<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec-Track &#187; Presentaciones</title>
	<atom:link href="http://www.sec-track.com/category/presentaciones/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com</link>
	<description></description>
	<lastBuildDate>Wed, 01 Feb 2012 15:08:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Finalmente&#8230; ¿Quiénes son los responsables de la (In)seguridad?</title>
		<link>http://www.sec-track.com/en/finalmente-quienes-son-los-responsables-de-la-inseguridad</link>
		<comments>http://www.sec-track.com/en/finalmente-quienes-son-los-responsables-de-la-inseguridad#comments</comments>
		<pubDate>Wed, 18 Jan 2012 07:17:29 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Presentaciones]]></category>
		<category><![CDATA[BarCampSE]]></category>
		<category><![CDATA[Conferencias]]></category>
		<category><![CDATA[estadísticas]]></category>
		<category><![CDATA[exploits packs]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Sec-Track]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=1049</guid>
		<description><![CDATA[Llevaba más de 6 meses con este post en &#8220;el tintero&#8221;. Esto debido a lo complejidad y a todas las variables involucradas en el mismo. En un inicio pretendía tan solo medir la eficacia que podían tener algunos delincuentes informáticos en su actuar. Luego fuí involucrando productos, sistemas de explotación de vulnerabilidades, tiempos, etc&#8230; Finalmente [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Llevaba más de 6 meses con este post en &#8220;el tintero&#8221;. Esto debido a lo complejidad y a todas las variables involucradas en el mismo. En un inicio pretendía tan solo medir la eficacia que podían tener algunos delincuentes informáticos en su actuar. Luego fuí involucrando productos, sistemas de explotación de vulnerabilidades, tiempos, etc&#8230; Finalmente terminé con tantos datos y tantas ideas que se me ocurrió tan solo hacer una reflexión y un pequeño estudio estadístico si pudiese llamarlo así&#8230; Luego este se convirtió en una desconferencia que presenté en el <a href="http://barcampse.org/" target="_blank">BarCampSE en Medellín</a>.</p>
<p style="text-align: justify;">Lo genial de la experiencia es que seguí la dinámica de desconferencia. En la cual el contenido de la presentación se fue modificando con la participación de los asistentes.</p>
<p style="text-align: justify;"><span id="more-1049"></span></p>
<p style="text-align: justify;"><img class="aligncenter" title="DesConf" src="http://dc428.4shared.com/download/FrMhrjqe/slide.jpg " alt="" width="550" height="246" /></p>
<p style="text-align: justify;">El escenario y planteamiento es sencillo&#8230; Bueno, antes el disclaimer OBLIGATORIO sobre la información presentada.</p>
<p style="text-align: justify;"><img class="aligncenter" title="disclaimer" src="http://dc306.4shared.com/download/ZT5DkTLc/disclaimer.jpg " alt="" width="550" height="283" /></p>
<p style="text-align: justify;">Comencemos&#8230;</p>
<p style="text-align: justify;">Como primer apartado presenté una muy breve definición de Seguridad o (In)seguridad como la traté &#8211; Esto, a la ausencia de la misma.</p>
<p style="text-align: justify;">Allí los asistentes presentaron sus definiciones de la triada que la componen.</p>
<p style="text-align: justify;"><img class="aligncenter" title="seguridad" src="http://dc243.4shared.com/download/BYwE22LD/seguridad.jpg " alt="" width="550" height="299" /></p>
<p style="text-align: justify;"><strong>Confidencialidad: </strong>La confidencialidad es la propiedad de prevenir la divulgación de información a personas o sistemas no autorizados.</p>
<p style="text-align: justify;"><strong>Integridad: </strong>Para la Seguridad de la Información, la integridad es la propiedad que busca mantener los datos libres de modificaciones no autorizadas.</p>
<p style="text-align: justify;"><strong>Disponibilidad:</strong> La disponibilidad es la característica, cualidad o condición de la información de encontrarse a disposición de quienes deben acceder a ella, ya sean personas, procesos o aplicaciones.</p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Seguridad_de_la_informaci%C3%B3n" target="_blank">Más información desde la wikipedia &gt;&gt;</a></p>
<p style="text-align: justify;">A partir de allí realicé la siguiente reflexión:</p>
<p style="text-align: justify;"><strong>Finalmente, ¿Quiénes son los responsables de la (In)seguridad? </strong></p>
<p>Aquí hice un inventario de los actores(roles) involucrados en la problemática. El grupo quedó así:</p>
<ul>
<li>Usuarios</li>
<li>Webmasters</li>
<li>Desarrolladores</li>
<li>SysAdmins (Administradores de Sistemas)</li>
<li>CISOs (Oficiales de Seguridad)</li>
<li>CEOs</li>
<li>Vendors(Vendedores de productos-servicios)</li>
<li>Delincuentes Informáticos</li>
<li>Gobierno/Ley/Judicialización</li>
</ul>
<p style="text-align: justify;">Una vez definidos los roles veamos al escenario:</p>
<p style="text-align: justify;">Imaginemos (determinemos-seleccionemos) un reconocido sitio web (www.reconocidositioweb.com). La temática del sitio puede ser cualquiera de las que conlleven miles de visitas al día. Estas temáticas pueden ser noticias, educativas, redes sociales, entretenimiento, gobierno, servicios, etc&#8230;</p>
<p style="text-align: justify;"><img class="aligncenter" title="website" src="http://dc431.4shared.com/download/jA2_pf7d/website.jpg" alt="" width="550" height="253" /></p>
<p style="text-align: justify;">Para ilustrar mejor el escenario propuse un pequeño resumen de estadísticas del reconocido <a href="http://www.alexa.com/topsites/countries" target="_blank">Top Sites de Alexa</a>(<a href="http://www.alexa.com/topsites/countries/CO" target="_blank">Colombia</a>).</p>
<p style="text-align: justify;">Esto con el fin de ilustrar de mejor manera los objetivos potenciales de este determinado escenario.</p>
<p style="text-align: justify;"><img class="aligncenter" title="top1" src="http://dc393.4shared.com/download/ut_Gg_TH/top1.jpg" alt="" width="500" height="498" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="top2" src="http://dc423.4shared.com/download/Lc--UELB/top2.jpg" alt="" width="500" height="492" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="top3" src="http://dc256.4shared.com/download/EHY72VKT/top3.jpg" alt="" width="500" height="534" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="top4" src="http://dc395.4shared.com/download/fjr-HxvO/top4.jpg" alt="" width="500" height="547" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="top5" src="http://dc150.4shared.com/download/E9DVUMHB/top5.jpg" alt="" width="500" height="561" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="top6" src="http://dc311.4shared.com/download/WgXmG_iO/top6.jpg" alt="" width="500" height="440" /></p>
<p style="text-align: justify;"> En los recuadros seleccioné algunos sitios web más &#8220;locales&#8221; por así decirlo&#8230; Pues de alguna manera serían más susceptibles a ataques debido a que el publico objetivo es más regional.</p>
<p style="text-align: justify;">Ahora realizo el siguiente cuestionamiento.</p>
<p style="text-align: justify;">¿Qué pasa cuando el sitio web es vulnerado? Y digamos que con ataques comunes (Web dafacement, DoS, DDOS, full disclosure)</p>
<p><img class="aligncenter" title="¿?" src="http://dc352.4shared.com/download/xeuQexaH/quepasa.jpg" alt="" width="500" height="197" /></p>
<p>Veamos algunos ejemplos de este tipo de ataques a reconocidos sitios web:</p>
<p>Web defacement a elecciones.com.co</p>
