Glosario del Hacker


-ADMINISTRADOR, sysop, root: Es la persona que se encarga del sistema. Sé
suele denominar ROOt y es la persona que tiene el poder absoluto sobre la
maquina. 

-AGUJERO, bug, hole : Es un defecto en el software o hardware que como su
nombre indica deja agujeros para los hackers y que gracias a dios existen
muchos ya que si no esto seria de locos.

-AIX: Sistema operativo de IBM

-BUGS y EXPLOITS: Los bugs son fallos en el software o en el hardware y que
usan los hackers para entrar en sistemas y un exploit es un programa que
aprovecha el agujero dejado por el bug. Ver AGUJERO.

BOMBA LOGICA: Codigo que ejecuta una particular manera de ataque cuando
una determinada condicion se produce. Por ejemplo una bomba logica puede
formatear el disco duro un dia determinado, pero a diferencia de un virus.. la bomba logica no se replica.

-BACKDOOR: Puerta trasera. Mecanismo que tiene o que se debe crear en un
software para acceder de manera indebida .

-BBS (Bulletin Board System): Es una maquina a la que se accede a través de
la línea telefónica y donde se dejan mensajes y software. La cagada es que si la bbs no esta en tu ciudad.. timofonica se hace millonaria a tu costa.

-BOXING: Uso de aparatos electrónicos o eléctricos (Boxes) para hacer
phreaking. Esto no es hacking sino phreaking… hay blue box, red box, etc.

-BOUNCER: Tecnica que consiste en usar una maquina de puente y que
consigue que telneteando al puerto xxxx de la maquina “bouncerada” te
redireccione la salida a un puerto determinado de otra maquina. Esta tecnica es muy usada en el irc redireccionando a los puertos destinados a los servidores de irc por anonimicidad y otros temas que no vienen al caso.

-CABALLOS DE TROYA: Programa que se queda residente en un sistema y
que ha sido desarrollado para obtener algún tipo de información. Por ejemplo
seria un caballo de troya un programa que al ejecutarlo envíe el fichero de
/etc/passwd a una determinada IP (Casualmente la nuestra)

-COPS: Programa de seguridad.

-CERT (Computer Emergency Response Team): Bien, como su nombre indica
es una gente que se dedica de trabajar en seguridad pero que en su esfuerzo
por informar de bugs nuevos, casi nos ayudan mas a nosotros que a ellos.

-CLOACKER: Programa que borra los logs (huellas) en un sistema. También
llamados zappers.

-CRACKER : Esta palabra tiene dos acepciones, por un lado se denomina
CRACKER a un HACKER que entra a un sistema con fines malvados aunque
normalmente la palabra CRACKER se usa para denominara a la gente que
desprotege programas, los modifica para obtener determinados privilegios, etc.

-CRACKEADOR DE PASSWORDS: Programa utilizado para sacar los password
encriptados de los archivos de passwords. Esto se desarrollara mas adelante
en este texto

-DAEMON: Proceso en background en los sistemas Unix, es decir un proceso
que esta ejecutandose en segundo plano.

-EXPLOIT Metodo concreto de usar un bug para entrar en un sistema.

-FUERZA BRUTA (hackear por…) Es el procedimiento que usan tanto los
crackeadores de password de UNIX como los de NT (o por lo menos los que yo
conozco) que se basan en aprovechar diccionarios para comparar con los
passwords del sistema para obtenerlos. Esto se desarrolla mas adelante en
este texto.

-FAKE MAIL: Enviar correo falseando el remitente. Es muy util en ingenieria
social.

-GRAN HERMANO: Cuando la gente se refiere al Gran Hermano, se refiere a
todo organismo legal de lucha contra el mundo underground.

-GUSANO: Termino famoso a partir de Robert Morris, Jr.Gusanos son
programas que se reproducen ellos mismos copiandose una y otra vez de
sistema a sistema y que usa recursos de los sistemas atacados.


-INGENIERIA SOCIAL :Obtencion de informacion por medios ajenos a la
informatica.

-IRIX: Sistema operativo.

-ISP (Internet Services Provider): Proveedor de servicios internet.

-KEY: Llave. Se puede traducir por clave de acceso a un software o sistema.

-KERBEROS: Sistema de seguridad en el que los login y los passwords van
encriptados.

-KEVIN MITNICK: Es el hacker por excelencia!!!. Sus hazañas se pueden
encontrar en mil sitios en la red.

