Mostrando las entradas para la consulta tassi ordenadas por relevancia. Ordenar por fecha Mostrar todas las entradas
Mostrando las entradas para la consulta tassi ordenadas por relevancia. Ordenar por fecha Mostrar todas las entradas

23 enero 2014

Como cada año (ya desde hace 10), se celebran en la UPM las llamadas TASSI, siglas correspondientes con "Temas Avanzados en Seguridad y Sociedad de la Información", una asignatura de carácter optativa que se imparte en el Campus Sur de la Universidad Politécnica de Madrid, en la Escuela Técnica Superior de Ingeniería de Sistemas Informáticos y en la Escuela Técnica Superior de Ingeniería y Sistemas de Telecomunicación.


No es una asignatura típica, ya que corresponde con sesiones de entre 1 hora y 1 hora y media en las que se dan a conocer los últimos avances en materia de seguridad informática y protección de la información desde diversos puntos de vista: redes, datos, gestión, legislación, estándares. Y lo mejor y más destacable, es el elenco de profesores con los que se cuenta para cada una de las sesiones. Por allí han pasado Carlos Sánchez Almeida, José Parada, Antonio Ramos, nuestro compañero Alejandro Ramos que nos contó su experiencia el año pasado en este post, Román Ramirez, David Barroso, Chema Alonso, Sergio de los Santos y muchos más.

Lo mejor de todo es que, aún siendo una asignatura, la entrada es completamente libre y gratuita tanto para alumnos como para el público en general, así que si tienes oportunidad, no dejes escaparla.

El programa para el X Ciclo de Conferencias UPM TASSI (que se impartirán en la Sala de Grados 3005 de la ETSIST, con un aforo para 90 personas) es el siguiente:

Jueves 20 de febrero de 2014
Latch. Protección de identidades digitales - D. Antonio Guzmán (ElevenPaths)

Jueves 6 de marzo de 2014
Posibilidades del voto telemático en la democracia digital - D. Justo Carracedo (UPM)

Jueves 20 de marzo de 2014
Bitcoin: moneda y mercados - D. Jonás Andradas (GMV)

Jueves 3 de abril de 2014
Protección de comunicaciones en dispositivos móviles - D. Raúl Siles (DinoSec)

Jueves 24 de abril de 2014
Ethical hacking: afrontando una auditoría interna - D. Pablo González (ElevenPaths)

Jueves 8 de mayo de 2014
Técnicas de ocultación de información: esteganografía y canales encubiertos - D. Alfonso Muñoz (UC3M)

Jueves 22 de mayo de 2014
La amenaza del cibercrimen - D. Juan Salom (Guardia Civil)

Desde 2008, todas las sesiones han sido grabadas en video, y podéis consultarlas en este enlace




Leer más...

22 abril 2015

Son ya 11 ediciones de la asignatura "Temas Avanzados en Seguridad y Sociedad de la Información" (TASSI) impartida en el Campus Sur de la Universidad Politécnica de Madrid, en la Escuela Técnica Superior de Ingeniería de Sistemas Informáticos ETSISI.

Como hemos comentado en otras ocasiones, aún correspondiendo con una asignatura, la entrada es gratuita para el público en general y no sólo para alumnos. Este año además ha contado con la participación de nuestro compañero Lorenzo con Memorias de un perito informático forense como ya comentó en esta entrada.

El programa de este año es el siguiente (incluímos los videos ya publicados de las sesiones hasta el momento):
  • Román Ceano - ULTRA: Enigma y Fish
  • Antonio Ropero - Hispasec: 16 años de seguridad informática
  • Marc Rivero y Dani Creus - Ecrime evolution
  • José María Marín - Protección de las comunicaciones críticas por fibra óptica
  • Sergio de los Santos - Malware en Android y Google Play
  • José Picó y David Pérez - Seguridad en redes móviles GSM, GPRS, 3G, 4G
  • Pedro Sánchez - Offensive forensics
Como cambio significativo frente al tríptico publicado inicialmente, la sesión de José Picó y David Pérez de Layakk se ha adelantado a este jueves 23 de Abril, y Pedro Sánchez pasa al 30 en su lugar.

A continuación se muestra el mapa para poder llegar a la Escuela dónde se celebran las charlas:



[+] Tríptico informativo sobre TASSI 2015
[+] Videos de charlas TASSI (ediciones anteriores)
Leer más...

14 junio 2014

Conferencias UPM TASSI disponibles en Youtube

Copiamos la información con las charlas de TASSI 2014, personalmente he visto  la de Raúl Siles y Pablo Gonzalez y me han parecido muy interesantes. Os las recomiendo en ambos casos ya que son expertos en la materia y tienen gran experiencia profesional y divulgando información.

----
Se encuentran disponibles en el canal YouTube de la Universidad Politécnica de Madrid los 7 vídeos del X Ciclo de Conferencias UPM TASSI 2014, impartidas en el campus sur de dicha universidad en Madrid, España, entre el 20 de febrero y el 22 de mayo de 2014:

Conferencia 1: Latch. Protección de identidades digitales, a cargo de D. Antonio Guzmán de Eleven Paths

Conferencia 2: Posibilidades del voto telemático en la democracia digital, a cargo del Dr. Justo Carracedo de la UPM

Conferencia 3: Bitcoin: moneda y mercados, a cargo de D. Jonás Andradas de GMV

Conferencia 4: Protección de comunicaciones en dispositivos móviles, a cargo de D. Raúl Siles de DinoSec

Conferencia 5: Ethical hacking: afrontando una auditoría interna, a cargo de D. Pablo González de Eleven Paths

Conferencia 6: La amenaza del cibercrimen, a cargo de D. Juan Salom de la Guardia Civil

Conferencia 7: Ocultación de comunicaciones en el mundo real. Esteganografía y estegoanálisis, a cargo del Dr. Alfonso Muñoz de Eleven Paths

La documentación utilizada por los ponentes puede descargarse desde la sección TASSI de la página web de la red temática Criptored.


