Archivos de Etiquetas: Colombia
Talleres de Matias Katz en el ACK Security Conference

Talleres de Matias Katz en el ACK Security Conference

Para quien lo conozca Matías Katz es arquitecto de IT especializado en , certificado en CISSP y MCSE, posee 9 años de experiencia en la implementación y auditoría de infraestructuras informáticas y de seguridad, pentesting y auditorías de seguridad en desarrollo. Es el fundador de Mkit Argentina, empresa en la cual se desempeña como Director de Servicios Profesionales.

Matias Katz 229x300 Talleres de Matias Katz en el ACK Security Conference

Matías estará en por primera vez, participando como ponente en el Security , con una charla sobre el uso de Facebook como herramienta de hacking y dos talleres que describo a continuación: Leer más…

ACK Security Conference

ACK Security Conference

, es una CON sobre que nace de La Comunidad DragonJAR y el Proyecto The Hacking Day para continuar con la iniciativa del (Encuentro Internacional de Seguridad informática) consagrado como el de seguridad informática mas importantes de , y posicionar el Security Conferece, como uno de los mejores eventos de seguridad informática en toda Latinoamérica.

ACK Security Conference ACK Security ConferenceLas características únicas del , como la calidad de sus ponentes, todos de habla hispana, los Trainings (talleres especializados sobre las ultimas temáticas de seguridad informática), los eventos alternativos (como la Lockpick Village y el CTF) y su puesta en escena dentro de uno de los mejores centros de convenciones del país, hacen que el ACK Security Conference se convierta en el centro de encuentro para los entusiastas de la seguridad informática en Latinoamérica para el primer trimestre del 2012.

Leer más…

Difunde el ACK Security Conference en tu Ciudad

Difunde el ACK Security Conference en tu Ciudad

En las ultimas 2 semanas hemos recibido muchísimos correos electrónicos de empresas y particulares preguntando algunas cosas relacionadas con el , pero nos llamo la atención que un numero significativo de estas personas solicitaron el envío de publicidad física (, , etc..) para promocionar mas fácilmente el y convencer a sus compañeros de viajar en grupo a .

Afiches ACK Difunde el ACK Security Conference en tu Ciudad

Estas solicitudes ya fueron atendidas y quienes las realizaron nos han comentado el impacto inmediato conseguido gracias a tener un soporte físico con la información principal del evento, es por eso que queremos ofrecer abiertamente la opción de enviar material físico para que puedas promocionar el evento en tu ciudad, universidad, trabajo, colegio etc… Lo único que necesitarías es llenar el siguiente formulario y por correspondencia recibirías sin costo alguno para ti, un paquete con afiches y volantes como el que puedes ver en este articulo.

Difunde el Security Conference
  1. (obligatorio)
  2. (obligatorio)
  3. (obligatorio)
  4. (email válido obligatorio)
  5. (obligatorio)
  6. (obligatorio)
  7. (obligatorio)
  8. (obligatorio)
 

cforms contact form by delicious:days

Si adiciona a esto requieres una carta de invitación formal para tu empresa o universidad, envía un correo a Carlos Alberto Cortés Carrillo (ccortes@americanvirtual.edu.co), con los datos de a quien va dirigida, correo electrónico y cualquier información adicional y con gusto te estaremos colaborando para facilitar al máximo tu asistencia al .

Call for Papers abierto para el ACK Security Conference

Call for Papers abierto para el ACK Security Conference

, la conferencia que de que nace de La Comunidad DragonJAR, el Proyecto The Hacking Day y el apoyo de American Business School y promete posicionarse como uno de los mejores eventos de seguridad informática en toda Latinoamérica, abrió su Call for Papers hasta el 30 de Enero de 2012.

ACK Security Conference Call for Papers abierto para el ACK Security ConferenceSi eres investigador/a en seguridad y quieres mostrar tu trabajo ante una gran audiencia, el Security Conference es la plataforma que necesitabas para hacerlo. Leer más…

BarCamp – Security Edition

BarCamp – Security Edition

El es una red internacional de “desconferencias” (eventos abiertos y participativos), cuyo contenido es provisto por los participantes. Desde hace unos meses se estaba planeando la posibilidad de la creación de un cuya temática fuera exclusivamente la .

