<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sergio Hernando</title>
	<atom:link href="http://www.sahw.com/wp/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<lastBuildDate>Mon, 29 Jun 2009 20:19:15 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Historia de la computación mediante mainframes</title>
		<link>http://www.sahw.com/wp/archivos/2009/06/29/historia-de-la-computacion-mediante-mainframes/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/06/29/historia-de-la-computacion-mediante-mainframes/#comments</comments>
		<pubDate>Mon, 29 Jun 2009 20:19:15 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Tecnologias de la Informacion]]></category>
		<category><![CDATA[Computadora central]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[Mainframe]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4542</guid>
		<description><![CDATA[Hola,
Los chicos de Tom's Hardware han realizado un reportaje realmente interesante. Se llama A Complete History Of Mainframe Computing, y como su propio nombre indica, versa sobre la historia de la computación mediante sistemas centrales o mainframes.
Los mainframes son fascinantes por muchos motivos. No sólo por su enorme capacidad de cómputo, que los hace insustituibles [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>Los chicos de Tom's Hardware han realizado un reportaje realmente interesante. Se llama <a href="http://www.tomshardware.com/picturestory/508-mainframe-computer-history.html">A Complete History Of Mainframe Computing</a>, y como su propio nombre indica, versa sobre la historia de la computación mediante sistemas centrales o <em>mainframes</em>.</p>
<p>Los <em><a href="http://es.wikipedia.org/wiki/Computadora_central">mainframes</a></em> son fascinantes por muchos motivos. No sólo por su enorme capacidad de cómputo, que los hace insustituibles en muchos entornos, sino por su historia, que se remonta al siglo pasado y que está impregnada por la constante evolución ligada a la mejora de la tecnología computacional. </p>
<p>Desde 1943, y los primeros cálculos (3 sumas o restas por segundo) del <a href="http://es.wikipedia.org/wiki/Harvard_Mark_I">Harvard Mark I</a> hasta los recentísimos eServer zSeries E64, que pueden ser configurados con hasta 64 <a href="http://en.wikipedia.org/wiki/IBM_z6">procesadores z10</a> y que todavía pueden correr software escrito para los vetustos System/360 hace más de 40 años, soportando procesos concurrentes de millones de transacciones por segundo con ratios de eficiencia, seguridad y disponibilidad ejemplares.</p>
<p>Una lectura más que recomendable, amenizada por las fotografías y datos técnicos que acompañan a cada uno de los 24 modelos estudiados.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/06/29/historia-de-la-computacion-mediante-mainframes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La culpa la tiene el gobierno &#8230; de TI</title>
		<link>http://www.sahw.com/wp/archivos/2009/06/25/la-culpa-la-tiene-el-gobierno-de-ti/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/06/25/la-culpa-la-tiene-el-gobierno-de-ti/#comments</comments>
		<pubDate>Thu, 25 Jun 2009 15:49:13 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Tecnologias de la Informacion]]></category>
		<category><![CDATA[Gobierno de TI]]></category>
		<category><![CDATA[IT Governance]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4528</guid>
		<description><![CDATA[Buenas,
Os dejo un enlace y una reproducción a un artículo de mi amigo José Manuel, recientemente publicado en la revista Computing. Jose lleva bastante tiempo trabajando en sistemas de gestión, y actualmente es gerente del área de Performance Improvement en PwC, con lo que este artículo bien puede resumir la experiencia consultiva en estos campos [...]]]></description>
			<content:encoded><![CDATA[<p>Buenas,</p>
<p>Os dejo un enlace y una reproducción a un artículo de mi amigo José Manuel, recientemente publicado en la revista Computing. Jose lleva bastante tiempo trabajando en sistemas de gestión, y actualmente es gerente del área de <em>Performance Improvement</em> en <a href="http://www.pwc.com/es/">PwC</a>, con lo que este artículo bien puede resumir la experiencia consultiva en estos campos desde la óptica de quien los ha trabajado directamente en implementaciones reales.</p>
<p>El artículo se llama <a href="http://www.computing.es/Informes/200906240022/La-culpa-la-tiene-el-Gobierno%E2%80%A6-de-TI-Jose-Manuel-Fernandez-Dominguez-PWC.aspx ">La culpa la tiene el gobierno ... de TI</a>, y contiene unas pautas básicas para que los modelos de <a href="http://en.wikipedia.org/wiki/IT_Governance">gobierno de TI</a> tengan las mejores perspectivas de éxito posibles. Son las siguientes:</p>
<blockquote><p>-La Alta Dirección debe respaldar el modelo. Los directivos deben estar convencidos de su idoneidad y de sus beneficios. El respaldo debe ser sostenible en el tiempo, y no &#8216;flor de un día&#8217;, siendo conscientes del valor real que proporcionan las iniciativas de TI. A tal efecto, deben ser reportados periódicamente con información relevante sobre el desempeño y los beneficios. Un buen modelo repercutirá en resultados positivos, lo cual ayudará a la renovación continua de la confianza.</p>
<p>- Focalizar el modelo en la determinación de estrategias y la toma de decisiones. Constituyen la base para el Gobierno de TI. Por ejemplo, en situaciones de crisis, puede optarse por estrategias de reducción de costes y restricción de inversiones, o por fomentar inversiones de oportunidad para lograr condiciones ventajosas en determinados productos o servicios. Las estrategias y decisiones condicionan el devenir de la organización, por lo que los marcos de decisión y de responsabilidades deben quedar perfectamente definidos.</p>
