Archive por Autor

Webinario sobre Amenazas Avanzadas Persistentes (APT)

En una excelente iniciativa, la gente de @SecZone ha decidido realizar una serie de seminarios con algunos de los ponentes de su evento, para dar a conocer algunos de los temas mas actuales en cuanto a la de la información, hace unos días se realizó el primero de ellos sobre Stack Based Buffer Overflow con Georgia Weidman, y después seria el turno para Michael Graven quien hablaría sobre ´s ().

Webinario sobre Amenazas Avanzadas Persistentes (APT)

Como saber si su empresa ha sido comprometida por un atacante? La mayoría de las lo desconocen. Si logra descubrir que efectivamente alguien ha infiltrado su red, y usualmente lo han hecho por años, puede descubrir como la infiltraron? La mayoría de las no pueden identificar como el atacante infiltro su red. Leer más…

Taller de Carlos Mario Penagos en el ACK Security Conference

Taller de Carlos Mario Penagos en el ACK Security Conference

Carlos Mario Taller de Carlos Mario Penagos en el ACK Security ConferencePara quien no lo conozca Carlos Mario Penagos es un Ingeniero de Sistemas de la Universidad Del Norte de Barranquilla, con Tesis laureada en criptografía de curva elíptica con el trabajo Implementación eficiente de algoritmos criptográficos usando curvas de Koblitz, experto en desarrollo de exploits, SCADA, análisis de malware y criptografía. Actualmente es cofundador y CEO de Synapse-labs.com con sede en Algeria y Egipto, se ha desempeñado como consultor y Ethical Hacker en Australia, Algeria, Egipto y Ecuador para el sector público y privado, es investigador para US-CERT y ICS-CERT del gobierno de los estados Unidos, Le encantan las matemáticas (teoría de códigos, teoría de números, criptografía de curva elíptica e hipereliptica) y el ajedrez japonés Shogi.

Carlos participara en el ACK Security Conference como ponente en el ACK Security Conference, con una charla donde dará a conocer algunos 0Days de varios programas comerciales reconocidos y realizara un de 2 días con el que los asistentes aprenderán a detectar vulnerabilidades en software y realizar el respectivo exploit para explotar estos fallos, les dejo mas información y el formulario de inscripción al .

Entrenamiento básico para la creación de exploits

 

Este curso permitirá aprender las técnicas necesarias para la detección y construcción de exploits.

Contenido

Win32 Memory Anatomy
1.Basic memory concepts
2.Stak, Code, Data sections and Heap

Assembly primer
1.Introduction to basic assembly
2.Stack operations and layouts
3.Memory location read/write
4.Parameters and variable manipulations
5.Win32 API and function calls

Introduction to windows debuggers
1.Olly
2.Immunity
3.The Immunity Python API
4.Introduction to Immunity API
5.Basic Immunity API Scripting

Basic Concepts
1.What are Vulnerabilities
2.Where does Vulnerabilities Comes
3.Basic Exploitation Concept

Finding Vulnerabilities
1.The Art of Fuzzing

Stack Based Overflow
1.Stack layout
2.How Stack Overflow occures
3.Basic Stack Overflow Example
4.Building First Exploit : Controlling EIP

VALOR DE INVERSION:

$899.000 COP (+ o – 500USD) que incluyen refrigerios, certificación del taller valorado en créditos, entrada a los días de charlas del ACK Security Conference (28 al 30 de Marzo), suvenires, memorias, certificación de las charlas valorado en créditos y algunas sorpresas de nuestros patrocinadores…

Inscribirse al Entrenamiento básico para la creación de exploits

Taller de Lorenzo Martinez en el ACK Security Conference

Taller de Lorenzo Martinez en el ACK Security Conference

Para quien no lo conozca Lorenzo Martínez Rodríguez es Ingeniero en Informática licenciado por la Universidad de Deusto (1996-2001). Especializado en informática, cuenta con certificaciones de como CISSP de ISC2 y CISA de ISACA. Dispone de una amplia experiencia laboral en consultoras en mundo de la española.

Actualmente desarrolla la actividad de Ingeniero preventa en el sur de Europa para un fabricante de una solución de autenticación fuerte sin tokens. Lorenzo es co-fundador y editor de Security By Default.

Lorenzo Martinez 300x288 Taller de Lorenzo Martinez en el ACK Security Conference

Lorenzo estará en participando como ponente en el ACK Security Conference, con una novedosa charla sobre hacking hardware y por supuesto un de 1 día en el que cualquier personas aprenderá las mejores practicas de seguridad para entornos corporativos, con la que en solo 8 horas aprenderás a proteger la información de tu empresa, les dejo mas información y el formulario de inscripción al mismo.

Prácticas De

Se analizará, paso a paso, qué necesidades tienen las redes de las empresas, pequeñas medianas y grandes. Se desarrollarán las líneas maestras sobre cómo afrontar las amenazas inherentes al desarrollo diario del negocio de las corporaciones, partiendo de bases sólidas. Además se explicarán las buenas prácticas en el despliegue y configuración de recursos libres disponibles para proveer seguridad, con una inversión mínima, a las redes de las empresas, así como guías y líneas maestras de securización de infraestructuras y sistemas operativos. Asimismo se explicarán técnicas de concienciación para proteger la pieza más débil de la seguridad de las empresas: el factor humano.

AUDIENCIA:

Taller destinado a responsables y consultores de seguridad, administradores de sistemas y comunicaciones.

VALOR DE INVERSION:

$499.000 COP (+ o – 277USD) que incluyen refrigerios, certificación del taller valorado en créditos, entrada a los días de charlas del ACK Security Conference (28 al 30 de Marzo), suvenires, memorias, certificación de las charlas valorado en créditos y algunas sorpresas de nuestros patrocinadores…

Inscribirse al Taller Prácticas De Seguridad En Entornos Corporativos

Taller de Leonardo Pigñer en el ACK Security Conference

Taller de Leonardo Pigñer en el ACK Security Conference

Para quien no lo conozca Leonardo Pigñer es Director de Servicios Profesionales de BASE4 Security (www.base4sec.com), empresa líder que provee servicios de de la información para Latinoamérica. Durante sus mas de 10 años en el campo de la , Leonardo se ha especializado en Penetration Testing y Network Forensics, obteniendo certificaciones como CEH “Certified Ethical Hacker” de Ec-Council, GPEN “GIAC Penetration Tester” de SANS y EnCE “EnCase Certified Examiner” de Guidance Software. Leonardo ha sido orador en conferencias como Segurinfo, ekoparty, PampaSeg, SSHNEA, ADACSI, Campus Party , Montevideo Valley, entre muchas otras.

Leonardo Pigner 300x300 Taller de Leonardo Pigñer en el ACK Security Conference

Leonardo volverá a Colombia (Ya ha participado realizado varias capacitaciones como el Combat Training de Bogotá y Medellin, además de la Campus Party 2010), en el ACK Security Conference participara como conferencista, con una novedosa charla y por supuesto un de 2 días en el que cualquier personas que este interesado en adquirir conocimientos de pentester, podrá conocer a fondo el funcionamiento de en solo 16 horas, con el taller Metasploit For Penetration Testers, les dejo mas información y el formulario de inscripción al mismo. Leer más…

Taller de Deviant Ollam en el ACK Security Conference

Taller de Deviant Ollam en el ACK Security Conference

Para quien no lo conozca Deviant Ollam es un Experto lockpicker, amante de las armas y miembro de la mesa directiva de Toool (The Open Organisation Of Lockpickers) para Estados Unidos, Deviant ha sido el encargado de realizar “La Villa del Lockpicking” en DEFCON, ShmooCon los últimos años, además de dictar el training de lockpick en Black Hat, ToorCon, HOPE, HackCon, ShakaCon, HackInTheBox, SecTor, CanSecWest, y a la Academia Militar de los Estados Unidos en West Point, ha participado en la EkoParty realizada en Argentina.

