Sitio personal de Ariel M. Liguori De Gottig

Showing posts with label Campañas por la SI. Show all posts
Showing posts with label Campañas por la SI. Show all posts

Tuesday, November 3

Videos de las jornadas de Seguridad por los 10 años de ArCert.-

Si! Estoy poniendome al dia, si bien la data ya la lei, vi esuche y ojee jamas la compartí y eso no se hace, así que si quedo algún colgado que no lo vio y pasa por aca va a encontrar de todo estos días; entre eso tenemos los videos de las jornadas de seguridad por los 10 años de vida de ArCert

Ingeniería reversa de malware: Una introducción(Hernan Racciatti)
Wireless 802.11 "el otro lado" (Ezequiel Sallis)
Tendencias de seguridad en tecnologías para aplicaciones (Ivan Arce)
La Web desde el ojo de un atacante (Nahuel Grisolia)

También tenemos los videos de los seminarios :)

Apertura de las Jornadas (Juan Manuel Abal Medina - Eduardo Thill)
La respuesta internacional a los incidentes de seguridad (Eduardo Carozo - Gaston Franco)
La visión Jurídica: necesidad de marco normativo(Lisandro Teskiewicz - Pablo Pallazi - Ricardo Saenz - Gustavo Presman)
La seguridad cibernética en el gobierno de Brasil(Raphael Mandarino Jr.)
La visión del Sector Privado: necesidad de articulación (Julio Ardita - Horacio Barrozo - Pablo Silberfich)
Protección de infraestructura criticas de España(Fernando Jose Sanchez Gomez - Tomas Martin Iñurrieta)
ArCERT: 10 años de experiencia - Pasado y futuro(Pedro Janices - Patricia Prandini)



Enjoy it! Leer más...

Thursday, March 19

HoneyBoys: La eterna persecución.-

Este es un post que me había prometido, sobre todo al oír por millones de lados hablar de honeypots y honeynets. Como ya muchos saben los honeypots no son más que dispositivos que buscan atraer a crackers para analizar su comportamiento y en particular para descubrirlos (aunque esto no funcione siempre así). Siguiendo esta línea de conceptos nacieron las HoneyNets en las cuales ya no se trata de dispositivos que se encargan de esa labor sino de una red destinada solamente a ello. Obviamente esto evoluciona día a día y hay numerosos proyectos destinados a llevar a cabo esta misión, así mismo nuevos conceptos surgen con el paso del tiempo como ser los Honey Clients de los cuales recientemente se ha empezado a hablar.
Realmente es algo que da para hablar y nos muestra como los chicos buenos (HoneyBoys desde ahora) destinan su ingenio y tiempo para descubrir nuevas amenazas, factores de ataques, etc. Un apluaso para ellos y una pauta a seguir para nosotros y aqui puntualmente me refiero a los argentinos,

¿Para cuando una HoneyNet made in Argentina?

Links de Interes:


Saludos, Leer más...

Tuesday, March 10

Hardening, hay cosas que debemos tener en cuenta.

Hoy he leído en el blog de segu-info una noticia acerca de "Hardening básico de GNU/Linux e instalación y configuración básica de Snort" en donde en realidad lo que hay es un video que nos muestra como proteger en simples pasos nuestro S.O.
He aquí algo que pasa por mi mente cada vez que hablo o leo de "Hardening", acaso no queremos todos que nuestro sistema sea seguro? entonces porque no nos interesamos en ver como sería un apropiado hardening del SO que poseemos.
Puede que muchos lo vean como una reflexión que se logra con el paso del tiempo y de la experiencia, sin embargo creo yo que debe ser todo lo contrario ya que es esencial y básico proteger nuestro sistema e inclusive el más novato de todos debe estar familiarizado con los pasos a seguir para lograr esa meta. Leer más...

Tuesday, February 24

Cartas de intimacion desde los ISP como acción ante conductas de piratería

Más claro imposible.
¿Como ha sucedido?
La Empresa Estadounidense Entertainment Software Association (ESA) se ha puesto en contacto con diversos ISP's de Argentina detallando direcciones IP de clientes de ellos que estaban haciendo uso de piratería a través de redes p2p. Es por ello que los ISP actuarón enviando una carta de "intimacion" a esos usuarios recomendando que dejen de realizar ésto para evitar futuras penalizaciones.



Fuente: Segu-Info
Debate: Foro de Segu-Info
Noticia Original: Blog Segu-Info Leer más...

Friday, January 9

ojo! No subestimes los XSS!

Debido al post que publique recientemente, me he sentido preocupado al decir lo ineficaz que pueden resultar los XSS. Ésto me hizo recordar un post de s21sec en donde claramente nos decían que no se debe subestimar los XSS, ¿porque? Mírenlo aquí y entiendan mejor las cosas ;).

Algo a destacar es que los XSS son las vulnerabilidades más comunes en páginas web. Algo preocupante y que además llama la atención ya que es relativamente sencillo solucionar este tipo de problemas.

Saludos, Leer más...

Thursday, January 1

Las ventajas de "Ser Paranoico"

Un excelente ejemplo de cosas que nos suceden a diario:

Siendo Paranoico

Feliz año nuevo!!

Saludos, Leer más...