sábado, 15 de abril de 2017

OWASP LATAM TOUR 2017 - Chapter Bolivia


Y al igual que el FLISoL 2017 en La Paz, esta próxima semana tiene lugar otro gran evento en Bolivia, esta vez la cita será en la ciudad de Santa Cruz de la Sierra. Se trata del capítulo en Bolivia del conocido como OWASP LATAM TOUR 2017 que arrancó desde principios del mes de abril, en un par de ciudades colombianas y que ahora llega a nuestro país. Más información del Tour se tiene pulsando aquí.

Este evento se llevará a cabo los días Viernes 21 y Sábado 22, y prácticamente dura toda una jornada laboral. Allí nos congregaremos una buena oleada (espero) de profesionales, estudiantes, entusiastas (yo soy de este gremio) y público general, que en común tenemos el interés por la seguridad. Serán al menos 15 los especialistas en seguridad + yo (que logré colarme), los que daremos distintas y variadas charlas. Unas cuantas entiendo que técnicas y otras no tanto. En cualquier caso, será muy grato para mí ser parte de un evento tan reconocido a nivel mundial y estoy convencido por supuesto, que habrán interesantes charlas que escuchar. Aprovecharemos también los ratos de “networking” y los entretiempos para saludar a la gente conocida.

Les dejo por aquí el programa preparado para los días Viernes y Sábado.


Y antes de cerrar el post, también recordar que existirán talleres (de pago) para los interesados en inscribirse y ampliar un poco más sus conocimientos en materia. Sé que los trainers son expertos y buenos profesionales en lo suyo, así que es una buena forma de invertir en ti mismo.



Allí nos veremos...

Autor: UnD3sc0n0c1d0
Playlist: Wrathprayer - Live at Saint Vitus Bar (https://youtu.be/-9-u7LCGxDE)

viernes, 14 de abril de 2017

FLISoL 2017 en La Paz


Esta próxima semana dan inicio las actividades vinculadas al Festival Latinoamericano de Instalación de Software Libre, más conocido con sus siglas FLISoL.
Como muchos ya saben, se trata del evento abierto más grande de América Latina que busca promover y difundir la utilización de Software Libre.

A partir del próximo Lunes 17 empiezan los talleres, charlas y demás espacios habilitados por la organización, que en su conjunto se realizarán en las instalaciones de la Universidad Mayor de San Andrés, en el Monoblock Central. Estas actividades se llevarán a cabo hasta el día Viernes 21 de abril.
A este primer apartado de actividades decidieron llamarlo “Pre-FLISoL”, ya que el evento FLISoL como tal se llevará a cabo el sábado 22 de abril, coincidiendo lamentablemente con otro gran evento en el país, como es el Capítulo OWASP Bolivia que se desarrollará en Santa Cruz de la Sierra los días 21 y 22 de abril.

Voy a tener la oportunidad y la fortuna de poder contribuir con mi “granito de arena” a este importante evento con una charla que daré el próximo Miércoles 19 de abril a partir de las 4 de la tarde.

Aquí les dejo el cronograma completo de las charlas que se darán los días 19, 20 y 21 de abril.


Y también los talleres que se impartirán durante los días 17, 18 y 19 de abril.


Allí nos veremos...

Autor: UnD3sc0n0c1d0
Playlist: Judas Priest - Graspop Metal Meeting 2008 (https://youtu.be/cqcF7FhePfo)

miércoles, 12 de abril de 2017

Día 1: Seminario - Seguridad de la Información del Estado

Si bien sobre este seminario internacional de Seguridad de la Información del Estado organizado por la Escuela de Gestión Pública Plurinacional (@egppbolivia) me enteré con buen margen de tiempo. No fue hasta avanzadas horas de la noche del día 10 de abril que empece a gestionar mi asistencia al mismo. Fue gracias al apoyo de Sylvain Lesage (@severo_bo), director ejecutivo de la ADSIB (@ADSIB1), que finalmente pude conseguir mi invitación y registro en este seminario.

