﻿<?xml version="1.0" encoding="utf-8"?><rss version="2.0"><channel><title>Listado de Artículos recientes de Seguridad Web - e-Securing C.A.</title><link>http://www.e-securing.com</link><description>Soluciones en seguridad de aplicaciones web, cursos de entrenamiento para desarrolladores y profesionales. Soluciones anti-phishing definitivas y sistemas de comprobación de identidad de gran eficiencia como el G-OTP Graphic One Time Password</description><language>es-es</language><ttl>240</ttl><copyright>Copyright 2009 - 2012 e-Secruring C.A.</copyright><lastBuildDate>Sun, 20 May 2012 07:06:17 GMT</lastBuildDate><item><title>Entorno de Testeo de Aplicaciones Web - Samurai</title><link>http://www.e-securing.com/novedad.aspx?id=95</link><description>Samurai es un compendio de herramientas para el testeo de seguridad de aplicaciones web integrado en una distribuci&amp;#243;n de Ubuntu configurada para efectos de pen-testing que puede ser ejecutada desde un DVD.</description><author>Mauro Maulini R.</author><pubdate>Sun, 20 May 2012 06:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Tipos de Application DoS Failure</title><link>http://www.e-securing.com/novedad.aspx?id=94</link><description>Uno de los m&amp;#233;todos m&amp;#225;s eficientes de bloquear o conseguir que una aplicaci&amp;#243;n quede fuera de servicio, consiste en ubicar fallas comunes de aplicaci&amp;#243;n que ejecutadas repetitivamente dejen a la aplicaci&amp;#243;n y/o al servidor de la misma sin los suficientes recursos como para seguir prestando el servicio a sus usuarios.</description><author>Mauro Maulini R.</author><pubdate>Sun, 20 May 2012 05:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>¿Que son los Secure Cookies?</title><link>http://www.e-securing.com/novedad.aspx?id=93</link><description>Los cookies son herramientas muy &amp;#250;tiles en las aplicaciones web, sin embargo si no los usamos apropiadamente el atacante puede utilizarlos para vulnerar nuestro sitio. Es muy f&amp;#225;cil hacer que nuestros cookies sean &amp;quot;seguros&amp;quot;</description><author>Mauro Maulini R.</author><pubdate>Sun, 20 May 2012 04:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Permita que el identificador de usuario (login) pueda ser cambiado</title><link>http://www.e-securing.com/novedad.aspx?id=92</link><description>En el 50% de los casos si se desea conocer el identificador de acceso de un usuario basta con saber la parte inicial antes del arroba de su direcci&amp;#243;n de e-mail. Bajo esta premisa el Login no puede ya ser un campo p&amp;#250;blico e inamovible.</description><author>Mauro Maulini R.</author><pubdate>Sun, 20 May 2012 03:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Curso de Seguridad de Aplicaciones Web en Quito y Guayaquil</title><link>http://www.e-securing.com/novedad.aspx?id=91</link><description>Un &amp;#233;xito m&amp;#225;s de e-Securing en asociaci&amp;#243;n con Banred en la rep&amp;#250;blica de Ecuador. </description><author>Mauro Maulini R.</author><pubdate>Sun, 20 May 2012 02:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>¿Porqué son necesarios números aleatorios criptográficamente seguros?</title><link>http://www.e-securing.com/novedad.aspx?id=90</link><description>La generaci&amp;#243;n de tokens o identificadores que reconozcan entidades sin error y que sean lo menos predecibles posible es un trabajo para el que los PRNG cripogr&amp;#225;ficamente seguros son el aliado perfecto.</description><author>Mauro Maulini R.</author><pubdate>Sun, 20 May 2012 01:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Checklist de los procesos de autenticación e ingreso</title><link>http://www.e-securing.com/novedad.aspx?id=89</link><description>Los primeros intentos de vulnerar su aplicaci&amp;#243;n empiezan siempre en el &amp;#225;rea de autenticaci&amp;#243;n e ingreso. Protegerla es muy importante.</description><author>Mauro Maulini R.</author><pubdate>Sun, 20 May 2012 00:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Cómo evitar el Cross Site Request Forgery a nivel de desarrollo</title><link>http://www.e-securing.com/novedad.aspx?id=88</link><description>El XSRF no hab&amp;#237;a sido tomado en cuenta como una amenaza seria hasta que de repente apareci&amp;#243; como uno de los ataques m&amp;#225;s peligrosos en las listas m&amp;#225;s importantes de vulnerabilidades de aplicaciones web</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 23:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Protegiendo los formularios de ingreso y autentificación</title><link>http://www.e-securing.com/novedad.aspx?id=87</link><description>Los formularios de verificaci&amp;#243;n o autentificaci&amp;#243;n son una de las &amp;#225;reas m&amp;#225;s atacadas y por consiguiente deben ser mejor protegidos.