Leer más...

18 mayo 2013

Videos de las UPM TASSI 2013

Desde la UPM llevan celebrando las TASSI (Temas Avanzados en Seguridad y Sociedad de la Información) desde febrero de este año, en lo que es ya su novena edición, a razón de una pequeña charla de hora y media cada quince días.

El pasado 17 de abril tuve el honor de participar en una de estas clases y ya se pueden ver el vídeo en el canal oficial de Youtube la Universidad Politécnica de Madrid.

La conferencia era una introducción a los conceptos y ámbito de la explotación de vulnerabilidades en un test de intrusión. Porque se hace este tipo de actividades y alguna demostración sencilla de cómo funcionan.



No es el único, y todos los anteriores también han sido publicados. También están las presentaciones y materiales de otros años anteriores en el histórico que mantienen en la página web.

Dejo aquí todos los de la edición 2013 a falta de un par que estarán muy pronto en el mismo sitio.








Leer más...

11 marzo 2015

Memorias de un perito informático forense Vol. I en TASSI 2015



Fue el año pasado cuando, tras unas clases que dí en un curso online sobre seguridad perimetral para Ciberdefensa, organizado por Criptored, me contactó el Dr. Jorge Ramió para ver si me animaba a colaborar en una conferencia para la asignatura TASSI (Temas Avanzados en Seguridad y Sociedad de la Información) de la UPM.

Como cuesta bastante poco convencerme para ir a dar una charla a cualquier parte, y avisado con tanto tiempo, acepté encantado la propuesta.

Perfilando posteriormente el tema, y ya que el campo del peritaje forense está teniendo tanta demanda, pensamos que podría ser interesante que contase mi experiencia con algunos casos reales en los que he tenido que participar como perito. 

Cierto es que el primero de los casos, muchos de vosotros que habéis visto ya la charla de CSI Madrid S31E37, que he dado ya en conferencias como Navaja Negra o Hackron, os podéis saltar el primer caso.

Bajo estas líneas os dejo el video maquetado y colgado en Youtube.



Espero que os guste!
Leer más...

12 mayo 2013

Enlaces de la SECmana - 174


Leer más...

24 mayo 2015

Enlaces de la SECmana - 277

Leer más...

02 junio 2013

Enlaces de la SECmana - 177


Leer más...

21 abril 2013

Enlaces de la SECmana - 171

Leer más...

05 julio 2013

Los autores del libro que voy a comentar hoy, Jorge Ramió y Alfonso Muñoz, son el Batman y Robin del mundo de la criptografía en España. Es casi imposible que no conozcas alguno de sus proyectos: Criptored, Crypt4you, Intypedia o las charlas DISI/TASSI, por mencionar los más populares. Llevan investigando y desarrollando contenido gratuito en distintos formatos desde hace ya más de una década.

Personalmente no pienso negar que desde que leí el documento Primeras impresiones sobre la solicitud de la patente “Procedimiento de doble criptograma simétrico de seguridad de Shannon por codificación de información para transmisión telemática y electrónica" me he declarado total y absoluto admirador de ambos. Es increíble lo que se aprende (y ríe uno) de un BAZINGA, que diría Sheldon, de proporciones "doctorado", como es el de este caso. 

En cuanto al libro que han publicado: "Cifrado de las comunicaciones digitales. De la cifra clásica al algoritmo RSA", es un manual dividido en cuatro capítulos y tres apéndices en el que tocan distintos aspectos de la criptografía. Está claramente dividido en dos partes de longitud similar: en la primera se revisan criptosistemas por sustitución y transposición, algunos de ellos más complejos y divertidos de lo que yo imaginaba; en la segunda se profundiza en claves públicas y el algoritmo RSA, tanto la parte teórica como ejemplos prácticos con OpenSSL y otras herramientas.

No os voy a engañar, su contenido en algún caso puede llegar a ser durillo si  estas empezando y no te atrae este campo. Pese a que está explicado por dos de los mejores docentes del país en esta materia, si el lector no pone ganas y empeño no aprenderá. Con esto lo que pretendo decir  es que no es un libro que recomendaría para llevar a la playa y pasar el rato mientras bebes cerveza. Este es un manual con el que se disfruta del estudio, sobre un escritorio, con un bloc de notas y un flexo. Sin distracciones de bikinis.

Por el contrario, si llevas tus matemáticas al día o ya tienes una base y quieres introducirte aún más en este mundo, desde luego que podrás leerlo sin problemas mientras te desplazas en un tren, entre codazos y empujones.

Es posible que mis admirados Jorge y Alfonso me maten por esto que voy a decir, pero en mi opinión, este libro es una de las bases para cualquier persona que se dedique a la seguridad (auditoría, malware, LOPD o lo que sea), ya que para llegar a tener un conocimiento completo del por qué y cómo de las cosas hace falta este pilar. Si eres curioso o se te dieron bien las matemáticas su lectura será un paseo divertido. Si por el contrario no es de tu agrado, antes o después te chocarás con los problemas que aquí se describen, y en ese momento, echarás en falta haber añadido estos conocimientos cuando tuviste la ocasión.

Para finalizar, comentar que también elaboraron un reto con el que han premiado con un libro a los ganadores. Es bastante divertido y os animo a que lo intentéis superar. No hay mejor forma de aprender que el entrenamiento con ejercicios. Si no dais con el resultado, siempre podéis consultar la solución: http://www.criptored.upm.es/descarga/writeup-alfredo-beaumont.pdf
Leer más...

21 diciembre 2014

Enlaces de la SECmana - 255




Leer más...