Guías AMTSO para la evaluación de productos anti-malware


La AMTSO (Anti Malware Testing Standards Organization) ha publicado un par de documentos en los que se explican principios generales básicos a seguir a la hora de realizar comparativas de productos antivirus con cierto fundamento.





Tras muchos meses de esfuerzo colaborativo, mucho tiempo discutiendo y dando forma a ideas, el AMTSO finalmente ha publicado dos documentos que ayudarán a los evaluadores de productos antimalware para que reflejen, en lo posible, con fidelidad los resultados más fiables posibles.

El primero de estos documentos publicados, "Principios fundamentales para la evaluación", describe una serie de condiciones básicas", digamos "filosóficas", que pueden esperarse del potencial evaluador, como que su método de análisis no suponga un peligro para el público (la creación de nuevos virus para el propósito de la prueba), o que la evaluación ha de ser imparcial, abierta y transparente. Si bien muchos de estos puntos pueden parecer obvios a primera vista, se ahonda en ellos para garantizar su claridad y matices.

En el segundo, "Mejores prácticas para la evaluación dinámica", se ahonda en cuestiones más técnicas que las enumeradas en el anterior, relacionadas con ese tipo de evaluación de productos: Validez, diversidad, relevancia y "frescura" de las muestras usadas en el análisis, a parte de temas como el uso de máquinas virtuales, acceso a la red en las plataformas utilizadas, evaluación de falsos positivos o diversos aspectos de la eficiencia de los productos, como su capacidad de detección y eliminación de amenazas.

El AMTSO seguirá publicando guías en este sentido, y se ofrecen a los evaluadores a ayudar en su tarea en lo posible. La neutralidad de la organización viene garantizada no sólo por la gran cantidad de empresas antivirus que la conforman, sino por la participación de otras empresas que no son parte directa del sector, entre las que se encuentra Hispasec.

Si bien la documentación inicial se ha redactado en inglés, se han realizado traducciones, por lo que hay también disponible versiones en castellano del documento de "Principios fundamentales para la evaluación" y "Mejores prácticas para la evaluación dinámica".

Más información:

AMTSO (Anti Malware Testing Standards Organization)
http://www.amtso.org

Documentos AMTSO
http://www.amtso.org/documents.html

Principios fundamentales para la evaluación
http://www.eset-la.com/amtso/amtso_principios.pdf

Mejores prácticas para la evaluación dinámica
http://www.eset-la.com/amtso/amtso_mejores_practicas.pdf

Fuentes:
Julio Canto
http://www.hispasec.com



Otras noticias de interés:

Páginas de Cuba crackeadas con mensajes anti-Bush
Unos Hackers aparentemente de Brasil accedieron el martes en varias páginas de Internet de Cuba y colocaron un mensaje contra los planes bélicos contra Irak del presidente de Estados Unidos, George W. Bush, según informa la agencia Reuters....
Múltiples vulnerabilidades en WordPress
Durante las últimas horas, se ha dado a conocer que los sistemas de gestión de blogs basados en WordPress son vulnerables ante ciertas condiciones de contorno no especificadas....
Múltiples vulnerabilidades en Microsoft Internet Explorer
Se han descubierto múltiples vulnerabilidades en Internet Explorer que usadas de forma combinada pueden ser explotadas para comprometer el sistema de un usuario....
Apple libera una nueva actualización de seguridad
La actualización de seguridad 2010-001, en sus tres versiones: para Snow Leopard, Leopard en su versión cliente y Leopard en se versión para servidor. Como es habitual, Apple recomienda su instalación a todos sus usuarios....
Doce boletines para febrero, siete críticos
Para el próximo martes, Microsoft anuncia la publicación de al menos 12 boletines, con una extensa cantidad de vulnerabilidades solucionadas, según su notificación de adelanto de boletines de seguridad para febrero de 2008. ...
Otra más -- Nueva vulnerabilidad en Sendmail
Se anuncia una nueva vulnerabilidad en Sendmail, presente en todas las versiones anteriores a la 8.12.8 (inclusive). Sendmail es el MTA (Mail Transfer Agent) más veterano y popular en Internet, con una cuota de bastante más del 50% de los servidor...
Aconsejan desactivar Java
La gravedad de esta vulnerabilidad empeora al comprobarse que Oracle no ha lanzado ni tiene previsto lanzar en breve una actualización de seguridad que la solucione. ...
La Fundación Mozilla libera la primera alpha de Thunderbird 2.0
Nuevo sistema de extensiones más seguro y la substitución de la funcionalidad Labels por la de Tags conforman las novedades más llamativas del futuro Thunderbird 2.0 ....
Hackeado rynho-zeros.com.ar
Últimamente se ha visto que hay un grupo que ataca a otras páginas de categoría Hack, y aún cuando son la misma gente se atacan. Deberiamos usar ese tiempo y conocimientos en hacer desfaces de páginas que realmente lo ameriten....
Mozilla publica 9 boletines de seguridad
La Fundación Mozilla ha publicado nueve boletines de seguridad (del MFSA 2012-01 al MFSA 2012-09) que solucionan diez vulnerabilidades para todos sus productos (Firefox, Thunderbird y SeaMonkey)....

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • amtso
  • anonimato
  • anonimo
  • antivirus
  • apache
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • debian
  • evaluacion
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • gtk
  • guias
  • hack
  • hacking
  • hosting
  • informatica
  • internet
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • malware
  • micros
  • mint
  • mit
  • mozilla
  • mysql
  • noticia
  • opensource
  • pgp
  • php
  • productos
  • sabayon
  • seguridad
  • system
  • tecnologia
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • underground
  • vaslibre
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra