<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>El Mundo Real por Miguel A. Hernández</title>
	
	<link>http://www.miguelangelhernandez.es</link>
	<description>Consultor de Seguridad, Perito Informático</description>
	<lastBuildDate>Fri, 03 Sep 2010 14:51:40 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/ElMundoRealPorMiguelngelHernndez" /><feedburner:info uri="elmundorealpormiguelngelhernndez" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/</creativeCommons:license><feedburner:emailServiceId>ElMundoRealPorMiguelngelHernndez</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item>
		<title>LOPD: La Instrucción 1 / 2006:</title>
		<link>http://feedproxy.google.com/~r/ElMundoRealPorMiguelngelHernndez/~3/E2bC9M5q_jo/</link>
		<comments>http://www.miguelangelhernandez.es/?p=541#comments</comments>
		<pubDate>Fri, 03 Sep 2010 14:51:40 +0000</pubDate>
		<dc:creator>Miguel Ángel Hernández Ruiz</dc:creator>
				<category><![CDATA[Sin categoría]]></category>

		<guid isPermaLink="false">http://www.miguelangelhernandez.es/?p=541</guid>
		<description><![CDATA[Hace algunos días que leía en el blog de Joseba Enjuto una cuestión que me llevó hasta la relectura de algunas partes del texto de la LOPD y el RD en vigor 1720/2007. En este post, Joseba planteaba una interesante cuestión.
Imaginemos el siguiente escenario:
Tenemos un establecimiento público, un bar, por ejemplo. En ese bar disponemos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hace algunos días que leía en el blog de Joseba Enjuto una cuestión que me llevó hasta la relectura de algunas partes del texto de la LOPD y el RD en vigor 1720/2007. En <a href="http://secugest.blogspot.com/2010/08/en-los-limites-de-la-lopd.html">este post</a>, Joseba planteaba una interesante cuestión.</p>
<p style="text-align: justify;">Imaginemos el siguiente escenario:</p>
<p style="text-align: justify;">Tenemos un establecimiento público, un bar, por ejemplo. En ese bar disponemos de una cámara que no está grabando, la utilizamos, pongamos una vez al trimestre para ver qué ocurre o por si salta la alarma y nos avisan poder ver qué esta pasando en nuestro local. ¿Nos aplica la LOPD?.</p>
<p style="text-align: justify;">Pues si nos vamos a la LOPD o al RD 1720 / 2007 en su artículo 2 podemos encontrar la siguiente descripción dentro del ámbito de aplicación:</p>
<blockquote style="text-align: justify;">
<p style="text-align: justify;">Art 2. Ámbito Objetivo de Aplicación</p>
<p style="text-align: justify;">El presente reglamento será de aplicación a los datos de carácter personal <strong>registrados en soporte físico</strong> que los haga susceptibles de tratamiento, y a toda modalidad de uso posterior de estos datos por los sectores público y privado.</p>
</blockquote>
<p style="text-align: justify;">Nuestra cámara no está registrando nada en un soporte físico por lo que la cosa está clara, no nos aplica la ley, si no está dentro del ámbito de aplicación y además no hay fichero no nos aplica.</p>
<p style="text-align: justify;">Pero si seguimos leyendo (aun con la idea en mente de que no registramos nada y no tenemos fichero), encontramos la definición de Datos de Carácter Personal que todos conocemos ya sobradamente:</p>
<blockquote style="text-align: justify;">
<p style="text-align: justify;">Cualquier información numérica, alfabética, <strong>gráfica</strong>, fotográfica, acústica o de cualquier otro tipo concerniente a <strong>personas físicas identificadas o identificables</strong></p>
</blockquote>
<p style="text-align: justify;">Y&#8230; la de Tratamiento de Datos:</p>
<blockquote style="text-align: justify;">
<p style="text-align: justify;">Cualquier operación o procedimiento técnico, sea o no automatizado, que permita la recogida, <strong>grabación</strong>, conservación, elaboración, modificación, consulta, utilización, modificación, cancelación, bloqueo o supresión, así como las cesiones de datos que resulten de comunicaciones, consultas, interconexiones y transferencias.</p>
</blockquote>
<p style="text-align: justify;">La cosa ya no es lo que parecía porque se está haciendo un tratamiento de datos personales pero&#8230; es que el ámbito de aplicación es el que es. Pues aquí entra en juego la instrucción 1/2006 de 8 de noviembre, de la Agencia Española de Protección de  Datos, sobre el tratamiento de datos personales con fines de vigilancia a  través de sistemas de cámaras o videocámaras.</p>
<p style="text-align: justify;">Esta instrucción clarifica qué se debe hacer en el caso del bar de nuestro amigo:</p>
<ul style="text-align: justify;">
<li><em>Información. </em></li>
</ul>
<ol style="text-align: justify;" type="a">
<li>Colocar, en las zonas videovigiladas, al menos un distintivo  informativo ubicado en lugar suficientemente visible, tanto en espacios  abiertos como cerrados y</li>
<li>Tener a disposición de los/las interesados/as impresos en los que  se detalle la información prevista en el artículo  5.1 de la Ley Orgánica 15/1999.</li>
</ol>
