21-05-2008 » Ya hemos visto como detectar el envenenamiento de la cache ARP. Ahora vamos a ver como detectar el borrado de archivos en red en un red no conmutada haciendo uso de Tshark y los filtros SMB (Server Message Block Protocol). Es posible hacerlo también en una red conmutando capturando los [...]
21-04-2008 » Snort es un sistema de deteccion de intrusiones en nuestra red, capaz de controlar y analizar en tiempo real el trafico de datos que hay en nuestras redes.
Puede incluso efectuar analisis de protocolos, puede ser usado para detectar una gran cantidad de ataques y pruebas, escanear puertos, ataques CGI, pruebas [...]