<?xml version="1.0" encoding="ISO-8859-1"?><article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id>1997-4044</journal-id>
<journal-title><![CDATA[Revista de Información, Tecnología y Sociedad]]></journal-title>
<abbrev-journal-title><![CDATA[RITS]]></abbrev-journal-title>
<issn>1997-4044</issn>
<publisher>
<publisher-name><![CDATA[Msc. Aldo Ramiro Valdez Alvarado]]></publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id>S1997-40442013000100006</article-id>
<title-group>
<article-title xml:lang="es"><![CDATA[Ethical Hacking: La Importancia de una intrusión controlada]]></article-title>
</title-group>
<contrib-group>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Sánchez Carvajal]]></surname>
<given-names><![CDATA[Manuel Henry]]></given-names>
</name>
</contrib>
</contrib-group>
<aff id="A">
<institution><![CDATA[,  ]]></institution>
<addr-line><![CDATA[ ]]></addr-line>
</aff>
<pub-date pub-type="pub">
<day>00</day>
<month>06</month>
<year>2013</year>
</pub-date>
<pub-date pub-type="epub">
<day>00</day>
<month>06</month>
<year>2013</year>
</pub-date>
<numero>8</numero>
<fpage>11</fpage>
<lpage>13</lpage>
<copyright-statement/>
<copyright-year/>
<self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_arttext&amp;pid=S1997-40442013000100006&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_abstract&amp;pid=S1997-40442013000100006&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_pdf&amp;pid=S1997-40442013000100006&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><abstract abstract-type="short" xml:lang="es"><p><![CDATA[El crecimiento exponencial del internet ha traído muchas cosas buenas y ha revolucionado la forma en que interactuamos con el mundo pero como en la mayoría de los avances tecnológicos, hay también un lado oscuro: los hackers criminales. Los gobiernos, compañías y ciudadanos particulares alrededor del mundo están ansiosos por ser partícipes de esta revolución pero tienen miedo de que algún hacker irrumpa en su servidor web y distorsione su información, lea sus correos electrónicos, robe sus números de tarjeta de crédito de un sitio de compras en línea o implante algún software capaz de transmitir discretamente los secretos de su organización a la red abierta. Para hacer frente a estas preocupaciones tenemos a los hackers éticos, los cuales son fundamentales para asegurar que la información de la organización esté lo más resguardada posible. La importancia de realizar una prueba de intrusión controlada es más que evidente ya que un hacker ético emplea las mismas herramientas y técnicas que los intrusos para determinar posibles brechas de seguridad, esto también implica que se generan beneficios, algunos de los cuales son: luchar contra el terrorismo, tener un sistema preventivo contra intrusiones de hackers maliciosos e implementar medidas para evitar una brecha de seguridad.]]></p></abstract>
<kwd-group>
<kwd lng="es"><![CDATA[Brechas de seguridad]]></kwd>
<kwd lng="es"><![CDATA[ventajas]]></kwd>
<kwd lng="es"><![CDATA[desventajas]]></kwd>
<kwd lng="es"><![CDATA[intrusiones]]></kwd>
</kwd-group>
</article-meta>
</front><body><![CDATA[ <p align="right"><font face="Verdana" size="2"><b>Art&iacute;culo</b></font></p>     <p align="right">&nbsp;</p>     <p align="center"><font face="Verdana" size="4"><b>Ethical Hacking: La Importancia de una intrusión controlada</b></font></p>     <p align="center">&nbsp;</p>     <p align="center">&nbsp;</p>     <p align="center"><font face="Verdana" size="2"><b>Manuel Henry Sánchez Carvajal</b></font></p>     <p align="center"><font face="Verdana" size="2">  Universidad Mayor de San Andrés</font>    <br>   <font face="Verdana" size="2">Carrera de Informática    <br>   Análisis y Diseño de Sistemas de Información</font>    <br>   <font face="Verdana"><a href="mailto:henrisito_hsc@hotmail.com"><font size="2">henrisito_hsc@hotmail.com</font></a></font></p>     ]]></body>
<body><![CDATA[<p align="center">&nbsp;</p>     <p align="center">&nbsp;</p> <hr>     <p align="justify"><font face="Verdana" size="2"><b>RESUMEN</b></font></p>     <p align="justify"><font face="Verdana" size="2">El crecimiento exponencial del internet ha traído muchas cosas buenas y ha revolucionado la forma en que interactuamos con el mundo pero como en la mayoría de los avances tecnológicos, hay también un lado oscuro: los hackers criminales. Los gobiernos, compañías y ciudadanos particulares alrededor del mundo están ansiosos por ser partícipes de esta revolución pero tienen miedo de que algún hacker irrumpa en su servidor web y distorsione su información, lea sus correos electrónicos, robe sus números de tarjeta de crédito de un sitio de compras en línea o implante algún software capaz de transmitir discretamente los secretos de su organización a la red abierta. Para hacer frente a estas preocupaciones tenemos a los hackers éticos, los cuales son fundamentales para asegurar que la información de la organización esté lo más resguardada posible. La importancia de realizar una prueba de intrusión controlada es más que evidente ya que un hacker ético emplea las mismas herramientas y técnicas que los intrusos para determinar posibles brechas de seguridad, esto también implica que se generan beneficios, algunos de los cuales son: luchar contra el terrorismo, tener un sistema preventivo contra intrusiones de hackers maliciosos e implementar medidas para evitar una brecha de seguridad.