Mostrando entradas con la etiqueta formacion. Mostrar todas las entradas
Mostrando entradas con la etiqueta formacion. Mostrar todas las entradas

08 mayo 2015

Para aquel que esté interesado en los deportes, es MUY probable que haya escuchado hablar del 'combate del siglo' que enfrentaba a Mayweather y Pacquiao, tal vez dos de los mejores púgiles del boxeo actual.

El combate en sí era un enfrentamiento entre dos tipos de boxeo muy bien diferenciados. Se enfrentaba un púgil altamente defensivo, estratega, con una gran capacidad para esquivar, y otro que representaba lo contrario: ataque, brega y presión.

El ganador del combate fue Mayweather, el boxeador que actuó de forma defensiva, y claro, para mucha gente eso le resultó una decepción. No obstante, criticar a Mayweather, un boxeador que va camino de pulverizar récords de imbatibilidad, es bastante injusto. Él lo tiene claro: cuanto mejor sea defendiendo, menos golpes recibe, en mejor estado afronta el combate y tiene muy claro que cuando se retire no va a terminar 'sonado' como le ha sucedido a otros boxeadores.

Esta pequeña introducción, alejada del tema principal del blog, me sirve para hacer una analogía bastante buena con respecto al mundo de la seguridad. Claramente hay dos disciplinas o dos tipos de seguridad muy bien diferenciadas. La que busca sobrepasar y la que intenta no ser sobrepasada.

Y es bastante obvio que es tan importante la una como la otra. Por eso me complace informar que, desde Securizame, se ha creado un curso destinado a defender, a saber crear una infraestructura a lo ' Mayweather' que sea capaz de resistir a todos los Pacquiaos que vengan puño en alto a intentar romperla.

El curso, en el que participa mi compañero Lorenzo, así como Juan Garrido o Pedro Sánchez consta del siguiente temario:

Módulo I – Introducción y Seguridad Perimetral  – 8 horas – Profesor: Lorenzo Martínez

Módulo II – Hardening de sistemas operativos Windows  – 8 horas – Profesor: Juan Garrido

Módulo III – Hardening de sistemas operativos GNU/Linux  – 8 horas – Profesor: Lorenzo Martínez

Módulo IV – Hardening de aplicaciones Microsoft  – 8 horas – Profesor: Juan Garrido

Módulo V – Hardening de servicios GNU/Linux. Hardening Mac OS X, IOS y Android – 8 horas – Profesor: Lorenzo Martínez

Módulo VI – Correlación, detección y bloqueo de amenazas de red  – 8 horas – Profesor: Pedro Sánchez

Módulo VII – Criptografía aplicada a la empresa  – 8 horas – Profesor: Yago Jesus

En el que voy a participar con un módulo con alto contenido PKI en el que intentaré, de la mano de la criptografía, explicar cómo configurar tanto sistemas Linux y sistemas Microsoft para aprovechar todas las ventajas que la criptografía ofrece a la seguridad.

EL curso empieza el 1 de Junio, así que si estás interesado, ve corriendo aquí y apúntate !
Leer más...

08 abril 2015

Vuelve el curso Attack & Hardening de GNU Linux !

Hace relativamente poco tiempo, tuve la oportunidad de impartir junto a Lorenzo el curso 'Attack & Hardening de GNU Linux' en el que combinábamos dos modalidades: Ataque y defensa.

Por un lado, un módulo de 8 horas en el que se veía de forma extensiva como plantear una auditoría a todos los niveles para un entorno Linux. 

Hablamos de cómo obtener información de un sistema, cómo evaluar su nivel de riesgo, lanzamos ataques de red, atacamos el sistema por fuerza bruta, vimos en profundidad cómo explotar un entorno web y finalmente tratamos el tema del exploiting de binarios 'setuid'.

Después de eso, otro imponente módulo en el que se valoraba como evitar lo anteriormente expuesto aplicando las técnicas más modernas y completas de 'hardening'

A todo esto, se sumó el gran DAVID HERNÁNDEZ que impartió un seminario sobre optimización de entornos GLAMP.

