<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>OWASP on Karpoke - Just Another Blog</title><link>http://karpoke.ignaciocano.com/tags/owasp/</link><description>Recent content in OWASP on Karpoke - Just Another Blog</description><generator>Hugo -- 0.159.0</generator><language>es</language><lastBuildDate>Thu, 12 Apr 2012 22:34:00 +0100</lastBuildDate><atom:link href="http://karpoke.ignaciocano.com/tags/owasp/index.xml" rel="self" type="application/rss+xml"/><item><title>Apache2 y mod_security en Ubuntu Lucid Lynx 10.04</title><link>http://karpoke.ignaciocano.com/2012/04/12/apache2-y-mod_security-en-ubuntu-lucid-lynx-10-04/</link><pubDate>Thu, 12 Apr 2012 22:34:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2012/04/12/apache2-y-mod_security-en-ubuntu-lucid-lynx-10-04/</guid><description>&lt;p&gt;&lt;code&gt;mod_security&lt;/code&gt; es un módulo de Apache que actua como cortafuegos,
protegiendo contra diversos tipos de ataque, y permitiendo monitorizar
el tráfico HTTP en tiempo real.&lt;/p&gt;
&lt;p&gt;Por sí solo, el módulo no provee la protección, sino que deben añadirse
reglas. Afortunadamente, existen conjuntos de reglas predefinidos, como
el OWASP ModSecurity Core Rule Set Project, que nos facilitan la tarea.
Al contrario que los sistemas de detección de intrusos, basados en
firmas de vulnerabilidades conocidas, este conjunto de reglas protege
contra vulnerabilidades desconocidas que pueda haber en las aplicaciones
web.&lt;/p&gt;</description></item></channel></rss>