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>Términos Generales</b></font></p>     <p align="justify"><font face="Verdana" size="2">Medición, Confiabilidad, Seguridad, Factores Humanos, Experimentación, Verificación.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>Palabras Clave</b></font></p>     <p align="justify"><font face="Verdana" size="2">Brechas de seguridad, ventajas, desventajas, intrusiones.</font></p> <hr>     <p align="justify">&nbsp;</p>     <p align="justify">&nbsp;</p>     ]]></body>
<body><![CDATA[<p align="justify"><font face="Verdana" size="3"><b>1.  INTRODUCCIÓN</b></font></p>     <p align="justify"><font face="Verdana" size="2">Con el rápido crecimiento de las tecnologías de Internet, la seguridad informática se ha vuelto una preocupación mayor para los gobiernos y empresas, donde la posibilidad de ser hackeado es proporcional a la seguridad implementada en su estructura.</font></p>     <p align="justify"><font face="Verdana" size="2">Además, los posibles clientes de los servicios provistos por estas entidades están preocupados por la forma en que se gestiona su información personal que puede variar desde números de seguro social, números de tarjeta de crédito a direcciones domiciliarias.</font></p>     <p align="justify"><font face="Verdana" size="2">En un esfuerzo para encontrar una solución apropiada al problema, las organizaciones se dieron cuenta que la mejor solución al problema es evaluar la amenaza de intrusión para lo cual se contratan a profesionales en seguridad informática para que intenten irrumpir en sus sistemas computacionales.  Tal solución es similar a tener auditores independientes para verificar los estados de libros de una organización.</font></p>     <p align="justify"><font face="Verdana" size="2">Con el mismo concepto, el equipo profesional de seguridad (hackers éticos) empleará las mismas herramientas y técnicas usadas por intrusos para investigar las brechas de seguridad y vulnerabilidades sin dañar o robar datos del sistema en cuestión.</font></p>     <p align="justify"><font face="Verdana" size="2">Una vez terminado el proceso, el equipo de seguridad reportará a los propietarios las vulnerabilidades que encontraron y las instrucciones sobre cómo eliminar dichas brechas de seguridad.</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>2.  IMPORTANCIA</b></font></p>     <p align="justify"><font face="Verdana" size="2">La evaluación de la seguridad de un sistema por parte de un hacker ético busca responder 3 preguntas básicas:</font></p>     <p align="justify"><font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;¿Qué puede ver un intruso en los sistemas atacados?</font>    ]]></body>
<body><![CDATA[<br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;¿Qué puede hacer un intruso con esa información?</font>    <br> <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;¿Hay alguien en el sistema atacado que se dé cuenta de los ataques o éxitos del intruso?</font></p>     <p align="justify"><font face="Verdana" size="2">De hecho la primera y segunda pregunta son importantes pero la más importante es la tercera: Si los propietarios u operadores del sistema atacado no se dan cuenta que alguien está tratando de irrumpir, los intrusos pueden y pasarán semanas o incluso meses intentando acceder al sistema, lo cual eventualmente lograrán.</font></p>     <p align="justify"><font face="Verdana" size="2">Cuando el cliente solicita una evaluación, hay bastante documentación y discusiones que realizar. La discusión empieza con las respuestas del cliente a preguntas similares a las propuestas por Garfinkel y Spafford:</font></p>     <p align="justify"><font face="Verdana" size="2">1.&nbsp; &nbsp; Qué está tratando de proteger?</font>    <br>   <font face="Verdana" size="2">2.&nbsp; &nbsp; Contra qué trata de proteger?</font>    <br> <font face="Verdana" size="2">3.&nbsp; &nbsp; Cuanto tiempo, esfuerzo y dinero está dispuesto a gastar para obtener protección adecuada?</font></p>     <p align="justify"><font face="Verdana" size="2">Un sorprendente número de clientes tienen problemas para responder con precisión la primera pregunta: un centro médico diría &quot;la información de nuestros pacientes&quot;, una firma de ingenieros respondería &quot;nuestros nuevos diseños de productos&quot; y un minorista en la Web diría &quot;nuestra base de datos de clientes&quot;.