<p>- El modelo debe ajustarse a la organización, y no la organización al modelo. Antes de la implementación de cualquier modelo, debe analizarse su alcance y las herramientas a nuestra disposición para el diseño. Podemos apoyarnos en metodologías o frameworks (COBIT, ITIL, ISO 38500, etc.), pero no debemos olvidar que el objetivo final es un &#8216;traje a medida&#8217;. Para ello, debe configurarse correctamente el Catálogo de Servicios de TI, y trabajar en la definición de los procesos y procedimientos que permitan el gobierno, la operación y el soporte de las TI, sin olvidar los roles y responsabilidades asociados.</p>
<p>- El modelo debe ser completo. Aunque el modelo definitivo pueda implementarse de forma progresiva, deben considerarse los siguientes aspectos básicos: decisiones clave de alto nivel, modelos de decisión, diseño de la organización y de las estructuras de gobierno, establecimiento de políticas, despliegue de procesos, determinación de procedimientos, normalización de puestos de trabajo y alineación de competencias, gestión de la comunicación y del cambio, adecuado soporte tecnológico y realización de actividades de seguimiento y monitorización de desempeño y beneficios.</p>
<p>- No alejar las prácticas de gobierno de las operaciones. Las decisiones para el gobierno deben considerar las implicaciones y resultados de los procesos operacionales, relacionados con la prestación de servicios a los negocios y con la calidad percibida por el usuario. Estas decisiones perseguirán elevar la calidad percibida por los usuarios por encima de los umbrales previamente establecidos.</p>
<p>- El modelo debe ser eminentemente práctico y operativo. De lo contrario, la experiencia dicta que no servirá para mucho, o que cada área terminará haciendo &#8216;la guerra por su cuenta&#8217; hasta que se tomen medidas. No es necesario crear modelos muy teóricos o irrealizables, con múltiples comités y esfuerzos exagerados, sino garantizar que cumplen con su finalidad, que es facilitar el gobierno de las Tecnologías de la Información en nuestra compañía de forma normalizada y racional.</p>
<p>- No olvidar el aporte de valor y los riesgos. En el ámbito de las inversiones, éstas deben realizarse tras un análisis exhaustivo de las mismas, garantizando su retorno en términos de ahorro en costes y de eficiencia operativa. La clave en este sentido no radica en eliminar las inversiones, sino en definirlas bien, priorizarlas y llevar a la práctica las que realmente aporten valor y retorno, minimizando los riesgos.</p>
<p>- Actualizar el modelo de forma continua y gestionar los cambios. Hay una frase comúnmente aceptada que es regla de oro: &#8216;evolución no es revolución&#8217;. El Modelo de Gobierno necesita una evolución controlada y sostenible basada en la autoevaluación y la mejora continua, sin que esto constituya una revolución. Esta evolución implica introducir cambios culturales, modificaciones en políticas y procedimientos, y otros aspectos que requieren tiempo. Es aquí donde cobra mucha importancia la Gestión del Cambio. Es necesario realizar una meticulosa planificación de los mismos y asignar el tiempo adecuado para su implementación y para que la organización pueda digerirlos.</p>
<p>- La transparencia y la comunicación son aspectos fundamentales. Las actuaciones y logros derivados de la aplicación de las TI deben ser conocidos. Es necesario determinar los destinatarios y el tipo de información a recibir por cada uno de ellos. Informar del valor aportado (cualitativo y cuantitativo), de las mejoras en productividad, de las mejoras en la calidad percibida, etc., pone de manifiesto los beneficios que realmente están aportando, indicando su grado de alineamiento con los negocios y, por extensión, con los objetivos y estrategias finales de la organización.</p>
<p>- Para determinadas actividades podemos apoyarnos en herramientas. Existen herramientas de utilidad, ampliamente contrastadas en proyectos con éxito, que prestan soporte a actividades como Gestión del Portafolio de Proyectos, del Portafolio de Inversiones, en la Gestión de Riesgos, etc. El uso e integración de estas herramientas forma parte de ese &#8216;traje a medida&#8217; para la organización, y sus requisitos funcionales deben estar alineados con el modelo. El escenario final de aplicaciones que permiten gobernar las TI de forma correcta es lo que denominamos en nuestra organización el &#8216;ERP de Gobierno TI&#8217; y, con la elección adecuada, ayuda a optimizar la operativa del modelo y su eficiencia.</p></blockquote>
<p>Una lectura interesante. Un saludo, Jose, y gracias por el chivatazo :)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/06/25/la-culpa-la-tiene-el-gobierno-de-ti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Romper claves de Windows: Ophcrack 3.3.0, Ophcrack LiveCD 2.3.0 y RainbowCrack 1.3</title>
		<link>http://www.sahw.com/wp/archivos/2009/06/23/romper-claves-de-windows-ophcrack-3-3-0-ophcrack-livecd-2-3-0-y-rainbowcrack-1-3/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/06/23/romper-claves-de-windows-ophcrack-3-3-0-ophcrack-livecd-2-3-0-y-rainbowcrack-1-3/#comments</comments>
		<pubDate>Tue, 23 Jun 2009 11:12:35 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Ophcrack]]></category>
		<category><![CDATA[Rainbowcrack]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4517</guid>
		<description><![CDATA[Hola buenas,
Os dejo una notita para comentar que el pasado 8 de junio salieron a la luz Ophcrack 3.3.0 y Ophcrack LiveCD 2.3.0.  Ophcrack es una herramienta orientada a romper claves de Windows, a través de tablas Rainbow. Funciona, con un cuidado interfaz gráfico, en Windows, Mac OS X y en Linux.