Hoy puedo anunciar que el curso VUELVE A ESTAR DISPONIBLE. De hecho, va a ser el mismo curso, exactamente igual a como se impartió ya que ahora está disponible en su modalidad offline, es decir, el acceso a las sesiones que se grabaron cuando se impartió.

Pero esto no significa que vaya a ser como los capítulos de ' Los Simpson', un formato enlatado no interactivo. No, el grueso del curso va a ser offline, pero todos los alumnos van a contar con atención individualizada por correo para resolver CUALQUIER duda. 

Además también habrá tutorías 'en directo' para poder repasar los conceptos en los que los alumnos quieran hacer hincapié.

El curso cuenta con documentación técnica y hasta una máquina virtual con un entorno creado ad-hoc para auditar las vulnerabilidades vistas en el training.

Los interesados, dirigirse aquí
Leer más...

21 enero 2015

Curso Análisis Forense Digital en Profundidad

Desde que llevo dedicándome a la seguridad he visto bastantes modas y perfiles profesionales con un recorrido bastante efímero, por contra, hay dos tipos de perfiles que son sinónimo de oportundiades laborales: Pentesting y Forense.

Y tal vez el perfil con mas empuje de los dos sea el de analista forense. Vivimos días donde los incidentes de seguridad suceden a diario y no solo en grandes empresas u organismos. Existe verdadera desesperación entre los 'headhunters' para encontrar perfiles con los que poblar los equipos IR (Incident Response)

El año pasado tuve el inmenso placer de participar como profesor en el curso que ofertó Securizame sobre Análisis forense en profundidad, y este año, debido al éxito de la anterior edición, se va a repetir y ampliar.

El curso abarca prácticamente todas las disciplinas relacionadas con análisis forense. Desde los aspectos más clásicos (equipos Windows, redes, Android, IOS, sistemas Linux) hasta novedosas materias como análisis forense de documentos o VOIP

El índice del curso es el siguiente:

Informática Forense y Evidencia Digital 

Delitos Informáticos y Criminalidad en Internet

Análisis forense en Mac OS X

Análisis forense en Windows

Análisis de sistema de ficheros NTFS / Logs / indicadores de compromiso

Análisis Forense en Linux

Malware y Amenazas (Troyanos, documentos con bugs, Ransomware)

Análisis Forense de Documentos

Análisis Forense de virtualización y RAID

Análisis Forense en Redes, antiforense, correos electrónicos y VoIP

Análisis Forense de aplicaciones Microsoft

Análisis Forense de tarjetas SIM, Blackberry y Windows Phone

Análisis Forense en IOS

Análisis Forense en Android

Cada módulo de 8 horas de duración.

El elenco de profesores tampoco se queda atrás: Pedro Sánchez, Juan Garrido, Jaime Adrés Restrepo y otros muchos.

Si estás interesado, no dudes en pre-inscribirte ya mismo desde aquí porque el curso empieza el 23 de Febrero y termina el 21 de Mayo
Leer más...

25 julio 2014

De 0 a profesional de la seguridad en 2 meses

Es algo sistémico: siempre llegan al buzón de correo muchas preguntas relacionadas a cómo empezar en el mundo de la seguridad para dar el paso a la parte profesional.

En muchas ocasiones son estudiantes, gente que está cursando ingenierías tecnológicas, y también hay un nutrido grupo de personas que trabajan en informática (desarrollo / sys admin) que les apetece iniciarse en este apasionante mundo, con la esperanza de convertirlo en su profesión.

Sin duda hay mucha información en internet, muchos blogs, tutoriales, recursos, cursos y libros. Cada uno puede iniciarse como más se ajuste a su forma de mejorar sus 'skills', pero a mi particularmente me gusta seguir un método basado en libros. Creo que es el pilar sobre el que debería sustentarse toda formación. Un libro siempre va a estar ahí, es 'consultable' y se puede leer en modo diagonal (para luego incidir en temas específicos) o leerlo letra-por-letra.