</font></p>     <p align="justify"><font face="Verdana" size="2">La respuesta para (1.) debe contener más que solo una lista de recursos de información en la computadora de la organización. El nivel de daño a la buena imagen de una organización, como resultado de una intrusión criminal exitosa, puede variar de ligeramente embarazoso a una seria amenaza a la rentabilidad. Como ejemplo de una intrusión que afectó a la imagen de una organización, el 17 de enero del año 2000 una página web de la Biblioteca del Congreso de EE.UU. fue atacada, a continuación se muestra tanto la pantalla inicial como la pantalla hackeada después del ataque:</font></p>     <p align="center"><font face="Verdana" size="2"><b><img src="img/revistas/rits/n8/a06_figura01.gif" width="348" height="318">    ]]></body>
<body><![CDATA[<br> Fig. 1 Página Web antes del ataque</b></font></p>     <p align="center"><font face="Verdana" size="2"><b><img src="img/revistas/rits/n8/a06_figura02.gif" width="351" height="319">    <br> Fig. 2 Página Web después del ataque</b></font></p>     <p align="justify"><font face="Verdana" size="2">Algunos clientes tienen la errónea impresión de que sus sitios web no serán un objetivo. Pueden citar numerosas razones, como &quot;mi página web no tiene nada interesante&quot; o &quot;los hackers nunca han escuchado de mi compañía&quot;. Lo que estos clientes no se dan cuenta es que <i>todos los sitios web son un objetivo. </i>El objetivo de muchos hackers criminales es sencillo: hacer algo espectacular y luego asegurarse que todos sus camaradas se enteren. Otro argumento es que a muchos hackers simplemente no les importa de qué organización o compañía se trate; ellos hackearan tu sitio web <i>porque pueden. </i>Por ejemplo, los administradores Web en UNICEF debieron pensar que ningún hacker los atacaría. Sin embargo en Enero de 1998 su página fue desfigurada (<a href="#f3">figuras 3</a> y <a href="#f4">4</a>).Muchos otros ejemplos de ataques por parte de hackers pueden encontrarse por toda la Web.</font></p>     <p align="center"><font face="Verdana" size="2"><b><img src="img/revistas/rits/n8/a06_figura03.gif" width="350" height="332">    <br> Fig. 3 Página de UNICEF antes del ataque</b></font></p>     <p align="center"><font face="Verdana" size="2"><b><img src="img/revistas/rits/n8/a06_figura04.gif" width="352" height="333">    <br> Fig. 4 Página web de UNICEF después del ataque</b></font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><b><font face="Verdana" size="3">3.&nbsp; &nbsp;OBJETIVOS DEL HACKING ETICO</font></b></p>     ]]></body>
<body><![CDATA[<p align="justify"><font face="Verdana" size="2">Antes que un hacker ético inicie el proceso, se debe crear un plan, como se detalla a continuación:</font></p>     <p align="justify"><font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;Identificar todas y cada una de las redes que probarán.</font>    <br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;Detallar el intervalo de testeo.</font>    <br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;Detallar el proceso de testeo.</font>    <br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;Crear un plan y compartirlo con los clientes involucrados.</font>    <br> <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;Conseguir que aprueben el plan.</font></p>     <p align="justify"><font face="Verdana" size="2">El hackeo ético tiene una variedad de usos en los niveles primario y secundario. Los usos primarios incluyen:</font></p>     <p align="justify"><font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;Garantizar la calidad, usando análisis de tecnologías de seguridad de la información.</font>    <br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;Documentación conforme a regulaciones legales, estándares y parámetros.</font>    <br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;Argumentos de apoyo para actividades de tecnologías de la información y proyectos en el futuro.</font>    ]]></body>
<body><![CDATA[<br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;Transferencia Know-how (comprender detalladamente el proceso).</font>    <br> <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;Conocimiento de infraestructura en todos los niveles.</font></p>     <p align="justify"><font face="Verdana" size="2">Los usos primarios y secundarios son básicamente las preguntas que los hackers éticos deben responder, estos incluyen:</font></p>     <p align="justify"><font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;¿Las mediciones técnicas que se llevan a cabo, se adhieren a los requerimientos legales?</font>    <br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;¿Hay algún parche que necesite actualizarse y/o está el firewall correctamente configurado?