<p style="text-align: justify;">El distintivo informativo deberá de incluir una referencia a la <cite>LEY  ORGÁNICA 15/1999, DE PROTECCIÓN DE DATOS</cite>, incluirá una  mención a la finalidad para la que se tratan los datos (<cite>ZONA  VIDEOVIGILADA</cite>), y una mención expresa a la identificación del  responsable ante quien puedan ejercitarse los derechos a los que se  refieren los artículos  15 y siguientes de la Ley Orgánica 15/1999, de Protección de Datos de  Carácter Personal. El contenido y el diseño del distintivo informativo se ajustará a lo  previsto en el <a href="http://noticias.juridicas.com/base_datos/Admin/i1-2006-apd.html#anexo">Anexo  de esta Instrucción</a>.</p>
<ul style="text-align: justify;">
<li><em>Seguridad y Secreto.</em></li>
</ul>
<p style="text-align: justify;">El responsable deberá adoptar las medidas de índole técnica y  organizativa necesarias que garanticen la seguridad de los datos y  eviten su alteración, pérdida, tratamiento o acceso no autorizado.</p>
<p style="text-align: justify;">Asimismo cualquier persona que por razón del ejercicio de sus  funciones tenga acceso a los datos deberá de observar la debida reserva,  confidencialidad y sigilo en relación con las mismas.</p>
<p style="text-align: justify;">El responsable deberá informar a las personas con acceso a los datos  del deber de secreto a que se refiere el apartado anterior.</p>
<p style="text-align: justify;">Dilema resuelto.</p>
<p style="text-align: justify;">Un saludo.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=E2bC9M5q_jo:gC93oC-JkWM:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=E2bC9M5q_jo:gC93oC-JkWM:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/ElMundoRealPorMiguelngelHernndez/~4/E2bC9M5q_jo" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.miguelangelhernandez.es/?feed=rss2&amp;p=541</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.miguelangelhernandez.es/?p=541</feedburner:origLink></item>
		<item>
		<title>100 Posts</title>
		<link>http://feedproxy.google.com/~r/ElMundoRealPorMiguelngelHernndez/~3/vINnqc3XTp4/</link>
		<comments>http://www.miguelangelhernandez.es/?p=538#comments</comments>
		<pubDate>Tue, 31 Aug 2010 12:44:16 +0000</pubDate>
		<dc:creator>Miguel Ángel Hernández Ruiz</dc:creator>
				<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.miguelangelhernandez.es/?p=538</guid>
		<description><![CDATA[
En este casi año y medio de andadura en la blogosfera he conseguido publicar 100 post y quería dedicaos este a vosotros, a todos los que me leeis o me habéis leido en alguna ocasión y por qué no, también a los que algún día espero que me lean.
Hasta ahora he tratado de mantener un [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.miguelangelhernandez.es/100.jpg"><img class="aligncenter" title="Post número 100!" src="http://www.miguelangelhernandez.es/100.jpg" alt="" width="633" height="359" /></a></p>
<p style="text-align: justify;">En este casi año y medio de andadura en la blogosfera he conseguido publicar 100 post y quería dedicaos este a vosotros, a todos los que me leeis o me habéis leido en alguna ocasión y por qué no, también a los que algún día espero que me lean.</p>
<p style="text-align: justify;">Hasta ahora he tratado de mantener un ritmo de publicación lo más frecuente posible aunque se que en ocasiones las actualizaciones no han sido todo lo asiduas que deberían. Los quehaceres diarios y las circunstancias a veces pueden con el tiempo para esta, una de mis aficiones.</p>
<p style="text-align: justify;">Me gustaría agradeceos enormemente a aquellos que me habéis consultado o que me habéis dado ánimos para continuar en alguna ocasión porque sinceramente se me han hecho necesarios y cada persona que se suma al feed o que te deja un comentario (sea crítica constructiva, agradecimiento, o sólo crítica), es para mí una muestra de que este tiempo es valisoso para vosotros.</p>
<p style="text-align: justify;">A todos, Muchas Gracias y espero poder dedicar a mucha más gente el post número 200.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=vINnqc3XTp4:6VSAVulgEvE:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=vINnqc3XTp4:6VSAVulgEvE:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/ElMundoRealPorMiguelngelHernndez/~4/vINnqc3XTp4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.miguelangelhernandez.es/?feed=rss2&amp;p=538</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.miguelangelhernandez.es/?p=538</feedburner:origLink></item>
		<item>
		<title>Los caballos de troya de Spanair</title>
		<link>http://feedproxy.google.com/~r/ElMundoRealPorMiguelngelHernndez/~3/7CZukBlwabc/</link>
		<comments>http://www.miguelangelhernandez.es/?p=527#comments</comments>
		<pubDate>Wed, 25 Aug 2010 21:59:06 +0000</pubDate>
		<dc:creator>Miguel Ángel Hernández Ruiz</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>

		<guid isPermaLink="false">http://www.miguelangelhernandez.es/?p=527</guid>
		<description><![CDATA[

El 20 de Agosto de 2008 el vuelo 5022 de la compañía Spanair que realizaba el trayecto Madrid &#8211; Gran Canaria sufría un terrible accidente en el que fallecieron 154 personas. El caso sigue sin sentencia y la instrucción judicial suma ya más de 11.000 folios.