<p><img class="aligncenter" title="elecciones" src="http://dc407.4shared.com/download/WjX0K9cj/defa1.jpg" alt="" width="500" height="243" /></p>
<p>Web defacement a ejercito.mil.co</p>
<p><img class="aligncenter" title="ejercito" src="http://dc339.4shared.com/download/SHAa63LU/defa2.jpg" alt="" width="500" height="214" /></p>
<p>Web defacement a emisora.udea.edu.co</p>
<p><img class="aligncenter" title="udea" src="http://dc431.4shared.com/download/tHRQlyWY/defa3.jpg" alt="" width="500" height="231" /></p>
<p>Full disclosure confidencialcolombia.com</p>
<p><img class="aligncenter" title="confidencial" src="http://dc406.4shared.com/download/zOcL9bFp/defa4.jpg" alt="" width="500" height="333" /></p>
<p>Ataques DDoS</p>
<p><img class="aligncenter" title="ddos" src="http://dc314.4shared.com/download/jcQV0RbT/defa5.jpg" alt="" width="500" height="400" /></p>
<p style="text-align: justify;">Esta serie de ataques podrían considerarse en muchos casos como &#8220;<a href="http://es.wikipedia.org/wiki/Hacktivismo" target="_blank">Hacktivismo</a>&#8220;. Aun así continúan siendo delitos actualmente judicializables. Aclaro que el objetivo de mi publicación va más allá de entrar en debate sobre las actividades y motivaciones de estos colectivos y/o individuos.</p>
<p style="text-align: justify;">Respondiendo a la pregunta (que obviamente cada uno viene haciendo desde que comenzó a leer el post) personalmente diría que este tipo de actividades en <strong>algunos casos</strong> (sobre todo en los de web defacements) no van más allá de la simple protesta política. Algunos otros relacionados con los DDoS y full disclosure si los considero más irresponsables por parte de sus causantes.</p>
<p style="text-align: justify;">En definitiva,  la mayoría de estos ataques repercuten nacional e internacionalmente por su alto impacto social.</p>
<p style="text-align: justify;">Ahora bien, ¿Qué pasa cuando el sitio web es vulnerado? (Ataques avanzados y persistentes <strong>NO</strong> <a href="http://blog.segu-info.com.ar/2011/09/apt-advanced-persistent-threats.html#axzz1jgFKEajS" target="_blank">APT</a>) Es decir, cuando el atacante prefiere profesionalizar sus ataques delictivos e ir más allá de la protesta&#8230;</p>
<p style="text-align: justify;"><img class="aligncenter" title="apt" src="http://dc454.4shared.com/download/FHR40ZdT/apt.jpg" alt="" width="500" height="176" /></p>
<p style="text-align: justify;">En este tipo de ataques hago referencia a los relacionados con la propagación de malware por medio de sistemas automáticos de explotación de vulnerabilidades en navegadores (<a href="http://blog.segu-info.com.ar/2011/11/exploit-packs-el-gran-negocio-ruso.html#axzz1jgFKEajS" target="_blank">Exploits packs</a> &amp; <a href="http://mipistus.blogspot.com/2010/05/estado-del-arte-en-crimepack-exploit.html" target="_blank">Crimepack</a>) y los productos relacionados (Adobe Reader, Flash, Java, etc.)</p>
<p style="text-align: justify;"> <img class="aligncenter" title="malware" src="http://dc360.4shared.com/download/PfQ9vcvv/malware.jpg" alt="" width="500" height="192" /></p>
<p style="text-align: justify;">Para entrar en contexto tomé otro resumen de gráficas de uso de navegadores, sistemas operativos y versiones:</p>
<p style="text-align: justify;"><strong>Browsers</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="browsers" src="http://dc408.4shared.com/download/a0oB3A8D/stat.jpg" alt="" width="500" height="314" /></p>
<p style="text-align: justify;"><strong>Versiones de browsers</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="browsers_version" src="http://dc467.4shared.com/download/tVxvg9Qb/stat2.jpg" alt="" width="500" height="309" /></p>
<p style="text-align: justify;"><strong>Sistemas Operativos &#8211; Desktops</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="S.O" src="http://dc206.4shared.com/download/0H76ewer/stat3.jpg" alt="" width="500" height="311" /></p>
<p><strong>Sistemas Operativos &#8211; Móviles</strong></p>
<p><img class="aligncenter" title="Mobiles" src="http://dc430.4shared.com/download/4fcOURVR/stat4.jpg" alt="" width="500" height="310" /></p>
<p>Gráficas completas de uso en <a href="http://malware-project.org/graficas-de-uso-de-browsers-os-buscadores-redes-sociales-y-otros-ano-2011-colombia/" target="_blank">malware-project.org</a></p>
<p style="text-align: justify;">Ahora, para el desarrollo de esta prueba de concepto tomé un reconocido sitio web e inyecté un iframe que cargaba otro sitio web preparado para la prueba con un sistema automático de explotación de vulnerabilidades con el objetivo de tomar una muestra estadística. Pero en este caso cargando un archivo &#8220;inofensivo&#8221; que permitía identificar la locación de la víctima, dirección IP, Si tiene o no cámara web, Sistema Operativa, CPU, RAM, <strong>Antivirus y Firewall</strong>. Nada más lejos de la información que se obtiene con cualquier troyano. Imaginemos entonces si en lugar de este archivo el atacante decide incluir un troyano estilo poison ivy, Darkcomet u otro.</p>
<p style="text-align: justify;">Pero veamos primero el sistema de explotación y los datos recolectados.</p>
<p style="text-align: justify;">Panel de estadísticas del exploit pack.</p>
<p style="text-align: justify;"><img class="aligncenter" title="expl1" src="http://dc353.4shared.com/download/gLeeQLMk/expl1.jpg" alt="" width="500" height="245" /></p>
<p>Estadísticas de exploits</p>
<p><img class="aligncenter" title="expl2" src="http://dc314.4shared.com/download/yB4WNYXz/expl2.jpg" alt="" width="500" height="375" /></p>
<p>Estadísticas Sistema Operativo &amp; Browsers</p>
<p><img class="aligncenter" title="so_browsers" src="http://dc246.4shared.com/download/7HjK5MEE/expl3.jpg" alt="" width="500" height="516" /></p>
<p>Estadísticas por país</p>
<p><img class="aligncenter" title="country" src="http://dc197.4shared.com/download/wq6GfZDH/expl4.jpg" alt="" width="500" height="339" /></p>
<p>Ahora detallo la muestra y resultados</p>
<p><img class="aligncenter" title="resul1" src="http://dc466.4shared.com/download/0x7rjbAc/resul1.jpg" alt="" width="500" height="245" /></p>
<p style="text-align: justify;">Toma de registros y variables a determinar</p>
<p><img class="aligncenter" title="resul2" src="http://dc269.4shared.com/download/QI1YwtIL/resul2.jpg" alt="" width="500" height="171" /></p>
<p>En esta tabla se registran las siguientes variables:</p>
<p style="text-align: justify;"><strong>Minutos:</strong> Para el presente estudio, es la variable libre o independiente, es decir, no depende de ninguna de las otras, pues sus resultados no están ligados a los registros de las demás.</p>
<p style="text-align: justify;">Se toma aleatoriamente los registros al minuto <strong>17, 22, 25, 27 y 30</strong>. Se clarifica que no se tomó ninguna secuencia o patrón para seleccionar estos tiempos; Simplemente se toman aleatorimente para garantizar la independencia de los datos; es decir que los registros no estén sujetos a una serie o secuencia determinada.</p>
<p style="text-align: justify;"><strong>Equipos:</strong> Esta variable hace referencia al número de equipos que visitan la página comprometida (atacada) en determinado tiempo, lo que indica que la misma es totalmente dependiente de la variable <strong>minutos</strong>.</p>
<p style="text-align: justify;"><strong>Equipos vulnerables:</strong> Esta variable se califica como la principal en la presente investigación ya que la deseamos predecir estadísticamente.</p>