Dado que Chema, a través de la editorial 0xWord, ofrece un montón de interesantes packs de libros, me voy a tirar al ruedo y voy a crear mi propio pack llamado: De 0 a profesional de la seguridad en 2 meses

Ahora que es verano y que a la gente le suele sobrar tiempo, es el momento ideal de aprovechar estos calurosos meses para dar un giro al expediente profesional. Asumiendo el criterio de 1 libro x 1 semana. 8 libros = 8 semanas = 2 meses

Los libros que he seleccionado son bajo criterio personal, los habrá mejores, los habrá distintos, incluso el orden puede variar según gustos, pero, esta es mi elección:

La base: Mucha gente cae una y otra vez en el error de empezar por libros de hacking e intentar dar el 'super salto' de la nada a un libro que hable de SQLI o exploiting. En mi humilde opinión es un fallo, aquí aplica el famoso 'dal cela pulil cela', antes de llegar a lo divertido, conviene tener una formación de base sobre seguridad en sistemas operativos lo más extensa posible. Antes de romper: saber como está fortificado.


Para mi, el mejor libro sobre seguridad en Windows, todos los resortes, mecanismos y el conocimiento necesario sobre cómo funciona un sistema Windows

Una vez estés harto de claves de registro, políticas de seguridad y ventanas, tu siguiente paso es cambiar todo eso por la línea de comandos, una shell y dominar al indómito Linux


¿Te han gustado los sistemas operativos? Todavía te falta un paso más antes de saltar al pentesting: Las redes. Es asombroso la cantidad de personas que llegan a adquirir un nivel muy respetable en pentesting que luego flaquean mucho en temas de red. Por eso, es importante entender cómo funciona IPV4 y el que se presupone será su descendiente IPV6


Momento de empezar a sacar partido a los conocimientos que has adquirido y empezar a conocer herramientas para saber encontrar vulnerabilidades y explotarlas. Relájate, no es necesario que este libro lo termines en una semana, puedes dedicarle un poco más de tiempo. Lo merece


El libro con el que, sin duda, más te vas a divertir. ¿El motivo? básicamente que hoy día hay miles y miles de sitios con este tipo de vulnerabilidades, apuesta a que en tu futura actividad profesional vas a rellenar mil informes con este tipo de vulnerabilidades.


Una vez hayas terminado este libro, sentirás que se te han desbloqueado un montón de conocimientos que, hasta ese momento, pensabas que estaban reservados a un selecto grupo de personas. Ojo ! este libro requiere poner los 5 sentidos.


En este punto deberías tener un conocimiento técnico muy elevado, conoces y dominas la forma en la que un sistema puede ser vulnerable, tanto a nivel Web como a nivel interno. Has usado un buen número de herramientas, pero ... como dice el anuncio: la potencia sin control no sirve de NADA. Y esto es 100% cierto en el mundo profesional. De nada vale tener un ninja si luego no es capaz de tener método y saber ser ordenado mentalmente para rematar un buen trabajo. Este libro te aportará orden mental y formas de presentar tu trabajo con estilo profesional.


Por último, pero no por ello menos importante, creo que es de alta relevancia que un buen profesional de la seguridad adquiera conocimientos de informática forense. Es una disciplina muy 'CSI', en la que se puede desarrollar un alto grado de creatividad.
Leer más...

27 septiembre 2013

Hace algunos meses que no escribo asiduamente en el blog y con el paso del tiempo me he dado cuenta que crear nuevo contenido es tan complicado como estar en forma: una vez te tomas un descanso, volver es muy duro.

Afortunadamente en SecurityByDefault contamos con las estupendas contribuciones de muchos lectores y por supuesto, con la marcha firme de Yago, Lorenzo y Guasch. ¡Os envidio!

Tampoco es que este parado. He participado y estoy en mil batallas, que imagino, poco a poco iré contando por aquí. La más reciente es mi participación en el Curso Online de Especialización en Seguridad Informática para la Ciberdefensa, donde imparto partes de algunos módulos. 

El primero de ellos es de un par de horas y ya ha finalizado. Trataba sobre la autenticación y los ataques a contraseñas, para el que preparé una presentación y algunas demos que he subido a Youtube e incrustado dentro del documento.

El contenido es similar al que expuse en la RootedCon del 2011, pero ampliado y detallado; explicando algunos conceptos básicos y profundizando en otras partes. También hay alguna revisión, ya que algunas herramientas y procesos este par de años han cambiado.

Ahora estoy con otro módulo de Metasploit del que también he creado nuevo material que colgaré por aquí junto a sus demos. Si os gusta este ¡¡estad atentos!!



Leer más...

31 mayo 2013

Libros gratuitos de seguridad de la serie "For Dummies"

La serie de libros "For Dummies" (de la editorial Wiley) es muy popular por tener manuales técnicos sencillos, aunque no por ello poco potentes técnicamente. Estos libros suelen tener un precio de entre 20 a 40 dólares y abarcar decenas de temáticas, incluidos libros de seguridad.

Pero además de los libros tradicionales, también han creado guías resumidas, escritas en inglés, que en ocasiones son realmente útiles para introducirse en temas concretos rápidamente. Estas guías (que son mini-libros realmente) están patrocinadas por algunos fabricantes y se pueden descargar sin ningún coste. Eso sí, para acceder a algunos de ellos hace falta registrarse en su web (1 minuto) para que nos manden el enlace a nuestro correo electrónico.

Personalmente he leído alguno de ellos (son bastante cortos y en un par de horas se ventilan) y en general me han gustado. Por ese motivo me decidí a buscar que otros tenían publicados, y crear este recopilatorio que espero os sea de utilidad.

[Solera] Big Data Security for Dummies
http://pages.soleranetworks.com/BigDataSecurityforDummies.html

[Sourcefire] Intrusion Prevention System for Dummies
https://info.sourcefire.com/IPSforDummies-Registration.html

[Lancope] Netflow security  monitoring for Dummies
http://www.lancope.com/netflow-for-dummies/

[TrendMicro] IT Security for Dummies
http://campaign.trendmicro.com/forms/it_security_for_dummies_530

[PaloAlto] Modern Malware for Dummies
http://www.accumuli.com/pages/files/Modern_Malware_for_Dummies_Guide.pdf

[PaloAlto] Next-Generation Firewalls
http://www.bradreese.com/blog/firewalls-for-dummies.pdf

[PaloAlto] Network Security in Virtualized Data Centers for Dummies
http://connect.paloaltonetworks.com/nsvdc-4dummies-EN

[Avaya] VoIP Security for Dummies
http://www.penninetelecom.com/files/VoIP_Security_for_Dummies.pdf

[Avaya] Converged Network Security for Dummies
http://www.unitytelecom.net/dummies/CNSfordummies.pdf

[Sophos] Securing Smartphones & Tables for Dummies
http://www.sophos.com/en-us/security-news-trends/security-trends/securing-smartphones-and-tablets-for-dummies-register.aspx

[Fortinet] Unified Threat Management for Dummies
http://www.fortinet.com/sites/default/files/whitepapers/FTNT_UTM_For_Dummies.pdf

[Qualys]  IT Policy Compliance for Dummies
http://www.qualys.com/forms/ebook/it-policy-compliance-for-dummies/?leadsource=8558941&kw=security+policy+compliance

[Qualys] Vulnerability Management for Dummies
http://www.lsec.be/upload_directories/documents/2011/VM_for_Dummies.pdf

[Qualys] Web Application Security for Dummies
http://static.progressivemediagroup.com/Uploads/WhitePaper/912/96bb16b0-5a62-4345-aa92-0fd402e85953.pdf

[Qualys] PCI Compliance For Dummies
https://www.qualys.com/forms/ebook/pcifordummies/

[Tripwire] Security Configuration Management for Dummies
http://www.tripwire.com/scm

[corero] DDoS for Dummies
http://www.ireo.com/fileadmin/docs/documentacion_de_productos/Corero/Corero%20-%20DDoS%20for%20dummies.pdf

Entrada actualizada Junio/2013:

[thales] Key Management for Dummies
http://www.ictsecurity.com.au/wp-content/uploads/2012/03/Key-Management-for-Dummies.pdf

Leer más...