</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 22:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Consejos para mejorar la seguridad del Internet Information Service (IIS)</title><link>http://www.e-securing.com/novedad.aspx?id=86</link><description>Estos consejos le ayudar&amp;#225;n a mejorar radicalmente la seguridad de la plataforma de servicios para la web de Microsoft conocida como IIS.</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 21:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Autentificación Bidireccional</title><link>http://www.e-securing.com/novedad.aspx?id=85</link><description>Muchos de los diferentes tipos de ataques a los usuarios pueden ser resueltos por este sistema que a pesar de ser muy eficiente no ha sido implantado en la mayor&amp;#237;a de las aplicaciones que lo necesitan.</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 20:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Porqué no se eliminan las vulnerabilidades en las aplicaciones web.</title><link>http://www.e-securing.com/novedad.aspx?id=84</link><description>Un estudio realizado recientemente a m&amp;#225;s de 4000 aplicaciones web revela las razones por las cuales las vulnerabilidades encontradas no fueron corregidas. Es importante que su organizaci&amp;#243;n se mire en este espejo.</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 19:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Motivaciones para el hacking de aplicaciones web</title><link>http://www.e-securing.com/novedad.aspx?id=83</link><description>Es definitivo que el web hacking no &amp;#233;tico, cobra cada d&amp;#237;a m&amp;#225;s victimas. Entender las motivaciones puede ayudarnos a combatirlo.</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 18:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Damn Vulnerable Web App (DVWA)</title><link>http://www.e-securing.com/novedad.aspx?id=82</link><description>Si usted o su personal necesitan una aplicaci&amp;#243;n deliberadamente vulnerable en la cual poder hacer pruebas y ensayos de intrusi&amp;#243;n para aprender las t&amp;#233;cnicas que usan los atacantes para aprovechar las vulnerabilidades, no puede dejar de considerar esta herramienta.</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 17:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>¿Están las empresas gastando más en café que en seguridad web?</title><link>http://www.e-securing.com/novedad.aspx?id=81</link><description>Este cap&amp;#237;tulo muestra las razones primordiales por las que las aplicaciones web son tan vulnerables, si bien no todas ellas son de aspecto presupuestario, el bajo gasto en seguridad de aplicaciones web refleja la poca conciencia sobre el tema.</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 16:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Cómo evitar el SQL injection en Java y C#</title><link>http://www.e-securing.com/novedad.aspx?id=80</link><description>El SQL injection es b&amp;#225;sicamente una vulnerabilidad debida a t&amp;#233;cnicas de desarrollo ineficientes. Si usted programa en Java o C# este para de trucos sencillos le ahorrar&amp;#225;n muchos problemas...</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 15:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>7 Mitos Peligrosos de la Seguridad de Aplicaciones Web</title><link>http://www.e-securing.com/novedad.aspx?id=79</link><description>Ciertas creencias erradas acerca de la seguridad de aplicaciones web pueden resultar muy peligrosas para usted y sus usuarios.</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 14:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>¡Los 25 Errores de código más peligrosos! - según CWE/SAMS</title><link>http://www.e-securing.com/novedad.aspx?id=78</link><description>CWE (Common Weakness Enumeration) es una organizaci&amp;#243;n encargada de clasificar y enumerar las debilidades y vulnerabilidades de los sistemas y aplicaciones. Su lista de los 25 errores m&amp;#225;s peligrosos en el desarrollo de aplicaciones es una de las fuentes m&amp;#225;s eficientes de b&amp;#250;squeda para el control de vulnerabilidades en orden de prioridad.</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 13:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>OWASP Dirbuster - Escaneando directorios y archivos ocultos de una aplicación web</title><link>http://www.e-securing.com/novedad.aspx?id=77</link><description>El escaneo de directorios y nombres de archivos por fuerza bruta es una de las m&amp;#225;s tradicionales t&amp;#233;cnicas de levantamiento de informaci&amp;#243;n del sitio a ser atacado por parte del atacante.</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 12:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>OWASP Tutorials: 1er Episodio - Bases de Seguridad de Aplicaciones Web</title><link>http://www.e-securing.com/novedad.aspx?id=76</link><description>OWASP nuevamente pone a la disposici&amp;#243;n de todos nosotros de forma completamente libre, una serie de videos para el aprendizaje de forma amena y sencilla de los diferentes proyectos que patrocina.