Una de las últimas novedades que ha salido a la [...]]]></description>
			<content:encoded><![CDATA[<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/cmTqiTa70V0?fs=1&amp;hl=es_ES" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/cmTqiTa70V0?fs=1&amp;hl=es_ES" allowscriptaccess="always" allowfullscreen="true"></embed></object><br />
<a href="http://dai.ly/bS7j8h"></a></p>
<p style="text-align: justify;">El 20 de Agosto de 2008 el vuelo 5022 de la compañía Spanair que realizaba el trayecto Madrid &#8211; Gran Canaria sufría un terrible accidente en el que fallecieron 154 personas. El caso sigue sin sentencia y la instrucción judicial suma ya más de 11.000 folios.</p>
<p style="text-align: justify;">Una de las últimas novedades que ha salido a la luz es la <a href="http://www.elpais.com/articulo/espana/ordenador/Spanair/anotaba/fallos/aviones/tenia/virus/elpepiesp/20100820elpepinac_11/Tes">posible existencia</a> <a href="http://www.pcactual.com/Actualidad/Noticias/El-ordenador-central-de-Spanair-contenia-troyanos-el-dia-que-sucedio-el-terrible-accidente-65942">de troyanos</a> <a href="http://www.itespresso.es/un-troyano-intervino-en-el-accidente-de-spanair-46839.html">en la máquina encargada de reportar las incidencias</a>. La noticia se ha extendido por Internet a la velocidad del rayo y cada cual ha hecho ya sus valoraciones. La alternativa que se baraja es que el ordenador encargado de dar las alarmas no operó correctamente debido a una carga elevada de malware que impidió el registro de la incidencia y la posterior alarma. Al parecer el sistema lanzaba una alarma cuando se acumulaban 3 incidencias del mismo tipo y ésta era la que hacía 3, pero no se pudo registrar, la alarma no se disparó y el avión despegó con las consecuencias ya conocidas. De cualquier forma, al parecer, el registro de la incidencia no se hubiera llevado a cabo a tiempo.</p>
<p style="text-align: justify;">La fuente principal de esta noticia se encuentra en <a href="http://www.elpais.com/articulo/espana/ordenador/Spanair/anotaba/fallos/aviones/tenia/virus/elpepiesp/20100820elpepinac_11/Tes">el pais</a>. Cualquiera que lea esta noticia se da cuenta de que la información no es todo lo correcta que debería ser y hay que hacer algunas suposiciones. De esta noticia se ha hecho eco hasta el gurú de la seguridad informática<a href="http://www.schneier.com/blog/archives/2010/08/malware_contrib.html"> Bruce Schneier</a> con una edición posterior al primer post pidiendo cautela a la hora de valorar esta información.</p>
<p style="text-align: justify;">La información de la investigación apunta como primer causa del accidenta al fallo humano en la verificación de uno de los puntos de la lista que deben ser examinados de forma previa al despegue. Este error habría sido provocado por la prisa tras el retraso del avion que llevó al piloto a una respuesta automática sin verificación de la posición de una pieza básica para el despegue.</p>
<p style="text-align: justify;">Bien, pues en toda esta historia a mi me gustaría poner énfasis en otro  aspecto diferente. La <a href="http://www.youtube.com/watch?v=ueY1HqAeYog&amp;p=F9D81D0C883B6CB9&amp;playnext=1&amp;index=8">conferencia  de prensa del dia después de los máximos dirigentes de spanair</a> (Hacia el minuto 5:00) arrojaba datos sobre las auditorías por terceras partes  de diferentes aspectos relacionados con la seguridad aérea  afirmando que Spanair<a href="http://www.spanair.com/web/es-es/Certificado-Seguridad/"> había obtenido la certificación IOSA</a> y que ésta había sido renovada  en su segundo año lo que implicaba una revisión extensa de todos los  procesos y sistemas.  El checklist de la<a href="http://www.iata.org/SiteCollectionDocuments/Documents/ISMEd2Rev2PDFChecklists.pdf"> norma IOSA de IATA</a> está redactado estilo ISO 27002 como una guía pero que además incorpora tras cada control una evaluación al respecto del mismo. El cheklist es bastante extenso, supera las 300 páginas y para poder dar una opinión fundamentada habría que pasar largas horas delante del ordenador si no se controlan los conceptos (como es mi caso, aun asi, vease ORG.3.3.11, ORG 3.3.12,  MNT 1.8.1). La cuestión es, ¿Se comprobó durante esa auditoría si los sistemas que soportaban los procesos de negocio estaban en las condiciones adecuadas?, y si era así, ¿De qué sirve un proceso de negocio que debe darme una alarma si algo va mal si no llega a tiempo?. ¿De que sirvió el sello IOSA?, y generalizando, ¿<a href="http://www.miguelangelhernandez.es/?p=56">realmente acredita un sello aquello por lo que clama más allá de una buena gestión</a>?.</p>
<p style="text-align: justify;">Como todo accidente, es producto de un cúmulo de circunstancias adversas y en este confluyeron, al parecer, varias. ¿Cuanto influyó cada una?, ¿Podría el malware tener parte de culpa del accidente? (en caso de que la gestión de incidencias hubiera llegado a tiempo). Cada cual que saque sus conclusiones al respecto y si lo desea contribuya con un comentario ofreciendo su opinión. Yo ya tengo la mía.</p>
<p style="text-align: justify;">Un saludo.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=7CZukBlwabc:q-YFJUIUrkY:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=7CZukBlwabc:q-YFJUIUrkY:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/ElMundoRealPorMiguelngelHernndez/~4/7CZukBlwabc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.miguelangelhernandez.es/?feed=rss2&amp;p=527</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.miguelangelhernandez.es/?p=527</feedburner:origLink></item>
		<item>
		<title>Software para Auditoría de Software</title>
		<link>http://feedproxy.google.com/~r/ElMundoRealPorMiguelngelHernndez/~3/OxxCCAi54gw/</link>
		<comments>http://www.miguelangelhernandez.es/?p=512#comments</comments>
		<pubDate>Tue, 24 Aug 2010 19:24:53 +0000</pubDate>
		<dc:creator>Miguel Ángel Hernández Ruiz</dc:creator>
