SlideShare una empresa de Scribd logo
Inquebrable DrupalPaulinoMichelazzoDrupal Summit Latino 2011Enero, 2011 – Lima, Peru
PonentePaulinoMichelazzoCMS evangelist @ GonowDrupal, Joomla!, WPArticulistaTecnico
Donde vivo – Florianópolis, Brasil
Seguridad - ¿queés?
Dolor de cabezaTodos los días
Todaslashoras
 Testes y testes
 Un pasoadelantePeleaTu contra crackers
Tu contra usuarios
Tu contra equipos
Tu contra todosTrabajoyoficioSi trabajaodesarrollaparaud. oparaclientesNo ésposibleolvidar la seguridad desussistemasyequipos
Tipos de ataques
Ataquessocialessoporte, buenosdíasHola, necesitouna clave nuevaquiénhabla?es Julio, el director!si, señor, sunueva clave es...
AtaquesfisicosIngreso en instalaciones de equipos (datacenters)Reducción de energíaoairehaciendo el shutdown de equiposUtilización de backups ocópias de trabajo
AtaquesdigitalesXSSDenial of ServiceBackdoorsBuffer OverflowSQL InjectionExploitsSniffingRootkitsSpoofingCSRF (Cross-site)
ServiciosSistemaoperativoDatabase SystemWeb ServerPHPDrupal
¿Quehacer?Treinamiento de personal Seguridadfisica de equiposProcesos de trabajo con verificaciónSuerte
Seguridad en DrupalBasicoEstotodospuedenhacer
La instalaciónNo cargar Drupal de sitio web que no drupal.orgConfigurar el usuario de base de datos con pocaspermisionesConfigurarlaspermissiones de archivos
ConfiguraciónBasicaNO usar super admin (ID 1)Crear un grupo con todaslaspermisionesy un nuevo adminNo permitirtodaslas tag’s de HTMLscript, img, iframe, embed, object, input, link, style, meta, frameset, div, base, table, tr, td son MALASRemover el filtro PHP
ConfiguraciónBasicaNo cargartodos los modulosypaquetesUsarsiemprereglas de acesoVerificación de update del sitio
Seguridad en DrupalModulosadicionales
Login y SessionsLogin Securityhttp://drupal.org/project/login_securityPersistent Loginhttp://drupal.org/project/persistent_loginSingle Loginhttp://drupal.org/project/single_login
PasswordsPassword Strengthhttp://drupal.org/project/password_strengthPassword Policyhttp://drupal.org/project/password_policyPassword Salthttp://drupal.org/project/salt
HerramientasCoder Tough Lovehttp://drupal.org/project/coder_tough_loveSecurity Scannerhttp://drupal.org/project/security_scannerGrendel Scan yotrashttp://www.grendel-scan.com/resources.htm
Informacionesadicionales
Sitios WebOWASP – www.owasp.orgRobert Hansen – http://ha.ckers.orgHeine Deelstra – http://heine.familiedeelstra.com

Más contenido relacionado

PDF
Intercon 2011
PDF
Drupal 7 - Nova Versão para Novos Desafios
PDF
WordCamp 2011 - BuscaPé Developer
PDF
Intercon 2009
PDF
Palestra OSCON 2011
PDF
1 Forum de SL de Duque de Caxias
PDF
Drupal Performance - Dicas e técnicas para levar seu Drupal às nuvens
PDF
Como vender e ganhar dinheiro com software livre
Intercon 2011
Drupal 7 - Nova Versão para Novos Desafios
WordCamp 2011 - BuscaPé Developer
Intercon 2009
Palestra OSCON 2011
1 Forum de SL de Duque de Caxias
Drupal Performance - Dicas e técnicas para levar seu Drupal às nuvens
Como vender e ganhar dinheiro com software livre

Similar a Inquebrable Drupal (11)

PDF
Catalogo Rojomorgan - Drupal
PPSX
Los Sistemas Operativos
PDF
¿Cómo crear un dream team de ciberseguridad?
PDF
Elizabet pacheco proyecto final grupo 34
PPTX
Presentación3 menú
DOCX
Mantenimiento preventivo y correctivo
DOCX
Mantenimiento preventivo y correctivo
PPTX
Presentación 3
DOCX
Qué es un virus informático
PPSX
PPTX
Nuevas Tecnologías de Software,MGCP,ESPOL
Catalogo Rojomorgan - Drupal
Los Sistemas Operativos
¿Cómo crear un dream team de ciberseguridad?
Elizabet pacheco proyecto final grupo 34
Presentación3 menú
Mantenimiento preventivo y correctivo
Mantenimiento preventivo y correctivo
Presentación 3
Qué es un virus informático
Nuevas Tecnologías de Software,MGCP,ESPOL
Publicidad

