Mostrando entradas con la etiqueta 0xWORD. Mostrar todas las entradas
Mostrando entradas con la etiqueta 0xWORD. Mostrar todas las entradas

miércoles, 25 de diciembre de 2019

Master en Ciberseguridad con los Libros de la Editorial 0xword

En muchas ocasiones los lectores de este blog nos preguntan cómo empezar en Seguridad Informática y/o Hacking, recursos para convertirse en un profesional en Ciberseguridad, desde Seguridad Jabalí publicamos habitualmente noticias, cursos, eventos o libros recomendados para aprender hacking o seguridad informática.

En este caso queremos recomendar una excelente forma de aprender de los mejores profesionales a un precio muy asequible con los libros de la editorial 0xWord. Esta editorial publica libros especializados en temas de seguridad y hacking, y te propone un Master en Ciberseguridad con 0xWord, una ruta de aprendizaje paso a paso que se resume en la siguiente imagen, puedes hacer click en la imagen para ampliarla.


Desde Seguridad a lo Jabalí te recomendamos que preparéis un entorno seguro, con maquinas virtuales para poder practicar todos los conocimientos explicados en estos libros y aprendáis mucho hacking...

Seguridad a lo Jabalí para Todos!!

lunes, 1 de octubre de 2018

Pack Experto en Windows de 0xWord

Desde la publicación del libro Windows Server 2016: Administración, Seguridad y Operaciones de la editorial 0xWord, no han parado de generarse recursos y ofertas para ampliar conocimientos sobre los sistemas operativos de Microsoft, como el Video Book de Windows Server 2016 o la Edición del Curso de Hardening de Servidores Windows HCHSW en The Security Sentinel.

Además ahora el libro Windows Server 2016 esta incluido dentro del Pack Experto Windows, para todos los que quieran una formación muy completa de seguridad con tecnologías de Microsoft.




Contenido del pack
Máxima Seguridad en Windows: Secretos Técnicos
Autor: Sergio de los Santos
 
Pentesting con PowerShell
Autor: Pablo González
 
Windows Server 2016: Administración, seguridad y operaciones
Autor: Angel A. Núñez
 
Microsoft Forefront Threat Management Gateway TMG 2010
Autor: Juan Luis García Rambla
 
Hacking Windows: Ataques a sistemas y redes Microsoft
Autor: Carlos García, Valentín Martín y Pablo González

Para mi los autores de estos libros son una referencia en el ámbito profesional, es un orgullo que mi libro se incluya en el Pack de estos enormes profesionales.


Seguridad a lo Jabalí par a Todos!!

miércoles, 11 de octubre de 2017

Libros Indispensables "Bitcoin"

Personalmente no había revisado mucha información sobre Blockchain, divisas virtuales o criptodivisas, aunque es uno de los temas que más se esta comentando en la actualidad. Lo primero que quiero mencionar es que he disfrutado mucho de la lectura del libro: Bitcoin La tecnología Blockchain y su investigación.

Los autores  Félix Brezo aka @febrezo y Yaiza Rubio aka @yrubiosec explican de forma magistral las diversas tecnologías y protocolos asociados al servicio de Blockchain o Cadena de Bloques, de tal forma, que es fácil comprender el funcionamiento y posibles aplicaciones de estos sistemas que tienen muchas más aplicaciones que la gestión de divisas virtuales o el uso de Bitcoin.


A lo largo de los diferentes capítulos del libro puedes descubrir un amplio ecosistema de tecnologías que están transformando el mundo, primeramente la economía, pero también los sistemas de almacenamiento o comunicación, procesos de autenticacion y otros servicios basados en el concepto de Blockchain.

Capítulos del Libro
  • La revolución de las criptodivisas como los nuevos medios de pago.
  • Conceptos teóricos sobre Bitcoin.
  • Empezando a manejar nuestros bitcoins.
  • El proceso de investigación ante la presencia de criptodivisas.
  • Explotando ElasticSearch para las criptodivisas.
  • Más allá de Bitcoin.
Desde Seguridad Informática a lo Jabalí recomendamos que leáis este libro, para descubrir las muchas aplicaciones de la cadena de bloques y comprender su funcionamiento. Agradecer a los autores Félix y Yaiza por todas las horas de trabajo para compartir la información .... La respuesta a la pregunta final solo puede ser ¡Sí!
....pero para saber la pregunta tendréis que comprar el libro.


