Mostrando entradas con la etiqueta Seguridad informatica. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad informatica. Mostrar todas las entradas

lunes, 13 de marzo de 2023

Curso de Seguridad Informatica Ofensiva en Hack by Security

 La Ciberseguridad o Seguridad Informática, se está convirtiendo en un pilar principal y necesario en multitud de puestos de trabajo, tanto técnicos, desarrolladores, administradores de sistemas, pentesters, … y esto afecta a gran cantidad de empresas independientemente de a qué se dediquen, si tienen alguna conexión con internet o página web, pueden ser atacados por Ciberdelincuentes, y, para prevenir este tipo de ataques, debemos estar preparados.

 

El Curso de Seguridad Informática Ofensiva, por sus siglas CSIO que impartimos en HBS Hacking Academy, es una formación orientada al aprendizaje del Ethical Hacking, no solo de las bases, si no de técnicas complejas y actuales mediante las cuales podrás realizar auditorías técnicas basadas en Pentesting.

 

Este curso tiene un temario completo donde se ven todas las fases de un Pentesting, desde la fase inicial donde se realiza un reconocimiento del objetivo a la final donde se realizan tareas de post-explotación, pasando por las fases de análisis de vulnerabilidades y explotación de las mismas

 



Además, incluye 2 cursos iniciales de programación, uno en Bash y otro en Python, que te servirán para adquirir los conocimientos necesarios para crear tus propios scripts y automatizar tareas o a leer código que se ejecute en aplicaciones.

 

Todo esto siempre tutorizado por un equipo docente experto en hacking ético que responderá a tus preguntas y te irá corrigiendo los ejercicios propuestos en cada tema, dichos ejercicios son siempre prácticos, basados en escenarios Windows y Linux en los que podrás practicar las técnicas aprendidas de manera controlada y sin ningún riesgo; además hemos incluido escenarios de tipo CTF con retos en los cuales tendrás que conseguir capturar una o varias banderas que podrán a prueba tus habilidades como hacker.

 

Por si no fuera poco, dentro del curso asistirás a Masterclass online en directo dictadas por Pablo González, donde se verán temas como bypass de AMSI en Windows entre otros.

 

¿Qué te quedas con dudas o necesitas una guía o luz que te facilite el camino? No hay problema, porque también dentro del contenido del curso se incluye una semana de mentorización en una sala privada de MyPublicInbox donde podrás hablar de tú a tú con Pablo González, que te podrá resolver dudas y ayudarte en tu progresión dentro de la ciberseguridad.

 



Y, para terminar, incluido en el curso, obtienes el libro de 0xWord “Metasploit para Pentesters” escrito por Pablo González y Chema Alonso, el cual te servirá para profundizar en algunos puntos del temario o complementarlos así como poder adquirir el VBOOK (Video Libro) “Ethical Hacking”, Tempos de MyPublicInbox que te permitirán hablar con perfiles públicos reconocidos en multitud de ámbitos, tanto tecnológico (Chema Alonso, Kevin Mitnick) como deportivos (Iker Casillas, Rudy Fernandez, …) como otros muchos; de esta manera la formación se convierte en un aprendizaje de primer nivel, donde conocerás conceptos y técnicas de hacking que te ayudarán a progresar en tu carrera hacia puestos de trabajo en Ciberseguridad.

 

En Hack by Security siempre os traemos formación y servicios adaptados a la necesidad real que tengáis, y por ello es que iremos desarrollando diversas entradas para que podáis conocer más de cerca a todo el equipo que formamos esta gran familia.

 



 

sábado, 19 de diciembre de 2015

Azure Security Center

En la AzureCON de 2015 se anuncio un interesante elemento para mejorar la seguridad informática en nuestra tecnología Cloud en Azure, con Security Center de Azure podemos controlar desde un único panel distintos aspectos de seguridad en nuestro entorno Cloud.


El Centro de seguridad de Azure ayuda a prevenir, detectar y responder a las amenazas, proporciona monitorización con mayor visibilidad y control sobre la seguridad de sus recursos en Azure. La gestión de políticas a través de sus suscripciones, ayuda a detectar las amenazas que de otro modo podrían pasar desapercibidos, además trabaja con un amplio ecosistema de soluciones de seguridad.

Azure Security Center Features
Security Policy
Resource Health
  • Resource Health – Virtual Machines
  • Resource Health – Networking
  • Resource Health – SQL
  • Resource Health – Applications
Security Recommendations
Security Alerts

En Secure the Cloud with Azure Security Center puedes leer una excelente descripción de las características mas destacadas de Azure Security Center.

Seguridad a lo Jabalí para Todos!!

viernes, 11 de diciembre de 2015

Golden Ticket Attack

Hoy vengo a hablaros de un curso en Microsoft Virtual Academy que es un poco diferente porque muestra como realizar un ataque al sistema de credenciales en un Directorio activo, así que si quieres aprender a realizar o mitigar este ataque o simplemente disfrutar de ver como utilizan Metasploit en Microsoft Virtual Academy: How to Avoid Golden Ticket Attacks tienes que ver este curso.

Este ataque tiene algunas peculiaridades muy interesantes, entre las que esta, que aunque reinicies todas las credenciales del Active Directory el atacante puede seguir accediendo a recursos con el mismo Ticket.

El sistema de Microsoft en una estructura de Directorio Activo utiliza un sistema de tickets que otorga a los usuarios para acceder a los recursos, este ataque aprovecha el modo de verificación de esos tickets cuando se quiere acceder a un recurso que tiene un comportamiento parecido al sistema de clave publica PKI.

El sistema permite el uso de la clave actual y la anterior, con lo que regenerar todas las claves no es suficiente, en algunos elementos hay que borrar las claves dos veces.... Imagina que hay una intrusión en tu sistema, reinicias todas las credenciales, con lo que eso conlleva y se repite la intrusión....  Un peligro!!

No dejes de realizar este curso de Zaid Arafeh y Jared Poeppelman en Microsoft Virtual Academy: How to Avoid Golden Ticket Attacks

Security Tech Center: Pass-the-Hash (PtH)




Seguridad a lo Jabalí para Todos!!

sábado, 5 de diciembre de 2015

Premios Bitacoras 2015

Este año no mencionamos los premios Bitácoras en Seguridad Informática a lo Jabalí y es que no pretendíamos participar, por motivos exclusivamente laborales y falta de tiempo, se han publicado muy pocos artículos en este blog y muchos de los post tienen mas un carácter informativo, hablando de lo que estamos haciendo en lugar de artículos técnicos, que es lo que nos gustaría.

Y para nuestra sorpresa, sin hacer ninguna mención al concurso en esta edición, terminamos en el puesto nro 18, así que por nuestra parte, muchísimas gracias.


Muchas gracias



Seguridad a lo Jabalí para Todos!!


martes, 18 de febrero de 2014

Videos Navaja Negra 2013

Ya están disponibles los vídeos de Navaja Negra, una de las conferencias de seguridad que mas dio que hablar en 2013 y a la que espero asistir como publico en 2014 ¡Si, ya sé lo que me vais a decir!! Pero yo, todavía estoy poniéndome al día con algunos temas del 2013 jajaja y es que el material de esos vídeos es “cosa fina” empezando con el de Adrián Pulido por aka Winsock.


Esperando la conferencia de 2014 podemos disfrutar de todos estos vídeos con muchos de los mejores expertos del panorama nacional, desde aquí felicitar a la organización de Navaja Negra (sobre todo cr0hn & s4ur0n) por su excelente “Mas que Buen Hacer” y deseando encontrar el momento para tomarnos unas cervezas (que nos quedaron pendientes) again con Pedro….

Enlaces

Seguridad a lo Jabalí para Todos!!

domingo, 16 de febrero de 2014

Recomendaciones BlackPloit

Hoy tengo el placer de anunciar que vuelve una de las secciones más queridas por nuestros lectores, los domingos de Recomendaciones donde hablaremos de todos esos lugares donde se practica el uso de la fuerza, incluidos los del lado oscuro....

Y quiero re-inaugurar esta sección con un portal de los que más me gustan del panorama de In/Seguridad Informática, nada menos que BlackPloit. En mi caso conocí la página buscando ejemplos de shells para mis clases, encontrando un lugar de referencia tanto en recursos y herramientas como en tutoriales y demás….


En distintas pestañas tenéis las categorías: shells, diccionarios, biblioteca y otras herramientas además del blog y acceso a la comunidad, un lugar de obligada lectura si te interesa la seguridad informática y el hacking. 


En definitiva un sitio que recomiendo donde te puedes encontrar a maestros como Caleb Bucker de [In]Seguridad Informática un autentico crack!!!


Seguridad a lo Jabalí para Todos!!

viernes, 14 de febrero de 2014

Letizia Ortiz Wikipedia

Hoy sale publicado en la página del diario La Nueva España la noticia del malintencionado error en la wikipedia donde alguien actualizo la información falseando la muerte de la princesa Letizia Ortiz. Lo curioso es el final del artículo en el que el periódico indica…
La información ya ha sido corregida y ha desaparecido de Internet



Uno de los problemas más complejos en la actualidad es “hacer desaparecer algo de Internet” es importante resaltar una vez más que…

Lo que sube a la red, se queda en la red (Incluso para la familia Real).


En este caso en particular es cierto que la información ya se ha corregido en la wikipedia, incluso en la propia versión de la cache de google la noticia esta corregida…



No así en la cache de BING, que hoy por hoy, parece que nadie piensa que hay otros buscadores que indexan las cosas.


Donde la princesa todavía no ha resucitado….


Además en la propia wikipedia tienes la pestaña de historia sobre Letizia Ortiz donde se pueden ver las distintas versiones de la misma página, incluida la falsa noticia de ayer….




En definitiva, aunque algunos diarios publiquen lo contrario hacer desaparece la información de Internet es muy complicado, incluido para la Casa Real… y es que al final va a ser la Red la que nos haga a todos iguales, o no ¿?


Fuentes:
Seguridad a lo Jabalí para Todos!!

Archivo del blog

Consultor e Instructor de Sistemas y Seguridad Informática en Asturias