				<category><![CDATA[Peritaje Informático]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>

		<guid isPermaLink="false">http://www.miguelangelhernandez.es/?p=512</guid>
		<description><![CDATA[Los motivos por los que puede ser necesaria una auditoría de software en una empresa pueden ser de lo más variopinto, desde un simple control rutinario como parte del cumplimiento del control 15.1.2 sobre derechos de propiedad intelectual, pasando por una actividad programada como política de la organización o por un peritaje en busca de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft" title="Software" src="http://culturacion.com/wp-content/uploads/2009/06/software-online.jpg" alt="" width="300" height="300" />Los motivos por los que puede ser necesaria una auditoría de software en una empresa pueden ser de lo más variopinto, desde un simple control rutinario como parte del cumplimiento del control 15.1.2 sobre derechos de propiedad intelectual, pasando por una actividad programada como política de la organización o por un <a title="Peritaje: En busca de software pirata" href="http://www.miguelangelhernandez.es/?p=504">peritaje en busca de software pirata</a>.</p>
<p style="text-align: justify;">Cuando surge la necesidad de realizar la auditoría de este tipo, son varios los factores que se han de tener en cuenta de cara a la selección del producto más adecuado. Estos factores, entre otros, pueden ser:</p>
<ul style="text-align: justify;">
<li style="text-align: justify;">Parque de PCs: Número de PCs objeto de la auditoría</li>
<li style="text-align: justify;">Privilegios sobre los PCs a Auditar: Si el responsable de realizar la auditoría dispone de privilegios de Administración y en tal caso, si la instalación por defecto de cada PC dispone de un password de administración único por cada PC.</li>
<li style="text-align: justify;">Impacto en PC auditado: se ha de considerar si el impacto sobre el PC auditado debe ser mínimo.</li>
</ul>
<p style="text-align: justify;">Si trasladamos esto a<a href="http://www.miguelangelhernandez.es/?p=504"> nuestro caso</a>, las respuestas a las cuestiones anteriores se traducen en:</p>
<ul style="text-align: justify;">
<li style="text-align: justify;"><strong>Parque de PCs: Desconocido</strong>. el auto no reflejaba el número de PCs a investigar. Recopilando información por internet traté de construirme una imagen mental de cómo sería y existía la posibilidad de verme desbordado por lo que recurrí a un compañero del Cuerpo Oficial de Peritos para que me acompañase lo que sin duda ha redundado en un trabajo de campo mucho más eficiente.</li>
<li style="text-align: justify;"><strong>Privilegios sobre los PCs a Auditar: Desconocido</strong>. La configuración de los PCs nos era desconocida también.</li>
<li style="text-align: justify;"><strong>Impacto en PC Auditado: Mínimo</strong>. Para el desarrollo de una pericia de este tipo se debe mantener el sistema impoluto, como no es posible, hay que ejecutar un programa que alterará los procesos, la memoria, creará un informe que se grabará en el disco duro, etc&#8230; hay que minimizarlo al máximo.</li>
</ul>
<p style="text-align: justify;">Ante esta definición de requisitos vamos a ver algunas de las posibilidades que nos ofrece el mercado para generar informes de las aplicaciones instaladas en los PCs de la organización.</p>
<ul style="text-align: justify;">
<li><a href="http://www.kviptech.com/network-inventory-expert/index.shtml">Network Inventory Expert</a>: Esta aplicación nos va a permitir extraer el software de cualquier PC de la organización que disponga de una contraseña conocida por quien lo ejecuta. Precisa Instalación en el PC del administrador pero no en el resto de PCs de la organización. De pago.</li>
<li><a href="http://www.softinventive.com/es/products/total-network-inventory/">Total Network Inventory</a>: Del corte del anterior, son programas diseñados para un seguimiento cómo del inventario ya que permiten extraer informes muy detallados de forma remota con la instalación del software en único PC. De pago.</li>
<li><a href="http://www.pxserver.com/WinAudit.htm">WinAudit</a>: Inventario muy completo del PC, Incluido el Software, pero no los Product Keys. El problema que tiene es que hay que ejecutarlo PC por PC, pero por contra es Stand Alone. Freeware.</li>
<li><a href="http://sites.google.com/site/cakirbey/softkeyrevealer">Softkey Revealer</a>: Esta herramienta no es como las demás, está diseñada expresamente para extraer los product key de una <a href="http://sites.google.com/site/cakirbey/SKRlist.txt?attredirects=0">larga lista de productos</a> comerciales por lo que es el complemento perfecto a Winaudit en caso de necesitar esta información. Freeware</li>
<li><a href="http://www.lavalys.com/">Everest</a>: Herramienta de inventariado hardware y software muy profesional con posibilidad de instalación StandAlone. A pesar de ser comercial, su precio es bastante asequible.</li>
<li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=67240b76-3148-4e49-943d-4d9ea7f77730&amp;displaylang=en&amp;tm#filelist">Microsoft Assessment and Planning Toolkit</a>: Este software me ha sorprendido por su cantidad de opciones, con un proceso de instalación bastante largo precisa de un gestor de base de datos que se descarga durante la instalación donde almacena el inventario. Permite la recolección vía protocolos de red de windows y recolección por IPs, además es gratuito.</li>
<li>Muchas más: GASP, <a href="http://www.misutilities.com/free-pc-audit/index.html">Free PC Audit</a>, y un larguísmo etcétera tanto de pago como freeware.</li>
</ul>
<p style="text-align: justify;">Finalmente nuestra opción fue Everest y como alternativa llevábamos la dupla Winaudit + softkey revealer que son herramientas no comerciales. Elegimos Everest ya que permite una instalación en modo stand-alone y además del software, incluida información sobre product keys, nos ofrecía información sobre el hardware de manera que teníamos una prueba más sobre los PCs examinados.</p>
<p style="text-align: justify;">Pero esta búsqueda sin duda nos ha reportado algo más que el software que escogimos, nos ha dado una perspectiva de cómo se puede gestionar cómodamente el inventario de software en organizaciones con un parque de PCs elevado manteniendo una buena política de configuración de los PCs cuando éstos se ponen en uso (Incluyendo un usuario Administrador con contraseña robusta). Esto permite de forma sencilla la ejecución de una tarea de chequeo que nos dará desde el puesto de administración todos los informes de forma automática.</p>
<p style="text-align: justify;">Un saludo.</p>
<p style="text-align: justify;">
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=OxxCCAi54gw:gtao39EHpEc:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=OxxCCAi54gw:gtao39EHpEc:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/ElMundoRealPorMiguelngelHernndez/~4/OxxCCAi54gw" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.miguelangelhernandez.es/?feed=rss2&amp;p=512</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://www.miguelangelhernandez.es/?p=512</feedburner:origLink></item>
		<item>
		<title>Peritaje: En busca de SW Pirata, la Auditoría de SW</title>
		<link>http://feedproxy.google.com/~r/ElMundoRealPorMiguelngelHernndez/~3/mubsh7CF93c/</link>
		<comments>http://www.miguelangelhernandez.es/?p=504#comments</comments>
		<pubDate>Wed, 11 Aug 2010 15:07:15 +0000</pubDate>
		<dc:creator>Miguel Ángel Hernández Ruiz</dc:creator>
				<category><![CDATA[Peritaje Informático]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>

		<guid isPermaLink="false">http://www.miguelangelhernandez.es/?p=504</guid>
		<description><![CDATA[No hay ninguna duda de que Microsoft ha hecho mucho por nosotros, quien lo ponga en duda sólo tiene que pensar cual fue su primer S.O., qué editor de textos utiliza actualmente o qué emplea para hacer presentaciones profesionales cuando tiene que impartir alguna clase o realizar alguna ponencia, por poner algunos ejemplos. Sin embargo, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.miguelangelhernandez.es/windows98logo-150x150.jpg"><img class="alignleft" title="Windows 98" src="http://www.miguelangelhernandez.es/windows98logo-150x150.jpg" alt="" width="150" height="150" /></a>No hay ninguna duda de que Microsoft ha hecho mucho por nosotros, quien lo ponga en duda sólo tiene que pensar cual fue su primer S.O., qué editor de textos utiliza actualmente o qué emplea para hacer presentaciones profesionales cuando tiene que impartir alguna clase o realizar alguna ponencia, por poner algunos ejemplos. Sin embargo, todas estas ventajas se han conseguido a costa de un alto precio, la pérdida de la percepción de lo que realmente hacemos al instalar un software propietario pirata. Estamos robando, si señores, no se nos ocurriría ir a un supermercado y llenarnos los bolsillos de bolsas de pipas, pero es que instalar un software pirata resulta extremadamente sencillo y total&#8230; si nadie me va a buscar, ¿o si?.</p>
<p style="text-align: justify;">El mes pasado, acompañado del secretario judicial, el procurador y un compañero de profesión nos dirigimos a la sede de una empresa con objeto de realizar una auditoría de software por una denuncia anterior de las empresas Autodesk, Microsoft, Adobe y Symantec. Aquí está mi experiencia.</p>
<p style="text-align: justify;">Una vez nos encontramos en la empresa, el secretario judicial solicitó la presencia del gerente, quien rápidamente apareció por el hall y se prestó a todo lo que necesitábamos. Tras exposición de lo que había ocurrido al Gerente, nos dispusimos a realizar nuestro trabajo, que básicamente según rezaba el auto se reducía a una Auditoría de Software en la que se obtuvieran determinadas propiedades del software instalado, entre las que se encontraba, como no, el serial  o product key del producto.</p>
<p style="text-align: justify;">Solicitamos inspección visual de las instalaciones con objeto de hacer un conteo de los PCs y, por ende poder dar una estimación de la duración de la intervención. Una vez estimado el volumen de PCs y el tiempo se lo transmitimos al secretario judicial que debe estar presente durante toda la intervención como fedatario del procedimiento seguido por el perito.</p>
<p style="text-align: justify;">Comenzamos pues la actuación y fuimos realizando las siguientes acciones:</p>
<ul>
<li>Extracción de listado de programas instalados en cada PC y su fecha de creación</li>
<li>Extracción de listado de programas instalados en cada PC y su fecha de último acceso</li>
<li>Ejecución de una herramienta automática Stand Alone que extraía todos los datos solicitados por los demandantes (Me reservo para un post posterior la exposición de las alternativas posibles para este objetivo)</li>
<li>Fotografiar las posibles licencias que encontráramos en forma de pegatinas adheridas a cada uno de los PCs</li>
<li>Fotografiar la pestaña General y Nombre de Equipo de cada PC</li>
<li>Construir un mapa con la ubicación física de cada uno de los PCs examinados</li>
</ul>
<p style="text-align: justify;">Antes de nada pusimos al corriente al gerente de la empresa, ya que el responsable de sistemas estaba de vacaciones, de cuáles iban a ser nuestras actuaciones y qué íbamos exactamente a extraer de cada uno de los PCs corporativos.</p>
<p style="text-align: justify;">Nada más comenzar la situación se volvió algo tensa dado que a nadie le gusta que le toquen sus&#8230; sistemas. Salimos bien de la situación por algo coyuntural, el gerente era conocido de uno de los allí presentes y esa confianza nos ahorró tener que lidiar con los abogados del demandado, pero es más probable que sean requeridos por el demandado que que no lo sean.</p>
