Mostrando entradas con la etiqueta Security By Default. Mostrar todas las entradas
Mostrando entradas con la etiqueta Security By Default. Mostrar todas las entradas

domingo, 24 de marzo de 2013

Libros Indispensables "Ataques en IPv4 e IPv6"

Estábamos de vacaciones y le pedimos a los chicos de Security by Default que nos publicaran un post, en este caso sobre nuestra opinión del libro de Juan Luis, nos pareció una bonita forma de sorprender a Chema y los chicos de Informatica64 para agradecer todo el trabajo que están realizando con estas publicaciones.

Desde aquí dar las gracias a Security by Default, especialmente a Yago (nuestro complice) por dejarnos publicar y ofrecernos la posibilidad de colaborar en un blog de referencia en Seguridad Informática.
Artículo publicado en Security by Default.


Un saludo a todos soy Angel de Seguridad informática “A lo Jabalí….” algunos ya sabéis que publicamos en el blog nuestra opinión sobre libros de seguridad que estamos leyendo. Estamos de vacaciones en le blog, pero seguimos leyendo libros de informática así que, la solución …… hackeamos Security by Default y publicamos aquí!

Juan Luís García Rambla es el autor de Ataques en redes de datos IPv4 e IPv6, y tengo que reconocer que no es lo que me esperaba, al comprar el libro en Informática64 pensaba en un documento muy técnico lleno de scripts y tutoriales de herramientas,  algo que también hay.

Después de una introducción brillante Juan Luís aborda uno de los principales problemas de la seguridad informática, las decisiones se dejan en un usuario sin una preparación para tomar una decisión correcta.
-“Si Yago, tienes razón!!”.

En cada capítulo del libro el autor nos va explicando los riesgos de seguridad asociados a cada capa de la comunicación, cada dispositivo de la red, exponiendo las distintas técnicas de ataque y explicando las bases de porque ese ataque puede ser efectivo.

Este libro demuestra la importancia de conocer en profundidad los protocolos y sistemas si te interesa la Seguridad Informática, en esta comunidad se critica rápido a los usuarios de “botón gordo”, para ser hacker hay ejecutar en una Shell el ARP Poisoning, configurar tus propios exploits, etc.….. Pero sabemos ¿Cómo funciona el protocolo ARP?, si,si… sabemos lo que hace, y como utilizarlo en nuestro beneficio para suplantar a otro equipo, pero realmente conozco sus características, sus peculiaridades.

Este punto de vista abre todo un mundo de posibilidades para el atacante, y de factores a tener en cuenta para el encargado de gestionar la seguridad, los malos (que si se preocupan de todo lo que puedan utilizar) no van a inundar la red con respuestas ARP cuando es más fácil configurar el switch para escuchar todo el tráfico. En este caso ese IDS que tenemos instalado igual no nos sirve para nada.

Un ejemplo del libro …..
Utilizando la característica de SLAAC (StateLess Address Auto Configuration) de IPv6 puedes asignar a la tarjeta de red el equivalente en Ipv4 APIPA.
Ifconfig eth0 inet6 add 2001::10/64

Ahora podemos comunicar mediante IPv6 con todos los equipos que tengan habilitado IPv6 y no se les haya asignado una dirección, siempre y cuando no lo impida un firewall.

Ahora accedemos a los recursos de la maquina vía UNC
\\2001-db8-81a1-bd1-1111-145a-14a-1001.ipv6-literal.net\
O mediante URL
http://[ 2001-db8-81a1-bd1-1111-145a-14a:1001]/

Y hasta aquí puedo leer…. Si queréis mas tendréis que pedir un libro, en mi opinión si estas empezando con la seguridad informática este trabajo de Juan Luís García Rambla es indispensable, y si ya tienes conocimientos sobre seguridad informática yo te recomiendo que leas con calma y disfrutes del punto de vista de un profesional, con mucha experiencia, muchos conocimientos, unos argumentos muy sólidos y una forma de escribir brillante.

-"¿Puedo ponerlo, puedo?"
-"Si."
-"je,je,je,je…."