Seguridad a lo Jabalí para Todos!!

domingo, 10 de septiembre de 2017

Pack Windows Security de 0xWord

A comienzos del presente año informábamos de la publicación del libro Windows Server 2016: Administración, Seguridad y Operaciones de la editorial 0xWord, un proyecto con el que he disfrutado mucho y espero que sea de ayuda para tod@s aquellos que deseen ampliar sus conocimientos del sistema operativo de Microsoft.

Además ahora el libro Windows Server 2016 esta incluido dentro del Pack Windows Security, para todos los que quieran una formación de seguridad con tecnologías de Microsoft, el pack tiene el siguiente contenido:

Esquema Nacional de Seguridad con Microsoft
Autores: Juan Luis García Rambla, Julián Blázquez García y Chema Alonso
ISBN: 978-84-615-5849-0
Número de páginas: 250
Precio: 22€ IVA incluido

Pentesting con FOCA
Autor: Chema Alonso
Colaboradores: Pablo González, Ioseba Palop, Enrique Rando, Rubén Alonso, Jesús Moreno y Manuel Fernánez
ISBN: 978-84-616-6319-4
Número de páginas: 240
Precio: 22€ IVA incluido

Pentesting con PowerShell
Autor: Pablo González
ISBN: 978-84-608-1907-3
Número de páginas: 224
Precio: 22€ IVA incluido

Windows Server 2016: Administración, seguridad y operaciones
Autor: Angel A. Nuñez
ISBN: 978-84-617-6978-0
Número de páginas: 320
Precio: 22€ IVA incluido

Microsoft Forefront Threat Management Gateway TMG 2010
Autor: Juan Luis García Rambla
ISBN: 978-84-613-8430-3
Número de páginas: 256
Precio: 22 € IVA incluido

Y un precio Total de 85,00 €


Seguridad a lo Jabalí para Todos!!

martes, 1 de agosto de 2017

Libros Indispensables "Hacking Web Technologies"

El libro Hacking Web Technologies completa el apartado que faltaba en la colección de 0xWord referido a la temática de técnicas de ataque web,  quizás me faltaría un libro de Nmap.

A lo largo de este libro los autores: Enrique Rando, Pablo González, Amador Aparicio, Ricardo Martín y Chema Alonso, nos describen las vulnerabilidades existentes en tecnologías Web, cómo detectar si un sitio las tiene, cómo explotar dichas vulnerabilidades y el manejo de las herramientas empleadas.


El amplio conocimiento sobre este tema de cada uno de los autores hacen de este libro un volumen indispensable en vuestra biblioteca, tanto si estas empezando con el Hacking Web, como si ya tienes algún conocimiento del tema, este libro te va a mostrar y ayudar a comprender el funcionamiento de muchos ataques sobre tecnologías de La Red. 
  • Fuzzing Tecnologías Web
  • LDAP Injection & Blind LDAP Injection
  • Ejecución de código en Servidores Web Remotos
  • Connection String Attacks
  • Info Leaks
  • Xpath Injection & Blind Xpath Injection
  • NoSQL Injection (Mongodb Injection)


Otros libros recomendados para completar tu formación:
Con estos libros "rompes cualquier cosa..." ¡Que Peligro!


Editorial 0xWord: Hacking Web Technologies

Seguridad a lo Jabalí para Todos!!

martes, 4 de julio de 2017

VideoBook Windows Server2016 en la editorial 0xWord Vbook


¿Qué es un Video Book?
Una serie de vídeos donde el autor del libro (en este caso Angel A. Núñez) detallan los roles, servicios y características mas importantes del nuevo sistema operativo de Microsoft: Windows Server 2016, con demostraciones practicas y laboratorios explicando cada paso de la configuración y administración del servidor.


