<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Evasi贸n en IDS (I)</title>
	<atom:link href="http://www.securityartwork.es/2010/06/21/evasion-en-ids-i/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.securityartwork.es/2010/06/21/evasion-en-ids-i/</link>
	<description>Blog de Seguridad de la Informaci贸n de S2 Grupo</description>
	<lastBuildDate>Sat, 11 Feb 2012 01:33:51 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: como hacer SQLi m醩 r醦ido??? y las huellas....???</title>
		<link>http://www.securityartwork.es/2010/06/21/evasion-en-ids-i/comment-page-1/#comment-8713</link>
		<dc:creator>como hacer SQLi m醩 r醦ido??? y las huellas....???</dc:creator>
		<pubDate>Thu, 13 Oct 2011 17:02:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=3341#comment-8713</guid>
		<description>[...]  [...]</description>
		<content:encoded><![CDATA[<p>[...]  [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Ximo</title>
		<link>http://www.securityartwork.es/2010/06/21/evasion-en-ids-i/comment-page-1/#comment-4287</link>
		<dc:creator>Ximo</dc:creator>
		<pubDate>Thu, 24 Jun 2010 12:47:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=3341#comment-4287</guid>
		<description>Efectivamente Damia, algunos modelos de Sniffer, pese a no ser la gran mayor铆a, permiten incluir las claves privadas de algunos servicios. De esta forma se evita disponer del IDS como puente y por tanto, tal como comenta, evitar los problemas de disponibilidad que podr铆an ocurrir si el IDS cae. 

La desventaja que presenta, aparte de que un dispositivo o m谩quina tenga almacenado los certificados privados, es la ca铆da que sufre el throughtput cuando se habilita esto en el Sniffer. L贸gicamente, sigue siendo mejor opci贸n que la alternativa de usar el IDS como puente.  

Por mi parte, nunca he tenido el placer de auditar un IDS que permite incluir los certificados privados, y por tanto, no puedo opinar del comportamiento real que pueden tener estos dispositivos.</description>
		<content:encoded><![CDATA[<p>Efectivamente Damia, algunos modelos de Sniffer, pese a no ser la gran mayor铆a, permiten incluir las claves privadas de algunos servicios. De esta forma se evita disponer del IDS como puente y por tanto, tal como comenta, evitar los problemas de disponibilidad que podr铆an ocurrir si el IDS cae. </p>
<p>La desventaja que presenta, aparte de que un dispositivo o m谩quina tenga almacenado los certificados privados, es la ca铆da que sufre el throughtput cuando se habilita esto en el Sniffer. L贸gicamente, sigue siendo mejor opci贸n que la alternativa de usar el IDS como puente.  </p>
<p>Por mi parte, nunca he tenido el placer de auditar un IDS que permite incluir los certificados privados, y por tanto, no puedo opinar del comportamiento real que pueden tener estos dispositivos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Damia</title>
		<link>http://www.securityartwork.es/2010/06/21/evasion-en-ids-i/comment-page-1/#comment-4276</link>
		<dc:creator>Damia</dc:creator>
		<pubDate>Wed, 23 Jun 2010 10:00:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=3341#comment-4276</guid>
		<description>Respecto al cifrado de comunicaciones y el analisis del trafico cifrado, existen sniferrs de red a los que se les puede incluir la clave privada del servidor, de esta manera podemos snifar y no es necesario el MITM, que puede traer importantes problemas de disponibilidad.</description>
		<content:encoded><![CDATA[<p>Respecto al cifrado de comunicaciones y el analisis del trafico cifrado, existen sniferrs de red a los que se les puede incluir la clave privada del servidor, de esta manera podemos snifar y no es necesario el MITM, que puede traer importantes problemas de disponibilidad.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Manuel Benet</title>
		<link>http://www.securityartwork.es/2010/06/21/evasion-en-ids-i/comment-page-1/#comment-4270</link>
		<dc:creator>Manuel Benet</dc:creator>
		<pubDate>Tue, 22 Jun 2010 07:17:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=3341#comment-4270</guid>
		<description>Gracias, solucionado.</description>
		<content:encoded><![CDATA[<p>Gracias, solucionado.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: pask</title>
		<link>http://www.securityartwork.es/2010/06/21/evasion-en-ids-i/comment-page-1/#comment-4269</link>
		<dc:creator>pask</dc:creator>
		<pubDate>Tue, 22 Jun 2010 06:24:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=3341#comment-4269</guid>
		<description>Tienes un parrafo repetido</description>
		<content:encoded><![CDATA[<p>Tienes un parrafo repetido</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: de la red &#8211; 21/06/2010 &#171; Tecnolog铆as y su contexto</title>
		<link>http://www.securityartwork.es/2010/06/21/evasion-en-ids-i/comment-page-1/#comment-4268</link>
		<dc:creator>de la red &#8211; 21/06/2010 &#171; Tecnolog铆as y su contexto</dc:creator>
		<pubDate>Tue, 22 Jun 2010 01:14:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=3341#comment-4268</guid>
		<description>[...] Evasi贸n en IDS (I) Empezando con esta, y durante una serie de entradas, vamos a tratar una de las herramientas de seguridad m谩s empleadas: la detecci贸n de intrusos a nivel de red (IDS en adelante), y c贸mo posibles atacantes pueden intentar eludir dicha herramienta. [...]</description>
		<content:encoded><![CDATA[<p>[...] Evasi贸n en IDS (I) Empezando con esta, y durante una serie de entradas, vamos a tratar una de las herramientas de seguridad m谩s empleadas: la detecci贸n de intrusos a nivel de red (IDS en adelante), y c贸mo posibles atacantes pueden intentar eludir dicha herramienta. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Tweets that mention Evasi贸n en IDS (I) &#124; Security Art Work -- Topsy.com</title>
		<link>http://www.securityartwork.es/2010/06/21/evasion-en-ids-i/comment-page-1/#comment-4266</link>
		<dc:creator>Tweets that mention Evasi贸n en IDS (I) &#124; Security Art Work -- Topsy.com</dc:creator>
		<pubDate>Mon, 21 Jun 2010 16:28:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=3341#comment-4266</guid>
		<description>[...] This post was mentioned on Twitter by Jes煤s P茅rez Serna, Security Art Work. Security Art Work said: Ximo comienza la semana con una entrada introductoria para la Evasi贸n en IDSs... http://bit.ly/djXHKI [...]</description>
		<content:encoded><![CDATA[<p>[...] This post was mentioned on Twitter by Jes煤s P茅rez Serna, Security Art Work. Security Art Work said: Ximo comienza la semana con una entrada introductoria para la Evasi贸n en IDSs&#8230; <a href="http://bit.ly/djXHKI" rel="nofollow">http://bit.ly/djXHKI</a> [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