<p style="text-align: justify;">La variable Equipos vulnerables desempeña la función de variable dependiente ya que sus registros están totalmente determinadas por el tiempo , es decir, por la variable <strong>minutos</strong>.</p>
<p><strong>Análisis de la correlación</strong></p>
<p style="text-align: justify;">En estadística, la correlación nos indica el grado de asociación lineal que existe entre dos variables, es decir, en que dirección y con que porcentaje se relacionan las mismas.</p>
<p style="text-align: justify;">Este índice de correlación varía entre <strong>–1</strong> y <strong>1</strong> donde valores cercanos a uno positivo nos hablan de una relación directamente proporcional (a medida que aumenta una variable también aumenta la otra), y valores cercanos a uno negativo nos hablan de una relación inversamente proporcional (a medida que aumenta una variable la otra disminuye) .</p>
<p><img class="aligncenter" title="resul3" src="http://dc252.4shared.com/download/x8Pk7p4U/resul3.jpg" alt="" width="500" height="117" /></p>
<p style="text-align: justify;">En la tabla anterior se calcula la correlación de la variable <strong>Minutos</strong> vs. <strong>Equipos  vulnerables</strong> la cual es de <strong>0.913777</strong>  o sea del  <strong>91%</strong> la cual es bastante alta y positiva. Esto nos dice que a medida que aumenta los minutos, aumentaran los equipos vulnerables lo cual era de esperarse . Ahora  como un porcentaje del  <strong>91%</strong> está muy cercano al <strong>100%</strong> están dos variables tienen una relación lineal muy fuerte indicándonos buenos indicios para proceder a realizar una regresión lineal simple.</p>
<p style="text-align: justify;"><strong>Análisis de regresión lineal simple</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="resul4" src="http://dc392.4shared.com/download/FR9mGWi4/resul4.jpg" alt="" width="500" height="371" /></p>
<p style="text-align: justify;">De la ilustración anterior observamos gráficamente el comportamiento de las variables <strong>Minutos</strong> vs. <strong>Equipos  vulnerables</strong>. Vemos que al ajustar una línea que explique la tendencia de los datos esta es de pendiente positiva  manteniendo la tendencia a aumentar  el número de equipos vulnerables a medida que aumentan los minutos corroborando lo dicho anteriormente en  el análisis de correlación. Además la  línea recta parece ajustar muy bien a los datos lo que nos indica que es adecuado realizar la regresión lineal simple.</p>
<p style="text-align: justify;"><strong>Estimación de los parámetros de la recta de regresión</strong></p>
<p style="text-align: justify;">De la anterior ilustración observamos gráficamente el comportamiento de las variables<strong> Minutos vs. Equipos  vulnerables</strong>. Vemos que al ajustar una línea que explicamos la tendencia de los datos esta es de pendiente positiva  manteniendo la tendencia a aumentar  el número de equipos vulnerables a medida que aumentan los minutos corroborando lo dicho anteriormente en  el análisis de correlación. Además la  línea recta parece ajustar muy bien a los datos lo que nos indica que es adecuado realizar la regresión lineal simple.</p>
<p style="text-align: justify;"><img class="aligncenter" title="resul5" src="http://dc445.4shared.com/download/0r9nj8yY/resul5.jpg" alt="" width="500" height="222" /></p>
<p style="text-align: justify;"><strong>Intercepto de la recta:</strong> Se refiere al ajuste de la recta cuando los minutos son cero, es decir si los minutos son cero, ¿cuantos serán los equipos vulnerables? En este caso no tiene sentido interpretar este parámetro, pues a cero minutos transcurridos, cero equipos vulnerables; entonces se decide dejar este parámetro para ajustar de manera mas confiable la recta ; pues este intercepto nos explica todo lo que la pendiente no puede explicar.</p>
<p style="text-align: justify;"><strong>Pendiente de la recta:</strong> Este parámetro nos indica el grado de inclinación de la recta. Esta pendiente nos da la siguiente información:</p>
<p style="text-align: justify;">Por el aumento de una unidad en la <strong>Variable X</strong>, en promedio cuanto aumenta <strong>Y</strong>. Concretamente<strong> ¿si aumenta un minuto, en promedio cuantos equipos van a explotar a la vulnerabilidad?</strong> Esta pregunta se resolverá al momento de estimar este parámetro.</p>
<p style="text-align: justify;"><strong>Componente de error:</strong> Con respecto a la componente de error, en estadística toda modelación que se haga tiene un componente de error, la cual tiene en cuenta todo lo que el modelo no puede explicar, es decir, hechos o variables que no se pueden controlar como por ejemplo: el hecho de un corte de energía, caída de Internet, bajó en el servidor, etc.</p>
<p style="text-align: justify;"><strong>Estimación de los parámetros de regresión</strong></p>
<p style="text-align: justify;"><strong>NOTA:</strong> Lo procedimientos para estimar los parámetros de una recta de regresión simple son procesos de cálculo matricial tediosos y complicados los cuales no es necesario mostrar; Por eso precedemos con el <strong>software especializado para estadística <a href="http://en.wikipedia.org/wiki/SAS_(software)" target="_blank">SAS</a></strong> a realizar dichos cálculos y en este documento sólo se muestra los resultados.</p>
<p style="text-align: justify;"><img class="aligncenter" title="resul6" src="http://dc262.4shared.com/download/tvGSjOqY/resul6.jpg" alt="" width="500" height="106" /></p>
<p><strong>Anotación:</strong></p>
<p style="text-align: justify;"><strong>´ Y =</strong> Nos indica que ya estamos trabajando con datos muestreados, es decir vamos a inferir de una pequeña muestra que tomanos hacia algo general por tanto ya no colocomos la componente de error aleatorio.</p>
<p style="text-align: justify;"><img class="aligncenter" title="resul7" src="http://dc339.4shared.com/download/0TOMakpq/resul7.jpg " alt="" width="500" height="94" /></p>
<p><strong>Interpretación de la pendiente:</strong></p>
<p style="text-align: justify;">De la tabla anterior, tenemos que la pendiente estimada se da por <strong>B = 3.52632</strong> la cual se interpreta así :</p>
<p style="text-align: justify;">Por el aumento de <strong>1 minuto</strong>, en promedio <strong>3.5</strong> aproximadamente <strong>4 Equipos</strong> explotarán a la vulnerabilidad.</p>
<p style="text-align: justify;"><img class="aligncenter" title="resul8" src="http://dc431.4shared.com/download/BKliKIhz/resul8.jpg" alt="" width="500" height="407" /></p>
<p style="text-align: justify;">En la ilustración anterior (recta de regresión ajustada a los datos) se grafica la nube de puntos con la recta de regresión ajustada. La cual tiene intercepto <strong>A = 6.26316</strong> Y pendiente <strong>B = 3.52632</strong>; a través de esta línea, podemos proyectar lo que sigue sucediendo a medida que aumentan los minutos, simplemente siguiendo el comportamiento creciente de la línea. Así:</p>
<p style="text-align: justify;">En la ecuación de la recta <strong>Y = 6.26316+3.52632(X)</strong> queremos saber el valor de <strong>Y</strong> cuando <strong>X</strong> toma un valor determinado; Remplazamos el número de minutos que deseamos y realizando los cálculos respectivos, tendremos el valor de nuestra variable respuesta (<strong>Equipos vulnerables</strong>).</p>
<p style="text-align: justify;"><strong>Predicciones del modelo de regresión</strong></p>
<p style="text-align: justify;"><strong>El mayor potencial de los modelos de regresión es la capacidad de predecir datos futuros; y para el presente estudio, queremos precisamente proyectar  cuantos equipos se van infectando a medida que aumenta  los minutos, de esta manera calcularemos el valor futuro  de cuantos equipos explotan a la vulnerabilidad si pasa un día , una semana o un mes.</strong></p>
