Mostrando entradas con la etiqueta Madrid. Mostrar todas las entradas
Mostrando entradas con la etiqueta Madrid. Mostrar todas las entradas

Hola a tod@s

Hace tiempo que no escribo ningún artículo, esto no es por falta de ganas, sino más bien de tiempo (muchas ideas se pasan a diario por mi cabeza, y muchas otras historias sobre las que me gustaría escribir) pero aquí estoy escribiendo estas lineas sobre mi participación en el próximo Taller de Hacking Ético que organización Asociación Nacional de Tasadores y Peritos Informáticos Judiciales , junto a UDIMA (Universidad a Distancia de Madrid) y Aconsa Seguridad.

Fruto de ese trabajo diario, tengo el placer de anunciaros que la Asociación Nacional de Tasadores y Peritos Informáticos Judiciales ha organizado una excelente ocasión de aprender técnicas de Hacking de los profesores del Curso sobre Hacking Ético que ofertan.



Mi participación será con un Taller exclusivo sobre Metasploit, para ofrecer a los alumnos la visión y posibilidad que ofrece la herramienta, siempre con el punto de vista puesto en el enfoque practico.

INFORMACIÓN DEL TALLER

Fecha: 30 y 31 de Enero 2015

Lugar: C/ Melilla 19, Centro de Estudio Tecnológicos

Precio:
  • Socios ANTPJI 100€
  • Profesionales 300€
  • Alumnos del Master en Informática Forense y Delitos Informáticos, Hacking Ético en Sistemas y Redes. GRATUITO

Viernes 30 de Enero 2014
16:00 a 18:00h "Metodología de ataques digitales en el mundo real" a cargo de D. Roberto Peña
18:00 a 20:00h "Taller de Metasploit" a cargo de D. Julian Gonzalez

Sábado 31 de Enero 2014
10:00 a 12:00h "Taller de Auditoría de Sistemas en entornos web" a cargo de D. Raul Morales

No te pierdas este taller de iniciación al Hacking Ético donde tendras la oportunidad no solo de aprender las bases del Hacking Ético, sino también conocer a los profesor del curso universitario de Hacking Ético en Sistemas y Redes que inicia el próximo 2 de febrero.
#ST2Labs
@rhodius
@st2labs
@seguridadparatodos
Confirmado, el día 14 de Diciembre estaré como ponente en las V Jornadas STIC organizadas por el CCN-CERT en Madrid. En esta ocasión, realizaré una presentación didáctica-práctica donde se simulará el ataque de una APT (Advanced Persistent Threat) a un sistema SCADA.

Programa


DIA 14 CIBERSEGURIDAD EN AAPP /INCIDENTES


SEGUNDO MÓDULO (INFRAESTRUCTURAS CRÍTICAS)
12.00-12.15CNPIC. Actualización sobre Infraestructuras Críticas [CNPIC]
11.15-12.40Ataque a protocolos de comunicaciones en Infraestructura Crítica [S21Sec]
12.40-13.05Lecciones aprendidas tras un ataque DDoS.  [David Barroso - Telefónica]
13.05-13.30Ataque de una arquitectura SCADA para boicotear un proceso industrial  [ISDEFE]
13.30-14.00Vulnerabilidades SCADA, un problema ¿con solución? [CCN]
14.00-14.30DNS Distribución de Malware y compromiso de información. [F. Gómez Rodríguez. Carlos Díaz Hidalgo. Telefónica]
14.30Clausura de las Jornadas


Un pequeño avance de lo que se verá el próximo día 14: En el escenario se desplegará un pequeño sistema SCADA que contará con su HMI y PLC correspondiente, y será utilizado para la demostración.

Un Saludo, nos vemos allí!


Lugar
Las V Jornadas STIC CCN-CERT se celebraran en el Aula Magna del Centro Superior de Estudios de la Defensa Nacional, CESEDEN, situado en el Paseo de la Castellana nº 61 de Madrid (28046), los días 13 y 14 de diciembre (en horario de mañana).