Más de Paulino Michelazzo (20)

PDF
HTML 5 - A mudança da Web
PDF
As novidades do WordPress 3.0 para criativos
PDF
Joomla! do desktop ao datacenter
PDF
Inovação em software
PDF
Criando e sustentando uma empresa livre
PDF
CMS Livres Gestao de conhecimento para web
PDF
POG nunca mais - SOLISC
PDF
Criando e sustentando uma empresa livre - Solisc
PDF
CMS Livres na Dataprev
PDF
CMS Livres - EDTED Recife
PDF
Por quê blogar com e sem WordPress
PDF
KEY
Criando e sustentando uma empresa livre - ENECOMP
ODP
Yes We Can
ODP
Soluções eficientes e de baixo custo em e-commerce
ODP
Reconstruíndo um país: O Software Livre na justiça de Timor Leste
ODP
Drupal - Gestor livre de conteúdo
ODP
Competências para o mercado de TI
ODP
Drupal - muito além de um CMS
ODP
Criando e sustentando uma empresa livre
HTML 5 - A mudança da Web
As novidades do WordPress 3.0 para criativos
Joomla! do desktop ao datacenter
Inovação em software
Criando e sustentando uma empresa livre
CMS Livres Gestao de conhecimento para web
POG nunca mais - SOLISC
Criando e sustentando uma empresa livre - Solisc
CMS Livres na Dataprev
CMS Livres - EDTED Recife
Por quê blogar com e sem WordPress
Criando e sustentando uma empresa livre - ENECOMP
Yes We Can
Soluções eficientes e de baixo custo em e-commerce
Reconstruíndo um país: O Software Livre na justiça de Timor Leste
Drupal - Gestor livre de conteúdo
Competências para o mercado de TI
Drupal - muito além de um CMS
Criando e sustentando uma empresa livre
Publicidad

Último (20)

PPTX
ANCASH-CRITERIOS DE EVALUACIÓN-FORMA-10-10 (2).pptx
PPTX
RAP02 - TECNICO SISTEMAS TELEINFORMATICOS.pptx
PPTX
Power Point Nicolás Carrasco (disertación Roblox).pptx
PPTX
historia_web de la creacion de un navegador_presentacion.pptx
PDF
Influencia-del-uso-de-redes-sociales.pdf
PDF
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
PPTX
Sesion 1 de microsoft power point - Clase 1
PPTX
la-historia-de-la-medicina Edna Silva.pptx
PPTX
Propuesta BKP servidores con Acronis1.pptx
PDF
TRABAJO DE TECNOLOGIA.pdf...........................
PDF
CyberOps Associate - Cisco Networking Academy
PPT
El-Gobierno-Electrónico-En-El-Estado-Bolivia
DOCX
Zarate Quispe Alex aldayir aplicaciones de internet .docx
PDF
Maste clas de estructura metálica y arquitectura
PPTX
IA de Cine - Como MuleSoft y los Agentes estan redefiniendo la realidad
PPTX
COMO AYUDAN LAS TIC EN LA EDUCACION SUPERIOR.pptx
PDF
clase auditoria informatica 2025.........
PPTX
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
PPTX
Curso de generación de energía mediante sistemas solares
PPTX
Presentación de Redes de Datos modelo osi
ANCASH-CRITERIOS DE EVALUACIÓN-FORMA-10-10 (2).pptx
RAP02 - TECNICO SISTEMAS TELEINFORMATICOS.pptx
Power Point Nicolás Carrasco (disertación Roblox).pptx
historia_web de la creacion de un navegador_presentacion.pptx
Influencia-del-uso-de-redes-sociales.pdf
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
Sesion 1 de microsoft power point - Clase 1
la-historia-de-la-medicina Edna Silva.pptx
Propuesta BKP servidores con Acronis1.pptx
TRABAJO DE TECNOLOGIA.pdf...........................
CyberOps Associate - Cisco Networking Academy
El-Gobierno-Electrónico-En-El-Estado-Bolivia
Zarate Quispe Alex aldayir aplicaciones de internet .docx
Maste clas de estructura metálica y arquitectura
IA de Cine - Como MuleSoft y los Agentes estan redefiniendo la realidad
COMO AYUDAN LAS TIC EN LA EDUCACION SUPERIOR.pptx
clase auditoria informatica 2025.........
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
Curso de generación de energía mediante sistemas solares
Presentación de Redes de Datos modelo osi

Inquebrable Drupal