</font>    <br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;¿Está el servidor de email protegido adecuadamente contra potenciales ataques?</font>    <br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;¿Todas   las   medidas   de   seguridad   posibles,   han   sido implementadas?</font>    <br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;¿Están adecuadamente seguras el acceso de las oficinas a la red de la compañía?</font>    <br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;¿Es adecuada la protección contra código malicioso como herramientas de denegación de servicio, troyanos y virus?</font>    <br> <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;¿Hay alguna instalación &quot;ilegal&quot;, o todos los sistemas de la compañía están configurados de acuerdo a los estándares?</font></p>     ]]></body>
<body><![CDATA[<p align="justify">&nbsp;</p>     <p align="justify"><b><font face="Verdana" size="3">4.&nbsp; &nbsp;VENTAJAS</font></b></p>     <p align="justify"><font face="Verdana" size="2">La mayoría de los beneficios del hacking ético son obvios, pero muchos son pasados por alto. Los beneficios van desde simplemente prevenir un hacking malicioso a prevenir brechas de seguridad nacional. Los beneficios incluyen:</font></p>     <p align="justify"><font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;<b>Combatir contra el terrorismo y las brechas de seguridad nacional: </b>Hay muchas organizaciones terroristas en el mundo que usan la tecnología computacional tratando de crear caos y perjuicios a los gobiernos y organizaciones, un hacking ético minucioso puede anticiparse a estos ataques y prevenir muchos daños.</font></p>     <p align="justify"><font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;<b>Tener un sistema computacional que evite que los hackers maliciosos obtengan acceso a información restringida: </b>Como los hackers éticos tienen las mismas herramientas y conocimientos que los hackers criminales, pueden desarrollar medidas preventivas que impidan el acceso a información sensible por parte de cualquier intruso.</font></p>     <p align="justify"><font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;<b>Tener implementada las medidas preventivas adecuadas para evitar brechas de seguridad:  </b>La seguridad de la información no se trata solo de sistemas computacionales seguros, sino que también es necesario implantar normas y crear conciencia en los trabajadores de la organización sobre la importancia de la seguridad de los datos cruciales.</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>5.&nbsp; &nbsp;DESVENTAJAS</b></font></p>     <p align="justify"><font face="Verdana" size="2">Como en todo tipo de actividades que tienen un lado oscuro, habrá personas deshonestas que representan un inconveniente. Las posibles desventajas del hacking ético incluyen:</font></p>     <p align="justify"><font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;El hacker ético que usa el conocimiento adquirido del sistema para realizar actividades de hacking criminal.</font>    ]]></body>
<body><![CDATA[<br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;Permitir que sean visibles los detalles financieros y banqueros de la compañía.</font>    <br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;La posibilidad de que el hacker ético envíe y/o inserte código malicioso, virus u otro tipo de cosas destructivas y dañinas en el sistema computacional.</font>    <br> <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp;Ruptura de seguridad masiva.</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>6.&nbsp; &nbsp;CONCLUSIONES</b></font></p>     <p align="justify"><font face="Verdana" size="2">La idea de probar la seguridad de un sistema tratando de irrumpir en ella no es una idea nueva. Ya sea que una compañía de automóviles realice choques entre autos o un individuo pruebe sus habilidades en artes marciales con otro compañero, la evaluación basada en probarse bajo ataque contra un adversario real está ampliamente aceptado como prudente. Esto es sin embargo insuficiente por sí mismo.</font></p>     <p align="justify"><font face="Verdana" size="2">Una auditoria regular, vigilancia de intrusiones, una buena práctica de administración de sistemas y una conciencia de la seguridad informática son todos partes esenciales de los esfuerzos de seguridad de una organización. Una pequeña falla en cualquiera de estas áreas muy bien podría exponer a la organización al ridículo, al cyber-vandalismo o algo peor. Cualquier nueva tecnología tiene sus beneficios y sus riesgos.</font></p>     <p align="justify"><font face="Verdana" size="2">Aun cuando los hackers éticos pueden ayudar a los clientes a comprender mejor sus necesidades de seguridad, está en manos de los clientes mantener la guardia alta.</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>7.&nbsp; &nbsp;REFERENCIAS</b></font></p>     ]]></body>
