La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Hacking Etico

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 12-Aug-2008, 07:12   #1
Administradores
 
Avatar de 4v4t4r
 
Fecha de Ingreso: 11-August-2008
Ubicación: ...
Mensajes: 254
Gracias: 1
Agradecido 80 veces en 31 Mensajes
4v4t4r está en el buen camino
Predeterminado Ethical Hacking

Un saludo...

El crecimiento explosivo de Internet ha traído muchas ventajas, como son: el comercio electrónico, el acceso rápido a tiendas en línea, a redes corporativas, redes bancarias y de computación; además del fácil acceso al correo electrónico, a nuevas formas de hacer propaganda y nuevas formas de distribución de la información, por sólo nombrar unas cuantas.

Al igual que avanzan las nuevas tecnologías también crecen con ellas un lado oscuro; los delincuentes informáticos. Los gobiernos, las compañías, las empresas particulares alrededor del mundo están ansiosos por ser una parte más de esta evolución tecnológica, pero temen que algún intruso irrumpiera la entrada de su servidor web y remplazara su logotipo con pornografía, leyera su correo electrónico, robara su número de tarjeta de crédito, o dejara un software malicioso y oculto que trasmita todos los secretos de la organización vía Internet. Para estas problemáticas y muchas otras el Ethical Hacking puede ayudar.

Este texto pretende describir un poco a los hacker éticos o al actividad llamada Ethical Hacking: sus habilidades, sus actitudes, y como emprenden su labor buscando fallas de seguridad, ayudando así a sus clientes.
El proceso de Ethical hacking y otros tantos ha sido motivo de estudio por varios años para el laboratorio de Análisis de Seguridad Informática de IBM.

El término “hacker” tiene un doble significado para la industria de computación hoy en día. Originalmente, el término fue definido como:

Definición 1 de “Hacker”: una persona que disfruta aprendiendo detalladamente de los sistemas de computación, y de cómo ampliar sus capacidades. - A diferencia de la mayoría de usuarios de computadoras, quienes prefieren aprender solo lo mas mínimo sobre estas.

Definición 2 de “Hacker”: Es una persona que programa entusiastamente y que disfruta de la programación y su aprendizaje en vez de sentirse obligado utilizarla o aprenderla.

Esta descripción o definición halagadora era a menudo utilizada en forma de verbo “Hacking”, usada para describir la rápida elaboración de un programa o los cambios a algún software existente y de uso complejo.

Como las computadoras se hicieron de más fácil acceso en las universidades, la comunidad de usuarios informáticos pasó a extenderse más allá de investigadores y desarrolladores a usuarios “inquietos” de mente abierta que miraron la computadora como una herramienta curiosamente flexible. Así crearon y programaron juegos, aplicaciones que facilitaban y ayudaban en sus tareas académicas, y aprovecharon así el fácil acceso a estas y todo lo relacionado a ellas.

Por la popularidad creciente de las computadoras y sus altos costos, el acceso a ellas era usualmente restringido. Causa de este tipo de restricciones, algunos usuarios empezaron a desafiar su seguridad y controles de acceso que habían sido puestos en ellas. Adquisición de contraseñas, nombres de cuentas, infección del sistema para obtener un poco mas de privilegios o el control total del mismo. Esto lo hacían para poder utilizar aplicaciones que necesitaban, o simplemente para cambiar las limitantes de algunas otras.

Inicialmente este tipo de intrusiones a las computadoras fueron medianamente benignas, pues el mayor daño solo era una ralentización del funcionamiento de las mismas u otras veces, en bromas pesadas para otros usuarios.
Lamentablemente, estas intrusiones o manipulaciones benignas no duraron por mucho tiempo, pues estas “bromas” pasaron a tumbar sistemas y destruir archivos y a los administradores no les quedaba más remedio que volver a reinstalarlo o tratar de repararlo. Cuando este tipo de acciones eran descubiertas, se restringía más el acceso a dichas computadoras y los autores reaccionaban con acciones más destructivas que las anteriores.
Cuando se hicieron más notables este tipo de intrusiones destructivas, ya sea por la importancia del servidor afectado o por el daño causado a este, rápidamente se convirtieron en “noticias” y los medios de información se pusieron al tanto de la historia. En lugar de usar el término preciso de “criminal informático” o “delincuente informático”, los medios noticiosos empezaron a utilizar el término “Hacker” para describir a los individuos que fuerzan la entrada en las computadoras por diversión, o que cobran venganza o buscan ganancias. Los verdaderos “Hackers” (profesionales de la seguridad informática) prefieren llamar “Crackers” o “Intrusos” a las personas que son del lado oscuro del Hacking. Para mayor claridad, usare los términos explícitos “Hacker Ético” “Delincuente Informático” para el resto del documento.