<p style="text-align: justify;"><strong>Predicciones dentro del mismo rango:</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="resul9" src="http://dc183.4shared.com/download/7ZuNEuV3/resul9.jpg" alt="" width="500" height="121" /></p>
<p style="text-align: justify;">En  la tabla anterior, realizamos una evaluación de la predicción, es decir, comparamos el valor real de equipos vulnerados con respecto a los que predice nuestro modelo con su respectivo intervalo de confianza; Por ejemplo al <strong>minuto 17, 65</strong> equipos explotaron a la vulnerabilidad  y nuestro modelo predice que se  explotaron <strong>66</strong>; con un intervalo de confianza entre  (<strong>60.651 y 71.770</strong>) lo cual me dice que el mínimo de equipos vulnerados en 17 minutos pueden ser aproximadamente <strong>60</strong> y el máximo <strong>71</strong>, vemos como el valor real queda incluido en el intervalo , por consiguiente <strong>nuestro modelo predice de una manera muy apropiada</strong> el número de equipos vulnerados al transcurrir determinado tiempo. Tengamos en cuenta que este intervalo se realiza con un <strong>95%</strong> de   confianza , es decir, tenemos una probabilidad de equivocarnos  del <strong>5%</strong>.</p>
<p style="text-align: justify;"><strong>Diagrama de dispersión</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="resul10" src="http://dc225.4shared.com/download/ZuWCfVCH/resul10.jpg" alt="" width="500" height="319" /></p>
<p style="text-align: justify;">En la ilustración anterior se observa gráficamente algunas de las proyecciones en horas;  vemos como después de predecir <strong>20 horas</strong> sigue intacta la tendencia  de los datos.</p>
<p style="text-align: justify;"><strong>Resultados en horas de las predicciones del modelo de regresión</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="resul11" src="http://dc271.4shared.com/download/uZECEMSx/resul11.jpg" alt="" width="500" height="263" /></p>
<p style="text-align: justify;">En la  tabla anterior se observan los resultados de las proyecciones que arroja el modelo. Por ejemplo en <strong>22 horas</strong>, aproximadamente se infectaran <strong>4,661 equipos</strong>. En la ilustración siguiente se observa el crecimiento en minutos por medio de las barras.</p>
<p style="text-align: justify;"><img class="aligncenter" title="resul12" src="http://dc212.4shared.com/download/jDEWlMXs/resul12.jpg" alt="" width="500" height="447" /></p>
<p style="text-align: justify;"><strong>Resultados en días de las predicciones del modelo de regresión</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="resul13" src="http://dc349.4shared.com/download/wy9KRT-k/resul13.jpg" alt="" width="500" height="142" /></p>
<p style="text-align: justify;">En la  tabla anterior se observan los resultados de las proyecciones que arroja el modelo  en días; por ejemplo en <strong>8 días</strong>, aproximadamente se infectarán <strong>74,482 equipos</strong>. En la siguiente ilustración se observa el crecimiento en horas  por medio de las barras.</p>
<p style="text-align: justify;"><img class="aligncenter" title="resul14" src="http://dc349.4shared.com/download/xLU0XPsm/resul14.jpg" alt="" width="500" height="319" /></p>
<p style="text-align: justify;">Por lo tanto&#8230;</p>
<p style="text-align: justify;"><img class="aligncenter" title="reflexion" src="http://dc351.4shared.com/download/TJgQBdWM/reflexion.jpg" alt="" width="500" height="190" /></p>
<h3 style="text-align: justify;"><strong>Volvamos a los actores involucrados que hacen posible que este tipo de ataques se lleven a cabo&#8230;</strong></h3>
<p style="text-align: justify;"><img class="aligncenter" title="concl1" src="http://dc427.4shared.com/download/sK-yuTlf/con1.jpg" alt="" width="500" height="254" /></p>
<p style="text-align: justify;">No actualizamos, no usamos antivirus-FW, tenemos malos hábitos de navegación, no nos educan&#8230; Y siempre dicen que tenemos la culpa&#8230;</p>
<p style="text-align: justify;">La reflexión será&#8230; ¿Realmente somos nosotros los responsables de nuestra (In)Seguridad?</p>
<p style="text-align: justify;"><img class="aligncenter" title="con2" src="http://dc219.4shared.com/download/JdI4cQJq/con2.jpg" alt="" width="500" height="289" /></p>
<p style="text-align: justify;">Los webmasters tampoco actualizamos, no probamos o testeamos lo que usamos, utilizamos cualquier CMS o componente por su funcionalidad y no por su seguridad&#8230; En definitiva casi siempre nos dedicamos exclusivamente al contenido&#8230;</p>
<p style="text-align: justify;"><img class="aligncenter" title="con3" src="http://dc316.4shared.com/download/3shNrtFK/con3.jpg " alt="" width="500" height="287" /></p>
<p style="text-align: justify;">Los desarrolladores no actualizamos, no practicamos el <a href="http://en.wikipedia.org/wiki/Software_development_process" target="_blank">DSLc</a> (Ciclo de vida de desarrollo de software)&#8230; En la mayoría de casos&#8230; Si nos funciona, dejamos así&#8230;</p>
<p style="text-align: justify;"><img class="aligncenter" title="con4" src="http://dc229.4shared.com/download/MYnrVW57/con4.jpg" alt="" width="500" height="253" /></p>
<p style="text-align: justify;">Los administradores de sistemas tampoco actualizamos, no monitoreamos, en la mayoría de los casos no nos importa la seguridad&#8230; Finalmente nos escudamos diciendo que solo hacemos lo que dice el de seguridad&#8230;</p>
<p style="text-align: justify;"><img class="aligncenter" title="con5" src="http://dc438.4shared.com/download/80qJAvUg/con5.jpg" alt="" width="500" height="273" /></p>
<p style="text-align: justify;">Los oficiales de seguridad no actualizamos igual (&#8220;a los h4x0rs no nos pasa nada&#8221;), muchos nos quedamos en la escuela y no nos metemos en el ambiente real&#8230; No nos importa que funcione sino que sea &#8220;seguro&#8221;&#8230; Finalmente solo podemos hacer lo que diga el CEO ($$$)</p>
<p style="text-align: justify;"><img class="aligncenter" title="con6" src="http://dc220.4shared.com/download/J8Obv7vL/con6.jpg" alt="" width="500" height="243" /></p>
<p style="text-align: justify;">Los CEOs menos que actualizamos, además de eso no nos importa&#8230; La mayoría ni tenemos un PC&#8230; Finalmente decimos&#8230; &#8220;¿Quién nos va a atacar?&#8221;</p>
<p style="text-align: justify;"><img class="aligncenter" title="con7" src="http://dc433.4shared.com/download/IWeumEkt/con7.jpg " alt="" width="500" height="291" /></p>
<p style="text-align: justify;">Ejemplo los de Adobe reader, flash, java, quick time, IE, FF, etc, etc, etc Siempre dirán: La culpa es de los usuarios, la culpa es de los devs y sobre todo de los CISOs.</p>
<p style="text-align: justify;"><img class="aligncenter" title="con8" src="http://dc377.4shared.com/download/G0rrwXPf/con8.jpg" alt="" width="500" height="217" /></p>
<p style="text-align: justify;">Simple y claramente&#8230;</p>
<p style="text-align: justify;"><img class="aligncenter" title="con9" src="http://dc218.4shared.com/download/Y4tQVbWl/con9.jpg " alt="" width="500" height="188" /></p>
<p style="text-align: justify;">En este post prefiero no opinar al respecto (prometo hacerlo en el futuro)</p>
<p style="text-align: justify;"><img class="aligncenter" title="con10" src="http://dc436.4shared.com/download/FKKJZv-m/con10.jpg" alt="" width="500" height="239" /></p>
