<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-705625624761089581</id><updated>2012-02-16T18:49:09.099-06:00</updated><category term='publicaciones'/><category term='eventos'/><category term='tendencias'/><category term='administración'/><category term='técnicas'/><category term='herramientas'/><category term='administrivia'/><category term='experiencias'/><title type='text'>Candado Digital</title><subtitle type='html'>Comentarios, experiencias y tips sobre seguridad de la información.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>45</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-2975032685163029290</id><published>2011-11-18T12:34:00.001-06:00</published><updated>2011-11-18T15:38:40.669-06:00</updated><title type='text'>La responsabilidad de la seguridad de la información en servicios tercerizados o de nube</title><summary type='text'>
No deja todavía de ser un tema para discusiones apasionadas (aunque muchas veces sin beneficio) el buscar tercerizar responsabilidades de seguridad de la información junto con todo tipo de servicios tercerizados, incluyendo los servicios de nube (que ahora están de moda).



Al César lo que es del César...

No han faltado algunos rápidos pistoleros quienes de inmediato han buscado trasladar </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/2975032685163029290/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=2975032685163029290' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/2975032685163029290'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/2975032685163029290'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2011/11/la-responsabilidad-de-la-seguridad-de.html' title='La responsabilidad de la seguridad de la información en servicios tercerizados o de nube'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-1101612758709925880</id><published>2011-10-01T09:27:00.002-05:00</published><updated>2011-10-01T09:27:34.408-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><title type='text'>OpenSSL 1.0.0e</title><summary type='text'>


OpenSSL v.1.0.0e





Tenemos
 nueva versión de OpenSSL, de septiembre de 2011. Está la versión para desarrollo en Windows, con binarios generados 
con MinGW, documentación en html, y encabezados para
 desarrollo: OpenSSL-1.0.0e




OAHR
</summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/1101612758709925880/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=1101612758709925880' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/1101612758709925880'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/1101612758709925880'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2011/10/openssl-100e.html' title='OpenSSL 1.0.0e'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-2503322782662787515</id><published>2011-09-21T09:34:00.000-05:00</published><updated>2011-09-21T09:35:46.351-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='administración'/><category scheme='http://www.blogger.com/atom/ns#' term='tendencias'/><category scheme='http://www.blogger.com/atom/ns#' term='experiencias'/><title type='text'>El valor de los estándares y el oscurantismo en seguridad de la información</title><summary type='text'>
"La educación autodidacta es, creo firmemente, el único tipo de educación que existe."

"Yo no soy un lector rápido. Soy un entendedor rápido."  

- Isaac Asimov



Ser o no ser



Hace algunas semanas participé en una discusión muy interesante con algunos colegas que inició cuestionando el valor real de las "mejores prácticas" en seguridad. El caso concreto era ISO 27001, y se cuestionaba cómo </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/2503322782662787515/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=2503322782662787515' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/2503322782662787515'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/2503322782662787515'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2011/09/el-valor-de-los-estandares-y-el.html' title='El valor de los estándares y el oscurantismo en seguridad de la información'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-4209367907221844988</id><published>2011-09-18T12:37:00.000-05:00</published><updated>2011-09-18T12:41:50.658-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tendencias'/><category scheme='http://www.blogger.com/atom/ns#' term='experiencias'/><title type='text'>Reflexiones sobre el caso de intrusión en RSA</title><summary type='text'>
Mucho twitter y poco blogging, ya es hora de ponernos al corriente :-).



Esta ocasión me gustaría compartir algunas reflexiones que discutí hace unas semanas con colegas sobre el caso de RSA y el problema de la dependencia de su seguridad al comprar dispositivos de autenticación con clave dinámica que dependen de una semilla preconfigurada por el fabricante. 