Ophcrack 3.3.0 incluye [...]]]></description>
			<content:encoded><![CDATA[<p>Hola buenas,</p>
<p>Os dejo una notita para comentar que el pasado 8 de junio salieron a la luz Ophcrack 3.3.0 y Ophcrack LiveCD 2.3.0.  Ophcrack es una herramienta orientada a romper claves de Windows, a través de <a href="http://en.wikipedia.org/wiki/Rainbow_table">tablas Rainbow</a>. Funciona, con un cuidado interfaz gráfico, en Windows, Mac OS X y en Linux.</p>
<p>Ophcrack 3.3.0 incluye soporte para las nuevas tablas vista_seven, que permiten romper más dle 99% de las claves de longitud igual o inferior a siete caracteres compuestas de cualquier carácter, incluyendo caracteres especiales.  También permite realizar verificaciones previas al análisis para advertir al usuario si las tablas no han sido descargadas completamente. Podéis descargar gratuitamente Ophcrack en <a href="http://ophcrack.sourceforge.net/download.php">http://ophcrack.sourceforge.net/download.php</a></p>
<p>Por último comentaros que <a href="http://project-rainbowcrack.com/index.htm">RainbowCrack 1.3</a> ha visto recientemente la luz, incluyendo mejoras especialmente dirigidas a acelerar las tareas de análisis.</p>
<p>Ni que decir tiene que estas herramientas se facilitan a los usuarios para realizar tareas de recuperación de <strong>claves propias</strong>, no siendo legal la obtención de claves ajenas sin el consentimiento de sus propietarios.</p>
<p>Un saludo,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/06/23/romper-claves-de-windows-ophcrack-3-3-0-ophcrack-livecd-2-3-0-y-rainbowcrack-1-3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Catálogo INTECO de Empresas y Soluciones de Seguridad TIC</title>
		<link>http://www.sahw.com/wp/archivos/2009/06/19/catalogo-inteco-de-empresas-y-soluciones-de-seguridad-tic/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/06/19/catalogo-inteco-de-empresas-y-soluciones-de-seguridad-tic/#comments</comments>
		<pubDate>Fri, 19 Jun 2009 08:32:44 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[INTECO]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Services]]></category>
		<category><![CDATA[Servicios]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4509</guid>
		<description><![CDATA[Hola,
Inteco pone a disposición de los interesados un documento guía llamado Catálogo de Empresas y Soluciones de Seguridad TIC.
 
La idea es ofrecer a empresas y usuarios una guía en la que aparezca una enumeración de soluciones de seguridad, así como las empresas que prestan esos servicios. El documento incorpora un total de 553 empresas [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>Inteco pone a disposición de los interesados un documento guía llamado <a href="http://www.inteco.es/Seguridad/C_Demostrador/Noticias/CatalogoAccesible">Catálogo de Empresas y Soluciones de Seguridad TIC</a>.</p>
<p><a href="http://www.inteco.es/Seguridad/C_Demostrador/Catalogo/" title="Catálogo de Empresas y Soluciones de Seguridad TIC"> <img src="http://www.inteco.es/extfrontinteco/img/Image/banner_catalogo.gif" alt="Catálogo de Empresas y Soluciones de Seguridad TIC" title="" border="0" /></a></p>
<p>La idea es ofrecer a empresas y usuarios una guía en la que aparezca una enumeración de soluciones de seguridad, así como las empresas que prestan esos servicios. El documento incorpora un total de 553 empresas y 1.002 soluciones, de las cuales 396 son productos y 606 son servicios. Este documento puede ser de especial interés para aquellos que estén pensando, pese a la que está cayendo, contratar soluciones y servicios de seguridad.</p>
<p>El catálogo puede ser descargado directamente empleando el enlace <a href="http://www.inteco.es/file/1000233702">http://www.inteco.es/file/1000233702</a>. Es un PDF de 560 páginas (19,7 MB), y <a href="http://www.inteco.es/Seguridad/C_Demostrador/Catalogo/">existe una versión Web</a> que permite realizar consultas y búsquedas.</p>
<p>Un saludo,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/06/19/catalogo-inteco-de-empresas-y-soluciones-de-seguridad-tic/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Análisis de tráfico de red con Honeysnap</title>
		<link>http://www.sahw.com/wp/archivos/2009/06/16/analisis-de-trafico-de-red-con-honeysnap/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/06/16/analisis-de-trafico-de-red-con-honeysnap/#comments</comments>
		<pubDate>Tue, 16 Jun 2009 09:33:43 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Forensics]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Analisis trafico]]></category>
		<category><![CDATA[Honeysnap]]></category>
		<category><![CDATA[pcap]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[Traffic analysis]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4496</guid>
		<description><![CDATA[Hola,
Honeysnap es una herramienta desarrollada por Honeynet, y facilita el análisis de ficheros pcap mediante línea de mandatos, lo que puede resultar de especial utilidad a las tareas manuales de análisis forense, respuesta ante incidentes y en general, cualquier trabajo donde se haga necesaria la inspección manual del tráfico de red.
