![]() www.ethicalhacker.net |
|
Alberto Partida Rodríguez Especialista en Seguridad TI Securityandrisk.blogspot.com apartidar@gmail.com |
![]() |
La misión de la red del “hacker” ético (The ethical hacker network) es tan ambiciosa como espartano es su diseño: convertirse en la mejor fuente de contenido en temas forenses, pruebas de seguridad y respuestas frente a incidentes. Los creadores de este sitio combinan contenidos de calidad con propuestas de pruebas de habilidad “hacker”, como la publicada el pasado diciembre por Ed Skoudis. El editor principal de ethicalhacker.net es Donald C. Donzal, organizador de la conferencia de seguridad Chicagocon. Como es de esperar, en la página principal publican los artículos más recientes. Por ejemplo, en el mes de julio se puede leer una entrevista a Lenny Zeltser, experto en ingeniería inversa y una guía sobre neurología para “ingenieros sociales”, que explica cómo el cerebro humano está compuesto por “tres cerebros distintos”, el que compartimos con los reptiles, el que heredamos de los mamíferos y el neocórtex, que nos proporciona la racionalidad. Los enlaces a cada una de sus secciones se encuentran en la parte superior de las páginas. Aunque hay apartados aún sin completar, entre los que tienen contenido, resalto los siguientes: Es revelador, no obstante, ver cómo el software de gestión de contenidos que utiliza Ethicalhacker. net es Joomla. Para aquellos que no siguen el día a día de las nuevas vulnerabilidades en software, Joomla es uno de los paquetes de código abierto donde se han encontrado, y explotado, varias vulnerabilidades de “cross site scripting”. Un claro ejemplo de cómo las necesidades del negocio tienen más prioridad que la propia seguridad. Es esencial que recordemos esta realidad en nuestro trabajo diario como profesionales de la seguridad. |
![]() |