Mostrando entradas con la etiqueta Informatica64. Mostrar todas las entradas
Mostrando entradas con la etiqueta Informatica64. Mostrar todas las entradas

miércoles, 22 de mayo de 2013

0xWORD La Editorial de Referencia en Seguridad Informática

En la sección de Libros Indispensables de este blog nombramos muchas veces el proyecto del "Doctor"(Muchas felicidades amigo) Chema Alonso y la editorial de Informatica64. Una iniciativa para publicar libros técnicos en castellano escritos por los mejores expertos principalmente sobre seguridad y a un coste muy reducido.

Personalmente he adquirido y leído muchos de esos volúmenes(15 en total) y debido a la calidad técnica de los autores y una temática totalmente actualizada recomiendo cada uno de ellos. En un continuo proceso de mejorar se puede leer en El Lado del Mal que desde ahora la editorial de referencia se llama 0xWORD y nosotros teníamos que probarla...



La inauguración de 0xWORD viene acompañada de cuatro volúmenes nuevos, un intento premeditado del Maligno por hacer que le salga el cerebro por las orejas al pobre Jabato, desde aquí nos hemos pedido dos de los nuevos ejemplares y el de José Luis Verdeguer por aka @pepeluxx (que teníamos pendiente y con muchas ganas) sobre Hacking y Seguridad VoIP.

Los otros dos ejemplares: Cifrado de las comunicaciones digitales por Jorge Ramió y Alfonso Muñoz (un lujazo de libro) y el tercero no podía ser otro que Pentesting con Kali de nuestros amigos Pablo, Germán y José Miguel, nada mas deciros de este ejemplar que hackea solo, yo lo he puesto al lado de un portátil y me escribió las contraseñas de acceso en una página, algo increíble…

La editorial por supuesto excelente, los libros llegan muy rápido (incluso demasiado) y en perfectas condiciones y ya iré contando que me parecen....


Seguridad a lo Jabalí para Todos!!

martes, 23 de abril de 2013

Día del Libro

Ya sabéis que soy un incondicional del los libros, sobretodo en papel. Y en lo que se refiere a libros técnicos quiero aprovechar este día para agradecer el enorme esfuerzo que están realizando desde informática64.

Una selección excelente de publicaciones escritas por los mejores profesionales de cada especialidad y en la sección libros indispensables de este blog podéis leer mi opinión sobre varios (me falta la crítica de uno de mis preferidos: Metasploit de Pablo), tengo pendiente encargar el de Hacking y Seguridad VoIP de José Luis Verdeguer por aka @pepeluxx y espero con impaciencia los de @YJesus @Lawwait y (no esta confirmado, solo hay sospechas... @Daboblog). Entre tanto muchas gracias a Todos los autores, Chema Alonso y su Equipo.





Seguridad a lo Jabalí para Todos!!

domingo, 24 de marzo de 2013

Libros Indispensables "PowerShell: La navaja suiza de los Administradores de Sistemas"


Pablo de Flu-Project se puso en contacto con nosotros para que escribiera mi opinión sobre el libro PowerShell, la verdad que no fue nada difícil escribir la crítica de un libro tan bueno, desde aquí agradecer a los chicos de Flu que pensaran en nosotros y además nos dejen publicar nuestras locuras en su espacio, muchas gracias siempre aprendiendo de vosotros ……

Un saludo, soy Angel de “Lulzsec a lo Jabalí” y esto es un Defacement, hackeamos Flu-Project con una nueva técnica de hacking con la que asaltamos blogs de seguridad, se denomina Social Engineering pero de “Buen Rollo” (Mitnick notes).

Ahora ya en serio, venimos a hablaros de un libro increíble escrito por Pablo González y Rubén Alonso

A lo largo de este año he invertido mucho tiempo en mejorar mis conocimientos sobre los sistemas operativos de Microsoft, certificando el MCITP Enterprise Administrator y Desktop Support Technician, así que cuando publicaron este libro me lo compre enseguida y paso a contaros que me pareció.

¿Qué es PowerShell?
Una herramienta por línea de comandos de Microsoft basada en .NET Framework, amplia las capacidades del cmd clásico y dispone de módulos que cargados en el sistema aportan nuevas funcionalidades.
La potencia de PowerShell reside en interactuar con objetos y no solo con cadenas de texto, esto lo convierte en una herramienta de las más potentes.

En los primeros capítulos del libro se explica la estructura básica de la herramienta: instalación, versiones, parámetros, alias, proveedores, módulos y como debemos interactuar con ellos.

Después los autores muestran como realizar las operaciones de e/s, condiciones, bucles, funciones y ámbitos de trabajo, destacaría un capitulo muy interesante sobre seguridad para manejar credenciales, cadenas seguras o firmas digitales.

También nos revelan como interactuar con la tecnología WMI para acceder a los distintos recursos, servicios, discos, etc. tanto en local como en remoto.
El esquema del directorio activo, Hyper-V, SQL server, SharePoint(muy completo) o IIS son tratados de forma detallada y perfectamente explicado.