Capítulos del Libro y el VideoBook
  • Novedades de Microsoft Windows Server 2016.
  • Instalación y Licencias.
  • Administración de Windows Server 2016.
  • Containers en Windows Server 2016.
  • Hyper-V.
  • Gestión de Identidades.
  • Sistema de Ficheros y Almacenamiento.
  • Servicios de Red.
  • Seguridad.
  • Windows PowerShell v5.
En Windows Server 2016: Administración, seguridad y operaciones he tratado de explicar las novedades y características de Windows Server, pero también todos los roles y servicios que en mi experiencia como Microsoft Certified Trainer MCT considero que deben conocerse para una buena administración y fortificación del sistema.

El libro contiene los capítulos que se pueden ver a continuación, con especial atención a la parte de Virtualización e integración con estructuras On-Cloud, la parte de Seguridad y Gestión de Identidades, además de Windows PowerShell en su versión 5.

El Autor
Soy Angel A. Núñez, desarrollo labores profesionales como consultor e instructor de sistemas y seguridad informática, Microsoft MVP Cloud and Datacenter Management y Microsoft Innovative Educator Expert. MIEExpert.

Dispongo de varias certificaciones profesionales de Microsoft entre las que destacan:
Microsoft Certified Azure Solutions Architect.
MCSE Cloud Platform and Infrastructure
MCSD Azure Solutions Architect
MCSA Cloud Platform, Server 2012, Server 2008, Windows 7


Y también en el ámbito docente:
MCT Microsoft Certified Trainer & MCE Microsoft Certified Educator.

Mas información en:

Amplia tu formación y aprende a fortificar un entorno basado en Windows Sever con el curso: Hardening de Sistemas Windows Curso Online de Hackers Club Academy

Seguridad a lo Jabalí para Todos!!

viernes, 23 de junio de 2017

Libros Indispensables "Deep Web"

En una sociedad cada vez mas conectada, la información recolectada por empresas, organismos y gobiernos es cada minuto que pasa, mas completa y detallada, los recientes acontecimientos de los últimos años motivan políticas y decisiones que aumentan los controles sobre la sociedad con la excusa de la seguridad.

La amenaza de una sociedad sin privacidad o anonimato es ya una realidad cotidiana, pero todavía quedan lugares y comunidades que luchan por el derecho al anonimato y la privacidad de las personas. Proyectos como TOR, FreeNET o I2P ayudan a proteger nuestras comunicaciones e identidades, pero es necesario entender como funcionan y aprender a configurarlos para aprovechar sus características y ventajas.
 
Daniel Echeverri por aka Adastra (@jdaanial) nos describe y explica las diferentes tecnologías que tenemos a nuestra disposición para conservar nuestra privacidad y anonimato.
 
A lo largo de los diferentes capítulos del libro Deep Web: TOR, FreeNET & I2P - Privacidad y Anonimato podrás aprender a configurar y administrar varios servicios relacionados con la seguridad y la protección de la información y el anonimato, pero ademas el autor muestra como funciona en detalle la tecnología y los diversos protocolos que sustentan estos sistemas y servicio.

Un libro indispensable para entender como configurar correctamente servicios integrados en redes que protegen la privacidad y evitar posibles fugas accidentales de información, motivadas por desconocimiento de las características de los protocolos en los que se basan estas redes.

Desde Seguridad a lo Jabalí recomendamos este libro, disponible en la editorial 0xWord: Deep Web: TOR, FreeNET & I2P - Privacidad y Anonimato

Seguridad a lo Jabalí para Todos!!

domingo, 23 de abril de 2017

Día del Libro Seguridad, Informática y Hacking

Hoy es el Día del Libro, una de las mejores herramientas para aprender informática, seguridad o hacking, y la editorial de referencia en estos temas es 0xWord. En esta ocasión quiero recordaros que esta disponible nuestro libro Windows Server 2016: Administración, seguridad y operaciones.
 
En Windows Server 2016 tienes todo lo que necesitas para aprender a securizar un entorno con tecnología de Microsoft. ¡No te lo pierdas!!
 


Seguridad a lo Jabalí para Todos!!

sábado, 4 de febrero de 2017

Libro de Windows Server 2016

El Libro Windows Server 2016 de la Editorial 0xWord es uno de los últimos trabajos que he realizado, en primer lugar quiero agradecer a Pablo González por aka @pablogonzalezpe, por darme la oportunidad de escribir el libro y el apoyo durante todo el proceso, sin duda alguna, este proyecto no hubiera sido posible sin Pablo.