Su utilización es muy sencilla. [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p><a href="https://projects.honeynet.org/honeysnap/">Honeysnap</a> es una herramienta desarrollada por <a href="https://www.honeynet.org">Honeynet</a>, y facilita el análisis de <a href="http://es.wikipedia.org/wiki/Pcap">ficheros pcap</a> mediante línea de mandatos, lo que puede resultar de especial utilidad a las tareas manuales de análisis forense, respuesta ante incidentes y en general, cualquier trabajo donde se haga necesaria la inspección manual del tráfico de red.</p>
<p>Su utilización es muy sencilla. Veamos cómo instalar la herramienta y hacer un análisis de ejemplo:</p>
<p>1. Descargamos los fuentes de <a href="https://projects.honeynet.org/honeysnap/">https://projects.honeynet.org/honeysnap/</a>. Descomprimimos y lanzamos el instalador</p>
<blockquote><p>nas# python setup.py install</p></blockquote>
<p>2. Lanzamos el binario para verificar el funcionamiento</p>
<blockquote><p>nas# /usr/local/bin/honeysnap --version<br />
honeysnap 1.0.6.14</p></blockquote>
<p>En mi caso, antes de ejecutarse correctamente, Python me informó de un error de módulos, con lo que se hizo necesario <a href="https://projects.honeynet.org/honeysnap/attachment/wiki/WikiStart/pypcap-1.1.tar.gz">instalar pypcap</a>. Para ello bajamos los fuentes, y ejecutamos un <em>make && make install</em>. En caso de presentarse errores de dependencias os sugiero estéis atentos a los menajes del instalador.</p>
<p>3. Bajamos un fichero ejemplo pcap. Caalquiera de los publicados en <a href="http://packetlife.net/captures/">Packetlife</a> nos servirá. También es factible realizar una captura sobre nuestro propio tráfico.</p>
<p>4. Lanzamos el análisis, modificando previamente el fichero honeynet.cfg para que se ajuste a nuestra configuración. Para ello modificamos la sección HONEYPOTS (en mi caso, son la IP de mi portátil y la de mi servidor)</p>
<blockquote><p>
# HONEYPOTS is a space separated list of all the honeypots for the data<br />
HONEYPOTS=192.168.213.250 192.168.213.254</p></blockquote>
<blockquote><p>nas# /usr/local/bin/honeysnap -f informe.txt -c honeynet.cfg micaptura.pcap</p></blockquote>
<p>En esta secuencia, informe.txt es un fichero de texto que contendrá los resultados del análisis, y el operador -c indica qué fichero debe usarse para la configuración. El fichero micaptura.pcap lo he generado en mi propia máquina mediante <a href="http://www.wireshark.org/">Wireshark</a>. Si abrimos ese informe veremos una cabecera informativa, así como un desglose de la actividad segregada por paquetes IP.</p>
<blockquote><p>Analysing file: mitrafico.pcap</p>
<p>Pcap file information:<br />
	File name: mitrafico.pcap<br />
 	Number of packets: 126<br />
 	File size: 23940 bytes<br />
 	Data size: 21900 bytes<br />
 	Capture duration: 33.3697879314 seconds<br />
 	Start time: Tue Jun 16 11:12:15 2009<br />
 	End time: Tue Jun 16 11:12:49 2009<br />
 	Data rate: 656.282264814 bytes/s<br />
 	Data rate: 5250.25811851 bits/s<br />
 	Average packet size: 173.80952381 bytes
</p></blockquote>
<p>Dentro de la secuencia podemos ver las trazas de actividad. Por ejemplo, durante la captura, me he autenticado en SSH, con lo que aparecen los paquetes correspondientes salientes y entrantes:</p>
<blockquote><p>Outbound SSH packets:<br />
src host 192.168.213.250 and dst port 22         24<br />
src host 192.168.213.254 and dst port 22          0</p>
<p>Inbound SSH packets:<br />
dst host 192.168.213.250 and dst port 22          0<br />
dst host 192.168.213.254 and dst port 22         24</p></blockquote>
<p>El informe contendrá además todas las fuentes usuales de tráfico, en caso que hayan registrado actividad. Muy útil si se busca el análisis manual rápido, e incluso para lanzar <a href="http://es.wikipedia.org/wiki/Cron_(unix)">tareas cron</a> regulares de análisis.</p>
<p>Un saludo,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/06/16/analisis-de-trafico-de-red-con-honeysnap/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cinco distribuciones Linux para la realización test de intrusión</title>
		<link>http://www.sahw.com/wp/archivos/2009/06/14/cinco-distribuciones-linux-para-la-realizacion-test-de-intrusion/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/06/14/cinco-distribuciones-linux-para-la-realizacion-test-de-intrusion/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 22:14:11 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[UNIX - *BSD - Linux]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Linux Live]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4485</guid>
		<description><![CDATA[Buenas,
Haciendo un repasito dominguero a los feeds, veo que José María ha enlazado un ranking de estos que tanto nos gustan a los que usamos Linux y similares.
Se trata de 5 Best Pen-Test Linux Distributions, y pretende ser un recopilatorio de las mejores ditribuciones Linux que el autor del artículo considera más adecuadas para realizar [...]]]></description>
			<content:encoded><![CDATA[<p>Buenas,</p>
<p>Haciendo un repasito dominguero a los <em>feeds</em>, veo que José María <a href="http://blog.unlugarenelmundo.es/2009/06/11/7-enlaces-7-y-xxxv/">ha enlazado un ranking</a> de estos que tanto nos gustan a los que usamos Linux y similares.</p>
<p>Se trata de <a href="http://www.linuxhaxor.net/2009/05/27/5-best-pen-test-linux-distributions/">5 Best Pen-Test Linux Distributions</a>, y pretende ser un recopilatorio de las mejores ditribuciones Linux que el autor del artículo considera más adecuadas para realizar actividades de <em><a href="http://en.wikipedia.org/wiki/Penetration_testing">pentesting</a></em>.</p>
<p>Desde la sempiterna Backtrack hasta PENTOO, un curioso <em>live</em> para <em>pendrives</em> basada en Gentoo. No voy a entrar a valorar cada una de las cinco distribuciones destacadas, porque no tiene sentido: las distribuciones son mejores o peores según el uso que hagamos de ellas, y no por tener 400 herramientas una <em>distro</em> es mejor que otra que sólo tiene 15. En auditoría y en seguridad, la calidad es un activo dependiente de las personas y el conocimiento que atesoran, y no de las herramientas.</p>
<p>En fin, nunca están de más estas recopilaciones para recordar la existencia y disponibilidad de estos productos. Es una cuestión de gustos, pero quizás eche en falta en esa lista a <a href="http://www.ussysadmin.com/operator/">Operator</a>, una distribución menos popular que las citadas, pero que a mí, personalmente, me gusta bastante. También incluiría a <a href="http://www.e-fense.com/helix3-download.php">Helix</a>, porque ha sabido simplificar al máximo el uso de estas herramientas, y ponerse en la piel de los menos avezados, consiguiendo un producto útil, estable e indicado para todos los perfiles de experiencia.</p>
<p>Un saludo, y buen comienzo de semana para todos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/06/14/cinco-distribuciones-linux-para-la-realizacion-test-de-intrusion/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Autenticación en Apache mediante mod_authnz_ldap (soporte OpenLDAP)</title>
		<link>http://www.sahw.com/wp/archivos/2009/06/08/autenticacion-en-apache-mediante-mod_authnz_ldap-soporte-openldap/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/06/08/autenticacion-en-apache-mediante-mod_authnz_ldap-soporte-openldap/#comments</comments>
		<pubDate>Sun, 07 Jun 2009 23:03:19 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[UNIX - *BSD - Linux]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Autenticacion]]></category>
		<category><![CDATA[Authentication]]></category>
		<category><![CDATA[LDAP]]></category>
		<category><![CDATA[mod_authnz_ldap]]></category>
		<category><![CDATA[OpenLDAP]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4454</guid>
		<description><![CDATA[Hola,
Aunque hay maneras más simples (.htaccess, por ejemplo), proteger los accesos a un servidor Web puede resultar bastante útil a la hora de clasificar información. En este ejemplo, vamos a ver cómo forzar a que Apache solicite credenciales válidas de usuario almacenadas en un servidor LDAP para articular la autenticación.