El libro PowerShell es una clase magistral impartida por Pablo y Rubén, no solo para aprender a utilizar esta herramienta, además aprenderás a entender su estructura y algunos aspectos del propios sistema operativo.

En mi opinión si eres administrador de sistemas este libro te va resolver muchos problemas, si te gusta programar aquí tienes una herramienta muy potente y si además te gusta la seguridad seguro que se te ocurren unas cuantas “buenas” ideas.
¿Cómo mejoraría este libro? Obligaría a los dos autores a escribir 800 páginas más, para seguir aprendiendo y es que el tema da para mucho…. y este libro es un excelente comienzo.
Voy a ver si puedo hackear el lado del mal je,je,je….

Seguridad a lo Jabalí para Todos!!
Ahora, yo Pablo, quiero dar las gracias por el post a Ángel, y por ser uno de los primeros lectores del libro. Gracias al equipo de Seguridad a lo jabalí. Un abrazo.

Libros Indispensables "Ataques en IPv4 e IPv6"

Estábamos de vacaciones y le pedimos a los chicos de Security by Default que nos publicaran un post, en este caso sobre nuestra opinión del libro de Juan Luis, nos pareció una bonita forma de sorprender a Chema y los chicos de Informatica64 para agradecer todo el trabajo que están realizando con estas publicaciones.

Desde aquí dar las gracias a Security by Default, especialmente a Yago (nuestro complice) por dejarnos publicar y ofrecernos la posibilidad de colaborar en un blog de referencia en Seguridad Informática.
Artículo publicado en Security by Default.


Un saludo a todos soy Angel de Seguridad informática “A lo Jabalí….” algunos ya sabéis que publicamos en el blog nuestra opinión sobre libros de seguridad que estamos leyendo. Estamos de vacaciones en le blog, pero seguimos leyendo libros de informática así que, la solución …… hackeamos Security by Default y publicamos aquí!

Juan Luís García Rambla es el autor de Ataques en redes de datos IPv4 e IPv6, y tengo que reconocer que no es lo que me esperaba, al comprar el libro en Informática64 pensaba en un documento muy técnico lleno de scripts y tutoriales de herramientas,  algo que también hay.

Después de una introducción brillante Juan Luís aborda uno de los principales problemas de la seguridad informática, las decisiones se dejan en un usuario sin una preparación para tomar una decisión correcta.
-“Si Yago, tienes razón!!”.

En cada capítulo del libro el autor nos va explicando los riesgos de seguridad asociados a cada capa de la comunicación, cada dispositivo de la red, exponiendo las distintas técnicas de ataque y explicando las bases de porque ese ataque puede ser efectivo.

Este libro demuestra la importancia de conocer en profundidad los protocolos y sistemas si te interesa la Seguridad Informática, en esta comunidad se critica rápido a los usuarios de “botón gordo”, para ser hacker hay ejecutar en una Shell el ARP Poisoning, configurar tus propios exploits, etc.….. Pero sabemos ¿Cómo funciona el protocolo ARP?, si,si… sabemos lo que hace, y como utilizarlo en nuestro beneficio para suplantar a otro equipo, pero realmente conozco sus características, sus peculiaridades.

Este punto de vista abre todo un mundo de posibilidades para el atacante, y de factores a tener en cuenta para el encargado de gestionar la seguridad, los malos (que si se preocupan de todo lo que puedan utilizar) no van a inundar la red con respuestas ARP cuando es más fácil configurar el switch para escuchar todo el tráfico. En este caso ese IDS que tenemos instalado igual no nos sirve para nada.

Un ejemplo del libro …..
Utilizando la característica de SLAAC (StateLess Address Auto Configuration) de IPv6 puedes asignar a la tarjeta de red el equivalente en Ipv4 APIPA.
Ifconfig eth0 inet6 add 2001::10/64

Ahora podemos comunicar mediante IPv6 con todos los equipos que tengan habilitado IPv6 y no se les haya asignado una dirección, siempre y cuando no lo impida un firewall.

Ahora accedemos a los recursos de la maquina vía UNC
\\2001-db8-81a1-bd1-1111-145a-14a-1001.ipv6-literal.net\
O mediante URL
http://[ 2001-db8-81a1-bd1-1111-145a-14a:1001]/

Y hasta aquí puedo leer…. Si queréis mas tendréis que pedir un libro, en mi opinión si estas empezando con la seguridad informática este trabajo de Juan Luís García Rambla es indispensable, y si ya tienes conocimientos sobre seguridad informática yo te recomiendo que leas con calma y disfrutes del punto de vista de un profesional, con mucha experiencia, muchos conocimientos, unos argumentos muy sólidos y una forma de escribir brillante.

-"¿Puedo ponerlo, puedo?"
-"Si."
-"je,je,je,je…."