Deviant Taller de Deviant Ollam en el ACK Security Conference

Hace un tiempo tuvimos el gusto de entrevistarlo para La Comunidad DragonJAR, y ahora deviant estará en , en el ACK Security Conference como conferencista, con su concurso Gringo Warrior, su stand de exhibición permanente y por supuesto un de 2 días en el que cualquier personas que este interesado en adquirir conocimientos de , podra pasar de aprendiz a maestro en solo 16 horas, les dejo mas información sobre el taller y el formulario de inscripción al mismo.

Taller Lockpicking & Physical Security, from novice to master in two days

DESCRIPCIÓN:
La física de los datos y la del sistema es un componente frecuentemente pasado por alto en el mundo tecnológico. Si bien con frecuencia olvidado, no es menos importante que los parches a tiempo, las políticas adecuadas de contraseña y los permisos de usuario adecuados. Usted puede tener los servidores y la red mas robusta, pero eso no hace la más mínima diferencia si alguien puede tener acceso directo a un teclado o, peor aún, caminar hasta la puerta donde se encuentran.

CONOCIMIENTOS NECESARIOS:
Ninguno. Si usted tiene sus propias ganzúas, le invitamos a llevarlos, pero no es necesario. Un conjunto de herramientas de lockpicking se le proporciona como parte del curso.

TEMARIO:
Este curso cubrirá … El diseño básico de Pin Tumbler, Picking Pin Tumbler Locks Raking Pin Tumbler Locks Other Picks and Tools Combination Locks Shimming Attacks Decoding Attacks Warded Lock Bypassing Tubular Lock Picking Wafer Locks in Desks, Access Panels, & Cars Handcuffs & Gun Locks Bump Keying Picking High Security Pins Advanced Sidebar Functionality Countermeasures to Bumping Concerns for Large Institutions Electronic Locks Electronic Access Control Systems Master Keying Interchangeable Cores Contractor Pins Restricted Keyways Infrastructure Security Forensics After a Break-In Cost/Benefit Analysis Acquiring Your Own Tools You’ll learn… Those who attend this session will leave with a full awareness of how to best protect buildings and grounds from unauthorized access. Attendees will not only learn how to distinguish good locks and access control from poor ones, but will also become well-versed in picking and bypassing many of the most common locks used in North America… convince management that a new investment is necessary by showing them yourself how the server room door can be opened without a key in under a minute!

VALOR DE INVERSION:

$899.000 COP (+ o – 500USD) que incluyen refrigerios, certificación del taller valorado en créditos, entrada a los días de charlas del ACK Security Conference (28 al 30 de Marzo), suvenires, memorias, certificación de las charlas valorado en créditos y algunas sorpresas de nuestros patrocinadores…

Inscribirse al Taller Lockpicking & Physical Security, from novice to master in two days de Deviant Ollam

PD. Deviant llevara todos los materiales para realizar este taller altamente practico, estos materiales tienen la opción de compra, pero no es necesario adquirirlos para realizar el taller, el costo de los mismos los publicara pronto deviant desde su cuenta en twitter @deviantollam

DUST – Distribuye tus feed a través de redes P2P

DUST – Distribuye tus feed a través de redes P2P

es una herramienta creada por la gente de Informatica64 que permite distribuir tu canal por medio de las .

Una herramienta como DUST hace unos años donde internet era un mundo libre de censura y legislaciones, no tenia mucho sentido, pero hoy en día donde todos los gobiernos están empezando a intervenir lo que podemos o no hacer en la red, es una herramienta realmente útil.

Leer más…

BackTrack personalizado para La Comunidad DragonJAR

BackTrack personalizado para La Comunidad DragonJAR

Offensive-Security creadores de la distribución de por excelencia, BackTrack Linux, acaba de anunciar un nuevo servicio que permite a , organizaciones y personas del común, personalizar algunas opciones de para ajustarlo a sus necesidades particulares.