Este artículo asume que dispones de:


Un [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>Aunque hay maneras más simples (.htaccess, por ejemplo), proteger los accesos a un servidor Web puede resultar bastante útil a la hora de clasificar información. En este ejemplo, vamos a ver cómo forzar a que Apache solicite credenciales válidas de usuario almacenadas en un servidor LDAP para articular la autenticación.</p>
<p>Este artículo asume que dispones de:</p>
<ol>
<li>
Un servidor LDAP en funcionamiento. En mi caso, tengo una instalación <a href="http://www.openldap.org/">OpenLDAP</a>.</p>
<blockquote><p>nas# ps -awux | grep slapd<br />
ldap        808  0.0  1.5 35100  6536  ??  Is   Sat02PM   0:00.16 /usr/local/libexec/slapd -u ldap -g ldap</p></blockquote>
</li>
<li>
Una base de datos poblada, con al menos una defición de <em>root</em>. Os recomiendo encarecidamente que empleéis un <em>backend</em> <a href="http://es.wikipedia.org/wiki/Berkeley_DB">Berkeley DB</a>, aunque se pueden emplear otras opciones (por ejemplo, MySQL, eso sí, extremando las precauciones que pueden derivarse de la existencia de versiones distintas de <em>openldap-client</em>, léase Samba)</p>
<blockquote><p>nas# cat /usr/local/etc/openldap/slapd.conf | grep root<br />
rootdn          "cn=Manager,dc=localhost"<br />
rootpw          <em>secreto</em></p></blockquote>
</li>
<li>
Una definición de usuario que usaremos para autenticar en Apache y otro que nos servirá para <em>binding</em> (consultas a LDAP). En nuestro caso, ejecutamos <em>ldapsearch -x -b 'dc=localhost' '(objectclass=*)'</em> y verificamos que disponemos de ambos:</li>
<blockquote><p>
# shernando, usuarios, localhost<br />
dn: uid=shernando,ou=usuarios,dc=localhost<br />
uid: shernando<br />
cn: Sergio Hernando<br />
objectClass: account<br />
objectClass: posixAccount<br />
objectClass: top<br />
loginShell: /bin/sh<br />
uidNumber: 1001<br />
gidNumber: 1001<br />
homeDirectory: /home/shernando<br />
gecos: Sergio Hernando<br />
userPassword:: <em>secreto</em></p>
<p># shernando2, usuarios, localhost<br />
dn: uid=shernando2,ou=usuarios,dc=localhost<br />
uid: shernando2<br />
cn: Sergio Hernando<br />
objectClass: account<br />
objectClass: posixAccount<br />
objectClass: top<br />
loginShell: /bin/sh<br />
uidNumber: 1002<br />
gidNumber: 1002<br />
homeDirectory: /home/shernando2<br />
gecos: Sergio Hernando (Binding)<br />
userPassword:: secretobinding</p></blockquote>
<p>Recordad que para modificar la clave de los usuarios (caso de no recordarla), emplearemos el comando <em>ldappasswd</em>. Así por ejemplo, en esta definición anterior, para cambiar la clave de shernando2 se debe ejecutar:</p>
<blockquote><p>ldappasswd -xv -D "cn=Manager,dc=localhost" -W -S "uid=shernando2,ou=usuarios,dc=localhost"</p></blockquote>
<p>Lo que nos requerirá, además de la clave nueva del usuario, autenticarnos como <em>root</em> de OpenLDAP.</p>
<li>
Conocimiento suficiente para adaptar lo que aquí se escribe (FreeBSD 7.2-RELEASE) a tu distribución UNIX favorita. No todos los sabores son iguales, y puede haber una gran variabilidad en cuanto a la ejecución técnica, si bien, la teoría es la misma.