<p style="text-align: justify;">Así todo, fuimos ordenador por ordenador ejecutando los comandos y desde un CD la herramienta y grabando en local los informes que finalmente ubicamos en una carpeta de red para poder grabarlos desde una máquina que disponía de grabador de CD. El uso del CD como soporte para este tipo de actuaciones se hace indispensable. Plantearse utilizar un dispositivo tipo pendrive tanto para la ejecución de la herramienta stand-alone para la extracción de informes como para almacenar las evidencias obtenidas es poco menos que un suicidio por las altas probabilidades de infección de alguno de los sistemas.</p>
<p style="text-align: justify;">Con todo eso, desde un PC portátil de nuestra propiedad, grabamos las fotografías a un CD y copiamos su contenido a la misma carpeta en la que disponíamos de los informes. Acto seguido ordenamos todo por nombre del PC de forma que disponíamos de todas las evidencias clasificadas. Finalmente todo este contenido fue grabado por triplicado dejando una copia a la empresa demandada, otra al secretario judicial y otra que nos quedamos nosotros para la elaboración del correspondiente dictámen.</p>
<p style="text-align: justify;">Nos despedimos y fin del trabajo de campo, que se cuenta rápido pero  llevó unas 5 horas para 23 sistemas.</p>
<p style="text-align: justify;">En resumen una nueva experiencia que requiere más de aplomo y saber estar que de cualidades técnicas y que tiene varios puntos críticos:</p>
<ol>
<li>Selección de Software</li>
<li>Elaboración de la Metodología más apropiada</li>
<li>Cambios on the fly por restricciones de la infraestructura de sistemas de la empresa</li>
<li>Y sobre todo, saber estar en los momentos de presión, no ponerse nervioso y ser consciente de que simplemente haces tu trabajo.</li>
</ol>
<p style="text-align: justify;">Salu2 y felices vacaciones para los que las estéis disfrutando actualmente!</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=mubsh7CF93c:P_CzqzFKskc:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=mubsh7CF93c:P_CzqzFKskc:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/ElMundoRealPorMiguelngelHernndez/~4/mubsh7CF93c" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.miguelangelhernandez.es/?feed=rss2&amp;p=504</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.miguelangelhernandez.es/?p=504</feedburner:origLink></item>
		<item>
		<title>La catástrofe del golfo de Mexico, la no seguridad y el SGSI</title>
		<link>http://feedproxy.google.com/~r/ElMundoRealPorMiguelngelHernndez/~3/MJoCcbPh4LM/</link>
		<comments>http://www.miguelangelhernandez.es/?p=498#comments</comments>
		<pubDate>Tue, 27 Jul 2010 20:25:51 +0000</pubDate>
		<dc:creator>Miguel Ángel Hernández Ruiz</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>

		<guid isPermaLink="false">http://www.miguelangelhernandez.es/?p=498</guid>
		<description><![CDATA[El día 20 de Abril de este año, un desgraciado accidente que se llevó la vida de 11 trabajadores se pudo haber evitado. Esto que pensarás suena a tópico dejará de serlo si reconstruyes las circunstancias en las que el accidente se produjo.
Estando este fin de semana en casa, en uno de los pocos momentos [...]]]></description>
			<content:encoded><![CDATA[<div class="wp-caption aligncenter" style="width: 531px"><img title="Accidente de la Plataforma de BP" src="http://tierramatrixholografica.files.wordpress.com/2010/06/oilspill.jpg" alt="accidente bp" width="521" height="374" /><p class="wp-caption-text">Accidente de la Plataforma de BP</p></div>
<p style="text-align: justify;">El día 20 de Abril de este año, un desgraciado accidente que se llevó la vida de 11 trabajadores se pudo haber evitado. Esto que pensarás suena a tópico dejará de serlo si reconstruyes las circunstancias en las que el accidente se produjo.</p>
<p style="text-align: justify;">Estando este fin de semana en casa, en uno de los pocos momentos que tengo para escuchar la televisión, escuché por casualidad la declaración de uno de los supervivientes al accidente. Mike Williams, ex empleado de la plataforma y técnico jefe de los  sistemas electrónicos, declaró en una audiencia sita en Nueva Orleans que el sistema de detección encargado de monitorizar las acumulaciones de gas o la existencia de fuego no se activó. Preguntado por qué, Mike contestó que el sistema se encontraba apagado y que era una práctica habitual porque los responsables de la plataforma no querían despertar a nadie a las 3 de la mañana por una falsa alarma. A partir de aquí pueden haber dos líneas argumentales principales:</p>
<p style="text-align: justify;">- El sistema de detección fue ineficaz porque estaba apagado pero&#8230; ¿Por qué estaba apagado?. Un sistema que emite muchas falsas alarmas resulta del todo inútil de forma que o se sustituye, o se perfecciona o se termina apagando. Si el sistema había demostrado no ser eficaz estando en funcionamiento, el responsable del sistema debía haber hecho notar esta circunstancia y haberlo corregido a tiempo dado que, por lo demostrado, se trataba de un sistema crítico.</p>
<p style="text-align: justify;">- El sistema de detección funcionaba adecuadamente pero esporádicamente saltaba una falsa alarma que molestaba a alguien que no debía (o que si debía pero no le hacía mucha gracia levantarse a las 3 de la mañana).</p>
<p style="text-align: justify;">Pues bien, el impacto, arriba descrito ha sido terrible, las consecuencias no sólo en términos de vidas humanas sino también de flora y fauna marinas, aves, plantas, contaminación atmosférica y un largo etcétera aún a día de hoy colean y el problema sigue sin cerrarse.</p>
<p style="text-align: justify;">En infraestructuras y servicios críticos, la seguridad no es una opción, los impactos de la no seguridad no son admisibles bajo ningún punto de vista y es por eso que crece mi preocupación cuando veo empresas y servicios en los que aún no se les ha pasado por la cabeza pensar en la seguridad de sus activos, algunos de ellos teniendo como actividad principal la seguridad de los demás.</p>
