CONAN, la herramienta gratuita de an�lisis de INTECO, ha sido actualizada ....
elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.



Tema destacado: Gu�a r�pida para descarga de herramientas gratuitas de seguridad y desinfecci�n


+Foro de elhacker.net
|-+Foros Generales
| |-+Foro Libre
| | |-+Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+CONAN, la herramienta gratuita de an�lisis de INTECO, ha sido actualizada ....
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: CONAN, la herramienta gratuita de an�lisis de INTECO, ha sido actualizada ....  (Leído 2,073 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
CONAN, la herramienta gratuita de an�lisis de INTECO, ha sido actualizada ....
« en: 25 Octubre 2011, 15:35 pm »



CONAN es una herramienta gratuita de an�lisis de vulnerabilidades del Instituto Nacional de Tecnolog�as de la Comunicaci�n (INTECO), de la que nos habl� nuestro compa�ero LosLunesAlSol cuando se present� la versi�n 1.0 en abril del a�o pasado.

CONAN est� disponible s�lo para Windows. A principios de este mes, este software ha sido actualizado con multitud de mejoras t�cnicas internas, ha incorporado nuevas funciones de an�lisis, y en esta versi�n 2011 proporciona un informe m�s exhaustivo, adem�s de una mayor usabilidad.

En este art�culo vamos a ver c�mo se instala y a comentar los resultados de las pruebas realizadas sobre dos equipos distintos. El primero est� gobernado por un Windows 7 Home Premium x32 en primera instalaci�n. El segundo tiene el mismo sistema en versi�n x64 y es una m�quina de trabajo en la que se han instalado muchos programas.

Requisitos del sistema e instalaci�n de CONAN
CONAN est� disponible para Windows (2000, XP, 2003, Vista y 7). Consiste en un ejecutable de peque�o tama�o que se instala en nuestro equipo y que env�a informaci�n a los servidores de INTECO, donde es analizada y devuelta al usuario mediante un informe que se muestra en el navegador.



Para poder descargar el software es necesario registro. Hemos de proporcionar un identificador de usuario, contrase�a (eval�a su fortaleza a medida que la escribimos), correo electr�nico e introducir un c�digo Captcha, eso es todo.

La descarga es r�pida ya que el programa ocupa 827 KB y descomprimido en disco un poco m�s. Cuando se ejecuta introducimos nuestro identificador de usuario y la clave. Tras esto aparece una ventana que en la parte inferior contiene el bot�n para iniciar el an�lisis y una barra de progreso.

CONAN: el informe
Una vez recabada la informaci�n del sistema y procesada en los servidores externos aparece un cuadro de di�logo que nos pregunta si deseamos ver el informe. Al aceptar mostrar� en el navegador configurado por defecto los resultados.

El tiempo de la operaci�n depende m�s de la complejidad de la instalaci�n que de la m�quina en s�. De hecho ha tardado mucho m�s tiempo en el equipo de trabajo que en la instalaci�n pura, a pesar de que el primero es mucho m�s potente que el otro.



El aspecto visual del informe es sobrio y est� dividido en tres apartados: �Datos Generales�, �Resumen del An�lisis� e �Informaci�n Detallada del An�lisis�. Junto al primero y situado a su derecha, presenta el cuadro �Leyenda del Informe� con los iconos representativos de los resultados y su significado.

Datos Generales del Informe y Resumen del An�lisis
Datos Generales muestra el nombre de usuario, n�mero de incidencia, fecha y localizaci�n por IP. En Resumen del An�lisis tenemos una evaluaci�n general del sistema, tanto en texto como en forma gr�fica. Destacan aqu� (resaltadas en negrita), aquellas partes del an�lisis que suponen un riesgo. Informa tambi�n del porcentaje de elementos que no ha podido clasificar y proporciona algunos consejos.

Informaci�n Detallada del An�lisis
Esta parte es la m�s interesante al mostrar de forma pormenorizada la informaci�n analizada. Cada apartado evaluado va precedido por un icono representativo y a su derecha el icono del resultado. Resulta muy descriptiva.

Si no he contado mal, la versi�n 2011 ofrece cinco apartados m�s, todos ellos relacionados con el navegador Internet Explorer y los plugins instalados. Quiero destacar en este punto que CONAN no ve los navegadores Opera y Chrome, s�lo Internet Explorer y Firefox.

Cada �tem analizado se despliega pulsando con el rat�n sobre �l. La informaci�n que suministra tras esta acci�n es realmente exhaustiva (en algunos apartados pueden ser varias pantallas) y mejor que describirla os dejo una captura.



Merece especial consideraci�n la informaci�n que muestra cuando detecta un problema. En el caso de la m�quina de trabajo, la �nica incidencia ha sido no tener actualizado un visor de presentaciones Power Point. En este caso detalla la pieza de software que falta, tanto por nombre como por descripci�n.

Conclusiones sobre CONAN
En el lado positivo, tenemos la gratuidad del producto y la seriedad y solvencia de la entidad que est� tras el programa. La informaci�n es muy completa y �til. Pensad en el escenario de un sistema infectado. Con los detalles que aporta (versi�n, nombre original, SHA1, MD5, fabricante, idioma, tama�o, descripci�n y valoraci�n de seguridad), es muy sencillo identificar un archivo da�ado.

Como detalles mejorables, porque no son fallos sino carencias, adem�s de las comentadas por mi compa�ero, hay un exceso de celo por parte del programa en mi opini�n. En el sistema reci�n instalado el informe ha dictaminado errores cr�ticos de seguridad. Unos lo son y otros no.

Por ejemplo, al ser una instalaci�n limpia no dispone de la �ltima versi�n de Internet Explorer y por ello marca la carencia como un fallo de seguridad. Supuestamente el navegador de serie es razonablemente seguro.



Tambi�n ha errado al dictaminar que hay una versi�n �mejor� de Firefox, porque la existente es una �beta� m�s avanzada que la estable. En lo que s� estoy de acuerdo es en la apreciaci�n de que no tener antivirus instalado es un riesgo.

Con todo CONAN es una gran herramienta, tanto para estar tranquilos si vigilamos con frecuencia la salud del sistema, como para localizar problemas en el caso de un sistema da�ado. Lo que s� hemos de tener presente es que CONAN s�lo informa y no suple a ninguna herramienta de seguridad.

M�s informaci�n y descarga | INTECO

FUENTE :http://www.genbeta.com/a-fondo/conan-la-herramienta-gratuita-de-analisis-de-inteco-ha-sido-actualizada-a-fondo


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Herramienta gratuita elimina a Stuxnet
Noticias
wolfbcn 0 1,527 Último mensaje 12 Octubre 2010, 12:33 pm
por wolfbcn
Herramienta gratuita elimina a Carberp
Noticias
wolfbcn 0 1,448 Último mensaje 21 Octubre 2010, 18:03 pm
por wolfbcn
Herramienta gratuita elimina a Lavandos
Noticias
wolfbcn 2 1,783 Último mensaje 17 Enero 2011, 18:55 pm
por Garfield07
Anal�sis de Tr�fico con Wireshark por Inteco
Redes
madpitbull_99 2 4,763 Último mensaje 10 Junio 2011, 23:06 pm
por T0rete
La actualizaci�n de Tiempo de Windows 8 ha sido actualizada
Noticias
wolfbcn 0 1,004 Último mensaje 15 Diciembre 2012, 01:47 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines