Mostrando entradas con la etiqueta Formación. Mostrar todas las entradas
Mostrando entradas con la etiqueta Formación. Mostrar todas las entradas

GOOGLE HACKING: PARTE II


Venimos de Google Hacking I, donde habíamos introducido los operadores que nos permiten exprimir al máximo este famoso buscador. Hoy veremos ejemplos sencillos de como podemos utilizar estos operadores.

Listado de directorios

Una de las acciones habituales a la hora de mejorar la seguridad de un sitio web, es desactivar el listado de directorios, es decir, evitar que el servidor muestre la lista de contenidos de los directorios públicos. Aunque es habitual que esta opción este deshabilitada, existen muchos servidores que la traen activa por defecto, por lo que si no es desactivada nos ofrecería una oportunidad única para recopilar información de valor.

Localizar listados de directorios mediante búsquedas de Google es sencillo. Aprovecharemos la circunstancia de que la gran mayoría de listados de directorios comienzan con la frase “Index of”, frase que también se mostrará en el titulo de la pagina. Una forma rápida para encontrar este tipo de paginas vendrá dada por la búsqueda; intitle:index.of, que buscara aquella paginas cuyo titulo sea “Index of”. Desafortunadamente, esta búsqueda devolverá multitud de falsos positivos, por lo que necesitaremos afinar un poco mas la búsqueda. Existen varias palabras claves que a menudo podemos encontrar en los listados de directorios, como son “parent directory”, “name” y “size”. Combinando estas palabras claves con la búsqueda anterior reduciremos drásticamente el numero de falsos positivos.

[ intitle:index.of “parent directory” ]
[ intitle:index.of name size ]

Buscando directorios y archivos

Ya hemos visto como localizar un listado de directorios, pero aun podemos afinar mas la búsqueda. Una opción interesante seria buscar un directorio donde pudiéramos encontrar información útil. Por ejemplo, para localizar un directorio de nombre “admin” sin tener que navegar por el listado, añadiríamos a la búsqueda el nombre del directorio de la siguiente forma:

[ intitle:index.of.admin ]
[ intitle:index.of inurl:admin ]

Pero el listado de directorios ademas de listar el nombre de los directorios, como su propio nombre indicia, también lista ficheros. Por tanto, es posible buscar mediante Google ficheros específicos sin necesidad de navegar por cada uno de los directorios. Por ejemplo, si pretendemos buscar ficheros de registro usaríamos la búsqueda:

[ intitle:index.of acces.log ]

Versión del servidor

Una pieza de información valiosa que nos ofrecen algunos listados de directorios es el nombre y numero de la versión software del servidor. Suele aparecer en la parte baja del listado del directorio, tal como se muestra en la siguiente imagen.
Para localizar este tipo de información usaremos la palabra clave “server at”, que aparece junto a la versión y nombre del software del servidor web. Podremos también, buscar un tipo de servidor en concreto, como por ejemplo Apache o IIS, e incluso una versión determinada, para lo que cambiaríamos el asterisco por la versión concreta.

[ intitle:index.of “server at” ]
[ intitle:index.of “Apache/* server at” ]
[ intitle:index.of “Microsoft-IIS/* server at” ]

Páginas de acceso

Cuando hablamos de páginas de acceso, hacemos referencia a aquellas paginas web que permiten el acceso a una zona restringida mediante unos determinados credenciales (habitualmente usuario y contraseña). Encontrar este tipo de página puede sernos útil, ya que podremos obtener información del software instalado, información que podremos usar posteriormente para buscar vulnerabilidades y exploits. Así mismo, podremos realizar el proceso inverso, es decir, a partir de un exploit, usar el buscador de Google para obtener posibles objetivos. Una ultima opción, seria realizar ataques de diccionario o fuerza bruta para intentar obtener acceso al área restringida.

Existen varias búsquedas que nos permiten encontrar paginas de acceso de forma general, es decir, buscaremos paginas de acceso sin tener en cuenta al servicio que podamos acceder si finalmente comprometemos el sistema. Por ejemplo, podemos buscar, mediante la URL, formularios web basados en ASP.NET que nos permitirán acceder a un área restringida (login.aspx) o formularios :

[ inurl:”/secure/login.aspx” ]

Otra opción, es buscar texto en la web que anuncie que nos encontramos ante un portal de acceso, por ejemplo, texto que nos pida que introduzcamos los credenciales necesarios:

[ intitle:Please Login "You have requested access” ]

Hemos visto como buscar páginas de acceso de forma general, pero podemos centrarnos en páginas de un software o hardware en concreto. Por ejemplo, seria interesante encontrar una pagina de acceso a una VPN SSL Clientless de Cisco ASA, software al que le fue descubierta una vulnerabilidad y que podríamos intentar explotar(CVE-2014-3393):

[ inurl:logon.html "CSCOE" ]

Tan solo tendríamos que encontrar una característica diferenciadora en alguno de los elementos (titulo, URL, texto...) para buscar un página de acceso de un software en concreto en el que tengamos interés. Otros ejemplos podrían ser, la búsqueda de paginas de acceso del gestor de aplicaciones virtuales de Citrix XenApp o a la plataforma anti-DDoS Peakflow SP de Arbor Networks:

[ inurl:"Citrix/XenApp/auth/login.aspx" -Xmarks ]
[ intext:"Please Authenticate" intitle:Peakflow ]

robots.txt

Otra cosa interesante con la que podemos trastear” es con el fichero robots.txt. Este fichero de texto dicta unas “recomendaciones” para los crawlers de buscadores como Google o Bing sobre las páginas que no deben indexar.

Lo curioso e increíble es que estos buscadores suelen indexar este fichero, por lo que podemos obtener aquella información que los administradores quieren mantener oculta...¿muy lógico no?.

Haciendo búsquedas simples, podremos identificar instalaciones de phpMyAdmin, Wordpress, Drupal, Joomla...

[ inurl:.com/robots.txt- + "Disallow: /phpmyadmin/" ]
[ inurl:".com/robots.txt" + "Disallow: /wp-admin/ ]
[ inurl:".com/robots.txt" + "Disallow: ?q=admin" ]
[ inurl:"/robots.txt" + "Disallow: joomla" ]

E incluso ir mas allá y buscar determinados directorios o ficheros, que pretendan ser ocultados. Cuestión de imaginación.

En esta segunda parte hemos ejemplificado de forma eficaz como podemos hacer uso de los operadores de Google para buscar información útil de forma rápida y sencilla. Pero existen muchas mas posibilidades, como búsqueda de vulnerabilidades especificas, RFI, XSS, SQLi... Pero eso lo veremos en la tercera parte :)


#ST2Labs
@seguridadxato2
@jm_aparicio




ACTUALIZACIÓN (26/06/2015): El curso ha sido cancelado por "agotamiento" de convocatoria. Hasta nuevo aviso, no habrá más cursos en colaboración ST2Labs y Canal Seguro. Aviso: no soy tutor de ningún otro curso en Canal Seguro, a menos que yo mismo lo anuncie de forma oficial a través de mis cuentas de redes sociales y este Blog_.

>>> /*


[..] lanza el curso de "Security Systems and Networks” con el firme objetivo de proporcionar al alumno las herramientas y conocimientos necesarios para realizar un análisis básico de seguridad de sistemas y redes, desde un perfil ético para poder detectar las vulnerabilidad y proponer contramedidas para reducir el nivel del riesgo. [...] */
A cada día que pasa cada vez más se mezcla en mayor medida la vida virtual de las personas con la vida física. Hasta tal punto ha llegado este hecho que, en no pocas ocasiones, mantenemos mayor contacto con las personas a través de las redes sociales, aplicaciones como whatsapp, correo electrónico que físicamente.

La comodidad de estar conectado con todo el mundo a cualquier hora y sin tener que moverte del lugar nos ha creado una dependencia que hace que nuestro perfil virtual cobre una importancia. Es innegable que el avance en las TICs nos facilita día a día nuestro trabajo y nos proporciona una mayor calidad de vida.

Esta presencia en el mundo virtual es la que ya se conoce por algunos medios como "ciudadano 2.0". Pero como toda mejora, no todo son ventajas. El mundo de Internet avanza a pasos agigantados, lo que hoy es de rabiosa actualidad mañana ya está obsoleto. Esto hace que se abra una brecha digital entre las personas que conviven día a día con la tecnología y las que por su edad, preferencias o circunstancias han decidido no embarcarse en esto de Internet.  Y es en este punto donde la seguridad informática juega un papel de vital importancia.
Si eres una persona que está empezando este mundo de internet, la red de redes, has de tener unas nociones mínimas de seguridad informática. Al igual que cuando eres pequeño tus padres te dan consejos sobre cómo desenvolverte en la calle, si eres novato en Internet puedes cometer los mismos errores que cometerías en la vida real. Es algo natural, nadie nace sabiendo. Un poco de sentido común y unas bases mínimas bastarán para que tu paseo por la red sea seguro y fructífero.

Tanto en nuestro blog seguridadparatodos.es  como en otros cursos de seguridad informática y hácking ético como CursoHacker.es tratamos día a día de crearte esa base más que suficiente para poder detectar una web de dudosa procedencia, crear contraseñas seguras y todo lo que tiene que ver con este mundo de la seguridad informática.

Además si eres una persona que está cursando una ingenería informática o un grado, podrás ampliar tus conocimientos, ampliar tu currículum y optar por un trabajo de auditor de seguridad, un perfil muy demandado hoy día.

El hacking ético no es sinónimo de actividades ilegales ni delincuencia. Es sinónimo de aprendizaje, de espíritu de superación, de profesionalidad. Si realmente te gusta todo el mundo underground/hacker no dejes de seguirnos, leer nuestras publicaciones y ampliar tu conocimiento con todo el material que hay disponible en internet.  Fórmate, distínguete del resto y tendrás una enorme ventaja a la hora de conseguir trabajo cuando finalices tus estudios.

Artículo por y para CursoHacker.es
#ST2Labs

Hoy os traigo la primera parte de una serie de artículos sobre Google Hacking, que ha escrito y trabajado su autor: José Manuel Aparicio González (@jm_aparicio) y que ha querido compartir con todos nosotros.

GOOGLE HACKING: PARTE I




¿Qué es Google Hacking?

Antes de adentrarnos en el término “Google Hacking”, deberíamos introducir brevemente las características y funciones del buscador de Google, aunque siendo objetivos, no necesita de introducción, ya que es el motor de búsqueda más reconocido y utilizado en la actualidad, además de ser posiblemente, el buscador web más potente del mundo. Con datos tan significativos como los anteriores, deberíamos pensar en el buscador de Google como algo positivo libre de aspectos que pudieran ser adversos, sin embargo, el archi-conocido buscador se ha convertido en motivo de preocupación para muchos, y ahora veremos el por qué.

El concepto “Google Hacking” nace en el momento en el que el buscador de Google puede ser utilizado para encontrar mucho más de lo que deberíamos encontrar. Podemos definir “Google Hacking” como la técnica que explota la capacidad de almacenar información de Google mediante el uso de unos determinados operadores o palabras claves con el objetivo de encontrar información sensible. Google puede encontrar cosas como: archivos confidenciales, vulnerabilidades web, contraseñas...Para llegar a ese punto, previamente debemos conocer y entender los operadores que nos ofrece Google para afinar las búsquedas. 

A continuación intentaremos detallar los más importantes, dividiéndolos entre operadores básicos y avanzados.


Operadores Básicos

> Operador [ | ] - Operador lógico OR

uso: termino | termino

El operador OR, representado por el símbolo | o simplemente por la palabra OR en mayúsculas, hace que Google localice cualquiera de los términos incluidos en la consulta. Dicho de otro modo, buscaremos páginas que contengan un término u otro o ambos.

Ejemplo: [ cracker | hacker ]

> Operador [+] - Operador lógico AND

uso: +termino

El operador + se utiliza para incluir más de una palabra clave en una sola consulta. Realiza la misma función que un espacio en blanco simple, por lo que su mayor valía reside en incluir signos de puntuación y palabras que Google por defecto no tiene en cuenta al ser muy comunes (como por ejemplo “de”, “el”, “la” en Español o “we”, “the”, “to”, “of” en Ingles). 

Ejemplo: [ hacker +en España ]


> Operador [-] - Operador lógico NOT
uso: -termino

El operador – elimina de los resultados todas las páginas que incluyan el termino indicado, actuando como un filtro de resultados. Este signo se colocara delante de la palabra que queremos omitir, sin espacio entre el guion y el termino.

Ejemplo: [ hacker -golf ]

> Operador [*] - Operador comodín

uso: termino * termino

El operador *, también conocido como comodín, es de gran ayuda cuando se quiere buscar algo, pero hemos olvidado alguna palabra de la búsqueda. De este modo, si añadimos un asterisco entre dos términos, devolverá páginas que contengan dichos términos y además un, y solo uno, termino cualquiera entre ambos.

Ejemplo: [ internal * error ]

> Operador [“ ”] - Búsqueda exacta

uso: “termino(s)”

Realizar una búsqueda entre comillas permite encontrar frases o expresiones exactas. Si la búsqueda se realizara sin comillas, Google obtendrá resultados combinando cada termino o de cada uno de los términos.

Ejemplo: [ “default password” ]


Operadores Avanzados



> Intitle y Allintitle – Búsqueda en el título de una página

uso: intitle:temino(s), allintitle:terminos


Este operador nos permite restringir la búsqueda especificando el termino o frase que queramos que aparezca en el título de la página.

También podemos usar el operador allintitle, que restringirá más la búsqueda, ya que el titulo de página deberá contener todos los términos introducidos tras el operador. La gran desventaja de este operador frente a intitle, es que no se podrá combinar con otros operadores.

Ejemplo: Google Hacking (Parte I) - Operadores avanzados


> Inurl y Allinurl – Búsqueda de texto en la URL

uso: inurl:termino(s), allinurl:terminos

El operador inurl se utiliza para encontrar páginas que contienen en su dirección web o URL el término o términos buscado.

Al igual que allintitle, allinurl hará la búsqueda más restrictiva, obligando que la URL contenga todos los términos introducidos tras el operador. Otra característica que comparte con allintitle, es que no se puede combinar con otros operadores.


> Intext y Allintext – Búsqueda en el texto de una página

uso: intext:termino(s), allintext:terminos



El operador Intext es tal vez el operador más sencillo de comprender, ya que realiza la función básica de un motor de búsqueda: localizar un término en el texto de una página. Entonces, ¿tiene alguna utilidad un operador tan genérico? La gran utilidad de este operador reside en que encontrará el termino deseado en cualquier lugar de la página excepto en el título, en la URL y en los enlaces.

Al igual que en los dos operadores predecesores, existe un operador más restrictivo: allintext, que mantendrá las mismas características que los anteriores, esto es, mayor restricción en la búsqueda y la incapacidad de combinarse con otros operadores.


> Site – Búsqueda en un sitio especifico

uso: site:sitio/dominio

El uso del operador site restringirá los resultados a una página web determinada. De este modo, combinándolo con otros operadores podemos limitar los resultados de la búsqueda a un solo sitio web.

Aunque técnicamente forma parte de la dirección URL y hemos visto anteriormente el operador inurl, la búsqueda del dominio o dirección de un servidor será más eficiente con el uso del operador site, siempre y cuando tengamos certeza de la dirección que queremos usar.


> Cache – Búsqueda de la versión de la página guardada en cace

uso: cache:url

Una vez que un sitio es indexado por Google, hay muchas posibilidades de que se guarde en su cache, por lo que haciendo uso del operador cache, podemos obtener información antigua, incluso después de que un sitio sea actualizado y en algunos casos incluso cuando el sitio ya no está disponible.


> Link – Búsqueda de páginas que enlazan a un sitio

uso: link:url

El operador link permite buscar páginas que enlazan a la página web indicada. En lugar de términos, el operador link requiere de direcciones webs como argumento.


> Filetype o ext – Búsqueda de ficheros de un tipo especifico

uso: ext:extensión

Google es capaz de buscar más cosas que páginas webs, de hecho usando el operador ext o filetype podemos buscar archivos con una determinada extensión. Este operador deberá estar acompañado de términos adicionales, pues por sí solo no devolverá resultados.

Es importante entender el concepto de extensión como la parte de la URL que sucede al nombre del archivo, pero que aparece antes del signo de interrogación que inicia la lista de parámetros. Así por ejemplo, si queremos buscar archivos con extensión pdf, de forma intuitiva buscaremos [hacking ext:pdf], aunque pueden existir otros ficheros pdf enlazados mediante la extensión .do, por lo que también podríamos usar, por ejemplo, la siguiente búsqueda [pdf ext:do]


> Numrange – Búsqueda de un número

uso: numrange:numero-numero

El operador numrange nos permite encontrar números incluidos en el rango deseado. Para ello debemos acompañar al operador de dos números separados por un guión.

-----

Estos son los operadores útiles a la hora de buscar información sensible a través de Google. En las próximas entradas pondremos en práctica todos los operadores que hemos visto, hasta entonces dejar volar la imaginación buscando en Google desde otro punto de vista algo más “maligno”.

Artículo ofrecido por: José Manuel Aparicio González (@jm_aparicio)

Tengo el enorme placer de presentaros el Máster en Seguridad TIC, en el que seguiré dando clase en las Técnicas de Hacking y Pentesting. El máster es la evolución natural del Curso Exp. Universitario en Seguridad TIC que se ha impartido con un rotundo éxito, durante los meses que van de Febrero a Junio 2013, con una nota media de satisfacción en el curso de 4,06 sobre 5, y de 4,42/5 en el profesorado.

¿Qué se tiene preparado para el año que viene?

Formación Flexible

Se puede cursar el Máster por cursos, sobre todo esta pensado para adaptarse a todos los bolsillo (se disponen de 2 becas del 50% del coste). Para obtener el titulo de Máster se deberán de cursar los dos Cursos Exp. Universitario más la realización del Trabajo fin de Máster.


  • Base: Diploma Universitario de Especialista en Seguridad TIC (2 edición)
  • Avanzado: Diploma Universitario de Especialista en Seguridad TIC nivel Avanzado
  • Trabajo Fin de Máster.


Curso Base: Diploma Universitario Especialista en Seguridad TIC

Este curso se corresponde con la segunda edición del Curso Exp. Universitario Seguridad TIC, con la novedades siguientes:

  • El curso tiene 30 créditos ECTS semipresenciales (con 118 horas presenciales). 
  • Las clases presenciales se realizan los viernes (4:30-8:30) y sábados (9:30-13:30) entre Octubre y Enero (incluidos).
  • A la finalización se obtiene un Diploma de Especialista en Seguridad TIC (Titulación Oficial).
Contenido y profesorado:

Contenido del Curso Base - Diploma Especialista Seguridad TIC

¿Donde y cuando se imparte?

En Sevilla. En la Escuela Superior de Ingenieros (C/ Camino de los descubrimientos s/n. Isla de la Cartuja). Entre el 2 de Octubre de 2014 y el 31 enero de 2014 (fechas orientativas).
Admisión y Matricula

Es necesario estar en posesión de algún titulo universitario (graduado o equivalente o superior) preferentemente en ingeniería. 
  • Coste del Curso: 1.696€ (se Ofrecen 2 Becas con reducción del 50%)
  • Preinscripción y matrícula entre el 1 y el 20 de Septiembre de 2013 . 
  • Se ofertan 18 plazas.
Curso Avanzado: Diploma Universitario Especialista en Seguridad TIC nivel Avanzado

Es un curso avanzado para perfeccionar lo aprendido en el curso Base y adquirir nuevos conocimientos de nivel avanzado, además:

  • El curso tiene 30 créditos ECTS (con 98 horas presenciales en los módulos 1-5).
  • Las clases presenciales se realizan los viernes (4:30-8:30) y sábados (9:30-13:30) entre Febrero y Mayo (incluidos).
  • A la finalización se obtiene un Diploma de Especialista en Seguridad TIC nivel Avanzado (Titulación Oficial).
Contenido y profesorado:

Contenido Curso Avanzado - Diploma Especialista Seguridad TIC nivel Avanzado.

