27 septiembre 2013

Hace algunos meses que no escribo asiduamente en el blog y con el paso del tiempo me he dado cuenta que crear nuevo contenido es tan complicado como estar en forma: una vez te tomas un descanso, volver es muy duro.

Afortunadamente en SecurityByDefault contamos con las estupendas contribuciones de muchos lectores y por supuesto, con la marcha firme de Yago, Lorenzo y Guasch. ¡Os envidio!

Tampoco es que este parado. He participado y estoy en mil batallas, que imagino, poco a poco iré contando por aquí. La más reciente es mi participación en el Curso Online de Especialización en Seguridad Informática para la Ciberdefensa, donde imparto partes de algunos módulos. 

El primero de ellos es de un par de horas y ya ha finalizado. Trataba sobre la autenticación y los ataques a contraseñas, para el que preparé una presentación y algunas demos que he subido a Youtube e incrustado dentro del documento.

El contenido es similar al que expuse en la RootedCon del 2011, pero ampliado y detallado; explicando algunos conceptos básicos y profundizando en otras partes. También hay alguna revisión, ya que algunas herramientas y procesos este par de años han cambiado.

Ahora estoy con otro módulo de Metasploit del que también he creado nuevo material que colgaré por aquí junto a sus demos. Si os gusta este ¡¡estad atentos!!



7 comments :

masticover dijo...

¡Excelente Alejandro! Todo claro, detallado y bien explicado. ¡¡Las demos de 10!!

Una pena no haber podido hacer el curso. Esperemos hagan más ediciones.

Saludos.

walas dijo...

Menudo curso! Me lo guardo para cuando tenga un rato más grande.
Seguiremos atentos, esperando al siguiente, que tiene muy buena pinta :)

Alejandro Ramos dijo...

Muchas gracias por vuestros comentarios, me alegro de que os haya gustado!

pepe dijo...

Impresionante siempre Alejandro Ramos!! a seguir en esa linea!

wilson dijo...

Estimados amigos, una consulta fuera de este tema, los OTPs (one time password) como su nombre lo dice: es válido sólo una vez...pero en mi empresa quieren implementar un supuesto "OTP" que sea válido mientras el usuario este conectado o navegando dentro de la aplicación...!!! es válido eso ??...de que otras formas les explico el real signficado del OTP ?? Muchas Gracias.

Por cierto, Excelente sitio!!!, todos los días reviso sus noticias y es una página que muchos otros sitios lo sugieren.... ==> eso significa CONFIANZA y SERIEDAD


wilson_criollo@hotmail.com

lu dijo...

hola necesito contactarme con usted.

gracias
santa_lucia_522@hotmail.com

hp dijo...

el servidor en el baño, no sólo está encendido, sino que da un servicio 24x7 de explotación real. no está para navegar en el wc, la pantalla y teclado solo se usan para accesos que sean requeridos desde la consola.