¿Cómo llegar?
Autobús: 14, 27, 45 y 150.
Metro: Líneas 7 y 10 (Gregorio Marañón);
Cercanías: Nuevos Ministerios.
Aparcamientos públicos cercanos: Plaza de San Juan de la Cruz y C/ Fernández de la Hoz.
Programa

DÍA 13 CIBERSEGURIDAD EN AAPP/INCIDENTES

09.10-09.15 Presentación jornadas

PRIMER MÓDULO: GESTIÓN DE INCIDENTES (SOLO AAPP)


09.15-09.40 Gestión de incidentes CCN-CERT [CCN]
09.40-10.00 APT en las Administraciones Públicas [CCN]
10.00-10.30 Persistencia APT: Ocultación en las comunicaciones [Hispasec]
10.30.11.00 Vulnerabilidad en el uso del  eDNI en las Administraciones Públicas (Raúl Siles)
11.00-11.30 Persistencia APT en los sistemas de la organización [Oscar Rivillo]
11.30-12.00 Descanso / café

SEGUNDO MÓDULO GESTIÓN DE INCIDENTES
12.00-12.20 Nuevos retos en detección de APT [CCN]
12.20-12.45 Ataque a IPHONE [TB-Security]
12.45-13.10 Estrategias de monitorización del uso de Internet para alerta temprana [S2 Grupo]
13.15-14.30 Mesa redonda: "Panorama en la gestión de incidentes en las AA.PP:
Modera: Jose de la Peña [SIC]
Tema: “Necesidad en la coordinación de la gestión de incidentes"
Participan:

  • CCN-CERT
  • CSIRT-CV
  • CESICAT
  • ANDALUCIA-CERT
  • INTECO-CERT
  • IRIS-CERT

DIA 14 CIBERSEGURIDAD EN AAPP /INCIDENTES

09.00-09.05 Bienvenida. Resumen del módulo


PRIMER MÓDULO (IMPLANTACIÓN DEL ENS)
09.05-09.30 Retos en la implantación del ENS [M. Angel Amutio - MPTAP]
09.30-09.45 Novedades CCN-CERT [CCN]
09.45-10.10 Métricas en el ENS [José Mañas]
10.10-10.35 Cloud Computing y el ENS [Quest Software]
10.35-11.00 DNI-e (Planteamiento General) [Raúl Siles - TADDONG]
11.00-11.30 El ENS y la seguridad en el intercambio de información [CCN]
11.30-12.00 Descanso / café

SEGUNDO MÓDULO (INFRAESTRUCTURAS CRÍTICAS)
12.00-12.15 CNPIC. Actualización sobre Infraestructuras Críticas [CNPIC]
11.15-12.40 Ataque a protocolos de comunicaciones en Infraestructura Crítica[S21Sec]
12.40-13.05 Lecciones aprendidas tras un ataque DDoS.  [David Barroso - Telefónica]
13.05-13.30 Ataque de una arquitectura SCADA para boicotear un proceso industrial  [ISDEFE]
13.30-14.00 Vulnerabilidades SCADA, un problema ¿con solución? [CCN]
14.00-14.30 DNS Distribución de Malware y compromiso de información. [F. Gómez Rodríguez. Carlos Díaz Hidalgo. Telefónica]
14.30 Clausura de las Jornadas


Incripciones

Los asistentes, que deben pertenecer a las Administraciones Públicas pueden inscribirse a todos o cada uno de los módulos de forma independiente. No obstante, y dada la limitación de plazas y con el fin de que nadie pueda quedarse fuera de las mismas, se ruega encarecidamente a aquellas personas que se registren, que ocupen su plaza o cancelen la suscripción antes de la finalización del plazo.

La inscripción se realizará completando con sus datos de contacto el formulario de inscripción que figura a continuación y enviándolo al correo electrónico eventos@ccn-cert.cni.es

El plazo de inscripción para las V Jornadas STIC CCN-CERT concluye el 2 de diciembre y se realizará por riguroso orden de registro y atendiendo a la diversificación de organismos.
Formulario inscripción V Jornadas STIC CCN-CERT

Fuente: CCN-CERT