<p style="text-align: justify;">O por lo menos esa es la conclusión a la que llegamos en dicha conferencia&#8230; Obviamente cada uno sacará la suya y espero la comparta por medio de los comentarios&#8230;</p>
<p style="text-align: justify;"><img class="aligncenter" title="gracias" src="http://dc437.4shared.com/download/jBYCkPSc/1gra.jpg" alt="" width="500" height="221" /></p>
<p style="text-align: justify;"><strong>Aclaraciones &amp; Reflexiones</strong></p>
<p style="text-align: justify;">Posiblemente existan otros roles-actores a involucrar. Siéntanse libres de agregarlos por medio de los comentarios. Ojalá con conclusiones.</p>
<p style="text-align: justify;">El estudio estadístico no es un resultado 100% aplicable, aunque si muy aproximado&#8230; Pues obviamente los horarios de visitas varían, no siempre se tienen nuevos usuarios, etc&#8230;</p>
<p style="text-align: justify;">¿Que pasaría donde se utilizara un exploit pack con exploits para bugs del tipo zero day (0 day)?</p>
<p style="text-align: justify;">Que no incluya comentarios sobre legislación y gobierno no quiere decir que desapruebe lo actual&#8230; Al contrario, considero que en nuestro país existen normas y leyes a la altura del estado actual de la tecnología&#8230; No lo hago debido a que considero oportuno realizar todo un post sobre este tema&#8230;</p>
<p style="text-align: justify;">Existen muchas otras razones por las cuales cada uno de los actores son responsables&#8230; Solo ilustro algunas&#8230; Espero sean complementadas (como se realizó en la conferencia) por medio de los comentarios&#8230;</p>
<p style="text-align: justify;">Cuando recuerde algunas otras reflexiones y aclaraciones, las incluiré&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/finalmente-quienes-son-los-responsables-de-la-inseguridad/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Conferencia: Técnicas y Herramientas de Hacking para Procesos de Auditoría</title>
		<link>http://www.sec-track.com/en/conferencia-tecnicas-y-herramientas-de-hacking-para-procesos-de-auditoria</link>
		<comments>http://www.sec-track.com/en/conferencia-tecnicas-y-herramientas-de-hacking-para-procesos-de-auditoria#comments</comments>
		<pubDate>Wed, 03 Aug 2011 01:39:56 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Presentaciones]]></category>
		<category><![CDATA[Videos]]></category>
		<category><![CDATA[Auditoría]]></category>
		<category><![CDATA[Conferencias]]></category>
		<category><![CDATA[Ethical Hacking]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=1038</guid>
		<description><![CDATA[El siguiente video corresponde a la conferencia realizada por los investigadores y profesionales en Seguridad de la Información Fernando Quintero y Camilo Zapata. Dos expertos a quienes siempre tengo como referencia en mi país y que hace solo unos días casi ganan uno de los reconocidos challenges del HoneyNet Project. La presentación parte desde la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente video corresponde a la conferencia realizada por los investigadores y profesionales en Seguridad de la Información <a href="http://nonroot.blogspot.com/" target="_blank">Fernando Quintero</a> y<a href="http://tinyurl.com/452jp2s" target="_blank"> Camilo Zapata</a>. Dos expertos a quienes siempre tengo como referencia en mi país y que hace solo unos días casi ganan uno de los reconocidos challenges del <a href="http://nonroot.blogspot.com/2011/07/challenge-7-of-forensic-challenge-2011.html" target="_blank">HoneyNet Project</a>.</p>
<p style="text-align: justify;">La presentación parte desde la definición general del concepto Auditoría: &#8220;Evaluar las debilidades de un sistema&#8221; y nos propone no limitar el alcance de la misma&#8230; &#8220;No solo explotar el sistema&#8221;&#8230;</p>
<p style="text-align: justify;">Nos invita a &#8220;repensar&#8221; o reflexionar sobre el estado de la seguridad de la información&#8230; Pero no desde el lado empresarial, sino desde el lado de los actores involucrados (Investigadores, Pentesters, Ethical Hackers, Consultores). Pues existe la mala práctica de muchos &#8220;profesionales&#8221; que solo limitan sus actividades de Pentesting a la ejecución de herramientas automatizadas y la explotación del mismo, para presentar un reporte de que si pudieron vulnerar el sistema&#8230; Es justo allí donde se plantea la reflexión del trabajo que realizamos los investigadores&#8230; <strong>¿Qué es lo que quremos hacer?</strong></p>
<p style="text-align: justify;">
<p><iframe width="560" height="349" src="http://www.youtube.com/embed/DjJ3A-LsT3Y" frameborder="0" allowfullscreen></iframe></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/conferencia-tecnicas-y-herramientas-de-hacking-para-procesos-de-auditoria/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Festival Latinoamericano de Instalación de Software Libre &#8211; Medellín 2011</title>
		<link>http://www.sec-track.com/en/festival-latinoamericano-de-instalacion-de-software-libre-medellin-2011</link>
		<comments>http://www.sec-track.com/en/festival-latinoamericano-de-instalacion-de-software-libre-medellin-2011#comments</comments>
		<pubDate>Fri, 08 Apr 2011 01:17:13 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Presentaciones]]></category>
		<category><![CDATA[FLISOL Medellín]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=992</guid>
		<description><![CDATA[Extiendo una vez más la invitación a participar en este genial evento que se realiza año tras año en nuestra ciudad y de manera simultanea en muchas otras del país y latinoamerica. Este año el evento está repleto de conferencias, talleres y demostraciones&#8230; Todas ellas enfocadas al uso, configuración y puesta en marcha de soluciones [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Extiendo una vez más la invitación a participar en este genial evento que se realiza año tras año en nuestra ciudad y de manera simultanea en muchas otras del país y latinoamerica.</p>
<p style="text-align: justify;">Este año el evento está repleto de conferencias, talleres y demostraciones&#8230; Todas ellas enfocadas al uso, configuración y puesta en marcha de soluciones dirigidas al software libre y a el compartir conocimiento.</p>
<p style="text-align: justify;">El listado de conferencias es el siguiente:</p>
<table width="535" border="1" cellspacing="1" cellpadding="1">
<tbody>
<tr>
<td width="135"><strong>HORA</strong></td>
<td width="214"><strong>CONFERENCIA</strong></td>
<td width="133"><strong>INVITADO</strong></td>
</tr>
<tr>
<td width="135">9:00 a.m. &#8211; 9:15: a.m</td>
<td width="214">Apertura FLISOL 2011</td>
<td width="133">Fernando Castro</td>
</tr>
<tr>
<td width="135">9:15 a.m. &#8211; 9:55 a.m</td>
<td width="214">Comparativa entre las licencias creative commons, color iuris y gpl v1,v2,v3</td>
<td width="133">Sergio Augusto Ovalle</td>
</tr>
<tr>
<td width="135">10:00 a.m &#8211; 10:45 a.m.</td>
<td width="214">Múltiples casos de Éxito de OpenOffice/LibreOffice en el ambiente Colombiano y Latino Americano.</td>
<td width="133">Luis E Vásquez</td>
</tr>
<tr>
<td width="135">10:50 a.m &#8211; 11:35 a.m</td>
<td width="214">BLENDER</td>
<td width="133">Harold Azmed</td>
</tr>
<tr>
<td width="135">11:40 a.m &#8211; 12:30 p.m</td>
<td width="214">¿Necesidad u oportunidad? Software libre en las Instituciones Educativas del Departamento de Antioquia</td>
<td width="133">Juan Pablo Ramírez.<br />
Secretaría de Educación para la Cultura de Antioquia</td>
</tr>
<tr>
<td width="135">12:30 p.m 1:30 p.m</td>
<td width="214"><strong>ALMUERZO</strong></td>