Lo cierto es que al menos las </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/4209367907221844988/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=4209367907221844988' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/4209367907221844988'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/4209367907221844988'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2011/09/reflexiones-sobre-el-caso-de-intrusion.html' title='Reflexiones sobre el caso de intrusión en RSA'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-1602378022923062829</id><published>2011-03-21T18:14:00.000-06:00</published><updated>2011-03-21T18:14:55.678-06:00</updated><title type='text'>Caso RSA y la dependencia de proveedores de seguridad</title><summary type='text'>Aprovechando el tema de RSA y el incidente que potencialmente pone en riesgo la autenticación con tokens SecureId de esta marca, voy a retomar la buena costumbre de publicar mensualmente un ártículo.
EspantapájarosPrimero que nada me gustaría dejar en claro que no es nada nuevo. Me refiero a que todo mundo sabíamos (o debíamos saber) que tarde o temprano iba a suceder algo así, y claro, al que le</summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/1602378022923062829/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=1602378022923062829' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/1602378022923062829'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/1602378022923062829'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2011/03/caso-rsa-y-la-dependencia-de.html' title='Caso RSA y la dependencia de proveedores de seguridad'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-879780904421137959</id><published>2010-11-29T09:21:00.000-06:00</published><updated>2010-11-29T09:21:46.197-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='técnicas'/><category scheme='http://www.blogger.com/atom/ns#' term='tendencias'/><category scheme='http://www.blogger.com/atom/ns#' term='experiencias'/><title type='text'>Seguridad en el desarrollo de software</title><summary type='text'>Recientemente tuvimos una discusión interesante en los foros de la "Cloud Security Alliance" (CSA) sobre el tema de seguridad en los aplicativos.
Al principio el tema propuesto no había generado mucha polémica y la gente se limitaba a repetir recetas tradicionales de seguridad para responder a la pregunta de cómo debemos proteger los aplicativos en la nube. 
Pero bastó con que uno de los </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/879780904421137959/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=879780904421137959' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/879780904421137959'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/879780904421137959'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2010/11/seguridad-en-el-desarrollo-de-software.html' title='Seguridad en el desarrollo de software'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-3640134465436902303</id><published>2010-10-24T19:16:00.003-05:00</published><updated>2010-10-24T19:39:47.570-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='técnicas'/><category scheme='http://www.blogger.com/atom/ns#' term='tendencias'/><category scheme='http://www.blogger.com/atom/ns#' term='experiencias'/><title type='text'>Seguridad efectiva en cloud computing</title><summary type='text'>De regreso con uno de mis temas favoritos: la seguridad para cómputo en la nube.
¿Por qué cómputo en la nube?Además de ser un tema de moda (al menos como "buzzword"), el cómputo en nube realmente no tiene nada de nuevo. Se trata simplemente de una evolución natural de la operación de TI que está siendo habilitado por tecnologías que han madurado lo suficiente, como es el caso de la virtualización</summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/3640134465436902303/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=3640134465436902303' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/3640134465436902303'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/3640134465436902303'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2010/10/seguridad-efectiva-en-cloud-computing.html' title='Seguridad efectiva en cloud computing'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-3141187188046819090</id><published>2010-09-18T13:37:00.000-05:00</published><updated>2010-09-18T13:37:49.467-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='experiencias'/><title type='text'>ISO 27001, previo a una certificación...</title><summary type='text'>He implementado varios sistemas de gestión de seguridad de la información (SGSI) "alineados" con ISO 27001, pero es la primera vez que realizo un proyecto de implementación con miras a certificación (completo y express además; en menos de 1 año). 

La prueba de fuego para el proyecto es la certificación en sí, la cual esperamos se lleve a cabo a finales de este 2010, pero hoy que estamos en la </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/3141187188046819090/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=3141187188046819090' title='2 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/3141187188046819090'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/3141187188046819090'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2010/09/iso-27001-previo-una-certificacion.html' title='ISO 27001, previo a una certificación...'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-5905862556817034246</id><published>2010-07-25T20:24:00.001-05:00</published><updated>2010-07-25T20:45:27.152-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='técnicas'/><category scheme='http://www.blogger.com/atom/ns#' term='tendencias'/><category scheme='http://www.blogger.com/atom/ns#' term='experiencias'/><title type='text'>Riesgos o no riesgos. El dilema de OSSTMM v.3</title><summary type='text'>Hace algunos meses Pete Herzog, creador del estándar OSSTMM, sorprendió afirmando que la nueva versión del estándar no incluirá más un proceso de análisis de riesgos (Ending the Security Business of Guessing).
La visión de Pete tiene sentido en cuanto a que los análisis de riesgos actuales no sirven de mucho, pero en lo personal creo que su enfoque de solución es incorrecto. A diferencia de Pete,</summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/5905862556817034246/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=5905862556817034246' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/5905862556817034246'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/5905862556817034246'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2010/07/riesgos-o-no-riesgos-el-dilema-de.html' title='Riesgos o no riesgos. El dilema de OSSTMM v.3'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-1119031275457653880</id><published>2010-06-18T07:57:00.000-05:00</published><updated>2010-06-18T07:57:55.787-05:00</updated><title type='text'>Cloud computing y seguridad de la información</title><summary type='text'>Parece ser el tema de moda. Todo mundo habla de cómputo en la nube y han surgido ya cuestionamientos en temas de seguridad de la información que debemos discutir.
La tendenciaCloud computing va a ser una situación inevitable. Las ventajas en costo y flexibilidad en la operación ee implementación de soluciones informáticas lo convierten en un esquema ideal para la mayoría de los negocios. 
Si bien</summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/1119031275457653880/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=1119031275457653880' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/1119031275457653880'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/1119031275457653880'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2010/06/cloud-computing-y-seguridad-de-la.html' title='Cloud computing y seguridad de la información'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-7424168841770280428</id><published>2010-05-30T21:15:00.000-05:00</published><updated>2010-05-30T21:15:01.039-05:00</updated><title type='text'>OpenSSL v.1.0.0</title><summary type='text'>Tenemos nueva versión de OpenSSL, de marzo de 2010. Como es costumbre aquí están la versiones para desarrollo en Windows, con binarios generados con VC++ 2008 Express y MinGW, documentación en html, y encabezados para desarrollo:  OpenSSL 1.0.0
Nota: la versión MinGW se generó a partir de scripts de configuración en MSYS (los batch para compilación desde el Shell de Windows ya no están soportados</summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/7424168841770280428/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=7424168841770280428' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/7424168841770280428'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/7424168841770280428'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2010/05/openssl-v100.html' title='OpenSSL v.1.0.0'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-6990805158964193591</id><published>2010-05-02T22:23:00.000-05:00</published><updated>2010-05-02T22:23:45.378-05:00</updated><title type='text'>El futuro de las pruebas de penetración a sistemas de información</title><summary type='text'>Hace algunas semanas se dieron algunas discusiones en el foro pentest de securityfocus sobre las características de un "pentester experto".