</li>
</ol>
<p><strong>1. Instalación del Servidor Apache</strong></p>
<p>1.1 Rama 1.3.x</p>
<p>En esta rama, el soporte para autenticar mediante OpenLDAP no es nativo.  Tendréis que compilaros el módulo y hacer que el servidor Web lo cargue en httpd.conf. Todo el proceso (advierto, puede ser engorroso) está descrito en <a href="http://www.muquit.com/muquit/software/mod_auth_ldap/mod_auth_ldap.html">http://www.muquit.com/muquit/software/mod_auth_ldap/mod_auth_ldap.html</a></p>
<p>1.2 Rama 2.x</p>
<p>Aprovecharemos la existencia de <em><a href="http://httpd.apache.org/docs/2.2/mod/mod_authnz_ldap.html">mod_authnz_ldap</a></em> (disponible a partir de la versión 2.1) para compilar el servidor con soporte LDAP y autenticación mediante <em>mod_authnz_ldap</em>.</p>
<p>Para ello basta con ejecutar un <em>make</em> y su posterior <em>make install clean</em> desde el árbol de ports de FreeBSD. Es importante asegurarnos que el fichero <em>/usr/ports/www/apache22/Makefile.options</em> contiene directrices para compilar el servidor con soporte LDAP y para poder autenticar a los usuarios con <em>mod_authnz_ldap</em>.</p>
<blockquote><p>nas# cat /usr/ports/www/apache22/Makefile.options | grep LDAP<br />
         LDAP "Enable mod_ldap" ON \<br />
         AUTHNZ_LDAP "Enable mod_authnz_ldap" ON \</p></blockquote>
<p>Os aconsejo también que cuando hagáis el <em>make</em> no seleccionéis funcionalidades y módulos que desconozcáis, ya que al compilar, las dependencias pueden hacer que el proceso se detenga sin éxito, y a mayor número de funcionalidades, menor es la probabilidad de encontrar el error. </p>
<p><strong>2. Verificaciones de la instalación</strong></p>
<p>Una buena señal de que el soporte LDAP está preparado para ser usado es revisar la librería de módulos y determinar si la compilación los ha dejado allí disponibles: </p>
<blockquote><p>nas# ls -la /usr/local/libexec/apache22 | grep ldap<br />
-rwxr-xr-x  1 root  wheel   28587 Jun  7 12:39 mod_authnz_ldap.so<br />
-rwxr-xr-x  1 root  wheel   49061 Jun  7 12:39 mod_ldap.so</p></blockquote>
<p>Arrancamos el servidor, y comprobamos su disponibilidad.</p>
<blockquote><p>nas# /usr/local/sbin/apachectl start</p></blockquote>
<blockquote><p>
nas# ps -awux | grep httpd<br />
root      14108  0.0  1.1 10112  5036  ??  Ss   12:19AM   0:00.26 /usr/local/sbin/httpd -k start<br />
www       14109  0.0  1.1 10112  5120  ??  I    12:19AM   0:00.01 /usr/local/sbin/httpd -k start<br />
www       14110  0.0  1.1 10112  5052  ??  I    12:19AM   0:00.00 /usr/local/sbin/httpd -k start<br />
www       14111  0.0  1.1 10112  5052  ??  I    12:19AM   0:00.00 /usr/local/sbin/httpd -k start<br />
www       14112  0.0  1.1 10112  5052  ??  I    12:19AM   0:00.00 /usr/local/sbin/httpd -k start<br />
www       14113  0.0  1.1 10112  5052  ??  I    12:19AM   0:00.00 /usr/local/sbin/httpd -k start<br />
www       14114  0.0  1.1 10112  5060  ??  I    12:19AM   0:00.00 /usr/local/sbin/httpd -k start</p></blockquote>
<p><strong>3. Modificaciones en httpd.conf</strong></p>
<p>Editamos el fichero de configuración de Apache (<em>/usr/local/etc/apache22/httpd.conf</em>) e introducimos los siguientes cambios</p>
<p>3.1 Carga de módulos</p>
<blockquote><p>LoadModule authnz_ldap_module libexec/apache22/mod_authnz_ldap.so<br />
LoadModule ldap_module libexec/apache22/mod_ldap.so</p></blockquote>
<p>3.2 Directivas de restricción</p>
<blockquote>
<pre>&nbsp;
&lt;location /&gt;
        AuthType Basic
        AuthBasicProvider ldap
        AuthName &quot;Autenticacion OpenLDAP NAS&quot;
        AuthzLDAPAuthoritative off
        AuthLDAPURL &quot;ldap://localhost/ou=usuarios,dc=localhost?uid&quot;
        AuthLDAPBindDN uid=shernando2,ou=usuarios,dc=localhost
        AuthLDAPBindPassword secretobinding
        Require valid-user
&lt;location /&gt;
&nbsp;</pre>
</blockquote>
<p>Nótese que <em>secretobinding</em> es la clave del usuario que hemos seleccionado para efectuar las consultas.</p>
<p>3.3 Reiniciamos el servidor</p>
<blockquote><p>nas# /usr/local/sbin/apachectl restart</p></blockquote>
<p>Y voilá ...</p>
<p>Ya tenemos una autenticación para el árbol completo de www (<em>/usr/local/www/apache22/data</em>) basada en OpenLDAP.</p>
<p><img src="http://www.sahw.com/images/openldap/autenticacion.jpg" alt="autenticacion openldap" /></p>
<p>Un saludo, y buena semana para todos :)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/06/08/autenticacion-en-apache-mediante-mod_authnz_ldap-soporte-openldap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lecturas recomendables: seguridad en IBM i, administración AIX y operaciones en Parallel Sysplex</title>
		<link>http://www.sahw.com/wp/archivos/2009/06/04/lecturas-recomendables-seguridad-en-ibm-i-administracion-aix-y-operaciones-en-parallel-sysplex/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/06/04/lecturas-recomendables-seguridad-en-ibm-i-administracion-aix-y-operaciones-en-parallel-sysplex/#comments</comments>
		<pubDate>Thu, 04 Jun 2009 22:50:05 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnologias de la Informacion]]></category>
		<category><![CDATA[AIX]]></category>
		<category><![CDATA[AS/400]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[IBM i]]></category>
		<category><![CDATA[OS/400]]></category>
		<category><![CDATA[Parallel Sysplex]]></category>
		<category><![CDATA[Power Systems]]></category>
		<category><![CDATA[System i]]></category>
		<category><![CDATA[System z]]></category>
		<category><![CDATA[z/OS]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4435</guid>
		<description><![CDATA[Hola,
Os dejo unos enlaces a unos libros de la colección de redbooks de IBM francamente interesantes. Algunos son actualizaciones de manuales que ya hemos comentado en el blog con anterioridad, pero nunca vienen mal para actualizarse y aprender cosas nuevas.

