Archive for the ‘Presentaciones’ Category

Llevaba más de 6 meses con este post en “el tintero”. Esto debido a lo complejidad y a todas las variables involucradas en el mismo. En un inicio pretendía tan solo medir la eficacia que podían tener algunos delincuentes informáticos en su actuar. Luego fuí involucrando productos, sistemas de explotación de vulnerabilidades, tiempos, etc… Finalmente terminé con tantos datos y tantas ideas que se me ocurrió tan solo hacer una reflexión y un pequeño estudio estadístico si pudiese llamarlo así… Luego este se convirtió en una desconferencia que presenté en el BarCampSE en Medellín.

Lo genial de la experiencia es que seguí la dinámica de desconferencia. En la cual el contenido de la presentación se fue modificando con la participación de los asistentes.

Read the rest of this entry »

El siguiente video corresponde a la conferencia realizada por los investigadores y profesionales en Seguridad de la Información Fernando Quintero y Camilo Zapata. Dos expertos a quienes siempre tengo como referencia en mi país y que hace solo unos días casi ganan uno de los reconocidos challenges del HoneyNet Project.

La presentación parte desde la definición general del concepto Auditoría: “Evaluar las debilidades de un sistema” y nos propone no limitar el alcance de la misma… “No solo explotar el sistema”…

Nos invita a “repensar” o reflexionar sobre el estado de la seguridad de la información… Pero no desde el lado empresarial, sino desde el lado de los actores involucrados (Investigadores, Pentesters, Ethical Hackers, Consultores). Pues existe la mala práctica de muchos “profesionales” que solo limitan sus actividades de Pentesting a la ejecución de herramientas automatizadas y la explotación del mismo, para presentar un reporte de que si pudieron vulnerar el sistema… Es justo allí donde se plantea la reflexión del trabajo que realizamos los investigadores… ¿Qué es lo que quremos hacer?

Extiendo una vez más la invitación a participar en este genial evento que se realiza año tras año en nuestra ciudad y de manera simultanea en muchas otras del país y latinoamerica.

Este año el evento está repleto de conferencias, talleres y demostraciones… Todas ellas enfocadas al uso, configuración y puesta en marcha de soluciones dirigidas al software libre y a el compartir conocimiento.

El listado de conferencias es el siguiente:

HORA CONFERENCIA INVITADO
9:00 a.m. – 9:15: a.m Apertura FLISOL 2011 Fernando Castro
9:15 a.m. – 9:55 a.m Comparativa entre las licencias creative commons, color iuris y gpl v1,v2,v3 Sergio Augusto Ovalle
10:00 a.m – 10:45 a.m. Múltiples casos de Éxito de OpenOffice/LibreOffice en el ambiente Colombiano y Latino Americano. Luis E Vásquez
10:50 a.m – 11:35 a.m BLENDER Harold Azmed
11:40 a.m – 12:30 p.m ¿Necesidad u oportunidad? Software libre en las Instituciones Educativas del Departamento de Antioquia Juan Pablo Ramírez.
Secretaría de Educación para la Cultura de Antioquia
12:30 p.m 1:30 p.m ALMUERZO ALMUERZO
1:35 p.m 2:15 p.m Arquitecturas de gestión de seguridad con software libre: OSSIM Christian D. Latorre
2:20 p.m 3:05 p.m Construciones sonoras electrónicas Juan Gonzalo Saldarriaga
3:10 p.m. – 3:55 p.m Modelado Organico con Blender Carlos Alberto Ramirez
4:00 p.m. – 4:45 p.m CMS (Sistemas Manejadores de Contenido) Libres. Gestión del conocimiento para la web Elkin Botero

Los talleres corren por cuenta de:

HORA TALLER INVITADO

 

9:00 a.m. – 11:00: a.m Taller sobre Blender Carlos Alberto Ramirez
11:10 a.m. – 1:10 p.m Horneando aplicaciones web en Cakephp Jhonatan Silva Orrego
1:10 a.m – 1:50 p.m. ALMUERZO ALMUERZO
2:00 p.m – 4:00 p.m Taller Servicios para Intranet con IPV6 Camilo Zapata
4:10 p.m – 5:40 p.m Programación de plugins para OSSIM Christian D. Latorre

Y las demostraciones por:

1 Solución de correo electrónico segura con Mandriva Directory Server Valeria RodriguezIsabel Garcia
2 Clonación Masiva de equipos y Formateo seguro Leonardo RodriguezJohana Cano
3 Asterisk para dummies Sebastian Ortiz Vásquez
4 Herramientas para romper claves con Software Libre
Hashes + Wifi
Sebastian VelasquezAndres Felipe Paniagua
5 LTSP para dummies (Sin Confirmar)
6 Servidor Web Cherokee y su Market Jaime Cano

Este año además se incluirá un espacio de MiniBarCamp, el cual estará destinado a la presentación de DesConferencias por cualquier persona que esté dispuesta a compartir conocimiento.