Tristemente he de decir que muchos de los profesionales de esta área viven en el pasado, buscando glorificar un arte que en su forma actual ya no cubre las necesidades de las organizaciones.

Sin menospreciar la capacidad técnica de nuestros colegas y </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/6990805158964193591/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=6990805158964193591' title='3 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/6990805158964193591'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/6990805158964193591'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2010/05/el-futuro-de-las-pruebas-de-penetracion.html' title='El futuro de las pruebas de penetración a sistemas de información'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-4307568276043683984</id><published>2010-03-15T11:24:00.000-06:00</published><updated>2010-03-15T11:24:34.101-06:00</updated><title type='text'>Seguridad de la información y Ajedrez</title><summary type='text'>Hace tiempo que tengo en mente este artículo para compartir lo que el ajedrez me ha enseñado para poner en práctica en seguridad de la información. Siempre he sido un apasionado de este juego y llegué a practicarlo con frecuencia durante la universidad, teniendo incluso la fortuna de contar con 2 maestros internacionales como mis mentores.
No es que el ajedrez por sí solo tenga un valor didáctico</summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/4307568276043683984/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=4307568276043683984' title='5 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/4307568276043683984'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/4307568276043683984'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2010/03/seguridad-de-la-informacion-y-ajedrez.html' title='Seguridad de la información y Ajedrez'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-8986808049103268566</id><published>2010-02-21T14:54:00.001-06:00</published><updated>2010-02-28T18:27:17.637-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><title type='text'>OpenSSL v. 0.9.8b1 y v.1.0.0b5</title><summary type='text'>Tenemos nuevas versiones de OpenSSL del 20 de enero de 2010. Como es costumbre aquí están la versiones para desarrollo en Windows, con binarios generados con VC++ 2008 express y MinGW, documentación en html, y encabezados para desarrollo: OpenSSL 0.9.8m (beta 1) y OpenSSL 1.0.0 (beta 5).
Para ser versiones beta son muy estables. La compilación presentó algunos problemas (sobre todo con MinGW) </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/8986808049103268566/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=8986808049103268566' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/8986808049103268566'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/8986808049103268566'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2010/02/openssl-v-098b1-y-v100b5.html' title='OpenSSL v. 0.9.8b1 y v.1.0.0b5'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-4587970371130170477</id><published>2010-02-14T21:20:00.005-06:00</published><updated>2010-05-06T07:41:07.978-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='técnicas'/><category scheme='http://www.blogger.com/atom/ns#' term='administración'/><title type='text'>Indicadores clave de desempeño para procesos de seguridad de la información</title><summary type='text'>Indicadores clave de desempeño No se puede evaluar lo que no se puede medir, y para poder medir un proceso se debe contar con algún tipo de indicadores.
Los KPI ("key performance indicators", o indicadores claves del desempeño) son métricas orientadas a cuantificar el grado cumplimiento de un objetivo de negocio, por parte de un proceso. 
La mayoría de las métricas que se utilizan en seguridad </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/4587970371130170477/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=4587970371130170477' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/4587970371130170477'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/4587970371130170477'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2010/02/indicadores-clave-de-desempeno-para.html' title='Indicadores clave de desempeño para procesos de seguridad de la información'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-7696323492727304817</id><published>2010-01-24T12:01:00.006-06:00</published><updated>2010-02-28T18:27:03.939-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tendencias'/><title type='text'>2010 - Predicciones sobre seguridad de la información</title><summary type='text'>Se ha vuelto una costumbre el hacer predicciones para todo en cada inicio o fin de año, así que aprovecharé este tema para escribir de un largo periodo de tiempo de ausencia.

Como es de esperarse, hay una cantidad enorme de sitios Web en la red que tienen este tipo de predicciones, donde la calidad del análisis y los argumentos varían mucho, pero que en esencia se basan en los puntos de vista y </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/7696323492727304817/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=7696323492727304817' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/7696323492727304817'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/7696323492727304817'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2010/01/2010-predicciones-sobre-seguridad-de-la.html' title='2010 - Predicciones sobre seguridad de la información'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-6610266620288184166</id><published>2008-10-02T18:11:00.005-05:00</published><updated>2010-02-28T14:53:15.634-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><title type='text'>OpenSSL v.0.9.8i para Windows</title><summary type='text'>Tenemos nueva versión de OpenSSL y como no podía faltar, aquí está la versión para desarrollo en Windows, con binarios generados con VC++ 2008 express y MinGW, documentación en html, y encabezados para desarrollo: OpenSSL 0.9.8i.

Se resuelven algunas vulnerabilidades descubiertas en la versión 0.9.8h: http://www.openssl.org/news/secadv_20080528.txt.

OAHR

-----
 
(Cambio en enlace de descarga </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/6610266620288184166/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=6610266620288184166' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/6610266620288184166'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/6610266620288184166'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2008/10/openssl-v098i-para-windows.html' title='OpenSSL v.0.9.8i para Windows'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-5650207928847278203</id><published>2008-09-22T10:18:00.011-05:00</published><updated>2010-02-28T14:37:59.967-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='técnicas'/><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><title type='text'>Manual de Prácticas de Seguridad Informática (MAPSI -v.3.9)</title><summary type='text'>Hace ya tiempo que publiqué la primera versión de este manual en Virusprot. 