Security Guide for IBM i V6.1. IBM i operation system, todo un referente en la industria [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>Os dejo unos enlaces a unos libros de la colección de <em>redbooks</em> de IBM francamente interesantes. Algunos son actualizaciones de manuales que ya hemos comentado en el blog con anterioridad, pero nunca vienen mal para actualizarse y aprender cosas nuevas.</p>
<ul>
<li><a href="http://www.redbooks.ibm.com/abstracts/sg247680.html">Security Guide for IBM i V6.1</a>. <em>IBM i operation system</em>, todo un referente en la industria transaccional de medio (y cada vez más largo) alcance. Seguramente os sonará más la nomenclatura OS/400, junto al mítico sistema AS/400 (ahora renombrado a IBM i), pero ya sabemos que el <em>rebranding</em> es una de las acciones habituales del gigante azul, sometiendo a continuos cambios a las nomenclaturas de sus productos. Sin ir más lejos ahora se habla de <em>IBM Power Systems</em>, resultado de la unión de <em>System i</em> y <em>System p</em>. Desde qué es y para qué sirve QSECOFR, hasta cómo implementar los recursos cruptográficos necesarios para cifrar los datos de una instalación DB2 bajo este sistema (PDF, 426 páginas, 5.62 MB)
</li>
<li><a href="http://www.redbooks.ibm.com/abstracts/sg247738.html">IBM AIX Enterprise Edition System Administration Guide</a>. Un material extremadamente útil no sólo para administrar <a href="http://www-03.ibm.com/systems/power/software/aix/index.html">AIX</a>, sino para poder auditarlo. Especialmente recomendable el capítulo que habla de la monitorización centralizada y la automatización de la resolución de los problemas que puedan ser detectados. Esta parte es esencial en cualquier programa de trabajo que tenga a AIX como objetivo de análisis, siempre y cuando exista una solución centralizada similar a <em>Tivoli Monitoring</em> corriendo (se suele optar por soluciones alternativas <em>inhouse</em>, para reducir el coste de las licencias: los productos Tivoli no son precisamente económicos) (PDF, 316 páginas, 5.99 MB)</li>
<li><a href="http://www.redbooks.ibm.com/abstracts/sg242079.html">IBM z/OS Parallel Sysplex Operational Scenarios</a>. Este documento ofrece una versión que puede ayudar a comprender mejor cómo funciona un mainframe de IBM (z/OS aka <em>host</em>) a través de la explicación detallada de los escenarios de operación usuales cuando se tiene en producción este tipo de máquinas (CICS, IMS, DB2). La tecnología <a href="http://www-03.ibm.com/systems/z/advantages/pso/index.html"><em>Parallel Sysplex</em></a> permite construir clústers de hasta 32 sistemas z/OS y obtener como resultado un único sistema integrado, siendo este el modo habitual de explotar <em>mainframes</em> de IBM (aunque yo, la verdad, nunca he visto 32 z/OS en paralelo). Me encantaría sacar tiempo para hablaros de <em>Parallel Sysplex</em> en profundidad, así que hago la anotación en el <em>to-do</em> (PDF, 552 páginas, 5.26 MB)</li>
</ul>
<p>Que lo disfruten :)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/06/04/lecturas-recomendables-seguridad-en-ibm-i-administracion-aix-y-operaciones-en-parallel-sysplex/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevas funcionalidades</title>
		<link>http://www.sahw.com/wp/archivos/2009/06/04/nuevas-funcionalidades/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/06/04/nuevas-funcionalidades/#comments</comments>
		<pubDate>Thu, 04 Jun 2009 09:40:21 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[sahw.com]]></category>
		<category><![CDATA[Funcionalidades]]></category>
		<category><![CDATA[Modificaciones]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4410</guid>
		<description><![CDATA[Hola a todos, 
Hace algunos días que estoy probando un par de funcionalidades nuevas en el blog, y las quiero compartir con vosotros.
Edición móvil
Desde que tengo mi E-71 conmigo, me he dado cuenta de lo importante que es tener disponibles servicios Web ligeros (sobre todo si no vamos por wireless), con lo que finalmente, me [...]]]></description>
			<content:encoded><![CDATA[<p>Hola a todos, </p>
<p>Hace algunos días que estoy probando un par de funcionalidades nuevas en el blog, y las quiero compartir con vosotros.</p>
<p><strong>Edición móvil</strong></p>
<p>Desde que tengo mi E-71 conmigo, me he dado cuenta de lo importante que es tener disponibles servicios Web ligeros (sobre todo si no vamos por wireless), con lo que finalmente, me he puesto manos a la obra. A pesar de que las visitas con dispositivos móviles rondan sólo el 1% del tráfico, creo que es bueno poder tener la versión disponible para reducir el consumo de ancho de banda y facilitarle la vida a los aventurados que entran aquí con sus teléfonos y PDAs. En lo personal, me viene particularmente bien poder administrar el blog desde el teléfono, ya que el <em>backend</em> de administración de Wordpress es particularmente pesado.</p>
<p>A partir de ahora, si navegáis con un dispositivo móvil se mostrará una edición ligera del blog que permite leer noticias, buscar contenidos y hacer comentarios. El motor está basado en el proyecto <a href="http://dev.wp-plugins.org/browser/wordpress-mobile-edition/">Wordpress Mobile Edition</a> de Alex King. Al prescindir de elementos gráficos pesados y otros <em>scripts</em>, permite una carga rápida y poco costosa en términos de transferencia, cualidades que se agradecen cuando navegamos desde un dispositivo móvil, especialmente si lo hacemos a través de una conexión de pago.</p>
<p><img src="http://www.sahw.com/images/misc/movil.jpg" alt="sergio hernando edicion movil" /></p>