-LAMER: Un lamer es una persona que no tiene ninguna inquietud por todos
estos temas de la seguridad sino que lo unico que quiere es tener un login y un
pass para entrar a un sistema y formatear el disco duro, o para decirle a un
amigo que es un superhacker.. o el tipico que te llega en el IRC y te dice.. he
suspendido un examen y quiero entrar al ordenador de mi escuela para
cambiar las notas. Te aseguro que me ha pasado mas de una vez.
Importante es distinguir lamer de newbie o novato. Un novato o newbie es una
persona que SI que tiene interes en estos temas pero que logicamente necesita
un tiempo de aprendizaje ya que nadie ha nacido sabiendo.

-LINUX: Sistema operativo de la familia UNIX y que es muy adecuado para
tenerlo en la maquina de casa ya que no requiere demasiados recursos. Este
sistema operativo lo debes tener en tu casa si quieres hacer algo en el mundo
del hacking aunque ya se comentara mas adelante.

-LOGIN : Para entrar en un sistema por telnet se necesita siempre un login
(nombre) y un password (clave).

-MAQUINA: En este texto, habitualmente se utilizara el termino maquina para
referirse al ordenador. Mejor no entrar en filosofias 

-MAIL BOMBER: Es una tecnica de puteo que consiste en el envio masivo de
mails a una direccion (para lo que hay programas destinados al efecto) con la
consiguiente problematica asociada para la victima. Solo aconsejo su uso en
situaciones criticas.

-NUKEAR: Consiste en joder a gente debido a bugs del sistema operativo o de
los protocolos. Esto se da habitualmente en el IRC y considero que es una
perdida de tiempo… pero hay mucha gente que su cabecita no da para mas y
se entretiene con estas cagadas.

-PASSWORD :Contraseña asociada a un login. Tambien se llama asi al famoso
fichero de UNIX /etc/passwd que contiene los passwords del sistema.


-PIRATA: Persona dedicada a la copia y distribución de software ilegal, tanto
software comercial crackeado, como shareware registrado, etc…No hay que
confundir en absoluto este termino con el de hacker ya que tal como se ve en
las definiciones no tiene nada que ver.

-PGP: Pretty Good Privacy. Necesario cuando se necesita enviar mails “calentitos”. Es
un programa de encriptacion de llave publica.

-PORT SCANNER: Programa que te indica que puertos de una maquina estan
abiertos..

-ROUTER: Maquina de la red que se encarga de encauzar el flujo de paquetes.

-SNIFFER: Es un programa que monitoriza los paquetes de datos que circulan
por una red. Mas claramente, todo lo que circula por la red va en ‘paquetes de
datos’ que el sniffer chequea en busca de informacion referente unas cadenas
prefijadas por el que ha instalado el programa.

-SHELL: Este concepto puede dar lugar a confusion ya que una shell en un
sistema unix es un programa que interactua entre el kernel y el usuario
mientras que en nuestros ambientes significa el conjunto de login y password….
es decir que si alguien dice que cambia shells ya sabeis a lo que se refiere no?

-SUNOS: Sistema operativo de Sun.

-SOLARIS: Sistema operativo de Sun.

-TCP/IP: Arquitectura de red con un conjunto de protocolos. Es la que se suele
usar en Internet.. para mas info sobre el tema cualquier libro de TCP IP es
valido..

-TRACEAR :Seguir la pista a través de la red a una información o de una
persona.

-UDP: Protocolo de comunicacion que a diferencia del TCP no es orientado a
conexion.

-UNIX: Familia de sistemas operativos que engloba a SunOS, Solaris, irix, etc..

-VMS: Sistema operativo.

-VIRUS: Es un programa que se reproduce a si mismo y que muy posiblemente
ataca a otros programas. Crea copias de si mismo y suele dañar o joder datos,
cambiarlos o disminuir la capacidad de tu sistema disminuyendo la memoria util o el espacio libre.

-WAR DIALER: Estos son programas (también se podría hacer a mano, pero es
muy pesado) que realizan llamadas telefónicas en busca de módem. Sirve
para buscar maquinas sin hacerlo a través de Internet. Estas maquinas suelen
ser muy interesantes ya que no reciben tantos ataques y a veces hay suerte y
no están tan cerradas.

-ZAP: Zap es un programa que se usa para borrar las huellas en un sistema.
Debido a lo famoso que se ha hecho muchos programas que desarrollan estas
funciones se les llama zappers aunque precisamente este no es el mejor .