<p style="text-align: justify;">Enlazando todo esto con mi quehacer diario resulta algo curioso que cuando se finaliza la implantación de un SGSI, los controles que se han introducido para monitorizar determinados activos generan alarmas que a su vez se convierten en críticas, tan peligroso o más es no tener seguridad como pensar que se tiene y que ésta no funcione, sentirse seguro no es estar seguro. Esto nos lleva a la gran importancia de comprobar el buen funcionamiento de los controles implantados para aparte de sentirnos seguros tras la implantación del SGSI, estarlo, y a una pregunta más, ¿deben los activos de información generados por los controles implantados durante la construcción del SGSI formar parte del análisis de riesgos en futuras iteraciones?.</p>
<p style="text-align: justify;">Espero vuestras opiniones.</p>
<p style="text-align: justify;">Saludos a tod@s</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=MJoCcbPh4LM:PWmkopFFOV0:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=MJoCcbPh4LM:PWmkopFFOV0:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/ElMundoRealPorMiguelngelHernndez/~4/MJoCcbPh4LM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.miguelangelhernandez.es/?feed=rss2&amp;p=498</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://www.miguelangelhernandez.es/?p=498</feedburner:origLink></item>
		<item>
		<title>Cursos Impartidos por Inteco</title>
		<link>http://feedproxy.google.com/~r/ElMundoRealPorMiguelngelHernndez/~3/di35V9u7t7w/</link>
		<comments>http://www.miguelangelhernandez.es/?p=496#comments</comments>
		<pubDate>Tue, 25 May 2010 12:13:42 +0000</pubDate>
		<dc:creator>Miguel Ángel Hernández Ruiz</dc:creator>
				<category><![CDATA[Gestión Organizativa]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>

		<guid isPermaLink="false">http://www.miguelangelhernandez.es/?p=496</guid>
		<description><![CDATA[A través de INTECO, se están ofreciendo una serie de cursos introductorios a diversas materias incluida LOPD, seguridad a nivel básico, gestión de riesgos, gestión de proyectos y el que ya os dejé en la sección de cursos sobre SGSI, la oferta en este momento es extensa y una buena opción para acumular conocimientos en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A través de INTECO, se están ofreciendo una serie de cursos introductorios a diversas materias incluida LOPD, seguridad a nivel básico, gestión de riesgos, gestión de proyectos y el que ya os dejé en la sección de cursos sobre SGSI, la oferta en este momento es extensa y una buena opción para acumular conocimientos en las diferentes áreas.</p>
<p style="text-align: justify;">https://formacion-online.inteco.es/inscripcion/</p>
<p style="text-align: justify;">No espereis cursos que profundicen en exceso pero aún así resultarán sin duda de utilidad para muchos.</p>
<p style="text-align: justify;">Salu2!</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=di35V9u7t7w:LlcATAvzShE:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=di35V9u7t7w:LlcATAvzShE:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/ElMundoRealPorMiguelngelHernndez/~4/di35V9u7t7w" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.miguelangelhernandez.es/?feed=rss2&amp;p=496</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.miguelangelhernandez.es/?p=496</feedburner:origLink></item>
		<item>
		<title>ISO 27004 Disponible</title>
		<link>http://feedproxy.google.com/~r/ElMundoRealPorMiguelngelHernndez/~3/xO2L4hX8JaQ/</link>
		<comments>http://www.miguelangelhernandez.es/?p=490#comments</comments>
		<pubDate>Fri, 21 May 2010 09:31:59 +0000</pubDate>
		<dc:creator>Miguel Ángel Hernández Ruiz</dc:creator>
				<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.miguelangelhernandez.es/?p=490</guid>
		<description><![CDATA[Durante este tiempo también hay otro hecho reseñable&#8230; tenemo sun miembro más en la familia!. Con el título Information technology &#8212; Security techniques &#8212; Information  security management &#8212; Measurement se ha publicado por la ISO la nueva norma 27004 que viene a solucionar el recurrente problema de la medición de los controles implantados que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Durante este tiempo también hay otro hecho reseñable&#8230; tenemo sun miembro más en la familia!. Con el título <a href="http://www.iso.org/iso/catalogue_detail.htm?csnumber=42106">Information technology &#8212; Security techniques &#8212; Information  security management &#8212; Measurement</a> se ha publicado por la ISO la nueva norma 27004 que viene a solucionar el recurrente problema de la medición de los controles implantados que proporcionará información sobre cómo estos están funcionando para la posterior evaluación de cumplimiento de los objetivos.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=xO2L4hX8JaQ:qgutZLlQBfo:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=xO2L4hX8JaQ:qgutZLlQBfo:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/ElMundoRealPorMiguelngelHernndez/~4/xO2L4hX8JaQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.miguelangelhernandez.es/?feed=rss2&amp;p=490</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.miguelangelhernandez.es/?p=490</feedburner:origLink></item>
		<item>
		<title>ConAn</title>
		<link>http://feedproxy.google.com/~r/ElMundoRealPorMiguelngelHernndez/~3/q6uJK4CtonM/</link>
		<comments>http://www.miguelangelhernandez.es/?p=483#comments</comments>
		<pubDate>Wed, 19 May 2010 10:50:02 +0000</pubDate>
		<dc:creator>Miguel Ángel Hernández Ruiz</dc:creator>
				<category><![CDATA[Sin categoría]]></category>

		<guid isPermaLink="false">http://www.miguelangelhernandez.es/?p=483</guid>
		<description><![CDATA[INTECO CERT puso a disposición de pymes y usuarios hace algún tiempo una herramienta que hoy he probado y de la que he querido trasmitios mis impresiones. Esta herramienta responde al nombre de ConAn y su objetivo es plasmar en un informe cual es la situación del equipo en términos de seguridad.

