<?xml version="1.0" encoding="UTF-8"?><rss version="0.92">
<channel>
	<title>Laboratorio de Seguridad</title>
	<link>http://www.laboratoriodeseguridad.cl</link>
	<description>Seguridad Informática, Talleres Prácticos, Noticias y Actualidad.</description>
	<lastBuildDate>Fri, 01 Apr 2011 19:02:53 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>en</language>
	<!-- generator="WordPress/3.1.1" -->

	<item>
		<title>Las mayores falencias de ISO 27001</title>
		<description><![CDATA[Si usted ha estado leyendo mi blog, probablemente piense que estoy convencido de que la norma ISO 27001 es el documento más perfecto que jamás se haya escrito. Pero, en realidad, no es así. Trabajando con mis clientes y enseñando sobre el tema, generalmente surgen las mismas debilidades de esta norma. A continuación detallo cuáles [...]]]></description>
		<link>http://www.laboratoriodeseguridad.cl/archives/516</link>
			</item>
	<item>
		<title>Nuevo proyecto Linux</title>
		<description><![CDATA[Hoy primero de Abril de 2011 se hace pública la información de la unión de las distribuciones Debian, Gentoo, Grml, openSUSE y Arch Linux. El nombre del proyecto es &#8220;The Canterbury Project&#8221;. Una traducción del anuncio lo tenemos aqui: The Canterbury Project Nos complace anunciar el nacimiento de la distribución de Canterbury. Canterbury es una [...]]]></description>
		<link>http://www.laboratoriodeseguridad.cl/archives/512</link>
			</item>
	<item>
		<title>Cómo organizar el Departamento de Seguridad</title>
		<description><![CDATA[Excelente presentación de Castellanos, Raúl (CISM) de la empresa Cybsec que busca explicar una de las problemáticas más comunes que se enfrentan las compañías: ¿Cuáles son los distintos roles relacionados con seguridad de la información y gestión del riesgo? ¿Dónde deben ubicarse los mismos dentro del organigrama? ¿Cómo están formados los departamentos de seguridad? Grados [...]]]></description>
		<link>http://www.laboratoriodeseguridad.cl/archives/509</link>
			</item>
	<item>
		<title>El FBI pide ayuda para descifrar un código</title>
		<description><![CDATA[Son notas manuscritas encontradas en el cuerpo de un hombre asesinado en 1999. Los especialistas del organismo no lograron, hasta ahora, dar con la clave y por eso apelan a la inteligencia de los internautas. Al Buró Federal de Investigaciones de los Estados Unidos (FBI, por sus siglas en inglés) no le ha quedado otra [...]]]></description>
		<link>http://www.laboratoriodeseguridad.cl/archives/506</link>
			</item>
	<item>
		<title>Tres preguntas en el Día del Backup: ¿Qué? ¿Cómo? ¿Cuándo?</title>
		<description><![CDATA[Una serie de organizaciones dedicadas al alojamiento en linea han lanzado una interesante iniciativa denominando al día de hoy, 31 de marzo, como el Día Mundial del Backup (en inglés, World Backup Day). ¿Quién no ha perdido alguna vez un dispositivo USB y se ha arrepentido de no tener un backup? ¿Quién no ha sufrido [...]]]></description>
		<link>http://www.laboratoriodeseguridad.cl/archives/503</link>
			</item>
	<item>
		<title>Overflowed Minds</title>
		<description><![CDATA[Un grupo de gente se ha juntado para generar documentación sobre cómo funcionan las técnicas de exploiting. Bajo el título de Overflowed Minds están empezando a generar documentación para que se cree una comunidad y poder aprender de los conocimientos de los demas. El sitio se encuentra en la URL: Overflowed minds y, de momento, [...]]]></description>
		<link>http://www.laboratoriodeseguridad.cl/archives/500</link>
			</item>
	<item>
		<title>Precauciones a tener cuenta cuando se usan programas P2P</title>
		<description><![CDATA[Protegerse contra alguno de estos riesgos es sumamente difícil, ya que somos nosotros mismos los que estamos autorizando las conexiones con nuestro computador, y si no lo hacemos estos programas no funcionan. Pero hay una serie de medidas que sí que podemos tomar, al menos para minimizar estos riesgos. Vamos a ver algunas medidas que [...]]]></description>
		<link>http://www.laboratoriodeseguridad.cl/archives/497</link>
			</item>
	<item>
		<title>Beneficios y desafíos de la virtualización (ISACA)</title>
		<description><![CDATA[La virtualización es la representación en algo en forma virtual en vez de real. En la información de IT empresarial, la virtualización altera la arquitectura técnica, ya que permite a los diferentes recursos ejecutarse en un solo entorno. En general, resulta una pieza de hardware en la que residen muchas otras piezas y, en consecuencia, [...]]]></description>
		<link>http://www.laboratoriodeseguridad.cl/archives/494</link>
			</item>
	<item>
		<title>Estadísticas sobre la disminución misteriosa del spam</title>
		<description><![CDATA[El volumen de mensajes no deseados se ha reducido de forma constante desde agosto, pero el periodo navideño atestiguó un declive aún más profundo. Websense detectó que cada día se enviaron 200.000 millones de mensajes basura en agosto, pero sólo 50.000 millones en diciembre. Según el último informe del último año de Symantec, el spam [...]]]></description>
		<link>http://www.laboratoriodeseguridad.cl/archives/492</link>
			</item>
	<item>
		<title>HTTP Parameter Pollution y PAPAS para verificar sitios web</title>
		<description><![CDATA[Las técnicas HPP &#8211; HTTP Parameter Pollution – salieron a la luz pública en la presentación que Stefano di Paola y Luca Carettoni dieron en la OWASP de 2009 y en la que añadieron un nuevo vector de ataque a las aplicaciones web. La idea de estas técnicas es tan sencilla como peligrosa. Http Parameter [...]]]></description>
		<link>http://www.laboratoriodeseguridad.cl/archives/490</link>
			</item>
</channel>
</rss>