Instalación y Configuracion de ENDIAN FIREWALL

Endian

Esta es una herramienta OpenSource, desarrollada para el funcionamiento de cortafuego (firewall), gestionar amenazas, servicios de VPN y PROXY, etc. endian esta basado originalmente en IPCop.

La inplemetacion de esta herramienta es totalmente gratis, ya que es una distribucio GNU/Linux y su licencia es OpenSource. Se puede descargar la iso en este link: http://sourceforge.net/projects/efw/files/Development/EFW-2.5.1/EFW-COMMUNITY-2.5.1-201201261800.iso/download .


Características

-Mejorar la distribución de su red implementando zonas (WAN, LAN, WiFi, DMZ), moldeo de tráfico y soporta VoIP.

-Incluye paquete dinámico de firewall para la seguridad de su red, detección de intrusiones, detección de escaneo de puertos, entre otros.

-Distribuye la carga de datos.
-Hacer comunicaciones seguras con otras sedes o clientes remotos a través de VPN .

-Antivirus y filtrado de contenido para un acceso a internet más seguro.

-Manejo de proxy.

-Enrutamiento.

-Antivirus y Antispam para el correo electrónico.

-Alta disponibilidad.

-Manejo de redes inalámbricas seguras, con posibilidad de suministrar tickets de acceso.

-Su administración es por via web.


En este manual enseñaremos a implementar un Endian como firewall, donde definiremos tres redes que son (WAN, LAN y DMZ). vamos a utilizar tres maquinas virtuales donde la de Endian hará las veces de firewall y salida a Internet (adaptador puente), la maquina virtual de la red LAN con el sistema operativo Windows XP (red interna), y la zona DMZ es donde tendremos los servicios de red con el sistema operativo centOS (red interna).
El firewall como tal nos ofrecerá las restricciones necesarias a nuestro caso de trabajo, el cual consiste en que los usuarios de red WAN no puedan tener acceso a la red LAN pero si puedan tener acceso a la Zona DMZ, también la zona DMZ no podrá tener acceso a la Red LAN pero si tendrá salida  a Internet, por otra parte la red LAN tiene acceso a la Zona DMZ y a la Red WAN (Salida a internet).


LAN: zona verde
Dirección IP 192.168.20.0/24
servicios de red: FTP

DMZ: zona naranja (DMZ)
Dirección IP 192.168.30.0/24
servicios de red: HTTP, FTP, DNS

WAN: zona roja
Dirección IP 192.168.10.101


Instalación de ENDIAN FIREWALL

Aca escogemos el idioma deseado en este caso es el ingles.

Hacemos clic en OK.

Aceptamos la instalación y hacemos clic en OK.

Aceptamos para la posibilidad de activar el servicio de consola a través de un cable serial conectado al puerto serial del PC, hacemos clic en OK.


En este paso es cuando el programa instalador toma la posesión de todo el disco duro para así crear las particiones correspondientes.

Acá ingresamos la dirección ip para mas adelante configurar el endian firewall desde un navegador de internet, hacemos clic en OK.


Acá debemos de retirar el CD de instalación para poder continuar con la instalación, hacemos clic en OK.


Hacemos clic en OK para finalizar la instalación del ENDIAN.


En estas dos imágenes nos muestra cuando esta terminando la instalación del ENDIAN.


Tras el reinicio de la maquina, escogemos la opción de la shell que es (0), y hacemos enter.


Después al escoger la opción de la shell nos logeamos con el comando LOGIN y la contraseña es ENDIAN. Para poder entrar como root.



Configuración de ENDIAN FIREWALL

Nota:

Para la configuración del endian necesitamos una maquina windows xp que este en el mismo rango de dirección de la maquina de endian, cuando las maquinas ya hagan ping entre ellas podemos ingresar al navegador de internet de esta forma http://192.168.20.2 que es la dirección donde esta instalada la herramienta endian, y procederemos a configurar el endian por via web.


En este imagen como lo pueden observar estamos configurando la red estática para que esta maquina de windows pueda comunicarse con la maquina de endian, para hallar la configuración por via web.


Para poder acceder a la configuración del endian ingresamos a un navegador web, y colocamos la dirección ip de la maquina donde se instaló la herramienta. Hacemos clic en la flecha de abajo como lo pueden observar en la imagen.



Seleccionamos el idioma en este caso es español, hacemos clic en siguiente.




Aceptamos la licencia de la aplicación y hacemos clic en siguiente.


En esta imagen como lo pueden observar podemos realizar un respaldo de la aplicación pero en este caso no vamos hacer ningún respaldo, hacemos clic en siguiente.