BT5 DragonJAR Edition BackTrack personalizado para La Comunidad DragonJAR

Este nuevo servicio al que podemos acceder pagando una módica suma (según el número de ISOs generadas), permite personalizar los paquetes de la distribución, los drivers, actualizar nuestra distribución personalizada a la última versión (incluso antes de que sea liberada) y agregar paquetes que normalmente no incluye el BackTrack abierto al público, entre otras cosas. Leer más…

101 Libros de Seguridad Informática Gratis

101 Libros de Seguridad Informática Gratis

ACTUALIZADO 28/01/2012:

Confirmada la llegada de un nuevo libro, esta vez el afortunado es Javier Quarite quien después de mucho esperar por fin tiene en sus manos la copia de el libro escrito por Fyodor sobre su herramienta estrella Nmap.

Ganador Libro 101 Libros de Seguridad Informática Gratis

Si has ganado ya tu libro con esta iniciativa, envíanos un correo a DragonJAR en gmail para que publiquemos una foto y motivemos a mas personas a unirse…

ACTUALIZADO 28/10/2011:

Confirmamos la llegada de un nuevo libro, esta vez se trata de Network and System Security de la excelente editorial Sysgress, no duden de la efectividad de la pagina, pueden ser uno de los 101 ganadores mensuales…

Libro1 101 Libros de Seguridad Informática GratisACTUALIZADO 1/09/2011:

Confirmamos 2 nuevos ganador gracias a este anuncio de la comunidad, los afortunados son el español Alberto Cuesta quien ha salido premiado en el sorteo de este mes y el Argentino Carlos Garay quienes esperan su premio, tan pronto lleguen publicaremos una foto de los .

ACTUALIZADO 30/07/2011:
Actualizado para confirmar que se puede ganar varias veces con este portal, acabo de recibir un segundo libro titulado “ecommerce best practices” que utilizare para un proyecto que tengo en desarrollo.

ecommerce 101 Libros de Seguridad Informática Gratis

ACTUALIZADO 3/06/2011:

Actualizado para felicitar a los nuevos ganadores de la Comunidad DragonJAR que han confirmado la llegada de su libro

  • Danko (quien lo recibió en Febrero)
  • Leonardo Díaz (quien lo recibió en Marzo)
  • Mario (quien primero no sabia que hacer pero recibió su libro en Abril)
  • patoxkiller
  • VaCi0
  • NovaTux (quien con un solo tíquet gano este mes)

Como pueden ver no son pocos los ganadores de libros gracias a esta entrada… y tu… ¿vas a dejar pasar la oportunidad?…

ACTUALIZADO 11/03/2011:

Ya me llegó uno de los libros que había seleccionado para recibir , así que confirmo la validez de la pagina y el envío gratuito hasta .

Libro 101 Libros de Seguridad Informática Gratis

ACTUALIZADO 1/02/2011:

Acabo de recibir el siguiente correo donde me confirman como uno de los 101 ganadores del mes de enero..

Gane1 101 Libros de Seguridad Informática Gratis

Tan pronto tenga en mis manos el libro actualizare la entrada.. Leer más…

CNTI – Cursos de Software Libre y Seguridad Informática

CNTI – Cursos de Software Libre y Seguridad Informática

El CNTI o Centro Nacional de Tecnologías de Información es una institución adscrita al Ministerio del Poder Popular para Ciencia de Venezuela y busca fomentar los esfuerzos en materia de informática que se desarrollen en el gobierno Venezolano y la Comunidades Organizadas, dentro de su programa, el CNTI cuenta con un sistema de Aulas Virtuales, muy parecido a nuestro Sena Virtual y que gracias a Naguara69 descubrimos.

CNTI CNTI   Cursos de Software Libre y Seguridad Informática

En las Aulas Virtuales del CNTI se realizan diversos cursos por internet relacionados con las tecnologías de la información, la y especialmente enfocado al software libre, que permiten a los Venezolanos y el publico en general (usuarios de otros países por ejemplo) fomentar el autoaprendizaje en temas de Tecnologías de Información. Leer más…