|
|
|
![]() |
S21sec
HIVE v.1.0
|
|
En
el presente laboratorio se identifica, examina, analiza, valora y evalúa
una herramienta hardware + software de seguridad con funcionalidad de
sistema de cortafuegos de nivel 7 de aplicaciones web para redes Ethernet/Fast
Ethernet de 10/100 Mbps bajo la pila de protocolos TCP/IP. Este cortafuegos,
desarrollado por la compañía española S21sec, detecta
y anula los ataques a sitios web como modificación de variables,
buffer overflow, etc. HIVE permite automatizar la auditoría y revisión
de código de las aplicaciones y se presenta como un hardware de
dos interfaces más un software en CD-Rom denominado HIVE 1.0 Appliance,
que intercepta el tráfico http intercambiado entre el servidor
y cliente web. Opera firmando y cifrando con el algoritmo criptográfico
simétrico de secreto compartido AES los objetos que pudieran ser
vulnerables a ataques como campos ocultos, cookies, enlaces o formularios.
|
|
| EQUIPO
DE EVALUACIÓN DIRECTOR Prof. Dr. Javier Areitio Bertolín Catedrático de la Facultad de Ingeniería. ESIDE. Director del Grupo de Investigación Redes y Sistemas. UNIVERSIDAD DE DEUSTO jareitio@eside.deusto.es |