Seguridad a lo Jabalí para Todos!!!

domingo, 20 de enero de 2013

Los Viejos Tercios de Flandes

Hoy domingo es un buen día para ver algún que otro video, y yo que estoy todavía poniéndome un poco al día quería dejaros este. En seguridad informática hay profesionales que saben mucho, este es el caso de nuestros protagonistas y no lo digo solo yo….
  • Lorenzo es un pata negra un tío que sabe de verdad. Mucha gente cuando dice cosas como 'yo sé programar en Python' normalmente quiere decir 'he ojeado un manual y escrito 2 programas', en el caso de Lorenzo cuando dice 'sé algo' significa que probablemente podría escribir las RFCs desde 0 del tema en cuestión.  Yago Jesús
  • Sobre Dabo ... es probable que en algún momento hayas leído alguno de sus tutoriales que te ayudó a instalar esa maldita tarjeta X en X sistema, o aquel artículo tan interesante sobre alguna parte de las profundidades de Debian. Alberto Ortega

Además "estos dos" tienen experiencia, de la de verdad, de horas en trincheras, dolor de espalda, de esos compañeros que se les notan las batallas, con los que es buena idea (si eres listo) callar y escuchar con atención para aprender de su experiencia, porque quizás mañana esa historia te salve el día en una auditoria o configurando un sistemaEstos Dos son como aquellos soldados de los Viejos Tercios de Flandes.


Así que no os perdáis el cuarto episodio de DragonJar TV, un proyecto excelente de la Comunidad DragonJar.


Y muchas gracias por la mención y el saludo Dabo, un abrazo Grande Amigo!!

Seguridad a lo Jabalí para Todos!!

sábado, 21 de enero de 2012

Alejandro Ramos "Yo espero el Libro"

Esta semana está claro que no voy a poder publicar lo que tenia pensado ningún día, primero la Ley SOPA, luego MegaUpload y ahora Alejandro Ramos "Dab" .... que no consigue terminar el libro !!!

Hoy no tenia pensado publicar, hoy es mi cumpleaños coño!, pero después de leer el articulo de Dab en SbD, tiene que ser difícil para un profesional tan bueno, llegar a esas conclusiones, aun mas hacerlo de forma publica.

Hace un tiempo que leo los artículos de Alejandro Ramos cada día, una de los aspectos que mas valoro, es lo bien que explica los procedimientos y configuraciones, después de leer algunos post "temas que para mi estaban en Chino" puedo comprenderlos y aprender a utilizarlos.

¿Qué estoy esperando del libro de Alejandro Ramos?
Lo mismo, ni mas ni menos, que cuando leo sus artículos, pero ordenado en un procedimiento, yo esperaba un libro en que Dab me fuera contando como afronta cada paso de un pentest.

¿Se utilizar nmap? Si! ¿conozco telnet, netcat, scapy , OpenVas, metasploit, evilgrade, etc? También!
He leído metodologías OWASP pero no es eso lo que quiero leer.
Solo quiero saber, como las emplea Alejandro y que opina de ellas, que considera que debo tener en cuenta para afrontar un pentest.

Así que con todos mis Respetos, y teniendo en cuenta que es un profesional muy ocupado, yo espero por el libro, seguiré esperando indefinidamente .... hasta que lo pueda leer!!!
Dab no te estreses, escribe con cariño, respecto a la calidad del Libro es una apuesta SEGURA!!

También esperas por el Libro de Alejandro  deja un comentario ..............


Actualización: Hoy se publica en El Lado Del Mal que Dab ha entregado el material terminado para realizar el libro, esperemos que podamos leerlo muy, muy pronto!!

Seguridad a lo Jabalí para Todos!!!!

lunes, 28 de noviembre de 2011

Lorenzo Martinez El Señor de las Bestias

Muchos somos los que nos adentramos en el mundo de Linux y pocos los que sobreviven, y si lo hacemos es gracias a gente como Lorenzo Martinez @lawwait .

Lorenzo conoce como nadie como funciona un sistema operativo y como debe estar configurado para estar seguro, pero una de las habilidades que mas me gusta es que es capaz de modificar el sistema operativo de una tostadora si tiene que conectarla a su red  y explicártelo con detalle.
Recuerdo el articulo cuando le instalaron el router en su casa y enseguida manipulo su server para adecuar la conexion a su gusto.
Puedes leer sus artículos en Security By Default .

Así que con todo nuestro cariño recordamos aquella película en la que el protagonista podía hablar con las bestias ....... El Señor de las Bestias "en linux claro".