¿Quiénes son los Ethical Hackers?
La anterior definición provee de una buena muestra de los Ethical Hackers. Los Ethical Hackers profesionales poseen una gran colección de habilidades. Ante todo, deben ser completamente merecedores de confianza (fiar). Al probar la seguridad de los sistemas de un cliente, el Ethical Hacker puede descubrir información acerca del cliente que se debe mantener en secreto, cualquier filtrado de información mal manejada, podría conducir a que los delincuentes informáticos irrumpieran en sus sistemas, conduciendo así a una posible pérdida financiera, robo de información o destrucción de datos.
Durante una evaluación, el Ethical Hacker maneja “las riendas” o “llaves” de la compañía, y por tanto esta persona debe ser absolutamente profesional y ética ya que manejara información latamente sensible. La sensibilidad de la información manejada durante la evaluación exige que sean tomadas fuertes medidas de seguridad para el manejo de la misma: laboratorios de acceso restringido con medidas de seguridad física, conexiones múltiples de acceso a Internet, caja fuerte para sustentar la documentación en papel de los clientes, criptografía reforzada que proteja los resultados electrónicos, redes aisladas para el proceso de experimentación.

Los Ethical hackers normalmente tienen una buena computadora, conocimientos avanzados en programación, una buena conexión a internet (aunque no siempre puede ser así). Además dominan el tema de instalación, mantenimiento y configuración de varios sistemas operativos, se podrían mencionar algunos como Unix, Windows, BSD, MAC, Linux, además de los distintos tipos de hardware que corren los mismos. Esta anotación nos da a entender que no solo es necesario tener conocimientos en software, o en seguridad, sino que es necesario conocer y dominar el mayor tipo de conocimientos sobre sistemas informáticos y todo su entorno.
Concluiría esta pequeña descripción de los Ethical Hackers anotando y destacando otro factor determinante en su actitud; su alto grado de paciencia y serenidad. A diferencia de las películas que hemos visto donde los “hackers” fuerzan una entrada de una computadora, o un sistema en cuestión de segundos, el trabajo de los Ethical hackers exige largas jornadas de tiempo y persistencia, así mismo como los Delincuentes Informáticos esperan, y monitorean por días y semanas los sistemas esperando una oportunidad para penetrar en ella, aprovechando un descuido de su administrador.

Un análisis profesional de un Ethical Hacker puede requerir varios días de trabajo y dedicación exagerada, ya que hay tareas que son difícil de automatizar. Algunas de estas actividades de análisis deben hacerse fuera de la “jornada” laboral, para así evitar el retraso o la interferencia en tiempo real de alguna actividad especializada, o para simular un ataque verdadero en horas no esperadas. Cuando es analizado un sistema poco familiar o poco conocido por los Hackers Éticos, estos tendrán que pasar largo tiempo estudiando y analizando este sistema, tratando de encontrar sus vulnerabilidades y debilidades. Finalmente deberán de mantenerse al día con los avances tecnológicos y de T.I, sabemos que es un mundo que se actualiza todos los días y aun más el tema de la seguridad.
__________________
4v4t4r está desconectado   Responder Citando
Los siguientes 7 Usuarios dicen Gracias a 4v4t4r por este util Mensaje:
Aclausus (26-Jan-2010), belragazzo (05-Jan-2010), Draco_uy (29-Dec-2009), gonza_de_moron (07-Jan-2010), Joyvis (04-Mar-2010), Ysif (18-Oct-2009), zurdok (09-Feb-2010)
Antiguo 04-Sep-2008, 17:23   #2
Recien Nacido
 
Fecha de Ingreso: 04-September-2008
Mensajes: 3
Gracias: 0
Agradecido 0 veces en 0 Mensajes
davis está en el buen camino
Predeterminado Re: Ethical Hacking

Ok, gracias por esta introducción !!!!!
davis está desconectado   Responder Citando
Antiguo 05-Sep-2008, 22:53   #3
ALF
Recien Nacido
 