En lo que respecta al libro, han sido innumerables horas de estudio, investigación, pruebas y sobre todo, aprendizaje, y es que lo mejor de toda esta aventura ha sido todo lo que he aprendido del nuevo sistema operativo de Microsoft.

En Windows Server 2016: Administración, seguridad y operaciones he tratado de explicar las novedades y características de Windows Server, pero también todos los roles y servicios que en mi experiencia como Microsoft Certified Trainer MCT considero que deben conocerse para una buena administración y fortificación del sistema.

El libro contiene los capítulos que se pueden ver a continuación, con especial atención a la parte de Virtualización e integración con estructuras On-Cloud, la parte de Seguridad y Gestión de Identidades, además de Windows PowerShell en su versión 5.

Otro de los objetivos al escribir este libro era reflejar un conjunto de fuentes de información de calidad asociadas a cada tema tratado, de tal manera que el  libro sirviera como referencia para la mayor parte de los procesos de configuración o gestión de Windows Server.   

Capítulos del Libro
  1. Novedades de Microsoft Windows Server 2016. 
  2. Instalación y Licencias. 
  3. Administración de Windows Server 2016. 
  4. Containers en Windows Server 2016. 
  5. Hyper-V. 
  6. Gestión de Identidades. 
  7. Sistema de Ficheros y Almacenamiento. 
  8. Servicios de Red. 
  9. Seguridad. 
  10. Windows PowerShell v5.

Espero que disfrutéis tanto de su lectura como yo he disfrutado escribiéndolo.

El libro de Microsoft Windows Server 2016 esta disponible en la editorial 0xWord, en la imagen de la derecha del blog tenéis un enlace disponible..


Seguridad a lo Jabalí para Todos!!

viernes, 16 de diciembre de 2016

Libros Indispensables "Ethical Hacking"

Una de las tareas mas complejas es profesionalizar una pasión, puedes tener una habilidad increíble para encontrar vulnerabilidades, dedicar innumerables horas a estudiar hacking y seguridad informática, pero eso no garantiza que te conviertas en un buen profesional.

El Libro Ethical Hacking: Teoría y práctica para la realización de un pentesting de Pablo González por aka @pablogonzalezpe, es uno de los volúmenes indispensables que tienes que leer si te quieres dedicar al hacking de forma profesional, en este libro Pablo detalla todo el proceso de un test de intrusión y proporciona un inmejorable esqueleto para entender cada parte del proceso y llevar la tarea por buen camino.

En Seguridad Jabalí hemos disfrutado mucho de la lectura de este libro y creemos que es una guía imprescindible para organizar todos los pasos de un test de intrusión y presentar un informe detallado y eficiente con el resultado de las pruebas realizadas. 
 



Desde Seguridad Informática a lo Jabalí te recomendamos que leas este libro, puedes descargar el Índice de Contenidos de Ethical Hacking o comprarlo en la Editorial 0xW0RD: Ethical Hacking: Teoría y práctica para la realización de un pentesting

Seguridad a lo Jabalí para Todos!!

martes, 7 de junio de 2016

0xWord Books

Hace algún tiempo que dedico parte de mi tiempo a mejorar mi formación mediante libros de verdad, en papel. En mi caso particular disfruto mas la lectura de un libro cuando puedo tocarlo, ir pasando paginas sin prisa y leer con calma, además del descanso para mis ojos al abandonar por un  ratito una pantalla.

Desde mi punto de vista, los libros impresos aumentan la calidad del aprendizaje, y en temas de seguridad informática y hacking 0xWord es una de las editoriales de referencia, ahora que llega el verano y disponemos todos de un poco más de tiempo ya sabes que lectura llevarte a la playa...


En Seguridad Jabalí, La biblioteca sigue creciendo...

