Herramientas para realizar pruebas de seguridad a páginas web

mantra-tool-kit-logo-2

La gran mayoría de las organizaciones hoy en día, indiferentemente de sus funciones, poseen una página web para promocionar en Internet sus productos y servicios. Es importante que estos sitios estén a salvo, porque de ellos depende la empresa online para continuar con sus operaciones en la web.

Si está comenzando a hacer pruebas de seguridad en sus sitios web y no quiere invertir mucho dinero, puede considerar estas herramientas sencillas, que son fáciles de descargar en Internet:

1.- Detectify.com:

Esta opción es gratuita, y válida para proyectos personales y ONGs. Cuenta con un panel de control que detecta las vulnerabilidades del sitio web. El funcionamiento del servicio es sencillo, debe crear una cuenta y verificar que el dominio a escanear es propio.

Una vez completados esos pasos, Detectify.com buscará fallos en el sistema, realizando más de 140 comprobaciones de seguridad, para posteriormente brindar un informe de sugerencias para mantener protegida la página web.

2.- Securitycompass.com:

Esta herramienta permite realizar pruebas rápidas y gratuitas, sin necesidad de registrar formularios o datos referentes al sitio web, incluso sin verificar si la página web es propia.

3.- Websecurify.com:

Esta opción permite realizar pruebas de seguridad gratuitas y pagas. Websecurify.com identifica las amenazas por pruebas manuales o automatizadas, haciendo escaneos que detectan las vulnerabilidades en las aplicaciones web.

4.- Webcheck.me:

Esta herramienta realiza un análisis superficial para detectar malware, virus, agujeros XXS y problemas de SQL injections. Este sistema no necesita que indiques si el sitio web escaneado es propio, pero tiene desventajas, como cuñando el informe de Webcheck.me sale negativo, en estos casos es probable que sí existan inconvenientes en la programación del sitio.

5.- Acunetix.com:

Con Acunetix.com puedes realizar informes completos de las vulnerabilidades presentes en la web, pero es gratis por sólo 14 días. Además de que es importante validar quién es el propietario del sitio online.

Este sistema realiza un chequeo de estructura y un análisis profundo de contenido, para detectar el nivel de protección que posee la página web ante las amenazas de Internet. Aparte, brinda información sobre los enlaces que dependen de su sitio web, la situación de su servidor, el tiempo de escaneo, entre otros.

4 millones de direcciones IP maliciosas se detectan al día  

20140128_19_49_Computacion_Reu

El Instituto Nacional de Tecnologías de la Comunicación (Inteco) ha detectado en lo que va del año alrededor de 11 mil incidentes relacionados con la ciberseguridad, además informó que cuatro millones de direcciones IP maliciosas y comprometidas son detectadas al día, por lo cual pone en duda la seguridad en la web.

Según estos estudios, el cibercrimen se ha profesionalizado y exige herramientas más factibles para combatirlo, tomando en cuenta el alcance del Internet a nivel mundial. Miguel Rego, director de Inteco, informó que las amenazas en la web provienen cada vez más de auténticos profesionales del crimen, porque son actuaciones más complejas, planificadas y coordinadas por los cibercriminales.

Los 60 casos más graves recaudados este año, son los que afectan empresas relacionadas con la gestión de infraestructuras críticas y los servicios básicos de un país, como la energía, el agua, las finanzas, entre otros.

En lo que va del año también se han tramitado ocho mil incidentes relacionados con las redes llamadas “botness”, a través de las cuales los cibercriminales pueden acceder a datos personales de usuarios, muchos de carácter financiero y bancario.

Rego informó que el 28 y 29 de octubre se realizará en el Parador de San Marcos, en León (España) el Encuentro Internacional de Seguridad de la Información (Enise), que busca reunir a más de 600 expertos responsables de cuerpos internacionales y policiales como el FBI, OTAN y Europol, con el objetivo de avanzar hacia un “ciberespacio más seguro”.

Inventan un Mouse con sistema biométrico

computadora-manos-mouse

Ya no harán falta sensores, huellas dactilares ni contraseñas para que el ordenador identifique al administrador de una PC. Esta idea se le ocurrió al ingeniero Glenn Kaufman, quien creó un ratón, cuya tecnología biométrica patentada autentifica la presión de agarre y permite acceder o no al sistema.

Este método de seguridad no se presenta como un sustituto a todos los sistemas de autentificación, sino como una opción adicional, porque se basa en un patrón neurológico y no en uno físico como un escáner facial.

Diversos estudios determinaron que las personas toman el mouse de forma muy personal, y la presión que hacen sobre él es diferente en cada quien, así como las coordenadas en los ejes verticales y horizontales. Para usarlo hará falta un tipo de ratón especial, Kaufman creó uno que fue probado en 10 mil personas, sin fallar en ninguna de ellas.

Veremos con el tiempo si realmente es un sistema de seguridad fiable, como para desbloquear el ordenador agarrando sólo el mouse, o si presentará pequeñas fallas como suele suceder en la gran mayoría de los sistemas biométricos.

Fuente: Xataka.com

 

 

Pasos para descargar la versión técnica del Windows 10

descarga-windows-10

Microsoft desveló esta semana lo que será su próximo sistema operativo, el Windows 10, y a pesar de que el software no llegará al mercado hasta el 2015, ya los usuarios, emprendedores, desarrolladores y empresas pueden descargar una versión técnica para ir probando las funciones de esta nueva versión.