En esta imagen como lo pueden ver podemos cambiar la contraseña por defecto de la herramienta, ya sea la contraseña del usuario admin y del root por el servicio de ssh, podemos utilizar la misma contraseña para ambos, hacemos clic en siguiente.


En esta imagen escogemos el primer ítem que es ( ethernet estático), aca señalamos el tipo de conexión que va a ver en la zona roja que es la WAN ya sea inalámbrico o por ethernet. Hacemos clic en siguiente.


Acá escogemos la zona naranja donde va a ir la DMZ ( zona desmilitarizada), hacemos clic en siguiente.


En esta imagen como lo pueden observar escogemos las preferencias de la red, donde decidimos que interface va hacer la zona verde donde es la red LAN, también le asignamos la dirección ip de la interface seleccionada y su correspondiente mascara de red, hacemos clic en siguiente.




En esta imagen como lo pueden observar es donde escogemos que interface va hacer la zona naranja donde es la DMZ, también colocamos la dirección ip de la interface y su correspondiente mascara de red, hacemos clic en siguiente.


En esta imagen como lo pueden observar escogemos que interface va hacer la zona roja donde va a salir a internet los usuarios de la zona verde y naranja, también especificamos la dirección y su mascara de red correspondiente, hacemos clic en siguiente.


Asignamos las direcciones ip de los DNS, hacemos clic en siguiente.


Este paso es opcional, acá colocamos la dirección de correo del administrador, hacemos clic en siguiente.


En esta imagen como lo pueden observar estamos finalizando con la configuración de la herramienta de endian, hacemos clic en acepta y aplicar la configuración.


En esta imagen como lo pueden observar esperaremos 20 segundos para acceder al endian.


Después de haber esperado los 20 segundos, nos pide el usuario y contraseña para acceder a la herramienta de endian.


Esta es la herramienta, lista para administrarla.


Asignación de reglas



LAN: zona verde
Dirección IP 192.168.20.0/24
servicios de red: FTP

LAN: zona naranja (DMZ)
Dirección IP 192.168.30.0/24
servicios de red: HTTP, FTP, DNS

WAN: zona roja
Dirección IP 192.168.10.101



Configuración del NAT PUENTE acceso a internet.


En esta imagen como lo pueden observar estamos haciendo un NAT FUENTE para que los de la zona verde puedan salir a internet por medio de la zona roja.


En esta imagen realizamos lo mismo pero para que la zona naranja (DMZ) pueda tener acceso a internet por medio de la zona roja que es la (WAN).

Configuración del trafico de ruteo (INCOMING ROUTED TRAFFIC).


Ahora nos dirigimos a (incoming routed traffic) para que la zona roja nunca se conecte con la zona verde, por el motivo de que los usuarios de la red WAN no puedan tener acceso a red LAN.

Configuración de reenvío de puertos (PORT FORWARDING/DESTINATION NAT RULE EDITOR).


En esta imagen como lo pueden observar estamos configurando para que los usuarios de la red roja puedan tener acceso a los servicios de la zona naranja (DMZ), en nuestro caso vemos que es el servicio FTP. Sucesivamente lo pueden realizar con los otros servicios.


En esta imagen como lo pueden observar estamos configurando para que los usuarios de la zona roja se puedan conectar a la zona naranja (DMZ).así mismo lo hacemos con todos los servicios de la DMZ.


Como lo pueden ver hemos agregado previamente los servicios que van a salir a la red WAN.


Configuración del Trafico entre zonas.

En esta imagen como lo pueden observar estamos permitiendo la conexión entre la zona verde con la naranja, para que los usuarios de la zona verde puedan acceder a los servicios de la zona DMZ.


En esta imagen como lo pueden observar estamos denegando la conexión entre la zona naranja y la zona verde, para que los usuarios de la zona roja no puedan acceder por ningún motivo a la zona verde.



Configuración del trafico de salida.

En esta imagen como lo pueden observar estamos permitiendo que la zona naranja pueda abrir la conexión con la zona roja, para que los usuarios de la zona WAN ingresan a los servicios de red naranja.

Resultados de las reglas

Los usuarios de la zona verde se pueden conectar a internet satisfactoriamente.


Los usuarios de la zona verde se pueden conectar con el servicio FTP de la zona naranja (DMZ) satisfactoriamente.


Los usuarios de la zona verde se pueden conectar con el servicio HTTP de la zona naranja (DMZ) satisfactoriamente.



Los usuarios de la zona naranja se pueden conectar a internet satisfactoriamente.


La zona naranja nunca puede conectarse con la zona verde.


Como lo pueden observar desde la zona roja (WAN) no se puede obtener respuesta a la zona verde, por dicha configuración realizada anteriormente.




Vemos que desde la zona roja (WAN) podemos tener acceso a la zona naranja(DMZ) y por echo tener acceso a los servicios implementados en dicha zona, servicios como el WEB y el FTP.

Entrevista de Seguridad Informatica

Proceso de Certificación ISO 27001


Una vez implantado el SGSI en la organización, y con un historial demostrable de al menos 3 meses, se puede pasar a la fase de auditoría y certificación, que se desarrolla de la siguiente forma:

• Solicitud de la auditoría por parte del interesado a la entidad de certificación y toma de datos por parte de la misma.

• Respuesta en forma de oferta por parte de la entidad certificadora.

• Compromiso.

• Designación de auditores, determinación de fechas y establecimiento conjunto del plan de auditoría.

• Pre-auditoría: opcionalmente, puede realizarse una auditoría previa que aporte información sobre la situación actual y oriente mejor sobre las posibilidades de superar la auditoría real.

Una vez implantado el SGSI en la organización, y con un historial demostrable de al menos 3 meses, se puede pasar a la fase de auditoría y certificación, que se desarrolla de la siguiente forma:

• Solicitud de la auditoría por parte del interesado a la entidad de certificación y toma de datos por parte de la misma.

• Respuesta en forma de oferta por parte de la entidad certificadora.

• Compromiso.

• Designación de auditores, determinación de fechas y establecimiento conjunto del plan de auditoría.

• Pre-auditoría: opcionalmente, puede realizarse una auditoría previa que aporte información sobre la situación actual y oriente mejor sobre las posibilidades de superar la auditoría real.

• Fase 1 de la auditoría: no necesariamente tiene que ser in situ, puesto que se trata del análisis de la documentación por parte del Auditor Jefe y la preparación del informe de la documentación básica del SGSI del cliente, destacando los posibles incumplimientos de la norma que se verificarán en la Fase 2. Este informe se envía junto al plan de auditoría al cliente. El periodo máximo entre la Fase 1 y Fase 2 es de 6 meses.

• Fase 2 de la auditoría: es la fase de detalle de la auditoría, en la que se revisan in situ las políticas, la implantación de los controles de seguridad y la eficacia del sistema en su conjunto. Se inicia con una reunión de apertura donde se revisa el objeto, alcance, el proceso, el personal, instalaciones y recursos necesarios, así como posibles cambios de última hora. Se realiza una revisión de las exclusiones según la Declaración de Aplicabilidad (documento SOA), de los hallazgos de la Fase 1, de la implantación de políticas, procedimientos y controles y de todos aquellos puntos que el auditor considere de interés. Finaliza con una reunión de cierre en la que se presenta el informe de auditoría.

• Certificación: en el caso de que se descubran durante la auditoría no conformidades graves, la organización deberá implantar acciones correctivas; una vez verificada dicha implantación o, directamente, en el caso de no haberse presentado no conformidades, el auditor podrá emitir un informe favorable y el SGSI de organización será certificado según ISO 27001.

• Auditoría de seguimiento: semestral o, al menos, anualmente, debe realizarse una auditoría de mantenimiento; esta auditoría se centra, generalmente, en partes del sistema, dada su menor duración, y tiene como objetivo comprobar el uso del SGSI y fomentar y verificar la mejora continua.

• Auditoría de re-certificación: cada tres años, es necesario superar una auditoría de certificación formal completa como la descrita.



Las organizaciones certificadas a nivel mundial en ISO 27001, por entidades acreditadas figuran listadas en http://www.iso27001certificates.com. Para aquellas organizaciones que lo han autorizado, también está publicado el alcance de certificación.

Naturalmente, la organización que implanta un SGSI no tiene la obligación de certificarlo. Sin embargo, sí es recomendable ponerse como objetivo la certificación, porque supone la oportunidad de recibir la confirmación por parte de un experto ajeno a la empresa de que se está gestionando correctamente la seguridad de la información, añade un factor de tensión y de concentración en una meta a todos los miembros del proyecto y de la organización en general y envía una señal al mercado de que la empresa en cuestión es confiable y es gestionada transparentemente.

Tabla Comparativa de Vulnerabilidades

Tabla Comparativa de Vulnerabilidades