</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 11:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Decálogo de Principios de Seguridad para Desarrollo de Aplicaciones Web</title><link>http://www.e-securing.com/novedad.aspx?id=75</link><description>Los principios presentados en este dec&amp;#225;logo no dependen de la plataforma o lenguaje de desarrollo que utilice. Son normas generales que deben seguirse en el proceso de desarrollo y tenerlos presentes le ahorrar&amp;#225;n muchos problemas.</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 10:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Nuevo tipo de ataque de DoS: HTTP POST Denial of Service.</title><link>http://www.e-securing.com/novedad.aspx?id=74</link><description>Un tipo de ataque que no trata de congestionar nuestra red sino nuestro servidor HTTP haciendo solicitudes extremadamente lentas que mantienen los recursos secuestrados hasta que los agotan.</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 09:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Limitaciones de Escaners de Vulnerabilidades para Aplicaciones Web.</title><link>http://www.e-securing.com/novedad.aspx?id=73</link><description>Los escanners para detectar vulnerabilidades de c&amp;#243;digo son excelentes herramientas pero su potencial se reduce radicalmente si quien los usa no tiene fuertes bases en materia de seguridad web.</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 08:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Emulación de librerías Javascript externas por Pharming </title><link>http://www.e-securing.com/novedad.aspx?id=72</link><description>Las librer&amp;#237;as que llamados desde sitios externos pueden ser emuladas por pharming logrando obtener control sobre los datos que pudieran introducir nuestros usuarios.</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 07:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Evolución del Phishing: Phishing Móvil</title><link>http://www.e-securing.com/novedad.aspx?id=71</link><description>Un nuevo &amp;#225;mbito de desarrollo del phishing preocupa sumamente a los expertos en seguridad. Los dispositivos m&amp;#243;viles como celulares, smart phones, Ipods y Iphones entre otros, ser&amp;#225;n en los pr&amp;#243;ximos meses y a&amp;#241;os el nuevo campo de penetraci&amp;#243;n del phishing.</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 06:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Empezando con Seguridad en ASP.NET</title><link>http://www.e-securing.com/novedad.aspx?id=70</link><description>Siempre es necesario un buen libro de referencia acerca de la forma en qu&amp;#233; debemos manejar la seguridad en nuestro c&amp;#243;digo. En este art&amp;#237;culo les presento un libro que considero un a referencia obligada para cualquier programador que trabaje con la plataforma ASP.NET y IIS</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 05:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>Desactivar la función de autocompletar para los campos sensibles.</title><link>http://www.e-securing.com/novedad.aspx?id=69</link><description>Aunque es un dato sencillo, es impresionante ver los resultados de los an&amp;#225;lisis que arrojan que en la mayor&amp;#237;a de los casos la funci&amp;#243;n de auto-completar sigue activa a&amp;#250;n para datos muy sensibles</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 04:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>OWASP ESAPI - Enterprise Security API</title><link>http://www.e-securing.com/novedad.aspx?id=68</link><description>Un proyecto de OWASP con la finalidad de homologar el desarrollo de aplicaciones web seguras a la vez que facilitar una serie de clases y componentes bajo un mismo principio para una serie de lenguajes e interfaces de desarrollo diferentes</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 03:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>¿Qué hacer ante un ataque de phishing a nuestros usuarios?</title><link>http://www.e-securing.com/novedad.aspx?id=67</link><description>Los costos de no manejar correctamente una respuesta ante un ataque de phishing son mucho m&amp;#225;s altos de lo que normalmente el administrador de aplicaciones piensa. Adem&amp;#225;s no siempre se conocen los trucos para reducir los da&amp;#241;os a su menor expresi&amp;#243;n posible...</description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 02:06:17 GMT</pubdate><changefreq>monthly</changefreq></item><item><title>¿Qué es un Honeypot? Tipos y uso.</title><link>http://www.e-securing.com/novedad.aspx?id=66</link><description>Los honeypots son herramientas de muy alto valor en la defensa de aplicaciones y redes actualmente. </description><author>Mauro Maulini R.</author><pubdate>Sat, 19 May 2012 01:06:17 GMT</pubdate><changefreq>monthly</changefreq></item></channel></rss>