Seguridad a lo Jabalí para Todos!!

miércoles, 13 de enero de 2016

Libros Indispensables "Pentesting con Kali 2.0"

Hace algún tiempo que no publicamos artículos en nuestra sección Libros Indispensables, en Mayo del 2013 hablabamos en Seguridad Informática a lo Jabalí de la editorial 0xWord y alguno de sus libros, entre ellos:

"Pentesting con Kali de nuestros amigos Pablo, Germán y José Miguel, nada mas deciros de este ejemplar que hackea solo, yo lo he puesto al lado de un portátil y me escribió las contraseñas de acceso en una página, algo increíble…" 


En la edición actualizada de Pentesting con Kali puedes encontrar los detalles de la versión de Kali Linux 2.0, sin duda una de las mejores y más completas distribuciones de software de seguridad.

A lo largo de este libro los autores: Pablo González, Germán Sánchez y José Miguel Soriano y los colaboradores: Jhonattan Fiestas, Umberto Schiavo y Chema Alonso nos van detallando las diferentes partes del proceso de un test de intrusión y las herramientas incluidas en la nueva distribución de Kali Linux que tenemos a nuestra disposición para esa parte de la auditoria, todo ello con detalladas explicaciones y ejemplos.

Desde Seguridad Informática a lo Jabalí te recomendamos este libro si quieres desarrollar tu potencial como auditor de seguridad informática en test de intrusión con las diferentes herramientas de la suite Kali Linux.



Seguridad a lo Jabalí para Todos!!

martes, 24 de junio de 2014

LOPD Soluciones Entornos Microsoft

En muchas ocasiones hablamos en Seguridad Jabalí de la protección de los datos personales, pero acomodarse al cumplimiento de todos los requisitos legales no siempre es fácil, buscando en la red nos encontramos con el libro La protección de Datos Personales disponible para descargar en la web de Microsoft. 

Este libro escrito por J.M Alonso, J.L. García, Antonio Soto, David Suz, José Helguero, Mª Estrella Blanco, Miguel Vega y Héctor Sánchez es una excelente introducción al diseño eficiente de medidas técnicas en entornos de Microsoft para proteger los activos de una empresa y mejorar en el cumplimiento de los requisitos de la LOPD.


Entre los autores de este ejemplar figura Chema Alonso “El Maligno” y por supuesto en la Editorial 0xWORD disponemos de varios ejemplares muy recomendables sobre adecuación a la Ley de Protección de Datos en España.

Enlaces... 


Seguridad a lo Jabalí para Todos!!

lunes, 3 de marzo de 2014

Libros Indispensables "Pentesting con FOCA"

La FOCA empezó a transformarse en una herramienta de Auditoría completa, no solo analizando la parte de extracción de Metadatos, realizando distintos test a los servicios detectados en una máquina para describir una mapa de la estructura interna y externa de la red de la empresa auditada.

Después se añadirían muchas más funcionalidades, con archivos interesantes que eran indicativo de vulnerabilidades o fuentes de información y en la últimas versiones de la FOCA se añadió la posibilidad de incluir y desarrollar Plugins para aumentar la potencia de la herramienta… Llegado este punto, era imprescindible "Un Libro".

Pentesting con FOCA es uno de los libros que más me ha gustado de la editorial de 0xWord, de una forma muy didáctica explica cada proceso del desarrollo de las distintas funcionalidades de FOCA a través del tiempo.

Además de comprender como funciona la herramienta y aplicar esa característica a una auditoria se explica la base técnica que explota la herramienta para que el lector pueda entender las distintas funciones que La FOCA realiza y en algunas ocasiones personalizar esas operaciones para obtener unos resultados óptimos.

En el caso de que no conozcas la herramienta descubrirás un software de auditoría muy completo que te permitirá agilizar y ordenar el trabajo de un Pentest, pero si ya conoces FOCA, entonces disfrutaras mucho mas de este libro, donde entenderás de forma detallada el funcionamiento de este software y como aprovecharlo al máximo.


En mi caso personal, usando la FOCA desde la versión 2.x, además asistí en su momento a la formación que se impartía Online y también había probado la versión PRO, me parece una guía imprescindible para sacarle el 200% a este software y decir eso de 
FEAR THE FOCA



Seguridad a lo Jabalí para Todos!!

viernes, 7 de junio de 2013

Libros Indispensables "Metasploit para Pentesters"

Hace un tiempo que publicamos en este blog la sección Libros Indispensables donde comentamos nuestra opinión de algunos libros sobre seguridad informática, todos los ejemplares que se mencionan en esta sección se han leído completamente y con total independencia de empresa y autores tratamos de informar de la temática y para que perfil profesional pudiera ser interesante.