BarcampSE BarCamp   Security Edition

La iniciativa empezó el año pasado con mucho éxito y este año tenemos el placer de anunciarles la segunda edición del BarCamp Security Edition en se realizará el día 10 de diciembre en las ciudades de Medellín, , Cali, Pasto y Bogotá. Leer más…

Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video

Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video

Poco a poco la se ha convertido en uno de los mejores escenarios para la Seguridad Informatica en , solo su duracion (8 dias) o sus patrocinadores, sino por la can cantidad y calidad como de altamente técnicas, sin contar con las actividades adicionales en las que pueden participar sus asistentes.

Charlas de Seguridad CPCO Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video

Afortunadamente para quienes no han podido disfrutar de la fiesta tecnologica mas grande de nuestro pais, sus organizadores han publicado casi todas las que se desarrollaron durante la Campus Party y aunque no podrás disfrutar de las actividades adicionales (como el reto forense), si que tendrás a la mano toda la documentación y experiencias que compartieron con nosotros cada uno de los ponentes. Leer más…

Como saltarse técnicamente la SOPA

Como saltarse técnicamente la SOPA

Cuando pequeño siempre buscaba formas de tomarme la SOPA, me comía solo lo que me gustaba y dejaba la SOPA para el final, hoy la SOPA tiene otro significado para mi y quiero dejarles esta pequeña guía, que escribí por si la Ley Lleras era aprobada en Colombia (que afortunadamente no sucedió), para que no se tomen la SOPA que nos quieren imponer, en caso de ser aprobada la ley en los Estados Unidos.

En vista que a la mayoría de los senadores que estuvieron hoy 14 de junio de 2011 en el debate sobre la #LeyLLeras, les parece mas importante salir a almorzar y aprobaron esta ley “a pupitrazo limpio” en su primer debate (7 votos a favor 3 en contra), he decidido publicar esta guía para saltarse las barreras que pueden llegar a implementarse si la ley lleras es aprobada en .

Parar Sopa Como saltarse técnicamente la SOPA

Antes que nada quiero aclarar que si la SOPA llega a ser aprobada, estos procedimientos para saltarse la SOPA pasarían a ser ilegales, por tanto deber tener cuidado con el uso que le des a esta información.

Bloqueo de paginas en los DNS de los ISP

La primer arma que utilizarían los ISP seria bloquear nombres de dominios de sus servidores DNS, algo muy sencillo para ellos ya que controlan estos servidores de dominio, la solución para saltarse esta posible barrera es utilizar otros DNS públicos, que además de ser mas rápidos y mas actualizados, no tendrán bloqueadas las URLs.

Ya hemos hablado de estas soluciones en la Comunidad DragonJAR, les dejo un listado de los DNS recomendados:

Con solo configurar estos DNS podemos saltarnos el bloqueo de paginas por medio de los DNS que pone nuestro ISPs.

Monitoreo nuestra navegación por los ISP

La segunda arma que podrían utilizar los ISP contra los usuarios una vez se apruebe la ley lleras SOPA tal y como esta planteada, es la de monitorear nuestra navegación para comprobar que estamos vulnerando los derechos de autor, podemos saltarnos esta barrera utilizando un túnel seguro entre nosotros e Internet, para que toda nuestra información pase cifrada sin que puedan monitorizarla, para esto utilizaremos VPNs publicas como las siguientes:

Utilizando estos servicios de VPN gratuitos (y confiando que no alteren nuestro puente) podemos evitar el monitoreo de nuestros paquetes, logrando anonimato y seguridad al mismo tiempo.

Vulnerando nuestra Libertad de Expresión

Si llegamos al punto en que por cualquier medio nos quieren censurar en internet, existen varias soluciones que pueden sernos útil para no permitir que logren su propósito, tenemos referentes recientes de lo que puede hacer un gobierno cuando quiere callar a alguien en internet, como el caso de wikileaks o de Yoani Sánchez y estos son algunos consejos y herramientas que podemos usar para evitarlo.

Utilizar medios alternativos para contactar con nuestra audiencia: Si tienes un portal en internet y este es el único medio por el que te comunicas con tu audiencia, será muy fácil callarte, solo bastara con bloquear tu sitio, eliminar tu dominio y te abran desconectado totalmente con tus visitantes, por eso es recomendable que utilices medios alternativos para contactar con tu audiencia, crea una cuenta de Twitter, un perfil en Facebook, un canal en Youtube, una lista de correos, puede que te cierren estos canales, pero nunca podrán hacerlo a todos inmediatamente, dando un espacio de tiempo para comunicar a tu audiencia lo que esta pasando.