Aunque este año no participaré como conferencista, si asistiré como espectador de varias conferencias, demostraciones y talleres…

Quién sabe… Hasta me animo y hago una desconferencia… Finalmente el objetivo es compartir, saludar a l@s amig@s, conocer proyectos y personas que tienen intereses y gustos similares.

Para más información sobre el evento (registro, hora, lugar y contacto) pueden visitar el website oficial del evento >>

Recuerden entonces que la cita es este próximo sábado 9 de abril… Allá nos vemos ;)

BarCamp Security Edition – Colombia

Posted by 4v4t4r On noviembre - 19 - 2010

Dentro de pocos días se llevará a cabo en diferentes ciudades de Colombia un magnífico evento y nuevo en su género completamente enfocado a la Seguridad de la Información.

Muy posiblemente estaré realizando una Desconferencia a nombre del proyecto Anti-Depredadores.com , bajo el título “Cazando a un Pedófilo en Internet“. Aunque los cupos son limitados, lo más probable es que se realicen transmisiones vía streaming para toda la comunidad en internet.

Las Desconferencias registradas hasta el momento son las siguientes:

@nonroot Esta dificil el asunto, que hago?, que hago?
@xpam24 Uso de GPU para descifrar contraseñas
@Mighty-D Entonces, ¿A ti tambien te gusta WinAmp?…
@4v4t4r Cazando un pedófilo a través de internet
@p4l30n Hardening Sistemas Linux
@JuandavidBerrio Defensa en Profundidad con software Libre
@ftbfs sǝʌǝɹ ןɐ sɐsoɔ sɐן opuǝıɔɐɥ: ɐsɹǝʌuı ɐıɹǝıuǝƃuı
@a.gomez IDS+Inteligencia artificial
@darkoperator Nessus & Nmap extensions for Metasploit
@fixxx3r VoIP….un paraiso
@bytemare Rompiendo el protocolo
@swordead Ettercap: Herramienta multiusos
@luiscano Los problemas de usar el navegador de siempre. Conozca el último Zero Day de IE
@eljeffto Entornos de Hacking y Pentesting de Bolsillo
@samuraiblanco Los metadatos te dejan al desnudo
@nemesis545 Iptables ¿seguridad por oscuridad?
@santiaguf Extracción de Metadatos con la Foca
@iron_fortress Seguridad en Voz IP
@epsilon77 PhpMyaudit
@axiacamus Como hackear Casinos legalmente
@juan_dero Seguridad en la capa 2 del modelo OSI
@jackfort Ingenieria social en gmail
@jlalinde Information Warfare

Extiendo la invitación realizada por lor organizadores.

En el país se han realizado  BarCamps con temáticas diversas y dentro del marco de estos eventos se presentan desconferencias en seguridad, sin embargo aún no se ha consolidado un BarCamp con una temática especifica como el tema de la Seguridad Informática. Por esto, hemos creado la iniciativa a la que se han unido las ciudades de Medellín, Pereira y Bogotá con el fin de crear un evento abierto y participativo organizado por personas que trabajan en el área y apoyado por todos aquellos que quieren compartir conocimientos y experiencias en un espacio común.

El deseo es que este evento se pueda realizar una o varias veces al año, generando así espacios apropiados para el manejo de estas temáticas.

Los temas de interés cubren básicamente todo lo relacionado con la seguridad informática analizada desde todos sus puntos de vista, las propuestas para la 1ra edición del BarCampSE son:

  • Seguridad física
  • Hardening de Equipos
  • Explotación de vulnerabilidades
  • Zero Days
  • Seguridad en Redes Sociales
  • Penetration Testing
  • Legislación en Seguridad
  • Seguridad en sistemas Operativos
  • Seguridad en Redes
  • Hacking, Cracking, Phreaking, Reversing, *Ing.
  • Malware en general

Para más información y registros >>

Allá no vemos ;)

La Información como activo protegido penalmente en Colombia

Posted by 4v4t4r On noviembre - 9 - 2010

La información como bien protegido, en el delito de transferencia no consentida de activos. art 269 J. Código Penal Colombiano.
Alexander Días García.