<p>Mostrar una edición u otra dependerá del agente del usuario. Si el motor localiza alguna versión declarada en el <em>array</em>, se presentará la edición móvil, y en caso contrario, se mostrará la clásica. De momento, los agentes detectados son <em>'2.0 MMP', '240x320', '400X240',  'AvantGo', 'BlackBerry', 'Blazer', 'Cellphone', 'Danger', 'DoCoMo', 'Elaine/3.0', 'EudoraWeb', 'Googlebot-Mobile', 'hiptop', 'IEMobile', 'KYOCERA/WX310K', 'LG/U990', 'MIDP-2.', 'MMEF20', 'MOT-V', 'NetFront', 'Newt', 'Nintendo Wii', 'Nitro', 'Nokia', 'Opera Mini', 'Palm', 'PlayStation Portable', 'portalmmm', 'Proxinet', 'ProxiNet', 'SHARP-TQ-GX10', 'SHG-i900', 'Small', 'SonyEricsson', 'Symbian OS', 'SymbianOS', 'TS21i-10', 'UP.Browser', 'UP.Link', 'Windows CE', 'WinWAP', y 'YahooSeeker/M1A1-R2D2'.</em> También hay sitio para los nuevos terminales táctiles: 'iPhone', 'iPod', 'Android', 'BlackBerry9530', 'LG-TU915 Obigo', y 'LGE VX'.</p>
<p>Si alguien quiere o necesita dar de alta algún agente, que me lo diga. Recordaos que desde la edición móvil se puede volver a la clásica pulsando un enlace de la cabecera. He probado la versión en <a href="http://www.opera.com/mini/">Opera Mini</a> y en el <a href="http://www.s60.com/life/thisiss60/s60indetail/technologiesandfeatures/webrowser/techinfo">navegador nativo de Symbian</a> y no he sufrido problemas; no obstante, si percibís algún defecto, por favor dejad un comentario.</p>
<p><strong>Volcado automático de posts a Twitter</strong></p>
<p>También desde hace algunos días, los posts que aquí se publican son volcados automáticamente a la cuenta Twitter que he creado a tal efecto, y que tenéis disponible en <a href="http://www.twitter.com/sergiohernando">http://www.twitter.com/sergiohernando</a>.</p>
<p>No es que sea yo un enamorado de Twitter precisamente, pero bueno, quizás algún lector que otro agradezca dar serguimiento al blog a través de este popular y extendido servicio de <em>microblogging</em>. <a href="http://www.sahw.com/wp/feed/">Al igual que sucede con los RSS</a>, la versión Twitter no incluye publicidad. </p>
<p>No tengo como objetivo usar la cuenta para <em>twitear</em> manualmente, aunque no descarto, puntualmente, mandar alguna nota corta que pueda resultar de interés.</p>
<p>Pues esto es todo amigos. Espero lo disfrutéis :)</p>
<p>Un saludo,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/06/04/nuevas-funcionalidades/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>QA&amp;TEST 2009 8ª Conferencia Internacional sobre Testing y Calidad del Software en Sistemas Embebidos</title>
		<link>http://www.sahw.com/wp/archivos/2009/06/01/qatest-2009-8-conferencia-internacional-sobre-testing-y-calidad-del-software-en-sistemas-embebidos/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/06/01/qatest-2009-8-conferencia-internacional-sobre-testing-y-calidad-del-software-en-sistemas-embebidos/#comments</comments>
		<pubDate>Sun, 31 May 2009 23:01:44 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Calidad software]]></category>
		<category><![CDATA[QA TEST]]></category>
		<category><![CDATA[Sistemas integrados]]></category>
		<category><![CDATA[Software quality]]></category>
		<category><![CDATA[Software testing]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4394</guid>
		<description><![CDATA[Hola,
Como algunos lectores recordarán, el año pasado hicimos una referencia a la séptima edición de QA&#038;TEST. Este año se celebra una nueva edición, QA&#038;TEST 2009, la 8ª Conferencia Internacional sobre Testing y Calidad del Software en Sistemas Embebidos, cuyo programa podéis encontrar en http://www.qatest.org/. Por lo que he podido ver, a tenor de los conferenciantes [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>Como algunos lectores recordarán, el año pasado hicimos una referencia <a href="http://www.sahw.com/wp/archivos/2008/09/18/evento-qatest-2008-7-conferencia-internacional-sobre-testing-y-calidad-del-software-en-sistemas-embebidos/">a la séptima edición de QA&TEST</a>. Este año se celebra una nueva edición, QA&TEST 2009, la 8ª Conferencia Internacional sobre Testing y Calidad del Software en Sistemas Embebidos, cuyo programa podéis encontrar en <a href="http://www.qatest.org/">http://www.qatest.org/</a>. Por lo que he podido ver, a tenor de los conferenciantes ya confirmados, esta edición promete ser muy atractiva para todos aquellos interesados en el mundo de la calidad de software y todo aquello que tiene que ver con el <em>testing</em> de aplicaciones orientadas a <a href="http://es.wikipedia.org/wiki/Sistema_integrado">sistemas integrados</a>.</p>
<p>QA&TEST tendrá lugar los días 29, 30 y 31 de octubre en la encantadora ciudad de Bilbao, concretamente, en el <a href="http://www.qatest.org/es/accomodation/venue.php">Palacio de Congresos y de la Música Euskalduna Jauregia</a>. </p>
<p><strong>Disclaimer:</strong> No guardo relación alguna ni con el evento, sus patrocinadores ni organizadores, más allá de ser una persona interesada en estos temas. Tampoco contraprestación alguna por publicitar la celebración del mismo, esfuerzo que realizo de una manera desinteresada y con el que pretendo poner mi granito de arena para impulsar iniciativas que creo pueden resultar de interés para los lectores y profesionales relacionados con estas tecnologías.</p>
<p>Quisiera hacer extensivo el ofrecimiento a cualquier evento singular que creáis pueda ser de interés para los usuarios y profesionales interesados en la tecnología, sistemas, seguridad y/o auditoría. Si quieres que hablemos de algún evento en este blog, <a href="http://www.sahw.com/wp/contacto/">ponte en contacto conmigo</a>. </p>
<p>Un saludo,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/06/01/qatest-2009-8-conferencia-internacional-sobre-testing-y-calidad-del-software-en-sistemas-embebidos/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