<td width="133"><strong>ALMUERZO</strong></td>
</tr>
<tr>
<td width="135">1:35 p.m 2:15 p.m</td>
<td width="214">Arquitecturas de gestión de seguridad con software libre: OSSIM</td>
<td width="133">Christian D. Latorre</td>
</tr>
<tr>
<td width="135">2:20 p.m 3:05 p.m</td>
<td width="214">Construciones sonoras electrónicas</td>
<td width="133">Juan Gonzalo Saldarriaga</td>
</tr>
<tr>
<td width="135">3:10 p.m. &#8211; 3:55 p.m</td>
<td width="214">Modelado Organico con Blender</td>
<td width="133">Carlos Alberto Ramirez</td>
</tr>
<tr>
<td width="135">4:00 p.m. &#8211; 4:45 p.m</td>
<td width="214">CMS (Sistemas Manejadores de Contenido) Libres. Gestión del conocimiento para la web</td>
<td width="133">Elkin Botero</td>
</tr>
</tbody>
</table>
<p style="text-align: justify;">Los talleres corren por cuenta de:</p>
<table width="533" border="1" cellspacing="1" cellpadding="1">
<tbody>
<tr>
<td width="135"><strong>HORA</strong></td>
<td width="238"><strong>TALLER</strong></td>
<td width="109"><strong>INVITADO</strong></p>
<p>&nbsp;</td>
</tr>
<tr>
<td width="135">9:00 a.m. &#8211; 11:00: a.m</td>
<td width="238">Taller sobre Blender</td>
<td width="109">Carlos Alberto Ramirez</td>
</tr>
<tr>
<td width="135">11:10 a.m. &#8211; 1:10 p.m</td>
<td width="238">Horneando aplicaciones web en Cakephp</td>
<td width="109"><strong> </strong>Jhonatan Silva Orrego</td>
</tr>
<tr>
<td width="135">1:10 a.m &#8211; 1:50 p.m.</td>
<td width="238"><strong> </strong> <strong>ALMUERZO </strong></td>
<td width="109"><strong> </strong><strong>ALMUERZO </strong></td>
</tr>
<tr>
<td width="135">2:00 p.m &#8211; 4:00 p.m</td>
<td width="238">Taller Servicios para Intranet con IPV6</td>
<td width="109">Camilo Zapata</td>
</tr>
<tr>
<td width="135">4:10 p.m &#8211; 5:40 p.m</td>
<td width="238">Programación de plugins para OSSIM</td>
<td width="109">Christian D. Latorre</td>
</tr>
</tbody>
</table>
<p style="text-align: justify;">Y las demostraciones por:</p>
<table width="533" border="1" cellspacing="1" cellpadding="1">
<tbody>
<tr>
<td>1</td>
<td>Solución de correo electrónico segura con Mandriva Directory Server</td>
<td>Valeria RodriguezIsabel Garcia</td>
<td></td>
</tr>
<tr>
<td>2</td>
<td>Clonación Masiva de equipos y Formateo seguro</td>
<td>Leonardo RodriguezJohana Cano</td>
<td></td>
</tr>
<tr>
<td>3</td>
<td>Asterisk para dummies</td>
<td>Sebastian Ortiz Vásquez</td>
<td></td>
</tr>
<tr>
<td>4</td>
<td>Herramientas para romper claves con Software Libre<br />
Hashes + Wifi</td>
<td>Sebastian VelasquezAndres Felipe Paniagua</td>
<td></td>
</tr>
<tr>
<td>5</td>
<td>LTSP para dummies</td>
<td>(Sin Confirmar)</td>
<td></td>
</tr>
<tr>
<td>6</td>
<td>Servidor Web Cherokee y su Market</td>
<td>Jaime Cano</td>
</tr>
</tbody>
</table>
<p style="text-align: justify;">Este año además se incluirá un espacio de MiniBarCamp, el cual estará destinado a la presentación de DesConferencias por cualquier persona que esté dispuesta a compartir conocimiento.</p>
<p style="text-align: justify;">Aunque este año no participaré como conferencista, si asistiré como espectador de varias conferencias, demostraciones y talleres&#8230;</p>
<p style="text-align: justify;">Quién sabe&#8230; Hasta me animo y hago una desconferencia&#8230; Finalmente el objetivo es compartir, saludar a l@s amig@s, conocer proyectos y personas que tienen intereses y gustos similares.</p>
<p style="text-align: justify;"><a href="http://medellin.flisol.info/2011/" target="_blank"><strong>Para más información sobre el evento (registro, hora, lugar y contacto) pueden visitar el website oficial del evento &gt;&gt;</strong></a></p>
<p style="text-align: justify;">Recuerden entonces que la cita es este próximo sábado 9 de abril&#8230; Allá nos vemos <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/festival-latinoamericano-de-instalacion-de-software-libre-medellin-2011/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>(Español) BarCamp Security Edition &#8211; Colombia</title>
		<link>http://www.sec-track.com/en/barcamp-security-edition-colombia</link>
		<comments>http://www.sec-track.com/en/barcamp-security-edition-colombia#comments</comments>
		<pubDate>Sat, 20 Nov 2010 01:42:13 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Presentaciones]]></category>
		<category><![CDATA[BarCampSE]]></category>
		<category><![CDATA[Conferencias]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=804</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/barcamp-security-edition-colombia/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>La Información como activo protegido penalmente en Colombia</title>
		<link>http://www.sec-track.com/en/la-informacion-como-activo-protegido-penalmente-en-colombia</link>
		<comments>http://www.sec-track.com/en/la-informacion-como-activo-protegido-penalmente-en-colombia#comments</comments>
		<pubDate>Tue, 09 Nov 2010 20:11:39 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Documentos]]></category>
		<category><![CDATA[Presentaciones]]></category>
		<category><![CDATA[Legislación]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=798</guid>
		<description><![CDATA[La información como bien protegido, en el delito de transferencia no consentida de activos. art 269 J. Código Penal Colombiano. Alexander Días García. Según investigación del periodista de la revista Enter Lui Iregue, afirma que de acuerdo con el más reciente estudio realizado por The Economist Intelligence Unit para Kroll &#8211; una empresa de inteligencia [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La información como bien protegido, en el delito de transferencia no consentida de activos. art 269 J. Código Penal Colombiano.<br />
<a href="http://twitter.com/#!/alediaganet" target="_blank"><strong>Alexander Días García.</strong></a></p>
<p>Según investigación del periodista de la revista Enter Lui Iregue, afirma que de acuerdo con el más reciente estudio realizado por The Economist Intelligence Unit para Kroll &#8211; una empresa de inteligencia empresarial -, titulado Global Fraud Report, Colombia ocupa el segundo puesto en los países más victimizados por el fraude, sólo detrás de China y por delante de Brasil. Afirma el columnista que ele studio de Kroll establece que el fraude y el hurto de información por primera vez en la historia han superado los otros tipos de fraude en el mundo, y el dice que el &#8220;el 94% de los negocios colombianos sufrió algún fraude en el último año, en comparación con el 88% global&#8221;. El 21% está en la categoría de fraudes electrónicos, que incluyen hurto de información y ciberataques (a sitios web e infraestructura de las empresas), y el porcentaje podría crecer en los próximos años.</p>
<p style="text-align: justify;"><a href="http://www.slideshare.net/Alediaganet/la-informacin-como-activo-protegido-penalmente-en-colombia" target="_blank"><strong>Continúa leyendo desde Slideshare &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/la-informacion-como-activo-protegido-penalmente-en-colombia/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LOWNOISE WARGAME (LNWG) &gt; 3er. Congreso Nacional de Hacking Ético (3CNHE)</title>
		<link>http://www.sec-track.com/en/lownoise-wargame-lnwg-3er-congreso-nacional-de-hacking-etico-3cnhe</link>
		<comments>http://www.sec-track.com/en/lownoise-wargame-lnwg-3er-congreso-nacional-de-hacking-etico-3cnhe#comments</comments>
		<pubDate>Wed, 03 Nov 2010 21:11:38 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Presentaciones]]></category>
		<category><![CDATA[WarGame]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=794</guid>