<body><![CDATA[<!-- ref --><p align="justify"><font face="Verdana" size="2">[1] C.C. Palmer. <i>Ethical Hacking. </i>IBM Research División, Thomas J. Watson Research Center. 2001</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010000600001&pid=S1997-40442013000100006&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[2] Reyes Plata Alejandro. <i>Ethical Hacking. </i>UNAM-CERT 2010</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010000600002&pid=S1997-40442013000100006&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><p align="justify"><font face="Verdana" size="2">[3] Hartley Bruce V <i>Ethical Hacking: The valué ofControlled Penetration Test. </i>Privisec, Inc. 2003</font></p>     <!-- ref --><p align="justify"><font face="Verdana" size="2">[4] <i>Ethical Hacking Student Guide. </i>Internet Security Systems. Inc. 2000</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010000600004&pid=S1997-40442013000100006&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[5]     <i>Ethical Hacking: Understanding the Benefits, Goals and Disadvantages. </i>Autor: R. Elizabeth C. Kitchen. Disponible en: <a href="http://www.brighthub.com/internet/securitv-privacv/topics/hacking.aspx" target="_blank">http://www.brighthub.com/internet/securitv-privacv/topics/hacking.aspx</a></font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010000600005&pid=S1997-40442013000100006&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[6]     <i>The Importance  of ethical hacking.   </i>Autor:   Help  Net Security. Disponible en: <A href=http://www.net-security.org target="_blank">http://www.net-security.org</A></font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010000600006&pid=S1997-40442013000100006&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[7] <i>The Benefits of Ethical Hacking. </i>Autor: Data Central 360. Disponible en:<i><a href="http://datacentral360.com/the-benefits-of-ethical-hacking/" target="_blank">http://datacentral360.com/the-benefits-of-ethical-hacking/</a></i></font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010000600007&pid=S1997-40442013000100006&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[8] <i>The Benefits of Ethical Hacking. </i>Autor: Bryan Soliman. Disponible en: <a href="http://bryansoliman.wordpress.com/2011/10/02/the-benefits-of-ethical-hacking/" target="_blank"><i>http://bryansoliman.wordpress.com/2011/10/02/the-benefits-of-ethical-hacking/</i></a></font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010000600008&pid=S1997-40442013000100006&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><p align="justify">&nbsp;</p>      ]]></body><back>
<ref-list>
<ref id="B1">
<label>1</label><nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Palmer]]></surname>
<given-names><![CDATA[C.C.]]></given-names>
</name>
</person-group>
<source><![CDATA[Ethical Hacking. IBM Research División]]></source>
<year>2001</year>
</nlm-citation>
</ref>
<ref id="B2">
<label>2</label><nlm-citation citation-type="book">
<source><![CDATA[Reyes Plata Alejandro]]></source>
<year>2010</year>
<publisher-name><![CDATA[UNAM-CERT]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B3">
<label>3</label><nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Hartley]]></surname>
<given-names><![CDATA[Bruce V]]></given-names>
</name>
</person-group>
<source><![CDATA[Ethical Hacking: The value ofControlled Penetration Test]]></source>
<year>2003</year>
<publisher-name><![CDATA[Privisec, Inc.]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B4">
<label>4</label><nlm-citation citation-type="">
<collab>Internet Security Systems</collab>
<article-title xml:lang="en"><![CDATA[Ethical Hacking Student Guide]]></article-title>
<source><![CDATA[]]></source>
<year>2000</year>
</nlm-citation>
</ref>
<ref id="B5">
<label>5</label><nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Elizabeth]]></surname>
<given-names><![CDATA[R]]></given-names>
</name>
<name>
<surname><![CDATA[Kitchen]]></surname>
<given-names><![CDATA[C]]></given-names>
</name>
</person-group>
<source><![CDATA[Ethical Hacking: Understanding the Benefits, Goals and Disadvantages]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B6">
<label>6</label><nlm-citation citation-type="">
<collab>Help Net Security</collab>
<source><![CDATA[The Importance of ethical hacking]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B7">
<label>7</label><nlm-citation citation-type="">
<collab>Data Central 360</collab>
<source><![CDATA[The Benefits of Ethical Hacking]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B8">
<label>8</label><nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Soliman]]></surname>
<given-names><![CDATA[Bryan]]></given-names>
</name>
</person-group>
<source><![CDATA[The Benefits of Ethical Hacking]]></source>
<year></year>
</nlm-citation>
</ref>
</ref-list>
</back>
</article>