Nadie es capaz de hablarle así al Sistema Operativo .


No Importa que Sistema !!!


Al Final El Sistema se Rinde ante Lorenzo Martinez ..........

Y claro el que gobierna en la Selva se lleva a la Chica, faltaria mas...

Con todo nuestra admiracion y cariño para Lorenzo Martinez, una mente inquieta y un profesional con muchisimo talento !!!

Un saludo desde Seguridad Jabalí !!

domingo, 6 de noviembre de 2011

Recomendaciones Security By Default

Bueno Hoy es día de recomendaciones, como cada domingo os sugerimos una pagina que nos parece que os podría interesar, la ultima semana ya comentamos que estos domingos recomendaríamos una serie de Blogs que desde aquí seguimos y leemos cada día.
Aunque tienen un perfil mas técnico que otras recomendaciones, siempre es un lugar interesante donde aprender muchisimo de seguridad informática y si estas interesado en profundizar en este mundo yo diría que es una lectura diaria indispensable.

Security by Default es un Blog en el que participan varios de los mejores profesionales de la seguridad informática del panorama nacional, todos ellos avalados por la experiencia y el conocimiento de la situación real en las empresas e instituciones publicas.

La calidad de los artículos, y el conocimiento de los escritores son espectaculares, desde como funciona un malware a la explicacion de como configurar tu sistema para estar protegido, de forma detallada y muy bien explicada.
Editores
José A. Guasch .
Alberto Ortega .
Alejandro Ramos .
Lorenzo Martínez .
Yago Jesús .


Lorenzo Martínez nunca deja de sorprenderte, como destripa cualquier sistema que tenga un software y luego en sus artículos explica cada parte del funcionamiento y como modificarlo.
Los conocimientos de Alejandro Ramos dan miedo, es increíble lo mucho que se puede llegar a saber sobre ingeniería inversa o pentester, deseando que termine ese libro que tiene pendiente.
Yago Jesús es otro de los profesionales que mas sabe de este país, es increíble lo claro que tiene los esquemas de seguridad y como configurar un sistema para estar seguro, desde luego todos estos profesionales son una fuente de conocimiento para estar actualizados y entender el panorama en seguridad informática. Muchas gracias a todos por vuestro excelente trabajo.

Un excelente equipo de profesionales que se han reunido para realizar uno de los mejores proyectos en seguridad informática Security By Default esperemos poder ir entrevistándolos a todos para aprender un poco mas, y alguna travesura también !!!

Seguridad a lo Jabalí para Todos !!!!

jueves, 3 de noviembre de 2011

Yago Jesús y los Usuarios

Yago Jesús de Security By Default es uno de los profesionales de seguridad mas respetados, podéis leer sus artículos en dicho Blog (Tenéis un enlace permanente en la sección de Recomendados ), además de escuchar sus conferencias estamos deseando que Chema Alonso lo "Lié para escribir uno de sus Libros".
Después de escuchar el PodCast de Blogoff a Jesús Yago, y algún que otro rumor de la reunión de Blogueros de Inteco parece que nuestro amigo Yago no esta muy optimista respecto a la concienciacion de los usuarios para mejorar la seguridad, así que para convencerlo le preparamos un pequeño homenaje, con todo el cariño.

Así empezó Todo !!!!


Pero Luego las cosas se fueron poniendo dificiles .....................


Algunos no tomaron las decisiones adecuadas ...........


y la confianza se fue perdiendo, tanto trabajo inútil .......................


Y llego el KaoOSSSSSS !!!!


Algunos decidieron tomar medidas...................



Y sucedió lo inevitableEEEEE!!!!!


Click en las imagenes para ampliar.

Con  todo nuestro cariño desde Seguridad a lo Jabalí para Yago Jesús, desde luego si un gran profesional como Yago opina así, es basado en su experiencia profesional, y tiene mucha!!! 
Solo mira las estadísticas de la evolucion del Malware............
Hay que tomarse la seguridad informatica en serio, es un compromiso de todos, porque la red se esta llenando de malware, y es responsabilidad de todos Administradores y usuarios, de nosotros depende.

Seguridad a lo Jabalí para Todos !!!!

Archivo del blog

Consultor e Instructor de Sistemas y Seguridad Informática en Asturias