¿Donde y cuando se imparte?

En Sevilla. En la Escuela Superior de Ingenieros (C/ Camino de los descubrimientos s/n. Isla de la Cartuja). Entre el 2 de Febrero de 2014 y el 31 Mayo de 2014 (fechas orientativas).

Admisión y Matricula

Es necesario haber superado el 60% del título de Experto en Seguridad (nivel básico), o equivalente (a evaluar por comisión académica). Plazo de matrícula
  • Coste del Curso: 1.696€ (se Ofrecen 2 Becas con reducción del 50%)
  • Preinscripción y matrícula entre el 1-20 de enero de 2014.
  • Solamente 18 plazas. 

Novedad: 

Si. Tiene como requisito hacer 70h de prácticas en una de las empresas colaboradoras. El 56% de las clases se imparte en Laboratorios de la ESI.

Titulación Oficial de Máster en Seguridad TIC

Para ello se debe de cursar el Trabajo Fin de Máster, ello consiste en un trabajo académicamente dirigido por el profesorado del Máster. El trabajo tiene asignados 6 créditos ECTS (unas 150 horas de trabajo total) y no tiene clases presenciales excepto las sesiones de seguimiento que acuerden cada alumno y su tutor. La finalización existosa del trabajo otorga el título de Máster.

Admisión y matrícula

El requisito es la matriculación conjunta con el curso de nivel avanzado, que comparten idénticos requisitos. (véase el apartado superior).

  • Coste del Trabajo Fin de Máster: 345€
  • Preinscripción y matrícula entre el 1 y el 20 de Enero de 2014 . 
  • Se ofertan 18 plazas.
!! No os lo podéis perder ¡¡ Tanto para profesionales que deseen perfeccionar sus conocimientos como para aquellos que desean incorporarse al mundo laboral con fuertes nociones en Seguridad de la Información.

Orientación Profesional

Impartido por profesionales del sector, pertenecientes a:



Las técnicas de Hacking y Pentesting son impartidas por mi gracias a @st2labs (www.st2labs.com).

#No olvides compartirlo en las redes sociales | Ayúdanos a llegar al mayor número de personas.
Gracias.
















La Diputación de Córdoba, a través del Consorcio Provincial de Desarrollo Económico y en el marco del plan Creática, impulsa “Securimática”, un programa que incluye sesiones informativas, jornadas técnicas y un reto de hacking ético y que trata de contribuir a implantar la cultura de la ciberseguridad entre empresarios y usuarios.

En esta línea, y en colaboración con entidades y empresas especializadas en la seguridad informática se enmarca la celebración de SecurimaTICa´2013. Este programa se compone de una serie de actividades que pretenden contribuir a la implantación de la Cultura de la Ciberseguridad:

  • 8/05/2013. Seminario Ciberseguridad "Doméstica".
  • 9/05/2013. Seminario Ciberseguridad en la Empresa.
  • 08/05/13-14/05/13. Reto Hacking Ético.
  • 15/05/2013. Jornada Técnica I.
  • 16/05/2013. Jornada Técnica II.
  • 16/05/2013. Hack & Beers.

Me complace anunciar que estaré en SecurimaTICa 2013, en las jornadas técnicas del 15 y 16 de Mayo donde impartiré una charla sobre "Seguridad en la Empresa: La amenaza de los smartphones", abordando la tendencia de BYOD (Bring Your Own Device), las amenazas y vulnerabilidades en los dispositivos móviles, así como algunas recomendaciones de seguridad para mitigar los riesgos. 