15 febrero 2013

Talleres GsickMinds 2013.


Un año más se celebrará en la Universidad de A Coruña  (Facultad de Informática, Campus de Elviña s/n) los talleres de seguridad organizados por GSICKMINDS, (antiguo GSIC), pese a que el congreso se retrasará hasta octubre, la formación intensiva en seguridad y desarrollo web se hará los días 1 y 2 de Marzo.

Los laboratorios serán a cargo de los inagotables expatriados Ángel Prado y Diego Ferreiro. Las plazas suelen agotarse rápido, así que no lo dejéis para el último momento y registraros cuanto antes. Además hacen descuentos para estudiantes y desempleados.

El curso de Ángel  de 12 horas se centrará en seguridad web con un temario bastante ninja:

Introductory Web Security:
  • Cross Site Scripting 
  • Cross Site Request Forgery 
  • Inyección SQL 
  • Open Redirection Data URIs 
  • Ataques de repetición 
  • Ataques de lógica de negocio 
  • Webshells, File Inclusion 
  • Herramientas - Burp, Fiddler, Wireshark, Malzilla...Seguridad en clientes de correoTesting en aplicaciones móviles (iOS)Metadata extraction, Pastebin and Google/Bing hacking 
Advanced Penetration Testing:
  • Password Cracking
  • CAPTCHA OCR
  • HackingAdvanced SQL Injection & Exfiltration
  • PDF malware reverse engineering 
  • Kiosk sandboxes 
  • Windows Authentication & NTLM 
  • Ataques a SSL (SSLStrip, Crime...)
El de Diego, experto en desarrollo web, con otras 12 horas de duración, de javascript:

JavaScript (Parte I)

  • Introducción a JavaScript 
  • Funciones
  • Objetos
  • Core: prototyping, scope, and OOP
  • Manipulación de DOM
  • Plugins y librerias 
  • Debugging
  • Eventos: bubbling y delegación
  • AJAX, SOP, JSONP
  • HTML5 APIs
JavaScript Parte (II) (Algunos temas pueden ser opcionales) 
  • Progressive enhancement y graceful degradation
  • Modulabilidad y escalabilidad de aplicaciones (NPM, packaging)
  • Optimación de código (rendimiento, jslint, mimification, cdn)
  • Arquitecturas MVC
  • NodeJS y V8
  •  APIs y comunicación AJAX2, CORS, JSON, JSONP
  • Caching avanzado, LocalStorage, Cookie Management
  • WebSockets
Leer más...

11 agosto 2012

Avisos, son por tu seguridad

En abril del año pasado el INTECO mediante su Oficina de Seguridad del Internauta organizó un concurso de vídeos de seguridad, donde había que crear un vídeo para gente con conocimientos  técnicos básicos y con los contenidos de la web de OSI.

Posiblemente mi nivel de creatividad sea de -5 en una escala del 1 al 10, pero aún así, me animé y presente uno. No gané ni nada por el estilo, solo que hoy lo he encontrado mientras ordenaba algunos documentos y me he animado a publicarlo.


Parece que ha habido otros concursos para adolescentes, y por twitter anuncian aún más. Os recomiendo que sigáis su blog y participéis en estas cosas, ¡¡al final siempre te diviertes un rato!! ... y quien sabe si un día no ganamos algún gadget ...
Leer más...