Hoy vamos a hablar de Metasploit para Pentesters de Pablo González y Chema Alonso, que compre hace un tiempo y  he ido retrasando la crítica …. para releer varias partes.

Una de las herramientas más completas y versátiles para realizar una auditoría informática es Metasploit, sin embargo en la mayoría de tutoriales, videos y poc los ejemplos terminan siendo el mismo exploit ms08_067_netapi Vs Windows XP sin actualizar ni firewall.

Metasploit para Pentesters es la guía definitiva para esta herramienta, durante los distintos capítulos Pablo va desglosando de forma magistral las distintas partes de una auditoría informática o prueba de intrusión, indicando con detalle de que herramientas disponemos o podemos integrar y su función.

Todo esto con innumerables ejemplos, capturas y pruebas de concepto detalladas para entender cada proceso, un libro indispensable para entender Metasploit y aprovechar todo su potencial, además de una guía para tener siempre a mano como manual de consulta.

Alejandro Ramos de Security by Default .....
"Uno piensa que conoce Metasploit hasta que le pega un repaso a este libro. Antes de leérmelo, hice "scroll" rápido sobre una copia que me enseño el Maligno, me tocó pararme varias veces para ver algunos trucos. No resistí, finalmente me pase por Bronxtoles y pedí mi propia copia."
 
Está dividido en ocho capítulos:
  • Conceptos básicos
  • Preliminares
  • El arte de la intrusión
  • Meterpreter y Post-Explotation
  • Otras msf tools
  • Ingeniería social con SET
  • Más allá con Fast-Track
  • Metasploit en dispositivos móviles.
Lo ha escrito Pablo González, uno de los editores del popular blog Flu-Project, lo que ya es una garantía para todo aquel que no lo conozca. Repasad sus artículos en la página de la judía y os daréis cuenta de que Pablo tiene habilidades ninjas especiales.  Artículo de Alejandro Ramos en SbD.

Editorial 0xWORD: Metasploit para Pentesters 

Seguridad a lo Jabalí para Todos!!

miércoles, 22 de mayo de 2013

0xWORD La Editorial de Referencia en Seguridad Informática

En la sección de Libros Indispensables de este blog nombramos muchas veces el proyecto del "Doctor"(Muchas felicidades amigo) Chema Alonso y la editorial de Informatica64. Una iniciativa para publicar libros técnicos en castellano escritos por los mejores expertos principalmente sobre seguridad y a un coste muy reducido.

Personalmente he adquirido y leído muchos de esos volúmenes(15 en total) y debido a la calidad técnica de los autores y una temática totalmente actualizada recomiendo cada uno de ellos. En un continuo proceso de mejorar se puede leer en El Lado del Mal que desde ahora la editorial de referencia se llama 0xWORD y nosotros teníamos que probarla...



La inauguración de 0xWORD viene acompañada de cuatro volúmenes nuevos, un intento premeditado del Maligno por hacer que le salga el cerebro por las orejas al pobre Jabato, desde aquí nos hemos pedido dos de los nuevos ejemplares y el de José Luis Verdeguer por aka @pepeluxx (que teníamos pendiente y con muchas ganas) sobre Hacking y Seguridad VoIP.

Los otros dos ejemplares: Cifrado de las comunicaciones digitales por Jorge Ramió y Alfonso Muñoz (un lujazo de libro) y el tercero no podía ser otro que Pentesting con Kali de nuestros amigos Pablo, Germán y José Miguel, nada mas deciros de este ejemplar que hackea solo, yo lo he puesto al lado de un portátil y me escribió las contraseñas de acceso en una página, algo increíble…

La editorial por supuesto excelente, los libros llegan muy rápido (incluso demasiado) y en perfectas condiciones y ya iré contando que me parecen....


Seguridad a lo Jabalí para Todos!!

Archivo del blog

Consultor e Instructor de Sistemas y Seguridad Informática en Asturias