		<description><![CDATA[Por medio de este post extiendo la invitación a participar en el WarGame desarrollado por el equipo de LowNoise para el 3er Congreso Nacional de Hacking Etico (3CNHE) a realizarse el próximo sábado 6 de noviembre. Dejo a continuación el comunicado oficial de LowNoise: LOWNOISE WARGAME (LNWG) Para el 3er. Congreso Nacional de Hacking Ético [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Por medio de este post extiendo la invitación a participar en el WarGame desarrollado por el equipo de <a href="http://www.lownoisehg.org" target="_blank"><strong>LowNoise</strong></a> para el <a href="http://www.dragonjar.org/3er-congreso-nacional-de-hacking-etico-bogota-colombia.xhtml" target="_blank"><strong>3er Congreso Nacional de Hacking Etico</strong></a> (3CNHE) a realizarse el próximo sábado 6 de noviembre.</p>
<p style="text-align: justify;">Dejo a continuación el comunicado oficial de <a href="http://www.lownoisehg.org/" target="_blank"><strong>LowNoise</strong></a>:</p>
<p style="text-align: justify;"><strong>LOWNOISE WARGAME (LNWG)</strong></p>
<p>Para el 3er. Congreso Nacional de Hacking Ético (3CNHE), organizado por la Universidad Minuto de Dios, el <a href="http://www.lownoisehg.org/" target="_blank"><strong>LowNoise Hacking Group</strong></a> ha desarrollado un wargame (concurso de hacking) basado en retos, en ocho (8) dominios o categorías, así: <strong>Redes Inalámbricas (WiFi), Criptografía, Seguridad Web, Ingeniería Inversa, Redes TCP/IP, Exploiting, Esteganografía y Evasión</strong>.</p>
<p>En cada dominio, el participante deberá utilizar INGENIOSAMENTE sus conocimientos, para resolver retos específicos, que le permitan tener acceso al TOKEN respuesta, para obtener puntos. En cada reto, el participante podrá solicitar pistas, a cambio de puntos, si necesita una ayuda. En cada dominio se encontrarán retos de diferente dificultad, por lo que cualquier persona puede participar. Los participantes con mayores puntajes al final de evento, recibirán premios por parte de la organización del Congreso.</p>
<p style="text-align: justify;"><strong>¿Qué necesito para participar?</strong></p>
<p>Ganas, mucho ingenio, portátil con interfaces Ethernet cableada y WiFi, cable de red, herramientas a su gusto, etc. (<strong>NOTA:</strong> Para los que deseen, en el evento LNHG tendrá a la venta DVDs de videos de hacking de niveles Básico y Avanzado, con una carpeta de Herramientas – relevantes al LN WarGame).</p>
<p style="text-align: justify;"><a href="http://www.lownoisehg.org/es/wargame.html" target="_blank"><strong>Continúa desde el sitio oficial del WarGame, con toda la información y los formularios de registro &gt;&gt; #LNWG</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/lownoise-wargame-lnwg-3er-congreso-nacional-de-hacking-etico-3cnhe/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Listado de Conferencias de Seguridad Informática</title>
		<link>http://www.sec-track.com/en/listado-de-conferencias-de-seguridad-informatica</link>
		<comments>http://www.sec-track.com/en/listado-de-conferencias-de-seguridad-informatica#comments</comments>
		<pubDate>Wed, 11 Aug 2010 05:45:41 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Presentaciones]]></category>
		<category><![CDATA[Audios]]></category>
		<category><![CDATA[Conferencias]]></category>
		<category><![CDATA[Papers]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Videos]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=725</guid>
		<description><![CDATA[El siguiente listado no trata de organizar en modo de mayor importancia o sobre cual sea mejor que otra (por eso las organicé alfabéticamente).  Tan solo pone a disposición un completo compendio de eventos que no debemos pasar por alto, no solo por los papers que se liberan, sino por todos los demás materiales que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente listado no trata de organizar en modo de mayor importancia o sobre cual sea mejor que otra (por eso las organicé alfabéticamente).  Tan solo pone a disposición un completo compendio de eventos que no debemos pasar por alto, no solo por los papers que se liberan, sino por todos los demás materiales que quedan luego de este tipo de eventos (CTF, PPTS, Audios, Videos, Tools, Fotografías, etc). Y ni que decir de la posibilidad de conocer y reunir toda esa calidad humana que trabaja en estas áreas.</p>
<p style="text-align: justify;">Por ahora comienzo con estos, sé que me faltan muchos más, por ello si conoces de otros eventos que estén relacionados con la seguridad de la información, no dudes en enviarlos por medio de los comentarios, para ir sumando a la lista!!</p>
<ul>
<li><strong>Blackhat </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.blackhat.com']);" href="http://www.blackhat.com/" target="_blank">www.blackhat.com</a></strong></li>
<li><strong>bruCON <a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.brucon.org']);" href="http://www.brucon.org/" target="_blank">www.brucon.org</a></strong></li>
<li><strong>BugCon <a href="http://www.bugcon.org/" target="_blank">www.bugcon.org</a></strong></li>
<li><strong>DEFCON </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.defcon.org']);" href="http://www.defcon.org/" target="_blank">www.defcon.org</a></strong></li>
<li><strong>CanSecWest <a href="http://cansecwest.com/" target="_blank">cansecwest.com</a></strong></li>
<li><strong>Chaos Communication Congress <a href="http://events.ccc.de/congress/" target="_blank">events.ccc.de/congress</a></strong></li>
<li><strong>C</strong><strong>hicagoCon </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.chicagocon.com']);" href="http://www.chicagocon.com/" target="_blank">www.chicagocon.com</a></strong></li>
<li><strong>ConFidence <a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.confidence.org.pl']);" href="http://www.confidence.org.pl/" target="_blank">www.confidence.org.pl</a></strong></li>
<li><strong>Congreso Hacking Etico en Colombia <a href="http://congresohackingetico.com" target="_blank">http://congresohackingetico.com</a><br />
</strong></li>
<li><strong>Dnscon </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.dnscon.org']);" href="http://www.dnscon.org/" target="_blank">www.dnscon.org</a></strong></li>
<li><strong>EISI <a href="http://eisi.umanizales.edu.co" target="_blank">eisi.umanizales.edu.co</a></strong><cite><strong></strong></cite></li>
<li><strong>ekoparty <a href="http://www.ekoparty.org" target="_blank">www.ekoparty.org</a></strong></li>
<li><strong>H2HC <a href="http://www.h2hc.org.br/" target="_blank">www.h2hc.org.br</a></strong></li>
<li><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.notacon.org']);" href="http://www.notacon.org/" target="_blank"></a>HackerHalted </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.hackerhalted.com']);" href="http://www.hackerhalted.com/" target="_blank">www.hackerhalted.com</a></strong></li>
<li><strong>Hacking At Random </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.har2009.org']);" href="http://www.har2009.org/" target="_blank">www.har2009.org</a></strong></li>
<li><strong>Hackinthebox </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','conference.hackinthebox.org']);" href="http://conference.hackinthebox.org/" target="_blank">http://conference.hackinthebox.org</a></strong></li>
<li><strong>HOPE </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.thenexthope.org ']);" href="http://www.thenexthope.org/" target="_blank">www.thenexthope.org </a></strong></li>