Y por la tarde, toca el taller de Metasploit: Pivoting .... no os lo perdáis! A continuación os dejo el programa, localización, agenda, y cartel de las jornadas. #Cordobasemueve

Programa


Sesiones Informativas                                                                                                   

Ciberseguridad en el entorno "doméstico"

Fecha: 8/05/2013
Sala de Usos Múltiples. Diputación
Organiza: Diputación/Eprinsa

  • 17:00-17:15. Apertura de la sesión. Diputación.
  • 17:15-18:00. Seguridad y privacidad en redes sociales. Policía.
  • 18:00-18:45. ¿Nuestra WiFi en segura? Raul Morales / Antonio Osuna (Aconsa).
  • 18:45-19:30. ¿Estás seguro de que estás seguro? Miguel Ángel (Aconsa).
  • 19:30-20:15. Hacer de nuestra afición nuestra profesión. Pedro Reina (Infinito).
  • 20:15-20:30. Cierre de la sesión. Diputación.

Ciberseguridad en la Empresa

Fecha: 9/05/2013
Sala de Usos Múltiples. Diputación
Organiza: Diputación/Eprinsa

  • 17:00-17:15. Apertura de la sesión. Diputación.
  • 17:15-18:00. ¿Cómo actuar ante un ataque? Policía.
  • 18:00-18:45. Aspectos legales en el mundo digital Francisco Ramírez (Avanza).
  • 18:45-19:30. Amenazas y riesgos para nuestra empresa. Miguel Ángel (Aconsa).
  • 19:30-20:15. Comunicación segura con la Administración. Eprinsa.
  • 20:15-20:30. Cierre de la sesión. Diputación.


Jornadas Técnicas                                                                                                     

Jornada I

Fecha: 15/05/2013
Diputación
Organiza: Diputación/Eprinsa
  • 9:30-09:45. Presentación Institucional. Diputación.
  • 9:45-10:30. Delitos telemáticos en nuestra sociedad. Policía.
  • 10:30-11:15. Lo esencial y lo crítico, de la gran empresa al usuario. Joaquín González (Grupo Control).
  • 11:45-12:15. Obligaciones legales con la Administración (LOPD). Francisco Ramírez (Avanza).
  • 12:15-13:30. Simulación de Ciberataque. SOC Aconsa.
  • 13:30-13:45. Apertura de la sesión. Diputación.
  • 16:30-16:45. Los nuevos perfiles laborales en el mundo de la seguridad. Mesa redonda (Joaquín González, UCO, Policía...).
  • 16:45-17:30. Inteligencia en Ciberseguridad. Roberto Peña.
  • 17:30-18:15. Seguridad de dispositivos y datos. Checkpoint.
  • 18:15-19:00. Seguridad en la nube. Josep Bardallo (SVT).
  • 19:00-19:45. Cierre de la jornada. Diputación.

Jornada II

Fecha: 16/05/2013
Diputación
Organiza: Diputación/Eprinsa

  • 9:30-09:45. Presentación Institucional. Diputación.
  • 9:45-10:30. Seguridad en la empresa: La amenaza de los smartphones. Julián González (ISDEFE).
  • 10:30-11:15. Virtualización de grandes organizaciones. Pablo Maza (Cajasur).
  • 11:45-12:30. Taller de... Alumnos varios (UCO).
  • 12:30-13:30. Taller de seguridad WiFi. Manuel Camacho (Proxy).
  • 13:30-13:45. Cierre de la jornada. Diputación.


Hack & Beers                                                                                                                     

Fecha: 16/05/2013
Cosfera
Organiza: Cosfera/Aconsa

  • 17:00-17:15. Presentación. Cosfera.
  • 17:15-18:00. Taller de Metasploit: Pivoting. Julián González (ST2Labs).
  • 18:00-18:45. Enjaulando NGiNX. Mª José Montes (HDMagazine).
  • 18:45-19:30. Descubriendo el terreno de juego. Miguel Ángel (Aconsa).
  • 19:30-20:00. Entrega de premios y resumen reto. Aconsa/Cosfera/Infinito.
  • 20:00... Networking / beers. Cosfera.


¿Donde?

En la sala de usos múltiples  8 y 9 de Mayo 2013, y en el salón de actos palacio de la Merced, los días 15 y 16 de Mayo 2013, de la Diputación Provincial de Córdoba (Andalucía).





Referencias:

Nota de prensa: Diputación Provincial de Córdoba
http://www.programacreatica.es