El día 11 para mí amaneció bastante pronto, rápidamente apenas un par de minutos sobre las 8 horas ya estaba ubicado en el Real Plaza Hotel. Lugar en donde se celebraría este seminario. El evento empezó en horario, es decir que a eso de las 9:00 ya estábamos con el acto de inauguración.
El encargado de abrir este evento fue Sylvain Lesage (@severo_bo), quien la verdad no se explayo demasiado con sus palabras de bienvenida y agradecimientos a las autoridades presentes.
Fueron pasando uno a uno estas autoridades, la primera consejera de la embajada de Francia en Bolivia, Pascale Baraghin, el director ejecutivo de la AGETIC (@AgeticBolivia), Nicolas Laguna, el director general ejecutivo de la EGPP, Iván Iporre y finalmente cerrando esta parte inicial del evento el viceministro de educación superior, Eduardo Cortéz.
Un acto inaugural que bueno, es bastante natural en un seminario de estas características.

Después de la pausa para el break, pasada las 10:15, se dio inicio a la primera charla del día. A cargo del invitado francés Stéphane Bortzmeyer (@bortzmeyer) quien con su charla “Experiencia CERT en Francia” nos hizo un repaso detenido por todas las características básicas con las que debe cumplir un equipo de respuesta de estos. Nos habló de los distintos CERT que existen en su país Francia, las responsabilidades de los organismos vinculados, de las instituciones de las cuales dependen estos CERT, las campañas de concientización llevadas a cabo y finalmente algunos ejemplos de investigaciones realizadas desde estos CERT.
Cabe destacar que antes de su charla, Stéphane nos introdujo en las actividades que realiza en la institución donde actualmente trabaja que es la AFNIC de Francia.
Fueron algo como hora y media de charla. Luego se dio paso a la ronda de preguntas en donde el ponente dio respuesta a cada una de las interrogantes realizadas por los asistentes presentes. En definitiva, una buena forma de dar inicia a las charlas del seminario.

A la vuelta de la comida de medio día, retomamos las charlas en el seminario. Llegó el turno del otro invitado francés, Rafaï-Mourad Madani, quién nos tenía preparada una intensa y amplia sesión explicativa de lo que es una “Auditoría de Seguridad”. Intensa y amplia sesión explicativa lo digo por que en las 2 horas que se tenía estipulado para dar este tema, a Rafaï-Mourad le dio tiempo de tocar distintos ámbitos y consideraciones dentro de una auditoría de seguridad. Fue bastante la información dada, algo que no se llega a ver en otro tipo de charlas que hablen del mismo tema.

Rafaï-Mourad teniendo un horario complicado, ya saben, después de la comida llegan los minutos críticos para muchos, en donde desconectar y quedarse en el limbo es muy factible. Él fue capaz de hacer dinámica su intervención y a través de distintas representaciones gráficas y de esquemas, supo trasmitir los conceptos a tener en cuentas dentro de este tema
Luego al ponente le dio tiempo incluso en recaer en temas de informática forense, en donde inicialmente conceptualizó lo básico y luego nos listo algunas herramientas (privativas y libres) que él emplea para estas labores.


Su intervención acabó con la tradicional ronda de preguntas, en donde inicialmente todo el mundo se quedó sin interrogantes aparentemente. Pero ante la insistencia de que si quedó todo claro, por parte del ponente, algunos se fueron quitando la timidez y elaborando sus preguntas. Buena segunda dosis de conocimientos trasmitida.

Y la tarde la cerró un talento nacional, se trata de Patricia López Avendaño. A esta persona no había tenido el gusto de escuchar con anterioridad en ninguna otra charla, esto último, sumado al título del tema “Aplicación de estándares internacionales de Seguridad de la Información en Entidades Gubernamentales”, no me hacía presagiar demasiada alentadora la charla respecto a dinamismo y la práctica de un tema tan teórico. Pero la verdad que me lleve una grata sorpresa con esta ponente, primeramente por el dinamismo e interactividad de su intervención, que arrancó con un vídeo para meternos en contexto. Al finalizar su charla de igual manera tiró de otro vídeo. Si bien ambos vídeos están ya bastante vistos, no dejan de tener su grado de impacto en el público común.
Bueno pues, Patricia hizo un barrido bastante acertado por distintos estándares internacionales, llegando a temas de normativas ISO y las principales características de estas. Antes del cierre hubo tiempo para preguntas y respuestas y con todo esto se dio por finalizada la primera jornada del seminario internacional.