07 diciembre 2011

RootedLabs 2012


Al igual que el año pasado por estas fechas, tras el anuncio del comienzo de RootedCON 2012, nos llega también información acerca de RootedLabs, acciones formativas que tienen lugar los tres días previos al congreso (27, 28 y 29 de Febrero de 2012) en Madrid, en la que un conjunto de profesionales dan una clase magistral, de 8 horas de duración, sobre temas como ingeniería inversa en diferentes niveles de dificultad, pentesting, seguridad en aplicaciones web, comunicaciones móviles, forense, y un largo etc.

Se ha publicado el primer conjunto de profesores y sus respectivos labs:


Dentro de cada ficha de cada uno de los labs, tendréis más información acerca de requisitos necesarios para la asistencia, temario que se ofrece, breve descripción del curso e información del profesor. El precio sigue siendo el mismo de anteriores ediciones, 200€ + IVA, y podréis registraros siguiendo las indicaciones que aparecen en este enlace. No dudéis y reservad vuestro sitio cuanto antes, ¡las plazas vuelan! Si bien es posible que se abran nuevos slots para algún lab en concreto, os recomendamos encarecidamente realizar el registro en el lab que estéis interesados tan pronto os sea posible.

Leer más...

07 octubre 2011

Está a punto de comenzar el Master de Seguridad en la Universidad Europea de Madrid, este año ya tengo preparadas un par de ideas como proyectos de fin de Master para los nuevos alumnos. Dos de seguridad web y otra de análisis forense ¿queréis participar en alguna de ellas? Entonces no tardéis mucho en inscribiros ya que la presentación será el próximo 3 de noviembre.

El año pasado mi grupo presentó F*CK Tool, sacando una de las mejores notas. Mi propósito para este curso 2011/12 es la matrícula de honor, ¿lo conseguiremos?

El profesorado y contenido se mantendrá como hasta ahora, ya que los cuestionarios de calidad que año tras año hacen los alumnos siempre han sido muy favorables. Lo mismo con el horario, que seguirá siendo "executive", es decir, viernes tarde y sábados, para que gente que actualmente trabaja pueda realizarlo.

Mucha gente nos pregunta cómo hacer carrera profesional en seguridad o continuar su formación y esta opción es una de las respuestas,  a tener en cuenta que dura un año entero, los alumnos obtienen una titulación oficial y los correspondientes créditos ECTS. 
Leer más...

14 junio 2011



De la mano de Antonio Ramos, creador del programa 'Mundo Hacker TV', editor de múltiples libros sobre seguridad y profesor universitario, llega la I Escuela de verano de seguridad informática y hacking ético con la intención de ofrecer un plan alternativo para este verano que ya se nos ha echado encima.

Durante los días 14, 15 y 16 de Julio se impartirán en Mataró (Barcelona) una serie de ponencias en formato clase magistral que abarcarán diversos temas relacionados con la seguridad, impartidas por gente del sector.

El día 14 será 'el día SbD' ya que tanto Lorenzo como yo impartiremos dos ponencias, Lorenzo hablará sobre buenas prácticas en entornos corporativos y yo lo haré sobre fallos en criptografía aplicada.

Además, hay otras muchas interesantes ponencias como por ejemplo 'Técnicas de explotación de vulnerabilidades Windows', 'Geolocalización de dispositivos móviles sin GPS' o 'Intelligent fuzzing: un ejemplo con Sulley Framework'

El curso está destinado a todo aquel que quiera afianzar o profundizar sus conocimientos sobre seguridad informática. Además no todo será formación ya que junto con el curso, habrá clases de Vela o submarinismo y el último día un fiestón en la playa.

Para ver el programa de clases completo y hacer la inscripción podéis hacerlo aquí, y si queréis una explicación mas visual, podéis ver la sección 'De fábrica' en Mundo Hacker TV ep-5
Leer más...

24 febrero 2011

[Intypedia] Lección 5. Seguridad perimetral

Como anunciamos hace algún tiempo Intypedía es una enciclopedia virtual en la que en mediante distintos capítulos Alicia y Bob explican conceptos de seguridad. 