La liga para la versión más reciente al manual está aquí: MAPSI v.3.9 (es del 2005, ~ 17 MB). Por cierto, van a necesitar Linux Knoppix (una versión de Linux que corre desde un CD o DVD), si es su primer contacto con Linux también les puede servir para aprender (sobre todo porque no tienen que modificar nada en el disco</summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/5650207928847278203/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=5650207928847278203' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/5650207928847278203'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/5650207928847278203'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2008/09/manual-de-prcticas-de-seguridad.html' title='Manual de Prácticas de Seguridad Informática (MAPSI -v.3.9)'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-2118242405241469677</id><published>2008-09-04T17:13:00.081-05:00</published><updated>2011-11-11T18:50:17.990-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='técnicas'/><category scheme='http://www.blogger.com/atom/ns#' term='administración'/><category scheme='http://www.blogger.com/atom/ns#' term='experiencias'/><title type='text'>Análisis de riesgos orientado a procesos (mi método)</title><summary type='text'>
Todos los involucrados en seguridad nos topamos con algún tipo de análisis de riesgos tarde o temprano, y a pesar de que hay muchas metodologías disponibles sigue siendo una de las tareas más difíciles de realizar.

La principal dificultad radica en la naturaleza subjetiva de este tipo de análisis, pero hoy en día me parece que tenemos las herramientas necesarias para modificar nuestros procesos</summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/2118242405241469677/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=2118242405241469677' title='6 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/2118242405241469677'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/2118242405241469677'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2008/09/anlisis-de-riesgos-orientado-procesos.html' title='Análisis de riesgos orientado a procesos (mi método)'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_1Bt520tXDME/SNwo8zP0XAI/AAAAAAAAAEM/5fhV8rDZHnI/s72-c/AR-OP-control+fraudes+TDC.png' height='72' width='72'/><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-8904884141630142360</id><published>2008-08-17T08:49:00.008-05:00</published><updated>2008-08-17T10:16:09.335-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='técnicas'/><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><title type='text'>Uso de la criptografía para propósitos cuestionables</title><summary type='text'>En mi publicación sobre Procedimientos de Desencripción Dinámica en Código Malicioso hablo sobre un problema serio en la detección de este tipo de programas. ¿Cómo determinar si un programa es malicioso o no, si sus rutinas principales están encriptadas y su desencripción depende de situaciones del entorno donde se ejecuta? Sin embargo, el uso de la criptografía para fines cuestionables no es </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/8904884141630142360/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=8904884141630142360' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/8904884141630142360'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/8904884141630142360'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2008/08/uso-de-la-criptografa-para-propsitos.html' title='Uso de la criptografía para propósitos cuestionables'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-185685420669165589</id><published>2008-08-05T12:42:00.007-05:00</published><updated>2010-02-28T18:27:36.466-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='técnicas'/><category scheme='http://www.blogger.com/atom/ns#' term='publicaciones'/><title type='text'>Paper - Procedimientos de desencripción dinámicos en código malicioso</title><summary type='text'>Otro paper que también tenía en inglés y donde varias de las referencias que existían en Internet han desaparecido (incluye código de demostración de concepto en C). A continuación la liga y el abstract:

DYNAMIC DECRYPTION PROCEDURES IN MALWARE

"Reverse engineering is regarded as one of the most trusted techniques to gather information about malware. It has been considered by many as a </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/185685420669165589/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=185685420669165589' title='2 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/185685420669165589'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/185685420669165589'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2008/08/paper-procedimientos-de-desencripcin.html' title='Paper - Procedimientos de desencripción dinámicos en código malicioso'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-3144531771964808528</id><published>2008-08-05T12:30:00.007-05:00</published><updated>2010-02-21T15:54:47.170-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='publicaciones'/><title type='text'>Paper - Análisis de riesgos gráfico</title><summary type='text'>Hace ya unos 6 años publiqué un paper sobre una metodología gráfica de análisis de riesgos. Las referencias todavía están por ahí en Internet pero los sitios donde estaba almacenado el paper ya no parecen estar en línea, así que aquí dejo una liga y el abstract para quien le interese:

Graphical Risk Analysis (GRA): A Methodology To Aid In Modeling Systems For Information Security Risk analysis

</summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/3144531771964808528/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=3144531771964808528' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/3144531771964808528'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/3144531771964808528'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2008/08/papers-anlisis-de-riesgos-grfico.html' title='Paper - Análisis de riesgos gráfico'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-4116155811046685659</id><published>2008-08-01T19:55:00.014-05:00</published><updated>2008-08-03T18:26:32.454-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='técnicas'/><category scheme='http://www.blogger.com/atom/ns#' term='administración'/><category scheme='http://www.blogger.com/atom/ns#' term='experiencias'/><title type='text'>Sensibilización, un control efectivo en seguridad</title><summary type='text'>Después de haber perdido varios días reinstalando mi máquina tras una catastrófica "falla del sistema" (uno de esos casos cuando uno agradece haber invertido una hora a la semana en sacar respaldos), estoy de regreso.  Naturalmente algunos temas que tendrían segunda parte van a tener que esperar, pero hablemos hoy de la sensibilización del personal en materia de seguridad.Lo que se solía hacer...</summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/4116155811046685659/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=4116155811046685659' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/4116155811046685659'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/4116155811046685659'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2008/08/sensibilizacin-un-control-efectivo-en.html' title='Sensibilización, un control efectivo en seguridad'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-4702808716492748164</id><published>2008-06-16T19:27:00.009-05:00</published><updated>2008-06-16T21:48:35.982-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tendencias'/><category scheme='http://www.blogger.com/atom/ns#' term='experiencias'/><title type='text'>Troyanos nacionales y antimalware, Parte 1</title><summary type='text'>Me tocó desempolvar de nuevo los apuntes sobre estadística y no puedo decir que en esta ocasión haya sido cosa fácil, pero ya está la primera parte del análisis que quería presentarles.ObjetivoLa intención era verificar cómo responden los programas antivirus contra caballos de Troya de distribución nacional. En este caso todos los troyanos analizados estuvieron dirigidos a habitantes de México de</summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/4702808716492748164/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=4702808716492748164' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/4702808716492748164'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/4702808716492748164'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2008/06/troyanos-nacionales-y-antimalware-parte.html' title='Troyanos nacionales y antimalware, Parte 1'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_1Bt520tXDME/SFcTW1Oy-uI/AAAAAAAAADc/9StO85wIgEY/s72-c/email-muere+fidel+castro.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-2140386475700690220</id><published>2008-06-08T10:33:00.004-05:00</published><updated>2010-02-28T14:53:33.276-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><title type='text'>OpenSSL 0.9.8h para Windows</title><summary type='text'>Bueno, me he retrasado en mis artículos pero por una buena razón, hay un análisis que quiero compartirles sobre caballos de troya y la recolección de datos se lleva algo de tiempo.

Mientras tanto pongo a su disposición la versión compilada para Windows de la versión 0.9.8h de OpenSSL (18,497 KB) que acaba de salir hace unos días.

OAHR

-----
 

(Cambio en enlace de descarga hacia versiones más </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/2140386475700690220/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=2140386475700690220' title='2 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/2140386475700690220'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/2140386475700690220'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2008/06/openssl-098h-para-windows.html' title='OpenSSL 0.9.8h para Windows'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-792992573196155844</id><published>2008-04-27T18:10:00.015-05:00</published><updated>2010-02-28T14:52:25.484-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='técnicas'/><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='experiencias'/><title type='text'>Firewall para el usuario de casa</title><summary type='text'>Normalmente escribo mucho sobre aspectos de seguridad para empresas, pero en esta ocasión me voy a enfocar en configuraciones y herramientas de seguridad para el hogar.

 Controles básicos para el acceso a Internet en el hogar
Los controles que yo recomendaría tener en cada computadora del hogar con acceso directo a Internet son los siguientes:Firewall personal de red
Sistema de prevención de </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/792992573196155844/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=792992573196155844' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/792992573196155844'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/792992573196155844'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2008/04/firewall-para-el-usuario-de-casa.html' title='Firewall para el usuario de casa'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_1Bt520tXDME/SBnuQUKGgRI/AAAAAAAAADM/G-9wAwXoZUs/s72-c/Firewall+WAP+trendnet.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-8521029183332920071</id><published>2008-02-16T10:31:00.013-06:00</published><updated>2010-02-28T14:56:26.708-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tendencias'/><category scheme='http://www.blogger.com/atom/ns#' term='experiencias'/><title type='text'>Desarrollo Profesional en Seguridad</title><summary type='text'>Hace algún tiempo un amigo me preguntaba cómo puede hacer un carrera en el área de seguridad de la información y me pidió algunos tips y sugerencias con base en mi experiencia.  El entorno ha cambiado radicalmente desde que yo inicié mi carrera en el área y al pasar de los años me he enfocado en diferentes especialidades durante momentos distintos, pero trataré de resumir aquí algunos consejos </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/8521029183332920071/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=8521029183332920071' title='16 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/8521029183332920071'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/8521029183332920071'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2008/02/desarrollo-profesional-en-seguridad.html' title='Desarrollo Profesional en Seguridad'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_1Bt520tXDME/R7cxazGdrBI/AAAAAAAAAC8/1BxiQ5f9yiU/s72-c/carrera_especialidad.png' height='72' width='72'/><thr:total>16</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-5267200897069870107</id><published>2008-01-19T12:02:00.000-06:00</published><updated>2008-01-20T20:12:36.360-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='técnicas'/><category scheme='http://www.blogger.com/atom/ns#' term='administración'/><title type='text'>Estrategia de protección de la información</title><summary type='text'>Desde hace algunos años han aparecido en el mercado diversas soluciones de seguridad para limitar los malos manejos y las fugas de información en las empresas. Las soluciones van desde controles aplicados a dispositivos de almacenamiento para restringir el copiado y la extracción de información, hasta controles lógicos en aplicativos y formatos de documentos, que limitan ciertas acciones como la </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/5267200897069870107/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=5267200897069870107' title='2 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/5267200897069870107'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/5267200897069870107'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2008/01/estrategia-de-proteccin-de-la.html' title='Estrategia de protección de la información'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-846182821029027507</id><published>2007-12-15T10:57:00.001-06:00</published><updated>2008-08-17T10:22:12.442-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tendencias'/><category scheme='http://www.blogger.com/atom/ns#' term='experiencias'/><title type='text'>Confianza: la base de la seguridad</title><summary type='text'>Conforme evoluciona una disciplina y empieza a manifestarse cierto grado de especialización tendemos a olvidarnos de los orígenes y objetivos de la disciplina misma y a enfocarnos más en los detalles que en los fundamentos.La seguridad no es la excepción y por eso quiero recordar uno de los principios fundamentales de esta disciplina: la confianza (y lo que genera la falta de la misma).Sabemos </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/846182821029027507/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=846182821029027507' title='1 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/846182821029027507'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/846182821029027507'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2007/12/confianza-la-base-de-la-seguridad.html' title='Confianza: la base de la seguridad'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-6922418143845264428</id><published>2007-12-02T08:13:00.000-06:00</published><updated>2007-12-02T18:09:34.181-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='técnicas'/><category scheme='http://www.blogger.com/atom/ns#' term='administración'/><category scheme='http://www.blogger.com/atom/ns#' term='tendencias'/><title type='text'>Penetration Testing en nuestros días</title><summary type='text'>Hay varias razones por las cuales las empresas grandes y medianas necesitan contratar servicios de penetration testing. Si bien las profecías de la muerte de este tipo de servicios nunca se cumplieron (¿alguien recuerda cuando Gartner Group predijo la muerte de los IDS, el dominio absoluto de los IPS y el despegue de las PKI hace algunos años? Bueno, aún seguimos esperando), lo que sí es un hecho</summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/6922418143845264428/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=6922418143845264428' title='1 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/6922418143845264428'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/6922418143845264428'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2007/12/penetration-testing-en-nuestros-das.html' title='Penetration Testing en nuestros días'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_1Bt520tXDME/R1NGr17gVDI/AAAAAAAAAC0/kIJPIYXnN8A/s72-c/Pentest-Actual_vs_trad.gif' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-2292018680019334210</id><published>2007-11-21T19:55:00.001-06:00</published><updated>2010-02-28T14:59:18.914-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='técnicas'/><category scheme='http://www.blogger.com/atom/ns#' term='administración'/><title type='text'>Secretos en aplicaciones y ambientes automatizados</title><summary type='text'>Uno de los problemas más difíciles de resolver es el de las contraseñas en aplicaciones. Aún si encriptamos la contraseña, al final la aplicación o script tendrá que tener guardado en algún lugar otro secreto que le permita desencriptar esta contraseña. 