Autor: UnD3sc0n0c1d0
Playlist: Loudness - Thunder in the East Tour 1985 (https://youtu.be/OISPOAn-epo)

sábado, 8 de abril de 2017

WebinarsLibres: Gestión temprana de amenazas

En esta semana, mas concretamente el pasado 6 de abril, continuando con el proyecto de las capacitaciones en línea de libre acceso y de modalidad gratuita llevadas a cabo por la empresa OpenFS (@openfssrl), llegó la hora de dar un nuevo tema. Una vez más fui yo el encargado de darlo.

En esta ocasión a mi tema lo titulé “Gestión temprana de amenazas” y en el abarque todo lo referente a la gestión operativa del fraude online y el tratamiento de las amenazas más relevantes en la actualidad que atentan contras las instituciones. Se revisaron casos prácticos de amenazas de tipo Phishing, Malware, Cybersquatting, Brand Abuse, Click Fraud, Rock Phish, entre otros cuantos.



Una sesión nuevamente gratificante para mí y estoy convencido que así también lo fue para los asistentes que se dieron cita en esta segunda jornada de capacitación online.

Las slides de la sesión aquí las dejo.


Las actividades bajo este programa volverán la semana del 17 de abril, espero volver a saber de vosotros allí. Quedan todos cordialmente invitados.

Autor: UnD3sc0n0c1d0
Playlist: Blaspherian - Allegiance to the Will of Damnation (https://youtu.be/_K6L9Gvqyzo)

WebinarsLibres: Nuestra Ciberseguridad Nacional

El pasado 23 de marzo en la empresa OpenFS (@openfssrl) se inició un proyecto que me otorgaron el privilegio y la responsabilidad de liderar. Estoy hablando de las sesiones de webinars, mediantes los cuales se busca promover y crear conciencia en el público general sobre temas emergentes en seguridad.

Este proyecto lo inauguré con la charla titulada “Nuestra Ciberseguridad Nacional”, en el cual abarque y repasé distintos incidentes de seguridad que habíamos detectado de varias entidades nacionales, tanto del sector público, como del sector privado.
Fue una charla de cercana a la hora de duración, que sirvió, entre otras cosas para introducirnos en esta dinámica de los webinars y para mantener nuestro espacio de tiempo acorde y oportuno para hablar de seguridad.

La sesión del webinar fue emitida en directo, también se grabó dicha sesión. Se tuvo buena respuesta por parte de los interesados y también se contó con gran afluencia de participantes, lo cual me generó por supuesto una satisfacción personal y profesional.

A continuación aprovecho este mi espacio para dejaros con el vídeo de la grabación obtenida. Espero que sea de vuestro interés.


Por último y no menos importante, estas sesiones de webinar son libres y abiertas a todo el mundo. No tiene coste económico alguno para los que desean participar. Así que para la próxima sesión agendada, te podrás inscribir de manera gratuita y libre.

A continuación las slides que he usado durante esta primera sesión.


Autor: UnD3sc0n0c1d0
Playlist: Blaspherian - Live at Mango's 5.17.14 (https://youtu.be/3LdQGqq-y1Q)

viernes, 7 de abril de 2017

Webinar Gratuito: Jugando con Apps de Mensajería

Jugando con Apps de Mensajería
Ponentes: Gabriel Bergel (@gbergel) y Claudio Caracciolo (@holesec)
Fecha: Jueves 20 de Abril
Horario: De 15:30 a 16:30 Hrs. (GMT+1)
Organiza: ElevenPaths Talks
Información: En este enlace

lunes, 3 de abril de 2017

Webinar Gratuito: Gestión temprana de amenazas

Gestión temprana de amenazas
Ponente: Juampa Rodríguez (@UnD3sc0n0c1d0)
Fecha: Jueves 6 de Abril
Horario: 09:30 Hrs. (GMT-04:00)
Organiza: OpenFS SRL
Información: En este enlace