En el número 5 publicado ayer, yo mismo he colaborado con la elaboración del guión, presentación, ejercicios y composición en general.

Mucho me hubiera gustado haberme parecido al gran Tarantino, pero desgraciadamente la seguridad perimetral no toca temas tan divertidos como mujeres en mono amarillo u hostales en la Europa del este.

Aun así, he puesto todas mis ganas e ilusión en este interesante y novedoso proyecto con el único objetivo de que a todos aquellos que lo vean les pueda enseñar algo nuevo.

Estoy convencido que Alicia y Bob son el Malder y Scully de la seguridad del siglo XXI. Sin más, os dejo el próximo premio Sundance:




Link original en Youtube: http://www.youtube.com/watch?v=sxg1nq17xj4&feature=player_embedded
Leer más...

02 febrero 2011

RootedLabs 2011 - ¡Gracias!

El año pasado cuando se estaba gestando la Rooted y buscando métodos para financiarla a Chema se le ocurrió que al igual que se hace en otros congresos,  se podía montar cursos que diesen algún beneficio a la organización.

Así que el único usuario de Bing, con todo su bagaje en formación y sus experiencias internacionales, organizó una agenda de trainings intensivos de bajo coste que pudieran aportar un pequeño granito de arena a lo que se convertiría en un gran evento.

La idea funcionó muy bien y mi curso sobre test de intrusión y algún otro se duplicaron debido a la gran demanda, así que se repitió el mismo curso al día siguiente para otras 12 personas.

Este año tocará hacer la misma faena con nuevo catálogo de cursos, algunos temas nuevos, otros que serán similares a los del año pasado (actualizados).

Parece que el training de test de intrusión ha tenido buena acogida este año también y como ya ocurrió en el 2010, tendré que dar dos días el temario. ¡¡Yo encantado!!

Esta entrada es únicamente para dar las gracias a todos aquellos que se convirtieron en ninjas en la primera edición, a todos los que ya han comprado su kimono para este segundo año (del que por cierto, ya solo quedan 6 plazas) y como no, a la organización de la RootedCon y Chema, por dejarme colaborar con ellos.

Solo espero que os guste y aprendáis tanto como lo hago yo preparándolo e impartiéndolo.
Leer más...
Ahora que el minifin de Internet esta tan cerca y vemos como se agotan las bonitas y sencillas IPs en su versión 4 es momento para que los perezosos como yo que no habíamos invertido mucho en documentarnos en la nueva versión lo hagamos a fondo. Ya no hay excusas y como nos despistemos, tampoco tiempo.

Una forma muy entretenida de aprender es obteniendo la certificación que ofrece gratuitamente Hurricane Electric, que mediante distintas pruebas a modo de reto, nos genera un certificado con distintos niveles.

Las pruebas son variadas, tanto prácticas en las que has de montar un sistema que ofrezca servicios en IPv6, como un servidor web, un servidor de correo o el servidor DNS como teóricas con preguntas tipo test.

En concreto, ellos definen las siguientes:
  • Probar que tienes conectividad IPv6
  • Probar que tienes un servidor web IPv6
  • Probar que tienes una dirección de correo en un sistema que soporta IPv6
  • Probar que se ha configurado un servidor DNS
  • Probar que se ha configurado un servidor DNS con resolución inversa para el servidor de correo.
  • Probar que el servidor DNS responde a peticiones de IPv6
  • Probar que se tienen conocimientos de IPv6 mediante tests
Un par de preguntas del nivel más básico de ejemplo:

  1. How many available IPv6 addresses are there in a /64 allocation?
  2. How many bits are in an IPv6 address? 
Los siete niveles son: Newb,  Explorer, Enthusiast, Administrator, Professional, Guru, Sage

Yo que probé con el dominio que utilizo para  los enlaces cortos (secby.me), no pude conseguir el nivel de Sage, y tengo que volver a empezar con otro... ¡¡ya caerá!!

Leer más...