No hay manera de resolver este problema de forma sencilla aunque me sorprende que la mayoría de los textos sobre seguridad aplicativa o </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/2292018680019334210/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=2292018680019334210' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/2292018680019334210'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/2292018680019334210'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2007/11/secretos-en-aplicaciones-y-ambientes.html' title='Secretos en aplicaciones y ambientes automatizados'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-4056975184172246231</id><published>2007-11-03T20:50:00.000-06:00</published><updated>2007-11-24T18:51:48.101-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='técnicas'/><category scheme='http://www.blogger.com/atom/ns#' term='tendencias'/><title type='text'>Seguridad en banca electrónica</title><summary type='text'>Este tema lo conozco bastante bien pues ha sido uno de los puntos de discusión que suelo tener con algunos colegas en  instituciones financieras (y no todos opinan lo mismo que yo, he de decirles).El problemaEl problema de los ataques Man-in-the-Middle era algo que se veía venir y sólo era cuestión de tiempo antes de que los tokens tradicionales sucumbieran ante ataques más complejos (como </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/4056975184172246231/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=4056975184172246231' title='7 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/4056975184172246231'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/4056975184172246231'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2007/11/seguridad-en-banca-electrnica.html' title='Seguridad en banca electrónica'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_1Bt520tXDME/Ry07lMRRHSI/AAAAAAAAACc/r73l6ZHh_6E/s72-c/ebanking1.GIF' height='72' width='72'/><thr:total>7</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-4268462880017158973</id><published>2007-10-27T14:37:00.003-05:00</published><updated>2010-02-28T14:53:53.023-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><title type='text'>OpenSSL 0.9.8g en Windows</title><summary type='text'>Pues ya salió la versión 0.9.8g de OpenSSL; un relajo para compilarla en Windows con VC++ porque resulta que MASM no puede interpretar algunas instrucciones SSE2 que vienen en esta versión.  En fin, usando NASM en vez de MASM se resuelve el problema. Para los que quieran bajar (sin ninguna garantía) la versión precompilada que tengo, lo pueden hacer desde aquí.

A propósito de OpenSSL, si quieren</summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/4268462880017158973/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=4268462880017158973' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/4268462880017158973'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/4268462880017158973'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2007/10/openssl-098g-en-windows.html' title='OpenSSL 0.9.8g en Windows'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-2866089651679911905</id><published>2007-10-20T12:01:00.001-05:00</published><updated>2010-02-28T14:59:43.302-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='administración'/><title type='text'>RFP de seguridad informática</title><summary type='text'>La famosa Solicitud de Propuesta o "Request for Proposal" (RFP) como suele llamársela es uno de los documentos más importantes para los responsables de la seguridad informática de cualquier organización.

Ventajas de usar un RFP
Toda adquisición de servicios o productos debiera basarse siempre en un RFP ya que este documento define las características (obligatorias y deseables) así como las </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/2866089651679911905/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=2866089651679911905' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/2866089651679911905'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/2866089651679911905'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2007/10/rfp-de-seguridad-informtica.html' title='RFP de seguridad informática'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-373920060860215881</id><published>2007-10-13T13:50:00.001-05:00</published><updated>2010-02-28T15:01:03.873-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='administración'/><category scheme='http://www.blogger.com/atom/ns#' term='tendencias'/><title type='text'>La función de Seguridad Informática en la empresa</title><summary type='text'>Este siempre ha sido un tema complicado porque cada organización es distinta y no hay un acuerdo sobre la mejor manera de organizar un área de seguridad informática en una empresa.