Seguridad a lo Jabalí para Todos!!!

lunes, 21 de enero de 2013

Libros Indispensables "Hacker Épico"

Hace exactamente un año publicaba en este blog un post titulado Alejandro Ramos Yo espero el libro... 
¿Qué estoy esperando del libro de Alejandro Ramos?
  • Lo mismo, ni mas ni menos, que cuando leo sus artículos, pero ordenado en un procedimiento, yo esperaba un libro en que Dab me fuera contando como afronta cada paso de un pentest. ¿Se utilizar nmap? Si! ¿conozco telnet, netcat, scapy , OpenVas, metasploit, evilgrade, etc? También! He leído metodologías OWASP pero no es eso lo que quiero leer. Solo quiero saber, como las emplea Alejandro y que opina de ellas, que considera que debo tener en cuenta para afrontar un pentest. Así que con todos mis Respetos, y teniendo en cuenta que es un profesional muy ocupado, yo espero por el libro, seguiré esperando indefinidamente .... hasta que lo pueda leer!!!
Lo he leído y la espera mereció la pena, empezando por el fantástico prólogo de Yago Jesús en el que deja patente que vas a leer un libro increíble.

En lo que respecta a mis expectativas, felicitar a RodrigoYepes por regalarnos una historia que te atrapa desde el primer momento, en mi caso hasta las 5:00 a.m. con unos personajes muy bien definidos que van creciendo durante toda la narración en un “argumento trepidante” que engancha y mucho.

En la parte técnica al final me quede sin saber como hace un pentest Alex, pero leí como se enfrenta a multitud de situaciones Ángel Ríos, como analiza la situación, desarrolla la solución (con toda la calidad y el Rigor técnico que caracteriza a Alejandro Ramos) y supera cada obstáculo para obtener la información.

Hacker Épico una obra para cualquier persona realmente interesada en conocer la verdadera seguridad informática, independientemente de los conocimientos técnicos y a la vez imprescindible para los que nos apasiona este mundo, además muestra procedimientos muy interesantes que no puedo desvelar si no quiero que mi disco aparezca cifrado mañana por el troyano que me instalo Alex…. Tendréis que leer el libro, en Informatica64.

Seguridad a lo Jabalí para Todos!!

viernes, 2 de noviembre de 2012

Libros Indispensables "Windows Server 2012 IT Pros"

Estamos finalizando la semana y de paso ya voy terminando de leer el libro Windows Server 2012 para IT PROS, puedes conseguirlo en Informática 64. En entornos empresariales las actualizaciones siempre son un tema delicado, en el caso del propio Sistema Operativo puede convertirse en una pesadilla, problemas de integración y compatibilidad, perdida de datos, sistemas caídos durante horas y un largo etc.…

El origen de muchos de estos problemas suele ser la falta de conocimientos de las nuevas características, saber que servicios, tipo de archivos y demás son compatibles y estables.

En otras ocasiones los nuevos sistemas operativos traen novedades y servicios o roles interesantes que por falta de conocimiento no se implementan, a veces incluso pagando software de terceros para realizar una tarea que el propio sistema operativo puede realizar.

Los Responsables de este tipo de transiciones, sean de la propia empresa o una empresa subcontratada, deben conocer en profundidad tanto el Sistema Operativo actual como el que se va a implantar o actualizar, planificar y determinar que características del antiguo sistema se conservan y las ventajas aportadas por los nuevos roles y mejoras, compatibilidades y realizar transición segura evitando riesgos de seguridad, perdidas de datos o disponibilidad de los servicios.

Los profesionales de Informática 64 se han puesto a trabajar duro todo el año para conocer  y probar las características de la nueva versión del Sistema Operativo de Microsoft Server 2012, además de compartir sus experiencia y conocimientos en un este libro.

Una de las mayores apuestas de Microsoft es la virtualización con mejoras importantes en su versión 3.0 con un aumento enorme de rendimiento y capacidad ademas de novedades tecnológicas como SMB2 o NUMA y un nuevo formato de disco duro virtual VHDX.

Otra apuesta en server 2012 es PowerShell que en su versión la 3.0 incrementa en más de 100 sus cmdlets, Server 2012 tambien tiene nuevas funcionalidades en BitLocker, AppLocker, SMB  y un nuevo sistema de Ficheros ReFS, funcionalidades de red como Windows NIC Teaming y un largo etc con el que podría escribir varios post, así que para evitar ir a la cárcel por infringir los derechos de autor tendréis que compraros el libro.

Desde aquí solo nos queda dar las gracias a todos los autores por compartir todos estos meses de estudio y trabajo, que nos ayudan a entender un poco mejor este nuevo Sistema Operativo.
  • Pablo González.
  • Francisco Jesús Alonso.
  • Alejandro Remondo.
  • Sergio San Román.
  • Carlos Álvarez.
  • Chema Alonso. 
Seguridad a lo Jabalí para Todos!!

Archivo del blog

Consultor e Instructor de Sistemas y Seguridad Informática en Asturias