<li><strong>Notacon </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.notacon.org']);" href="http://www.notacon.org/" target="_blank">www.notacon.org</a></strong></li>
<li><strong>Nullcon <a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.nullcon.net ']);" href="http://www.nullcon.net/" target="_blank">www.nullcon.net</a></strong></li>
<li><strong>Phreaknic </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.phreaknic.info']);" href="http://www.phreaknic.info/" target="_blank">www.phreaknic.info</a></strong></li>
<li><strong>/Rooted CON <a href="http://www.rootedcon.es/" target="_blank">www.rootedcon.es</a></strong></li>
<li><strong>SeCurInF <a href="http://securinf.com" target="_blank">securinf.com</a></strong></li>
<li><strong>RSA Conference <a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.rsaconference.com']);" href="http://www.rsaconference.com/" target="_blank">www.rsaconference.com</a></strong></li>
<li><strong>SEC-T </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.sec-t.org']);" href="http://www.sec-t.org/" target="_blank">www.sec-t.org</a></strong></li>
<li><strong>Shakacon </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.shakacon.org']);" href="http://www.shakacon.org/" target="_blank">www.shakacon.org</a></strong></li>
<li><strong>ShmooCon </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.shmoocon.org']);" href="http://www.shmoocon.org/" target="_blank">www.shmoocon.org</a></strong></li>
<li><strong>Summercon </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.summercon.org']);" href="http://www.summercon.org/" target="_blank">www.summercon.org</a></strong></li>
<li><strong>thotcon </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.thotcon.org']);" href="http://www.thotcon.org/" target="_blank">www.thotcon.org</a></strong></li>
<li><strong>Toorcon </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.toorcon.org']);" href="http://www.toorcon.org/" target="_blank">www.toorcon.org</a></strong></li>
<li><strong>Virus Bulletin Conference <a href="http://www.virusbtn.com/conference/index" target="_blank">www.virusbtn.com</a></strong></li>
<li><strong>x25sec <a href="http://x25sec.ccat.edu.mx" target="_blank">http://x25sec.ccat.edu.mx</a></strong></li>
<li><strong>You Sh0t the Sheriff <a href="http://ysts.org/" target="_blank">http://ysts.org</a></strong></li>
</ul>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 245px; width: 1px; height: 1px; overflow: hidden;">
<blockquote><p>Falta el http://congresohackingetico.com/ Colombia</p></blockquote>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/listado-de-conferencias-de-seguridad-informatica/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>2010 y aún utilizando fuerza bruta: Webslayer</title>
		<link>http://www.sec-track.com/en/2010-y-aun-utilizando-fuerza-bruta-webslayer</link>
		<comments>http://www.sec-track.com/en/2010-y-aun-utilizando-fuerza-bruta-webslayer#comments</comments>
		<pubDate>Tue, 13 Jul 2010 22:59:33 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Presentaciones]]></category>
		<category><![CDATA[Videos]]></category>
		<category><![CDATA[Brute Force]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[Webslayer]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=703</guid>
		<description><![CDATA[El siguiente video corresponde a la presentación de Christian Martorella en la sexta edición de la reunión del capítulo español de OWASP. La presentación hablará sobre cómo los ataques de fuerza bruta siguen siendo útiles contra las aplicaciones Web y se presentará la última versión de Webslayer, un proyecto OWASP orientado a cubrir todas las [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente video corresponde a la presentación de <a href="http://es.linkedin.com/in/christianmartorella" target="_blank">Christian Martorella</a> en la sexta edición de la reunión del capítulo <a href="https://lists.owasp.org/mailman/listinfo/owasp-spanish" target="_blank">español de OWASP</a>. La presentación hablará sobre cómo los ataques de fuerza bruta siguen siendo útiles contra las aplicaciones Web y se presentará la última versión de <a href="http://www.owasp.org/index.php/Category:OWASP_Webslayer_Project" target="_blank">Webslayer</a>, un proyecto <a href="http://www.owasp.org" target="_blank">OWASP</a> orientado a cubrir todas las necesidades de las pruebas de fuerza bruta contra las aplicaciones Web.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="430" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="quality" value="high" /><param name="wmode" value="transparent" /><param name="src" value="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla4.flv&amp;autoStart=false;" /><embed type="application/x-shockwave-flash" width="500" height="430" src="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla4.flv&amp;autoStart=false;" wmode="transparent" quality="high"></embed></object></p>
<p style="text-align: justify;">El video ha sido publicado por el equipo <a href="http://www.poisonclub.com.ar/2010/06/30/resumen-y-contenido-multimedia-de-vi-owasp-spain-chapter-meeting-barcelona-2010/" target="_blank"><strong>PoisonClub.com.ar</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/2010-y-aun-utilizando-fuerza-bruta-webslayer/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OWASP: Los diez riesgos más importantes en aplicaciones web 2010</title>
		<link>http://www.sec-track.com/en/owasp-los-diez-riesgos-mas-importantes-en-aplicaciones-web-2010</link>
		<comments>http://www.sec-track.com/en/owasp-los-diez-riesgos-mas-importantes-en-aplicaciones-web-2010#comments</comments>
		<pubDate>Tue, 13 Jul 2010 22:08:27 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Presentaciones]]></category>
		<category><![CDATA[Videos]]></category>
		<category><![CDATA[Conferencias]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Top Ten]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=699</guid>
		<description><![CDATA[El siguiente video corresponde a la presentación de Fabio Cerullo en la sexta edición de la reunión del capítulo español de OWASP. En ella nos habla acerca de OWASP Top Ten Project. El video ha sido publicado por el equipo PoisonClub.com.ar]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente video corresponde a la presentación de <a href="http://www.owasp.org/index.php/Fabio_Cerullo,_Niall_Lavery" target="_blank">Fabio Cerullo</a> en la sexta edición de la reunión del capítulo <a href="https://lists.owasp.org/mailman/listinfo/owasp-spanish" target="_blank">español de OWASP</a>. En ella nos habla acerca de <a href="http://www.owasp.org/index.php/Topten" target="_blank">OWASP Top Ten Project</a>.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="430" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="quality" value="high" /><param name="wmode" value="transparent" /><param name="src" value="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla2.flv&amp;autoStart=false;" /><embed type="application/x-shockwave-flash" width="500" height="430" src="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla2.flv&amp;autoStart=false;" wmode="transparent" quality="high"></embed></object></p>
<p style="text-align: justify;">El video ha sido publicado por el equipo <a href="http://www.poisonclub.com.ar/2010/06/30/resumen-y-contenido-multimedia-de-vi-owasp-spain-chapter-meeting-barcelona-2010/" target="_blank"><strong>PoisonClub.com.ar</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/owasp-los-diez-riesgos-mas-importantes-en-aplicaciones-web-2010/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.sec-track.com @ 2012-02-09 20:36:22 -->