Según investigación del periodista de la revista Enter Lui Iregue, afirma que de acuerdo con el más reciente estudio realizado por The Economist Intelligence Unit para Kroll – una empresa de inteligencia empresarial -, titulado Global Fraud Report, Colombia ocupa el segundo puesto en los países más victimizados por el fraude, sólo detrás de China y por delante de Brasil. Afirma el columnista que ele studio de Kroll establece que el fraude y el hurto de información por primera vez en la historia han superado los otros tipos de fraude en el mundo, y el dice que el “el 94% de los negocios colombianos sufrió algún fraude en el último año, en comparación con el 88% global”. El 21% está en la categoría de fraudes electrónicos, que incluyen hurto de información y ciberataques (a sitios web e infraestructura de las empresas), y el porcentaje podría crecer en los próximos años.

Continúa leyendo desde Slideshare >>

Por medio de este post extiendo la invitación a participar en el WarGame desarrollado por el equipo de LowNoise para el 3er Congreso Nacional de Hacking Etico (3CNHE) a realizarse el próximo sábado 6 de noviembre.

Dejo a continuación el comunicado oficial de LowNoise:

LOWNOISE WARGAME (LNWG)

Para el 3er. Congreso Nacional de Hacking Ético (3CNHE), organizado por la Universidad Minuto de Dios, el LowNoise Hacking Group ha desarrollado un wargame (concurso de hacking) basado en retos, en ocho (8) dominios o categorías, así: Redes Inalámbricas (WiFi), Criptografía, Seguridad Web, Ingeniería Inversa, Redes TCP/IP, Exploiting, Esteganografía y Evasión.

En cada dominio, el participante deberá utilizar INGENIOSAMENTE sus conocimientos, para resolver retos específicos, que le permitan tener acceso al TOKEN respuesta, para obtener puntos. En cada reto, el participante podrá solicitar pistas, a cambio de puntos, si necesita una ayuda. En cada dominio se encontrarán retos de diferente dificultad, por lo que cualquier persona puede participar. Los participantes con mayores puntajes al final de evento, recibirán premios por parte de la organización del Congreso.

¿Qué necesito para participar?

Ganas, mucho ingenio, portátil con interfaces Ethernet cableada y WiFi, cable de red, herramientas a su gusto, etc. (NOTA: Para los que deseen, en el evento LNHG tendrá a la venta DVDs de videos de hacking de niveles Básico y Avanzado, con una carpeta de Herramientas – relevantes al LN WarGame).

Continúa desde el sitio oficial del WarGame, con toda la información y los formularios de registro >> #LNWG

Listado de Conferencias de Seguridad Informática

Posted by 4v4t4r On agosto - 10 - 2010

El siguiente listado no trata de organizar en modo de mayor importancia o sobre cual sea mejor que otra (por eso las organicé alfabéticamente).  Tan solo pone a disposición un completo compendio de eventos que no debemos pasar por alto, no solo por los papers que se liberan, sino por todos los demás materiales que quedan luego de este tipo de eventos (CTF, PPTS, Audios, Videos, Tools, Fotografías, etc). Y ni que decir de la posibilidad de conocer y reunir toda esa calidad humana que trabaja en estas áreas.

Por ahora comienzo con estos, sé que me faltan muchos más, por ello si conoces de otros eventos que estén relacionados con la seguridad de la información, no dudes en enviarlos por medio de los comentarios, para ir sumando a la lista!!

Falta el http://congresohackingetico.com/ Colombia

2010 y aún utilizando fuerza bruta: Webslayer

Posted by 4v4t4r On julio - 13 - 2010

El siguiente video corresponde a la presentación de Christian Martorella en la sexta edición de la reunión del capítulo español de OWASP. La presentación hablará sobre cómo los ataques de fuerza bruta siguen siendo útiles contra las aplicaciones Web y se presentará la última versión de Webslayer, un proyecto OWASP orientado a cubrir todas las necesidades de las pruebas de fuerza bruta contra las aplicaciones Web.

El video ha sido publicado por el equipo PoisonClub.com.ar

El siguiente video corresponde a la presentación de Fabio Cerullo en la sexta edición de la reunión del capítulo español de OWASP. En ella nos habla acerca de OWASP Top Ten Project.

El video ha sido publicado por el equipo PoisonClub.com.ar