Por lo tanto lo que les expongo aquí no es una mejor práctica, simplemente se trata de algunas sugerencias basadas en mi experiencia.
Componentes principales de un área de seguridad informática

Existen diversas </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/373920060860215881/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=373920060860215881' title='5 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/373920060860215881'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/373920060860215881'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2007/10/la-funcin-de-seguridad-informtica-en-la.html' title='La función de Seguridad Informática en la empresa'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_1Bt520tXDME/RxEdqYM2drI/AAAAAAAAACE/B9yNzNogR2o/s72-c/%C3%A1reas_infosec.GIF' height='72' width='72'/><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-9191586675997252797</id><published>2007-10-06T16:31:00.001-05:00</published><updated>2010-02-28T15:03:51.569-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='técnicas'/><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><title type='text'>Optimizando escaneos de puertos con NMAP</title><summary type='text'>NMAP es una de las herramientas de escaneo de puertos de red más populares y poderosas que existen, sin embargo, poca gente explota todo su potencial.  En este artículo no habla de las técnicas de escaneo de puertos ni es un tutorial básico de nmap (ya hay muchos tutoriales en la red para eso) sino sobre cómo estimar tiempos de escaneo de puertos y configurar la herramienta para ejecutar escaneos</summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/9191586675997252797/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=9191586675997252797' title='1 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/9191586675997252797'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/9191586675997252797'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2007/10/optimizando-escaneos-de-puertos-con.html' title='Optimizando escaneos de puertos con NMAP'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_1Bt520tXDME/RwhGwYM2dqI/AAAAAAAAAB8/--HWhuyOw2c/s72-c/nmap-rtt-defaults.GIF' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-5475762717825870869</id><published>2007-09-27T20:25:00.000-05:00</published><updated>2007-09-27T21:34:29.320-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='técnicas'/><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><title type='text'>Proporciones en criptografía</title><summary type='text'>Después de un largo receso estoy de regreso con un tema un tanto oscuro, no porque sea complejo sino porque rara vez es tratado por el personal a cargo de implementar algún sistema criptográfico.Primero lo primero. Mucha gente piensa que todo es cuestión de tamaños y que más grande siempre es mejor, pero esto no es realmente el caso cuando hablamos de criptografía. Por ejemplo, una llave  de RSA </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/5475762717825870869/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=5475762717825870869' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/5475762717825870869'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/5475762717825870869'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2007/09/proporciones-en-criptografa.html' title='Proporciones en criptografía'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-1394410548457991563</id><published>2007-09-15T11:06:00.000-05:00</published><updated>2007-09-15T20:40:39.523-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='técnicas'/><category scheme='http://www.blogger.com/atom/ns#' term='tendencias'/><title type='text'>El arte de mantenerse actualizado</title><summary type='text'>El área de la seguridad informática es cada vez más competida. Ya no es la época de los gurús que conocían el detalle de todo y podían dar una respuesta a cualquier problema.Es más, el número de áreas de especialización rebasó ya la capacidad de los profesionales de seguridad informática al grado que es imposible afirmar que somo especialistas en todas las áreas (si alguien lo dice es porque está</summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/1394410548457991563/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=1394410548457991563' title='4 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/1394410548457991563'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/1394410548457991563'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2007/09/el-arte-de-mantenerse-actualizado.html' title='El arte de mantenerse actualizado'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-4721529292868966745</id><published>2007-09-09T13:05:00.000-05:00</published><updated>2007-09-09T15:21:05.798-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tendencias'/><title type='text'>Sueldos de trabajos relacionados con seguridad informática (parte 2)</title><summary type='text'>Antes que nada quiero agradecer a la persona que me envió datos sobre salarios en Argentina. Espero recopilar algo más de información de más países de América Latina para hacer una breve comparación en la tercera parte de este artículo. Por lo pronto los datos siguen siendo de una muestra de ofertas laborales en México.Al finalizar la primera parte les comentaba que había encontrado que las </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/4721529292868966745/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=4721529292868966745' title='3 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/4721529292868966745'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/4721529292868966745'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2007/09/sueldos-de-trabajos-relacionados-con.html' title='Sueldos de trabajos relacionados con seguridad informática (parte 2)'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_1Bt520tXDME/RuRFmzD21II/AAAAAAAAABs/IKc0UANI74w/s72-c/Sueldo+vs.+Giro+de+la+Empresa.gif' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-2275161649379919559</id><published>2007-09-05T21:52:00.000-05:00</published><updated>2007-09-05T22:57:54.517-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tendencias'/><title type='text'>Sueldos de trabajos relacionados con seguridad informática (parte 1)</title><summary type='text'>Hay varios estudios en Internet sobre cuánto ganan los profesionales de seguridad en EUA y Europa, que formación deben de tener, etcétera. Por ejemplo, estos estudios realizados para la ISC2.Sin embargo, en Latinoamérica no he encontrado nada similar y la verdad los criterios para contratar profesionales de seguridad son muy distintos a los de EUA y la Unión Europea. Así que decidí hacer un breve</summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/2275161649379919559/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=2275161649379919559' title='2 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/2275161649379919559'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/2275161649379919559'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2007/09/sueldos-de-en-trabajos-relacionados-con.html' title='Sueldos de trabajos relacionados con seguridad informática (parte 1)'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_1Bt520tXDME/Rt9wazD21DI/AAAAAAAAABE/ShpnzPK45Bk/s72-c/distrib_salarios.gif' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-2888605313423513977</id><published>2007-08-31T22:37:00.001-05:00</published><updated>2010-02-28T18:19:34.257-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tendencias'/><title type='text'>¿Por que los antivirus (y antimalware en general) han dejado de ser efectivos?</title><summary type='text'>El día de hoy tuve una discusión con algunos colegas sobre la eficacia de los antivirus y demás programas "anti-malware". La discusión no fue muy pareja; éramos 3 personas que opinábamos que la eficacia de estas herramientas había disminuido de forma importante, contra una que creía que ofrecían suficiente protección y confiaba plenamente en ellas.

