40: Distribuciones Orientadas a la Seguridad

PreguntasDudas

Comentarios

[email protected]@remitos

vkn-side.blogspot.com

Page 41: Distribuciones Orientadas a la Seguridad

Dedicado a quienes ya no están, pero aún siguen

aquí...

Page 42: Distribuciones Orientadas a la Seguridad

Gracias a los organizadores

y a ustedes por su

atención