sábado, 15 de julio de 2017

Mi experiencia en la Jornada de Seguridad Informática en la UNAS de Tingo María


Mientras escribo esta entrada me encuentro en el aeropuerto de la ciudad de Huánuco, me acaba de dejar en este lugar el bueno de William Marchand (@William Marchand) quien fue uno de los principales anfitriones de mi estadía a la ciudad de Tingo María.
Hoy día viernes 14 de Julio ya me encuentro en disposición de regresar a mi ciudad de origen (La Paz), pero antes me espera una pequeña parada en la capital del Perú, Lima. Me encuentro bastante exhausto, ayer fue una jornada extensa e intensa, pero una vez realizado los deberes que me tocaba (charla + taller), me encuentro con gran satisfacción en mi interior.

Partí el miércoles 12 de Julio desde el aeropuerto internacional de la ciudad de El Alto, allí tenía programada mi salida para Lima a las 10:30 de la mañana, y cuando ya me encontraba esperando en la sala de pre-embarque, noté como en los monitores del aeropuerto se comenzaba a reflejar que mi vuelo se retrasaba hasta las 13:10 horas. Vamos, lo que viene siendo una auténtica putada! Y mucho más teniendo en cuenta que justo después de coger este primer vuelto, llegando a Lima, tenía que tomar otro vuelo que me trasladara hasta la ciudad de Huánuco. Pero la suerte en este caso no quiso estar de mi lado y mi operación que en este sentido tenía que se secuencial, se vio alterada.


Llegue a Lima finalmente a eso de las 15:30, llamé a los chicos de la organización y ellos me orientaron para tomar como alternativa, el viaje por carretera y en bus. Por lo visto, a esas horas del día ya no es posible coger otro vuelo para venir hasta esta región, de hecho tan solo se cuenta con un único vuelo al día. Una realidad que para los que somos de una ciudad grande, no estamos nada habituados.

En fin, le eché coraje y me dispuse a viajar por carretera. A eso de las 18:30 me encontraba saliendo de Lima y por delante tenía al menos unas 14 horas de viaje. Al día siguiente, según tengo entendido, faltando unos 30 minutos para llegar a destino, por temas de mantenimiento en la carretera, ésta se había cortado el acceso en ambos sentidos, por tanto nos encontramos varados sin poder hacer mucho más que cagarte en todo lo cagable.


Finalmente todo transcurrió y llegué a la ciudad de Tingo María, allí me recibió el amigo Bruno Fonseca (@Bru_Fnsc) quien me llevó directamente hasta el campus de la UNAS que es donde se realizaría el evento. Que por cierto, según mis cálculos, ya estaba a punto de iniciar.
Después de unos minutos de receso, entre lo que aproveche a desayunar y prepararme un poco, se dio inicial al acto de inauguración del evento.
Después de las palabras de las autoridades de la UNAS y la calurosa bienvenida de los miembros de la organización, se dio paso a la entonación del himno nacional patrio del Perú. Me llamó la atención el fervor cívico demostrado por todos los asistentes presentes.
Por otro lado, el orden de las charlas, la organización las había modificado, esto según me comentaban para tratar de que yo pueda estar algo más descansado antes de entrar en escena. Bueno, agradecí el gesto y acaté los cambios.
Inició la jornada el gran Miguel Guerra (@miguelguerrape), quien inicialmente tendría que haber venido a dar su charla de manera presencial, sin embargo por algunos inconvenientes no fue posible hacerlo y se tuvo que optar por hacer una videoconferencia.


Luego vino el turno de William Marchand, quien inicialmente no tenía previsto dar charla, pero que por el tema de Miguel y para lograr de alguna manera resarcir a los participantes, tuvo que actuar rápidamente. Y William lo hizo de gran manera, su charla tocó el tema de Internet of Things (IoT) y en ella fue en busca de concienciarnos a todos los asistentes de lo importante de tomar las previsiones y las medidas de seguridad necesarias ante este tipo de tecnologías emergentes y con crecimiento exponencial. Una gran charla, que agradó a los asistentes.