La versión técnica de Windows 10 se puede obtener al registrarse en el programa Windows Insider, la empresa advierte de los riesgos al descargar un software en prueba, pero aún sí se puede probar.

  1. Lo primero que tiene que hacer es ir a la página de Windows Insider Program y abrir una sesión con una cuenta de Microsoft (ya sea Hotmail, Outlook, gmail), haciendo clic en Comenzar.
  2. Una vez allí puede hacer clic en Unirse Ahora y aparecerá una página con términos legales. (Es en esa sección donde se advierten sobre los riesgos de descargar el sistema).
  3. Una vez que acepta las condiciones (si no lo hace no puede instalar el software), aparecerá un link para descargar la versión técnica.
  4. Al hacer clic ahí le aparecerán dos opciones de descarga, una de 32 bits y otra de 64 bits. Puede pulsar la opción que considere más conveniente y comenzará la descarga del archivo. (Vale acotar que el sistema no está en español).
  5. Desde Microsoft comentan que cuando se complete la descarga el usuario debe transferir el archivo ISO a un medio de instalación, como un DVD o una unidad flash USB.
  6. Para poder ejecutar un archivo ISO, el usuario debe tener un programa de terceros para que dicho archivo se convierta en uno de instalación.
  7. Vaya a la interfaz de ISO y seleccione el archivo setup.exe. Ahí comenzará la instalación del software. El sistema le preguntará si quiere que sus archivos y carpetas aparezcan en Windows 10. Una vez que seleccione la configuración, haga clic en Instalar.

Luego de esto Microsoft le alertará “si quiere dejar de usar Windows Technical Preview y volver a la versión anterior de Windows, deberá reinstalar la versión anterior desde el medio de recuperación o instalación que venía con la PC”. Tendrá que hacer esto antes de realizar la actualización.

 

Fuente: ABC.com

 

4.400 millones de personas en el mundo no tienen Internet  

apagon-internet-virus-malicioso

Sí creíamos que hoy en día nadie podía vivir sin estar en la web, es sorprendente descubrir que 4.400 millones de personas en el mundo no están conectadas a Internet, de las cuales 3.200 millones se encuentran en 20 países, así lo confirmó un estudio a más de cien páginas web, realizado por McKinsey & Company.

Esa cantidad se vuelve contundente cuando se le fracciona por país. De esos 4.400 millones, 1.063 millones están solamente en la India. China la sigue de cerca con 736 millones, y después Indonesia con 210 millones, Bangladesh con 146 millones, Pakistán con 162 millones y Nigeria con 108 millones. En Latinoamérica, los dos casos más relevantes son Brasil con 97 millones de personas sin conexión y México con 69 millones. Además, hay un promedio de 55 millones de personas sin internet en países desarrollados como Rusia y 50 millones en Estados Unidos.

Hay que tomar en cuenta que muchas de esas personas sin conexión lo están por problemas políticos, sociales, culturales y hasta por voluntad propia, aunque tengan la infraestructura necesaria para estar en la web.

El 64% de los desconectados habita zonas rurales, donde existen necesidades más importantes que tener conexión, como es el caso de buena salud y educación. Aparte, no debemos olvidar que en países como la India el 45% de la población no tiene energía eléctrica, además más del 42% de esa comunidad sin conexión tiene menos de 25 años de edad, y cerca de 900 millones son analfabetos.

Fuente: The Washington Post

 

4 formas de combatir las críticas negativas en la web

 redes-sociales

Cuando posee páginas web o múltiples redes sociales es casi imposible que huya de los comentarios negativos, sobre todo por aquellos clientes que desean ser atendidos rápidamente. Es imprescindible que tome en consideración algunas recomendaciones para lidiar con las críticas y satisfacer las necesidades de los usuarios, llegando a un grato acuerdo.

En Hosting.com.ve le ofrecemos cinco formas básicas de combatir las críticas negativas en la web:

1.- Oportunidades para mejorar:

Las criticas constructivas son necesarias para mejorar los servicios que ofrezca a sus clientes, la gran mayoría de éstas sirven para que los usuarios pongan de manifiesto los aspectos en los que puede enriquecer su negocio online, por ello es válido agradecerles su indicación y ofrecerles respuestas concisas de cuándo se solucionarán los inconvenientes.

2.- Hacer seguimiento del tema:

Si ha solucionado el inconveniente no se olvide de enviarle un tweet pasados unos días, para asegurarse de que todo está marchando con normalidad. De esa manera les demuestra que se preocupa por lo que están solicitando, y que atiende sus necesidades; aparte de mostrar públicamente que no los ha dejado colgados.

3.- Realizar esfuerzos adicionales:

Debe ir más allá para complacer a sus clientes, ofrecerles servicios adicionales y brindarle toda la asesoría necesaria vale más que simplemente responder comentarios y tener publicidad adicional en medios de comunicación. De ser necesario, otórguele servicios gratuitos que reemplacen las molestias causadas con otros.

4.- Responder en privado:

Si el inconveniente o la información que necesita transmitirle al cliente no alcanza en 140 caracteres de Twitter, o han surgido malentendidos con el usuario, es preferible que la conversación se realice por emails o mensajes directos, para que así surjan mejores soluciones y las opiniones no se ventilen en redes públicas.