Fecha de Ingreso: 12-August-2008
Mensajes: 42
Gracias: 0
Agradecido 0 veces en 0 Mensajes
ALF está en el buen camino
Predeterminado Re: Ethical Hacking

una pregunta:
¿¿¿el hacking etico se diferencia del hacking normal por el simple hecho que en el uno se pide permiso y en el otro no o me quevoco????
pues eticamente se da un aviso y se ejecuta el analisis y en algo no etico sencillamente se ingresa se ataca y no se dice nada.
cual tiene mas valor o peso para una empresa ...
__________________
Si no lo intentas no sabras como es
ALF está desconectado   Responder Citando
Antiguo 06-Sep-2008, 14:50   #4
Dragonauta Oficial
 
Fecha de Ingreso: 12-August-2008
Mensajes: 400
Gracias: 2
Agradecido 4 veces en 3 Mensajes
Jumper está en el buen camino
Predeterminado Re: Ethical Hacking

Muy seguramente el etico.
__________________
Director

"Dragonjar Radio"
Jumper está desconectado   Responder Citando
Antiguo 17-Feb-2009, 22:34   #5
Recien Nacido
 
Fecha de Ingreso: 16-February-2009
Ubicación: Popayan-Cauca
Mensajes: 4
Gracias: 1
Agradecido 0 veces en 0 Mensajes
lewis está en el buen camino
Predeterminado Re: Ethical Hacking

Muy buena lectura, de seguro la voy a recomendar... gracias. No me sorprende la actitud, siempre e pensado que es pura mistica lo que pasan en las peliculas, al fin peliculas...
__________________
路易斯
lewis está desconectado   Responder Citando
Antiguo 19-Jul-2009, 20:58   #6
Recien Nacido
 
Avatar de Dharman
 
Fecha de Ingreso: 24-February-2009
Ubicación: Medellin
Mensajes: 40
Gracias: 35
Agradecido 3 veces en 3 Mensajes
Dharman está en el buen camino
Predeterminado

Gracias 4v4t4r,
es bueno tener esto claro y fomentar su verdadero significado.
__________________
-----------------------------------------------
No pretendamos que las cosas cambien si siempre hacemos lo mismo. Albert Einstein
Dharman está desconectado   Responder Citando
Antiguo 10-Sep-2009, 18:44   #7
Recien Nacido
 
Fecha de Ingreso: 29-December-2008
Ubicación: EN MI CASA
Mensajes: 4
Gracias: 0
Agradecido 0 veces en 0 Mensajes
backline está en el buen camino
Predeterminado

Lo etico depende de uno y los principios morales que posean, sin embargo hay una ley de la cual no nos safamos nadie que lo que uno siembra eso siega, lo importante es que lo que uno aprende es para ayudar a los demas no para fregarlos
backline está desconectado   Responder Citando
Antiguo 14-Oct-2009, 02:38   #8
Dragonauta en Proceso
 
Avatar de MindCrack
 
Fecha de Ingreso: 14-October-2009
Ubicación: Colombia-Bogota
Mensajes: 99
Gracias: 82
Agradecido 16 veces en 10 Mensajes
MindCrack está en el buen camino
Predeterminado

no solomente es de leer si no de aplicar

muchas gracias 4v4t4r
salu2
__________________

Geek - Linux user #498124
Website: http://kokforos.com/

MindCrack está desconectado   Responder Citando
Antiguo 18-Oct-2009, 21:20   #9
Recien Nacido
 
Fecha de Ingreso: 18-October-2009
Mensajes: 3
Gracias: 2
Agradecido 0 veces en 0 Mensajes
Ysif está en el buen camino
Predeterminado

Muy buena lectura 4v4t4r
muchas gracias
Ysif está desconectado   Responder Citando
Antiguo 29-Oct-2009, 07:40   #10
Recien Nacido
 
Avatar de KarmA
 
Fecha de Ingreso: 07-October-2009
Ubicación: Medellin-Colombia
Mensajes: 3
Gracias: 0
Agradecido 0 veces en 0 Mensajes
KarmA está en el buen camino
Predeterminado

gran aporte gracias.
KarmA está desconectado   Responder Citando
Respuesta

Etiquetas
ethical, hacking

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
170 videos de hacking ducales Hacking Etico 9 08-Dec-2009 09:09
Certificación de Ethical Hacking>>plan de estudios warriorhood Hacking Etico 12 17-Mar-2009 20:27
Busco Libros Hacking capc26 Biblioteca: Revistas Electrónicas 6 13-Feb-2009 20:28
Hacking de Redes: UPnP (Traducción) Cortex Traducción de Artículos 2 03-Feb-2009 11:50
Memorias del Congreso Hacking!????? snooping Foro Abierto 5 02-Sep-2008 09:59


La franja horaria es GMT -6. Ahora son las 22:07.