Después de William, llegó mi turno y para ello, subí a escena y me dispuse a proyectar mi charla a la que titulé “¡Dime donde postulas, y te diré quién eres!”, una plática que no desentonaba demasiado con la anterior charla de William, en este caso se trata de un paper en el cual había puesto en manifiesto lo importante que es que los sistemas de recolección de información de las grandes entidades deben ser evaluados con el fin de fortalecerlos en sus controles de acceso a dicha información que resguardan. Mostré un caso práctico que había estado “explotando” y mi principal idea fue la de poder concienciar de este tipo de hecho a los participantes y que tomen en especial consideración que tipo de información cedemos a terceros y que riesgos corremos si esta información es captada por un usuario malintencionado. Intenté hacer mi charla lo más amena posible y para ello me valí de todo tipo de recursos, desde invitar a los participantes a escenario para interactuar directamente con ellos, en plan Hugo Bayona (@BatmanEsFriki), hasta hacerme pasar por “cracker” usando una capucha para ello, en plan Dan Koretsky (@Kuratsake) y esas cosas. Bueno, mis sensaciones después de la charla fueron buenas, sinceramente me la pasé fenomenal dando esta plática.

Hasta aquí fueron las jornadas en referente a charlas, estas se dieron en uno de los anfiteatros de la universidad, que por cierto, menudo ambiente tienen montado, buenísimo.


A medio día, una comitiva formada tanto por docentes, miembros de la organización y amigos cercanos, fuimos a comer a un restaurante de tipo balneario, ahí dejándome guiar por mis anfitriones me pille un plato típico de la región llamado “Tacacho con cecina y chorizo” el cual estaba impresionante.


Después de comer, nos dirigimos nuevamente hasta la UNAS, tocaba poner en marcha el taller que había preparado y al cual había denominado: “Samurái con Parrot Security OS”. El contenido de este taller, en su primera parte lo orienté en hacer una presentación e inducción a lo que es mi distribución favorita actual de GNU/Linux. Dejando para una segunda parte toda la usabilidad que se le puede dar a la distribución cuando afrontamos un servicio de Ethical Hacking. En todo ello manteniendo un espíritu oriental evocada a la veneración del icono que representa un Samurái.


El taller se impartió al menos para 23 personas, en su mayoría o prácticamente todos, estudiantes de la carrera.
Para mí fue un auténtico placer hacer este tipo de taller, los que más me conocen saben como disfruto hablando de ParrotSec (@ParrotSec) y el poder trasladar a todos los participantes algunas habilidades que se puedan adoptar para hacer un Ethical Hacking fue una satisfacción doble. Espero que los chicos se hayan sentido de cierta manera, picados por adentrarse en el mundo de la seguridad y espero que más de uno profundice sus conocimientos a partir de aquí. Les agradezco enormemente el entusiasmo mostrado.
A decir verdad un taller de esta características no se logra dar en su totalidad en 3 horas, como se tenía inicialmente planificado. Yo fui “robando” tiempo al tiempo y pidiendo de alguna manera a la organización cierto margen para extenderme, inicialmente lo hice, pero fue aproximadamente a las 19:30 o 19:45 cuando ya tuvimos que chapar y lamentablemente no poder aplicar la parte práctica más de la que me gustaría que se hiciera. Bueno, trataremos apoyar a los chicos en remoto.


Bueno recogimos, contestamos las dudas “in extremis” de los participantes que quedaron en sala y me dispuse a regresar al hotel. Después un rato toco juntarnos nuevamente con los chicos de la organización para cenar y echar el cierre al día compartiendo unas cervezas.


Finalmente no me queda más que agradecer por todo el trabajo y el esfuerzo que hizo la organización por traerme hasta aquí, la pase fenomenal en la jornada y la ciudad de Tingo María me pareció interesante, espero poder venir pronto, ya con más tiempo y poder recorrer sus rincones más encantadores. Especial agradecimiento a William Marchand, Bruno Fonseca, Cesar y Fatima Rouillon quienes se mostraron siempre atentos con mi persona y fueron muy cordiales. Gracias de verdad chicos!

Autor: UnD3sc0n0c1d0
Playlist: Mortuary Drape - All The Witches Dance (https://youtu.be/vkAcq_1SBrk)

2 comentarios:

  1. Gracias a usted @UnD3sc0n0c1d0, espero puedas volver cualquiermomento y de hecho aprender más de parrotOS y sobretodo más de la parte práctica de la seguridad y del ethical hacking, un gusto poder tenerte en esta hermosa ciudad, Tingo María.. (Y)

    ResponderEliminar
  2. Estoy de acuerdo contigo Jhon, Tingo María me ha parecido una ciudad hermosa, llena de vegetación y naturaleza. Para mí un auténtico placer acompañaros, estaré dispuesto a volver en cuanto lo requiráis. Un abrazo!

    ResponderEliminar