Fue curioso que uno de los 3 que teníamos una </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/2888605313423513977/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=2888605313423513977' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/2888605313423513977'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/2888605313423513977'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2007/08/por-que-los-antivirus-y-antimalware-en.html' title='¿Por que los antivirus (y antimalware en general) han dejado de ser efectivos?'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_1Bt520tXDME/RtjirDD20_I/AAAAAAAAAAk/54C4EMUN4DY/s72-c/Universo,+positivo+negativo.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-195425728379604254</id><published>2007-08-29T20:29:00.001-05:00</published><updated>2010-02-28T18:24:28.559-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='eventos'/><title type='text'>Análisis de Código Malicioso</title><summary type='text'>No es precisamente algo a lo que me dedique actualmente con frecuencia, pero desde mis inicios en cuestiones de seguridad informática por allá a principios de los 90's hasta mi tesis de maestría siempre estuve involucrado en este tema.  Si alguien se acuerda del virus Natas (~1994) quizás llegó a usar un antivirus llamado AG_NATAS que se distribuyó por los BSS de México (Bulletin Board Systems </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/195425728379604254/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=195425728379604254' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/195425728379604254'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/195425728379604254'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2007/08/anlisis-de-cdigo-malicioso.html' title='Análisis de Código Malicioso'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_1Bt520tXDME/Rto4JTD21CI/AAAAAAAAAA8/pYs-mXdQwLg/s72-c/ag_natas.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-6877217430378643916</id><published>2007-08-25T20:28:00.002-05:00</published><updated>2010-02-28T14:54:41.030-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><title type='text'>Compilar OpenSSL para Windows</title><summary type='text'>Desde hace tiempo he estado generando versiones para MS Windows de la herramienta de línea de comando OpenSSL. Básicamente he utilizado 2 compiladores para este propósito:

MS Visual C++, Active Perl, MASM y Windows SDK

MinGW
A continuación listo los pasos para compilar en Windows los archivos fuente que se obtienen de www.openssl.org (las instrucciones son para ambos compiladores y están </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/6877217430378643916/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=6877217430378643916' title='3 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/6877217430378643916'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/6877217430378643916'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2007/08/openssl-en-windows.html' title='Compilar OpenSSL para Windows'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-8844587268345349950</id><published>2007-08-25T15:31:00.000-05:00</published><updated>2007-08-25T15:52:22.680-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='eventos'/><title type='text'>IV ENCUENTRO INTERNACIONAL DE SEGURIDAD INFORMATICA DE ALAPSI - 2006</title><summary type='text'>El año pasado participé en un evento de seguridad organizado por la ALAPSI despúes de regresar del Reino Unido.El evento estuvo muy animado y bastante concurrido:   Aquí estoy yo durante mi conferencia "Tendencias y Nuevos Retos en Cómputo Forense" (no son mis mejores fotos por supuesto, pero me dio mucho gusto haber participado): Las presentaciones del evento (incluida la de un servidor) están </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/8844587268345349950/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=8844587268345349950' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/8844587268345349950'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/8844587268345349950'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2007/08/iv-encuentro-internacional-de-seguridad.html' title='IV ENCUENTRO INTERNACIONAL DE SEGURIDAD INFORMATICA DE ALAPSI - 2006'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-705625624761089581.post-2561494707407949297</id><published>2007-08-25T13:03:00.000-05:00</published><updated>2007-08-25T13:31:25.545-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='administrivia'/><title type='text'>Baja de seguritos.org e inicio de este blog</title><summary type='text'>Hoy empiezo este blog sobre temas de seguridad de la información para reemplazar mi antiguo sitio web (seguritos.org), el cual dejará de funcionar en algunas semanas.Un blog es más fácil de mantener y actualizar, y dado que lo más importante que tenía en el sitio web eran los artículos aquí tendré un espacio suficiente para escribir sobre el tema que tanto me gusta y me apasiona. El sitio Web </summary><link rel='replies' type='application/atom+xml' href='http://candadodigital.blogspot.com/feeds/2561494707407949297/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=705625624761089581&amp;postID=2561494707407949297' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/2561494707407949297'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/705625624761089581/posts/default/2561494707407949297'/><link rel='alternate' type='text/html' href='http://candadodigital.blogspot.com/2007/08/baja-de-seguritosorg-e-inicio-de-este.html' title='Baja de seguritos.org e inicio de este blog'/><author><name>Omar Alejandro Herrera Reyna</name><uri>http://www.blogger.com/profile/13870284564794682070</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