Utiliza hosting y registradores de dominios extranjeros: Evitar utilizar hosting alojado en Colombia que serán los primeros en echarte si reciben una orden judicial, en cambio contrata hosting en países neutrales como Holanda o Suiza, donde las leyes colombianas y estadounidenses no tienen ninguna validez (recomendamos el proveedor LeaseWeb en Holanda, que actualmente aloja nuestra querida comunidad), el tema del dominio es mas delicado, ya que la mayoría de estos son manejados por la Internet Corporation for Assigned Names and Numbers (ICANN) en Estados Unidos y sabemos por casos como Roja Directa, que pueden cerrar dominios genéricos a su antojo , para evitar este tipo de censura ha nacido OpenNIC, una organización que no le rinde cuentas a la ICANN y permite generar nombres de dominio (.geek, .free, .bbs, .parody, .oss, .indy, .fur, .ing, .micro, .dyn y .gopher) que en teoría no serán censurados.

Aprovecha las ventajas del P2P: Las redes P2P por su naturaleza descentralizada ofrece un espacio perfecto para evitar la censura en internet, proyectos como Osiris un CMS que se encuentra alojado en estas redes y que no puede ser dado de baja pueden ayudarte a transmitir tu mensaje sin que puedan acallarlo, otro proyecto que hace uso de las redes P2P para permitir distribuir tu contenido sin censura es Dot Bit, o el desarrollado por Informatica64 DUST, un lector de Feeds RSS creado por nuestros amigos españoles de Informatica64, que hace uso de las redes P2P para distribuir tus artículos a tus lectores sin que puedan censurarte.

Métodos Alternativos de Ingresos

Todo proyecto web tiene costos de mantenimiento, hosting, dominios, horas de tiempo, diseño, etc.. es por eso que muchas personas buscamos solventar estos costos con el uso de publicidad, venta de productos o donaciones, depender de un medio de ingresos que pueda ser controlado gracias al alcance de la SOPA nos vuelve muy vulnerable (ver caso de Wikileaks), es por eso que debemos tener presente un método alternativo de financiamiento, conozco pocos pero con la ayuda de ustedes (y sus aportes en los comentarios) la siguiente lista empezará a crecer:

Con estas instrucciones y aunque la ley lleras SOPA sea aprobada, podemos saltarnos las barreras que nos impongan, constantemente actualizare esta entrada para añadir o modificar recomendaciones o herramientas según las recomendaciones en los comentarios.

Manos negras en la red

Manos negras en la red

Ese es el titulo que decidieron darle al reportaje sobre delitos informáticos y en especial del famoso caso de “Sophie Germain”, donde participé con una pequeña entrevista para aclarar las cosas y el pensamiento popular sobre la .

Aclaro:

  • soy desarrollador web (de hecho no se de donde sacaron esa información), soy ingeniero de sistemas y telecomunicaciones enfocado en la seguridad de la información.
  • Hay un error cuando dicen “Keylog” para referirse a un Keylogger

Orignalmente pensaba que la entrevista seria mas larga (de hecho envié varios videos con diversas técnicas que no se usaron), igual me parece que quedó muy bien, se nota el trabajo y profecinalismo de los productores.

se emite en mas de 6 canales a nivel nacional y en Caracol Internacional, aunque no conozco los horarios, seguro que alguno podrá ver el programa en uno de ellos.

PD. Quiero agradecer a Fabián Yañez por tenerme en cuenta para el reportaje y hacer lo posible para que saliera al aire.

1 Seminario de Seguridad Informática en Arauca – Colombia

1 Seminario de Seguridad Informática en Arauca – Colombia

A todos nuestros lectores, colaboradores y usuarios que vivan en o sus alrededores, tenemos el gusto de invitarlos al primer Seminario de de esta región, que se llevara a cabo en la sede saravena de la Universidad Cooperativa de los días 17 y 18 de Noviembre, con el auspicio de la UCC y la Comunidad DragonJAR.

Seminario 1 Seminario de Seguridad Informática en Arauca   Colombia

Este primer , buscar educar y motivar sobre este campo tan extenso de la informática a todos los entusiastas de estos temas en el departamento de Arauca, cuenta con el apoyo de nuestra comunidad y las ponencias de un viejo conocido nuestro… Jhon James Castro mas conocido como Mirphrak. Leer más…