Esta herramienta de adquisición [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">INTECO CERT puso a disposición de pymes y usuarios hace algún tiempo una herramienta que hoy he probado y de la que he querido trasmitios mis impresiones. Esta herramienta responde al nombre de ConAn y su objetivo es plasmar en un informe cual es la situación del equipo en términos de seguridad.</p>
<p style="text-align: center;"><a href="http://www.miguelangelhernandez.es/wp-content/uploads/conan.jpg"><img class="size-medium wp-image-484 aligncenter" title="conan" src="http://www.miguelangelhernandez.es/wp-content/uploads/conan-300x284.jpg" alt="" /></a></p>
<div class="wp-caption aligncenter" style="width: 406px"><img title="ConAn" src="http://www.miguelangelhernandez.es/conan.jpg" alt="" width="396" height="375" /><p class="wp-caption-text">ConAn</p></div>
<p style="text-align: justify;">Esta herramienta de adquisición gratuita (registro necesario) y sencilla instalación realiza un análisis bastante completo del sistema y ofrece mucha información al respecto entre la que podemos destacar:</p>
<ul style="text-align: justify;">
<li>Nivel de seguridad del sistema detallando cuáles son los puntos débiles (aplicaciones o procesos afectados) y cómo se solucionan ofreciendo enlaces que apoyan al usuario.</li>
<li>Información detallada del análisis
<ul>
<li>Sistema Operativo</li>
<li>Firewall</li>
<li>Antivirus</li>
<li>Navegadores</li>
<li>Conexiones de red</li>
<li>Interfaces de red</li>
<li>Unidades lógicas</li>
<li>Variables de entorno</li>
<li>Recursos Compartidos</li>
<li>Actualizaciones</li>
<li>Servicios y Procesos en Ejecución</li>
<li>ActiveX</li>
<li>Drivers</li>
<li>Aplicaciones que se ejecutan al inicio</li>
<li>Archivo de Hosts</li>
<li>Políticas de Seguridad</li>
<li style="text-align: justify;">Páginas de inicio y búsqueda, extensiones, prefijos, zonas de confianza y opciones agregadas de IE</li>
<li style="text-align: justify;">Plugins</li>
<li style="text-align: justify;">Browser Helper Objects</li>
</ul>
</li>
</ul>
<p style="text-align: justify;"><a href="http://www.miguelangelhernandez.es/wp-content/uploads/conan_informe.jpg"><img class="size-medium wp-image-485 aligncenter" title="conan_informe" src="http://www.miguelangelhernandez.es/wp-content/uploads/conan_informe-300x176.jpg" alt="" /></a></p>
<div class="wp-caption aligncenter" style="width: 841px"><img title="Informe de ConAn" src="http://www.miguelangelhernandez.es/conan_informe.jpg" alt="" width="831" height="488" /><p class="wp-caption-text">Informe de ConAn</p></div>
<p style="text-align: justify;">Como podéis comprobar es muy completo, quizá lo único que he echado de menos es la posibilidad de que los informes se generen y almacenen en local ya que éstos son almacenados y consultados bajo identificación en el sitio web https://conan.cert.inteco.es/ que se encarga de mantener todos los informes generados por la aplicación. No he evaluado si las conexiones que se realizan para el envío de la información van cifradas. Tampoco he localizado el código hash para comprobar la autenticidad del archivo.</p>
<p style="text-align: justify;">La descarga está disponible a partir de la web: <a href="https://conan.cert.inteco.es/analizador.php">https://conan.cert.inteco.es/analizador.php</a></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=q6uJK4CtonM:VFybjP4mEYw:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=q6uJK4CtonM:VFybjP4mEYw:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/ElMundoRealPorMiguelngelHernndez/~4/q6uJK4CtonM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.miguelangelhernandez.es/?feed=rss2&amp;p=483</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.miguelangelhernandez.es/?p=483</feedburner:origLink></item>
		<item>
		<title>Resumen y de vuelta</title>
		<link>http://feedproxy.google.com/~r/ElMundoRealPorMiguelngelHernndez/~3/QC8YWN_fGI0/</link>
		<comments>http://www.miguelangelhernandez.es/?p=487#comments</comments>
		<pubDate>Tue, 18 May 2010 18:17:01 +0000</pubDate>
		<dc:creator>Miguel Ángel Hernández Ruiz</dc:creator>
				<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.miguelangelhernandez.es/?p=487</guid>
		<description><![CDATA[Hola de nuevo Amig@s!
Es un placer para mi volver a saludaros y reemprender de nuevo la actualización de este blog que se ha visto interrumpida por motivos diversos.
He querido en mi retorno hacer un breve resumen de lo que en estos dos meses ha ocurrido y subrayaros lo que he considerado más destacado en este [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hola de nuevo Amig@s!</p>
<p style="text-align: justify;">Es un placer para mi volver a saludaros y reemprender de nuevo la actualización de este blog que se ha visto interrumpida por motivos diversos.</p>
<p style="text-align: justify;">He querido en mi retorno hacer un breve resumen de lo que en estos dos meses ha ocurrido y subrayaros lo que he considerado más destacado en este post:</p>
<ul style="text-align: justify;">
<li><a href="http://www.securitybydefault.com/2010/05/grave-bug-en-twitter-haz-que-cualquiera.html">Bug en Twitter: Haz que cualquiera te siga &#8211;&gt; security by default</a></li>
<li><a href="http://www.securitybydefault.com/2010/05/iii-curso-de-verano-de-seguridad.html">III Curso de Seguridad en Valencia &#8211;&gt; security by default</a></li>
<li><a href="http://www.dragonjar.org/revistas-hakin9-gratis.xhtml">Revistas de Hackin9 gratis &#8211;&gt; comunidad dragonjar</a></li>
<li><a href="http://secugest.blogspot.com/2010/05/critica-practica-al-esquema-nacional-de.html">Crítica Práctica al ENS &#8211;&gt; Joseba Enjuto</a></li>
<li><a href="http://seguridad-de-la-informacion.blogspot.com/2010/05/publicadas-correcciones-la-redaccion.html">Correcciones a la redacción del ENS &#8211;&gt; Javier Cao Avellaneda</a></li>
</ul>
<p style="text-align: justify;">Ni que decir tiene que he seguido trabajando en el artículo que tengo pendiente pero no consigo hacerlo funcionar para poder dejarlo todo disponible, en cuanto lo tenga lo sabréis.</p>
<p style="text-align: justify;">Salu2!</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=QC8YWN_fGI0:M3NP5Dhz5vA:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?a=QC8YWN_fGI0:M3NP5Dhz5vA:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/ElMundoRealPorMiguelngelHernndez?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/ElMundoRealPorMiguelngelHernndez/~4/QC8YWN_fGI0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.miguelangelhernandez.es/?feed=rss2&amp;p=487</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.miguelangelhernandez.es/?p=487</feedburner:origLink></item>
	</channel>
</rss>
