Versión en castellano de la metodología OSSTMM v2.1 y metodología para el análisis de redes inalámbricas
La organización ISECOM, el Instituto para la Seguridad y las
Metodologías Abiertas, acaba de publicar la metodología abierta para la
verificación de la OSSTMM.
Por otra parte, también se ha publicado una sección especial de esta
metodología especializada para el análisis de redes inalámbricas.
El Manual de la Metodología Abierta de Testeo (sic) de Seguridad es un
documento que reúne, de forma estandarizada y ordenada, las diversas
verificaciones y pruebas que debe realizar un profesional de la
seguridad informática durante el desarrollo de las auditorías y
verificaciones de la seguridad. Es un documento en constante evolución,
fruto del trabajo conjunto de más de 150 colaboradores de todo el mundo.
La participación directa de estos profesionales, que desarrollan su actividad
profesional en el sector de la seguridad, en la confección de la
metodología le permite incorporar los más recientes cambios y nuevas
tendencias en el mundo de la seguridad informática.
Para
aquellos lectores de una-al-día que deseen más detalles acerca de las
características de esta metodología, recomendamos la lectura de los
boletines previos cuya referencia indicamos en el apartado de Más
información.
Por otra parte, ISECOM también ha
publicado recientemente una versión especial de la metodología OSSTMM
para el análisis de las redes inalámbricas (802.11, Bluetooh,
infrarrojos y similares).
En esta versión especial de la
metodología se incluyen las diversas pruebas y verificaciones que están
especialmente diseñadas para la comprobación del nivel de seguridad de
las comunicaciones inalámbricas y los dispositivos que utilizan este
tipo de comunicaciones. Estas verificaciones incluyen tanto la
identificación de estas comunicaciones como la comprobación del nivel de
seguridad de las redes ya identificadas.